Многие задачи, которые ставят перед нами клиенты, находят универсальные решения. Они могут быть использованы при разрешении самых разных проблем и стать основой полноценных и продуктивных проектов.
В своей работе IT-специалистам приходится искать решение каждой проблемы, которая возникает в IT-инфраструктуре компании. Мы делимся своими идеями для того, чтобы облегчить Вам работу.
Следите за обновлениями страницы: возможно, Вы найдете здесь ответ на свой вопрос.
- Удаленное управление несколькими серверами (ATEN)
- Мультисервисные сети на базе Cisco UC520
- Обеспечение безопасности на высоком уровне
- Организация управления центром обработки данных на базе ATEN
- Единая беспроводная сеть на базе Cisco WLAN Controller 2106
Удаленное управление несколькими серверами (ATEN)
Цель
Необходимо построить решение для управления серверами компании, имеющей 2 серверные комнаты, расположенные на расстоянии до 150 м (например, на разных этажах).
Средства
В одной из серверных комнат устанавливается необходимое количество KVM-переключателей KH98, подключенных к одной консоли управления CL-1200MR. Во второй серверной также устанавливается KVM-переключатель KH0116. Для объединения используется модуль удлинения консоли KA9250. Также в решение можно использовать IP KVM удлинитель CN-6000, который позволяет получить доступ к серверам удаленно, т.е. через любую TCP/IP сеть.
Результат
Таким образом, предложенное решение позволяет удаленным пользователям получить доступ ко всем серверам из любого браузера, который имеет ПО Windows GUI Client и JAVA Client, поддерживающее Microsoft Windows и другие платформы. Удаленные пользователи имеют возможность прямого доступа и полного контроля над работой намеченных серверов для сопровождения, администрирования и локализации неисправностей от приложений графического интерфейса пользователя (GUI) до уровня базовой системы ввода / вывода (BIOS), включая сюда и перезагрузку компьютера.
Мультисервисные сети на базе Cisco UC520
ЦельСредства
В офисе компании устанавливается IP-АТС Cisco Unified Communications 520 с возможностью подключения до 48 IP-телефонов, двенадцатью аналоговыми портами FXO для подключения внешних городских линий и четырьмя аналоговыми портами FXS для подключения аналоговых телефонов и факсов. Если количество пользователей ЛВС более 8, то дополнительно устанавливаются коммутаторы Cisco, например, WS-CE520-24PC-K9 с 24 портами 10/100 Fast Ethernet и 2 портами 10/100/1000 Gigabit Ethernet. Восемь IP телефонов подключаются к встроенному коммутатору с поддержкой PoE в UC520, другие к коммутаторам WS-CE520-24PC-K9, также поддерживающих технологию PoE. У пользователей устанавливаются IP-телефоны, например, Cisco 7911G. В данные телефоны встроен двух портовый коммутатор, что позволяет подключать рабочие станции непосредственно в телефон.
Результат
Быстрое разворачивание мультисервисной сети небольшого предприятия, обеспечение всех сотрудников телефонной связью с применением самых современных технологий.
Обеспечение безопасности на высоком уровне
ЦельСредства
В компании устанавливается продукт Cisco Security Agent. Программное средство Cisco Security Agent обеспечивает защиту серверов, настольных компьютеров и ноутбуков. Возможности Cisco Security Agent превышают возможности типовых решений для защиты оконечных узлов, объединяя в рамках одного программного средства передовые функции защиты от целенаправленных атак, шпионских программ, вредоносного ПО для скрытого удаленного управления, утечки информации и многих других типов нарушения безопасности компьютера.
Для защиты периметра сети устанавливается межсетевой экран ASA 5510 с модулем предотвращения вторжений ASA-SSM-AIP. Данный модуль поддерживает широкий спектр алгоритмов обнаружения атак (сигнатуры, аномалии, эвристика, отклонения от RFC и т. п.), а также эффективно им противодействует.
Результат
Отражение широкого спектра нападений – сканирование портов, переполнение буфера, троянцев и червей, DoS-атаки и др. Данное решение, также обеспечивает защиту компьютера от неизвестных атак, сигнатуры для которых пока не определены и отсутствуют в базах традиционных средств защиты.
Организация управления центром обработки данных на базе ATEN
ЦельСредства
Для организации удаленного управления комплексом серверного и сетевого оборудования ЦОД мы предлагаем использовать следующее оборудование:
- для подключения серверов: матричный KVM-переключатель KM0216 и модули KA9120;
- для подключения сетевого оборудования с серийным интерфейсом: консольный сервер SN0108;
- для управления электропитанием: контроллер PN9108.
Для обеспечения удаленного управления (через TCP/IP) используется IP KVM удлинитель CN-6000. Данное устройство позволяет подключаться к серверу с любого браузера, который имеет ПО Windows GUI Client и JAVA Client, поддерживающее Microsoft Windows и другие платформы.
Результат
Получен прямой доступ и полный контроль над работой серверов для сопровождения, администрирования и локализации неисправностей от приложений графического интерфейса пользователя (GUI) до уровня базовой системы ввода / вывода (BIOS), включая сюда и перезагрузку компьютера. Появилась возможность проводить обновление встроенных программ, администрировать коммутаторы и маршрутизаторы, контролировать состояние устройств, управлять режимом электропитания (включением, выключением и перезапуском) до восьми подсоединенных устройств через соединение в межсетевом протоколе TCP/IP.
Единая беспроводная сеть на базе Cisco WLAN Controller 2106
Средства
После проведения процедуры определения наилучшего места установки антенн (Site Survey), в здании предприятия разворачивается 6 точек доступа Cisco 1131AG. Точки доступа 1131AG оснащены парой двухдиапазонных антенн для работы с сетями 802.11a/b/g. Для обеспечения роуминга (свободное передвижение в зоне покрытия точек, без потери связи) и централизованного управления в локальной сети устанавливается Cisco WLAN Controller 2106. Все точки доступа могут запитываться как от коммутатора с поддержкой PoE 802.3af, так и от Power Injector’ов компании Cisco. Для монтажа с точками доступа заказываются специальные комплекты настенных крепежей. В целях обеспечения высокого уровня безопасности, для авторизации устройств используется выделенный RADIUS сервер на базе MS Server 2008 Standard
Результат
Предложенное решение позволяет быстро развернуть единую беспроводную сеть небольшого предприятия, обеспечив всех сотрудников удобным доступом в интернет, без привязки к рабочему месту. Беспроводная сеть на базе оборудования Cisco является отличной платформой для развития корпоративной сети, внедрения технологий IP-телефонии и унифицированных коммуникаций



