interconnexion de reseaux windows

interconnexion de reseaux windows - Windows & Software

Marsh Posté le 13-10-2004 à 16:48:35    

Bonjour à tous,
Je suis nouveau sur ce site, et je viens vous voir car j'ai un très gros problème : mon métier d'origine, c'est le développement client-serveur, et on vient de me refiler une nouvelle mission sur les réseaux, et j'y connais vraiment rien : voilà la problématique :
1 Site principal, 8 sites secondaires répartis chacun avec un LAN. Ma mission est d'intercoonecter tous ces sites, afin de faire tourner de manière rapide les applis en client/serveur, la messagerie, l'intranet, bref, tout ce qu'on peut utiliser sur un réseau !!!!
Environnement Windows 2000 / 2003 pour les serveur, Active Directory, Windows XP pro pour les postes clients, et du terminal server pour certaines applis.  
Que faut-il pour que les réseaux soient bien connectés (il sagit d'une connection permanente) Un domaine par agence, avec un controleur de domaine par agence, un routeur "normal" (style bewan) ou pro (style cisco), des lignes ADSL ou SDSL ou autres ????
 
Merci de vos réponse, j'ai un grand besoin de vous.
@ +

Reply

Marsh Posté le 13-10-2004 à 16:48:35   

Reply

Marsh Posté le 13-10-2004 à 17:10:48    

distance entre tes réseaux?

Reply

Marsh Posté le 13-10-2004 à 17:22:07    

entre 300 kms et 1000 kms, ils sont répartis sur tte la france

Reply

Marsh Posté le 13-10-2004 à 17:32:06    

ADSL 1024 sur les sites distants
SDSL symétrique sur le site principal
VPN en star ou en mesh depuis le site principal
2 ou + DC par site  
1 forêt sur le site principal avec DNS + serveur de messagerie
1 domaine enfant sur chaque site distant + serveur type SMB pour la messagerie etc...

Reply

Marsh Posté le 13-10-2004 à 17:46:48    

VPN en star ou en mesh depuis le site principal  : vpn, je connais, mais en star ou en mesh, qu'est ce que c'est ???
2 ou + DC par site : DC = controleur de domaines ?
serveur type SMB pour la messagerie etc... : SMB, qu'est ce que c'est ???
etc = désolé dêtre aussi ignorant, je débute, peux-tu préciser
 
Merci

Reply

Marsh Posté le 13-10-2004 à 17:50:10    

mesh->tous les sites communiquent dans tous les sens
star->un site central qui gère les authentifications et les tunnels, peut permettre l'interconnexion de x sites distants
 
DC = contrôleur de domaine
SMB = small business server (cf microsoft) intègre x éléments donc exchange et sert très bien pour des annexes
 

Reply

Marsh Posté le 13-10-2004 à 17:53:58    

mesh et star = installé et gérés par un serveur windows, sur le / les routeurs, comment on le configure ????
 
de + quels types de routeurs faut-il avoir ???
 
Merci

Reply

Marsh Posté le 13-10-2004 à 17:56:30    

je te conseille un firewall avancé sur ton site principal
(netasq, watchguard firebox ou checkpoint express) + routeurs VPN sur chaques sites.

Reply

Marsh Posté le 13-10-2004 à 18:00:15    

routeurs vpn du style bewan adsl 6104 ??? ou autres

Reply

Marsh Posté le 13-10-2004 à 18:07:10    

je serais toi j'envisagerais une solution type watchguard :  
 
firebox III ou IV sur le lien central, routeurs watchguard SOHO sur les sites distants
 
créations des VPN avec le VPN manager en central, rien à gérer sur les routeurs sauf la configuration de base.

Reply

Marsh Posté le 13-10-2004 à 18:07:10   

Reply

Marsh Posté le 13-10-2004 à 18:09:43    

ok, je vais me renseigner sur ta solution, et pour revenir à mesh & star, pourrais-tu donner de plus amples explications ???

Reply

Marsh Posté le 13-10-2004 à 18:10:03    

krapaud a écrit :

SMB = small business server (cf microsoft) intègre x éléments donc exchange et sert très bien pour des annexes


 
Non pas bien pour les annexes, SBS refuse de s'installer autrement que comme 1er serveur d'une nouvelle foret, pas moyen de le configurer dans un domaine enfant, de lui mettre des domaines enfants ou meme de configurer a la mains des relations d'approbations avec d'autres domaines.


