Многодоменные сети

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 23 дек 2004, 13:31

Всем привет.

Необходимо развернуть сеть в 3-х городах, в каждом от 3 до 7 удаленных подразделений. Какую лучше использовать доменную модель одно или много (дерево с выделенным коренем)? Как расчитать объем репликайии?
У MS на картинках все красиво, кто делал что-то подобное поделитесь советом.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 23 дек 2004, 14:26

slz
Ветвление доменной структуры оправдано если в разных подразделениях применяются различные политики безопасности. Если этих отличий нет, то IMHO есть смысл использовать один корневой домен

Объем репликаций зависит от объема вносимых изменений в AD и расположений серверов GC в подразделениях.

Вообще то информации не достаточно....
Неплохо было бы знать схему связи удаленных филиалов с центральным офисом, ориентировочное количество сотрудников в каждом из них, преимущественный тип трафика, пропускные способности каналов связи между подразделениями, тип каналов связи (выделенка или коммутируемый)
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 23 дек 2004, 16:22

Harry33

Сейчас связь между центральным офисом и удаленными филиалами в городе, через разных провайдеров, везде выделенка (512кБ - 2 Мб). Хотелось бы найти одного, который мог бы предоставить виртуальную сетку. В центральном офисе около 100 сотрудников в удаленных от 5 до 15.
Между городами один провайдер - Трантелеком (2Мб).
Политики безопасности практически одинаковые (на уровне домена), остальное индивидкально, в зависимости от подразделения.
Трафик - репликации БД, терминал.

И еще вопрос, если пользователь одного домена (из дерева) регистрируется в другом (дочернем например) , трафик аутентификации будет направлен в его родной домен, какой объем?
А репликации от родителя к дочке по объему меньше, чем между DC в однодоменной структуре?

Какие преимущества у многодоменной структуры для территориально распределенных компаний (не считая политики безопасности для каждого домена) перед однодоменной структурой.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 23 дек 2004, 17:02

Цитата
Какие преимущества у многодоменной структуры для территориально распределенных компаний (не считая политики безопасности для каждого домена) перед однодоменной структурой.
[/quote]

Никаких, при нормально работающей системе, приемущество всплывает в случае серьезных неполадок в работе AD если это несколько доменов - проблемы у части населения если это один домен - проблемы могут быть у всех в зависимости от степени тяжести.

Цитата
И еще вопрос, если пользователь одного домена (из дерева) регистрируется в другом (дочернем например) , трафик аутентификации будет направлен в его родной домен, какой объем?
[/quote]
\
До ближайшего GC
В чем такая занитересованность объемом??? У тебя оплата зависит от объема трафика или фиксированная? Или ты переживаеш за общую нагрузку?
Знания, которые нельзя применить - бесполезны

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 23 дек 2004, 18:19

slz
Цитата
Хотелось бы найти одного, который мог бы предоставить виртуальную сетку.
[/quote]

зачем искать? http://www.freeswan.org например.
нет времени разбираться — наймите того, кто знает.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 24 дек 2004, 08:48

Harry33

Оплата зависит от объема трафика, а провайдеры разные, приходится всем платить.

Stratofortress

Деньги придется платить за трафик, а когда один пров в своей сетке сделает VLAN, буду платить только за аренду канала, а трафик внутри VLAN считаться не будет.

Все понял, спасибо.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 24 дек 2004, 09:43

slz
VLAN тут не причем.
При выделеных каналах кплата за трафик вообще не взимается. Только арендная плата за использование канала передачи данных, вне зависимости от того какое количество операторов связи обслуживают твой канал.

Это не голословное утверждение. У нас распределенная сеть представительства в разных регионах, отделения связаны выделенными каналами, естественно несколько операторов связи, при этом оплата трафика производится только за канал доступа в Интернет. А у тебя видимо связь построена через интернет на базе VPN соединений - это не выделенные каналы.
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 24 дек 2004, 10:11

Harry33

Так и есть, но отдельные операторы предоставляют такую возможность, но называют это VLAN - http://www.zsttk.ru/services/new2/vlan.php. Дополнительно предлагают VPN на базе MPLS - http://www.zsttk.ru/services/new2/ipvpn.php

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 29 дек 2004, 09:04

Harry33

Прчитал Syngress MSCE Exam 70-294, вот что пишут:
If a user logs on to a DC in a domain that doesn’t contain the account, the DC will use the GC to resolve the name and complete the logon process. For example, if a user logged on with the UPN myname@us.syngress.com from a computer located in ca.syngress.com, the DC in ca.syngress.com would be unable to find the account in that domain. It would then use the GC to find and authenticate the user’s account.

Непонятно только одно, в GС не хранится хеш пользователей, значит он должен обратиться к DC в родном для пользователя домене.
А если эти домены соеденены WAN, то процесс аутентификации будет зависить от скорости доступа, а если эта связь оборвется, тогда пользователи из не родного домена вобще не смогут зарегистрироваться?

Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 29 дек 2004, 11:10

slz
Мы, в похожей ситуации, используем один домен и три сайта плюс ДФС. Не могу сказать, чтобы межсайтовая репликация ложилась тяжелым бременем на 2мегабитные каналы связи. Суммарное количество пользователей на всех сайтах около 120.
C уважением, Валерий

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 54