Architecture réseau

Bat -  
brupala Messages postés 112459 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Développeur de formation, je débarque dans une société (en temps qu'admin réseau) et doit remettre un coup de propre au niveau des services et installations réseau.

Au niveau matériel je possède:
- Serveur IBM xSerie 225 sous Win2000 server
- Serveur IBM xSerie 3400 sous Win2003 server
- Une vielle machine (Celeron 1.69Ghz) qui tourne sous XP Pro que j'aimerais bien booster en RAM pour en faire un NAS.

- 1 Routeur VPN D-Link
- 1 Routeur standard Netgear
- 2 Switch 24 Ports Fast Ethernet non manageable
- 2 Switch 16 Ports Fast Ethernet non manageable
- 1 Switch 5 Port Fast Ethernet non manageable.

Service nécessaires:
- serveur DNS
- serveur d'impression
- serveur Web
- serveur d'application
- serveur de messagerie
- serveur de fichier.

une 20n de poste clients.
Le Bâtiment est un U de 31m*25m*31m et le local serveur est situé dans un angle soit à 36m de la salle la plus éloignée,câblé cat.6.

Mon problème est que je ne suis ni calé au niveau matériel ni au niveau administration.
- Quelle architecture physique utiliser pour optimiser les performances et la sécurité?
- Comment dispatcher au mieux les services entre les deux serveur pour optimiser les performances?

Cordialement
A voir également:

1 réponse

brupala Messages postés 112459 Date d'inscription   Statut Membre Dernière intervention   14 278
 
Salut,
pour le réseau déjà,
il faut absolument des switchs manageables et un firewall avec une DMZ .
Le dns est utilisé pour quoi . à usage interne ou bien à usage externe (domaine internet) .
idem pour le serveur web : intranet ou internet ?
0
Bat
 
Salut et merci de répondre aussi rapidement,

Pour le moment le DNS est utiliser en interne mais nous avons le projet de mettre en place un intranet et un site web que je pensais héberger sur le même serveur WEB, est ce que ça peut poser des problèmes?
Derrière le modem ADSL il y a un routeur VPN qui pour le moment est utilisé comme un routeur de base et qui doit faire firewall.

Le fait d'avoir deux serveurs a disposition et de pouvoir en faire ce que je veux peut me permettre de créer une DMZ.
Dans ce cas là, si j'ai bien compris, il faut que j'installe mon DNS, mon serveur Web et ma messagerie sur le serveur de la DMZ et sur l'autre machine: le serveur d'application et le serveur d'impression??


Pourquoi obligation d'avoir des switch manageable??
0
brupala Messages postés 112459 Date d'inscription   Statut Membre Dernière intervention   14 278 > Bat
 
Pourquoi obligation d'avoir des switch manageable??
le but est de sécuriser le réseau ou pas ?
il est assez important de pouvoir autoriser une machine à se connecter ou pas ainsi que de pouvoir sortir des statistiques d'utilisation , éventuellement de capturer le traffic d'une machine .
tout cela est impossible si les switchs ne sont pas manageables .
0
BatCaz Messages postés 1 Statut Membre > brupala Messages postés 112459 Date d'inscription   Statut Membre Dernière intervention  
 
Salut brupala,
Pour le moment je n'est pas de switch manageable mais çà peut changer.
Dans la DMZ je dois installer mon serveur Web qui gèrera le site web et ma messagerie.
Dans la zone sécurisé je dois installer le serveur d'impression, le serveur de fichiers et le serveur d'applications.

Mon problème est donc de savoir ou mettre le DNS et le serveur web de l'intranet.
Faut-il un DNS pour le LAN et un autre pour le site web et si oui pourquoi?

Cordialement.
0
brupala Messages postés 112459 Date d'inscription   Statut Membre Dernière intervention   14 278 > BatCaz Messages postés 1 Statut Membre
 
Le problème est que le dns pour le lan risque d'être un controleur de domaine AD , il n'est donc pas souhaitable qu'il soit relié directement au net .
MAis, tu peux très bien faire une zone pour AD sur le dns du domaine public .
tu n'es pas non plus obligé d'avoir un dns a toi pour ton domaine public et te contenter du dns de ton gestionnaire de noms de domaine .
0