Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Настройка сети в небольшой конторе. (http://forum.oszone.net/showthread.php?t=234339)

Max_Mueller 10-05-2012 05:13 1913228

Настройка сети в небольшой конторе.
 
Здравствуйте. Бью челом, да совета испрашиваю по сисадминству:

Офис разделён на 2 комнаты, в каждой из которых по 10 компьютеров, по два принтера.
Имеется 2 сервера Dell PowerEdge 2900, 2008 года с установленной Windows Server 2003 Enterprise. Второй сервер используется, как не знаю, в общем, как, просто энергию тратит.

В сервере есть 2 сетевые карты. Одну, я так понимаю, я соединяю с кабелем провайдера, а вторую с раутером. Раутер соединяется с двумя свитчами(16 портов). Один свитч на комнату, к которому подключаются 10-12 клиентских компов и принтеры.
Правильно ли я описал физическую раскладку?

Подскажите, пожалуйста, как организовать всё это логически, назначить айпи, разрешить пользователям локальной сети выход в инет?

В обоих серверах по 3 жёстких. Как бы мне организовать автоматический бэкап для системы?

Раз в комнате стоят два физически идентичных сервера, есть ли какое-то решение для синхронизации всех настроек 2003 сервера между ними, со всеми учётками и привилегиями? Есть ли “raid 1” для системных настроек, что бы при неполадке одного можно было его сразу заменить другим, синхронизированным?

Возможно ли сделать развёртывание изображения с клиентской системой по сетевой карте, образ которой находится на сервере?

Извиняюсь за большое количество элементарных(для вас) и фундаментальных вопросов, ибо сам я презренный «гуманитарий», желающий знать что-то техническое.
Благодарен за потенциально полезные ответы.

Такие дела.

Angry Demon 10-05-2012 08:16 1913254

Цитата:

Цитата Max_Mueller
Правильно ли я описал физическую раскладку?

ОписАли понятно. Но такая организация - глупость.

Цитата:

Цитата Max_Mueller
Подскажите, пожалуйста, как организовать всё это логически

Что вы имеете в виду под "логической организацией"?

Цитата:

Цитата Max_Mueller
назначить айпи

В свойствах сетевого подключения, в свойствах протокола TCP/IP.

Цитата:

Цитата Max_Mueller
разрешить пользователям локальной сети выход в инет

Если считать, что раздача Интернета настроена, просто указать на машине пользователя верные адреса шлюза по умолчанию и DNS-сервера.

Цитата:

Цитата Max_Mueller
Как бы мне организовать автоматический бэкап для системы?

Средствами системной ntbackup или сторонними продуктами, например, Acronis Backup & Recovery.

Цитата:

Цитата Max_Mueller
есть ли какое-то решение для синхронизации всех настроек 2003 сервера между ними, со всеми учётками и привилегиями?

Если поднята AD, то, безусловно, репликация есть.

Цитата:

Цитата Max_Mueller
Возможно ли сделать развёртывание изображения с клиентской системой по сетевой карте, образ которой находится на сервере?

Переведите.

Max_Mueller 10-05-2012 20:26 1913623

Цитата:

Цитата Angry Demon
ОписАли понятно. Но такая организация - глупость. »

Киньте пару фотонов просвещения на тень моей некомпетентности. Подскажите, пожалуйста, как сделать не глупость.

Цитата:

Цитата Angry Demon
Что вы имеете в виду под "логической организацией"? »

Я имел ввиду конфигурацию айпи адресов.

Цитата:

Цитата Angry Demon
Цитата Max_Mueller:
Возможно ли сделать развёртывание изображения с клиентской системой по сетевой карте, образ которой находится на сервере?
Переведите. »

Если клиентский компьютер неисправен и нужно переустановить ОС заново, то возможно ли это сделать по сети?

Angry Demon 10-05-2012 21:02 1913641

Цитата:

Цитата Max_Mueller
В сервере есть 2 сетевые карты. Одну, я так понимаю, я соединяю с кабелем провайдера, а вторую с раутером. Раутер соединяется с двумя свитчами(16 портов).

