WN

WN (https://www.wn.se/forum/index.php)
-   Serversidans teknologier (https://www.wn.se/forum/forumdisplay.php?f=4)
-   -   Nätverksdesign för webbhotell? (https://www.wn.se/forum/showthread.php?t=1052799)

MickePersson 2012-03-31 21:49

KristianE: Jo båda i samma fysiska rack men dock på vars en fysisk hyperv-värd och dessutom på vars en lina från olika leverantörer, vilket jag förvisso inte nämnt tidigare. Huvudsyftet är främst en lokal redundans ifall en av dom går ner, så inte alla sajter då blir otillgängliga också. Men på så vis kan en hel fysisk burk oxo gå ner med viss bibehållen funktion för åtminstone hälften av kunderna - och en lina kan oxo grävas av någonstans utan att ALLT ligger nere då. Har dock inte funderat så mycket ännu på hur jag kan få någon form av redundans med två WAN, hur jag ska lösa det i praktiken. För jag har möjlighet till det då jag har en gammal lina oxo men med inte så många IP-adresser till. Tanken är iaf att åtminstone kunna få ut information om driftsstörningar, om inget annat.

KristianE 2012-03-31 22:19

Har du kollat så dina anslutningar inte delar kanalisation och telestationer?..

Westman 2012-03-31 22:27

Citat:

Ursprungligen postat av MickePersson (Inlägg 20436380)
Det var ju smart tänkt och vore naturligtvis optimalt, men inledningsvis blir båda exponerade mot Internet där ns2 mest är en första backup som kan svara om ns1 går ner tillfälligt. Men jag tänkte så småningom ha en virtuell server (privat adress) för övervakningsmjukvara och liknande interna funktioner på. Den kan jag ju då även installera DC och DNS på och ha som enda redigerbara så kan både ns1 och ns2 bli RODC som exponerade publikt så säkrar man upp det ytterligare lite :)

Om du bara har två dc:s varav den ena är rodc så får du problem om den vanliga dc:n går ned. Bara så att du är medveten om vilka krav det här ställer på dina kunskaper om ad-restore och hantering av fsmo-roller.

MickePersson 2012-03-31 22:54

KristianE: Nej. Men det är som sagt sekundärt i nuläget, bara en förhoppning om ren bonus enligt principen "kan inte skada att sätta den på en annan lina när jag ändå har den".

Westman: Där lägger jag mig platt för så djupa är inte mina kunskaper. Menar du att ns2 (rodc) inte funkar alls om ns1 går ner, ens temporärt en stund eller någon timme? Den har iaf funkat de stunder jag testat hittills. Min tanke var oxo att om ns1 går ner mer "permanent" skulle det bara vara att köra guiden "Konfigurera DNS-server" på ns2 och ta bort krysset vid RODC igen, så borde den kunna bli skrivbar och ta över auktoriteten för domänen (men det har jag dock inte testat att labba med).

Westman 2012-04-01 08:18

Citat:

Ursprungligen postat av MickePersson (Inlägg 20436422)
Westman: Där lägger jag mig platt för så djupa är inte mina kunskaper. Menar du att ns2 (rodc) inte funkar alls om ns1 går ner, ens temporärt en stund eller någon timme? Den har iaf funkat de stunder jag testat hittills. Min tanke var oxo att om ns1 går ner mer "permanent" skulle det bara vara att köra guiden "Konfigurera DNS-server" på ns2 och ta bort krysset vid RODC igen, så borde den kunna bli skrivbar och ta över auktoriteten för domänen (men det har jag dock inte testat att labba med).

Jodå den fungerar men i och med att den är rodc så kan inte lösenord på t.ex. datorkonton bytas (vet inte hur länge den cachar infon) och du kan inte heller skapa nya konton. Det är som sagt inga problem om du vet hur du gör om den till en "vanlig" eller får upp den andra relativt snabbt. Jag vet inte riktigt hur det blir om ns1 blir skrot och du måste installera om den. Teoretiskt så måste nog ns2 först bli en vanlig dc och sen måste du tvinga över fsmorollerna osv. till ns2 innan du kan sätta upp en ny ns1. Det är det jag menar med att du måste ha bra koll på ad-restore.

SEAPelle 2012-04-10 12:23

Citat:

Ursprungligen postat av MickePersson (Inlägg 20436029)
Allt ska vara Microsoft-baserat utom möjligtvis brandväggen där jag redan kör en pfsense.

Inte kopplat till nätverket, men ändå värt att påpeka.
Licensmässigt får du inte använda Windows server till andra än dig själv, även om du köper fulla licenser. Utgår från att du med seriös näringsverksamhet inte sysslar med piratkopierade programvaror.

För att få ha andra kunder på dina windowsservrar måste du ha ett "SPLA" avtal med Microsoft. Kontakta exempelvis crayon för detta ändamål. Du betalar då exempelvis enbart 70-80 kr per månad och windowsserver.

Skall du köra hela stora System Center Sviten kostar den 750 per fysisk processor. Då får du kontrollpanelen för ditt system och automation och övervakning i priset, väl att rekommendera...

Misstänker att din lite vassare server har dubbla proppar, då blir det totalt tre fysiska (2300 per månad) och du får då köra så måna virtuella du önskar.
Dock krävs det extra licens för SQLserver då det enbart är själva Windows som omfattas clientmässigt av sviten.

Mvh Pelle

MickePersson 2012-04-17 16:14

Citat:

Ursprungligen postat av SEAPelle (Inlägg 20437285)
För att få ha andra kunder på dina windowsservrar måste du ha ett "SPLA" avtal med Microsoft.

Yes, det är SPLA som kommer att gälla när det går i produktion, just nu körs det på våra Technet-licenser under labb- och uppbyggnadsfasen :)


Alla tider är GMT +2. Klockan är nu 07:03.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson