Перейти к содержанию

Администрирование крупной сети.


-=WaMpIr=-

Рекомендуемые сообщения

Всем доброго времени суток.

Претендую на должность системного администратора, но возникла небольшая проблема.

С построением wifi сетей я более менее знаком, а задача в другом. Стоит два сервера:один файловый, а второй распределяет интернет по внутренней сети. Сеть создана относительно давно, и пока что её администрирует другой человек. Далее после сервера идёт распределение на wifi и обычную lan. Но сейчас с увеличением количества пользователей нагрузки стало больше, и сервер просто не справляется.

На счёт замены wifi оборудования я уже договорился, остаётся только решить вопрос со стабильностью сервера.

Основной вопрос: есть ли мануалы по решению подобных проблем? Можно даже большого объёма, главное, чтобы были максимально подрообно расписаны.

Да и сама сеть там сделана крайне не логично, нагрузка распределена не правильно.

Спасибо.:-)

Изменено пользователем -=WaMpIr=-
Ссылка на комментарий
Поделиться на другие сайты

Уточни для начало что за сервера, какая ОС на них стоит, как идет распределение (proxy, nat и т.п.). Может после этого и получиться чем-то помочь.

Ссылка на комментарий
Поделиться на другие сайты

@SQ, файловый точно на винде, а вот второй без понятия, как то не довелось посмотреть. Скорей всего тоже на винде. В принципе, если есть качественный подход по выходу из ситуации, то сменить ос не долго, с линуксом тоже работал.

В прошлом году стоял прокси с авторизацией, сейчас авторизацию убрали, т.е. защиты никакой нет.

Мне сказали: предлагай любые разумные варианты, главное - чтобы это работало, и работало быстро и стабильно. Это нужно сделать до лета, так что времени чтобы разобраться предостаточно.

 

@Mona Sax, спасибо. Посмотрим, что это. :))

 

Существует две основные проблемы: самая распространённая во всех сетях - когда очень много пользователей (~150) то подключиться просто напросто невозможно (обычная lan). И вторая, если подрубаться через wifi, то при подключении нового пользователя сеть отваливается ровно на 5 минут. Проблема скорей всего в сервере, а не в роутере(ах). Решение первой проблемы, конечно, стоит в приоритете.

Ссылка на комментарий
Поделиться на другие сайты

Существует две основные проблемы: самая распространённая во всех сетях - когда очень много пользователей (~150) то подключиться просто напросто невозможно (обычная lan). И вторая, если подрубаться через wifi, то при подключении нового пользователя сеть отваливается ровно на 5 минут. Проблема скорей всего в сервере, а не в роутере(ах). Решение первой проблемы, конечно, стоит в приоритете.

А что за switch-и в организации и проблема только с wifi возникает? Не совсем понятно, что у вас много роутеров?

Можешь нарисовать схему чтобы была ясна текущая картина, чтобы можно было от чего-то отталкиваться?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@SQ, свитчи D-Link на 16 портов 100Мбит/сек, стандарт в общем. В плане отваливания сети - да, только wifi. В общей сложности с сетью есть 3 здания, в одном стоит один маленький роутер (кстати во всех зданиях они одинаковые) вроде бы тоже D-Link, но плюшевые. Это здание стоит отдельно от остальных, поэтому к этому роутеру подключается максимум 5 человек сразу, а сеть всё равно отваливается. Во втором здании 3 кабинета, в каждом по 15 компов соединённых через lan, в остальных кабинетах интернет через wifi роутеры, их количество я не считал, но вроде бы 2-3. В третьем здании 2 кабинета с lan, в одном из них стоит свитч, + снаружи здания стоит большой передатчик wifi на остальные здания (помимо этих 3х). Я даже модель не знаю, его поставили только в этом году, но судя по всему он вообще только раз в сутки работает, когда на сеть нагрузки вообще нет.

Ссылка на комментарий
Поделиться на другие сайты

Вводных маловато.

