|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Требуется помощь новичку! |
|
2008 R2 - [решено] Требуется помощь новичку!
|
Новый участник Сообщения: 16 |
Добрый день!
Я уже не мало работаю в организации и как у многих это бывает, наступил тот день, когда сеть уже не справляется, в силу своей неправильности. И так, опишу что имеем: - Интернет соединение 10Мбит ethernet - 2 сервера на Windows Server 2008 R2 (один по-мощнее, другой по слабее соответственно) - 70 рабочих мест на Windows XP Professional SP3 Требуется: 1. Брандмауэр, само-собой 2. Организовать нормальный контроль и учет трафика со сбалансированной скоростью на всех пользователей 3. Политика доступа в интернет 4. Хранение БД 1С 5. Распределение доступа по отделам внутри здания Так как, в серьезных организациях еще не работал, что такое AD, DC, ISA и т.п. к сожалению пока не знаю. Но это все впереди, нужно выяснить фронт работ, а затем в ходе работы буду разбираться. Хоть и перечитал много теории, нужно переходить к практике(на домашних компах ![]() Для начала выложу схемку, а от нее начнем корректировать ![]() - Канал интернет подключается к серверу ISA(1) (Для защиты и создания политик выхода в интернет, контроля активности юзеров, учета трафика) - На более мощном сервере(2), будет поднят контроллер домена для разграничения прав доступа пользователей, DHCP, (антивирус с Administration kit?)а также хранение БД 1С - Со второго сервера уже через 2 свича все идет на рабочие станции. Правильно ли я все понял с распределением мощностей серверов? Ведь от ISA сервер в роли шлюза и будет только лишь перекрывать всякие соц сети и порты торрентов. Было бы еще лучше, если кто откликнется в icq или skype, для более быстрого и полезного общения. Так как есть много, но маленьких вопросов, в силу неопытности... Очень надеюсь, что найдется человек с хорошим опытом, который готов помочь новичку! |
|
Отправлено: 17:52, 11-10-2010 |
Модератор Сообщения: 969
|
Профиль | Отправить PM | Цитировать Могу предложить еще один варинт.
TMG с балансировкой каналов поднимается на более слабом сервере и больше не несет никаких ролей. На втором, более мощном сервере, поднимаете роль виртуализации Hyper-V (если у Вас редакция Standard - можете в виртуальной среде развернуть бесплатно одну ВМ, если Enterprise - четыре), в среде которой разворачиваете контроллер домена и базу данных. Этим Вы разнесете роли на standalone сервере, что бы избежать возможных осложнений. |
Отправлено: 14:09, 12-10-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Вот это уже интересный моментик) О виртуализации много слышал, будет не плохо попробовать и это на практике...
Почитал немного о Hyper-V, т.е. это получается уже встроенная роль в Windows Server 2008? Нашел даже инструкцию по установке, но как понимаю, это пустяк, главное разобраться бы дальше))) И не очень понял 2 момента, во-первых для чего нужна в данном случае виртуализация? Во-вторых, что такое standalone сервер? Нашел некое понятие, как Изолированный сервер, который не входит в домен, а хранит только собственную базу данных пользователей и самостоятельно обрабатывает запросы пользователей на вход. |
Последний раз редактировалось FRANCH_ART, 12-10-2010 в 20:39. Отправлено: 20:24, 12-10-2010 | #12 |
Модератор Сообщения: 969
|
Профиль | Отправить PM | Цитировать Да, одна из ролей Windows Server 2008/2008 R2. Единственное и самое главное условие для ее развертывания - поддержка аппаратной виртуализации оборудованием.
