Семь причин использовать сторонние DNS-службы. Муки выбора сисадмина. Какой сервер выбрать: физический или виртуальный

Но сейчас мы просто расскажем о том, почему вам, возможно, стоило бы поменять DNS-сервер.

Возможно повышение скорости

Сторонние серверы DNS могут быть быстрее, чем серверы DNS вашего провайдера. Это не гарантируется, это будет зависеть от вашего географического местоположения, - от того, насколько близко к вам находятся сторонние серверы DNS и насколько медленно работают серверы DNS у вашего провайдера.

Если все, что вам необходимо, это лишь хорошая скорость, вы можете увидеть преимущества от перехода на сторонний сервер DNS, а можете и не увидеть. Чтобы узнать точно, вы должны запустить инструмент сравнительного тестирования DNS, например Namebench , который сделает DNS-запросы вашему текущему DNS-серверу и другим серверам DNS, проверив, сколько времени каждому из этих серверов требуется, чтобы ответить.

Популярные сторонние сервисы, предоставляющие DNS, такие как Google Public DNS или OpenDNS , для вас могут оказаться более быстрыми. Если это так, Namebench даст об этом знать.

Отметьте, что Namebench не может оценить эффективность каждого фактора. Например, Google Public DNS и OpenDNS участвуют в , которая позволяет участвующим DNS-службам узнать ваш IP-адрес и ответить с таких IP-адресов, которые более близки к вам, увеличивая тем самым скорость связи. Другие серверы DNS, подобные тем, что предлагает ваш провайдер, не столь же расторопны в реализации таких новых технологий.

Возможно улучшение надежности

Это тесно связано с уже отмеченной возможностью улучшения скорости. Если ваш Интернет-провайдер не слишком заботится о том, чтобы его серверы DNS работали быстро и стабильно, вы можете столкнуться с периодами, когда не удается загрузить веб-сайты или когда они загружаются очень медленно из-за слишком длительных DNS-запросов. Если ваш провайдер не выполняет свою работу должным образом, переключение на сторонний DNS-сервер может принести вам большую надежность.

Родительский контроль

Если у вас есть маленькие дети и вы хотите установить веб-фильтрацию, есть множество различных путей, как это можно сделать. Один из самых простых способов настройки веб-фильтрации состоит в том, чтобы поменять ваши серверы DNS на серверы OpenDNS. Поменяйте сервер DNS на своем маршрутизаторе, и вы сможете сконфигурировать настройки родительского контроля на веб-сайте OpenDNS, что позволит вам блокировать определенные категории веб-сайтов и просматривать веб-сайты, доступные из вашей домашней сети.

Это особенно удобно тем, что после изменения настроек на вашем маршрутизаторе и установки родительского контроля на веб-сайте OpenDNS настройки будут применяться к каждому устройству в вашей домашней сети - к ПК, работающим с любой операционной системой, игровым приставкам, смартфонам, планшетам, и др. Когда DNS-запрос для IP-адреса такого веб-сайта был послан, OpenDNS возвращает другой IP-адрес. Браузер пользователя соединяется с этим адресом и получает сообщение о том, что веб-сайт, к которому он пытается получить доступ, был заблокирован.

Примите во внимание то, что это не очень надежно. Пользователь в вашей сети может просто изменить сервер DNS своего устройства, чтобы обойти фильтрацию. Маленькие дети не смогут сделать это, но подростки вполне могли бы - точно так же, как и в отношении большей части других средств родительского контроля.

Защита от фишинга

OpenDNS также выполняет фильтрацию, с целью блокирования фишинговых сайтов. У современных браузеров есть встроенная защита против фишинга, но если вы работаете в сети, которая включает компьютеры с Windows XP и Internet Explorer 6, то использование OpenDNS даст всем этим компьютерам некоторую защиту от похищения личных данных, которой в противном случае у них бы не было.

Другие DNS-службы не предлагают эту функцию. Например, Google Public DNS не включает функций фильтрации контента, поскольку она стремится функционировать просто как быстрая служба DNS без каких бы то ни было излишеств.

Средства защиты

Сторонние серверы DNS, как например OpenDNS и Google Public DNS, также предлагают средства защиты, которые еще не были реализованы в DNS-серверах многих провайдеров. К примеру, Google Public DNS поддерживает DNSSEC, чтобы гарантировать, что запросы DNS имеют правильные подписи и достоверны. На серверах DNS вашего проваайдера такие защитные функции, возможно, еще не реализованы.

