Блог О пользователеsys-admin

Регистрация

Информационные технологии, решения, внедрение, проектирование, безопасность.

  • Финальный прогон и завершение ТЗ + Отчёт.
    Заключительная часть. Итак было ТЗ, ниже.

    Т. З. Создать защищённый файл сервер для нужд отдельных подразделений предприятия с возможностью авторизации и правами. Обеспечить сохранность и безопасность данных используя устойчивую ОС. Настроить резервное копирование.о
    Был выбран план реализации.
    1. Выбор конфигурации мат. части (железо для серва)
    2. Выбор ОС для реализации.
    3. Установка и настройка.
    4. Тестовая перезагрузка и время работы.
    5. Финальный прогон и завершение тз.
    6. Отчёт.
    Было выбрано железо:

    Блок питания и остальное железо ниже в таблице. Так же указана стоимость на 21.10.2009
    Блок питания ATX 350W — 650
    Мат/плата sAM2 nf630 — 1364
    процессор s-AM2 Amd sepron 2800 — 1000
    ОЗУ DDR2 2GB PC6400 — 1430
    Корпус и куллер по вкусу.
    итого 4930 руб.
    + Винты по 2300 каждый итого к бюджет 9600 руб на 21.10.2009

    Был реализован дисковый массив RAID1 (mirror)


    Связка с учётными записями домена Windows работает (часть 2+3)

    Я опустил настройку правил FireWall`а специально потому что как раз над ними работаю, вычисляю порты по которым идёт обращение как к модулям smb, так и к остальным. А точнее уже закончил. Главной интересной особенностью данного решения это безопасность на нескольких уровнях:
    1. Физическом (доступ к носителям возможен только при вскрытии корпуса, поэтому можно использовать корпуса с замком)
    2. На сетевом уровне модели OSI (путём правил FireWall и авторизации в домене, либо же локальными учётными записями)
    3. Программном (модуль CIFS/SMB поддерживает «корзину» - для мусора и удалённых файлов, а так же различные правила rwx)
    4. Гибкость (для реализации я не зря выбрал флэш носитель, и ОС, при использовании на совершенно разной конфигурации железа — эффект один и тот же, система быстро стартует и работает практически без драйверов)
    5. Безопасность (встроенная утилита UPS — поможет выключить дисковый массив и сервер в целом, когда выключат электропитание)
    6. Скорость (в зависимости от винтов, в моём случае, скорость достигала до 190—230 Мб/с при записи больших файлов, и 120—140 при обмене мелкими)

    Т. О. Техническое задание было выполнено на 100%, бюджет составил около 10000 руб, аналогичные решения присутствуют на рынке, но дорогие.

    Спасибо. Следующей темой для обсуждения будет сеть, и шлюзы.