Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Помощ в создании офисной сети крупного предприятия на базе продуктов Microsoft!

Ответить
Настройки темы
2008 R2 - Помощ в создании офисной сети крупного предприятия на базе продуктов Microsoft!

Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


Условия:
Имеем:
а. Приход инета по оптичке.
б. 2 сервера (в каждом 2 сетевых интерфейса)
в. набор программных продуктов Майкрософт: Win 2008 r2 Enterprise; Forefront TMG; Exchenge serv.
г. Точки доступа wi-fi, для пользования инетом клиентов в общественной зоне (клиенты сторонние, только инет никаких офисных ресурсов)
Задача:
а. Организовать офисную сеть порядка 50 PC, с возможностью контроля трафика.
б. Поднять домен и почтовик, как я понимаю суда же и входят правильная настройка DNS.
в. Также необходимо что бы все это хозяйство работало на DHCP, с учетом того что, будет как бы 2 диапазона (1-офис с доменом и тд., 2-сторонние клиенты которые просто должны иметь выход в инет и не могли навредить первой сети (чтобы даже не подозревали о ней).
Жду любых грамотных советов, в свою очередь как только все заработает оформлю все это в красивую статью и размещу здесь.
P.S. теорию читал, вот теперь собираюсь заняться практикой, есть опыт в малых сетях, а вот с таким хозяйством да еще и с нуля сталкиваюсь в первые (еще будет не меньше 3 серверов со сторонними ПО+цифровая АТС).
Спасибо!

Отправлено: 14:39, 22-09-2010

 

Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


Далее берем второй сервант, с ним проделываем вот такие манипуляции:
1. Ставим win 2008 r2 (далее именуем CD)
2. Добавляем роль контролера домена. руководство - http://www.rususer.com/Windows%20Ser..._Derictory.php
3. Вот тут на этом пункте тоже есть кое какие непонятки, но как я понял автоматом активируется роль DNS (примерно ясно зачем, но пока туманно, и будет ли резольвится инет на клиентских компах если указать в поле DNS IP айпишник нашего сервака с именем CD)???

Отправлено: 16:13, 22-09-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата nagohok:
1. Сервер Dell PowerEdge r210 - 2 шт. »
У Вас на этом сервере 16 ГБ памяти? Какой объем жестких дисков ??

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:26, 22-09-2010 | #12


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


расскажите немного подробней как грамотно организовать VLANы, основы?

памяти 4гб, HDD raid1 450 гб

Отправлено: 16:33, 22-09-2010 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата nagohok:
1. Ставим win 2008 r2 (далее именуем CD) »
DC
Цитата nagohok:
но как я понял автоматом активируется роль DNS »
+1
Цитата nagohok:
будет ли резольвится инет на клиентских компах если указать в поле DNS »
конечно, только нужно сделать ОДНУ настройку в ДНС сервере, а именно перенаправлять запросы на ДНС провайдера.

VLAN
один ВЛАН - одна сеть, другой ВЛАН - другая сеть. Друг друга не видят если нет маршрута между ними.
от одной сетевухи DHCP сервера воткнули в порт с ВЛАН 1 - во всех портах с ВЛАН 1 будет раздаваться только ЭТА сеть. С другим DHCP точно также.

-------
Вежливый клиент всегда прав!


Отправлено: 16:50, 22-09-2010 | #14


Пользователь


Сообщения: 117
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата exo:
+ DHCP можно на нём. »
я бы советовал DHCP разворачивать на корневом маршрутизаторе, если конечно он такое умеет. Надежнее будет.
Вообще ИМХО:
1. Ставим корневой маршрутизатор, умеющий бить на vlan и раздавать ip-адреса (функция DHCP-сервера). Это позволит повысить отказоустойчивость ибо чтоб положить сеть полностью - нужно положить корень, что сложнее, чем положить виндовый сервак. Кроме того, unix-подобные системы меньше подвержены вирусам, нежели виндовые.
2. Подключаем необходимое количество коммутаторов (управляемых) и настраиваем разбивку по vlan-ам таким образом, чтоб серваки были в одной подсети, рабочие компы (по необходимости) тоже разбиты по группам и каждая в своем vlan-е. Vlan-ы видят лишь серверный, друг друга не видят, только серверный видит всех и всё. Точки доступа wi-fi загоняем в отдельный vlan и оставляем для него доступным так же серверный vlan (для получения dns).
3. На одном из серверов поднимаем DC, DNS и прочие системные пречендалы, Второй - шлюз для раздачи инета и Exchange. И, собственно, все.
Таким образом мы получаем работоспособную систему и выполняем условие:
Цитата nagohok:
просто должны иметь выход в инет и не могли навредить первой сети (чтобы даже не подозревали о ней) »
Они будут видеть только сереры, да и то, если они не будут авторизованы в домене, то зайти на них не смогут.
И еще совет такой: лучше не валить на один сервак несколько задач. Как показывает практика это чревато гемороем. Если не хватает железа - применяйте виртуализацию, причем лучше не на виндовой платформе (по той же причине, что и DHCP)