Если бы законопроект SOPA был принят, то никакие американские серверы DNS не поддерживали бы DNSSEC, поскольку SOPA поставил бы DNSSEC вне закона. Если бы американцы хотели иметь преимущества DNSSEC, они были бы вынуждены использовать зарубежные DNS-серверы.

Доступ к контенту, заблокированному по географическим критериям

Специальные сторонние серверы DNS могут также открыть вам доступ к определенному географически заблокированному контенту. Например, переключившись на Unblock-Us можно получить доступ к таким СМИ, как Netflix, Hulu и BBC iPlayer, независимо от того, где в мире вы находитесь. Когда ваш компьютер делает DNS-запрос, DNS-служба выполняет некоторое туннелирование, чтобы заставить сервис исходить из того, что вы находитесь где-то в другом месте мира. Это удобная возможность, потому что она позволяет добраться до этих сервисов с любого устройства всего лишь за счет изменения DNS-сервера на своем маршрутизаторе.

Вам не стоит использовать бесплатный сервис в качестве своего основного DNS-сервиса - переключение на него обязательно будет замедлять просмотр веб-страниц. Если вы пользуетесь одним из них, вам нужно использовать такой инструмент, как DNS Jumper для быстрого переключения на него, когда вам это понадобится, и переключения обратно, когда закончите свое дело.

И работают таким же образом и не имеют этого ограничения, но, с другой стороны, вам придется заплатить за них.

Обход веб-цензуры

Некоторые Интернет-провайдеры и государства блокируют веб-сайты только на уровне DNS. Например, Интернет-провайдер может “блокировать” example.com за счет перенаправления его входного DNS к другому веб-сайту. Если веб-сайт будет блокирован таким методом, замена вашего сервер DNS на стороннюю службу DNS, которая не блокирует этот веб-сайт, позволит вам получить доступ к нему. Как пример можно привести случай, который произошел в тот момент, когда The Pirate Bay был блокирован в Великобритании. Люди могли поменять свои серверы DNS, чтобы снова им пользоваться.

Обратите внимание на то, что веб-сайты часто блокируются на уровне IP, таким образом, это не всегда будет срабатывать. Например, в брандмауэре используется множество приемов блокирования веб-сайтов, включая DNS-блокирование.

Namebench включает опцию, с помощью которой проверяются серверы DNS на цензуру, чтобы определить, подвергаются ли результаты работы текущих серверов DNS цензуре.

Если вы захотите поменять DNS-серверы, то Вы, вероятно, захотите поменять сервер DNS на своем роутере , который окажет влияние на всю вашу домашнюю сеть. Вы можете также изменить сервер DNS на единственном компьютере , что окажет влияние только на этот конкретный компьютер.

А какими DNS-службами пользуетесь вы? Для каких целей? Поделитесь своим опытом и настройками в комментариях.

Нашли опечатку? Нажмите Ctrl + Enter

Само понятие сервера является краеугольным камнем рассуждений о информационных технологиях. И одно из самых мифологизированных. Цель этой статьи – рассказ о типичных ролях серверов в малых организациях и советы по разумной оптимизации выбора серверного железа и ПО.
Начнем с того, что сервер (от англ. server – служитель) оказывает очень нужные услуги всем работающим в сети. Поэтому он является «узким местом». Поэтому же их стараются делать надежными, как следствие они дорогие. Ну и только в некоторых случаях –более «мощные», чем обычные компьютеры.
Кстати, о названиях. Если уж сервера называют «серверами», то остальные получаются «клиентами». Или «рабочими станциями», если надо подчеркнуть различие в ролях.

Роли.

Роль – это определенная задача, которую выполняет сервер. Их можно разнести по физически разным компьютерам, а можно совмещать несколько ролей на одном. Как правило, серверов в компании больше одного, это диктуется обстановкой и определенными правилами, о которых мы расскажем. Но в принципе, можно все роли дать одному агрегату, хотя это своеобразное решение.
Типичные роли серверов:

