juri74
Goto Top

Server-Architektur gesucht

Für ein kleines Unternehmen (5 PC's) soll ein Netzwerk mit Datenserver/Webserver aufgebaut werden.
Folgende Architekturen stehen zur Auswahl:

Variante 1:
- an Router soll ein Client (Chef) und ein Server (Daten- & Webserver) angeschlossen werden,
- an Server soll ein Switch,
- an Switch die restlichen Clients ran.

Variante 2:
- an Router kommt Client (Chef) und ein Switch,
- an Switch kommt ein Server (Daten- & Webserver) und die Clients.

Variante 3:
- an Router kommt ein Server (Daten- & Webserver) und die Clients


Welche Variante ist besser umzusetzen und für den Datenserver am sichersten?
Oder habt ihr noch andere Vorschläge?

Content-Key: 121404

Url: https://administrator.de/contentid/121404

Printed on: April 23, 2024 at 21:04 o'clock

Mitglied: 60730
60730 Jul 27, 2009 at 11:51:17 (UTC)
Goto Top
Variante 4:

Moin, Hallo oder Mittach schreiben.

Variante 5:

Wenn insgesammt mehr Systeme als Ports am Router angeschlossen werden sollen

  • einen Switch am Router anschliessen und dort "alles" - egal ob Chef, Sekretröse oder Server anschliessen.
Ausser es handelt sich beim Webserver um einen echten Webserver - dann gehört da noch eine DMZ dazwischen.

Gruß
Member: DrAlcome
DrAlcome Jul 27, 2009 at 12:00:41 (UTC)
Goto Top
Ich schließe mich TimoBeil an, warum sollte der Chef an den Router angesteckt werden?
Erhofft er sich damit einen schnelleren Datendurchsatz weil die anderen "Normal-sterblichen" Mitarbeiter sich die Bandbreite auf dem Switch teilen, oder wie?

Macht keinen Sinn!

Mach es so:
Router <> Switch <> Rest

(Edit: Ich kalkuliere ja mal das der Webserver nicht von außen erreichbar sein soll, da er ja auch euer Daten-Server ist)
Member: Weiricth
Weiricth Jul 27, 2009 at 12:55:42 (UTC)
Goto Top
es kommt drauf an was du machen willst.

fragen:
1. der webserver nur für intern oder auch für extern.
2. welche daten sind an den server wer muss hin etc.
3. braucht der chef aufgrund seiner daten eine DMZ

wenn du dir darüber klar bist dann kannst du es auch aufbauen.

also ich geh mal davon aus das der Server Sensible daten hat für die User und als Webserver im internet steht sowie der chef hoch sensible daten hat

dann würd ich es so machen:

an den Router inkl Firewall
1x Switch
1x Chef
1x Server

an den Switch
alle user
2x Server

so und den server mit VMware oder ähnlichen aufbauen. Der Port wo am Router liegt in eine Virtuelle Maschine rein die als Webserver genutzt wird. Sonst den port komplet absperren (im router und in der VM)

1x Den Hardware Server verbinden mti dem Switch damit die User darauf zugirff haben.


ein VLAN über den switch und dem zweiten bzw dritten anscbhluss des servers legen und den router. damit hast du ein weiteres netz.

So jetz hast des volkommene sicherheit.
Member: Juri74
Juri74 Jul 28, 2009 at 19:55:00 (UTC)
Goto Top
4ef97862e92a0378b8f753581f549bc0-sme-architektur

Vielen Dank für eure Antworten - wir haben uns für eine Netzwerkarchitektur entschieden (siehe Grafik).

Wie können wir den Server optimal vor externen Zugriffen schützen?
Die Clients und das Familiennetzwerk sichern sich durch eigene Firewalls ab.