View Full Version : سوال: راه اندازی وب سرور اختصاصی(با وجو دیتا سنتر در خود سازمان)
khz-web1
سه شنبه 26 آذر 1387, 19:53 عصر
سلام ، وقت دوستان بخیر...
یه سازمان به ما گفته که : ما یه دیتا سنتر اختصاصی می خوایم ... یعنی می خوایم سرور هاستینگمون تو خود سازمانمون باشه ...
حالا سوال من اینکه اصلا میشه چنین کاری کرد ؟ در کل واسه انجام چنین کاری باید از کجا شروع کرد ؟ چقدر هزینه داره که بخوایم این کار رو به بهترین نحو انجام داد ؟
اگر نکته ای هست که من نپرسیدم ، دوستان لطف کنن مطرحش کنن...
با تشکر فراوان
manvaputra
سه شنبه 26 آذر 1387, 20:24 عصر
گرفتن یه IP Valid اولین قدمه
McMilad
سه شنبه 26 آذر 1387, 21:42 عصر
علاوه بر اونايي كه دوست عزيزمون گفتن كلي بند و بساط استاندارد ديتا سنتر هست كه هوار تومن خرج داره مثل ديزل ژنراتور عايق ضد آتش كاشي كاري ،كابل كشي ساخت يافته سيستم هاي امنيتي ديتا سنتر مثل دوربين و سنسورهاي دود و حرارت و ........ هزار جور درد سر ديگه
اجاره كردن يه كابينت از يه ديتا سنتر خيلي منطقي تر به نظر مياد
smile17
سه شنبه 26 آذر 1387, 21:56 عصر
علاوه بر همه ي اين ها ، مساله ي حفظ امنيت سرور هاستينگ هم يه بحث ديگه هستش
حداقل يه ويندوز سرور 2003 مي خواي كه بتوني آپديت كني و يك سري متخصص در اين زمينه و و و و ....
khz-web1
چهارشنبه 27 آذر 1387, 03:32 صبح
دوستان شرکتی رو میشناسید که این خدمات رو بده ....
لطفا یکم بیشتر اطلاعات بدید ....
McMilad
چهارشنبه 27 آذر 1387, 09:53 صبح
پارس ديتا يه ديتا سنتر داره كه سروهاش رو اجاره ميده.....
accpascal
چهارشنبه 27 آذر 1387, 11:32 صبح
از اساتید گرام عذر خواهی می کنم ولی جوابهای شما بجای دلگرم کردن دوست عزیزمان فکر می کنم ترساندن بود.
مسائلی که مطرح شد مثل دیزل ژنراتور یا ویندوز سرور خیلی مشکل نبود
فکرمی کنم بیشتر باید مسائل فنی تر مثل ایجاد دامین ویا نحوه تنظیمات ویندوز سرورو چگونگی استفاده از IPvalid توضیح داده شود مناسبتر می باشد
hghyami
چهارشنبه 27 آذر 1387, 12:01 عصر
دوستان شرکتی رو میشناسید که این خدمات رو بده ....
لطفا یکم بیشتر اطلاعات بدید ....
اگر بخواى شركت ما هست فقط مشكل ما يك مقدارى دور هستيم. ولى اگر خواستى بگو كمك ميكنم. ببين دوستان اينجا به يك سرى نكات اشاره كردن. ولى سوال اينجاست كه آيا اين سايت local براى دسترسى عزاى داخلى khadad بود يا public. جواب بده تا بريم سر وقت سؤالات بدى
satanic0098
چهارشنبه 27 آذر 1387, 12:44 عصر
برای امنیت سرور میتونید از cent os استفاده کنید که یک os بر پایه red hat با ضریب امنیتی بالا
هست ...البته برای تنظیمات و برپاسازی سرویس های اون و یا سرور های لینوکس بنده میتونم با شما
همکاری داشته باشم.(satanic0098@yahoo.com)
hghyami
چهارشنبه 27 آذر 1387, 12:56 عصر
برای امنیت سرور میتونید از cent os استفاده کنید که یک os بر پایه red hat با ضریب امنیتی بالا
هست ...البته برای تنظیمات و برپاسازی سرویس های اون و یا سرور های لینوکس بنده میتونم با شما
همکاری داشته باشم.(satanic0098@yahoo.com)
CENTOS خوب هست در اون شكى نيست ولى اينكه بايد ديد پلاتفرم مورد استفاده چى خواهد بود.
