Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » IT инфраструктура с нуля

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

OptiX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. До этого всё время работал админом на готовом месте. А сейчас нужно построить всю инфраструктуру с нуля. Опыта ноль, но нужно же с чего то начинать... Прошу у Вас консультаций по подбору железа, конфигурации серверов.
 
Ситуация такая:
Сейчас 7 пользователей. Находимся во временном офисе. Новый на ремонте с общим числом пользователей 26 чел. Есть один «филиал» (6 чел). Все работают в 1С. Максимум сколько может быть около 10 таких «филиалов»
Сейчас все работают на временном удалённом сервере ч\з ВПН. Эту базу 1С 8.1 нужно будет разместить у нас.
Инет у нас офисный (10 world\100 UA-IX)
 
Что я планирую:
Router – VPN Server PPTP+4 Vlans(Office, VOIP, NAT Vlan, Guest Free WiFi Vlan)
1 сервер – Win 2k8 64: AD+DHC+DNS+File Server+Terminal Server+Printer Spoler+Liga+1C 8.1 Сервер приложений
2 сервер – Win 2k8 64: SQL 2k7 (2k10??) (1C 8.1)
3 сервер – FreeBSD: Qmail(pop3, smtp)+SQUID(инет ч\з проксю)
4 сервер - Asterisk
 
Все сервера хочется разместить на Free XEN 5,6 или ESXi на 2х железных серверах
Как то так, если чё не понятно или не ясно. Спрашивай.
 
Планирую уговорить руководство на VoIP. На аналог совершенно не хочу. Нужно смету составить смету сравнений расходов на ВоИП и аналог. Всё упирается в цену на VoIP трубки. Планируется Asterisk (4ый сервер). По началу пока не разберусь с астериском 1ые 2 месяца думаю юзать Виртуальную АТС. В дальнейшем линии и ВОИП-Проксю тоже от них. Может есть другие варианты? Может и от Голдена воип-проксю…
Если будет ИП-телефон, коммутатор понадобится с ПоЕ портами…
 
Помогите подобрать оптимальное железо(роутер, вайфай точки, коммутаторы, упс), сервера.

Всего записей: 13 | Зарегистр. 25-01-2006 | Отправлено: 16:08 05-10-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OptiX В первую очередь, рекомендую научиться пользоваться поиском. Без этого - никак!
Тема эта уже пережевывалась, не стоит жевать ее снова: "Идеальная" IT-инфраструктура небольшого предприятия


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 17:38 05-10-2010
AleThander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
От себя порекомендую не пытаться объять не объятное и не пихать в один сервер (№1) столько всего. Тем более имея возможность все разбить на виртуалки. Контролер домена вынеси в отдельную вирт машину (ему и надо то совсем немного ресурсов).
 
Добавлено:
А. И еще. Виртуализация - это сказка, мне все очень нравится. Но есть одни грабли - я не смог поднять поддержку хасп ключа на гостевой машине. Соответственно, 1с на виртмашине - только если вы пираткой крякнутой собираетесь пользоваться. Но по пиратке - не подскажу ничего, ибо как говаривал О.Бендер: "Уголовный кодекс надо чтить."

Всего записей: 208 | Зарегистр. 27-06-2008 | Отправлено: 18:22 05-10-2010
DmitryV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OptiX
От себя добавлю продумайте решение на терминалах, чем меньше у пользователей железа и прав тем все стабильнее, но сервер должен быть конечно надежным и по уму резервный должен стоять, если планируеться развитие - конфигурацию расчитать с запасом на будующее.

Всего записей: 1254 | Зарегистр. 12-01-2003 | Отправлено: 20:52 05-10-2010
OptiX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AleThander
Для ключа юзается девайс.. не помню как называется... Пробрасывает УСБ, ком-порта по айпи. Работает на УРА!
DmitryV
Так и хочу. Возможно тонкие клиенты поставим.

