Eindwerk netwerktechnicus
Inhoud blog
  • Shared location
  • LOG Wireless 13/09
  • Schema AGDLP structuur
  • Schema Visio -> Final (3)
  • Logische opstelling eindwerk in cisco met FF

    Zoeken in blog


    Categorieën

    Network tools
  • bloggen.be
  • msexchange edge server

  • 04-09-2012
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Fysieke en Logische opbouw netwerk
    Probeer steeds een verschil te blijven maken tussen de twee...

    Een voorlopige eenvoudige weergave van ons fysieke netwerk lijkt mij al een goed begin.

    Adressen, Subnetten (VLANS), Routers, Switchen. Stop....

    04-09-2012, 09:53 geschreven door Jetter  


    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Forefront met Exchange Edge Server
    Ik heb mij net uit het domein gezet en ga deze link volgen om te kunnen starten met het gereed maken van deze server....

    http://www.msexchange.org/articles_tutorials/exchange-server-2010/migration-deployment/exchange-server-2010-edge-server-microsoft-threat-management-gateway.html

    Vooreerst zit ik nog wel met vraagjes wat de configuratie van de netwerkkaarten betreft. Heb twee netwerkkaarten en publieke en interne ip s nodig, (waarvoor ik zometeen nog ff wat anders post) denk ik zo. Advies hieromtrend welkom....

    Ik houd ondertussen in het achterhoofd dat deze server wat mail betreft als een MTA fungeert...

    Fingers crossed....

    04-09-2012, 09:39 geschreven door Jetter  


    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.
    Goeie morgen team,

    Heb vanmorgen n mail naar Bart gestuurd met de vraag of hij ons van hardware voorziet. Dat zou natuurlijk het DMZ issue in heel ander daglicht stellen. Nu even wachten op reactie.

    Tot zo
    Ludo

    04-09-2012, 08:15 geschreven door Ludo  


    03-09-2012
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Eerste stapppen zijn gezet
    Vandaag onze eerste vergadering gehouden.

    In de eerste plaats hebben we getracht te bepalen wat er van ons gevraagd wordt. Niet zo simpel was onze conclusie.
    We zijn gaan kijken hoe we onze resources het beste verdelen om geen lancunes te hebben in te verdelen targets.
    Alles bij mekaar is de inzet en motivatie van het team zeker een pluspunt.
    Er zal nog heel veel moeten nagedacht worden over heel veel, dat is duidelijk.
    Toch de eerste stappen zijn gezet en we gaan niet meer terug, vooruit is de enige optie.

    Samen klaren we de klus mannen.

    Ludo

    03-09-2012, 15:46 geschreven door Ludo  


    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Serverlijst
    Servers:

    1. linuxserverlogger
    2. Forefront security server + edge server
    3. Forest Root DC
    4. Additional DC Antwerpen
    5. Additional DC Lummen
    6. Certificate Authority
    7. Sharepoint
    8. Fileserver ( steem.compublic)
    9. Exchangeserver Site Array Antwerpen
    10. Exchangeserver Site Array Lummen
    11. Radius
    12. DHCP server
    13. Linux webserver
    14. Linux file servers
    15. Exchangeserver Site Array Antwerpen
    16. Exchangeserver Site Array Lummen

    03-09-2012, 14:54 geschreven door steven  


    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.IRC notice
    Door de manier waarop de IRC server is opgezet kan er maar 5 man vanop hetzelfde IP connecten, geen probleem als ge thuis zit natuurlijk maar vanuit Atel zal dat niet lukken. Feitelijk geen probleem want bij Atel kunnen we even goed face2face overleg plegen :) 

    Als er na de uren overleg moet gedaan worden komt er wel een announcement op de blog om op de IRC channel te komen.

    Cheers,

    03-09-2012, 12:16 geschreven door laurens  


    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.IRC channel voor het team
    Goeiemorgend,

    Bij deze hebben wij een IRC channel(basically een instant chat), stuk gemakkelijker als er overlegd moet worden buiten de uren, announcements kunnen altijd op de blog maar deze is vrij onhandig om echt te chatten met elkaar natuurlijk.

    Anywho... Om de channel te joinen gade gewoon naar deze link; http://webchat.quakenet.org/ voert daar bij nickname uw voornaam maar in en bij channel #netwerktech en klikt op 'join'. Voor gevorderden kunt ge natuurlijk ook via mIRC erop. 

    Als er vragen of opmerkingen zijn, just shoot.





    03-09-2012, 10:29 geschreven door laurens  


    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.
    Goe werk jetter . je moet maar eens zoeken naar de windows network monitor. Heb nog niet gezien hoe het werkt of dat het iets goed is, maar ik wilde het gewoon effe meegeven.

    aan onze moderator wilde ik effe vragen of het ook mogelijk is om een nieuwe topic te beginnen in dit blog. Blijkbaar kunnen we alleen antwoorden maar voor de rest is dit een super idee van je . zo kan iedereen volgen hé.

    Op dit moment ben ik een parkje met DC , ADC , DHCP en WEB server aan het maken. Als het effe kan ga ik er ook nog een exchange tussen pleuren als de tijd het toestaat he.

