|
Перевод одноранговой сети в 250 мшин из рабочих групп в домен
|
|||
---|---|---|---|
#18+
Всем привет! Перевожу одноранговую локалку в 250 машин, с рабочих групп на доменную структуру. Скорость локалки 100 Мбит/c Что имеем в наличии по железу: 1) core i3, 16GB RAM, SSD 120GB + RAID1 1TB 2) core i5, 32GB RAM, SSD 120GB + RAID1 1TB 3) dual core, 2GB RAM DDR3, 160GB SATA III 4) dual core, 4GB RAM DDR2, 160GB SATA II Что нужно распределить по этим "серверам": 1) AD DC + DHCP (Основной) 2) AD DC + DHCP (Резервный) 3) 1С Предприятие (Базы на SQL serv) (Сейчас активно работают чел. 20 в дальнейшем количество юзеров будет увеличиваться) 4) Локальный веб сервак на apache 5) Интернет шлюз на Usergate (две точки на разных провайдерах и с разными базами юзеров) 6) XMPP сервер OpenFire 7) Почтовый сервак на hMailServer 8) Зеркало обновлений DrWeb 9) Расшара с файлами только для чтения (информативные документы) Всё это (кроме АДшек), уже распихано по разным компам от p4 до Dual core. Сейчас активно курю мануалы, уже знаю как настроить каждый компонент в отдельности, а вот найти инфу как это всё скомпоновать, затруднительно, поэтому ищу опытного мнения. Сомневаюсь в том как это можно распределить по имеющимся в наличии машинам. Нужно ли использовать виртуалки ? Как это скажется на производительности ? P.S. Обязательно отпишусь как в итоге всё сделаю. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2016, 20:24 |
|
Перевод одноранговой сети в 250 мшин из рабочих групп в домен
|
|||
---|---|---|---|
#18+
SpIrIt732Сомневаюсь в том как это можно распределить по имеющимся в наличии машинам. Нужно ли использовать виртуалки ? Как это скажется на производительности ? Ну так напиши что и как распределил. По идее ресурсов более чем. Я б виртуалки не пользовал. По сути 1 и 2 ящики уйдут под скуль и 1С. А на 3 и 4 для виртуалок недостаточно ресурсов. Поэтому нет смысла даже задумываться. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2016, 21:14 |
|
Перевод одноранговой сети в 250 мшин из рабочих групп в домен
|
|||
---|---|---|---|
#18+
Злой Бобр, Злой БобрНу так напиши что и как распределил. По идее ресурсов более чем. Пока на основе того что вычитал в мануалах так: 1) i3 - резервный AD DC (виртуализированный) + Apache + Шара + Бекапы со всех 4 серваков 2) i5 - основной AD DC (виртуализированный) + 1С+SQL + Почта + Бекапы со всех 4 серваков 3) dual core 2GB - Инет шлюз 1 + Зеркало DrWeb 4) dual core 4GB - Инет шлюз 2 + XMPP OpenFire Посоветуйте что куда лучше. +Вопрос на 1,2 тачке по две сетевухи. Можно ли это как-то объюзать в качестве улучшения производительности канала ? Злой БобрЯ б виртуалки не пользовал. По сути 1 и 2 ящики уйдут под скуль и 1С. А на 3 и 4 для виртуалок недостаточно ресурсов. Поэтому нет смысла даже задумываться. 1) Про виртуалки задумался после того как вычитал что вместе с ролью AD DC не рекомендуется ставить никакие другие сетевые сервисы + виртуалки бекапить вроде легче. 2) 1С что так много жрет что под неё нужен отдельный ящик? (С учетом того что все 250 чел никогда в ней сидеть не будут, максимум 50) 3) То что 3,4 тачки не потянут виртуалки эт было понятно) ... |
|||
:
Нравится:
Не нравится:
|
|||
05.05.2016, 08:12 |
|
Перевод одноранговой сети в 250 мшин из рабочих групп в домен
|
|||
---|---|---|---|
#18+
