Rechercher : dans
Par :

Architecture réseau

Dernière réponse le 27 jan 2009 à 17:06:02 Bat, le 26 jan 2009 à 19:45:50 
 Signaler ce message aux modérateurs

Bonjour,
Développeur de formation, je débarque dans une société (en temps qu'admin réseau) et doit remettre un coup de propre au niveau des services et installations réseau.

Au niveau matériel je possède:
- Serveur IBM xSerie 225 sous Win2000 server
- Serveur IBM xSerie 3400 sous Win2003 server
- Une vielle machine (Celeron 1.69Ghz) qui tourne sous XP Pro que j'aimerais bien booster en RAM pour en faire un NAS.

- 1 Routeur VPN D-Link
- 1 Routeur standard Netgear
- 2 Switch 24 Ports Fast Ethernet non manageable
- 2 Switch 16 Ports Fast Ethernet non manageable
- 1 Switch 5 Port Fast Ethernet non manageable.

Service nécessaires:
- serveur DNS
- serveur d'impression
- serveur Web
- serveur d'application
- serveur de messagerie
- serveur de fichier.

une 20n de poste clients.
Le Bâtiment est un U de 31m*25m*31m et le local serveur est situé dans un angle soit à 36m de la salle la plus éloignée,câblé cat.6.

Mon problème est que je ne suis ni calé au niveau matériel ni au niveau administration.
- Quelle architecture physique utiliser pour optimiser les performances et la sécurité?
- Comment dispatcher au mieux les services entre les deux serveur pour optimiser les performances?

Cordialement

Configuration: Windows XP
Firefox 3.0.5

Meilleures réponses pour « Architecture réseau » dans :
Qu'est ce que l'architecture réseau ? Voir Qu'est ce que l'architecture réseau ? Définition Si l'on s'appuie sur une définition concrète, c'est un édifice fonctionnel composé d'équipements de transmission, de logiciels et protocoles de communication et d'une d'infrastructure filaire ou...
Réseaux - Architecture client/serveur à 3 niveaux VoirPrésentation de l'architecture à 2 niveaux L'architecture à deux niveaux (aussi appelée architecture 2-tier, tier signifiant rangée en anglais) caractérise les systèmes clients/serveurs pour lesquels le client demande une ressource et le serveur la...
Réseau d'égal à égal (peer to peer) VoirPrésentation de l'architecture d'égal à égal Dans une architecture d'égal à égal (appelée aussi « poste à poste », en anglais peer to peer, notée P2P), contrairement à une architecture de réseau de type client/serveur, il n'y a pas de serveur...
Créer un réseau local VoirPourquoi mettre en place un réseau local? Lorsque vous disposez de plusieurs ordinateurs, il peut être pratique de les connecter ensemble afin de créer un réseau local (en anglais LAN, abréviation de Local Area Network). La mise en place d'un tel...

1

brupala, le 26 jan 2009 à 20:01:21

Salut,
pour le réseau déjà,
il faut absolument des switchs manageables et un firewall avec une DMZ .
Le dns est utilisé pour quoi . à usage interne ou bien à usage externe (domaine internet) .
idem pour le serveur web : intranet ou internet ? et ... Voili  Voilou  Voila !

Répondre à brupala

2

Bat, le 26 jan 2009 à 20:39:37

Salut et merci de répondre aussi rapidement,

Pour le moment le DNS est utiliser en interne mais nous avons le projet de mettre en place un intranet et un site web que je pensais héberger sur le même serveur WEB, est ce que ça peut poser des problèmes?
Derrière le modem ADSL il y a un routeur VPN qui pour le moment est utilisé comme un routeur de base et qui doit faire firewall.

Le fait d'avoir deux serveurs a disposition et de pouvoir en faire ce que je veux peut me permettre de créer une DMZ.
Dans ce cas là, si j'ai bien compris, il faut que j'installe mon DNS, mon serveur Web et ma messagerie sur le serveur de la DMZ et sur l'autre machine: le serveur d'application et le serveur d'impression??


Pourquoi obligation d'avoir des switch manageable??

Répondre à Bat

3

brupala, le 27 jan 2009 à 00:40:13

Pourquoi obligation d'avoir des switch manageable??
le but est de sécuriser le réseau ou pas ?
il est assez important de pouvoir autoriser une machine à se connecter ou pas ainsi que de pouvoir sortir des statistiques d'utilisation , éventuellement de capturer le traffic d'une machine .
tout cela est impossible si les switchs ne sont pas manageables . et ... Voili  Voilou  Voila !

Répondre à brupala

4

BatCaz, le 27 jan 2009 à 16:37:12

Salut brupala,
Pour le moment je n'est pas de switch manageable mais çà peut changer.
Dans la DMZ je dois installer mon serveur Web qui gèrera le site web et ma messagerie.
Dans la zone sécurisé je dois installer le serveur d'impression, le serveur de fichiers et le serveur d'applications.

Mon problème est donc de savoir ou mettre le DNS et le serveur web de l'intranet.
Faut-il un DNS pour le LAN et un autre pour le site web et si oui pourquoi?

Cordialement.

Répondre à BatCaz

5

 brupala, le 27 jan 2009 à 17:06:02

Le problème est que le dns pour le lan risque d'être un controleur de domaine AD , il n'est donc pas souhaitable qu'il soit relié directement au net .
MAis, tu peux très bien faire une zone pour AD sur le dns du domaine public .
tu n'es pas non plus obligé d'avoir un dns a toi pour ton domaine public et te contenter du dns de ton gestionnaire de noms de domaine . et ... Voili  Voilou  Voila !

Répondre à brupala