Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Требуется помощь новичку!

Ответить
Настройки темы
2008 R2 - [решено] Требуется помощь новичку!

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Я уже не мало работаю в организации и как у многих это бывает, наступил тот день, когда сеть уже не справляется, в силу своей неправильности.
И так, опишу что имеем:
- Интернет соединение 10Мбит ethernet
- 2 сервера на Windows Server 2008 R2 (один по-мощнее, другой по слабее соответственно)
- 70 рабочих мест на Windows XP Professional SP3

Требуется:
1. Брандмауэр, само-собой
2. Организовать нормальный контроль и учет трафика со сбалансированной скоростью на всех пользователей
3. Политика доступа в интернет
4. Хранение БД 1С
5. Распределение доступа по отделам внутри здания

Так как, в серьезных организациях еще не работал, что такое AD, DC, ISA и т.п. к сожалению пока не знаю. Но это все впереди, нужно выяснить фронт работ, а затем в ходе работы буду разбираться. Хоть и перечитал много теории, нужно переходить к практике(на домашних компах ) Возникают несколько вопросов, верно ли я понимаю:
Для начала выложу схемку, а от нее начнем корректировать

- Канал интернет подключается к серверу ISA(1) (Для защиты и создания политик выхода в интернет, контроля активности юзеров, учета трафика)
- На более мощном сервере(2), будет поднят контроллер домена для разграничения прав доступа пользователей, DHCP, (антивирус с Administration kit?)а также хранение БД 1С
- Со второго сервера уже через 2 свича все идет на рабочие станции.
Правильно ли я все понял с распределением мощностей серверов? Ведь от ISA сервер в роли шлюза и будет только лишь перекрывать всякие соц сети и порты торрентов.

Было бы еще лучше, если кто откликнется в icq или skype, для более быстрого и полезного общения. Так как есть много, но маленьких вопросов, в силу неопытности...
Очень надеюсь, что найдется человек с хорошим опытом, который готов помочь новичку!

Отправлено: 17:52, 11-10-2010

 

Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 969
Благодарности: 222

Профиль | Отправить PM | Цитировать


Думаю, что Windows Essential Business Server будет для Вас идеальным вариантом.
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:24, 11-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за совет! Но к сожалению, не увидел ни одного ответа на свои вопросы и из совета следовательно также возникают вопросы:
С помощью Windows Essential Business Server можно и не ставить раздельные ISA, DC...все нужные элементы и так будут?
Завтра конечно почитаю, но что-то новое Center Essentials...что и для чего)

Отправлено: 21:57, 11-10-2010 | #3


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 969
Благодарности: 222

Профиль | Отправить PM | Цитировать


Вы надеялись получить ответ в одном посте? -) Слишком объемен будет пост.

EBS подразумевает под собой интеграцию тех продуктов на одном оборудовании, которые Майкрософт в случае тех же отдельно взятых продуктов совмещать не рекомендует. Не с таким, конечно, сценарием, но совмещение ролей в EBS есть.
Это сообщение посчитали полезным следующие участники:

Отправлено: 22:13, 11-10-2010 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Denis Dyagilev:
EBS подразумевает под собой интеграцию тех продуктов на одном оборудовании, которые Майкрософт в случае тех же отдельно взятых продуктов совмещать не рекомендует. Не с таким, конечно, сценарием, но совмещение ролей в EBS есть. »
ЕМНИП EBS это 3(4) сервера.
Цитата FRANCH_ART:
- Канал интернет подключается к серверу ISA(1) (Для защиты и создания политик выхода в интернет, контроля активности юзеров, учета трафика) »
ISA не работает на Windows Server 2008 R2, вам нужен TMG или другие приложения.
Цитата FRANCH_ART:
- На более мощном сервере(2), будет поднят контроллер домена для разграничения прав доступа пользователей, DHCP, (антивирус с Administration kit?)а также хранение БД 1С »
один КД это небезопасно.
хотя можно регулярно бэкапить и тогда, в общем-то это допустимое решение.
Цитата FRANCH_ART:
- Со второго сервера уже через 2 свича все идет на рабочие станции. »
а первый куда будет подключен?
Цитата FRANCH_ART:
Правильно ли я все понял с распределением мощностей серверов? Ведь от ISA сервер в роли шлюза и будет только лишь перекрывать всякие соц сети и порты торрентов. »
TMG крайне ресурсоёмкое приложение и штаного шейпинга не имеет.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:42, 11-10-2010 | #5


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 969
Благодарности: 222

Профиль | Отправить PM | Цитировать


Цитата:
ЕМНИП EBS это 3(4) сервера.
Мной где-то упомянуто, что автору темы нужно будет более трех серверов для реализации внедрения EBS? Вы о роли виртуализации не забывайте, в теорию которой EBS прекрасно вписывается.