    Grtzzz en tot maandag

    Ronnie
    ps. kan die captcha nie weg ? Da is zooooooo ambetant he :p

    03-09-2012, 09:49 geschreven door Ludo  


    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.
    Heyla,

    Mja, 't zou wel fijn zijn als dit allemaal gewoon op de hoofdpagina onder elkaar zou kunnen komen te staan.

    Ben nog aan het onderzoeken geweest....

    Monitor tool wordt er een van Atera wat mij betreft (van de pappie...), dus dit komt alvast op de extra partitie van mijn server. Wisten jullie trouwens dat deze (mijn actueel aangemaakte server) zoiezo waarschijnlijk niet groot genoeg gaat zijn om Forefront op te draaien?

    Ik las net Gazet van Antwerpen en zag daar een artikel in staan over Drupal.
    Mensen die geinteresseerd zijn in het maken van een web-site voor in 't project, zeker eens bekijken lijkt me...
    Ingegeven op zondag 2 september 2012 om 12:00:44, door Jetter

    03-09-2012, 09:47 geschreven door Ludo  


    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Taakverdeling

    Eindverantwoordelijke Netwerkproject: Ludo


    DC en AD:

    Afdelingsverantwoordelijke: Steven

    Afdelingsleden: Ronnie, Olaf

    Het bedrijf ‘Steem’ heeft vestigingen op 2 locaties, respectievelijk Lummen en de hoofdzetel te Antwerpen waar eveneens de IT dienst is gevestigd. 

    Binnen deze organisatie heeft elke vestiging een eigen namespace binnen het hoofdomein.
    Deze zijn antwerpen.Steem.com, lummen.Steem.com. (child domains). Deze child domains werken pas als er een hoofddomein is (Steem.com). Er zijn dus 3 domaincontrollers nodig binnen de totale organisatie.

    Het spreekt voor zich dat elke werknemer binnen Steem kan aanmelden op het eigen subdomein vanuit een andere site.

    Gebruikers mogen geen belangrijke instellingen wijzigen, proxyservers, homepages en favorieten en andere worden gestuurd vanaf de domaincontrollers.

    Binnen de organisatie is een gedeelde map Steam.compublic (DFS) voorzien. Deze map bevat data die verspreid zit op verschillende servers, maar hier mag de gebruiker niets van merken.
    Deze map bevat alle kritieke data (projecten, software, ...) van Steem. Zorg voor een maximale beschikbaarheid in elke site van deze map.

    Outlook is de gebruikte mailclient, en indien deze niet aanwezig is op de client pc, moet deze samen met de meest voorkomende office programma’s automatisch worden geïnstalleerd en geconfigureerd via group policy’s.

    Het bedrijf Steem heeft 500 werknemers, en deze zijn ongeveer gelijk verdeeld tussen Antwerpen en Lummen. Binnen de organisatie zijn 4 afdelingen, sales, technical support, IT en administratie. Elke afdeling op elke site heeft een netwerkprinter ter beschikking.

    (extra: Communicatie tussen de verschillende domaincontrollers moet via ipsec gebeuren.)


     

    CA/VPN:

    Afdelingsverantwoordelijke: Olaf

    Afdelingsleden: Omar, Ludo, Kenneth

    Mobiele werknemers binnen de volledige organisatie moeten kunnen aanmelden op het bedrijf via een L2TP VPN verbinding met certificaten als encryptiesleutel. Zet hiervoor een CA (Certificate authority op). Via deze CA dienen eveneens alle andere services worden beveiligd indien nodig...

    Elke mail dient te worden ondertekend met een certificaat. Indien de hoofddomeincontroller in Antwerpen offline is, moeten alle sites blijven werken.

    (extra: Communicatie tussen de verschillende domaincontrollers moet via ipsec gebeuren.)


    Cisco Routers, Switches, Wireless:

    Afdelingsverantwoordelijke: Ronnie

    Afdelingsleden: Laurens, Kenneth

    De 2 sites worden gekoppeld door een redundant Cisco inter-netwerk bestaande uit een aantal routers
    Steem heeft voor het volledig netwerk een publieke IP range geleased van de internetprovider met als netwerkadres 1.0.0.0.

    Binnen Antwerpen zijn er een aantal VLANS voorzien voor een verhoogde beveiliging. 1 vlan bevat de webserver voor het intranet (SharePoint) (zie verder), 1 vlan voor een onbeveiligd draadloos netwerk, 1 vlan voor een maximaal beveiligd (EAP) draadloos netwerk, 1 vlan voor alle clients, en een 1 vlan voor alle productieservers. Denk eraan dat alle vlans een eigen ip subnet moeten hebben. Hou het subnetten eenvoudig om het overzicht te bewaren.

    Als routing protocol gebruiken ze OSPF.

