• 締切済み

データセンタ構築について

現在社内に簡易データセンタの構築をまかされました。 ファイアーウォールはnetsreenで、あとWebサーバとメールサーバをDNSサーバの構築をしなければならないのですが、ネットワークのことがいまひとつよく分かっていないので、何からはじめていいのか分かりません。 もしどなたか各(DNS・WEB・メール)サーバの設定方法等ご存知でしたら 教えてください。 また、回線はADSL回線を使用します。

みんなの回答

  • ken2
  • ベストアンサー率36% (86/235)
回答No.3

先ほどの方も言われていますが、データセンターではなく、インターネット接続ですよね。まずは、予算ではないでしょうか? ファイアーウォールが決まっているとのことですが、誰が設定するのでしょうか? 設定する人がいるのなら、その人に相談に乗ってもらうべきでしょう。 予算が許すのなら、その人にやってもらうか、(もしくはそれがベンダーなら頼んだほうがいいでしょう) もし、自分でやるのならば、半年くらいじっくり時間をかけて、Linuxくらいで始めるのがいいと思います。勉強になりますよ。 Windowsでもいいのですが、難易度はいっしょです。(中身がわかっていれば、設定は、GUIでしやすいかもしれない) UNIXのデファクトのほうが、ききやすいと思いますよ。情報サイトも多いし。

ikyoko
質問者

お礼

ありがとうございます。 現在Linuxサーバの構築からはじめています。 F/Wの設定も私が行うのですが、Netscreenを使います。 あまりにもやることが大きすぎて、何から手をつけていいのか分からないといった 状況ですが、とりあえず、Linuxの勉強からはじめたいと思っています。 色々アドバイスをいただき本当にありがとうございました。

  • banamil
  • ベストアンサー率50% (5/10)
回答No.2

残念ながら、DNS,Web,メールの設定方法はここで回答できるような内容ではありません(スペースが足りない)。 また、それぞれのサーバに使用するアプリケーション名がわからなければ回答しようがありません。OSに何を使うか、サーバアプリケーションに何を使用するかで設定方法は異なります。 DNSならBIND、WebならApache、メールならsendmail(またはqmail)がよく使われますが、これらの設定方法などを解説した書籍がたくさん販売されています。それをがんばって読んで試してみるのが近道だと思います。もっともよく読まれているのはオライリー社の書籍でしょうか。 また、TCP/IPの基礎的な知識も必要になるでしょう。 もし、期間に余裕がないのであれば、外部に委託されるのがもっとも良い選択だと思います。

参考URL:
http://www.oreilly.co.jp/index/sysad/
ikyoko
質問者

お礼

漠然とした質問を投稿してしまい、申し訳ありませんでした。。 サーバのOSはLinuxをしようします。 アプリケーションはかかれているように、BIND・Apache・sendmailを使用します。 これらをとりあえずは1つのサーバに全て載せ、最終的に個別のサーバとして 構築予定です。 もう少し勉強して、また分からないことをご質問するかもしれませんが よろしくお願いします

  • cse_ri
  • ベストアンサー率29% (74/253)
回答No.1

データセンタというより、社外アクセス可能な普通の社内LANですね。 予算がどれ程あるかわかりませんが、可能ならば 信頼できるインテグレータに外注した方がよいか と思います。 Webサーバ・メールサーバ・DNSサーバ等はある程度 PC(またはUNIX)がわかっている人ならば 本を読みながら一週間くらいがんばれば、なんとか構築 できます。 しかし、ファイアウォールについては、悪質な不法侵入者 (クラッカー)からの侵入を防ぐために防備をしなければ いけませんが、プロ級の腕を持つクラッカーには素人 レベルのセキュリティなどたちまち突破されてしまいます。 多少カネがかかりますが、将来の安全を考えればネット ワークセキュリティのプロにまかせた方がよいでしょう。

ikyoko
質問者

お礼

質問内容がすごく漠然としていたのに、ご回答いただき ありがとうございます。 F/Wならびにサーバの構築は私が行うことになっています。 もう少し勉強して、またご質問するかも知れませんがよろしくお願いいたします。

関連するQ&A

  • Webサーバ構築時の 「DNS検索パス」とは?