مَثَل ميگم از Dynamics سرور ۳.۰ كه الان تو ايران زياد مشترى داره (CRM) نميشه از Centos استفاده كرد. نكته بدى اينكه ميدونم هيچ كس جواب راست nemigeh اينكه چقدر حاضر هستن هزينه كنن، ولى باز نياز به اين داره كه چند نفر از سيستم استفاده خواهند كرد.
khz-web1
پنج شنبه 28 آذر 1387, 00:02 صبح
از جواب دوستان خیلی خیلی ممنونم ....
ببینید من از یه جایی بازدید کردم ، طرف می گفت این سرورهارو می بینی ، اینها دیتا سنترهای ما هستند ... بهش گفتم یعنی چی؟ طرف گفت ما دیتاسنترمون رو تو خود سازمانمون گزاشتیم... یعنی تو ایران و بعد تو هم یه سازمان تو استان خوزستان (واسه من خیلی تعجب آور بود!!!) چون تا اونجایی که می دونم معمولا دیتا سنترها در آمریکا آلمان چین و کانادا و انگلیس و چندتا کشور دیگست (تازگیا هم تو ایران اون هم تو تهران رو من شنیده بودم) ...
حالا منظورم رو فهمیدین ؟ طرف ما می خواد سرور وب هاستش تو خود سازمانش باشه ...
در جواب دوستمونMCMILAD که گفت پارس دیتا اونهارو اجاره میده ... پارس دیتا که اونهارو از کانادا نمیاره و به ما بده بزاریم تو سازمانمون تو استان خوزستان !!!! و اصلا شدنی هم نیستش!....
سرور هم باید ویندوز باشه چون برنامه تحت وبش رو با ASP.NET/SQL SERVER نوشتن ... و تحت IIS اجرا و ترجمه میشه ....
حالا دوستان و مهندسین عزیز چه ایده هایی دارن ... من شدیدا به ایده های شما محتاج هستم ....
hghyami
پنج شنبه 28 آذر 1387, 02:29 صبح
khob doost aziz nagofti in ke migi public hast ya private access
khz-web1
پنج شنبه 28 آذر 1387, 02:35 صبح
چون می خوان آدرس وب سایت رو به کارکنان بدن خوب 100% باید از نوع PUBLIC باشه...
hghyami
پنج شنبه 28 آذر 1387, 15:05 عصر
نه منظورم كه access رو مردم معمولى خارج از سازمان هم دارند يانه
khz-web1
جمعه 29 آذر 1387, 17:30 عصر
بله باید مردم عادی بیرون هم به وب سایت دسترسی داشته باشند ، مثل بقیه وب سایت ها ، مثل همین وب سایت ...
hghyami
جمعه 29 آذر 1387, 18:26 عصر
ببين چند تا چيز دارى. من فرض رو بر اين ميذارم كه شما از لحاظ جا مشكل ندارى. ببين وقتى ميگى data center پشتش خيلى دستان ها هست. مثل اينكه از لحاظ برق، Network connection، Security، حرارت و گيره. فكر نمى كنم sarman شما حاضر بشه كه چنين hazinehaee رو قبول كنه. اما فرض بر اينكه شما تو سازمان خود تون يك اتاق دارى كه ميخواى اينكار رو بكنى. اون اتاق بايد حتما اير Conditioner داشته باشه. توى اتاقى باشه كه clid در اونجا دست همه نباشه و مشخص بشه كه ميره مياد. يكى هم برق كه با ups تا حدودى ميشه. دقت كن inhaee كه ميگم hadeagh پيش نياز هست.