SpIrIt732 На 2 ящик ставить скуль. На 1 - 1С. Между ними кидаем напрямую сетку. Вот для этого 2 сетевухи и нужны. АД и шлюз на 3 ящик. Туда же антивирус (у самого такой не стоит так что незнаю как он грузит систему). Если есть возможность то АД воткнется даже на старенький ящик типа 3 пня. Многие так и делают, т.к. ставить АД на нормальное железо и потом иметь гемор никому не охота. Так можно высвободить 3 ящик под то что не влезет на 4 и забыть о виртуалке в принципе. Остатки на 4 ящик. Если что не влезет то поднимать виртуалку на 2 ящике. Хотя вроде должно влезть. И по нагрузке там ничего тяжелого. Под бекапы лучше купить обычный sata диск на 1-2 Тб и воткнуть его во 2 ящик (без рейда и пр.). SpIrIt7321С что так много жрет что под неё нужен отдельный ящик? (С учетом того что все 250 чел никогда в ней сидеть не будут, максимум 50) Если у вас 7.7 версия то смело можно ставить на 2 ящик. 8 версия - да, прожорливей 7.7 и требовательней по железу. Будет ли нормально работать 8.х на одной железке - это я вам не подскажу. У кого-то терпимо, у кого-то полный хаос. Если б можно было поколдовать с железом то можно накидать более интересный вариант. Например с 2 на 1 ящик перекинуть оперативку (с 16 до 32) и на него ставить скуль. Таким образом 2 ящик более шустрый и на него кроме 1С можно будет вкинуть еще что-то требовательное к процу. А для скуля мощности 1 ящика будет хватать более чем. Шлюз я б сделал на отдельных железках с нужной маршрутизацией и не занимал бы компы. Ну и т.д. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.05.2016, 12:07 |
|
Перевод одноранговой сети в 250 мшин из рабочих групп в домен
|
|||
---|---|---|---|
#18+
http://itc-life.ru/mnogofunkcionalnyj-server-na-ubuntu/ - отличный мануал на заданную тему... ... |
|||
:
Нравится:
Не нравится:
|
|||
06.05.2016, 17:57 |
|
Перевод одноранговой сети в 250 мшин из рабочих групп в домен
|
|||
---|---|---|---|
#18+
bdmalex, вот что вычитал: Отдельный абзац мы отведем домену Samba, данная реализация позволяет организовать простейший домен уровня Windows NT4, который сложно назвать полноценной службой каталогов, скорее единой точкой авторизации. Кроме того данное решение несовместимо с LDAP, а следовательно при росте инфраструктуры вы столкнетесь с проблемой миграции на полноценную службу каталогов. Что можете сказать про DC на Samba? Я прост никогда не сталкивался именно с реализацией на Samba. Компы в сети все под виндой. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.05.2016, 16:45 |
|
Перевод одноранговой сети в 250 мшин из рабочих групп в домен
|
|||
---|---|---|---|
#18+
SpIrIt732Что можете сказать про DC на Samba? Я прост никогда не сталкивался именно с реализацией на Samba. Компы в сети все под виндой. А нафига? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.05.2016, 12:28 |
|
Перевод одноранговой сети в 250 мшин из рабочих групп в домен
|
|||
---|---|---|---|
#18+
SpIrIt7321) Про виртуалки задумался после того как вычитал что вместе с ролью AD DC не рекомендуется ставить никакие другие сетевые сервисы + виртуалки бекапить вроде легче. Во-первых, это очень старая рекомендация, со времён когда процессора были слабые, а винчестер в сервере - один. Во-вторых, на виртуалки понадобится отдельная дополнительная лицензия Windows. Она у тебя есть? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.05.2016, 14:00 |
|
Перевод одноранговой сети в 250 мшин из рабочих групп в домен
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov, если в качестве хоста установить hyper-v server, то с имеющийся лицензией можно поднять две виртуалки.... но что то мне подсказывает что лицензий нет :) ... |
|||
:
Нравится:
Не нравится:
|
|||
11.05.2016, 16:35 |
|
|
start [/forum/topic.php?fid=33&fpage=9&tid=1547360]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
38ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
42ms |
get tp. blocked users: |
1ms |
others: | 282ms |
total: | 401ms |
0 / 0 |