ЭХ!Диплом!Корпоративная сеть.Скоро будет нервный срыв(Распределение серверов)

VPN Корпоративная сеть управление сетью

При проектировании КорпС на 600 пользователей с подключением филиалов по VPN- обзавелся трудностью какие нужны сервера и их распределение.КорпС удобна тем,что дает возможность снизить бюджет на закупку оборудование и централизованное управление.Как я представляю для себя централизованное управление происходит благодаря размещение серверов в центральном офисе или это не совсем так?У меня "есть" один центральный офис к ниму подключены 3 филиала(в каждом по 11 отделеней),в разных городах по шифрованному туннелю (IPSec)к ним же таким же образом подключены пару зданий(склад,сервис-центр)(расположеные в соотвествии расположению филиала ) Так как в общем єто одна сеть,например,есть файловый сервер отдела продаж в Львовском филале,так ог должен находиться не посредственно во Львове или в центральном офисе,который в Киеве?Иии,вообще,подскажите какие бы были предпочтительно иметь сервера для такой КорпС.Фирма создает сайты,продает и обслуживает оборудывание,так же есть отделы: кадров,финансов,маркентинга и реклама.Так же мне интересно ваше мнение,насчет демилизации(DMZ) сети,если есть туннелирование ,то стоит ли его ,как обязательство использовать(в смысле в моем случае)? Вот такая предварительная логическая топология,думаю убрать дмз,очень буду блогадарен,Если что-то ,еще посоветуете -
http://s004.radikal.ru/i208/1004/62/6a75dfc1f23f.jpg
Ответы:
серваки в фмлиалы ставить нужно, они будут взаимодействовать с серваками в центре, я рекомендую взять ibm bladecenter , при их использовании появляется некоторая гибкость, особенно вместе с технологией виртуализации. лидером в сфере виртуализации является vmware
возможно найдешь что-то полезное для себя на этом сайте www.virtualizationary.ru Если нужно прикинуть бюджет- напиши там в форуме.
помогу с конфигами
серваки в фмлиалы ставить нужно, они будут взаимодействовать с серваками в центре
Если файловый сервер ставить в другом городе - тебе надо толстый канал до него. Это дорого. Шифровать толстый канал - еще дороже.
Шифровать можно писюковыми серверами с линуксами (openvpn например) либо чем-нить навроде цисок. Первое гибче, второе - понтовее, дороже и стандартнее. DMZ тебе надо для выноса туда серверов к которым доступ снаружи нужен. Во внутренюю сеть снаружи лучше ничего не пускать


15 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.