    Webサーバ構築時の 「DNS検索パス」とは? WebサーバのCentoOS5.4で構築しましたが、ネットワーク設定にある 「DNS検索パス」には何を設定すればいいのでしょうか?

  • メールサーバの構築のことで...

    Windows2000で、DNSサーバ兼Webサーバ兼メールサーバを構築しようとしています。 それで今メールサーバを構築しようと 試みているのですが、うまくいきません。 現状は、メール送信は可能で、メールサーバのアカウントへの接続は可能なのですが、メールサーバに登録したアカウントへの送信がうまくいきません。 DNSの設定がまずいのではと考えています。 メールサーバは「迷流鯖」を試用しています。 どなたか設定方法についてご存知の方がいらっしゃいましたら、教えてください。お願いします。

  • 内部向けDNSの構築について

    お世話になります。 下記の様な環境で、内部にDNSサーバを構築しようとしていますが可能でしょうか。 ルータIP:192.168.0.1/24 Linuxサーバ1(DNSサーバ)IP:192.168.0.2/24 Linuxサーバ2(Web、メールサーバ)192.168.0.3/24 クライアント1:192.168.0.10/24 クライアント2:192.168.0.11/24 ルータにポートが4つありそれぞれのマシンが繋がっている状態です。 またルータに外部接続用のインターネットの設定がされています。 練習の為に構築しようと思っているので、内部のみで名前解決が出来ればと考えております。DNSサーバはCentOS4を使用してます。 この様な環境で内部向けのDNS構築サイトの情報や、またどのように設計したらよいかなど分かる範囲で教えて頂ければと思います。 よろしくお願いします。

  • DNSサーバ構築

    初めて質問します。 Mac初心者ながら、諸事情あってOS X10.8 のサーバ構築をしています。 現在、DNSサーバの構築を、サーバ構築の参考書を見つつ行っているのですが、 (1)DNSサーバのプライマリゾーンのIPアドレス欄は、グローバルIPアドレスを設定すれば良いのでしょうか? それともプライベートIPアドレスでしょうか? 参考書を読んだ感じだとグローバルだと思うのですが・・・ 単に”IPアドレス”としか記載されておらず、どちらをどう記入すればよいかわかっていない状態です。 (最終的にはインターネットサーバの構築をしたいと考えています。) (2)サーバを立ち上げるたびに、”警告”に「ホスト名が変更されました」と出てしまうのですが、 ハードウェア<ネットワーク<ホスト名には、ISPなどで取得したドメイン名を入れれば良いのでしょうか? 現状は、とりあえずDNSサーバを構築してみたところです。 その結果、普通のWebページにアクセスできるのですが、 次の段階のWebサーバ構築でWebサイトの表示ができません。 また、ネットワークユーティリティのLookupは正常な結果ですが、 Pingが”Host is down”になってしまいます。 最終的にはインターネットサーバの構築をしたいと考えています。 ネットワークの仕組みも全く知らないところから始め、一通り自力で学んでみているのですが、 まだ知識が追い付かないままやっております。 私の見当違い、また解決に必要な情報が足りないようでしたらご指摘ください。 よろしくお願いします。

    • ベストアンサー
    • Mac
  • Windows2003ServerでDNSを構築したい

    お世話になります。 自社WebサーバーにDNSを構築することになりましたが、初めてのことで、うまく設定できず悩んでおります。 Webサーバー自体は既に1年以上稼動しており、DNSについてはプライマリ、セカンダリともにOCNに登録しています。この度、別の独自ドメインのセカンダリDNS用にするために、自前でインターネット向けのDNSサーバーを構築しWebサーバマシン上でnslookupを実行したところ、設定したIPアドレスが返ってきたので正しく設定できたと思ったのですが、いざインターネット上でサイトにアクセスしてみると、「ページを表示できません」というページが表示されてしまいます。 試しに、以下のサイト上で、外部からnslookupコマンドを実行したところ、うまくいきませんでした。 http://www.cman.jp/network/support/nslookup.html 確認すべき事項について、アドバイスお願いいたします。