Всего записей: 13 | Зарегистр. 25-01-2006 | Отправлено: 00:03 06-10-2010
yakostik

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OptiX

Цитата:
1 сервер – Win 2k8 64: AD+DHC+DNS+File Server+Terminal Server+Printer Spoler+Liga+1C 8.1 Сервер

 
От себя это имхо изврат как минимум терминал сервера отсель нужно выносить да и лигу тоже ну и сервер приложений 1С
 
плюс ко всему держать всю сеть на 1 КД это еще больший изврат так что поднимать нужно минимум 2 КД и 1 из них на железном сервере пусть на самом поганом но на реальном не виртуалке в этом случае второй КД можно и подгрузить другими задачами.
 
И еще это конечно сугубо мое мнение но ставить проксю на виртуалку это перебор тем более что для Фряхи под ваши нужну железка будет стоит не много.
 
 
 

Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 00:18 06-10-2010 | Исправлено: yakostik, 00:21 06-10-2010
AleThander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yakostik
Согласен. У меня например так и сделано. 1кд на виртуальном госте, репликатор кд - на самосборном серваке. И, конечно, никаких лишних нагрузок на кд. Для экспериментов - куча гостевых машин, ставь что хочешь.
OptiX
А что за девайс - можно подробнее? У меня возникла нужда хасп пробросить на гостевую машину - нашел ссылку на вмвари, что не поддерживают они такого. Посоветовался с коллегой у которого штат айтишников в разы больше - он мне подтвердил информацию. Дальше я и не ковырялся.

Всего записей: 208 | Зарегистр. 27-06-2008 | Отправлено: 00:33 06-10-2010
OptiX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AleThander
http://www.digi.com/products/usb/anywhereusb.jsp#overview
 
Наверное всё таки контроллер домена, лю на железном. А на виртуалке 2кд+дшцп+днс. Терминал, файл сервер и сервер приложений 1с отдельно

Всего записей: 13 | Зарегистр. 25-01-2006 | Отправлено: 00:48 06-10-2010
AleThander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OptiX
Кд на виртуалке - это оч удобно. Например когда мы пропустили кидо года полтора назад (или уже два) - я тупо развернул за 10 минут свежий кд за 10 минут - благо был недельной давности снепшот. А на железе переставить  кд - просто так не получится. Привязка к железу и все дела.  
Опять же - умер у тебя физический серв - скопировал образ вирт машины на любой воркстейшн и запустил - контролер домена снова в строю.
За ссылку спасибо - почитаю.

Всего записей: 208 | Зарегистр. 27-06-2008 | Отправлено: 11:05 06-10-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нашел ссылку на вмвари, что не поддерживают они такого. Посоветовался с коллегой у которого штат айтишников в разы больше - он мне подтвердил информацию. Дальше я и не ковырялся.

в Vsphere 4.1 поддерживается.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:37 06-10-2010
AleThander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
У нас 4. Не держит. Сча попробуем скачать новую. Спасибо за наводку.

Всего записей: 208 | Зарегистр. 27-06-2008 | Отправлено: 14:02 06-10-2010
yakostik

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AleThander

Цитата:
Кд на виртуалке - это оч удобно. Например когда мы пропустили кидо года полтора назад (или уже два) - я тупо развернул за 10 минут свежий кд за 10 минут - благо был недельной давности снепшот.

 
Это одна сторана медали но есть и вторая
 
У меня например все Хостовые машины в домене что бы ими было проще упровлять через единую консоль и как вы мне прикажете запустить КД на виртуалке если я в Хостовую не смогу попасть так как она не найдет КД что бы загрузится.
 
Да и сами мелкомягкие признали и написали в докаках при всей прелести виртуализации но заводить КД на виртуалках без реального КД незя и хостовая машина с Hyper-V помоему вообще в домен не войдет пока не увидет КД на реальной машине

Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 23:04 06-10-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yakostik это проблема конкретно Hyper-V, в других системах виртуализации это не актуально, у меня на vmware не только КД но и сам виртуальный центр на виртуалке (пардон за тафталогию)
 
p.s. Единственное что нужно не забыть это ДНС, если используется доменный, то в файлах hosts всех хостовых машин и центра управления должны быть прописаны имена и IP друг друга.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:19 07-10-2010 | Исправлено: Valery12, 09:22 07-10-2010
AleThander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yakostik
Долго пытался понять почему низзя делать так как у меня сделано было и работало больше года
Хорошо Valery12 пояснил что речь про гипер-в. Я даж не видел его если чесно - юзаю вмварь.
 
