Перейти к содержанию

Администрирование крупной сети.


-=WaMpIr=-

Рекомендуемые сообщения

Всем доброго времени суток.

Претендую на должность системного администратора, но возникла небольшая проблема.

С построением wifi сетей я более менее знаком, а задача в другом. Стоит два сервера:один файловый, а второй распределяет интернет по внутренней сети. Сеть создана относительно давно, и пока что её администрирует другой человек. Далее после сервера идёт распределение на wifi и обычную lan. Но сейчас с увеличением количества пользователей нагрузки стало больше, и сервер просто не справляется.

На счёт замены wifi оборудования я уже договорился, остаётся только решить вопрос со стабильностью сервера.

Основной вопрос: есть ли мануалы по решению подобных проблем? Можно даже большого объёма, главное, чтобы были максимально подрообно расписаны.

Да и сама сеть там сделана крайне не логично, нагрузка распределена не правильно.

Спасибо.:-)

Изменено пользователем -=WaMpIr=-
Ссылка на комментарий
Поделиться на другие сайты

Уточни для начало что за сервера, какая ОС на них стоит, как идет распределение (proxy, nat и т.п.). Может после этого и получиться чем-то помочь.

Ссылка на комментарий
Поделиться на другие сайты

@SQ, файловый точно на винде, а вот второй без понятия, как то не довелось посмотреть. Скорей всего тоже на винде. В принципе, если есть качественный подход по выходу из ситуации, то сменить ос не долго, с линуксом тоже работал.

В прошлом году стоял прокси с авторизацией, сейчас авторизацию убрали, т.е. защиты никакой нет.

Мне сказали: предлагай любые разумные варианты, главное - чтобы это работало, и работало быстро и стабильно. Это нужно сделать до лета, так что времени чтобы разобраться предостаточно.

 

@Mona Sax, спасибо. Посмотрим, что это. :))

 

Существует две основные проблемы: самая распространённая во всех сетях - когда очень много пользователей (~150) то подключиться просто напросто невозможно (обычная lan). И вторая, если подрубаться через wifi, то при подключении нового пользователя сеть отваливается ровно на 5 минут. Проблема скорей всего в сервере, а не в роутере(ах). Решение первой проблемы, конечно, стоит в приоритете.

Ссылка на комментарий
Поделиться на другие сайты

Существует две основные проблемы: самая распространённая во всех сетях - когда очень много пользователей (~150) то подключиться просто напросто невозможно (обычная lan). И вторая, если подрубаться через wifi, то при подключении нового пользователя сеть отваливается ровно на 5 минут. Проблема скорей всего в сервере, а не в роутере(ах). Решение первой проблемы, конечно, стоит в приоритете.

А что за switch-и в организации и проблема только с wifi возникает? Не совсем понятно, что у вас много роутеров?

Можешь нарисовать схему чтобы была ясна текущая картина, чтобы можно было от чего-то отталкиваться?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@SQ, свитчи D-Link на 16 портов 100Мбит/сек, стандарт в общем. В плане отваливания сети - да, только wifi. В общей сложности с сетью есть 3 здания, в одном стоит один маленький роутер (кстати во всех зданиях они одинаковые) вроде бы тоже D-Link, но плюшевые. Это здание стоит отдельно от остальных, поэтому к этому роутеру подключается максимум 5 человек сразу, а сеть всё равно отваливается. Во втором здании 3 кабинета, в каждом по 15 компов соединённых через lan, в остальных кабинетах интернет через wifi роутеры, их количество я не считал, но вроде бы 2-3. В третьем здании 2 кабинета с lan, в одном из них стоит свитч, + снаружи здания стоит большой передатчик wifi на остальные здания (помимо этих 3х). Я даже модель не знаю, его поставили только в этом году, но судя по всему он вообще только раз в сутки работает, когда на сеть нагрузки вообще нет.

Ссылка на комментарий
Поделиться на другие сайты

Вводных маловато.

Провайдер (тариф, реальная скорость туда/обратно), схема сети + количество узлов, ОС на серверах, настройки в данный момент и т.д. Если компания согласится на затраты, то Cisco, как предложила Mona, будет вполне себе решение :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Ну , ИМХО для сети в 150 клиентов Cisco дорого, вполне хватит Mikrotik для создания сети и распределить нагрузку , выделяемый трафик на корпуса-кабинеты,  а там уже любой файловый сервер можно подключить.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Начинать нужно имхо не с серверов :)

1.как уже писалось выше, недостаточно данных о сети для принятия хоть какого-то решения. Из отрывочных данных о сети это не "крупная сеть", а "мелкая, бестолково сделанная" :)

2. необходимо вооружиться сниффером и изучить, чем именно нагружена сеть (в нормальном режиме, в момент падения ...). Я подозреваю, что все предельно просто:

- несколько юзеров с торрентами или качалками файлов с файлопомоек

- кто-то поднял подпольный сервер для раздачи кино, или подпольный игровой сервер

- юзеры массово сидят в социальных сетях, а там как я слышал модно выкладывать музыку и видео - опять-же 10-20 таких "меломанов" просадят сеть

Как следствие беззатратная мера - побороть паразитный трафик, что может разгрузить сеть на 2-3 порядка.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • agrohim
      Автор agrohim
      Сервер администрирования Kaspersky Security Center не запускается

    • infobez_bez
      Автор infobez_bez
      Здравствуйте
      интересует такой вопрос:
      Например есть группа администрирования "Карантин" - в ней 0 устройств, управляется политикой, которая ограничивает доступ в сеть, блокирована USB шина и т.д.
      Есть группа администрирования " Не карантин" - в ней например 100 устройств, там своя политика.
       
      В KSC, во вкладке "Устройства/Правила перемещения" - есть возможность настройки автоматического перемещения устройств между группами/ распределенными и нераспределенными устройствами. Для настройки перемещения есть условия сработки правила перемещения (теги, сеть, программы и т.д.).

      Плюс есть вкладка Устройства/Выборки устройств - где собраны различные выборки, с защитой/без защиты, устаревшие базы, есть активные угрозы и т.д.
       
      Хотелось бы выполнить настройку таким образом, чтобы при наличии на устройстве активных угроз оно автоматически перемещалось в группу администрирования "Карантин".

      В правилах перемещения - условия похожего на "наличие активных угроз" - нет, перемещать по попаданию в выборку тоже нельзя, но появилась мысль зацепиться за теги, например, есть активная угроза -> назначается тег -> по тегу устройство автоматически перемещается в группу администрирования "карантин" и на него действует соответствующая политика. Но в тегах тоже ничего подходящего не смог найти.
       
      Подскажите, можно ли выполнить настройку автоматического перемещения устройства между группами администрирования (или между политиками)  по наличию на устройстве активных угроз или нахождения вирусной активности? 
      Используется KSC 14.2 для Windows
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Kirillizator
      Автор Kirillizator
      Добрый день,
       
      Куплена лицензия Total Security для Бизнеса (в которую входит Системное администрирование), но при попытке одобрить обновления программ появляется сообщение "...Для этой операции требуется лицензия для Системное администрирование". К тому же во вкладке "Лицензии лаборатории касперского", в свойствах лицензии, указан статус не используется (в свойствах всех лицензий). При этом сам сервер и клиенты работают исправно и лицензии не требуют. Это произошло после покупки новых лицензий и добавления их на сервер. Был сервер 12й, обновлен до 14го, ситуация не изменилась.



    • Роман П.
      Автор Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
×
×
  • Создать...