Провайдер (тариф, реальная скорость туда/обратно), схема сети + количество узлов, ОС на серверах, настройки в данный момент и т.д. Если компания согласится на затраты, то Cisco, как предложила Mona, будет вполне себе решение :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Ну , ИМХО для сети в 150 клиентов Cisco дорого, вполне хватит Mikrotik для создания сети и распределить нагрузку , выделяемый трафик на корпуса-кабинеты,  а там уже любой файловый сервер можно подключить.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Начинать нужно имхо не с серверов :)

1.как уже писалось выше, недостаточно данных о сети для принятия хоть какого-то решения. Из отрывочных данных о сети это не "крупная сеть", а "мелкая, бестолково сделанная" :)

2. необходимо вооружиться сниффером и изучить, чем именно нагружена сеть (в нормальном режиме, в момент падения ...). Я подозреваю, что все предельно просто:

- несколько юзеров с торрентами или качалками файлов с файлопомоек

- кто-то поднял подпольный сервер для раздачи кино, или подпольный игровой сервер

- юзеры массово сидят в социальных сетях, а там как я слышал модно выкладывать музыку и видео - опять-же 10-20 таких "меломанов" просадят сеть

Как следствие беззатратная мера - побороть паразитный трафик, что может разгрузить сеть на 2-3 порядка.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dan4es
      От Dan4es
      Добрый день.
       
      Столкнулся с проблемой: пролез шифровальщик и зашифровал критичные данные для работы KSC (бд + бекап). Переустановил ОС, переустановил KSC, бд вынес на выделенный сервер. Адрес и dns имя сервера оставил прежним. Все устройства обнаружились, но все в статусе неизвестно. При выполнении задачи установка KES+Network Agent, задача останавливается на 50%. Как пере подключить все устройства обратно к этому серверу?

    • Timur644
      От Timur644
      Добрый день.
      С вчера появилось проблема, при запуске MMC KSC выдает ошибку:
      Не удалось подключится к серверу администрирование. (скрине видно)
      Службы проверил все запущены, порт 13291 занимает утилита Касперского.
      Прошу подскажите что проверить.

    • Остафьево
      От Остафьево
      Подскажите пожалуйста как подключить компьютеры под управление нового сервера администрирования (Security Center 15) при условии что доступа к старому нет.
    • Evgenqr
      От Evgenqr
      Добрый день, коллеги!
      Помогите решить проблему.
      Дано:  Kaspersky Security Center 14.2. В структуре Сервера администрирование 4 группы администрирования, допустим "Группа1""Группа2""Группа3""Группа4".
      Необходимо: выдать другому пользователю права администрирования только Группы4.
      Что делаю:
      1. захожу в Свойства Группы4
      2. вкладка Безопасность
      3. снимаю галку наследовать параметры
      4. добавляю пользователя Windows
      5. назначаю ему Роли ли Права
      6 сохраняю.
      7 при попытки подключения выдает ошибку: "Неудалось получить информацию о Сервере администрирования. Error "Access is denied" occured.
      Если добавить пользователя не в группе а в Сервере администрирования такой ошибке нет, но доступ ко всему серверу, а не к нужной группе.
      Можно ли давать доступ только к определенной группе или это технически не возможно?
    • Elly
      От Elly
      Друзья!
       
      Сложность и многовекторность киберугроз возлагает особую роль на компании, ответственные за корпоративную безопасность. «Лаборатория Касперского» основываясь на многолетнем опыте, создала множество программных решений для защиты своих корпоративных клиентов. Мы предлагаем вам поучаствовать в викторине о продуктах АО «Лаборатория Касперского» для крупного бизнеса, в ходе прохождения которой оценить разнообразие и эффективность применяемых защитных решений. В целях успешного прохождения викторины предлагаем пользоваться публикациями (обзорами) в формате pdf, размещёнными на страницах о соответствующем продукте.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 900 баллов Две ошибки — 800 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 8 октября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @Машуня и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
×
×
  • Создать...