科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道设计小型企业网络10须知

设计小型企业网络10须知

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

当你在部署Windows Small Business Server,或者其它小型企业网络时,如果你把下面十点都记在心上的话,几乎每一个执行过程都将是最优化的。

作者:techrepublic.com.com 2006年11月21日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共2页)

6: 数据也需要隔离
设计小型企业用网络时,要计划分隔网络数据,以最大化对数据的保护、备份和恢复。

怎么做呢?养成将操作系统安装到和用户数据及程序不同的其他分区上(或不同硬盘上)的好习惯。更好的还有,确保Windows Server的Exchange数据库也存放在自己单独的一个分区或磁盘上。

基本上,这么做需要很多的分区和硬盘。而绝大多数的小企业不可能有上述计划所需的3个硬盘(或6个,如果需要部署磁盘镜像的话),但是至少你可以这么考虑问题。对那些无法提供足够的硬盘(受限于费用)来分离操作系统文件,用户数据,以及Exchange数据库的企业来说,就应当更加强调正确的进行定期备份操作。

7: 无线技术是麻烦的起源
虽然一直信誓旦旦,但是无线网络还是时不时地会令人灰心丧气,出现诸如安全漏洞以及连接薄弱等问题。从相对薄弱的WPA关键字到很容易被攻破的MAC过滤,无线网络的安全性实在声名狼藉。加上吞吐量的减少,需要仔细架设天线和AP,以及对另一台路由设备的潜在需要,还有IP地址冲突的潜在问题,你可能会重新考虑在网络中到底是否真的需要无线访问。

当然,当某个公司的用户需要移动无线网络支持时,机会还是会来的。或者某个事情占用了使用以太网电缆时所必须的设备,也会需要无线。当设计或规划这种网络时,一定要注意选用提供无线服务的路由设备。由于在一台设备中集成了路由/防火墙/VPN以及无线连接功能,那些由于增加多台设备而导致的路由问题也就因此避免了(虽然你依旧还是会因为许多无线安全问题而头痛不已)。

8: 对License的规划非常重要
规划点对点网络时,对License的需求非常简单。只要按照需求购买和已有Windows XP专业版相同数目的License然后分配即可。

规划Small Business Server的License则是另一个难题。Windows SBS随身只带有5客户的访问许可(CAL,client access licenses)。不像其他的Windows server平台,Windows Small Business Server的用户访问许可覆盖了所有SBS技术,包括Exchange和SQL。

虽然这样相对简单了,但是依旧有2种不同类型的SBS CAL容易引起你的混乱:用户访问许可(CAL)和设备访问许可(CAL)。如果你希望将License绑定到不同的人身上,那么选择用户访问许可(CAL)。如果你想将License绑定到微软的服务器或者电脑上,就需要选择设备访问许可(比如一天之内,你的呼叫中心或客户服务中心有多个不同班组在轮流工作,但使用的电脑却依旧是那么几台)。

SBS购买时只随带了5客户访问许可,你可以5个或10个一组购买额外的访问许可。不过用户数一旦到达75,就到头了。如果你预见到在将来的某个时候一定会超过75人,你最好早做计划,准备迁移到一台标准版的成熟Windows Server平台上去。

9: SBS 2003中改变的Terminal Services
SBS 2003发布时,Terminal Services的许可也改变了。Small Business Server 2000支持Terminal Services以应用软件模式运行,但是SBS 2003并不支持。这意味着什么呢?

如果用户必须使用服务器提供的网络应用软件,企业应当将他们的小型网络设计为使用Windows Server 2003。只有拥有系统管理员权限的用户才可以远程登录到SBS 2003的桌面,而且即使这样,SBS 2003也仅同时支持2路会话。

微软声称,SBS 2003中禁止Terminal Services以应用软件模式运行是基于安全原因的考虑。可是,正如前面所提到的,Windows Server 2003中该功能却依然有效。

基本上,你最好祈祷设计小型企业网络时就是为了尽可能的限制远程连接。但是一旦你的企业需要这样的连接时,你要明白SBS 2003可能无法满足你的需求。

10: 购买和部署之前,多多回顾需求与功能
这个极为重要的步骤常常被人忘却。对规划的讨论往往是从精力充沛的需求评价开始。但是服务较小企业的技术人员们常常将这样的会议变成订购设备和结果协调的延伸。

一旦开始讨论关于IP地址分配,活动目录(Active Directory)配置,Exchange管理,性能报告,以及其他类似的东西,技术人员们很容易因此失去焦点而忘记了商业需求。

举例来说,企业主可能关注于增加出差雇员在路上通过VPN访问敏感资源的能力。或者他们可能急切的盼望着将用户管理,文件和打印共享,电子邮件,以及网页服务集成到一个单一的内部系统上。

如果技术人员所设计的小型企业网络没能提供企业需要的服务,失望的后果将无法避免。一旦你热衷于这种项目中不可避免的许多其他技术细节时,你很容易忘记需要设计网络来支持VPN的加密连接,或者忘记指定正确的IP地址以正常提供Exchange电子邮件,以及网页服务。

当设计小型企业网络时,在讨论企业需求之后和宣布解决方案之前,聪明的技术人员会安排一个扩大会议。开会目的?确保所提议的解决方案和新的网络设计不仅拥有企业商业需求所需的能力和功能,而且还确定新网络将以一种可以最佳化其能力的方式执行,并让用户能满足企业的商业需求。

(责任编辑:陈毅东

查看本文的国际来源

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章