Компьютерные сети и технологии
Привет
Пользователь:

Пароль:



[ ]
[ ]

В сети
Гостей: 6
Участников: 0
На странице: 1
Участников: 3891, Новичок: ritasovurova

Разное

Пример развития сети предприятия ( продолжение Часть 6)
Техно-рабочий проект построения Единой Службы Каталога и Почтовой Системы
на Thursday 29 July 2010
от список авторов
в Сети (локальные и компьютерные) > Сложные компьютерные сети


2 Структура службы каталога.

2.1 Структура сайтов.


• Согласно проведенному обследованию ИТ-инфраструктура Предприятия располагается в пределах территории завода и объединяет несколько площадок, соединенных каналами достаточной пропускной способности и высокой готовности. Исходя из данных, полученных в результате обследования, целесообразно выделить 1 сайт:



2.2 Система разрешения имен и распределения IP-адресов.

Для разрешения имен используются системы DNS и WINS. Для централизованного распространения IP адресов система DHCP.

2.2.1 Служба DNS.

DNS сервис устанавливается на всех серверах – контроллерах домена ENT1.
DNS серверы поддерживают следующие зоны:

Зона

Тип

Назначение

ENT1.COMPANY

AD integrated

Разрешение имен домена ENT1

_msdcs.company

secondary

Для обеспечения отказоустойчивости и бесперебойности репликации внутри леса

*.*.0.0/16

AD integrated

Reverse lookup zone


Схема разрешения имен представлена на следующем рисунке:



Запрос на разрешение имени поступает от клиентской машины к DNS серверу домена ENT1.COMPANY. Если имя принадлежит домену ENT1.COMPANY, то сервер сразу же отвечает клиенту. Если имя не разрешается в этом домене, но принадлежит лесу COMPANY, то запрос пересылается на DNS сервер корневого домена COMPANY, который направляет запрос соответствующему региональному DNS серверу, полученный ответ возвращается сначала запросившему DNS серверу, а потом клиенту. Если запрошенное имя принадлежит внешнему домену, то запрос направляется DNS серверам, указанным в качестве Forwarders.

Параметры DNS сервера.
Параметр preferred DNS server настроек протокола TCP/IP сетевого интерфейса каждого сервера указывает на сервер, партнер, для избегания возникновения петли и нарушения корректной репликации зон.

Свойства (Properties) сервера DNS Головного домена

Вкладка

Параметр

Значение

Interfaces

Listen on

All IP addresses

Forwarders

Enable forwarders

On

Forwarders

IP address

Адреса DNS сервера провайдера



Свойства (Properties) зоны DNS ENT1.COMPANY

Вкладка

Параметр

Значение

General

Status

Running

General

Type

Active Directory integrated

General

Replication

All domain controllers in the Active Directory domain

General

Dynamic updates

Secure only

Name Servers

FQDN

[имена серверов DNS домена ENT1 .COMPANY ]

Name Servers

IP address

[ IP адреса серверов DNS домена ENT1 .COMPANY ]

Zone transfers

Allow zone transfers

On

WINS

Use WINS forward lookup

On

WINS

IP Address

[ IP адреса серверов WINS домена ENT1 .COMPANY ]



Настройки зон обратного просмотра аналогичны настройкам зоны прямого просмотра.

2.2.2 Служба WINS

Служба WINS в инфраструктуре каталогов Active Directory нужна для обеспечения работоспособности следующих функций:

• Поддержания работы устаревших клиентских ОС линейки Win 9x
• Надежного разрешения NetBIOS имен
• Сокращение широковещательного трафика в сегментах сети
• Обеспечение работы службы Master Browser и отображения в «сетевом окружении» имен серверов и рабочих станций
• Совместимость инфраструктуры с различными приложениями, такими как MS Exchange
Служба WINS устанавливается на всех серверах – контроллерах домена ENT1.

