Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Помощ в создании офисной сети крупного предприятия на базе продуктов Microsoft!

Ответить
Настройки темы
2008 R2 - Помощ в создании офисной сети крупного предприятия на базе продуктов Microsoft!

Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


Условия:
Имеем:
а. Приход инета по оптичке.
б. 2 сервера (в каждом 2 сетевых интерфейса)
в. набор программных продуктов Майкрософт: Win 2008 r2 Enterprise; Forefront TMG; Exchenge serv.
г. Точки доступа wi-fi, для пользования инетом клиентов в общественной зоне (клиенты сторонние, только инет никаких офисных ресурсов)
Задача:
а. Организовать офисную сеть порядка 50 PC, с возможностью контроля трафика.
б. Поднять домен и почтовик, как я понимаю суда же и входят правильная настройка DNS.
в. Также необходимо что бы все это хозяйство работало на DHCP, с учетом того что, будет как бы 2 диапазона (1-офис с доменом и тд., 2-сторонние клиенты которые просто должны иметь выход в инет и не могли навредить первой сети (чтобы даже не подозревали о ней).
Жду любых грамотных советов, в свою очередь как только все заработает оформлю все это в красивую статью и размещу здесь.
P.S. теорию читал, вот теперь собираюсь заняться практикой, есть опыт в малых сетях, а вот с таким хозяйством да еще и с нуля сталкиваюсь в первые (еще будет не меньше 3 серверов со сторонними ПО+цифровая АТС).
Спасибо!

Отправлено: 14:39, 22-09-2010

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


и так начнём:

1) интернет, оптику в сервер сразу не воткнуть - дорого, поэтому там будет конвертер, на выходе получаем Ethernet.
2) Выбор шлюза + трафик:
--- а) железный маршрутизатор, в этом случае учёт трафика будет не особо удобен, ибо не все бюджетные модели поддерживают подобное (NetFlow).
--- б) шлюз на винде (ISA, Tmeter и т.д.) или Юникс (SQUID, NETams и т.д.)
В первом случае настройка будет проще, чем во втором.
3) Контроллер домена + ДНС - тут всё просто, берём и устанавливем. НЕ используем в названии AD домена TLD (типо .ru, .com). + DHCP можно на нём.
4) Почтовый сервер Exchange - ещё проще, берём и устанавливаем, и настраиваем свой почтовый домен (почтовый может различаться с доменом AD, что рекомендует микрософт)
5) ДНС - для интернет домена и соответственно почты - регистрируем к примеру на www.nic.ru, там же покупаем ДНС хостинг, там же настраиваем все записи для сайта и почты. Почему там - надёжность.
6) сторонняя организация - покупаем для неё дешёвый роутер и подключаем в свою сеть.

типа кабы так

ИМХО

-------
Вежливый клиент всегда прав!


Отправлено: 15:05, 22-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


ок, я вас понял, но есть кое какие но.
во первых набор оборудования и ПО уже есть и собирать придется сугубо из него (про конвертер просто лень было писать но подразумевается что он тоже есть) во вторых контроль трафика сторонней организации вещь тоже не маловажная так что роутер не подходит.
P/S/ сейчас попробую описать как это вижу я и какие у меня появляются вопросы, по конкретней.

Отправлено: 15:17, 22-09-2010 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


nagohok
Неплохо было озвучить конфигурацию серверов.

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:24, 22-09-2010 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата nagohok:
контроль трафика сторонней организации вещь тоже не маловажная так что роутер не подходит. »
Цитата exo:
-- б) шлюз на Юникс (SQUID, NETams и т.д.) »
----------

Цитата nagohok:
набор оборудования и ПО уже есть и собирать придется сугубо из него »
я вроде не превысил, ну может железо, под шлюз можете поставить хоть простой комп, если ЮНИКС.

Цитата nagohok:
Win 2008 r2 Enterprise »
могли бы купить SBS сервер, он объединил бы контроллер домена и почту, а так - желательно разделять.
Т.к. у вас пока 50 машин, то AD + Exchange думаю не особо будет напряжно на одном сервере, раз уж железо больше не купите.

-------
Вежливый клиент всегда прав!


