免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 8260 | 回复: 26
打印 上一主题 下一主题

看看这个网络环境怎么配置. [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-03 09:41 |只看该作者 |倒序浏览
20可用积分
公司的网络,服务器20台左右.可能用不了这么多.
线路呢,100MB电信,100MB网通,都是独享.
现在有一个方正的防火墙,带路由功能的.目前就当一个路由用.里面有路由表.

服务器上的IP地址是内部IP,192.168.1.* 。

问题是,这样的话,防火墙一旦出问题,全部瘫痪。怎么样的解决方案投资少,收益好。性价比更好一些。

还有一个问题,如果网通线路出问题,用户访问域名,将会解析到网通IP,这样网通用户就不能访问网站了。这个也是很重要的!

有没有必要单独自己架设个智能DNS?我觉得没什么必要,自己搞得不一定比专业的稳定。而且又要浪费一台服务器。

目前数据库是一台WINDOWS的服务器(内网,不对外).同时运行MYSQL和MSSQL,另外有一台LINUX(内网,不对外)跟这个WINDOWS进行MYSQL同步备份.

还有一台服务器运行动易MSSQL,所以用到MSSQL. 还有若干台服务器VOD,专门用来放视频文件,提供http播放的.

怎样投入少,又能保证一旦某台服务器出问题,能很快解决问题,数据库备份的问题.还有网通,电信访问都快的问题.

请看我10楼更详细的说明.谢谢!

附网络结构和防火墙的图:

[ 本帖最后由 kele@live.it 于 2008-9-4 11:36 编辑 ]

1.png (25.05 KB, 下载次数: 99)

1.png

fw.jpg (51.23 KB, 下载次数: 105)

fw.jpg

fw2.jpg (92.45 KB, 下载次数: 116)

fw2.jpg

论坛徽章:
0
2 [报告]
发表于 2008-09-03 09:58 |只看该作者
好像有N多问题?
1. 智能DNS解析
2. 双防火墙热备
3. 防火墙要实现,对连接做标记,从哪个端口进入的连接,还是要从那个端口出去;
4. 服务器维护问题
.....等等......

论坛徽章:
0
3 [报告]
发表于 2008-09-03 10:24 |只看该作者
所以我才来CU求助各位大侠啊.

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2008-09-03 10:52 |只看该作者
没办法。
DNS服务器不想弄。很多策略那个垃圾墙又不支持。钱没有。

论坛徽章:
0
5 [报告]
发表于 2008-09-03 11:03 |只看该作者
其实这个是很典型的例子,请斑竹提供一下方案,你就采用业界最流行的方案就可以了,不要考虑钱什么的,方便大家交流技术

论坛徽章:
0
6 [报告]
发表于 2008-09-03 11:16 |只看该作者
原帖由 kele@live.it 于 2008-9-3 10:24 发表
所以我才来CU求助各位大侠啊.

我在2楼已经给你解答了;
具体实现,就看你以及你的银子多少了....

[ 本帖最后由 shenbo7 于 2008-9-3 11:17 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2008-09-03 15:54 |只看该作者
已经有提供的了。

论坛徽章:
0
8 [报告]
发表于 2008-09-04 02:58 |只看该作者
Radware Linkproof或者F5 BIGIP系列~

论坛徽章:
0
9 [报告]
发表于 2008-09-04 09:34 |只看该作者
>>问题是,这样的话,防火墙一旦出问题,全部瘫痪。怎么样的解决方案投资少,收益好。性价比更好一些。

俺觉得不用担心这个, 选一个质量好的防火墙就可以了, 只要发现出问题了, 立即换.
因为硬件的防火墙, 几乎没软件问题, 而硬件也不容易出问题.

>>还有一个问题,如果网通线路出问题,用户访问域名,将会解析到网通IP,这样网通用户就不能访问网站了。这个也是很重要的!
BGP接入似乎可以解决, 但价格很高

>>有没有必要单独自己架设个智能DNS?我觉得没什么必要,自己搞得不一定比专业的稳定。而且又要浪费一台服务器。
没有必要, 因为智能DNS也是单一入口, 出问题会全部瘫痪. 必竟ISP更稳定, 24小时值班, 出了问题也能很快解决

>>目前数据库是一台WINDOWS的服务器(内网,不对外).同时运行MYSQL和MSSQL,另外有一台LINUX(内网,不对外)跟这个WINDOWS进行MYSQL同步备份.
>>还有一台服务器运行动易MSSQL,所以用到MSSQL. 还有若干台服务器VOD,专门用来放视频文件,提供http播放的.
>>怎样投入少,又能保证一旦某台服务器出问题,能很快解决问题,数据库备份的问题.还有网通,电信访问都快的问题.
如果要稳定那就双机热备吧, 或者双机互备.什么都是相对的, 天下没有什么又便宜又好的方案.


不管怎么设置, 只要存在单入口的节点, 比如这里的智能DNS解析, 防火墙, 连服务器的交换机, 这些出了问题, 就全部瘫痪了.

论坛徽章:
0
10 [报告]
发表于 2008-09-04 11:15 |只看该作者
银子不用考虑,GOV单位.我,技术有限.
高手们最好给个详细的拓扑图,越细越好.
机房是自己的,BGP接入不可能.
防火墙的质量问题,我有一个朋友跟我说方正的墙很垃圾,肉鸡一打就垮,我也找朋友测试过,几台肉鸡,服务器全部不能访问.
负载均衡方面,sohu好像是DNS轮询,
这里有个介绍http://www.cnblogs.com/alcoholwa ... nce_scheme_dns.html
还有Squid做加速似乎也很好.还有CDN.具体怎么实现的还真不清楚.况且最关键的是我不知道我这种情况用哪个方案更合适.

在这里再说下目前各个服务器具体的应用吧.
1,一个主站,跑PHP,目前是CentOS.
2,还有另一个CentOS,放的论坛和博客.
3,数据库,运行MSSQL和MYSQL
4,WINDOWS 2003 运行动易和若干分站,跑ASP.
5,6, WIN 2003 视频文件播放,全是flv文件,只提供http方式播放,不运行任何脚本程序.
7,与3进行MYSQL同步备份.
8,9特殊用途,需要放在外网.

还有问题就是网站的图片还是有论坛博客的图片,要是单独弄一个附件服务器的话.是否有好处?DZ后台提供FTP方式同步.感觉不是很好呢.我看好多大站都是图片单独用一个二级域名,不跟WEB放一个服务器,而且不支持运行脚本.

很复杂.我也很头疼.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP