|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
|
progettazione rete informatica di medie dimensioni
salve a tutti
volevo chiedervi dove posso trovare materiale che spieghi come progettare una rete di medie dimensioni scalabile in futuro ed in cui funzioni tutto al 100% delle sue potenzialità mi servirebbe innanzitutto un programma per fare lo schema della rete con i suoi componenti....a questo scopo chiedo cosa poter utilizzare poi mi servirebbe una guida alla progetazione di questa rete con diversi segmenti che pero' in caso di guasto di qualuno di essi,la maggior parte dei servizi rimangano disponibili |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
|
Quote:
|
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
|
Quote:
per progettare una rete si fara' uno schema tipo diagramma presumo....con quale programma? poi si' dovrei metterere un router centrale a cui sono collegati altri router che si dovranno dividere per gruppi di lavoro eccc ecc...e' che da dove inizio? |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
|
Quote:
Che rete mi serve? rete 100 Mb 1 Gb o 10Gb. Quante subnet prevedo dovranno esserci? una per ogni sito, più di una per sito ( esempio una per ambiente di produzione una per ambiente di sviluppo e un per testing), farò ricorso alle vlan? Che tipo di indirizzamento dovrò usare quanti host potrò avere in un singolo segmento? Che tipi di apparato dovrò metterci per far comunicare le mie sottoreti? router e switch..... Come le proteggerò....ci metto delle appliance hardware o di tipo software magari virtualizzate? Ci saranno delle Nas o San e quindi farò ricorso a reti dedicate agli storage? Esporrò servizi all'esterno? e allora dovrò pensare alla sicurezza con vari livelli di firewall eventuali reverse proxy e bilanciatori di carico, magari anche in cluster per avere alta affidabilità Questo solo per fare esempi banali e considerando il minimo e senza pensare a server e ai loro servizi che saranno erogati sulla rete. Quindi il concetto è: devi sapere prima cosa vuoi, e poi avere le competenze per capire come arrivare a ciò che vuoi. In conclusione non è una cosa che si può fare così, perchè uno si sveglia la mattina e decide che da domani progetta reti, salvo il caso che non si limiti al solito ruterino attaccato al modem del provider e 4 pc in croce che condividono la connessione. |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
|
Quote:
io lo schema potrei farlo...nel senso che so dove mettere tutto cio' che mi serve....stampanti ,i 3 server,in quali sottoreti ecc ecc...ai servizi poi pensero' dopo,quando in linea di massima funzionera' tutto |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
|
Quote:
Guarda facendo una rapida ricerca in giro ho trovato questo: http://www.gns3.net/ Magari può aiutarti |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
|
te inizia a rispondere alle domande che ha buttato giu lupotto e già da li si possono avere tanti spunti per iniziare. già da li si puo iniziare a buttare giù qualche mezza idea di schema.
ah da non dimenticare il budget a disposizione per capire su che fascia di prodotti stare ps 2 se non ho capito male andari ad implementare una rete già esistente. quindi avere uno schema della rete attuale sarebbe un buon inizio per capire cosa andare a migliorare in essa
__________________
Anyone Is Perfect -- Impossible Is Nothing iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3 Cisco CCNA Certification Ultima modifica di stex21 : 29-07-2010 alle 15:21. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Direi che cosa del genere, si lasciano fare ai professionisti e non ci si improvvisa solo perchè si sa giocare con un routerino.
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
|
Quote:
io sono da piu di due anni nel settore ormai e concordo che creare una rete da 0 non è la cosa piu semplice del mondo, anche perkè qualche inghippo viene sempre fuori.....
__________________
Anyone Is Perfect -- Impossible Is Nothing iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3 Cisco CCNA Certification |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
|
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
|
Quote:
subnet ne prevedo 3 di cui una di queste dara' origine ad altre 2 utenti circa 100 in una e da 20 a 30 per le altre,pero' potrebbero crescere in futuro e di parecchio ma non so' di quanto 2 server windows con server di posta e server web ed un nas per i backup un sito web pubblico ed uno per la rete interna e possibilita' di collegarsi dall esterno per lavorare nella rete piu' o meno adesso e' tutto cio' che serve...poi credo che in futuro lo si possa ampliare |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
|
Nessuno nasce imparato ovvio, ma fin che si tratta di piccole cose, smanettare e fare i praticoni va bene, poi se le cose diventano complesse oltre alla pratica devi affiancare la teoria, ossia studiare, inoltre in situazioni del genere di solito sono richieste conoscenze tali che spaziano in molti ambiti e che non può soltanto una persona occuparsi di tutto, tant'è che progetti complessi sono seguiti da persone con skill specifici in ogni ambito, dagli amminstratori di sistema, agli esperti di sicurezza, agli amministratori di rete, ai db administrator, alle persone che lavorano sugli storage, e via dicendo.
