• ベストアンサー

WANの支店サイトでサーバーは必要でしょうか

cokelight にわかシステム管理者です。 ある巨大組織の一部門です。現在ネットワーク管理は本部の専門家がすべて 行っています。ActiveDirectry、インターネット接続、ファイアウォール等。 現在当部門では、10数台のPCがネットワークにつながり、ローカルにサーバーを 立ててファイルの共有だけをやっています。 私たちの部門でWANを含む自前のネットワークを立ち上げようという計画があり ます。 各支店をフレームリレーで接続し、本社にあるサーバに接続しようと考えていま す。メール、ファイル共有、SQLサーバを動かそうと思っています。 またインターネット接続は本社のファイアウォールを通して接続しようと 思っています。 本社にはPC50台程度、支店は7箇所でPCは1台から最大25台、平均4台程度です。 そこで質問です。支店にはサーバを設置する必要はあるでしょうか? できるならば無しで運用したいと思っています。 またDHCPは使った方がいいでしょうか? 設定は面倒ですが固定の方が安心して使えるような気がします。 よろしくお願い申し上げます。 P.S. 何で今更フレームリレーかというと、実は某発展途上国におります。 日本のように豊富な選択肢はありません。 ある巨大組織とは某国の政府です。一部門とは省庁です。

質問者が選んだベストアンサー

  • ベストアンサー
  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.1

こんにちは 今回のWAN 構築とServer 増設に関して、 本店の許可が下りている事を前提にお話をさせていただきます。 無ければ、忘れてください。 >支店にはサーバを設置する必要はあるでしょうか? できるならば無しで運用したいと思っています。 用途次第です。 ファイルサーバやプリンタサーバとして専用のPC/Server が必要な場合、 用意した方が良いと考えます。 ただし、MUST ではないです。 (まさか、HTTP/SMTP などの外部公開Server ではないですよね?) >またDHCPは使った方がいいでしょうか? 設定は面倒ですが固定の方が安心して使えるような気がします。 新規に増設するServer に関しては、 DHCP Server がNW 内にあれば、それでも構わないです。 「固定だから安心」と言うのは、必ずしも正しくはありません。 固定であっても、使用しているIP を全て管理し、 期的に不要なIP が接続されていないか などのチェックを行ってこそ安心と言う物です。 固定/動的どちらの場合も、普段のメンテナンスは重要です。

cokelight
質問者

お礼

回答ありがとうございます。支店に置くのはファイルサーバーです。予算が非常に限られていると言うか、今の段階は当てがなく、計画だけたてているところです。

その他の回答 (3)

回答No.4

 本部へPPTPサーバー+メール+ファイル共有+SQLサーバを駆動されてはいかがでしょうか?VPNであれば暗号通信が可能です。できる限り支店に置きたくないとの事でしたので、これがもしこのような状況でしたら私が導入するときはこうします。  現時点でファイルサーバーを構築しているサーバーをPPTPサーバー+メール+ファイル共有+SQLサーバに変更すればOKかと思います。実際問題フレームリレーですのでPPTP「IPsec」の考え方になりますけど・・・フレームリレーの欠点はやはり応用性とメンテナンス性。それと上記の場合相当の知識とセキュリティー関連の管理が必要になります。  DHCPは使用不可にしたほうが良いかと思います。ネットワーク内で誰もインターネット接続が使えるというのはあまり好ましくないです。ウイルスなどが蔓延する原因にもなります。

参考URL:
http://66.102.7.104/search?q=cache:Fv0_xOH3ISMJ:www.n-study.com/network/vpn02.htm+%E3%83%95%E3%83%AC%E3%83%BC%E3%83%A0%E
cokelight
質問者

お礼

遅ればせながら、回答ありがとうございます。 クロージングするのをすっかり忘れていました。

  • nick2038
  • ベストアンサー率34% (55/160)
回答No.3

 ちょっとよくわからないんですが、本部のActiveDirectryに繋ぐという話なのでしょうか?  以下、それを前提として…  だとしたら、回線事情や本部側ADの設定にもよるでしょうが、支店にもAD用のサーバを置いた方が良さそうな気がします。 全部本部に置くと、ヘタすると運用が回らなくなりそうです。  ADサーバとファイルサーバは同居できますから、最低限で考えるといずれにしても必要なのはPC1台です。  DHCPは使っても使わなくてもいいと思います。  PCの移動がほぼ無いなら、固定で良さそうですが…。

cokelight
質問者

補足

現在はActiveDirectryを使用しております。ネットワークを独立させてから、ActiveDirectryを使用するかどうかは検討中です。予算が少なく、サーバをできるだけ減らしたいと考えております。