В Вашей конфигурации, при учете того, что Вы от EBS отказываетесь (который позволяет безболезненно совмещать некоторые сервисы), виртуализация позволит как раз разнести разные роли и сервисы вашей сети по нескольким виртуальными машинам, сделав их по факту независимыми друг от друга. Другое дело, что в таком случае они все (виртуальные машины) будут зависимы от надежности и работоспособности хостового (несущего) сервера. При учете того, что у Вас контроллер в предлагаемом мной сценарии будет виртуальным - то хостовый сервер в домен лучше не вводить (т.е. stadalone), т.к. при перезагрузке хост поднимется быстрее, чем контроллер, возможны проблемы с аутентификацией самого хоста. |
Отправлено: 20:50, 12-10-2010 | #13 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Да уж, учиться лучше на практике, пока что не все мне дается понять)
Надо подвести небольшое резюме. Что касается ПО, значит требуется: - 2 системы Windows Server 2008 R2 (кстати, сейчас имеется 16 CAL, соответственно надо еще докупить?) - ForeFront TMG И всё? Дальше уже идет дело настройки 1 сервер с TMG, который будет балансировать канал, фильтровать URL. 2 сервер поднимаю Hyper-V и дальше немного путаюсь. Для чего нужна виртуализация, это понятно...2 изолированные системы друг от друга, но вопрос в том, какие роли нужно поднимать на физической системе? На виртуальной будет контроллер домена (БД разворачивать не надо, т.к. она в DBF, по крайней мере, сейчас ничего не поднимал, кроме DHCP). |
Отправлено: 10:16, 13-10-2010 | #14 |
Модератор Сообщения: 969
|
Профиль | Отправить PM | Цитировать По поводу CAL - вопрос задать лучше в разделе лицензирования, хотя, предположу сразу, что их нужно будет по количеству пользователей, обращающихся к серверу 1С в данном случае.
на физическом хосте рекомендую поднимать только роль виртуализации. И уже в виртуальной среде разворачивать все остальные сервисы. |
Отправлено: 11:10, 13-10-2010 | #15 |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать Цитата FRANCH_ART:
Может стоит посмотреть в сторону VMWare ESXi - как базовая система для виртуалок (сэкономишь одну лицензию ![]() |
|
Отправлено: 11:38, 13-10-2010 | #16 |
Модератор Сообщения: 969
|
Профиль | Отправить PM | Цитировать alecsandrb, если хостовая будет редакции Enterprise - 4 лицензии на ВМ будут включены. Так что сомнительная какая-то экономия.
|
Отправлено: 11:50, 13-10-2010 | #17 |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать Цитата Denis Dyagilev:
- я предлагал в качестве хоста ESXi даже не из-за экономии, а из расчета сколько хост машина будет забирать для себя ресурсов - к сожалению сервер с ролью Hyper-V (даже в Core) требует себе больше ресурсов чем тот же ESXi |
|
Отправлено: 12:07, 13-10-2010 | #18 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать коллеги, прежде чем говорить о виртуализации, я бы попросила оборудование указать.
ато конфиг "не самого плохого сервера" на Е8400+2гб - это не сервер вообще, а обычная рабочая станция. если второй сервер такой же, на каком нибудь бортовом ICH9-10R и SATA дисками то виртуалить будет просто классно. а у ESX(i) сильно заковыристые требования к дисковым контроллерам. |
------- Отправлено: 12:13, 13-10-2010 | #19 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Денис, по поводу TMG, нашел еще такой продукт, как Bandwidth Splitter, для распределения канала internet. На выходных конечно поковыряю что имеется изначально, надеюсь ничего к ней докупать не придется!
cameron, конфигурацию сервера выложу потом, но там вроде как серьезное именно серверное железо в 1U корпусе, с 2мя SCASI дисками в RAID 1. Насчет лицензий завтра наверное буду звонить, постараюсь выянить все нюансы, главное мне знать какой список ПО требуется)) Просто 1 лицензия Server Standart уже есть, скорее проще докупить еще одну... Также вечером постараюсь выложить схему сети. Дело в том, что тянуть все провода в подвал в этом здании накладно, поэтому есть вариант поставить на каждом этаже по свичу, а этажа у нас 3, затем 3 кабеля довести до подвала, где будут располагаться стойка серверная. //мечты о патчпанелях уплывают ) |
Отправлено: 12:37, 13-10-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Требуется помощь | Madm | Лечение систем от вредоносных программ | 12 | 08-07-2009 10:07 | |
UserGate - требуется помощь с Usergate 4.0 | Unkilled | Сетевые технологии | 4 | 26-08-2008 06:39 | |
помощь новичку в работе с php-форумом | illusionmgs | Вебмастеру | 4 | 23-08-2008 00:43 | |
требуется помощь | djon | Хочу все знать | 20 | 08-10-2003 10:18 | |
требуется помощь | mordvin | Хочу все знать | 1 | 08-10-2003 07:21 |
|