20 апреля, суббота Главная Написать

Описание серверов

Роутер(Интернет шлюз)
Настройка шлюза доступа в сеть Интернет одна из самых распространенных задач из-за ограничения пространства публичных адресов. Данная технология позволяет вам имея только один или несколько IP адресов от вашего поставщика услуг в Интернет организовать доступа всему офису. Данная технология реализуется по средствам NAT или proxy или же совмещения этих двух технологий.

Существует возможность использования промышленных решений на базе маршрутизаторов и межсетевых экранов компании Cisco Systems. Данные решения отличаются гибким функционалом, широкими возможностями в области отказоустойчивости и балансировки нагрузки, высокой надежностью и стабильностью работы. Мы реализуем технологию NAT на маршрутизаторах и межсетевых экранах ASA/PIX компании Cisco Systems

В качестве основы для шлюза мы используем операционные системы Linux или FreeBSD, Cisco IOS, используем различные пакетные фильтры, прокси-сервер Squid, антивирусное ПО, систему фильтрации Squid Guard, аппаратные решения различных производителей. Решение является модульным, мы поможем выбрать вам необходимую конфигурацию.


Почтовый сервер

Собственный почтовый сервер является неотъемлемой частью электронного документооборота компании, при больших объемах корреспонденции данное решение позволяет сэкономить трафик, упростить процесс добавления новых почтовых ящиков, обеспечить конфиденциальность вашей переписки, контроль нежелательной почты (спама) и вирусов.

В решение предлагаемом нашей компанией мы используем такие почтовые системы как Postfix, Sendmail, Qmail, Cyrus Imap, Courier Imap, и др, мы используем антивирусное программное обеспечение ClamAV и пожеланию заказчика платные антивирусные пакеты для почтовых серверов (Kasperski, Dr. Web, NOD32, Ikarus и др) , в качестве средств борьбы со спамом мы можем предложить технологии черных и серых списков, интеллектуальны бесплатные системы фильтрации.

На все наши почтовые сервера мы устанавливаем удобный в использовании модуль управление через web-интерфейс (возможность добавления/удаления доменов, почтовых ящиков, псевдонимов (alias), установка квот), в случаи использования почтового сервера совместно с Exchange возможность управления пользователями через оснастку Active Directory Windows 2003


Файл-сервер

Наша компания предоставляет услуги по настройки файлового сервера. Данный сервер предназначен для хранения информации, которая напрямую связан с бизнес-процессами в вашей компании, поэтому так важно обеспечить надежную защиту от потери или хищения данной информации, наши специалисты предложат вам решения с поддержкой резервирования, средств резервного копирования, средств шифрования данных и защиты хранимой информации.

В качестве основы для файл -сервер мы используем различных Unix/Linux платформы в зависимости от задачи, мы реализуем протоколы доступа FTP, HTTP, SMB и др, в своей работе мы используем программное обеспечение vsftpd, proftpd и wuftpd, samba, windows sharing services и т.д.

Для обеспечения интеграции в общую инфраструктуру предприятия, существует возможно организовать связь между контроллером домена Windows и файл сервера под управлением Unix/Linux по протоколу LDAP.


Сервер баз данных

Мы устанавливают и настраивают системы управления базами данных любого масштаба и объема. Мы используем СУБД : Oracle, MySQL, PostgreSQL. Установка проводится на любой удобной вам платформе.

Установка на FreeBSD, Linux:

  • Oracle 9i, 10g
  • MySQL 3,4,5
  • PostgreSQL


Web-сервер

Мы можем провести настройку Web сервера под управление операционной системы, которую вы выберете, либо наши специалисты предложат вам наиболее удачный вариант в рамках ваших требований. В качестве Web сервера чаще всего программное обеспечение Apache, Nginx.

Мы проводим все необходимые инсталляции, настройки и оптимизацию операционной системы, вэб сервера, параметров языков php, perl, python и др, баз данных MySQL, PostgreSQL, Oracle.

В составе решения Web сервера, по желанию клиента могут быть включены как стандартный набор функций:

  • Apache/Nginx
  • PHP/Perl/ASP
  • MySQL/PostgreSQL/Oracle/MS SQL


Системы учета трафика

Мы занимаемся настройкой систем контроля и учета трафика под ключ. Мы внедряем биллинговые системы от самых простых, основанных на простом подсчете трафика и визуализации по абонентам, так и крупные, массштабируемые системы с использованием технологий Radius (протокол авторизации) , Traffic Shaping (Динамическое ограничение ширины канала), объектных баз данных для хранений больших объемов статистики по трафику.

Мы имеем ряд типовых решений:

  • Firewall + NAT + Billing - подойдет для простого учета трафика сотрудников
  • Firewall + NAT + Billing + Dynamic Rules - решение в котором предусмотрена блокировка пользователей по истечению лимита трафика
  • Firewall + NAT + Billing + Radius + VPN - Крупное решение основанное на VPN сервере (PPTP, PPPoE), разделяемом доступе в интернет, биллинге и аутентификации на основе протокола Radius

Dynamic Traffic Shaping - Динамическое ограничение ширины канала. Вы можете ограничить канал по каждому пользователю и контроллировать его ширину по средствам интерфейса оператора биллинга.

Технологии используемые в ход работы:
Операционные системы : FreeBSD, Linux
Firewall: OpenBSD PF, IPtables, IPFIREWALL
Traffic Shaping: ALTQ, DUMMYNET, IPTABLES
VPN: mpd, poptop , pptpd
Radius: freeradius, openradius, коммерческие и аппаратные решения
DataBase: MySQL, PostgreSQL, Oracle


Доменный сервер

Данная технологий позволит вам обеспечить централизованное управление правами доступа всех пользователей сети, которых вы включите в домен, позволит хранить профили пользователей на сервере - что удобно если один и тот же компьютер используют несколько человек (например посменный call - центр, использование компьютера на складе, группе мониторинга и т.д.), позволит управлять политиками безопасности компьютеров домена, позволит контролировать разделяемые ресурсы, накатывать политики безопасности, управлять интерфейсами пользователей, использовать все средства GPO. Строить централизованные системы аутентификации и авторизации, использовать в комбинации с группой протоколов AAA, управлять правами пользователей в терминальном режиме итд.