原本公司有一台Web Server(OS:Win2000),
最近因為要增加一台Mail Server,不知道要怎麼規劃比較好,請各位大大幫忙,謝謝!
公司環境:
中華電信2條8M/640K(每一條各3組固定IP,共6組固定IP)
第一條8M/640K
1.60.XXX.XXX.001
2.60.XXX.XXX.002(防火牆、Web Server)
3.60.XXX.XXX.003
第二條8M/640K
1.59.XXX.XXX.XXX.001
2.59.XXX.XXX.XXX.002(防火牆)
3.59.XXX.XXX.XXX.003
問題1.Mail Server要用哪一組IP會比較好?是否要搭配DNS Server同網段!
問題2.Dns、Mail Server是否可同時架在Web Server主機上(OS:Win2000)?
(等於那一台Win2000 Pro主機同時執行Web、Dns、Mail服務)
PS:Dns、Mail Server皆為雷電Server企業版(for Win2000、XP、Win2003)
問題3.增加Mail Server後頻寬是否足夠(寄信時)?是否需要更換成10M/2M的光纖?
問題4.若要增加一台次DNS Sever的話,可以用Win2003內建的Dns Server嗎?效能、方便性...OK嗎?
1.就發問者寫的公司環境來說,要先看貴公司的 Web Server 耗用的頻寬是否已將第一條8M/640K 用的差不多。若是那當然是將 Mail Server 放在第二條上,若不是則要估算 Mail Server會耗掉的頻寬再來決定(要考慮的還有貴公司上網都用哪一條...等條件)。基本上 Mail Server 與 DNS Server不用同網段,不過同網段的規劃下 Mail Server 在做 DNS 查詢時可以減少一點點因路由所造成的delay。
不同網段的 dns 查詢: 公司 Mail <--> 中華電信機房 <--> 公司 DNS
同網段的 dns 查詢: 公司 Mail <--> 公司 switch <--> 公司 DNS
2.當然可以在同一台。只要主機效能夠好,還有不介意一台主機掛掉,所有服務都掛掉的狀況。
3.這個要大概算一下才能知道需不需要更換到更大的頻寬,要考慮的因素像是:公司會用到mail的人數、平均收(發)信件數、平均信件大小。中華電信的光纖10/2M是不保證頻寬不一定會比adsl快喔。
4.你可能要先去問雷電dns的公司是否可以。很多企業都有在用Win2003內建的Dns Server效能應該不是問題!只是你確定要使用2套不同的DNS系統,這樣你不會有管理上的困擾?
1,不要把mail server / web server 放在同一臺電腦上面.
2.最好放在同網段,沒有試過應該沒有問題
3.把web / mail 的IP 不要放在同一條線上,這樣比較不會互相影響到
問題1.Mail Server要用哪一組IP會比較好?是否要搭配DNS Server同網段!
--> a.用第一條吧,看起來好像比較屬於DMZ的規劃區域; b.不需要,防火牆或路由器設定控制
問題2.Dns、Mail Server是否可同時架在Web Server主機上(OS:Win2000)?
(等於那一台Win2000 Pro主機同時執行Web、Dns、Mail服務)
--> 可,但不建議.
問題3.增加Mail Server後頻寬是否足夠(寄信時)?是否需要更換成10M/2M的光纖?
--> 請問貴公司規模多大?我想500人以上及參考實際使用量後可以考慮看看.
問題4.若要增加一台次DNS Sever的話,可以用Win2003內建的Dns Server嗎?效能、方便性...OK嗎?
--> 可以.OK啦.
建議使用 59.xx 的那組, 我相信貴公司的 mail 量不小, 才會想進行規劃
mail server 最大的問題是在於輸出頻寬要寬, 如果能升到 10m/2m 是最好的
然後架一個 router 在區網內, 可以直接利用內部 ip 讀信/寄信, 這樣就不會佔用 mail server 的輸出頻寬, 但如此一來, 你必須多一個防火牆, 而 router 則可以用 ipcop 或是 BRAZILFW 找一台舊 pc 來做
不建議 dns, web ,mail 架在同一台, 因為如果你的 mail 量大, 會影響 web 還有其他的 user, 所以建議專線給 mail server
既然有兩條線路,我會建議先放置線路平衡器(eg. AscenLink, F5)再接Firewall,後面再串接DNS, Web, Mail至DMZ上面。
像我們公司經常遭到垃圾郵件攻擊,所以我建議在Mail Server前面先裝給檔垃圾郵件(eg.我忘記我們公司用甚麼廠牌)的設備或是拿台PC裝Exchange 2007 (Exchange Server Role設定成Edge)這樣可以減輕Mail的Loading.
另外就如同jease所說:電費,維護費用..都需要納入考量,我曾經看過一個公司,他們家是用VMWare方式,把這些Server給Virtual起來使用,並搭配VMotion的方式去做,其實還不錯啦!必盡Cost還是要幫老闆省一點,免得老是被公司說我們MIS只會花錢,沒有生產價值(嗚嗚嗚...好冤喔!)
如果你們公司常會有人寄大檔出去的話,我會建議你去申請上下對稱的的線路例如4M/4M或是2M/2M的,不是光世代喔。光世代不好用。中華針對這類的上下對稱的DSL或是16個固定IP routing mode的線路在後端的CoS等級是比較高的。不過相對的費用也是比較高的。
誠懇建議 把一條8m換成 4M/1M企業型,後端再接任和伺服器,網路會較為穩定..這是之前中華電信的建議..MAILSERVER 嘛,若有純內部需求,才在內部建制伺服器,否則建議使用 GOOGLE APPS的企業MAIL,簡單便宜又環保!!
其實我比較建議 租個 GOOGLE 或 MS EXCHANGE (如過有用AD)
因為 mail 是整個體系 不單只是 主機執行個服務 有些自建主機問題
1.使用IP 被舉爆發過垃圾郵件 導致收發不順
2.是否有備用主機
3.DNS也一併要管好
4.防護系統也得做 免得被當發信跳板