Отвечаю на вопросы по IT инфраструктуре

Статус: Offline
Реєстрація: 09.02.2007
Повідом.: 27213
Отвечаю на вопросы по IT инфраструктуре

Так уж складывается что далеко не все директора - айтишники, и мне довелось видеть ооочень много серьёзных контор где вся структура IT организована по меньшей мере странно. Грубо говоря "почему у меня такие мощные компы стоят, а всё тормозит?" и т.д. Поэтому если у вас есть вопросы по сетям (от проекта до прокладки), связи отдалённых офисов, системам удалённого доступа, терминальным решениям (удалённый рабочий стол), каналам связи, телефонии, оборудованию и просто "как лучше сделать" - задавайте, постараюсь помочь :)
 
Останнє редагування:
Хорошая тема :)
 
Т.к. я понимаю что не все знакомы с терминами, то приветствуются вопросы в стиле "а можно ли сделать так чтобы работало вот так и через это вот?"
 
удаленный рабочий стол - какой лучший вариант на практике? Спрашиваю так как наши версии винды его не поддерживают, нужно стороннее ПО.
 
удаленный рабочий стол - какой лучший вариант на практике? Спрашиваю так как наши версии винды его не поддерживают, нужно стороннее ПО.

оффтоп - использую Chrome Remote Desktop
Тільки зареєстровані користувачі бачать весь контент у цьому розділі

работает просто - но не изучал насколько он безопасен
 
Давайте начнём с того какие у вас версии винды и что хочется в итоге получить :) И в каком смысле не поддерживают? Нет серверной винды, а нужен терминальный сервер?

В идеале - RDP сервер на 2003/2008 и клиенты на ХП/7. Также можно использовать клиентов на линухе.
 
Раз уж зашёл расзовор о терминальниках, то буду наверное потихоньку описывать самые распространённые ошибки, допускаемые при организации сетей и работы в целом

Самое первое - почти все используют 1С. Это уже стало стандартом для бухгалтерии. Если доступ в 1С нужен 1-му человеку - то ничего сложного, она просто ставится на комп, и всё работает. Но вот если надо предоставлять доступ нескольким пользователям - то тут возможны варианты.

Ошибочный - ставить базу на компьютере у "главбуха", и открывать по сети папку с базой. Другим пользователям тоже ставится 1С, находится в сети эта открытая папка, и подключается в программу. Поначалу будет как-то работать, но если база обширная - будут нереальные тормоза при генерации отчётов, и эти тормоза будут расти как снежный ком с увеличением базы данных. Происходит это потому что при каждой операции приходится делать запрос в сетевую папку, что происходит довольно медленно. Наращивание мощностей компьютеров не даст абсолютно ничего

Правильный способ. Выделяется (или покупается) 1 компьютер с возможно большим объёмом ОЗУ и быстрым процессором. На нём устанавливается серверная ОС (к примеру, windows 2008 или 2003) и настраивается на терминальный режим. Туда же устанавливается 1С. На компьютеры пользователей 1С не устанавливается. Пользователи подключаются к этому "серверу" посредством "удалённого рабочего стола" (Данное ПО есть во всех современных ОС)и запускают 1С. Т.е. пользователи у себя на мониторе видят экран сервера. Удалённый рабочий стол транслирует на сервер по сети события от мышки и клавиатуры, а оттуда получает картинку. Таким образом все операции по запросам в базу данных выполняются локально, на сервере, пользователь видит только картинку. Что ускоряет быстродействие на порядки. Наращивание мощности сервера приводит к пропорциональному увеличению производительности.
У этого способа есть ещё один огромный плюс - "сервер" необязательно ставить в офисе. Т.к. сейчас очень доступны скоростные подключения к сети Интернет, сервер можно поставить где угодно - хоть в другом городе. Такое решение очень существенно снижает риски кражи или изъятия оборудования с критически важными данными. Кроме того, весь дорогой офисный софт можно установить на этом сервере и работать с ним удалённо, а на компьютерах в офисе никакой информации не будет вообще, только "голый" windows, или даже бесплатный Linux, возможен также вариант бездисковых клиентов, т.е. на компьютерах в офисе вообще нет жёстких дисков
 
Минусы вполне очевидны - крайне желательно выделять отдельный комп на "сервер", причём важно понимать что комп должен быть довольно надёжным, ну и стабильное интернет соединение в случае вынесения сервера. А лучше - ещё и резервный канал на всякий случай. Ещё немаловажный фактор - серверная винда с лицензиями на удалённые подключения стоит денег, но опять же, в случае выноса сервера за пределы офиса - этим можно пренебречь :)
 
удаленный рабочий стол - какой лучший вариант на практике? Спрашиваю так как наши версии винды его не поддерживают, нужно стороннее ПО.

Не уверен что правильно понял Ваш вопрос, но если понял верно то:

При нечастом использовании, либо при наличии денег на лицензию - TeamViewer. Из плюсов доступ не только через клиент но и через веб и с телефона.

Аналог ему LogMeIn - тоже стоит посмотреть.

Если чисто внутри сети + подключения по vpn в сеть то RAdmin.

На самом деле таких прог очень и очень много, подбор зависит от задач.


ТС, сорри что влез.

Правильный способ. Выделяется (или покупается) 1 компьютер с возможно большим объёмом ОЗУ и быстрым процессором. На нём устанавливается серверная ОС (к примеру, windows 2008 или 2003) и настраивается на терминальный режим. Туда же устанавливается 1С...

От какого количества пользователей данный способ начинает существенно выигрывать от варианта - "база на самом мощном компе в компании"?
 