Цитата:
TMG крайне ресурсоёмкое приложение и штаного шейпинга не имеет.
Как раз в TMG фильтрация URL и балансировка между двумя провайдеров реализованна штатными механизмами.
Это сообщение посчитали полезным следующие участники:

Отправлено: 22:52, 11-10-2010 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Denis Dyagilev:
Как раз в TMG фильтрация URL и балансировка между двумя провайдеров реализованна штатными механизмами. »
как это коррелирует с
Цитата FRANCH_ART:
2. Организовать нормальный контроль и учет трафика со сбалансированной скоростью на всех пользователей »
?
Цитата Denis Dyagilev:
Вы о роли виртуализации не забывайте, в теорию которой EBS прекрасно вписывается. »
ну виртуализованный SQL это да, звучит крайне-крайне весело да.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:34, 12-10-2010 | #7


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 969
Благодарности: 222

Профиль | Отправить PM | Цитировать


Если на то пошло, MSFT фактически в открытую заявляет, что ISA/TMG - в первую очередь корпоративные браундмауэры, и решения всякого рода квотирования, нарезки канала на группы и прочая фактически отданы на решения партнеров. Если Вы уж советуете на 2008 R2 ставить TMG - не идите наперекор сами себе -)

В чем проблема виртуализованного SQL? -)
Тем более, что в виртуальной среде это поддерживается, и, мало того, есть документ от MSFT по планированию и внедрению БД в виртуальной машине. А принимая во внимание количество рабочих мест в данном сценарии, не думаю, что будут какие-то кардинальные просадки в производительности.

Впрочем, думаю, что в таком тоне конструктива для автора мы не найдем.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:27, 12-10-2010 | #8


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


cameron
1. Главное, что все стабильно работало)
2. ISA, это я как бы по старинке...понятно, что нужен Forefront TMG
3. Да, читал, что нужно 2 контроллера, один основной, другой резервный...но никто не будет еще серв покупать) придется ручками бекапить. Да и если он хранит информацию о пользователях и правах, то не так часто там будут производиться изменения, как мне кажется
4. А первый, как по схемке нарисовал, последовательно, через 2 сетевые карты с TMG на КД. Нормально? Или как правильнее будет?
5. Сервер на самом деле, не очень слабенький, E8400/2G800 - думаю для 70 юзеров в среднем, справится.

Насчет EBS надо подумать конечно, идея заманчивая, но боюсь так никогда не освою более сложную серверную структуру))

Также назрел еще вопрос, если в настоящий момент, ISP выделил нам 20 IP адресов статических(по 10Мбит на каждом), при реорганизации сети, я думаю они все конечно уже будут не нужны, но на всякий случай, как задействовать хотя бы парочку каналов? Для этого еще маршрутизатор нужен будет дополнительно, который будет 2 канала делить на нужные группы пользователей?

Отправлено: 10:47, 12-10-2010 | #9


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ребят, помогите скорее определиться с выбором, понедельник нужно сдать материалы по сети, схему, описание, что для чего и как...в общем, отчитаться по полной! В выходные хотел поковыряться с ПО, с которым нужно определиться...

Последний раз редактировалось FRANCH_ART, 12-10-2010 в 13:33.


Отправлено: 12:59, 12-10-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Требуется помощь новичку!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Требуется помощь Madm Лечение систем от вредоносных программ 12 08-07-2009 10:07
UserGate - требуется помощь с Usergate 4.0 Unkilled Сетевые технологии 4 26-08-2008 06:39
помощь новичку в работе с php-форумом illusionmgs Вебмастеру 4 23-08-2008 00:43
требуется помощь djon Хочу все знать 20 08-10-2003 10:18
требуется помощь mordvin Хочу все знать 1 08-10-2003 07:21




 
Переход