Message édité par El Pollo Diablo le 13-10-2004 à 18:10:24
Reply

Marsh Posté le 13-10-2004 à 18:11:09    

Avoir des serveurs de service local pour chaque site, TSE/DNS/DHCP/etc


---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 13-10-2004 à 18:11:20    

VILALRICA a écrit :

ok, je vais me renseigner sur ta solution, et pour revenir à mesh & star, pourrais-tu donner de plus amples explications ???


 
bah c'est pas compliqué : en mesh les communications vont dans tous les sens et tout le monde s'authentifie avec tout le monde.
En star c'est la passerelle centrale qui gère les tunnels.

Reply

Marsh Posté le 13-10-2004 à 18:11:45    

El Pollo Diablo a écrit :

Non pas bien pour les annexes, SBS refuse de s'installer autrement que comme 1er serveur d'une nouvelle foret, pas moyen de le configurer dans un domaine enfant, de lui mettre des domaines enfants ou meme de configurer a la mains des relations d'approbations avec d'autres domaines.


 
ah oui merde j'avais oublié :/

Reply

Marsh Posté le 13-10-2004 à 18:12:16    

Kernel-Panic a écrit :

Avoir des serveurs de service local pour chaque site, TSE/DNS/DHCP/etc


 
dns/dhcp oui, TSE non, pas d'intêret si tu as un lien conséquent.

Reply

Marsh Posté le 13-10-2004 à 18:15:54    

krapaud a écrit :

dns/dhcp oui, TSE non, pas d'intêret si tu as un lien conséquent.


 
Reste a voir le nombres d'utilisateur TSE par site, c'est pas vraiment la liason qui m'inquete, mais la charge de travail du server


---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 13-10-2004 à 18:41:16    

Kernel-Panic a écrit :

Reste a voir le nombres d'utilisateur TSE par site, c'est pas vraiment la liason qui m'inquete, mais la charge de travail du server


 
environ 15 utilisateurs / sites, pour l'instant les serveurs tse se comportent bien ...

Reply

Marsh Posté le 13-10-2004 à 18:42:13    

krapaud a écrit :

bah c'est pas compliqué : en mesh les communications vont dans tous les sens et tout le monde s'authentifie avec tout le monde.
En star c'est la passerelle centrale qui gère les tunnels.


 
Merci de te réponse, mais concrètement, comment on configure les mode star ou mesh ???

Reply

Marsh Posté le 13-10-2004 à 18:44:06    

VILALRICA a écrit :

Merci de te réponse, mais concrètement, comment on configure les mode star ou mesh ???


 
C'est pas une configuration spéciale, ce type d'architecture dépend des VPN que tu mets en place : si tu n'en met qu'entre ton site central et chacune des annexes, tu es en star, si chaque site a par contre un tunnel VPN vers tous les autres, tu es en mesh  [:spamafote]

Reply

Marsh Posté le 13-10-2004 à 18:46:28    

El Pollo Diablo a écrit :

C'est pas une configuration spéciale, ce type d'architecture dépend des VPN que tu mets en place : si tu n'en met qu'entre ton site central et chacune des annexes, tu es en star, si chaque site a par contre un tunnel VPN vers tous les autres, tu es en mesh  [:spamafote]


 
Je commence à mieix comprendre .... en mesh, tous les sites peuvent communiquer les uns avec les autres, si tel est le cas, c'est la solution qu'il me faudrait .... comment fait-on pour installer ce type de vpn ???

Reply

Marsh Posté le 13-10-2004 à 19:07:20    

VILALRICA a écrit :

Je commence à mieix comprendre .... en mesh, tous les sites peuvent communiquer les uns avec les autres, si tel est le cas, c'est la solution qu'il me faudrait .... comment fait-on pour installer ce type de vpn ???


 
t'install 8 tunnels par site
1 > 2
1 > 3
1 > 4
[...]
2 > 1
2 > 3
2 > 4
[...]
etc....


---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 13-10-2004 à 21:11:55    

Kernel-Panic a écrit :

Reste a voir le nombres d'utilisateur TSE par site, c'est pas vraiment la liason qui m'inquete, mais la charge de travail du server


 
bien dimensionné pas de soucis ;)

Reply

Marsh Posté le 13-10-2004 à 21:12:09    

VILALRICA a écrit :

Merci de te réponse, mais concrètement, comment on configure les mode star ou mesh ???


 
ça dépend du firewall :d

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed