我正在寻找关于为一家初创零售公司建立一个小型商业网络的建议。
我们是五人制的装备。我们需要电子邮件,文件共享,打印,扫描等。我们有一个定制的业务应用程序编写的.NET,依赖于Active和Server 2005。我们需要我们的网站能够连接到我们的LOB应用程序,以检索和更新数据安全。
目前,我建议的解决方案是使用SBS 2008高级版创建一个小型网络(以覆盖电子邮件、LOB应用程序、AD和server的需求),并支付带有可配置防火墙的托管服务器(在RackSpace或1&1或类似的地方)来托管网站,这将使我能够在网站和LOB应用程序之间建立一个安全的VPN隧道。
我的第一个问题是:这听起来像是最好的解决方案吗?如果不是的话,我哪里出错了,还有什么选择呢?
好吧,假设我的建议听起来不错,我的下一个问题是我应该为网络购买什么硬件?我目前的购物清单如下:
考虑到这种危害,我应该能够实现我想要做的事情吗?我的背景是在软件开发,我只是认为这一切在过去是理所当然的。(更愚弄我;)
我将非常感谢您能提供的任何建议,因为我需要帮助和/或保证,在我去之前,我们的IT预算。
谢谢
AnyOldIron
发布于 2009-06-10 19:57:16
我的即时想法。首先,您需要的硬件类型在很大程度上取决于诸如您能够负担多少停机时间、您将拥有多少并发用户等等。也就是说,我想说的是,您已经走上了正确的轨道,尽管确实有一些细节需要解决。至于您的具体问题,您需要确保您得到的任何防火墙都具有与您的网站使用的任何托管提供商兼容的VPN功能。和你在那里的销售代表谈谈,看看你需要什么。您真的不想依赖Windows服务,因为任务至关重要,总是在VPN上。交换机就是交换机,除非您认为出于安全原因需要进行网段分区,否则请确保它是GigE,并确保它是24端口,并且来自信誉良好的供应商,并且您应该很好。如果你想连接到任何外部网络,包括互联网,你需要一个路由器。我从来没有见过一个UPS机组没有浪涌保护,这将是一个非常奇怪的事情,如果你找到一个。确保您得到的任何UPS都有足够的电池寿命来安全关闭您的服务器,并有一个代理连接到您的操作系统。cat5和cat6的主要区别在于它们处理长电缆运行和电气干扰的能力。您可能不需要cat6,但我认为此时的成本差异是非常小的,所以您最好还是使用它。在软件方面,您将需要某种备份软件,它既可以处理数据库,也可以处理用于电子邮件的任何东西(Exchange特别需要一个特殊代理来正确备份)--我还没有使用过Server 2008,但以前版本的Windows没有内置备份,可以正确地处理这些事情。很抱歉这么长时间喘不过气来,我希望这能帮上忙。
凯瑟琳MacInnes
发布于 2009-06-10 19:58:43
路由器将是必要的,以涵盖任何外部连接之间的世界和你的内部网络。类似地,您将需要防火墙,可能还需要VPN,以便在您不在办公室时能够访问。在类似的小商店里,我们使用Fortigate盒子来完成大部分工作。将T1/T3等插入外部,并将开关插入内部。它将处理路由,防火墙,扫描邮件等。这也将处理VPN到您的网站主机。
双取可以很好地处理Exchange、AD等的故障转移,特别是在同一站点内。
Dells是相当物有所值的,通常是可靠的。
UPS应该包括浪涌保护,只需选择一种模式,让您有时间让所有的东西重新运行,或关闭它。
你的名单上没有空调,你可能会想要的。
就个人而言,你可能想要考虑接受托管电子邮件,它可以节省很多时间和麻烦。电子邮件通常被认为是一个在线业务的关键,中断是足够严重的,托管成本超过了任何潜在的故障。
再一次,买下这条电缆,并让它通过办公室进行专业捕捞可以节省很大的时间。我以前做过有线电视,然后买下来了。在服务器房里买很多短的,在办公室把它安装好。
24端口交换机-需要所有24个端口吗?全金属NetGears是相当可靠和简单的使用。
上一次我检查SBS是不可升级的,如果你曾经成长,你将需要新的许可证。我们总是试图把它当作一种产品来避免。
发布于 2009-06-10 20:04:13
里面有很多变量,但是是的,你的购物清单看起来相当完整。
您的互联网供应商将为您提供一个“路由器”。我们使用我们的防火墙/VPN来取代那个路由器,并成为从我们的交换机到互联网的网关。
我会得到一个第三层交换机,如一个思科或NetGear提供的,这使您在您的端口方面的一些灵活性。这基本上也是一个路由器。您也可以获得一个内置防火墙/VPN的交换机,但我建议您不要这样做,因为这会使网络的这一部分很难升级。
最后,您获得的防火墙也应该是您的VPN提供商。不需要买两个设备。
是的,您的UPS也应该提供浪涌保护。
https://serverfault.com/questions/23604
复制相似问题