08. februar 2005 - 17:19Der er
9 kommentarer og 5 løsninger
Netværk opgave
Hvordan ville I løse følgende opgave med dagens netværksstandarder? 2 bygninger, 200 m. afstand, bygn. A med 2 etager, hver med 3 pc`er og en laserprinter, bygn. B m/èn etage m/5 pcèr, en laserprinter og en inkjet printer. Kravet er Ethernet, fælles internet opkobling, alle på nettet.
Er det ikke nemmest/billigst med trådløst nu til dags? Hvilke komponenter skal bruges (hard+software) når der primært er tale om alm. kontorarbejde + Intranet. Hvad skal der til af kabler, stik, netkort, servere, NOS, OS m.m.,? Jeg gør opmærksom på at der er tale om løsning af en teoretisk opgave i forb. med et kursus, men jeg forsøger denne vej, da lærebogen er håbløst outdated og ikke giver nogen hjælp. Jeg skal beskrive ovenstående, lave en skitse, og begrunde mit valg - og må GODT bruge min virksomheds netværksfolk - det er Jer! (da jeg pt ingen virksomhed har at trække på)
Det kommer jo an på mange ting. Sikkerhed, økonomi, fremtidsplaner, vægstplaner, krav til båndbredde osv osv osv.
Jeg ville nok basere mig så meget på kabler som det er muligt inden for de økonomiske rammer. mellem bygningerne ville jeg overveje en punkt til punkt trådløs løsning baseret på 802.11G med vpn kryptering som minimum
Hvis det er teoretisk og hvis man teoretisk får brug for mere båndbredde i fremtiden. Ville jeg nok leje en gravmaskine og grave en lysleder ned... ;-)
Nettets struk afhænger både af de fysiske men i højere grad af de organisatoriske forhold. Hvilke afdelinger sidder hvor, hvilke netdele skal have adgang til hvad og især nægtes adgang til andre dele af nettet.
Tegn det fysiske layout af bygningerne, og placer så det organisatoriske layour ned på denne tegning, på den måde kan du se hvad de enkelte subnet skal dække, hvilket igen giver dig antallet og den logiske placering af switche og krydsfelter.
Ang. bufferzones første svar. Sikkerhed - ja, der skal være sikkerhed mod "industrispionage" og andet grimt udefra. Hvilken firewall type bruges til dette nutildags? Dèn i routeren er vel ikke tilstrækkelig? Økonomi/fremtidsplaner: Der skal være en balance, men vigtigt at anlægget er fremtidssikret - hvad det så end vil betyde for hardware anskaffelsen. Krav til båndbredde - igen, fremtidssikret, så vi kigger på dagens standard med mulighed fo at følge med udviklingen. Så hvad skal jeg bruge af netværkskomponenter, når der kun er tale om alm. kontorarbejde og internetopkobling, som dog kun skal bruges til informationssøgning? Derudover Intranet Webserver - hvad kan anbefales?
Firewallen i routeren vil oftest ikke være tilstrækkelig, og heller ikke funktionel nok at anvende. Der skal anvendes en "rigtig" firewall (mindst stateful inspection. jeg har skrevet en hel del artikler du kan læse der beskriver den nødvendige baggrundsviden http://www.eksperten.dk/artikler/Sikkerhed/). Faktisk kan du udemærket bruge en gratis linux boks sat op som firewall, den indeholder stateful inspection, og har du den rigtige videm kan du også bringe sikkerheden yderligere op med forskellige ad-on's. Fordelen ved en linux løsning er at det er let at udvide med flere netkort.
Sikkerhed er ofte et spørgsmål om at lave en ordentlig struktur og om at konfigurere ordentligt. Det behøver ikke koste kassen
Et net som det du beskriver med en web server, der så senere bliver til en mail server også og måske en ftp server. kræver en reoute og en tre benet (dvs 3 netkort) firewall. Web, mail og ftp server placeres så på eget netkort (kaldet DMZ. Det interne net placeres på et andet netkort og internettet placeres på det sidste netkort. på hver netkort placeres en switch til at tilkoble enhederne.
Hvil du have mere sikkerhed kan de forskellige delnet opdeles yderligere
Jeg foretrækker altid kabler frem for trådløst. Det er sikre og hurtigere og kan kun med besvær påvirkes udefra. Det eneste der kunne tale for trådløst mellem bygningerne er økonomi. Det er dyrt at grave kabler net.
Hvad skal der være af switches og routere? Èn for hver etage? dvs.f.eks. de 3 pc`er på samme etage samles i en switch, hvor også printerne går ind. Derfra til en router og til øvrige etager, eller hvad? Og hvor skal internetforbindelse gå ud - er det i princippet ligemeget, bare firewallen er dèr imellem? Ville være kanon hvis nogen kendte en website med eksempler i skitseform el.lign.
mangler stadig svar på serverproblemet. Giv mig et konkret eksempel på en server, jeg kunne købe til dette formål. Den skal altså kunne køre individuelle pc`er, printertildeling, netværk og inter- og intranet. Kan det klares med èn server rent fysisk? Det er sådan set det eneste jeg mangler at afklare, før opgaven er løst.
Jeg ville nok analysere virksomhedens behov som en samlet ting. Hvis du helter nedenstående dokument kan du se en sikkerhedsmæssig analyse af en lille virksomhed. Du kan bruge analysens oversigts tegninger til at dele dit netværk om, du bør i sær nærlæse de afsnit der stiller forslag til forbedringer af nettet (Jeg men at huske at det findes omkring side 79.
Mht servere ville jeg nok anvende flere servere. For det første giver det bedre driftsikkerhed, selvom web serveren er nede kan man godt printe osv. Og sikkerhedsmæssigt er det en rigtig god ide hvis usikre tjenester, der skal kunne tilgås udefra, placeres i DMZ. Dvs web, mail og ftp bør placeres i DMZ på mindst en server, resten kan placeres på det indterne net på mindst en server
Jeg kikker på den i aften, da jeg kun ahr publisher på min hjemme pc
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.