2008 - Сеть с нуля. Какова последовательность?

Ответить
Аватара пользователя
KirTer

2008 - Сеть с нуля. Какова последовательность?

Сообщение KirTer »

Здравствуйте, сетевые гении! Изображение



Себя сетевым гением назвать не могу, по этому обращаюсь к вам за помощью.



Фирма, в которой я работаю, начинает разростаться (что не может не радовать) и требует бОльших ресурсов. А точнее сервера.

Имеется до 10 машин (Xp pro) в сети с выходом в инет. Структура: модем - свич - комп1, комп2... и т.д. Короче найпростейшая сеть.

Выделил отдельный комп под сервер и установил Win Server 2003 R2 (есть и Win Server 2008 R2, могу поставить и его - посоветуйте как лучше).



Фирма - типа рекламное агенство в котором есть web-дизайнеры, print-дизайнеры, менеджеры по работе с клиентами и секретарь.



В общем цели таковы:

1. Каждому пользователю выдать его уникальный пароль на вход в сеть.

2. Раздать права пользователям на доступ к папкам и файлам (типа web-исты могут видеть и копировать материалы print, но не могут их править и т.п.).

3. Использовать сетевые принтеры.

4. Для некоторых пользователей сделать удаленый доступ к сети.

5. В дальнейшем, когда у меня получится сделать вышеперечисленное, и рееркорнация моего мозга пройдет успешно, хочется осуществить основную цель - организации виртуального сервера для тестирования сетевых приложений и web сайтов, которые мы пишем. Т.к. на данный момент приходится после каждой правки заливать файлы на удаленный сервер, что не есть гуд.



Хочу обратить внимание!

Я не прошу рассказать мне какую кнопку после какой нажимать (хотя, это было бы отличноИзображение), я прошу дать мне последовательность, типа: создать домен, протисать пользователей и т.д.



Вот как-то так.

Спсбо.
Аватара пользователя
Delirium

Re: 2008 - Сеть с нуля. Какова последовательность?

Сообщение Delirium »

Последовательность:

1. Устанавливаем Active Directory на 2003 сервер.(команда DCPROMO из пуск-выполнить). Когда спросит имя домена, укажите что нибудь вроде firma.local

2. После установки создаем в оснастке Пользователи и Компьютеры своих пользователей.

3. Заносим рабочие машины в домен (мой компьютер - свойства-сетевая идентификация).

4. СОздаем на сервере сетевую папку, выставляем на нее NTFS разрешения согласно требуемым условиям.

5. На машинах, если есть принтеры, заходим в их свойства и выставляем разрешения на общий доступ и сетевое имя принтера. После этого можно будет устанавливать на другую машину сетевой принтер (\\удаленная_машина\сетевое_имя_принтера).

6. Не совсем понятно, что такое "удаленный доступ к сети". В смысле из дома цепляться? Это пока подождет.

7. Насчет основной цели - установка виртуального сервера. На чем пишут сайты? Если ASP.NET, то можно поставить IIS (Internet Information Service), идет в составе с сервером. В нем включить поддержку ASP.NET и можно колдовать.

Если пишут на PHP+MySQL, то, соответственно, поставить эту связку на сервер(Apache+MySQL)



Да, и еще: на сервере поставьте службу DHCP, создайте в ней новую зону и укажите диапазон адресов в сети, например 192.168.1.10 - 192.168.1.254. Первые 10 адресов оставьте для себя и серверов.

При установке ACtive Directory спросит про установку DNS сервера. Соглашайтесь и пусть сервер сам его первоначально настроит. На сервер должен быть статический IP адрес, например 192.168.1.1. У клиентов в настройках TCP/IP укажите - получать адрес динамически.
Аватара пользователя
Angry Demon

Re: 2008 - Сеть с нуля. Какова последовательность?

Сообщение Angry Demon »

Цитата KirTer:



Имеется до 10 машин (Xp pro) в сети с выходом в инет



Ради 10 машин нет смысла домен поднимать. Есть смысл ограничиться файл-сервером + VPN-сервер на нём же для удалённого доступа.
Аватара пользователя
dmitryst

Re: 2008 - Сеть с нуля. Какова последовательность?

Сообщение dmitryst »

Цитата Angry Demon:



Ради 10 машин нет смысла домен поднимать.
2008 - Сеть с нуля. Какова последовательность?




если позволяют средства, почему бы и нет? К тому же, управлять такой оравой можно будет по сети, с одного места, а в случае одноранговой сети - немного... как бы это сказать... проблематично Изображение.




Цитата Delirium:



Последовательность:
2008 - Сеть с нуля. Какова последовательность?




начнем с 0 - 0. Расписать на бумаге структуру сети т распределить, кому куда нужен доступ, всё остальное можно (и нужно) срезать
Аватара пользователя
Grekk007

Re: 2008 - Сеть с нуля. Какова последовательность?

