应用需求分析
现在,对于任何企业来说,网关服务器、防火墙服务器和防病毒服务器都是企业网络的要害部件——网关服务器负责连接Internet和Intrnet,该服务器一旦出现问题,企业网络就濒于瘫痪;防火墙服务器是企业Intrnet的门户,其设计和配置将影响到企业的日常业务运营;防病毒服务器作为企业网的安全卫士,同时身兼分发服务器管理企业网络所有接入点的防毒行为。通常情况下,中小企业为了节省成本,常把这三种服务器合为一体,由一台服务器同时肩负三个关键角色。而且由于这三种应用对服务器的性能要求都不算高,所以大多数中小企业对这台服务器的配置都较低,但却是网络中的关注焦点。
因此,要求这台服务器的网络带宽能够支持足够多的并发用户,处理和计算能力虽然不要求在线立即响应,但要满足企业日常交易量的需求,可以允许一定范围的性能衰减,但前提是不能宕机,必须要保证交易的完成和公司运作流程的畅通。在此基础上,要求服务器能够支持未来发展,能够完成工作组级的任务部署。
解决方案
用户在选择安全服务器时,需要考虑以下方面:对于网关服务器,需要保证有足够的带宽,其次在性能拓展上增加比重;对于防火墙服务器,可以不考虑性能,但要注意服务器不会仅用于单一功能,可能会在其上运行其它附加的应用,这时就需要考虑附加应用对防火墙的影响,需要选择高速CPU,而且代理服务器要有足够的内存来存储和缓存Web地址;对于防病毒服务器,首先要考虑有适当的计算性能、服务器对PCI-X以及超线程能力的支持,其次要注意服务器身份的变化,尤其是当服务器同时运行多于1个应用时,可能会扮演仲裁服务器或工作组核心服务器的角色,这时对服务器的性能就有较高的要求。
基于此,安全服务器建议配置双路以上至强处理器,2.4GHz主频;内存至少2GB ECC;3块以上SCSI硬盘,可做RAID5,硬盘转速10000转以上;网络配置双千兆网卡,支持捆绑。首选服务器为HP ProLiant ML150 G2工业标准服务器。
HP ProLiant ML150 G2是一款专门为小型网络设计的服务器,它具有极为强大的处理能力,同时使用很简单,所有服务器特性一应俱全。特别是处理性能,采用Intel最新的Nocona处理器,前端总线频率高达800MHz,可以支持两路处理器,支持超线程技术并第一次在入门级服务器中采用EM64T技术,支持64位应用程序,充分满足小型企业不断增长的性能和功能要求,是一款具有极高处理性能、包含众多新技术特性的服务器,特别适合中小型企业,提供了极具竞争力的性能价格比。
如果预算比较充足,也可以考虑采用HP ProLiant ML330、ML350或ML370服务器作为企业安全服务器,这些服务器不但可以充分满足用户对防火墙、代理服务器的应用需求,也可以同时运行其它应用程序,而且在系统的稳定性、安全性、管理性方面提供了更加出色的功能。