Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » "Идеальная" IT-инфраструктура небольшого предприят

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

ZoolooSik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На ТехНете народ либо жмется опытом поделиться, либо просто не заглядывают в топик.. но вобщем скопипасчу вопросег.. может хоть тут поделитесь опытом.
 
==
Приветствую. Есть большой вопрос по ИТ-инфраструктупе предприятия.
 
Обрисуйте "идеальную" IT-инфраструктуру предприятия в рамках перечисленных вводных данных. Я понимаю, что подобное проектирование стоит кучу денег, но наверняка кто тут уже сталкивался с подобным, не жадничайте.. поделитесь ценным опытом %).
 
Итак.. есть предприятие, размером в 50-60 человек и примерно такое же количество компьютеров. Предприятие медленно, но уверенно растет (ну скажем +5 человек в год).
 
Нужен домен (в идеале с резервным контроллером), Exchange (в идеале с резервным дублем), 2 файловых архива, FTP-сервер (с доступом снаружи; как вариант, сторонними средствами), Sharepoint, MS CRM (с доступом снаружи), сайт (с доступом снаружи), система контроля версий (с доступом снаружи; для разработки ПО под VS различных версий, возможно сторонними средствами), прокся на 3х внешних интерфейсах (физически интерфейсы разнесены; возможно сторонним софтом), бэкапы всего вышеописанного (за исключением разве что одного из файловых архивов) и все.. вроде бы ничего не забыл.. аа ну бонусом корпоративный антивирь и файрвол. Софт соответственно последних версий (Сервер 2008 Р2, Эксч 2007/2010 и т.д.)
 
Исходить из того что у компании есть на данный момент статус МС-партнер (с прицелом на Голда). Машины под вышеуказанный серверный софт планируются десктопные, причем в минимально возможном количестве. Деньги на дополнительный софт (помимо партнерского) если и будут выделяться то с оооооочень большим скрипом. Доступ в Интернет идет по трем каналам (один полностью отдан под почту, два других отвечают за остальной трафик соответственно первого и второго этажей предприятия, причем при необходимости всю нагрузку можно перенести на два или вообще один из трех каналов).
 
Интересует какое минимальное (и оптимальное) количество машин необходимо (если учесть, что часть софта можно перенести в виртуальную среду), каким софтом вышеуказанное безобразие реализуется, и собственно распределение этого софта (и ролей) на физических/виртуальных машинах?
==
 
ЗЫ. Примеры с нормальными серверами (а не десктопами) тоже можно приводить %)

Всего записей: 121 | Зарегистр. 26-03-2007 | Отправлено: 15:18 26-02-2010 | Исправлено: ZoolooSik, 15:21 26-02-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Машины под вышеуказанный серверный софт планируются десктопные


Цитата:
если учесть, что часть софта можно перенести в виртуальную среду

уже нестыковка - виртуализацию на десктопах в продакшен не делают

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:46 26-02-2010
dekstero4eg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сразу говорю - всё ИМХО, из своего личного опыта
 

Цитата:
Нужен домен (в идеале с резервным контроллером)

 
ActiveDirectory + DHCP + DNS лучше развернуть на отдельной машине и не лезть туда больше ни с какими эксперементами, только редактирование учёток/групп в AD, резервирование DHCP, ну и подобное по мелочи. Насчёт резерва - хз, стоит ли выделять отдельную машину, думаю достаточно бекапа всей системы раз в две недельки/месяц.
 

Цитата:
2 файловых архива

 
в первую очередь - быстрый RAID, программно - FreeBSD + Samba (FreeNAS как вариант)  Также можно посмотреть в сторону сетевых накопителей (меньше гемора с настройкой и обслуживанием, но могут возникнуть проблемы со скоростью)
 

Цитата:
сайт (с доступом снаружи)

 
это дело лучше держать у стороннего хостера, своего инет-канала может и не хватить, если будет много посетителей. Хотя как вариант можно повесить вэб-сервер на машину с Exchange.
 

Цитата:
прокся на 3х внешних интерфейсах (физически интерфейсы разнесены; возможно сторонним софтом)

 
FreeBSD + ipfw + Squid с LDAP-аутентификацией (ну или с ntlm)
 

Цитата:
бэкапы всего вышеописанного (за исключением разве что одного из файловых архивов)

 
Какой-нить девайс, типа D-Link DNS-323 (у меня такой работает, есть нарекания, но в целом ничё так). Хотя именно эта модель для больших задач не подходит, ибо подтормаживает. А так ставишь его в углу - и пусть по ночам на него кидаются нужные тебе бекапы.
 
 
 

Всего записей: 441 | Зарегистр. 29-06-2009 | Отправлено: 15:54 26-02-2010
SuperHamster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообще-то да, такие проекты стоят денег, причем не малых.
 
От себя скажу, что размещал бы я все это дело минимум на 5 серверах, физических, и бекапил очень жестко. Про Десктопы в "идеальной" структуре забудь.
 