Отправлено: 15:25, 22-09-2010 | #5


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спс за оперативное реагирование. Постараюсь разъяснить некоторые моменты. ну во первых конвертер конечно есть писать лень было (да и незачем думал), во вторых мы имеем конкретный набор средств для реализации (описаны выше), в третьих метод дешевого роутера для сторонней организации не подходит так-как мониторинг их трафика тоже не мало важен!
PS в следующем мсг попробую объяснить как это вижу я.
PPS Все ниже изложенное мной пока сугубо в теории, по мере воплощения в практику буду дополнять вопросами и замечаниями ну и скринами по возможности)

Ребята железяки вроде совсем неплохие (Dell r210), основная причина почему используем только то что описал - 1. лицензии, 2. как ни странно человеческий фактор в лице гл. инженера.
а теперь все по порядку - как это вижу я.
Описание мат части.
1. Сервер Dell PowerEdge r210 - 2 шт.
2. Ну естественно набор управляемых коммутаторов от HP (так на всякий случай чтобы как с конвертером не вышло)
3. Порядка 50 клиент машин с установленной win 7 pro
ПО + описание к нему и ссылки по его настройке (те что нашел сам, если есть подобные стать но понятней предложенной мной корректируйте дополняйте не стесняйтесь)
1. Win 2008 r2 - тут пока нечего да и не надо добовлять.
2. Forefront TMG - Threat Management Gateway (Forefront TMG, Шлюз управления угрозами). Основным компонентом Forefront TMG является межсетевой экран, который контролирует входящий и исходящий трафик в соответствии с установленными политиками. Этот компонент "достался" по наследству от ISA Server. Среди новинок можно отметить улучшенную поддержку NAT (например, теперь нет проблем в случае, если внешний интерфейс имеет несколько IP-адресов), функцию управления резервными интернет-каналами (ISP Redundancy, только для исходящего трафика), появление в настройках firewall вкладки VoIP, где производится настройка защиты и поддержки VoIP сервиса (VoIP traversal). взято от сюда (также присутствует инструкция по настройке)
3. Exchenge serv - пока тоже все ясно но позже вернемся к регистрации ДНС - для интернет домена и соответственно почты.

Отправлено: 15:32, 22-09-2010 | #6


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


оп ссыль забыл для TGM - http://www.xakep.ru/post/51232/default.asp

Отправлено: 15:48, 22-09-2010 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата nagohok:
совсем неплохие (Dell r210) »
по недавним тестам в США ноутбуки очень даже плохие...


Цитата nagohok:
2. Forefront TMG - Threat Management Gateway »
если трафик считает - то используйте его.

Цитата nagohok:
оп ссыль забыл для »
новые сообщения не обязательны, можете старой "редактировать". Только аккуратно.

-------
Вежливый клиент всегда прав!


Отправлено: 15:52, 22-09-2010 | #8


Новый участник


Сообщения: 17
Благодарности: 1

Профиль | Отправить PM | Цитировать


Теперь как я вижу реализацию всего этого хозяйства (повторюсь пока только в теории)
1. Ставим win 2008 r2 на один из сервантов (далее именуем GW), подразумеваем что для наших 2-х LAN сетей он и будет шлюз.
2. На него ставим Forefront TMG
3. Вот тут не все однозначно, но думаю на нем же мы подымаем DHCP (возникает вопрос может ли он обслуживать 2 разных диапазона)? Один из которых будет раздаваться сугубо офисным клиентам и доп серверам (думаю назначить каждому маку собственный IP), второй сторонним клиентам (просто задам кол-во IP в диапазоне)- http://system-administrators.info/?p=2167

в стать не ясно можно ли задать 2 разных диапазона. Ах да важное но Lan интерфейса всего 2, первый будет смотреть во внешний мир и иметь настройки данные провайдером, а вот второй отдадим DHCP с двумя диапазонами - будет такое работать???

Отправлено: 15:58, 22-09-2010 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата nagohok:
подымаем DHCP (возникает вопрос может ли он обслуживать 2 разных диапазона)? »
да, но только при условии наличия третьей сетевой карты, ибо две уже заняты - LAN и WAN.
Цитата nagohok:
Ну естественно набор управляемых коммутаторов от H »
Если есть функция VLAN то это прекрасно, офис в одном VLAN, доп офис - в другом.

-------
Вежливый клиент всегда прав!


Отправлено: 16:07, 22-09-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Помощ в создании офисной сети крупного предприятия на базе продуктов Microsoft!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Приобретение - Лицензирование продуктов Microsoft alexvas88888 Лицензирование продуктов Microsoft 8 27-08-2010 07:53
Разное - Лицензирование продуктов Microsoft zai Лицензирование продуктов Microsoft 3 18-02-2010 16:08
Прочее - Создание офисной сети на 25-30 машин вопросы. The Elk Сетевые технологии 19 09-06-2008 01:47
Счетчик траффика для офисной сети! Помогите!!! felixvss Хочу все знать 1 16-07-2007 17:34
Информационной безопасность продуктов Microsoft Lutatovsky Лицензирование продуктов Microsoft 2 16-07-2007 02:32




 
Переход