  • Linuxでのサーバ構築(DNS)

    Linuxでのサーバ構築(インターネットサーバ)をしようと思っています。初心者です。RedHatLinux7のマニュアル等を読みましたが以下の点が良くわかりませんでした。 1)DNSサーバでローカルホスト(正、逆)についての設定はどうなるのでしょうか。 正、逆引きデータベースの設定の方法は本(できるLinuxサーバ)に載っていたのですが。 2)メールサーバとウェブサーバを構築したいのですが、カスタムセットアップでパッケージを全部インストールしているのですが、 (1)SMTPサーバはどのファイルを設定(変更)すればいいのでしょうか。 (2)POPサーバは特に何も設定する必要は無いのでしょうか(APOP以外)。 (3)wwwサーバはどのファイルを設定(変更)すればいいのでしょうか。 3)ファイアーウォールをLinuxで実現するプログラムは何でしょうか。セキュア(うろ覚えです)が、それに当たるのでしょうか。 4)DNS、SMTP,POP,WWW、ファイアーウォール全てを一台のパソコンで利用できるでしょうか 5)パソコンとサーバー機の違いとは何なのでしょうか。(値段だけではありませんよね、、、) 長くなりましたが、よろしくお願いします。 ※マニュアルのココに書いてある。HPに載っている(日本語で)。という情報も教えてください。

  • 会社にADSL/公開サーバを構築するのですが・・・。

    会社にADSL8Mを引きweb、mail、DNSサーバを構築する予定です。 今のところ考えている構成ですが ルータ(planex:BRL-07DMZ)LANポート→LAN           搭載DMZポート→Web.DNS.Mail という構成です。 Web,DNS,Mailは中古PCを購入しlinuxで構築予定です。 ファイヤーウォールにsonicwall-PRO100を考えてみましたが それほどお金をかけることができません。使える機器費用は10~15万程度です。 公開サーバから社内サーバ(win2000サーバ)へのアクセスは考えておりません。 セキュリティ等をふまえこのような構築をしたい場合なにかお勧めの機器、 構成、アドバイスなど頂けたらと思います。末永くよろしくお願いします。