Насчет шлюза, лучше всего вешай на FreeBSD, MS крайне фигово работает с несколькими входящими интерфейсами. Ну либо можете попробовать Kerio.

Всего записей: 210 | Зарегистр. 03-12-2009 | Отправлено: 15:57 26-02-2010
ZoolooSik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
То что такие проекты стоят денег я знаю.. но админы их не из своего кармана же платят.. а что и как в итоге получается видят и пользуют.. почему бы не поделиться? ))
 
По поводу Никсов различных мастей - отпадает в принципе.. Только Винда.
 
То что в правильном мире пользуют под подобное нормальное серверное железо это понятно.. но реальность она сурова (вы бы видели на чем все вышеозначенное крутится сейчас %) ).
 
Вот и прошу конеретные примеры. Типа - 3 сервака примерно в такой конфе. На первом вот это, вот это и это. на втором вот этот софт больше ниче не ставить. на третем Гипер-В с пятью виртуалками и вот такой софт на каждой..

Всего записей: 121 | Зарегистр. 26-03-2007 | Отправлено: 16:19 26-02-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По поводу Никсов различных мастей - отпадает в принципе.. Только Винда.


Цитата:
у компании есть на данный момент статус МС-партнер (с прицелом на Голда)

относительно шлюза выбор сужается до ISA Server

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 16:24 26-02-2010
dekstero4eg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По поводу Никсов различных мастей - отпадает в принципе.. Только Винда.  

а по какой причине отпадают никсы??? Если дело в неуверенности в своих силах - все с чего-то начинают, в конце концов можно найти человека, который за небольшую сумму в деньгах поможет тебе с настройкой на практике, а также объяснит что и зачем, хотя бы поверхностно. Просто городить продукты от MS на машины средней конфигурации - дело не самое приятное. Хотя тут конечно всё зависит от кривости рук человека этим занимающегося

Всего записей: 441 | Зарегистр. 29-06-2009 | Отправлено: 16:38 26-02-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Доступ в Интернет идет по трем каналам (один полностью отдан под почту, два других отвечают за остальной трафик соответственно первого и второго этажей предприятия, причем при необходимости всю нагрузку можно перенести на два или вообще один из трех каналов

плохо вчитался, такое одна ISA не сможет, если не никсы то железный маршрутизатор

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 16:41 26-02-2010
ZoolooSik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а по какой причине отпадают никсы???  

дело не в неуверенности (хотя мои знания ограничиваются тем что я видел пару раз десктоп пары-тройки дистрибов Линукса), дело в том чтобы не городить огород из разных осей.. ни к чему это.
 

Цитата:
плохо вчитался, такое одна ISA не сможет, если не никсы то железный маршрутизатор

ну сейчас проксями стоит Винрут. на трех машинах.. разнесенных по офису. в инет пользователи ходят через тот шлюз, который им прописан в ДХЦП. смена шлюза в ДХЦП позволяет перенастроить поток с упавшего прова на оставшегося.
не вижу тут необходимости в железках или никсах.. или ИСА (не пользовался им ни разу и не видел даже) гораздо тупее Винрута по функциональности (к тому же там щас ей на замену новый монстр выходит..)?

Всего записей: 121 | Зарегистр. 26-03-2007 | Отправлено: 17:05 26-02-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не вижу тут необходимости в железках или никсах.. или ИСА (не пользовался им ни разу и не видел даже) гораздо тупее Винрута по функциональности

сами же ставили задачу софт от майкрософт со скидкой,  
по поводу тупости вопрос спорный (особенно учитывая фразу "не пользовался им ни разу и не видел даже"), я работаю и с тем и с другим в ису заложено гораздо больше возможностей (исключая работу с несколькими интерфейсами где винроут конечно сильнее, поэтому и говорю в идеале связка иса плюс роутер) вот освоить ее гораздо сложнее

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 08:32 27-02-2010 | Исправлено: Valery12, 08:34 27-02-2010
SuperHamster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну практика показвает, что и ISA и Винрут, уступают по возможностям Kerio. Так что мой совет смотреть в ту сторону. Не первый год юзаю, нареканий нет, кроме как кривой работы VPN звонилки, в качестве интернет интерфейса.

Всего записей: 210 | Зарегистр. 03-12-2009 | Отправлено: 10:50 27-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот пример на виртуалках:
 
Выбираешь хосты (минимум 2 - потом по жизни пригодится, в моем случае 3 стоит) серверные, желательно с поддержкой ILO HP, но можно и без этого обойтись. Оператива и процы должны соответствовать и поддерживать максимальное количество запросов (оперативу можно нарастить).
 
Ставишь на хосты  VMWARE Server (операционку можешь сам выбрать - хоть винду, хоть Unix/Linux - лишь бы количество процов и оперативы поддерживало = в моем случае Win R2 64bit EE).
На гостевых ставишь нужный продукт с софтом, не забываешь контролировать загруженность процов и использование оперативы.
Что в гостях:
- 2 контроллера домена
- 2 сервера Exchange - в кластер, чтоб спать спокойно.
- Isa (сейчас Forefront с поддержкой нескольких внешних интерфейсов).
- сервер с шарапоинтом  
- сервер с бекапом и утилитами (мона терминал поднять и дать доступ к локалке, либо через цитрих)
- сервер с Citrix для корпоративного управления раздачей во внешку (того же ворда и 1С).
 