Свойства (Properties) сервера WINS

Вкладка

Параметр

Значение

General

Automatically update

On

Replication partner

[Серверы WINS домена ENT1 . COMPANY ]



2.2.3 Система распределения IP-адресов.

В качестве основного способа распределения IP адресов используется динамическая адресация с автоматической регистрацией адресов на сервере имен DNS. Для серверов и принтеров выделяются фиксированные пулы статических адресов в каждой из подсети.
В домене ENT1.Company устанавливаются DHCP серверы.

Сервис DHCP.

Для распределения IP-адресов в локальной сети Предприятия выделена подсеть 10.4.0.0/16. Данная подсеть будет разбита на подсети, размерностью 254 хоста в каждой (/24). В отдельных случаях выделяется подсеть большей размерности для конкретного VLAN. Отдельно выделяется подсеть 10.4.x.0/24 для назначения статических IP-адресов серверам домена Предприятия. В каждой IP-подсети выделяется статический пул адресов c 10.4.x.240 по 10.4.х.254, используемые для назначения IP-адресов принтерам и серверам в каждой подсети. А так же адрес 10.4.x.254 в каждой подсети для назначения DHCP-пулу адреса шлюза по-умолчанию. Для каждой подсети адресом 10.4.x.254 служит адрес шлюза по-умолчанию, который принадлежит коммутатору третьего уровня, который и осуществляет маршрутизацию между VLAN. Для обеспечения отказоустойчивости DHCP сервис устанавливается на 2-х контроллерах домена. Чтобы избежать конфликтов при распределении IP адресов и распределить нагрузку на серверы, для каждой IP подсети будут сформированы пулы адресов на каждом сервере в соотношении 40/60. Т.е. 40% адресов каждой подсети будут выдаваться 1-м DHCP сервером, а 60% - 2-ым.

Настройки DHCP-серверов:

Вкладка

Параметр

Значение

General

Enable DHCP audit logging

On

DNS

Enable DNS dynamic updates

On

DNS

Always dynamically update DNS A and PTR records

On

DNS

Discard A and PTR records when leases is deleted

On

DNS

dynamically update DNS A and PTR records for DHCP clients that do not request updates

On

Server Options

004 Time Server

[ IP адреса контроллеров домена ENT1 . COMPANY ]

Server Options

006 DNS Servers

[ IP адреса серверов DNS домена ENT1 . COMPANY ]

Server Options

015 DNS domain name

ENT1 . COMPANY

Server Options

044 WINS servers

[ IP адреса серверов WINS домена ENT1 . COMPANY ]



Параметры пулов адресов:

Пул

Вкладка

Параметр

Значение

10.y. х .0

General

Scope Name

General

Start IP address

10.y. х .1

General

End IP address

10.y. х .2 39

General

Subnet mask

255.255.255.0

General

Length

2 4

General

Limited to

8 days

Advanced

Assign IP address dynamically to client of

DHCP only

Scope Options

003 Router

10.y. х .254




Страница
1 : Цель проекта
2 > : Структура службы каталога
3 : Структура домена
4 : Сервисы и ресурсы Службы каталога
5 : Служба автоматизированной установки ПО
6 : Служба HelpDesk
7 : Ресурсы службы печати
8 : Система управления учетными записями.
9 : Системные политики.
10 : Аппаратное обеспечение службы каталога.
11 : Почтовая система
12 : Топология Почтовой Системы
13 : Аппаратное и программное оснащение Почтовой Системы
14 : Политика именования объектов
15 : Конфигурация Почтовой Системы
16 : Адресные книги
17 : Административная группа ENT1 (Предприятие)
18 : Политики
19 : Структура почтовых групп
20 : Миграция
21 : Миграция почтовой системы
22 : Спецификация необходимого оборудования

Поиск Компьютерные сети и технологии

Copyright © 2006 - 2020
При использовании материалов сайта ссылка на xnets.ru обязательна!