Уж если и делать двойной NAT (хотя по вашему описанию не очень понятно, так ли это), то сервер должен стоять за маршрутизатором. А по-хорошему - пусть маршрутизацией занимается аппаратная железка, а сервер будет сервером (КД, файлопомойкой, терминальным etc).

Цитата:

Цитата Max_Mueller
Я имел ввиду конфигурацию айпи адресов.

Любые из диапазона частных сетей.

Цитата:

Цитата Max_Mueller
Если клиентский компьютер неисправен и нужно переустановить ОС заново, то возможно ли это сделать по сети?

Да. Очень мне нравится в этом отношении линейка Acronis. Только образ должен быть либо заточен под конкретную машину, либо быть максимально универсальным для клонирования.

Max_Mueller 10-05-2012 21:24 1913660

Цитата:

Цитата Angry Demon
Цитата Max_Mueller:
Если клиентский компьютер неисправен и нужно переустановить ОС заново, то возможно ли это сделать по сети?
Да. Очень мне нравится в этом отношении линейка Acronis. Только образ должен быть либо заточен под конкретную машину, либо быть максимально универсальным для клонирования. »

Сейчас попробую описать моим деревенским языком, как бы я хотел видеть разрешение ситуации с удалённой переустановкой системы.
Звонит мэнеджер конторы, говорит:
- Ваня - один комп (COMP-1)не работает, приди, почини.
- Парфён Семёныч, нажмите F11 при загрузке и выберите boot from network.
И после этого начинается установка винды из Акрониса, скажем или другой какой-то образ.

В общем возможно ли такое настроить?
Я понимаю, описано очень упрощённо, поскольку ограничен интеллект мой технический уровнем 6-летнего ребёнка.
Подкажите, пожалуйста, ссылки или литературу где можно почитать о настройке сетей и по возможности, помогите мне в этой теме.
Мне это интересно.
Спасибо.

Angry Demon 10-05-2012 22:10 1913696

Цитата:

Цитата Max_Mueller
В общем возможно ли такое настроить?

Вполне. При наличии в сети DHCP-сервера, Acronis Snap Deploy вполне с этим справится.

Цитата:

Цитата Max_Mueller
Подкажите, пожалуйста, ссылки или литературу где можно почитать о настройке сетей

Что вам конкретно нужно по сетям? Иначе увязните. :)

Max_Mueller 10-05-2012 22:58 1913717

Я хочу знать основные задания сисадмина небольшого офиса. Как обновлять, восстанавливать, обслуживать удалённо, или редко присутствуя физически. Как назначать привилегии, разрешать доступ с разными полномочиями к папкам для разных пользователей, как разрешать отдельным пользователям запускать программы, недоступные для других.
Базовые практические знания, в общем.

Angry Demon 11-05-2012 08:07 1913829

Цитата:

Цитата Max_Mueller
обслуживать удалённо

VPN + Удалённый рабочий стол.

Цитата:

Цитата Max_Mueller
Базовые практические знания, в общем.

А почитайте-ка для начала Системный администратор школьной компьютерной сети

Rezor666 12-05-2012 17:11 1914674

Цитата:

Цитата Angry Demon
А почитайте-ка для начала »

На хром и ИЕ9 он сказал что они слишком новые для него...
Да и по моему там бред написан судя по описанию из инета...

Если компания маленькая то ИМХО лучше использовать СПО.
Например на серваки поставить pfsense или ipcop.
Домен на 20 ПК это глупо. Вряд ли в маленькой конторе дадут средства на постройку raid массив да и в любом случае Pfsense поддерживает RAID.
FTP можно развернуть на pfsense. Или можно на 2 серваке c linux можно развернуть полноценный файл сервер.
Для 1С использовать комп глав буха.
В качестве антивируса Comodo.
Для удаленного контроля поставить VNC а на серваке запустить ssh.
Для контроля трафика squid+squidGuard+Lightsquid.
Антивирус на серваке HAVP.
Если пользователям без разницы какой офис стоит то можно поставить LibreOffice.
WinRar заменил бы на 7zip.
Файл менеджер на FAR...
Ну а дальше насколько фантазии хватит )

