• Принцип работы DNS сервера в локальной сети?

    @divetoh
    Основная задача DNS это преобразование текстовых имен в ip-адреса. Если в локальной сети не развёрнут домен Active Directory, то (в большинстве случаев) локальный DNS - необязателен, можно прописывать пользователям внешний DNS, который будет использоваться для определения ip-адресов серверов в интернете.
    При разворачивании Active Directory возникает необходимость развернуть локальный DNS для хранения ряда служебной информации. Например при введении компьютера в домен администратор указывает только имя домена, а информацию о том, какие контроллеры обслуживают данный домен операционная система получает из DNS. Подробнее о том, какая информация AD хранится в DNS можно прочитать например тут. (ссылка первая попавшаяся, к ресурсу отношения не имею)
    Ответ написан
    Комментировать
  • Как правильно вести документацию IT инфраструктуры?

    @divetoh
    Правильно - так, чтобы документирование помогало решать типовые и аварийные вопросы и отнимало минимум времени и нервов. Для каждой организации хорошая документация будет выглядеть по-разному. Материалов много (на вскидку: 1, 2, 3, 4), смотри, читай, выбирай то, что для тебя актуально. Ну и старайся не плодить документы с похожими данными, если после переноса сервера из одной стойки в другую требуется изменить три xls файла, внести правки в вики в пяти местах и исправить четыре схемы в визио, то вероятность того, что через несколько лет в этих документах будет разная информация весьма велика.
    Wiki - очень неплохое средство вести общую документацию, особенно при наличии нескольких администраторов, но одной wiki мало.
    Ответ написан
    Комментировать
  • Как организовать правильную маршрутизацию большой сети на Cisco?

    @divetoh
    Для нужных рабочих станций в dhcp настраивается резервирование ip-адреса, на маршрутизаторе настраиваются acl на vlan-интерфейсах, которые пропускают пакеты только с заданных ip-адресов.
    Ответ написан
    1 комментарий
  • Каким образом возможно разграничивать доступ к ресурсам по IP?

    @divetoh
    За каждым пользователем закрепляете ip на vpn-сервере, в настройках iptables прописываете нужные правила для пользователя. Подробно: lithium.opennet.ru/articles/openvpn/openvpn-howto....
    Ответ написан
    1 комментарий
  • Документирование ит инфраструктуры?

    @divetoh
    С некоторым опозданием, но вдруг кому будет полезно: есть замечательное ПО — racktables, позволяет документировать стойки, коммутацию, IP-адреса, vlan'ы и ещё некоторые мелочи. Реализовано в виде веб-приложения, достаточно активно развивается.
    Ответ написан
    Комментировать