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.2

> そこで質問です。支店にはサーバを設置する必要はあるでしょうか? サーバの種類と、ネットワークの帯域によります。 …が、フレームリレーということはそれほど帯域は広くないと思うので、ファイルサーバは現地においておいた方が良いように思います。 メールやSQL Serverについては使用頻度次第のような。 不確定要素が大きいので、判断できません。 > またDHCPは使った方がいいでしょうか? > 設定は面倒ですが固定の方が安心して使えるような気がします。 何とも言えません。PCの移動があまりないのであれば、固定IPでやっても良いかもしれません。 ただ、No.1の方も指摘されているように、IPアドレスの管理を人手で行う必要があるので、その手間をあらかじめ見込んでおいてください。

cokelight
質問者

お礼

回答ありがとうございます。支店におくのはファイルサーバです。PCは一度導入したら移動はほとんど無いとおもいます。

関連するQ&A

  • サーバーを何台立てればいいでしょうか

    にわかシステム管理者です。 ある巨大組織一部門です。現在ネットワーク管理は本部の専門家がすべて 行っています。ActiveDirectry、インターネット接続、ファイアウォール等。 現在当部門では、10数台のPCがネットワークにつながり、ローカルにサーバーを 立ててファイルの共有だけをやっています。 私たちの部門で自前のネットワークを立ち上げようという計画があります。 完成した暁には 150台のPCを接続 メール インターネット接続  SQLサーバによる簡単なデータエントリーと検索。 ActiveDirectry ファイル共有 プリンター共有 イントラネット などを予定しています。WEBの外部公開は予定していません。 現在まだほとんどのコンピュータはスタンドでエクセル、ワードを使用していますので そんなに大それた使い方は予定していません。 サーバはDSN、DHCP、メール、SQL、ファイル、プリンター、プロキシ、WEB(内部用) などが必要かと思いますが、物理的にサーバーは何台位必要でしょうか。 すべてのサーバソフト毎に一台ずつ必要でしょうか、それともいつくかのサーバソフト はまとめて一台に入れることは可能でしょうか。 サーバ機は比較的本格的な物を使おうかと思っています。 候補はHP ProLiant ML370 G3 Xeon Memory2GB HDD110GB(RAID5) です。 よろしくお願い申し上げます。

  • 2拠点にあるサーバを一つのLANにしたい

    初心者であまり詳しくないので、説明がおぼつかない所がありますがご容赦下さい。 支店Aと本社(300mくらいの距離にあります)間はVPNで繋がっています。 支店Aと本社にはそれぞれサーバがあり、ユーザーやクライアントはそれぞれのActiveDirectryで管理しており、ドメインも別になっています。 支店B・支店Cと本社もVPN間で繋がっていますが、支店B・Cのドメインは本社と一緒で、クライアントも本社のActiveDirectryで管理しています。 支店Aと本社のサーバやお互いのクライアントコンピュータを参照できるようにしたいのですが、どのような方法がありますでしょうか。 宜しくお願いします。

  • WANについて

    ネットワークスペシャリスト試験のためWANの勉強をしているのですが 調べてもなかなか解消できないため誰か詳しい方ご教示の程よろしくお願いします。 1.「専用線」というのは自分(契約主)しか使わないという線が 物理的に存在するということですか? ^^^^^^^^ 例えば、東京に本社、大阪に支社がある会社があったとして この会社が本社-支社間を専用線で結ぶようにキャリアに頼んだとします。 そうすると頼まれたキャリアは実際に東京-大阪間(東京-大阪なら500kmくらい?)に 物理的な線を1本引く(そしてこの線はこの会社しか使わない)ということなのでしょうか? 接続されるまで異常に時間がかかりそうな気がするのですが‥? 2.フレームリレーやIP-VPNは通信事業者が持つネットワークを経由して 拠点間を接続するということですが、「通信事業者が持つネットワーク」というのは 通信事業者は物理的な線を全国各地に引いているということですか? すなわち、NTTならNTT、KDDIならKDDIでネットワーク(物理的な線)を持っていて KDDIで契約していればNTTの線は通らないってことでしょうか? また、「通信事業者が持つネットワーク」と「インターネット」は 繋がっていない(物理的に利用する線が異なる)ということでしょうか? 3.そもそもインターネットってどうやって繋がっているんですか? インターネットに使われているデータリンク層のプロトコルって何になるのですか? フレームリレーではフレームリレー交換機によってデータが転送され、 IP-VPNではCEルータで新たにヘッダが付けられ転送されることが分かりました。 でもそれはすべて「通信事業者が持つネットワーク」内の話だとすると アレ?じゃあインターネットはどうやってデータを転送されているんだ??となってしまいまして ますますよく分からなくなってしまいました。 WAN初心者のためちんぷんかんぷんな質問をしているかもしれませんが なにとぞご回答のほどよろしくお願いします。

  • 外部からサーバへのアクセスが急に重くなります。

    こんにちは、最近社内のネットワークで障害が起きて困っています。 本社と各支店、営業所をネットワークで結んでいます。 メインにNTサーバがあり社内用にメールサーバ、WEBサーバやファイルサーバを立てています。 各支店、営業所とはインターネットVPNで結ばれています。 ところが最近、各支店営業所からサーバが反応しない、またはひどく重いという苦情が来ます。 これがなんとなく重くなるのではなく、突然重くなるようなのです。 この外部からのアクセスが重い時にも、本社内のLANに接続されたPCからは何の問題も無くWEBサーバもファイルサーバも動いています。 何が起きているのかわからなくて困っています。 そこでNTサーバを再起動するとネットワークも回復します。 ダウンするのではなく、NTサーバが急に重くなり再起動すると回復するという理由には何があるのでしょうか? なにかツールのようなもので診断や回復が出来ますか? ネットワークの構築は社内で管理運用も行っているのですが、専門家ではないため高度な知識はありません。 何かヒントになることがあれば教えてください。

  • 自宅サーバーから他のPCへ

    自宅サーバーのセキュリティ関連について質問です。 全部で3台のパソコンがあります。 一台の無線ルータでインターネット接続しています。 サーバーWIN03 他XP PC(3)はファイアーウォール設定あり。 PC(1)・(2)はIPアドレス固定、(3)は自動設定です。 まずPC(1)をホームサーバーにし、PC(2)を共有します(あまりここら辺はくわしくありません) PC(3)は同じ無線LANネットワークですがホームサーバーとは関係ありません。 しかしPC(3)のマイネットワークに(1)・(2)のファイルが出ています。アクセスは拒否されてます。 そこで質問なのですが、PC(1)の管理者からPC(3)にアクセスはできてしまうのでしょうか?PC(3)のログなどがPC(1)に残ることなどはありますか? 乱文ですがよろしくお願いします。

  • クライアントサーバーにするには何が必要でしょうか

    あるクライアントPCにファイルサーバーの役目を持たせて、 文書ファイルの共有化をしたいのですが、windows2000 Professionalのままで 可能でしょうか。 共有化による同時接続が回避できないため、Serverソフトを入れるべきかとも 思いますが、社内LANにつながったクライアントのままで、同時に ファイルサーバーの役目を持たせることが可能かどうかを知りたいのです。 つまり、自分もLAN上で作業をしながら、別のPCの接続を受けて、排他制御 されたファイルの更新をリアルタイムに監視できるようなシステムを構築したい のですが、別マシンにすべきでしょうか。  主に使用するアプリ Access2002(ファイル共有化の目的のソフト)  このPCのOS   windows2000 Professional  イントラネット状況 WindowsNT4.0 Serverを使用  ひとつのドメインに約40台が常時接続。  社内のドメイン数は約50、接続PCは各ドメインから1台程度 他に必要な情報があれば補足しますので、教えて下さい。 ちなみに、社内のシステム部門には空サーバーはありません。 LANケーブルは専用線を敷設しています。 サーバーの新設には待ちがあり、今回は利用できそうにありません。 現在はファイルの共有化にメール添付を使用して、手動で更新しています。

