Ik moet voor bedrijf x een netwerk opnieuw gaan inrichten.
Er zijn twee vestigingen. Op 1 vestiging zitten gemiddeld 5-10 medewerkers op kantoor (de rest werkt op locatie van klanten). Hier draait een small business server voor de client pc's. Men belt via isdn naar de hoofdvestiging om mail op te halen.
Op de hoofdvestiging werken ongeveer 25 medewerkers (de rest weer klanten op locatie). Hier draaien op dit moment een tweetal servers windows 2000 server (en zijn door de vorige beheerder beiden PDC gemaakt. Dat moet dus anders... Het betreft een fileserver en op de andere server draait exchange 5.5.
Op de hoofdvestiging draaien inmiddels wat access applicaties, die toegangkelijker moeten worden voor de medewerkers in de kleine vestiging. Tevens moet de kleine vestiging ten alle tijde mail kunnen ophalen op de hoofdvestiging.
Beveiliging is er nu niet en deze moet optimaal worden, aangezien er met gevoelige informatie gewerkt wordt.
Nu is het de vraag wat de beste oplossing is om dit te realiseren. Ik had zelf het volgende gedacht:
Kleine vestiging
Realisatie van een huurlijn 128kb/128kb op basis van KPN Epacity (geen DSL beschikbaar). De V35 aansluiting wordt gekoppeld aan een Cisco 1721 router. Achter deze router wordt een Cisco PIX 515E geplaatst (of zouden jullie de IOS firewall in de 1721 gaan gebruiken?). Vervolgens de Small Business Server opnieuw installeren.
Hoofdvestiging
Realisatie van een SDSL verbinding van 2048kb/2048kb op basis van KPN Epacity. Deze verbinding koppelen aan eveneens een Cisco 1721 router en daarachter weer een Cisco Pix 515E firewall. Vervolgens een w2k server als file, terminal- en applicatieserver inrichten en de andere w2k server als pdc.
Beide vestigingen koppelen door middel van VPN tussen de Cisco 1721 routers. Via deze verbinding kan men bij bestanden en de mail. De access-applicaties toegangkelijk maken via Terminal Services.
Is dit een ideale set-up zo of kijken jullie er anders tegenaan? De Small Business Server is beperkt wat betreft mogelijkheden (PDC, additional, etc). Zouden jullie de Small Business Server op de kleine vestiging 'standalone plaatsen' of integreren in het domein en zo een stukje 'load-balancing gaan doen' voor de belangrijke services (dns, ad)? Hier begint de 128Kb verbinding dan denk ik een bottleneck te worden.
Graag jullie advies...
Er zijn twee vestigingen. Op 1 vestiging zitten gemiddeld 5-10 medewerkers op kantoor (de rest werkt op locatie van klanten). Hier draait een small business server voor de client pc's. Men belt via isdn naar de hoofdvestiging om mail op te halen.
Op de hoofdvestiging werken ongeveer 25 medewerkers (de rest weer klanten op locatie). Hier draaien op dit moment een tweetal servers windows 2000 server (en zijn door de vorige beheerder beiden PDC gemaakt. Dat moet dus anders... Het betreft een fileserver en op de andere server draait exchange 5.5.
Op de hoofdvestiging draaien inmiddels wat access applicaties, die toegangkelijker moeten worden voor de medewerkers in de kleine vestiging. Tevens moet de kleine vestiging ten alle tijde mail kunnen ophalen op de hoofdvestiging.
Beveiliging is er nu niet en deze moet optimaal worden, aangezien er met gevoelige informatie gewerkt wordt.
Nu is het de vraag wat de beste oplossing is om dit te realiseren. Ik had zelf het volgende gedacht:
Kleine vestiging
Realisatie van een huurlijn 128kb/128kb op basis van KPN Epacity (geen DSL beschikbaar). De V35 aansluiting wordt gekoppeld aan een Cisco 1721 router. Achter deze router wordt een Cisco PIX 515E geplaatst (of zouden jullie de IOS firewall in de 1721 gaan gebruiken?). Vervolgens de Small Business Server opnieuw installeren.
Hoofdvestiging
Realisatie van een SDSL verbinding van 2048kb/2048kb op basis van KPN Epacity. Deze verbinding koppelen aan eveneens een Cisco 1721 router en daarachter weer een Cisco Pix 515E firewall. Vervolgens een w2k server als file, terminal- en applicatieserver inrichten en de andere w2k server als pdc.
Beide vestigingen koppelen door middel van VPN tussen de Cisco 1721 routers. Via deze verbinding kan men bij bestanden en de mail. De access-applicaties toegangkelijk maken via Terminal Services.
Is dit een ideale set-up zo of kijken jullie er anders tegenaan? De Small Business Server is beperkt wat betreft mogelijkheden (PDC, additional, etc). Zouden jullie de Small Business Server op de kleine vestiging 'standalone plaatsen' of integreren in het domein en zo een stukje 'load-balancing gaan doen' voor de belangrijke services (dns, ad)? Hier begint de 128Kb verbinding dan denk ik een bottleneck te worden.
Graag jullie advies...