Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Вынос серверной в отдельное здание (http://forum.oszone.net/showthread.php?t=278441)

Strannik06 27-02-2014 10:37 2316559

Вынос серверной в отдельное здание
 
Всем привет!
Имеется локальная, доменная сеть 50 рабочих мест, адресация через DHCP .
Выход в интернет, два канала.
Сервера такие
- два КД на виртуальных машинах
- свой почтовик
- 2 сервера для 1С (терминал, СКЛ)
- шлюз в интернет

Всё это дело находится в одной подсети 192.168.20.х

Задача от руководства
- рабочие места оставляем в офисе
- все сервера вынести в другое помещение в другом районе города

Бюджет работ 200 000

Понимаю , что можно начать идти традиционным путем, строить ВПН и т.д., но в идеале хотелось бы избежать всего этого.
Можно ли сделать некий полностью прозрачный канал между офисом и серверной (прозрачный с точки зрения адресации) т.е. фактически за счет этого канала удлиннить сегмент локальной сети до новой серверной так чтобы полностью сохранить адресацию и на рабочих местах в офисе и на серверах.
Есть ли сейчас подобные технологии?
Смотрю в сторону MPLS канала, но пока не совсем понятно как он работает и позволяет ли сделать это.

Подскажите пожалуйста по реализации.

McLotos 27-02-2014 11:07 2316572

У меня эти задачи решил mikrotik
Я говорил об этом вот тут

exo 27-02-2014 11:23 2316576

Цитата:

Цитата Strannik06
(прозрачный с точки зрения адресации) »

смотрите с точки зрения доменный имён. У вас же пользователи не IP вводят при подключении, а имя сервера?
в таком случае - лучше и, как выписали - традиционно, будет настроить VPN site-to-site.

Strannik06 27-02-2014 12:32 2316617

Если серверная является продолжением сегмента локальной сети , то какая разница , что вводят пользователи?
Идея в том , что бы не было вообще никакой разницы где находятся сервера в офисе или удаленно.
Для этого и хочется "прозрачный" канал.

exo 27-02-2014 12:59 2316636

Цитата:

Цитата Strannik06
Если серверная является продолжением сегмента локальной сети , то какая разница , что вводят пользователи? »

если имя сервера не изменено, то какая разница для пользователя какой у него IP адрес и где он находится физически?

Molchune 27-02-2014 15:02 2316739

Вашу проблему можно решить на уровне провайдера. они могут сделать l2VPN между вашими узлами, для вас это будет все прозрачно, но и денешек у вас уйдет на это тоже.
поднять свой впн будет дешевле. причем я бы один КД оставил бы в вашем физическом сегменте.

cameron 27-02-2014 15:05 2316744

то, что вы хотите называется L2VPN и предоставляется почти всем операторами связи.
основное условие - что бы на обоих точках был один и тот же оператор.
если его нет - оператор может арендовать "последнюю милю" у оператора, который там есть.
скорее всего вы сильно удивитесь, узнав стоимость аренды гарантированной полосы.


Если у вас два оператора на обеих площадках - то да, проще и дешевле будет сделать Site-to-Site VPN и OSPF на роутерах, или поднять BGP для балансировки.

Strannik06 27-02-2014 16:19 2316796

Спасибо.
Есть два роутера NetGear SRX5308
Никто в подобным железом не общался?
Можно ли на них поднять Site-to-Site VPN и OSPF ?

Cruzenshtern 27-02-2014 16:41 2316818

Цитата:

Цитата Strannik06
NetGear SRX5308
Site-to-Site VPN »

100% можно. У меня такой. держит 8-впн тунелей.

OSPF- не уверен, но вроде не умеет.

cameron 27-02-2014 17:38 2316866

Цитата:

Цитата Strannik06
Можно ли на них поднять Site-to-Site VPN и OSPF ? »

в краткой брошюре на сайте указано Routing - dynamic :lol:
понимай как хочешь :)
обратитесь с саппорт, узнайте.
правда указана поддержка RIP - можно попробовать его использовать.
но в железках такого "интерпрайз" класса быть уверенным нельзя ни в чём, поэтому лучше узнайте в саппорте, что у них имеется ввиду под динамической маршрутизацией.


Время: 15:12.

Время: 15:12.
© OSzone.net 2001-