Pregled
TestKing je nova organizacija, osnovana od vlade, i ima za cilj da sva medicinska istraživanja koja se obavljaju na univerzitetu objedini u jednu elektronsku biblioteku. Kompanija ima jednu kancelariju koja se nalazi u Dalasu, u kojoj je trenutno 100 zaposlenih.
Uskoro će se otvoriti nova kancelarija u Sijetlu, koja će takođe imati 100 zaposlenih. Sledeće godine je u planu zapošljavanje još 100 zaposlenih u Dalasu.
Spoljna mreža trebalo bi da obezbedi univerzitetima da dele medicinska istraživanja. Na početku će biti mali broj korisnika, ali se očekuje da će spoljna mreža imati više od 10.000 aktivnih korisnika u sledeće dve godine.
TestKing će imati sledeće sektore: računovodstvo, administracija, IT, marketing, upravljanje znanjem i projekti. Cela kompanija ima mali sopstveni IT tim koji upravlja unutrašnjim resursima i unutrašnjim korisničkim nalozima. Spoljna mreža će imati sopstveni IT tim koji će upravljati spoljnim resursima nezavisno.
Unutrašnji korisnici imaju potrebu da pristupaju resursima koji se nalaze i na spoljnoj i na unutrašnjoj mreži. Spoljašnji korisnici i partneri će moći da pristupaju samo spoljnim resursima, pa čak i administratori spoljne mreže.
Kada je kompanija osnovana zbog bržeg rešenja neplanirano je implementiran Windows 2000 aktivni direktorijum koji sadrži registrovani domen RESEARCH.COM i NetBIOS ime domena RESEARC. Domen sadrži dva domenska kontrolera i jedan server za skladištenje dokumenata unutrašnjih korisnika.
Potrebno je razmotriti sledeće poslovne probleme organizacije: postojeća mreža nije dobro isplanirana i trebalo bi da se kompletno redizajnira, informacije kao što su korisnički nalozi moraju da se prebace na Windows 2003 Server aktivni direktorijum i potrebna je precizna podeljenost između spoljnih i unutrašnjih korisnika.
Planira se VPN pristup koji će dozvoliti unutrašnjim korisnicima pristup podacima koji se nalaze na unutrašnjoj mreži za vreme putovanja. Unutrašnji korisnici trebalo bi da imaju pristup resursima i na unutrašnjoj i na spoljašnjoj mreži sa samo jednom autentifikaciojom. Dozvolu VPN pristupa će dobijati povezivanjem na server VPN1.
DFS serveri će biti implementirani u kancelarijama u Dalasu i Sijetlu. DFS replikacija ne sme da se odvija u vreme tekućih poslovnih operacija već mora da se odvija između 9 časova uveče i 5 časova ujutru.
Da bi se obezbedila sigurnost potrebno je da se kroz zaštitni zid periferne mreže propušta samo mrežni saobraćaj koji je potreban za ispunjenje kompanijskih ciljeva, a sav ostali treba da bude blokiran.
Unutrašnja DNS struktura trebalo bi da bude bezbedna i da sprečava registraciju neautorizovanog sistema. Jedan domenski kontroler u svakoj kancelariji trebalo bi da bude konfigurisan kao DNS server. Jedan DHCP serve će biti postavljen u svakoj kancelariji.
Pitanje 1.
Koje će biti nove funkcionalnosti posle migracije domena? (Odaberite više odgovora)
Pitanje 2.
Dizajnirate strategiju za obavljanje migracije na unutrašnjoj mreži. Koje aktivnosti ćete obaviti gledano po redosledu?
Aktivnosti:
- Kreiranje šume domena
- Kreiranje novog poddomena
- Promeniti nivo funkcionalnosti domena
- Migrirati korisničke naloge
- Migrirati računarske naloge
- Ustanoviti spoljnu relaciju poverenja
Pitanje 3.
Dizajnirate topologiju sajtova za unutrašnji domen. Koje bi aktivnosti trebalo da obavite?
Pitanje 4.
Kreirate unutrašnju DNS strategiju. Šta će te uraditi?
Pitanje 5.
Dizajnirate strategiju za dozvolu pristupa privatnoj mreži preko VPN-a. Šta ćete uraditi?
Pitanje 6.
Dizajnirate konfiguraciju spoljnog DNS servera da zadovolji poslovne i tehničke zahteve. Šta ćete učiniti?
Pitanje 7.
Dizajnirate strategiju dodeljivanja IP adresa VPN korisnicima. Koje dve aktivnosti ćete preduzeti?
Pitanje 8.
Potrebno je da odredite tipove dolaznog mrežnog saobraćaja koji bi trebalo da se propusti kroz periferni zaštitni zid održavajući mrežu bezbednom. Odaberite sve potrebne tipove, ima ih više.
Odgovori:
1. pitanje: 1, 2, 3, 4, 5
2. pitanje:
- Kreiranje šume domena
- Ustanoviti spoljnu relaciju poverenja
- Promeniti nivo funkcionalnosti domena
- Migrirati računarske naloge
- Migrirati korisničke naloge
3. pitanje: 2, 4
4. pitanje: 2
5. pitanje: 2
6. pitanje: 1
7. pitanje: 1, 2
8. pitanje: 1, 3, 4, 5