我正在寻找有关为初创零售公司建立小型企业网络的建议。
我们是五人组。我们需要电子邮件、文件共享、打印、扫描等。我们有一个用 .NET 编写的定制业务线应用程序,它依赖于 Active Directory 和 SQL Server 2005。我们需要我们的网站能够连接到我们的 LOB 应用程序以安全地检索和更新数据。
目前,我为此提出的解决方案是使用 SBS 2008 Premium 创建一个小型网络(以覆盖电子邮件、LOB 应用程序、AD、SQL Server 需求)并支付具有可配置防火墙的托管服务器(在 RackSpace 或 1&1 或类似) 托管网站,这将允许我在网站和我们的 LOB 应用程序之间建立安全的 VPN 隧道。
我的第一个问题是:这听起来像是最好的解决方案吗?如果不是,我哪里出错了,还有什么替代方案?
好的,假设我的建议听起来不错,我的下一个问题是我应该为网络购买什么硬件?我目前的购物清单是这样的:
- 1 x 24U 机架式机柜,带 PDU 和风扇
- 2 x 服务器 - Dell Poweredge 2850 或类似服务器(RAID 1 或 5,带有冗余 PSU、网卡等)
- 1 x 硬件防火墙 - 我应该寻找什么?
- 1 个 24 端口 1GB 交换机 - 我还需要什么功能?
- 1 x 路由器 - 我需要这个吗?
- 1 x UPS - 这包括浪涌保护吗?
- 1 个磁带机
- 大量布线 - cat5 或 cat6?- 我设法忽略了哪些其他布线要求?
鉴于那个硬件,我应该能够实现我想要做的事情吗?我的背景是软件开发,过去我认为这一切都是理所当然的。更愚弄我;)
我将非常感谢您提供的任何建议,因为在我去打击我们的 IT 预算之前,我需要解决方案的帮助和/或保证。
谢谢
任何旧铁
我的直接想法。首先,您需要的硬件类型在很大程度上取决于诸如您可以承受多少停机时间、您将拥有多少并发用户等。也就是说,我会一眼看出您走在正确的轨道上,尽管有绝对是需要解决的细节。至于您的具体问题,您需要确保您获得的任何防火墙都具有与您用于网站的任何托管服务提供商兼容的 VPN 功能。与您的销售代表交谈,看看您需要什么。您真的不想依赖 Windows VPN 服务来完成始终在 VPN 上的关键任务。交换机就是交换机,除非您认为出于安全原因需要进行网段分区,否则请确保它是 GigE 并且是 24 端口并且来自信誉良好的供应商,你应该很好。如果您想连接到包括互联网在内的任何外部网络,您需要一个路由器。我从未见过没有浪涌保护的 UPS 装置,如果你找到它,那将是一件非常奇怪的事情。确保您获得的任何 UPS 都有足够的电池寿命来安全关闭您的服务器,并有一个代理连接到您的操作系统。cat5 和 cat6 之间的主要区别在于它们处理长电缆运行和电气干扰的能力。您可能不需要 cat6,但我认为此时成本差异相当小,因此您不妨选择它。在软件方面,您将需要某种备份软件,既可以处理数据库,也可以处理您用于电子邮件的任何内容(特别是 Exchange 需要特殊代理才能正确备份)我没有 t 与 Server 2008 一起工作,但以前版本的 Windows 没有内置备份可以正确处理这些事情。很抱歉啰嗦了这么多,我希望其中一些帮助。
凯瑟琳·麦金尼斯
路由器将是覆盖世界与您的内部网络之间的任何外部连接所必需的。同样,您将需要防火墙,可能还需要 VPN,以允许您在不在办公室时获得访问权限。在一家类似的小商店中,我们使用 Fortigate 盒子来完成大部分工作。将您的 T1/T3 等插入外部,将开关插入内部。它将处理路由、防火墙、扫描邮件等。这还将处理您的虚拟主机的 VPN。
Double-Take 可以很好地处理 Exchange、AD 等的故障转移,尤其是在同一站点内。
戴尔的物有所值,总体可靠。
UPS 应该包括浪涌保护,只要确保选择一种型号,它可以让您有足够的时间让一切重新运行,或者关闭它。
您的列表中没有 AC,您可能会想要它。
就个人而言,您可能需要考虑获取托管电子邮件,它可以节省大量时间和麻烦。电子邮件通常被认为对在线业务至关重要,并且中断非常严重,以至于托管成本超过了任何潜在的故障。
同样,购买制作好的电缆,并通过办公室进行专业钓鱼可以节省大量时间。我以前做过电缆,并买了它。在服务器机房买很多短的,在办公室把它安装好。
24 端口交换机 - 是否需要所有 24 端口?全金属 NetGear 非常可靠且易于使用。
上次我检查 SBS 是否无法升级时,如果您长大了,您将需要新的许可证。我们一直试图避免将其作为产品。
那里有很多变量,但是是的,您的购物清单看起来相当完整。
您的互联网提供商将为您提供“路由器”。我们使用我们的防火墙/VPN 来替换那个路由器,并成为从我们的交换机到互联网的网关。
我会得到一个第 3 层交换机,例如 Cisco 或 NetGear 提供的一个,它可以为您的端口提供一些灵活性。这基本上也是一个路由器。您也可以使用内置防火墙/VPN 的交换机,但我建议您不要这样做,因为它会使网络的这一部分难以升级。
最后,您获得的防火墙也应该是您的 VPN 提供商。无需获得 2 台设备。
是的,你的 UPS 也应该做浪涌保护。
我的想法 ...
1- SBS 2008 听起来是一个很好的方法。
2- 您应该考虑将您的服务器托管在托管中心。Jeff 在 stackoverflow 博客中谈论了很多关于这个的内容。那么您就不需要机柜(或制冷设备或 UPS),在办公室将需要更少的带宽,并在网站上获得更好的性能。
其他的东西 ..
1 x 路由器 - 我需要这个吗?
如果您要连接到互联网,则需要一个路由器。在小型办公室中,这通常由 ISP 提供。
1 x 硬件防火墙 - 我应该寻找什么?
我喜欢Astaro,但有无数的小型办公室解决方案。你想要VPN。您可能还需要远程访问。Astaro价格不贵,界面也比较好。
1 个磁带驱动器
,我会使用在线或云备份(例如Iron Mountain或JungleDisk)。它的成本。另一方面,磁带驱动器和磁带并不便宜,所以从头开始我怀疑它会有所回报。
大量的布线......
请人来做这件事,特别是如果你想让它穿过墙壁并且看起来不错。如果您可以将它放在地板上并塞进角落,请购买预端接跳线。Cat5e 没问题。