Основной недостаток такого решения - сложность администрирования. Например, чтобы включить в сеть еще один компьютер, необходимо проделать следующее:
сервер баз данных (как правило, MySQL) для хранения данных о трафике + какая-нибудь система сбора этих данных
ipchains или iptables для Linux и ipfw для FreeBSD - для организации брандмауэра с дополнительными функциями вроде поддержки прозрачного прокси и NAT
squid - для организации кэширующего прокси-сервера
bind - для прямого и обратного преобразования имен сетевых клиентов и их IP-адресов
dhcpd - для автоматической выдачи сетевых настроек клиентам на основании их MAC-адресов либо произвольно
Традиционно такого рода задачи решаются стандартными средствами открытых UNIX-систем. Для решения каждой подзадачи конфигурируется один из стандарных сервисов:
1.2. Способы решения задач
Простой пользователький интерфейс ко всему вышеперечисленному: сеть должен уметь обслуживать человек, имеющий минимальные познания в области системного администрирования.
Централизованный учет потребляемого трафика по всем возможным параметрам
Централизованное управление правами доступа в интернет и способом подключения (NAT, прокси, прозрачный прокси)
Централизованное управление сетевыми настройками рабочих станций (IP-адрес, DNS-имя, маска, адреса шлюза, DNS-сервера, WINS-сервера) на основании MAC-адреса
Для небольшой локальной сети необходимо обеспечить:
1. Постановка задачи
Документ распространяется в соответствии с условиями лицензии . Ни автор, ни распространители, ни любой другой контрибьютор данного документа, не несет никакой ответственности за физический, финансовый, моральный или любой другой ущерб, понесенный при выполнении рекомендаций данного документа.
Централизованная схема управления сетью с использованием OpenLDAP: хранение настроек DHCP, DDNS, Squid, IPTables в OpenLDAP, использование Ulog-acctd, Squid, Firebird, Perl для учета трафика, административный клиент Network Console на Java
Последнее изменение: 2004-07-19 04:23
Централизованная схема управления сетью с использованием OpenLDAP
Море(!) аналитической информации!
Централизованная схема управления сетью с использованием OpenLDAP
Комментариев нет:
Отправить комментарий