He estado buscando e investigando durante la última semana sobre esto, pero no he encontrado nada concluyente que pueda aplicarse a la situación que estamos tratando de resolver.
Tengo un pequeño inicio que ahora necesita tener una estructura de red adecuada para que podamos expandirnos rápidamente. Por el momento, soy el chico de las redes aquí :) ya que todavía tenemos que contratar a uno.
Así que aquí está la situación. Básicamente, en este momento, somos principalmente una organización basada en Windows con aproximadamente 4 computadoras de escritorio, 1 servidor y aproximadamente 2-5 computadoras portátiles / dispositivos. Todo esto se basa en los inicios de sesión de Microsoft y el acceso directo a 2 conexiones a Internet.
Lo que intento hacer es consolidar todo esto en una red adecuada que se vea algo así:
* Nota: el servidor principal tiene 3 NIC disponibles
Para lograr lo anterior, aquí están las preguntas que tengo
- ¿Cómo puedo lograr la combinación de ancho de banda con las dos NIC y actuar como el servidor DNS y DHCP para el resto de la red (¿se aplicaría el equipo de NIC?)
- ¿Es posible tener un hipervisor de metal desnudo y luego tener 2 sistemas operativos separados ejecutándose? Uno como el controlador de dominio + firewall y otro como un servidor Win8 IIS y SQL.
- ¿Sería mejor tener Windows Server 2012 instalado como sistema operativo host y que Win8 actúe como sistema operativo invitado?
Para su información, planeo obtener varios servidores y separar los servidores virtuales, pero en una etapa posterior.
Respuestas:
Estoy de acuerdo con mfinni en el enrutador multi-WAN y mover el servidor de la posición en línea. Eso no solo ayudaría con la seguridad, permitiéndole colocar todo detrás de un firewall, sino que también lo eliminaría de enrutar el tráfico de la red.
Haría una instalación completa del sistema operativo solo por la facilidad de usar la GUI, pero hay un argumento para un sistema operativo host mínimo. Por sus especificaciones, no creo que tenga un problema al ejecutar las máquinas virtuales que mencionó.
No puedo decirlo mejor que HopelessN00b. 'Si'.
También sugeriría que en el futuro construyas dos DC. Dependiendo de cuán críticos sean y cuán difíciles serían reconstruir.
fuente
Sería mucho mejor que pusiera algún tipo de enrutador de doble WAN por adelantado (hay muchos de ellos disponibles en el mercado hoy), en lugar de poner un servidor allí. Especialmente si el servidor también va a contener sus recursos internos que deberían estar protegidos, como su AD.
Aún puede utilizar su invitado DC VM como servidor DHCP y DNS para los clientes LAN; de hecho, es una buena idea convertirlo definitivamente en el servidor DNS. DHCP, menos importante para estar en la misma casilla, pero es tu decisión.
fuente