|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Помощ в создании офисной сети крупного предприятия на базе продуктов Microsoft! |
|
2008 R2 - Помощ в создании офисной сети крупного предприятия на базе продуктов Microsoft!
|
Новый участник Сообщения: 17 |
Условия:
Имеем: а. Приход инета по оптичке. б. 2 сервера (в каждом 2 сетевых интерфейса) в. набор программных продуктов Майкрософт: Win 2008 r2 Enterprise; Forefront TMG; Exchenge serv. г. Точки доступа wi-fi, для пользования инетом клиентов в общественной зоне (клиенты сторонние, только инет никаких офисных ресурсов) Задача: а. Организовать офисную сеть порядка 50 PC, с возможностью контроля трафика. б. Поднять домен и почтовик, как я понимаю суда же и входят правильная настройка DNS. в. Также необходимо что бы все это хозяйство работало на DHCP, с учетом того что, будет как бы 2 диапазона (1-офис с доменом и тд., 2-сторонние клиенты которые просто должны иметь выход в инет и не могли навредить первой сети (чтобы даже не подозревали о ней). Жду любых грамотных советов, в свою очередь как только все заработает оформлю все это в красивую статью и размещу здесь. P.S. теорию читал, вот теперь собираюсь заняться практикой, есть опыт в малых сетях, а вот с таким хозяйством да еще и с нуля сталкиваюсь в первые (еще будет не меньше 3 серверов со сторонними ПО+цифровая АТС). Спасибо! |
|
Отправлено: 14:39, 22-09-2010 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Далее берем второй сервант, с ним проделываем вот такие манипуляции:
1. Ставим win 2008 r2 (далее именуем CD) 2. Добавляем роль контролера домена. руководство - http://www.rususer.com/Windows%20Ser..._Derictory.php 3. Вот тут на этом пункте тоже есть кое какие непонятки, но как я понял автоматом активируется роль DNS (примерно ясно зачем, но пока туманно, и будет ли резольвится инет на клиентских компах если указать в поле DNS IP айпишник нашего сервака с именем CD)??? |
Отправлено: 16:13, 22-09-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата nagohok:
|
|
------- Отправлено: 16:26, 22-09-2010 | #12 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать расскажите немного подробней как грамотно организовать VLANы, основы?
памяти 4гб, HDD raid1 450 гб |
Отправлено: 16:33, 22-09-2010 | #13 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата nagohok:
![]() Цитата nagohok:
Цитата nagohok:
VLAN один ВЛАН - одна сеть, другой ВЛАН - другая сеть. Друг друга не видят если нет маршрута между ними. от одной сетевухи DHCP сервера воткнули в порт с ВЛАН 1 - во всех портах с ВЛАН 1 будет раздаваться только ЭТА сеть. С другим DHCP точно также. |
|||
------- Отправлено: 16:50, 22-09-2010 | #14 |
Пользователь Сообщения: 117
|
Профиль | Отправить PM | Цитировать Цитата exo:
Вообще ИМХО: 1. Ставим корневой маршрутизатор, умеющий бить на vlan и раздавать ip-адреса (функция DHCP-сервера). Это позволит повысить отказоустойчивость ибо чтоб положить сеть полностью - нужно положить корень, что сложнее, чем положить виндовый сервак. Кроме того, unix-подобные системы меньше подвержены вирусам, нежели виндовые. 2. Подключаем необходимое количество коммутаторов (управляемых) и настраиваем разбивку по vlan-ам таким образом, чтоб серваки были в одной подсети, рабочие компы (по необходимости) тоже разбиты по группам и каждая в своем vlan-е. Vlan-ы видят лишь серверный, друг друга не видят, только серверный видит всех и всё. Точки доступа wi-fi загоняем в отдельный vlan и оставляем для него доступным так же серверный vlan (для получения dns). 3. На одном из серверов поднимаем DC, DNS и прочие системные пречендалы, Второй - шлюз для раздачи инета и Exchange. И, собственно, все. Таким образом мы получаем работоспособную систему и выполняем условие: Цитата nagohok:
И еще совет такой: лучше не валить на один сервак несколько задач. Как показывает практика это чревато гемороем. Если не хватает железа - применяйте виртуализацию, причем лучше не на виндовой платформе (по той же причине, что и DHCP) Кстати, попутно вопрос: если им раздавать ДНС провайдера, а не внутренний, будет работать??? Если да - то можно и серваки закрыть для внешних юзеров. |
||
Отправлено: 16:54, 22-09-2010 | #15 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Ок пока понятно что с VLAN мы торопимся, так как как я понял возникла проблема отсутвия поддержки 2-х диапазонов на одном интерфейсе, а как я писал ранее на каждом из двух серверов всего по две ситевухи и нет возможности апгрейда.
|
Отправлено: 16:58, 22-09-2010 | #16 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата СаркозаН:
Цитата nagohok:
Цитата СаркозаН:
Цитата СаркозаН:
Цитата СаркозаН:
Цитата nagohok:
|
||||||
------- Отправлено: 16:59, 22-09-2010 | #17 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать и еще господа, Я очень благодарен господину СаркозаН за участие в дискусии но название темы и причины которые я постарался донести ранее не подразумевают использование а) доп оборудования б) стороннего ПО, только то что есть - то есть Майкрософт
|
Отправлено: 17:05, 22-09-2010 | #18 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата nagohok:
|
|
------- Отправлено: 17:05, 22-09-2010 | #19 |
Пользователь Сообщения: 117
|
Профиль | Отправить PM | Цитировать Цитата exo:
![]() ![]() |
|
Отправлено: 17:09, 22-09-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Приобретение - Лицензирование продуктов Microsoft | alexvas88888 | Лицензирование продуктов Microsoft | 8 | 27-08-2010 07:53 | |
Разное - Лицензирование продуктов Microsoft | zai | Лицензирование продуктов Microsoft | 3 | 18-02-2010 16:08 | |
Прочее - Создание офисной сети на 25-30 машин вопросы. | The Elk | Сетевые технологии | 19 | 09-06-2008 01:47 | |
Счетчик траффика для офисной сети! Помогите!!! | felixvss | Хочу все знать | 1 | 16-07-2007 17:34 | |
Информационной безопасность продуктов Microsoft | Lutatovsky | Лицензирование продуктов Microsoft | 2 | 16-07-2007 02:32 |
|