Количество хостов зависит от выделенной суммы.
 
Не забудь, что на хостах обязательно должны быть харды с возможностью горячим плугом и плеем + все это в рейды.
 
Важно: без железного роутера НЕ выпускать все это хозяйство в инет.
Кстати, мона  извернуться и заменить MS продукты на аналоги:
Exchange на HmailServer, Isa на pfsence (к примеру), но с этим можно получить грабли по совместительству с тем же MS  Outlook.
 
Дерзай!!!
 
Добавлено:
SuperHamster

Цитата:
Ну практика показвает, что и ISA и Винрут, уступают по возможностям Kerio.  

Уважаемый, о каком Винруте и Kerio Вы говорите??? - в чем разница??? просветите нас.
 
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:54 27-02-2010 | Исправлено: adjuster, 10:57 27-02-2010
SuperHamster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тьфу, Вингейт, сори, опечатался. Мозги в субботу под работу не заточены.

Всего записей: 210 | Зарегистр. 03-12-2009 | Отправлено: 11:23 27-02-2010 | Исправлено: SuperHamster, 11:23 27-02-2010
vovikgr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
моем случае Win R2 64bit EE)

 
простите а чем обусловлен выбор данной оси?
или по принципу максимум лишь бы было?

Всего записей: 155 | Зарегистр. 09-10-2004 | Отправлено: 16:31 27-02-2010
virusx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну сейчас проксями стоит Винрут. на трех машинах.. разнесенных по офису. в инет пользователи ходят через тот шлюз, который им прописан в ДХЦП. смена шлюза в ДХЦП позволяет перенастроить поток с упавшего прова на оставшегося.  

смена в dhcp автоматически происходит?
 

Цитата:
VMWARE Server

может ESXi?
 
PS. так уж сложилось, что винроутом не пользовался. Дайте ссылку, где там прокси?
 
PSS. Настоятельно рекомендую Cisco ASA в качестве файрволла и (о, ужас!) роутера.

Всего записей: 161 | Зарегистр. 14-03-2004 | Отправлено: 16:41 27-02-2010
SuperHamster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну сейчас проксями стоит Винрут. на трех машинах.. разнесенных по офису.

 
Сперва сведи все в 1 точку. Зачем тебе маразм с переключением проксей, когда можно сделать одну с балансировкой нагрузки, на 3 прова (в керио такое есть). Ну либо сведи в 1 агрегат с 3 ванами, тут сам решай как тебе лучше это сделать.

Всего записей: 210 | Зарегистр. 03-12-2009 | Отправлено: 10:04 01-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovikgr

Цитата:
 
Цитата:
моем случае Win R2 64bit EE)
 
 
простите а чем обусловлен выбор данной оси?
или по принципу максимум лишь бы было?

Оперативы 8Гб.
 
virusx

Цитата:
Цитата:
VMWARE Server
 
может ESXi?  

 
VMware Infrastructure Web AccessVersion 2.0.0Build 122589
VMware ServerVersion 2.0.0Build 122956

 

Цитата:
и (о, ужас!) роутера.

Странный ты - сказал А, говори и Б.
 
В KWF есть NAT, с балансировкой и поддержкой более 1 внешних интерфейсов.
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:12 01-03-2010
ZoolooSik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
по поводу тупости вопрос спорный (особенно учитывая фразу "не пользовался им ни разу и не видел даже"),  

эм.. у меня там вопрос должен был быть по поводу ИСА, а не утверждение ))
 

Цитата:
смена в dhcp автоматически происходит?  

нет конечно ).. пока ручками.
 

Цитата:
- Isa (сейчас Forefront с поддержкой нескольких внешних интерфейсов).  

если быть точным, то двух ))
 
 
зы. Гражданин adjuster наконец-то привел что-то похожее на то что мне было нужно (схема с распределением софта по серверам).. хотелось бы еще вариаций.

Всего записей: 121 | Зарегистр. 26-03-2007 | Отправлено: 12:46 01-03-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
схема с распределением софта по серверам

если Гипер-В поддерживает горячую миграцию виртуалок (то что в vmware называется HA и DRS ), а вроде бы последняя версия поддерживает то этот вопрос отпадает сам собой - один сервер набиваете дисками ставите версию win storage server (на нем будут файлы виртуальных машин), а из 2 - 3 строите кластер где виртуалкам удобней на том сервере они и будут "проживать"

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:55 01-03-2010
ZoolooSik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нужно больше примеров, больше ))

Всего записей: 121 | Зарегистр. 26-03-2007 | Отправлено: 09:17 09-03-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » "Идеальная" IT-инфраструктура небольшого предприят


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru