Рейтинг:0

Как настроить локальную сеть на 250 (тонких клиентов) пользователей с Windows Server

флаг in

Со мной заключили контракт на управление небольшой бизнес-сетью на 250 пользователей. Мой клиент уже купил 250 тонких клиентов компьютеры для работы в сети клиент-сервер, прежде чем связаться со мной.

Требования:

  1. звездообразная топология;
  2. клиент-серверная технология;
  3. СТАТИЧЕСКАЯ IP-адресация для всех устройств
  4. брандмауэр включен
  5. никаких концентраторов (только коммутаторы/маршрутизаторы и точки доступа).
  6. IP-камеры + видеорегистратор включены

Мой клиент хочет, чтобы я представил список сетевых устройств, которые мне нужны для запуска сети. Я не устанавливал эту большую сеть раньше.

Мое намерение состоит в том, чтобы в сети 1000Base T запустить тонкие клиенты и сервер на рабочих группах из 6 КОММУТАТОРОВ (по 48 портов в каждой). Каждый ВЫКЛЮЧАТЕЛЬ будет подключен к 16-портовому МАРШРУТИЗАТОР. МАРШРУТИЗАТОР будет подключен к Интернету, так как он уже имеет встроенный брандмауэр. Но я в замешательстве, что делать... так как тонкие клиенты не имеют запоминающих устройств, они получают ресурсы только из СЕРВЕР через терминал или интерфейс удаленного рабочего стола, и, возможно, сетевые карты на тонких клиентах могут не поддерживать 1000Base T.

Как запустить такую ​​сеть для такого количества пользователей? Пожалуйста, помогите мне. Спасибо!

Paul avatar
флаг cn
Наймите профессионала, который знает, что делает.
флаг in
Почему вы упомянули хабы? Статический IP на 250 клиентов, зачем? У вас должны быть «отдельные сети» для камер и клиентов. Я надеюсь, что для всех этих клиентов существует более одного сервера.
флаг in
Я думал о запуске одного сервера для 250 клиентов.
флаг in
@NikiZe, я рассматриваю 6 коммутаторов по 48 портов для 6 рабочих групп.Все 6 рабочих групп будут подключены к 16-портовому маршрутизатору. Маршрутизатор будет подключен к Интернету. Сервер находится в одной из рабочих групп.
Zac67 avatar
флаг ru
Тонкие клиенты обычно используются в качестве терминальных клиентов, поэтому для начала вам понадобится терминальный сервер/VDI.
Nikita Kipriyanov avatar
флаг za
Вы просите бесплатное сообщество вопросов и ответов сделать работу по планированию и проектированию бесплатно, а затем у вас есть клиент, который заплатит вам за эту работу. Вместо этого вы должны одолжить этого клиента одному из нас, мы знаем, как делать свою работу, за которую нам платят.
флаг in
@Никита... Блин! Ваше расстояние совершенно недосягаемо. Вот почему вы попросили меня закрыть брешь для ваших идей. Когда я получу гонорар, я обязательно вам что-нибудь пришлю... то есть, если ваши идеи неизбежно воплотятся в жизнь...
Рейтинг:1
флаг ar

ЕСЛИ у вас будет около 250 одновременных пользователей, вам понадобится мощность сервера. Однако меня больше беспокоит ссылка на ваши инстансы VDI. Когда у вас есть 250 пользователей, работающих по линии 1 Гбит/с, вашим пользователям придется нелегко. Я бы порекомендовал вам, по крайней мере, использовать ссылку 10 Гбит / с для вашей инфраструктуры VDI, если вы используете графическую настройку.При настройке терминала все будет в порядке. Мы говорим здесь о Windows или Linux? Какую инфраструктуру VDI вы рассматриваете? Является ли ежемесячная плата решением? Или они хотят разовую большую сумму денег за большой сервер? Если вы собираетесь использовать локальный сервер, имейте в виду, что он легко дойдет до 20000 долларов за настройку для 250 пользователей, исключая затраты на лицензирование Windows.

флаг in
Спасибо за ответ. ОС - виндовс. Все тонкие клиенты будут использовать RDP с сервера Windows. Я хочу иметь 6 групп по 48 тонких клиентов на коммутатор и все 6 коммутаторов, подключенных к маршрутизатору. Сервер также будет на свитче.
Ron Trunk avatar
флаг in
С RDP вам понадобится много серверов для поддержки 250 клиентов.
Рейтинг:0
флаг in

В дополнение к положительным моментам @Zac67, учтите:

  • Вам нужны более подробные характеристики: сколько пользователей будут одновременно обращаться к серверу? 200 одновременных клиентов нуждаются в большом сервере (возможно, больше одного).

  • Сколько клиентов будет беспроводным? Насколько большая площадь? Вам может понадобиться беспроводная сеть на основе контроллера.

  • Будут ли удаленные пользователи (например., работаю из дома)? Как они будут связаны?

  • Подумайте, будет ли облачное решение менее дорогим или, по крайней мере, более простым в обслуживании, чем самодельное. Все основные поставщики облачных услуг предлагают решения VDI.

флаг in
250 одновременных пользователей, подключенных к сети с помощью проводного клиента. Нет беспроводной связи. Однако будут сетевые глушилки. Это для экзамена.
Ron Trunk avatar
флаг in
Если это временное решение (один или несколько экзаменов), настоятельно рекомендую поискать облачного провайдера для вашего сервера.
Ron Trunk avatar
флаг in
Не знаю, что вы имеете в виду под сетевым глушителем, но если вы говорите о глушителе сотовых телефонов, то в большинстве юрисдикций они незаконны.
Ron Trunk avatar
флаг in
Они незаконны в Нигерии. https://technologytimes.ng/jam-phone-signal-in-nigeria-risk-jail-term/
Рейтинг:0
флаг ru
  1. Правильный способ построить такую ​​сеть — использовать центральный коммутатор уровня 3 и столько коммутаторов доступа (уровня 2), сколько требуется для количества портов. Коммутатор уровня 3 позволяет разделить сеть на несколько сегментов L2/IP-подсетей и маршрутизировать между ними. Если это не требуется, коммутатор L2 также выполняет эту работу. Убедитесь, что вы настраиваете управляемые коммутаторы, если вы не уверены, что не будете Когда-либо нужно их. Не стесняйтесь добавлять второй центральный переключатель для резервирования.

  2. Для сервера вам понадобятся некоторые требования: файловый сервер? малый и средний бизнес? НФС? емкость? терминальный сервер? емкость? избыточность? Приложения? Вам также потребуется какая-то резервная копия. И ИБП, конечно.

  3. Статический адресация для 250 клиентов не лучшая идея. Стандартом является использование DHCP-сервера. Если требуются нединамические адреса, вы настраиваете резервирование. Конечно, вы бы использовали статическую адресацию для всех серверов, коммутаторов и брандмауэров.

  4. К центральному коммутатору вы подключаете приличный брандмауэр для маршрутизации WAN/Internet. Убедитесь, что брандмауэр соответствует требованиям к пропускной способности и одновременным сеансам клиентов. Не стесняйтесь добавлять второй брандмауэр для резервирования.

  5. Концентраторы-репитеры давно устарели и не могут быть куплены новыми уже более десяти лет.

  6. Опять же, определитесь с требованиями и отправляйтесь за покупками. Убедитесь, что вы рассчитали достаточно места для DVR.

Как запустить такую ​​сеть для такого количества пользователей?

Например. MS Windows использует Active Directory для управления пользователями и привилегиями.

Конечно, рекомендации по продуктам здесь явно не по теме.

Судя по тому, как вы спрашиваете, я бы серьезно рекомендовал нанять опытного профессионала. Я просто ответил на ваш вопрос, чтобы показать вам примерный объем подробных вопросов, на которые нужно ответить.

флаг in
спасибо за ваш вклад. Но позвольте мне спросить вас кое-что здесь...если я использую маршрутизатор с коммутаторами, зачем мне физический брандмауэр? Разве я не должен настроить брандмауэр на маршрутизаторе? Однако что вы подразумеваете под «Убедитесь, что брандмауэр соответствует требованиям к пропускной способности и одновременным сеансам от клиентов…»?
Ron Trunk avatar
флаг in
Брандмауэры и маршрутизаторы корпоративного уровня обычно представляют собой отдельные продукты, в отличие от недорогих домашних маршрутизаторов, которые часто сочетают в себе эти два продукта. Убедитесь, что у брандмауэра есть ресурсы и возможности для работы при максимальном использовании.
Zac67 avatar
флаг ru
@Cybernetiquettes Вы используете коммутацию уровня 3 (дешевую и быструю) внутри своей сети и брандмауэр для подключения к враждебному Интернету. Большинство брандмауэров/устройств UTM в основном представляют собой маршрутизаторы, но с большим упором на безопасность. Маршрутизатор WAN, вероятно, требует использования NAT (для маршрутизации IPv4 между частными и общедоступными) с использованием сеансов NAT — он нужен вам для обработки достаточного количества сеансов для ваших пользователей (например, 100–500 сеансов на пользователя, в зависимости от вариантов использования). Кроме того, для канала WAN со скоростью 100 Мбит брандмауэр должен иметь возможность продуктивно обрабатывать 100 Мбит/с.
флаг in
@ Рон Транк, спасибо. по вашему предложению я получу отдельное устройство брандмауэра и подключим его между маршрутизатором и Интернетом.
флаг in
@ Zac67, спасибо за ответ. Это означает, что я получу брандмауэр, поддерживающий скорость до 100 Мбит/с и выше.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.