Кстати, попутно вопрос: если им раздавать ДНС провайдера, а не внутренний, будет работать??? Если да - то можно и серваки закрыть для внешних юзеров.

Отправлено: 16:54, 22-09-2010 | #15


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ок пока понятно что с VLAN мы торопимся, так как как я понял возникла проблема отсутвия поддержки 2-х диапазонов на одном интерфейсе, а как я писал ранее на каждом из двух серверов всего по две ситевухи и нет возможности апгрейда.

Отправлено: 16:58, 22-09-2010 | #16

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата СаркозаН:
на корневом маршрутизаторе, если конечно он такое умеет »
Цитата nagohok:
1. Ставим win 2008 r2 на один из сервантов (далее именуем GW), подразумеваем что для наших 2-х LAN сетей он и будет шлюз.
2. На него ставим Forefront TMG »
виндовый шлюз, на винде. я думаю поднять роль DHCP там будет не сложно, другое дело безопасно ли?
Цитата СаркозаН:
Второй - шлюз для раздачи инета »
это уже скорее всего будет не шлюз, а что-то вроде прокси...
Цитата СаркозаН:
причем лучше не на виндовой платформе »
ваши аргументы против ?
Цитата СаркозаН:
Кстати, попутно вопрос: если им раздавать ДНС провайдера, а не внутренний, будет работать??? »
компы друг друга не увидят, т.к. провайдерский о них ничего не знает.

Цитата nagohok:
так как как я понял возникла проблема отсутвия поддержки 2-х диапазонов на одном интерфейсе »
через транк, тока можно ли его в винде настроить. не знаю.

-------
Вежливый клиент всегда прав!


Отправлено: 16:59, 22-09-2010 | #17


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


и еще господа, Я очень благодарен господину СаркозаН за участие в дискусии но название темы и причины которые я постарался донести ранее не подразумевают использование а) доп оборудования б) стороннего ПО, только то что есть - то есть Майкрософт

Отправлено: 17:05, 22-09-2010 | #18


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата nagohok:
памяти 4гб, HDD raid1 450 гб »
Да маловато памяти то, было бы побольше можно было бы поднять несколько виртуальных машин из разделить роли. А Exchange у Вас 2010 версии?

-------
По'DDoS'ил и бросил :-)


Отправлено: 17:05, 22-09-2010 | #19


Пользователь


Сообщения: 117
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата exo:
ваши аргументы против ? »
Ну во первых, если поднимать виртуализацию на виндовой платформе, то домашняя ОС будет поедать ресурсы как полноценная рабочая система (по опыту та же варя ест куда меньше). Во вторых - если какой-нибудь кидо валит на бок домашнюю ОС, то гостевые автоматом выходят из строя. Отказоустойчивость, знаете ли лично мне достаточно этих доводов, чтоб убедить начальство потратиться на VmWare

Отправлено: 17:09, 22-09-2010 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Помощ в создании офисной сети крупного предприятия на базе продуктов Microsoft!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Приобретение - Лицензирование продуктов Microsoft alexvas88888 Лицензирование продуктов Microsoft 8 27-08-2010 07:53
Разное - Лицензирование продуктов Microsoft zai Лицензирование продуктов Microsoft 3 18-02-2010 16:08
Прочее - Создание офисной сети на 25-30 машин вопросы. The Elk Сетевые технологии 19 09-06-2008 01:47
Счетчик траффика для офисной сети! Помогите!!! felixvss Хочу все знать 1 16-07-2007 17:34
Информационной безопасность продуктов Microsoft Lutatovsky Лицензирование продуктов Microsoft 2 16-07-2007 02:32




 
Переход