  • 独自ドメイン構築時の設定

    独自ドメインを作成し、外に公開する練習をしたいと思っております。 ただ、DDNS使用時と異なり、「必要な機器に対する設定内容」がわからないのです。 【独自ドメインによる設定したいこと】 1.独自ドメインを取得 2.DMZネットワーク、「192.168.100.0/24」を作成。 3.DMZネットワークにDNS1サーバ、Web1サーバを設置 4.外部DNSに、WebサーバのAレコードの設定 というのを流れを考えております。 設置するDNS1、web1サーバは、 「DNS1:192.168.100.1/32」 「Web1:192.168.100.2/32」 のプライベートアドレス、「192.168.100.0/24ネットワーク」に設置しようと考えております。 ルーターは、Aterm8700 を使用しております。 【1.DDNS使用時のサーバー設定】 1.DynamicDNS(Dynamic.DO!様)に、使用したいドメインを登録。  ⇒test.ddo.jp とします。 2.webサーバーを設置。(pop3、smtpの設定をしているとします。) 3.クライアントからwebサーバーへのアクセス。「http://test.ddo.jp」を設定。 【DDNSの時のパケットの流れ】 流れ1.クライアントからブラウザによるアクセス。 流れ2.Dynamic.DO!による名前解決 流れ3.Aterm8700のグローバルIP 流れ4.AtermによるグローバルIP:80番宛のパケット ⇒ 内部のwebサーバーへの変換(ポートマッピング設定) 流れ5.Webサーバーへのパケット到達。 流れ6.クライアントに、index.htmlの表示 という流れで、理解できているので、 【DDNS使用時の必要な設定は】 1.「Aterm8700のポートマッピング設定で、80番宛のデータは、内部のwebサーバーへ転送する。 (=ポートマッピング設定) 」 ⇒使用するアプリケーションから問い合わせるポート番号を、該当するサーバIPに紐づける。 と理解できるのですが、 独自ドメイン構築時の設定はどうしたらいいのでしょうか? 【2.考えている独自ドメインの流れ?】 例えば、「test.info」とムームードメイン様で取得した場合 クライアントから「web1.test.info」とアクセスする際、 流れ1.ムームードメイン様で、「web1.test.info」の名前解決 ⇒名前解決のためAterm8700のグローバルIPが返る? 流れ2.Aterm8700で、ポートマッピング設定で、「53番ポートに対しての問い合わせ」は、「DNS1サーバ1:192.168.100.1/32」のIPを返すように設定する? 流れ3.クライアントが、「DNS1.test.info」サーバにアクセスしてくる? 流れ4.DNS1サーバが、web1サーバの「Web1:192.168.100.2/32」アドレスを返す? 流れ5.クライアントがweb1サーバにアクセスして、index.htmlが表示される? と考えております。、 流れ4まで、クライアントがアクセスしてきて、web1の名前解決をしても応答されるアドレスが 「Web1:192.168.100.2/32」 になり、インターネットからweb1サーバーにアクセスできないのではないか?と思っております。 【独自ドメインを取得後、必要な設定は何になるのでしょうか?】 必要手順1.Aterm8700のグローバルIPには、test.infoの名前解決53番のパケットだけが来る? ⇒よって、53番宛は、DNS1サーバに送信するよう、「グローバルIP:53→DNS1サーバ:53」へのポートマッピング設定を行う。 必要手順2.Web1サーバの問い合わせによる、DNS1サーバの応答:プライベートアドレス 「Web1:192.168.100.2/24」に問題はないのか? ⇒この設定で、普通にインターネットからアクセスできるものなのでしょうか? 【質問】 1.Aterm8700に設定するポートマッピング設定は、UDP53番に対するアドレス変換だけで  事足りますでしょうか?  ⇒Web1サーバアクセス時のTCP80番ポートは開けておく必要もいると思っているのですが…。   そうなると、メールサーバを今後追加した時も、SMTP25や110も開けておく必要がありますか。 2.DNS1サーバーが返すWeb1サーバのアドレスは、グローバルIPでないとダメな物なのでしょうか?  プライベートのDMZは使えないのでしょうか? ご教授よろしくお願いします。

  • 自宅サーバ構築時のDNSの必要性

    現在Linuxサーバを構築中とともにネットワークの勉強をしています。 そこで疑問がでてきたのですが、なぜ自分のPC上にDNSを構築しなければならないのでしょうか? たとえばドメイン取得後、DNSを自分のPCに構築しなくても取得したドメイン名で例えば自分のwebサーバなどにアクセスできるのではないのですか? 私はダイナミックドメインしか取得した事がないので分からないのですが、自分のPCにDNSを構築する必要性と、クライアント側からどういったルートで自分の構築したDNSにきて、自分のwebサーバに到達するのか、また、自分のPCにDNSが無かったらどうなるのかを教えていただきたいです。よろしくお願いいたします。

  • メールサーバの構築について2

    メールサーバーをはじめて構築しました。 だけど、メールが送受信できません。 テスト送信したところ、 「指定したサーバーは見つかりましたが、サーバから応答がありません。 ポートとSSLが正しいか確認してください」 「受信したメールサーバ(POP3)へのログオン、指定したサーバーは見つかりましたが、サーバから応答がありません。ポートとSSLが正しいか確認してください」 などエラーログが表示されました。 POP3は110 SMTP 25 ルータ側に有効にして設定。 ダイナミックDNSを使用しオリジナルドメインを作成。 メールサーバーソフト :ArGoSoft ネットワークはONUからルータからサーバです。外部PCからサーバーへ送受信できるようにしたいのです。 プロバイダはOCN ADSL W5様に御回答頂き確認しましたが、POPは110になっていました。 再度、御教示をお願いします。 よろしくお願いします。