Не уверен что правильно понял Ваш вопрос, но если понял верно то:
При нечастом использовании, либо при наличии денег на лицензию - TeamViewer. Из плюсов доступ не только через клиент но и через веб и с телефона.
Аналог ему LogMeIn - тоже стоит посмотреть.
Если чисто внутри сети + подключения по vpn в сеть то RAdmin.
На самом деле таких прог очень и очень много, подбор зависит от задач.

Все эти способы не предоставляют ТЕРМИНАЛЬНОГО (т.е. многопользовательского) доступа.

От какого количества пользователей данный способ начинает существенно выигрывать от варианта - "база на самом мощном компе в компании"?

Тут дело не столько в пользователях, сколько в объёме базы. В пользователях тоже, при одновременной генерации чего-то сложного. Вы же должны понимать что скорость работы локалки - 10-12МБайт/сек в идеальных условиях, причём при передаче к примеру одного большого файла. Если файлов много и они мелкие - быстродействие снижается в разы. Операции выборки в 1С, как и в любой другой БД - это операции ввода-вывода, причём очень частые, сильно нагружающие дисковую подсистему. А если эта дисковая подсистема подключена по сети - то быстродействие снижается катастрофически, и какой бы мощный комп не стоял на столе у "главбуха" - на ситуацию это не повлияет, т.к. узкое место - пропускная способность сети.

Если исходить из моей практики - то уже при 4-х пользователях наблюдаются очень сильные тормоза в работе, пользователям приходится по минуте-две ждать открытия простых отчётов и до 5-7 - генерации отчётов за большой период. На терминальнике же это происходит за пару секунд
 
ТС, спасибо.

Один вопрос, при терминальнике всё понятно, но база то одна будет и на терминальнике, верно же?

оффтоп - использую Chrome Remote Desktop
Тільки зареєстровані користувачі бачать весь контент у цьому розділі

работает просто - но не изучал насколько он безопасен

пользуемся, но не всегда удобно)
 
Как пожелаете. В той же 1С есть возможность подключать несколько баз, и разным пользователям запускать разные или одну и ту же базы. База ставится только на терминальнике, на клиентских компах вообще и следов 1С не должно быть



Да, кстати, терминальный сервер - это пожалуй один из очень немногих способов организации доступа к единой БД если организация имеет несколько подразделений в разных зданиях/районах/городах, к примеру офис и склад, несколько магазинов и т.д.

Идём дальше. Теперь надо обеспечить качественный интернет. Выбор провайдера сильно зависит от места расположения, на нём зацикливаться не будем. Главное - это устройство, раздающее интернет по офису, т.е. роутер. Казалось бы, что сложного? В продаже есть довольно много различных моделей всяких длинков, тплинков, асусов, зухелей и т.д. с демократичными ценами. Тут и кроется подводный камень - их функционала в скором времени может не хватить для ваших потребностей. Дело даже не в их скорости, а в отсутствии поддержки множества технологий. Поэтому к выбору устройства ,от которого будет зависеть качество интернета вашей организации надо подходить со знанием дела.
Можно очень долго расписывать все минусы "домашних" роутеров, остановлюсь только на 3-х критичных - один порт для интернета, отсутствие ВПН сервера и отсутствие вменяемого шейпера траффика.
Например вам понадобился резервный канал в случае падения основного, или надо распределить высокую нагрузку между 2-мя каналами. Обычный роутер этого по понятным причинам не сделает. На правильном роутере любой порт может быть как портом интернета, так и портом локальной сети, и таких портов там от 5 и более.
ВПН сервер - это правильный путь для связки нескольких офисов в единую виртуальную локальную сеть через интернет, а также для предоставления доступа к внутрисетевым сервисам из сети Интернет, тому же терминальнику, IP-ATC и т.д. Грубо говоря, из любого места в мире где есть интернет вы подключаетесь к вашему офисному ВПН серверу (с ПК, планшета или смартфона) - и вы имеете доступ к вашему файловому серверу, терминальнику ,принтерам - точно так же как если бы вы находились у себя в офисе.
Шейпер траффика - возможность гибко настраивать скорость интернета для разных компьютеров, протоколов и программ, с резервированием канала для критически важных сервисов. К примеру, у вас есть терминальник, стоящий на удалённой площадке. К нему подключаются скажем 10 пользователей из офиса. Для комфортной работы каждому пользователю требуется ок. 1-1.5 МБит траффика. Всего у вас скорость 20МБит, и периодически кто-то начинает что-то качать, пускай даже винда или антивирус обновляются - и у всех начинает тормозить удалённый рабочий стол. В правильном роутере можно поставить гарантированый канал для любого типа трафика, айпишника, группы адресов и т.д. таким образом, что важные сервисы у вас не будут зависеть от остальной загрузки канала.
Так какой же роутер всё таки взять, чтобы был недорогим и всё умел? Из моего опыта - очень рекомендую обратить внимание на продукцию фирмы Mikrotik, модели RB750 и RB751. При стоимости всего в 1.5-2 раза выше дешёвых "домашних" роутеров - имеет настолько богатый функционал, что может обеспечить стабильным интернетом организации до 100-200 человек. В моей практике такие устройства рулят интернетом в организациях с 30-100 сотрудниками, а также в некоторых организациях используется в случае очень медленного интернет подключения (ок. 1-2МБит) для правильного распределения траффика. Из минусов - он сложноват в настройке, но без этого никуда, потому как функционал очень богат. Если вы сейчас стоите перед выбором роутера - очень рекомендую обратить внимание на микротик
 
Останнє редагування:
Назад
Зверху Знизу