از لحاظ سيستم (سرور گيره) بستگى داره چى ميخواى. من شديدا پشنهاد ميكنم برى سر وقت يا XENServer يا VMWARE ESXI (جفتِ شون Virtualisation پلاتفرم هستن كه كلا VMWARE بهتر هست.) دليل:
فرض كنيم ۲ تا سرور (HP DL380 G5) هر كدوم 8gb رام با ۲ تا CPU و ۳ تا 146GB Hard Drive.
۱ دونه سان حدود ۱-۴ TB كه فكر ميكنم حدود ۵ تومان تموم بشه و نياز نيست حتما برى HP/IBM يا گيره بگيرى. ميتونى خودت سان سرور درست كنى.
حالا به اين setting كه دارى ميتونى راحت مين ۷ تا ويندوز سرور داشته باشى كه Cluster هم هستن.
در ضمن XEN و VMWARE جفتِ شون نسخه مجانى دارن. (دوستان منظورم VMWARE سرور نيست) كه مال XEN xencenter expres هست و من مال vmware ESXI هست كه جفتِ شون مجانى هستن. چرا cluster، براى اينكه اگر زمانى هر كدوم از سرور ها down شده يكى zapas دارى. دوست داشته باشى ميتونى از خود ويندوز استفاده كنى(WLBS) كه hazina رو كم ميكنه. چون در غير اين صورت ۱ Load Balancer ميخواى كه هيچى نباشه 2toman ميشه.
از لحاظ security chanding دستان هست. يكى security خود OS ها هست كه چه مدل policy دارن و گيره كه بحث مفصل داره. يكى update بودن و نحوه update كردن و اينكه آيا update ها مستقيم هست يا از طريق barnamehay جانبى مثل Patchlink و گيره.(WSMS مثلا يا همون Pathlink كه گفتم).
ديگه estefadef از NAC (Network Access كنترل) هست كه يا hardware هستن يا software كه ترجيحا hardware بهتر هست. مثال هم زياد داره. مثلا Mcafee گور به گور داره (software هست) يا sophos مثلا. دليلش هم واضح هست. مَثَل ميگم شما يك روز لپ تاپ رو مى برى تو سرور روم كه مثلا يك كارى بكنى يا remote حتى وصل ميشه كه كارى بكنى. NAC كارش اين هست كه ببينه شما كى هستى و dastgahet در چه وضعيتى قرار داره، مثلا آنتى-ويروس داره يا نه و گيره. باز يك راه ديگه استفاده از Security كى هست مثل RSA يا Alladin كه security كى هستن. نحوه كارش هم به اين صورت هست كه شما software رو install ميكنى. بعدش user زمانى كه مى خواهد Login بشه بايد به gheyrz username/پسورد پين كدِ هم داشته باشه كه اون رو معمولا اون دستگاه توليد ميكنه. خواستيد بيشتر توضيح ميدم ولى بعدا. (باز هم ميگم بحث راجع به secure كردن تجهيزات. يكى هم پن تست (Nessus) هست كه شديدا takeed ميشه (Security داخلى مفصل هست ولى اينا فقط توضيح كلى هست).
آخر سر security public هست. كه شما از چى براى secure كردن dastgahatoon استفاده ميكنيد. Shaksan من خودم Juniper يا Watchguard. چون اين ۲ تا جواب پس دادن. PIX اينا هم خوبه ولى تجربه من اينرو ميگه كما اينكه با بيشتر مدل هاى Cisco هم كار كردم ولى juniper برام راحت تر بوده
حتى SRX فاميلى كه تا عمر دارم يادم نميره (بيچاره شدم تا setup شد).
محمد حسین عبدالله پور
دوشنبه 02 دی 1387, 08:08 صبح
با سلام حضور دوستان گرامی
در مورد سوال شما دوست عزز می خواستم مورد رو ازتون بپرسم اونم اینکه به چه منظوری اون شرکت می خواد داخل خود سازمان دیتا سنتر داشته باشه آیا به خاطر نیاز شدد امنیتی هستش یا .... و اینکه دامنه فعالیت شرکت مذکور در حد کشوری هستش یا مختص یک شهر یا استان. متشکرم
vBulletin® v4.2.5, Copyright ©2000-1404, Jelsoft Enterprises Ltd.