Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Требуется помощь новичку!

Ответить
Настройки темы
2008 R2 - [решено] Требуется помощь новичку!

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Я уже не мало работаю в организации и как у многих это бывает, наступил тот день, когда сеть уже не справляется, в силу своей неправильности.
И так, опишу что имеем:
- Интернет соединение 10Мбит ethernet
- 2 сервера на Windows Server 2008 R2 (один по-мощнее, другой по слабее соответственно)
- 70 рабочих мест на Windows XP Professional SP3

Требуется:
1. Брандмауэр, само-собой
2. Организовать нормальный контроль и учет трафика со сбалансированной скоростью на всех пользователей
3. Политика доступа в интернет
4. Хранение БД 1С
5. Распределение доступа по отделам внутри здания

Так как, в серьезных организациях еще не работал, что такое AD, DC, ISA и т.п. к сожалению пока не знаю. Но это все впереди, нужно выяснить фронт работ, а затем в ходе работы буду разбираться. Хоть и перечитал много теории, нужно переходить к практике(на домашних компах ) Возникают несколько вопросов, верно ли я понимаю:
Для начала выложу схемку, а от нее начнем корректировать

- Канал интернет подключается к серверу ISA(1) (Для защиты и создания политик выхода в интернет, контроля активности юзеров, учета трафика)
- На более мощном сервере(2), будет поднят контроллер домена для разграничения прав доступа пользователей, DHCP, (антивирус с Administration kit?)а также хранение БД 1С
- Со второго сервера уже через 2 свича все идет на рабочие станции.
Правильно ли я все понял с распределением мощностей серверов? Ведь от ISA сервер в роли шлюза и будет только лишь перекрывать всякие соц сети и порты торрентов.

Было бы еще лучше, если кто откликнется в icq или skype, для более быстрого и полезного общения. Так как есть много, но маленьких вопросов, в силу неопытности...
Очень надеюсь, что найдется человек с хорошим опытом, который готов помочь новичку!

Отправлено: 17:52, 11-10-2010

 

Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 969
Благодарности: 222

Профиль | Отправить PM | Цитировать


Могу предложить еще один варинт.
TMG с балансировкой каналов поднимается на более слабом сервере и больше не несет никаких ролей.

На втором, более мощном сервере, поднимаете роль виртуализации Hyper-V (если у Вас редакция Standard - можете в виртуальной среде развернуть бесплатно одну ВМ, если Enterprise - четыре), в среде которой разворачиваете контроллер домена и базу данных. Этим Вы разнесете роли на standalone сервере, что бы избежать возможных осложнений.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:09, 12-10-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот это уже интересный моментик) О виртуализации много слышал, будет не плохо попробовать и это на практике...
Почитал немного о Hyper-V, т.е. это получается уже встроенная роль в Windows Server 2008? Нашел даже инструкцию по установке, но как понимаю, это пустяк, главное разобраться бы дальше)))
И не очень понял 2 момента, во-первых для чего нужна в данном случае виртуализация? Во-вторых, что такое standalone сервер? Нашел некое понятие, как Изолированный сервер, который не входит в домен, а хранит только собственную базу данных пользователей и самостоятельно обрабатывает запросы пользователей на вход.

Последний раз редактировалось FRANCH_ART, 12-10-2010 в 20:39.


Отправлено: 20:24, 12-10-2010 | #12


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 969
Благодарности: 222

Профиль | Отправить PM | Цитировать


Да, одна из ролей Windows Server 2008/2008 R2. Единственное и самое главное условие для ее развертывания - поддержка аппаратной виртуализации оборудованием.

В Вашей конфигурации, при учете того, что Вы от EBS отказываетесь (который позволяет безболезненно совмещать некоторые сервисы), виртуализация позволит как раз разнести разные роли и сервисы вашей сети по нескольким виртуальными машинам, сделав их по факту независимыми друг от друга. Другое дело, что в таком случае они все (виртуальные машины) будут зависимы от надежности и работоспособности хостового (несущего) сервера. При учете того, что у Вас контроллер в предлагаемом мной сценарии будет виртуальным - то хостовый сервер в домен лучше не вводить (т.е. stadalone), т.к. при перезагрузке хост поднимется быстрее, чем контроллер, возможны проблемы с аутентификацией самого хоста.
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:50, 12-10-2010 | #13


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да уж, учиться лучше на практике, пока что не все мне дается понять)
Надо подвести небольшое резюме. Что касается ПО, значит требуется:
- 2 системы Windows Server 2008 R2 (кстати, сейчас имеется 16 CAL, соответственно надо еще докупить?)
- ForeFront TMG

И всё? Дальше уже идет дело настройки
1 сервер с TMG, который будет балансировать канал, фильтровать URL.
2 сервер поднимаю Hyper-V и дальше немного путаюсь. Для чего нужна виртуализация, это понятно...2 изолированные системы друг от друга, но вопрос в том, какие роли нужно поднимать на физической системе?
На виртуальной будет контроллер домена (БД разворачивать не надо, т.к. она в DBF, по крайней мере, сейчас ничего не поднимал, кроме DHCP).

Отправлено: 10:16, 13-10-2010 | #14


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 969
Благодарности: 222

Профиль | Отправить PM | Цитировать


По поводу CAL - вопрос задать лучше в разделе лицензирования, хотя, предположу сразу, что их нужно будет по количеству пользователей, обращающихся к серверу 1С в данном случае.

на физическом хосте рекомендую поднимать только роль виртуализации. И уже в виртуальной среде разворачивать все остальные сервисы.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:10, 13-10-2010 | #15


Пользователь


Сообщения: 137
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата FRANCH_ART:
- 2 системы Windows Server 2008 R2 (кстати, сейчас имеется 16 CAL, соответственно надо еще докупить?) »
- по предполагаемой схеме развертывания тебе понадобиться 4 лицензии для серверов (1 - TMG, 1 - хост для виртуалок, 2 - для самих виртуалок)
Может стоит посмотреть в сторону VMWare ESXi - как базовая система для виртуалок (сэкономишь одну лицензию )

Отправлено: 11:38, 13-10-2010 | #16


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 969
Благодарности: 222

Профиль | Отправить PM | Цитировать


alecsandrb, если хостовая будет редакции Enterprise - 4 лицензии на ВМ будут включены. Так что сомнительная какая-то экономия.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:50, 13-10-2010 | #17


Пользователь


Сообщения: 137
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата Denis Dyagilev:
если хостовая будет редакции Enterprise - 4 лицензии на ВМ будут включены. Так что сомнительная какая-то экономия. »
- это как сказать - нужно сравнивать стоимость разных редакций
- я предлагал в качестве хоста ESXi даже не из-за экономии, а из расчета сколько хост машина будет забирать для себя
ресурсов - к сожалению сервер с ролью Hyper-V (даже в Core) требует себе больше ресурсов чем тот же ESXi

Отправлено: 12:07, 13-10-2010 | #18


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


коллеги, прежде чем говорить о виртуализации, я бы попросила оборудование указать.
ато конфиг "не самого плохого сервера" на Е8400+2гб - это не сервер вообще, а обычная рабочая станция.
если второй сервер такой же, на каком нибудь бортовом ICH9-10R и SATA дисками то виртуалить будет просто классно.
а у ESX(i) сильно заковыристые требования к дисковым контроллерам.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:13, 13-10-2010 | #19


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Денис, по поводу TMG, нашел еще такой продукт, как Bandwidth Splitter, для распределения канала internet. На выходных конечно поковыряю что имеется изначально, надеюсь ничего к ней докупать не придется!
cameron, конфигурацию сервера выложу потом, но там вроде как серьезное именно серверное железо в 1U корпусе, с 2мя SCASI дисками в RAID 1.

Насчет лицензий завтра наверное буду звонить, постараюсь выянить все нюансы, главное мне знать какой список ПО требуется)) Просто 1 лицензия Server Standart уже есть, скорее проще докупить еще одну...

Также вечером постараюсь выложить схему сети. Дело в том, что тянуть все провода в подвал в этом здании накладно, поэтому есть вариант поставить на каждом этаже по свичу, а этажа у нас 3, затем 3 кабеля довести до подвала, где будут располагаться стойка серверная. //мечты о патчпанелях уплывают )

Отправлено: 12:37, 13-10-2010 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Требуется помощь новичку!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Требуется помощь Madm Лечение систем от вредоносных программ 12 08-07-2009 10:07
UserGate - требуется помощь с Usergate 4.0 Unkilled Сетевые технологии 4 26-08-2008 06:39
помощь новичку в работе с php-форумом illusionmgs Вебмастеру 4 23-08-2008 00:43
требуется помощь djon Хочу все знать 20 08-10-2003 10:18
требуется помощь mordvin Хочу все знать 1 08-10-2003 07:21




 
Переход