    Alle netwerkapparatuur en servers moeten via snmp (bij voorkeur) of syslog worden gelogd naar 1 centrale server. Om kosten te besparen draait deze onder Linux


    Forefront & Windows Routing:

    Afdelingsverantwoordelijke: Jethro

    Afdelingsleden: Glenn, Bart, Steven, Laurens, Rachid

    De internet toegang en VPN functionaliteit wordt binnen Steem geregeld via een Forefront security server. Op deze Forefront is eveneens een exchange edge server geïnstalleerd, die de mails spam en virus vrij maakt vooraleer deze door te sturen naar de andere exchange servers. Omwille van de extra veiligheid behoort deze server niet tot het domein.

    Zorg er natuurlijk wel voor dat alle communicatiemiddelen naar buiten toe blijven werken zonder een beveiligingsrisico te vormen.

    Voorzie alle mogelijke toepassingen om ongewenste trafiek uit te schakelen

     


    Om de clients van de nodige IP adressen te voorzien wordt er binnen Steem.com gebruik gemaakt van 1 DHCP server. Deze zal de nodige IP adressen uitdelen voor alle sites. Natuurlijk worden de computernamen automatisch gekoppeld aan de IP adressen binnen de DNS en WINS infrastructuur.


    Exchange:

    Afdelingsverantwoordelijke: Laurens

    Afdelingsleden: Steven, Thijs

    Steem heeft de nodige High Available emailinfrastructuur via Exchange 2010 (@Steem.com).

    In elke site is een exchange server te vinden. 


    Linux:

    Afdelingsverantwoordelijke: Glenn

    Afdelingsleden: Thijs

    Om ook op het internet vertegenwoordigd te zijn is er een DMZ zone te vinden met 1 Linux webserver. Hierop is de publieke website te vinden. De bestanden van deze site staan op een aparte Linux fileserver in dezelfde DMZ zone. De DMZ gebruikt private adressen.

    Alle netwerkapparatuur en servers moeten via snmp (bij voorkeur) of syslog worden gelogd naar 1 centrale server. Om kosten te besparen draait deze onder Linux


    SharePoint:

    Afdelingsverantwoordelijke: Thijs

    Afdelingsleden: Ronnie, Rachid

    De webserver voor het intranet (SharePoint)

    Teamcollaboratie is heel belangrijk in de moderne bedrijfswereld. Hiervoor maken ze gebruik van de teamcollaboratietool ‘sharepoint’. Deze moet toegankelijk zijn voor heel de organisatie steem. Met een eigen ‘homepage’ per site. Elke werknemer heeft eveneens een mysite profiel pagina.

    Op elke sharepoint dient een helpdeskfunctie aanwezig te zijn, een verslagenlibrary weergegeven per afdeling, waarbij de documenten automatisch hernoemd worden naar een standaard-benaming in de vorm van ‘verslag-afdeling-datum-timestamp. Na 1 jaar moeten de verslagen als record worden gearchiveerd. Alle mailverkeer dient eveneens te worden gearchiveerd op sharepoint.

    Werknemers moeten via sharepoint verlof kunnen aanvragen.

    Bij aanvraag dient er een workflow te starten ter goedkeuring. Na goedkeuring dient de werknemer op de hoogte gebracht te worden.
    Voorzie ook een module die de werknemer op de hoogte houdt van het aantal verlofdagen reeds opgenomen.

    Alle documentatie van het netwerk moet op sharepoint terug te vinden zijn.

    03-09-2012, 00:00 geschreven door Ludo  


    31-08-2012
    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.
    Hello gangsta's,

    en hier is dan het eerste berichtje dat ik op onze blog plaats.

    Ik wil alvast zeggen dat ik er vertrouwen in heb dat elk van ons achter dit project staat.
    Wat mij betreft hebben we allemaal het zelfde doel, ... Bart laten zien dat we dit WEL klaar krijgen.

    Het zal niet gemakkelijk zijn en we zullen er voor moeten zweten, zo veel is zeker.

    Een paar basis richtlijntjes die we niet uit t oog mogen verliezen.

    1. Communicatie - dit zal de aller belangrijkste bouwsteen van het project zijn, laten we er dan ook vollop gebruik van maken.

    2. Geen te grote stappen nemen, regelmatig testen is de boodschap.

    3. BACKUP regelmatig, en zeker als je belangrijke aanpassingen gaat maken.

    4. Documenteer alles wat je doet, stap voor stap.

    Hier ga ik het voorlopig bij laten. Later voeg ik nog al jullie Emailadressen toe zo dat jullie ook voluit op de blog kunnen.

    Goe weekend iedereen en CU gangsta's on monday.

    31-08-2012, 18:11 geschreven door Ludo  


    Klik hier om een link te hebben waarmee u dit artikel later terug kunt lezen.Emailadressen zijn toegevoegd
    Hella gangsta's,

    Yes jullie adressen zijn toegevoegd wat meer toegang tot de blog zou moeten geven.

    Hou me op de hoogte of er toch nog iets veranderd moet worden.

    Cu later gang.



    31-08-2012, 18:03 geschreven door Ludo  


    Archief per week
  • 10/09-16/09 2012
  • 03/09-09/09 2012
  • 27/08-02/09 2012

    E-mail mij

    Druk op onderstaande knop om mij te e-mailen.


    Blog als favoriet !


    Blog tegen de wet? Klik hier.
    Gratis blog op https://www.bloggen.be - Meer blogs