Toon posts:

design "groot" multi-forest netwerk (theoretisch model)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,


ik moet op papier een netwerk opstellen voor +-1000 gebruikers. Het ontwerp is van het begin al slecht aangezien ik moet voorzien dat een DC rechtstreeks met het internet is verbonden (geen hardware firewall) dus voorzie ik ISA op die server.

Eerst en vooral heb ik hier een tekening voorzien om het ietswat duidelijker te maken. De client pc's staan er niet bij omdat ik het niet te druk wou maken.
(JPG 74 Kb)
(Visio 357 Kb)

Hier is mijn taak en huidige oplossing:
DEEL1): hoofd netwerk
Er is een netwerk met 1000 gebruikers (ik stel routers voor om broadcast domains te blocken). Een DC is rechtstreeks met het internet verbonden, dus deze is multihomed. Ik gebruik 4 routers met telkens 200 gebruikers erachter, ondersteund door één DC per subnet. Deze DC verzorgt logon/mailbox/prints voor de clients. Dat zijn dus 4x200 gebruikers + 200 gebruikers in het hoofdnet.
Voor alle 1000 gebruikers stel ik 5 NAS appliances voor bestanden. Ik denk dat dit goedkoper is dan aparte member servers, niet? Een SAN voor 1000 gebruikers is over het algemeen wat teveel/teduur niet (het is niet dat ze video's ed. bewerken, enkel adminstratieve dingen zoals Word/Excel)? Ik veronderstel dat 5 NAS * 360GB (RAID 5 / 6 schijven 72GB) = 1.8TB voldoende is.
De DC's met Exchange (1GB RAM) hebben DAS voor het OS (RAID 1 / 2 disk 36GB=36GB) en voor de data (RAID 5 / 3 disk / 36GB=72GB). Elke gebruiker krijgt een mailbox van 250MB en ik voorzie 5GB voor public folders. Alles samen is dit 55GB voor Exchange (17GB vrij).

Draadloos is ook voorzien voor 25% van de gebruikers met draadloze laptops. Ik gebruik 5 Access Points (54Mbps) per subnet met 802.1x en de DC's als RADIUS servers. Elk subnet krijgen 2 pooled printers @ 18ppm.
Er is ook een UNIX server voor een db, maar ik ga een gok moeten doen naar wat voor server in zulks netwerk voldoende is.


DEEL 2) child domeins.
Er zijn 2 child domeinen voor training. Elks heeft een DC met Exchange 2003 standard voor 10-15 gebruikers. Ze moeten kunnen mailen met elkaar en het internet. De server hebben 1 RAID 5 array voor alles. Er is geen wireless of UNIX server nodig.
Deze child domeinen zou ik afzonderen van het hoofdnetwerk met een 100MB router met 3 interfaces (1x "WAN" + 2x "LAN")


DEEL 3) Algemene vragen.
- Elke NAS & server krijgt een hot-spare disk. De DC's met Exchange hebben 2 RAID arrays. Kan 1 hot-spare disk failover zijn voor elk array of moet ik voor elk array een aparte hot-spare disk voorzien?
- Elke DC/Exchange zal een dual proc. 3GHz - 1GB RAM zijn. Is dit overkill voor alleen client authenticatie/Exchange/RADIUS/printserver? (files gaan via de NAS appliances)
- Wat met backup? Kan ik 1 grote tape library op het netwerk zetten die alles backupet (NAS + DC's OS+Exchange). Ik zou een wekelijkse (weekend) full backup doen en dagelijkse differential backup.
- Ik zit nog met een "dilemma" voor het hoofdnetwerk. Kan ik misschien beter een 10.0.0.0 / 8 netwerk gebruiken en de routers als DHCP relay agent laten spelen? Ik ben nu niet zeker of dit 1 groot broadcast domain gaat zijn. En in beide designs: blokkeren de routers de management functie van de forest DC? (kwestie van group policies ed.)


bedankt voor je tijd en moeite

David

  • Onno
  • Registratie: Juni 1999
  • Niet online
Je mist een belangrijk punt in je verhaal: dat je het over Windows servers hebt. :+

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Moot point.

DC + ISA + Exchange betekent nou eenmaal Windows Servers.

Maar... een DC hangt NIET aan een rechtstreekse internet lijn.
Punt.
Knal er een ISA doos tussen, of laat het netwerk vanzelf een nietwerk worden.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
ik weet dat ik een DC niet rechtstreeks aan internet mag hangen |:( , maar zo staat het nu eenmaal in de opgave :(

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dan zet je er met dikke koeieletters bij dat een multihomed DC niet fijn is, het plan compleet ontspeend is van realiteitszin, en de leverancier zelf al ten zeerste afraadt op deze manier een infrastructuur op te zetten (best practices + lesmateriaal).

Veel plezier met je huiswerk ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Ook ik moet het opmerken: een DC mag niet rechtstreeks aan het internet hangen ook niet als op deze machine ISA geinstalleerd is! Als je een netwerk aan het ontwerpen bent voor 1000 gebruikers zal er best wel een bedrag over zijn om een ISA servertje neer te zetten!

Overige punten:

- voor de duidelijkheid> dit is geen multi-forest, maar een multi-domain Active Directory. Je kunt Exchange niet installeren voor meerdere forests.
- Je dient Exchange 2003 Enterprise aan te schaffen als je je gebruikers 250 MB aan mailbox ruimte gaat geven. Als je met deze schijfconfiguratie blijft werken heeft het gebruik van meerdere StorageGroups negatieve invloed op je performance!!!
- Zorg voor (veel) meer schijfruimte op de Exchange Server. Stel je voor dat je problemen hebt op je database en hier even een kopietje van wilt maken.... Kopieer jij dan 60 GB 'even' over het netwerk?? Zorg voor 2,5 keer zoveel ruimte!
- Als je ruimte heb in je Exchange server: nog een 2-tal schijven voor een RAID tbv transaction logs is ook wel lekker, de kleinste schijven die je kunt krijgen zijn voldoende.
- Bouw een RAID 5 set op uit een even aantal schijven tbv performance
- Je zou een 2de DC kunnen installeren op je hoofdlocatie voor fouttollerantie
- 1 GB RAM voor Exchange 200x is veel te weinig! Denk aan minimaal 3 GB (meer dan 4GB heeft geen zin > 32bits applicatie). Als je meer dan 3 GB in een Windows 2003/Exchange 2003 server zet dien je de boot.ini aan te passen voor geoptimaliseerd geheugengebruik ( /3GB switch)
- Ik zou die NAS-jes niet nemen maar gewoon kiezen voor een 2de server en hier Exchange op installeren. Ik maak van een DC liever een fileserver als secundaire taak dan een Exchange server! Maar dat is mijn idee....
- en misschien nog iets: zet ook maar een 2de DC neer op de lokaties en laat hier dan het RADIUS / Printverkeer over lopen. Ook weer redundancy en je verdeelt de load een beetje.

Ik schrik van al meteen van je 2de regel: Het ontwerp is van het begin al slecht

Besteedt veel tijd aan een goed ontwerp, dat kost veel minder tijd/geld dan dat je over een half jaar dingen moet gaan aanpassen!
Pagina: 1