В итоге выйдет хороший уровень знаний и экономия средств и нервов с лицензией)

Max_Mueller 13-05-2012 04:28 1914937

У меня тоже были проблемы с тем сайтом.
Цитата:

Цитата Angry Demon
Цитата Max_Mueller:
разрешить пользователям локальной сети выход в инет
Если считать, что раздача Интернета настроена, просто указать на машине пользователя верные адреса шлюза по умолчанию и DNS-сервера. »

Подскажите, пожалуйста, как это сделать?

Rezor666 13-05-2012 04:40 1914938

Max_Mueller, поднимите dhcp и dns на сервере...

Max_Mueller 13-05-2012 06:41 1914943

Never mind. Нашёл на сайте Майкрософта статью. Ещё нужно было настроить перенаправление инет-доступа с одной карты на вторую, которая в локальной сети.

Angry Demon 13-05-2012 17:17 1915183

Max_Mueller, светить сервер в Интернете - плохая идея. Пусть это делает маршрутизатор. А сервер будет за NAT.

Rezor666 13-05-2012 18:13 1915209

Цитата:

Цитата Angry Demon
светить сервер в Интернете - плохая идея »

чем же это плохо то?

Angry Demon 13-05-2012 21:25 1915320

Цитата:

Цитата Rezor666
чем же это плохо то?

Менее секьюрно. ;)

Rezor666 13-05-2012 21:38 1915335

Angry Demon, так в любом случае если делать port forwarding то толка особо то и нет а как написал автор то он собирается делать удаленку а значит port forwarding будет.
Да и маршрутизатор хороший денег стоит ) А d-link дешевый это не серьезно.

Max_Mueller 14-05-2012 01:40 1915460

Цитата:

Цитата Angry Demon
Max_Mueller, светить сервер в Интернете - плохая идея. Пусть это делает маршрутизатор. А сервер будет за NAT. »

Для меня просто в этом коротком предложении уже нашлось несколько пунктов, которые на несколько глав любого учебника.
Давишь ты, Демон, информацией, давишь.)

Пожалуйста, ребята, можно ли конструктивнее и более описательно давать ответы, а то я чтобы вас не раздражать глупыми нубскими вопросами даже за термины которые вы употребляете зацепиться не могу чтобы гуглить самому.
Посоветуйте хороший маршрутизатор, пусть и дорогой.

Angry Demon 14-05-2012 07:48 1915502

Цитата:

Цитата Max_Mueller
Пожалуйста, ребята, можно ли конструктивнее и более описательно давать ответы

Дык, пока вопросов, собственно, чётких не поступало. :sorry:

Попробую вкратце, обобщив себя и коллегу Rezor666:
Станций не так много. Если не планируется большой прирост - поднимать AD и заморачиваться с доменом нет смысла.
Не озвучен бюджет мероприятия, поэтому, непонятно, упор делается на свободное ПО или проприетарное.
Не ясна квалификация по конкретным продуктам, чтобы их советывать.
Моё ИМХО: Интернет раздаёт маршрутизатор, а вся сеть (в т.ч. серверы) находится за NAT.

Цитата:

Цитата Max_Mueller
Посоветуйте хороший маршрутизатор, пусть и дорогой.

А чем не устраивает текущий? Кстати, кто он?

Rezor666 14-05-2012 10:24 1915559

Цитата:

Цитата Angry Demon
Не ясна квалификация по конкретным продуктам, чтобы их советывать. »

Судя по вопросам то квалификации в области администрирования и нету :)
По этому даже не могу предложить маршрутизатор cisco т.к ему надо обучаться и не мало...
Хотя если функции только в маршрутизации портов будут скорее всего то могу посоветовать роутер Linksys...
У меня в одной маленькой компании он и стоит на замену dir-300.


Время: 15:03.

Время: 15:03.
© OSzone.net 2001-