In conclusione mi pare che tu stia facendo il passo più lungo della gamba |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
|
Quote:
vedo che molti uffici hanno configurazioni del genere...e non so' se la maggior parte sono stati configurati da super esperti |
|
|
|
|
|
|
#14 | |||
|
Senior Member
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
|
Quote:
Per le tre subnet ti fai tre classi c private e passa la paura, se è come dici, però se esponi servizi devi considerare almeno una dmz, quindi almeno 4 subnet per fare la DMZ. Poi c'è il discorso che questi sistemi li devi connettere fra di loro, quindi ti servono degli switch e che ti pigli? per esempio ci sono i cisco 2960 o 3750 i primi sono layer2 gli altri layer3, comunque costicchiano alcune miglia di euro l'uno, ci sono anche altre marche, però noi in casa abbiamo entrambe i modelli, per scopi diversi, e c'è da dire che vanno alla grande. Quote:
Poi ti serve il server di posta, vai su exchange server oppure su altri prodotti? e le cassette di posta dove le metti? sulla stessa macchina ( follia ) oppure su uno storage esterno? ma magari pure un DAS ti basta. Poi vuoi la nas per fare i backup? immagino che oltre alla NAS prevederai un tapelibrary di backup e sopratutto la NAS e la library non le terrai nello stessa stanza dei server, ovviamente la nas dovrà essere una vera nas, non una robbina da poche centinaia di euro.... Poi vuoi il server web.....altro server dedicato da capire se legato al mondo microsoft oppure al mondo linux ( se avrai applicazioni in .net, per forza di cose se non vuoi rogne con il framework ti server iis), che affidabilità ti serve? il sito deve essere sempre online? minimo ne devi avere due in balancing, qui se vai su linux puoi usare heartbeat, in casa microsoft invece puoi usare NLB, oppure usi un bel bilanciatore di carico dedicato? in hardware o software? se parliamo di balancing hardware se vai su F5 gli lasci un rene, altrimenti gli Alteon o anche i barracuda networks, in nessun caso spendi meno di 8000 10000 euro, altrimenti lo fai in software tipo con pound su linux e gli dedichi una macchina. E qui ho tralasciato ua miriade di aspetti che vanno dal software di backup al dimensionamento del server, al dimensionamento degli storage, alla storircizzazione dei backup al tipo di antivirus, all'amministrazione stessa del tuo dominio. Quote:
Quindi ti servono i firewall e che ci metti? io ti consiglierei i checkpoint , ma costicchiano....magari trovi prodotti validi che costano meno, poi ch'è il discorso vpn, puoi usare openvpn ma lo devi saper configurare, oppure ci sono altri prodotti, noi con checkpoint noi abbiamo il pacchetto vpn secure remote e secure client, ma non li regalano. Questo brevemente, dal mio punto di vista, magari chi è maggiormente skillato in ambito networking e sicurezza potrà correggermi o approfondire tematiche in modo migliore. Poi ti dico: molte aziende ormai virtualizzano i ced con vmware....e li passi in un'altro mondo ancora. Infine un'ultima cosa: non cadere nell'errore di pensare "ho solo 50 client quindi che ci vuole a far la rete", al complessità della stessa è data dai servizi erogati, dallo loro sicurezza e dal livello di affidabilità che vuoi avere e dalla protezione dei dati che tratti, l'importanza non è necessariamente data dall'ordine che ho usato io. Ultima modifica di lupotto : 29-07-2010 alle 20:15. |
|||
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
Li ho già trattati in questa discussione http://www.hwupgrade.it/forum/archiv...t-2034785.html |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
|
Quote:
Quella che ho indicato è una configurazione che usiamo anche noi con un doppio livello di firewall dove a valle del primo abbiamo dei reverse proxy ( di fatto sono dentro una zona cuscinetto fra i due firewall), poi un secondo livello di firewall che ospita nella sua dmz i web pubblici veri e propri, le richieste http/https arrivano al primo firewall, questi le gira ai reverse proxy ee questo le passa in pancia al secondo firewall che le gira in dmz ai web pubblici e poi i pacchetti fanno il giro inverso, ovviamente dalla mia lan accedo ai web server in DMZ dalla DMZ però però non posso fare l'inverso, e inoltre ci sono delle policy percui non tutte le porte dalla lan verso la dmz sono aperte, noi nel nostro caso blocchiamo le porte basse e permettiamo solo il traffico http ftp e rdp e sql dato che in dmz teniamo dei db server con dei cubi olap di cui i web server sono dei frontend. Comunque imprecisione mia nel non aver indicato la dmz come una zona Ultima modifica di lupotto : 29-07-2010 alle 21:40. |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
|
Quote:
Non ricordavo la cosa così contorta |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
La dmz realizzata attraverso reverse proxy ha una configurazione/funzionamento preciso (che è quello indicato nel link): server proxy (ovvero server surroga) posti nella DMZ, quindi esposti al pubblico, server reali presenti in LAN con servizi minimi esposti. I proxy girano le richieste ai server reali e ne rediriggono l' output ai client. Qualsiasi altra configurazione, diversa da questa, non è una DMZ a reverse proxy.
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
Inoltre una DMZ non è peculiare di un firewall (non ha senso dire la DMZ del firewall 1,2,1000), ma di una rete. |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
|
Quote:
Ultima modifica di lupotto : 29-07-2010 alle 23:59. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:53.




