 
Добавлено:
Valery12
Ваш постскриптум не понял. Можно подробнее?
И что за виртуальный центр у вас на вирт машине - не соображу структуру.

Всего записей: 208 | Зарегистр. 27-06-2008 | Отправлено: 09:49 07-10-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AleThander
я имею ввиду vcenter, который управляет кластером ESX серверов
а по поводу постскриптума, речь о том что если в настройках ESX и vcenter в качестве DNS указаны виртуальные сервера (которые на этих же ESX и крутятся) то нужно обеспечить для них возможность разрешать имена друг друга в IP в момент загрузки пока виртуалки еще не запустились

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:18 07-10-2010
AleThander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
все, понял спасибо.
у меня нет кластера, и все попроще - один пролик с esxi и пара самосбора с обычным вмварь сервер. соответственно у меня все разруливает кд на вирт машине.

Всего записей: 208 | Зарегистр. 27-06-2008 | Отправлено: 14:34 07-10-2010
OptiX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вроде определился. IP-телефоны будут Linksys 922
Роутер CISCO 2811 (остётся вопрос с пороизводительностью т.к. 100мб Украина)
2 Сервера HP Proliant DL380 G7 E5620 16Gb RAID1(2 простых винта для XEN Servera)
Всё это будет на бесплатном XEN Server 5.6
Хочу вот так организовать, только с Цитриксом, а может и на Хайпер-Ви...
http://www.rublin.org.ua/article/fail-over-cluster-hyper-v
 
Помогите определиться со стораджем и коммутаторами. Коммутаторы нужны в стек.
С коммутаторами проблема в том что нужен ПоЕ для телефонов, нужен Гигабит для компов. И 26 пользователей(по 2 шнурка комп и ип-телефон) +сервера, вайфаи, Принтера. Около 32 -> Получается что 2 свича по 24 порта не хватит.
Или в стек 2 Коммутатора HP E2520-24G-PoE
Или Коммутатор HP E2520-24-PoE + Коммутатор HP E2810-48G <<< Можно из этого стек для кластера?

Всего записей: 13 | Зарегистр. 25-01-2006 | Отправлено: 18:08 12-10-2010
AleThander



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
зачем два шнурка? ип телефоны обычно какбэ как коммутаторы работают, не?
количество коммутаторов по хорошему расчитывается как n+1. если у тебя выгорает коммутатор, ты не парясь выдергиваешь его из стойки распределив патчи между остальными и несешь менять.

Всего записей: 208 | Зарегистр. 27-06-2008 | Отправлено: 18:23 12-10-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Роутер CISCO 2811 (остётся вопрос с пороизводительностью т.к. 100мб Украина)  


Цитата:
Помогите определиться со стораджем и коммутаторами. Коммутаторы нужны в стек.
С коммутаторами проблема в том что нужен ПоЕ для телефонов, нужен Гигабит для компов.

если подразумевается наличие нескольких сетевых сегментов и маршрутизация между ними, то учтите что у CISCO 2811 порты 100мб, плюс не такая высокая производительность даже на сотке. В гигабитных сетях для маршрутизации подходят только L3 коммутаторы
 
Добавлено:

Цитата:
зачем два шнурка? ип телефоны обычно какбэ как коммутаторы работают, не?

практически все, только коммутатор должен поддерживать voice vlan

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:18 13-10-2010
OptiX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
Ок, какие дорогие Л3 коммутаторы посоветуете? Хотя не вижу смысла в Л3

Всего записей: 13 | Зарегистр. 25-01-2006 | Отправлено: 11:12 13-10-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » IT инфраструктура с нуля


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru