Configuración de una LAN con carga de internet balanceada

0

He estado buscando e investigando durante la última semana sobre esto, pero no he encontrado nada concluyente que pueda aplicarse a la situación que estamos tratando de resolver.

Tengo un pequeño inicio que ahora necesita tener una estructura de red adecuada para que podamos expandirnos rápidamente. Por el momento, soy el chico de las redes aquí :) ya que todavía tenemos que contratar a uno.

Así que aquí está la situación. Básicamente, en este momento, somos principalmente una organización basada en Windows con aproximadamente 4 computadoras de escritorio, 1 servidor y aproximadamente 2-5 computadoras portátiles / dispositivos. Todo esto se basa en los inicios de sesión de Microsoft y el acceso directo a 2 conexiones a Internet.

Lo que intento hacer es consolidar todo esto en una red adecuada que se vea algo así:

ingrese la descripción de la imagen aquí

* Nota: el servidor principal tiene 3 NIC disponibles

Para lograr lo anterior, aquí están las preguntas que tengo

  1. ¿Cómo puedo lograr la combinación de ancho de banda con las dos NIC y actuar como el servidor DNS y DHCP para el resto de la red (¿se aplicaría el equipo de NIC?)
  2. ¿Es posible tener un hipervisor de metal desnudo y luego tener 2 sistemas operativos separados ejecutándose? Uno como el controlador de dominio + firewall y otro como un servidor Win8 IIS y SQL.
  3. ¿Sería mejor tener Windows Server 2012 instalado como sistema operativo host y que Win8 actúe como sistema operativo invitado?

Para su información, planeo obtener varios servidores y separar los servidores virtuales, pero en una etapa posterior.

JustShrey
fuente
1) si. 2) sí. 3) sí.
HopelessN00b
Gracias por agregar en la imagen. ¿Podría explicar las respuestas por favor?
JustShrey
¿Qué hipervisor planeas usar? ¿Planea pasar a algún tipo de agrupación en el futuro o simplemente a varios sistemas host?
Byron C.
Hyper V es lo que estaba planeando usar. No piense que usaremos clustering en el corto plazo, ya que esta es una red de oficinas muy pequeña por ahora (al menos un año). En este momento, la idea es alojar múltiples sistemas en el servidor, ya que tenemos muy buenas especificaciones (16 GB de RAM expandibles hasta 64 GB, procesador I7 Gen 3)
JustShrey
Tenemos la intención de pasar a servidores dedicados, ya que vemos la necesidad de separar el AD, el servidor web y los servidores de archivos con suerte en los próximos 4-5 meses
JustShrey

Respuestas:

0

1) ¿Cómo puedo lograr la combinación de ancho de banda con las dos NIC y actuar como el servidor DNS y DHCP para el resto de la red (¿se aplicaría el equipo de NIC?)

Estoy de acuerdo con mfinni en el enrutador multi-WAN y mover el servidor de la posición en línea. Eso no solo ayudaría con la seguridad, permitiéndole colocar todo detrás de un firewall, sino que también lo eliminaría de enrutar el tráfico de la red.

2) ¿Es posible tener un hipervisor de metal desnudo y luego tener 2 sistemas operativos separados ejecutándose? Uno como el controlador de dominio + firewall y otro como un servidor Win8 IIS y SQL.

Haría una instalación completa del sistema operativo solo por la facilidad de usar la GUI, pero hay un argumento para un sistema operativo host mínimo. Por sus especificaciones, no creo que tenga un problema al ejecutar las máquinas virtuales que mencionó.

3) ¿Sería mejor tener Windows Server 2012 instalado como sistema operativo host y que Win8 actúe como sistema operativo invitado?

No puedo decirlo mejor que HopelessN00b. 'Si'.

También sugeriría que en el futuro construyas dos DC. Dependiendo de cuán críticos sean y cuán difíciles serían reconstruir.

Byron C.
fuente
1

Sería mucho mejor que pusiera algún tipo de enrutador de doble WAN por adelantado (hay muchos de ellos disponibles en el mercado hoy), en lugar de poner un servidor allí. Especialmente si el servidor también va a contener sus recursos internos que deberían estar protegidos, como su AD.

Aún puede utilizar su invitado DC VM como servidor DHCP y DNS para los clientes LAN; de hecho, es una buena idea convertirlo definitivamente en el servidor DNS. DHCP, menos importante para estar en la misma casilla, pero es tu decisión.

mfinni
fuente