  • サーバー台数は何台くらい必要なの

    はじめまして。 会社のサーバーのリプレースを考えています。 現在はWINDOWS NT 4.0を某社のソリューションサーバー にインストールして、オフコン時代から使っている給与システムと、ファイル共有管理と、ユーザー管理を主な用途として使用しております。 先日、当社のベンダーよりサーバーリプレースの提案を 受けたのですが、ソリューションサーバーのOSをリナックスにして、給与管理のみを担当させ、別途PCサーバー1台でドメインコントロールを、もう1台にファイル共有管理をさせたらどうかという提案でした。PCサーバーのOSは、ドメインコントロールの方をWINDOWS SEREVER2003で、もう一台のファイル共有管理をおこなうPCサーバーの方は明記されていませんでした。(必要ないのかもしれません) 今まで1台でまかなえていたのに、3台というのには驚きました。できればソリューーションサーバーにWINDOWS SERVER 2003を乗せて、ドメイン管理もさせて少しでも投資コストを安くしたいのですが。それにサーバーが増えるたびにハード保守料金も増えてしまうので、困っています。

  • 社内LAN構築で複雑な設定をしたい・・・

    会社の営業所に外注業者が入る事になり、以下のようなネットワークを構築したくて悩んでいます。 【現在の営業所の状況】 ・会社ではドメインを組んでいます。 ・メールはExchangeを利用しており、サーバーは専用線で繋がった本社に置いてあります。 ・インターネットには本社のFireWall経由で接続しています。 ・ネットワーククライアントの設定を行い、共有フォルダを利用しています。 【外注業者が入るにあたって】 ・インターネットには同じ専用線を使って、本社のFireWall経由で接続たいと思っています。 ・メールはExchangeサーバーは利用しません(当然!?) ・営業所や本社で設定している共有フォルダは見せたくありません。 ・外注業者のPC同士では共有フォルダを閲覧できるようにしたいです。(専用にファイルサーバーを置くような方法でも可) 営業所・外注業者ともにOSはWindows系で、98、2000、XPが混在している状態です。 上記のような条件のネットワークを組む事は可能でしょうか。一部でもアドバイスがあればお願いします。 現在、以下の事柄を試しました。 1.外注業者用のPCの設定で、ドメインから外して他の設定は同じにしました。⇒共有フォルダが閲覧出来る状態のままです。 2.ネットワーク共有サービスの設定を外しました。⇒共有フォルダは見れなくなりましたが、ネットワークプリンタも利用できなくなってしまいました。外注業者PC間での共有フォルダの利用もできません。 ※管理者がいない為、外注業者用にドメインを立てる事は可能ならば回避したいです。

  • WAN構築のためには一体何を,,,

    15台のパソコンをLANで接続し運用しております。 支店的な場所に、3台と、1台(計3ヶ所)の環境を管理しておりますが、 また、1店舗の支店が増えそうです。 こうなると、WAN環境を考えないと,,,と思うのですが、 LANは取っつきやすかったのですが、WAN環境を構築するとなると何から手を付けて良いのか分からない状況です。 専用線やサーバーを導入しない構築方法はあるのでしょうか? 来年度への宿題的な感覚ですが、費用がかかりすぎるようなら再考をしますが、 どなたかお教え頂けますでしょうか?

  • インターネットを用いた拠点間接続について

    先月、インターネットVPNを使用して本社と支店を接続しました。 同期が支店に勤務しており、本社勤務の私の端末に対してファイル共有アクセスを試みましたが、接続ができません。 間にはVPNルータとファイアウォールがあるのですが、ファイアウォールには当然アクセス許可済みであり、私の端末にパーソナルファイアウォール等で制限をかけているわけでもありません。 (本社の他の社員からはアクセス可能) ちなみに同期のPCからpingを打ってみたのですが、pingは正常に返答があるため、ネットワークのコネクションは正常であるように見えます。 原因を追究したいのですが、調査すべき点が思い当たりましたらご教授願います。