Сообщение Grekk007 »

хотел бы тоже чуток спросить, так как ещё учусь всему. по настройке сервера работаю впервые.

структура: инет - роутер (ZyXEL KEENETIC LITE) - коммутатор DES-3200 - ПК. управление сетью идёт через роутер. рабочая группа (без домена и не нужен).

задача: с рабочих ПК делать резервные копии почты Mozilla Thunderbird прогой Handy Backup (это пока что всё. возможно будут и другие задачи).

испытуемые: ПК (в сети) и server 2008 R2 (на ПК в виртуальной машине VMware Workstation)

что имеется: ПК и сервер пингуются, сервер выходит в инет.

что нужно: чтобы сервер виделся для всей сети, а не только с ПК.

конфиги машин есть.

Ролей пока никаких нет.

пк


читать дальше »


Windows PowerShell

(C) Корпорация Майкрософт, 2009. Все права защищены.



PS C:\Users\SysAdmin> ipconfig /all



Настройка протокола IP для Windows



Имя компьютера . . . . . . . . . : sysadmin

Основной DNS-суффикс . . . . . . :

Тип узла. . . . . . . . . . . . . : Гибридный

IP-маршрутизация включена . . . . : Нет

WINS-прокси включен . . . . . . . : Нет



Ethernet adapter Сеть:



DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Atheros AR8151 PCI-E Gigabit Ethernet Controller (NDIS 6.20)

Физический адрес. . . . . . . . . : 1C-6F-65-C3-15-0C

DHCP включен. . . . . . . . . . . : Да

Автонастройка включена. . . . . . : Да

Локальный IPv6-адрес канала . . . : fe80::65d2:1a27:16dd:36f6%11(Основной)

IPv4-адрес. . . . . . . . . . . . : 192.168.1.50(Основной)

Маска подсети . . . . . . . . . . : 255.255.255.0

Аренда получена. . . . . . . . . . : 28 ноября 2012 г. 7:49:44

Срок аренды истекает. . . . . . . . . . : 29 ноября 2012 г. 7:49:43

Основной шлюз. . . . . . . . . : 192.168.1.1

DHCP-сервер. . . . . . . . . . . : 192.168.1.1

IAID DHCPv6 . . . . . . . . . . . : 236744549

DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-70-6C-9B-1C-6F-65-C3-15-0C

DNS-серверы. . . . . . . . . . . : 192.168.1.1

NetBios через TCP/IP. . . . . . . . : Включен



Ethernet adapter VMware Network Adapter VMnet1:



DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet1

Физический адрес. . . . . . . . . : 00-50-56-C0-00-01

DHCP включен. . . . . . . . . . . : Да

Автонастройка включена. . . . . . : Да

Локальный IPv6-адрес канала . . . : fe80::ce9:2932:762:be39%14(Основной)

IPv4-адрес. . . . . . . . . . . . : 192.168.230.1(Основной)

Маска подсети . . . . . . . . . . : 255.255.255.0

Аренда получена. . . . . . . . . . : 28 ноября 2012 г. 7:49:49

Срок аренды истекает. . . . . . . . . . : 28 ноября 2012 г. 13:34:50

Основной шлюз. . . . . . . . . : 192.168.1.1

DHCP-сервер. . . . . . . . . . . : 192.168.230.254

IAID DHCPv6 . . . . . . . . . . . : 352342102

DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-70-6C-9B-1C-6F-65-C3-15-0C

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1

fec0:0:0:ffff::2%1

fec0:0:0:ffff::3%1

NetBios через TCP/IP. . . . . . . . : Включен



Ethernet adapter VMware Network Adapter VMnet8:



DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : VMware Virtual Ethernet Adapter for VMnet8

Физический адрес. . . . . . . . . : 00-50-56-C0-00-08

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да

Локальный IPv6-адрес канала . . . : fe80::a45a:431:d88c:5008%15(Основной)

IPv4-адрес. . . . . . . . . . . . : 192.168.224.1(Основной)

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз. . . . . . . . . :

IAID DHCPv6 . . . . . . . . . . . : 369119318

DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-17-70-6C-9B-1C-6F-65-C3-15-0C

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1

fec0:0:0:ffff::2%1

fec0:0:0:ffff::3%1

NetBios через TCP/IP. . . . . . . . : Включен



Туннельный адаптер isatap.localdomain:



Состояние среды. . . . . . . . : Среда передачи недоступна.

DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP

Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да



Туннельный адаптер isatap.{524152A2-385A-4B48-87BF-3F43556A0A4C}:



Состояние среды. . . . . . . . : Среда передачи недоступна.

DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2

Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да



Туннельный адаптер isatap.{5A81D061-F841-454A-87F6-24F7174CC473}:



Состояние среды. . . . . . . . : Среда передачи недоступна.

DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3

Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да



Туннельный адаптер Teredo Tunneling Pseudo-Interface:



Состояние среды. . . . . . . . : Среда передачи недоступна.

DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface

Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да




сервер


читать дальше »


Windows PowerShell

(C) Корпорация Майкрософт, 2009. Все права защищены.



PS C:\Users\Администратор> ipconfig /all



Настройка протокола IP для Windows



Имя компьютера . . . . . . . . . : SERVER2008X64

Основной DNS-суффикс . . . . . . :

Тип узла. . . . . . . . . . . . . : Гибридный

IP-маршрутизация включена . . . . : Нет

WINS-прокси включен . . . . . . . : Нет



Ethernet adapter Подключение по локальной сети:



DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection

Физический адрес. . . . . . . . . : 00-0C-29-BC-8D-E6

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да

Локальный IPv6-адрес канала . . . : fe80::d50:4267:72fe:7dc2%11(Основной)

IPv4-адрес. . . . . . . . . . . . : 192.168.224.130(Основной)

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз. . . . . . . . . : 192.168.224.2

IAID DHCPv6 . . . . . . . . . . . : 234884137

DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-18-47-56-06-00-0C-29-BC-8D-E6

DNS-серверы. . . . . . . . . . . : 192.168.224.2

NetBios через TCP/IP. . . . . . . . : Включен



Туннельный адаптер isatap.{5601A712-DE39-4B53-A0FB-A36F5BCC1000}:



Состояние среды. . . . . . . . : Среда передачи недоступна.

DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP

Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да



Туннельный адаптер Подключение по локальной сети*:



DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface

Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да

IPv6-адрес. . . . . . . . . . . . : 2001:0:5ef5:79fb:2c39:3807:a055:4b04(Основной)

Локальный IPv6-адрес канала . . . : fe80::2c39:3807:a055:4b04%13(Основной)

Основной шлюз. . . . . . . . . : ::

NetBios через TCP/IP. . . . . . . . : Отключен

PS C:\Users\Администратор>



Кстати, ещё хотелось бы поменять адрес на сервере на 10.10.*.* 255.255.255.0, чтобы чуток различать визуально! (если настройка окажется рутинной, то хотя бы на 192.168.10.* 255.255.255.0)

если можно, то по этапно, где, куда и что прописывать. и наверно начать со смены IP на сервере!

За ранее, большое спасибо!
Аватара пользователя
Angry Demon

Re: 2008 - Сеть с нуля. Какова последовательность?

Сообщение Angry Demon »

Цитата Grekk007:



что нужно: чтобы сервер виделся для всей сети, а не только с ПК



А что, пардон, кроме ПК ещё во "всей сети"?
Аватара пользователя
NRMS

Re: 2008 - Сеть с нуля. Какова последовательность?

Сообщение NRMS »

Цитата Grekk007:



что нужно: чтобы сервер виделся для всей сети, а не только с ПК
2008 - Сеть с нуля. Какова последовательность?




У сетевой карты на этом виртуальном сервере тип должен быть "Bridged: Connected directly to the phisical network"

И соответственно ip-адрес из диапазона существующей локальной сети
Аватара пользователя
Grekk007

Re: 2008 - Сеть с нуля. Какова последовательность?

Сообщение Grekk007 »

Цитата Angry Demon:



А что, пардон, кроме ПК ещё во "всей сети"?
2008 - Сеть с нуля. Какова последовательность?




ещё 19 ПК сотрудников. для уточнения: 20 пк в сети 192.168.1.*. на одном (мой) стоит виртуалка в которой установлен сервер. Остальное в вопросе.
Аватара пользователя
Grekk007

Re: 2008 - Сеть с нуля. Какова последовательность?

Сообщение Grekk007 »

Цитата NRMS:



У сетевой карты на этом виртуальном сервере тип должен быть "Bridged: Connected directly to the phisical network"

И соответственно ip-адрес из диапазона существующей локальной сети
2008 - Сеть с нуля. Какова последовательность?




попробую.
Аватара пользователя
Grekk007

Re: 2008 - Сеть с нуля. Какова последовательность?

Сообщение Grekk007 »

Цитата NRMS:



У сетевой карты на этом виртуальном сервере тип должен быть "Bridged: Connected directly to the phisical network"

И соответственно ip-адрес из диапазона существующей локальной сети
2008 - Сеть с нуля. Какова последовательность?




помогло, спасибо. только чуть поясню как это сделать.

при выключенной ос на виртуалке заходим в параметры виртуальной машины. на вкладке оборудование находим строку "сетевой адаптер". и вот там уже и выставляем "Bridged: Connected directly to the phisical network" (Мост: подключение непосредственно к физической сети") и галочку "репликация состояния физического сетевого подключения".

если в виртуальной ОСи вручную прописан IP, то выставляем на "автомат" и вуаля.

NRMS тебя уже поблагодарил, спасибо!

вопрос мой снимаю!
Ответить

Вернуться в «Windows Server 2008/2008 R2»