1. Доступ в Интернет – Шлюз
Самая распространенная роль. Обеспечивает для всех компьютеров сети доступ в интернет, и как следствие – почту, аську, клиент-банки и т.д.
Как ни странно, именно функцию доступа в глобальную сеть может выполнить железный роутер за 50^$ или встроенный в Windows XP Pro экран безопасности – бесплатно. Это просто – передавать пакеты из сети в сеть.
Однако самой востребованной, сложной в настройке и любимой остается функция фаервола (Firewall – от англ. «огненная стена»). Это межсетевой экран, фильтрующий каждый проходящий пакет, и запрещающий, согласно правилам, ненужные пакеты. А вернее пропускающий только немногие нужные.
Это – защита сети компании от атак извне. А так же, в качестве приятной для руководителя, но не менее важной особенности — ограничение неделовой деятельности пользователей, ограничение трафика, ограничение доступа к сайтам, отключение мессенжеров (аськи и т.д.). Ну и сохранение логов (протоколов) доступа к сайтам, при анализе которых можно узнать кто, куда и зачем «ходил».
Полный функционал фаервола обеспечивают только программные продукты, которые сами стоят денег и требуют выделения компьютера них. Хотя нагрузка на такой сервер невелика – программа-фаервол хорошо работает и на вполне старых компьютерах, скажем начиная с Пентиума-3.
В качестве альтернативы можно выбрать аппаратный роутер, который можно настроить и на фильтрацию и некоторые другие функции, хотя логов от него не дождешься. Да и стабильность работы дешевых роутеров оставляет желать лучшего. Но стоят они от 50^$, и это может оказаться хорошим решением для маленького (до 5 станций) офиса.
Замечу, что сервер с ролью шлюза, как правило, отделяют от остальных серверов. Это вопрос безопасности, особенно если у компании внешний IP-адрес – «белый» (статический внешний IP). Шлюз «смотрит» в интернет и всегда есть возможность успешной атаки на него извне, что весьма чревато, если он совмещен, скажем с контроллером домена.
Потребность в резервном копировании у шлюза невелика – только настройки фаервола. В случае отказа железа запуск нового шлюза займет до часа, что не очень много. По этой причине их редко дублируют.
А вот насчет дублирования интернет каналов, в последнее время эта тенденция наметилась. С одной стороны, независимых каналов стало очень много – одних беспроводных сетей в столице 2-3, обычно можно найти местного проводного провайдера и еще 2-3 предложения ADSL. С другой стороны, ПО улучшается, в нем появляются собственные механизмы разделения нагрузки на каналы или перехода на резервный канал в случае отказа основного.
Опыт показывает, что каналы интернета отказывают чаще, чем серверы-шлюзы.

2. Файловый сервер.
Это сервер – хранилище файлов для всего офиса. Там располагаются общие папки для документов по отделам и проектам, файлы над которыми пользователи работают вместе.
(Часто) если в офисе нет отдельного сервера для общих папок, такую папку создают на одном из компьютеров пользователей.
Файловые сервера также могут хранить базы данных бухгалтерских программ (1С версии 7. И даже 8, если она не SQL-based), справочных программ (Консультант, Гарант) и прочие данные, которые нужны многим пользователям, а не кому-то одному.
Отдельный сервер настраивают для надежности. Железо файлового сервера выбирают именно по этому критерию, поскольку отказ приведет не только к простою в работе, но и к потере данных, что может быть очень печально.
Центром файлового сервера является система хранения данных. Это жесткие диски, и как правило, не один.
Понятие о RAID.
Массивы с избыточностью (от англ. RAID – Rebundancy Array of Inexpensive Disks – избыточные массивы дешевых дисков) стали хорошим решением для малых офисов, для которых неприемлемы чрезвычайно дорогие промышленные технологии хранения данных.
Смысл правильно настроенного RAID таков: отказ любого диска массива не приводит к потере данных. Любого!
Простейшим вариантом является RAID1, mirror, так называемое «зеркало». Это два диска равного объема (и как правило одной модели и одной партии), информация на которых дублируется силами контроллера RAID. Таким образом, для пользователя это представляется как один диск. Скорость чтения слегка повыше, чем у просто диска, ведь чтение идет с двух дисков одновременно. Скорость записи слегка пониже, ведь контроллер дожидается, пока оба диска «скажут», что очередной кусок данных записан.
Восстановление данных при отказе одного диска понятно – достаточно снять данные со второго. Что, кстати, несложно сделать даже перенеся диск на другой компьютер – в силу простоты схемы, данные нешифрованы.
Более того, в случае отказа одного диска массив продолжает работу, только избыточности у него уже нет. Но можно «слить» данные и сменить отказавший диск на новый, контроллер подключит его к массиву, и массив снова станет рабочим.
Это, конечно, очень хорошо, поскольку современные диски достаточно дешевы, работают без отказов долго, ну а если откажут – «зеркальность» спасет.
В офисах применяются и другие виды избыточных RAID: 1+0, 5. Они состоят из 3-4 дисков и более сложны. Решение об их применении принимается по ситуации.
Таким образом, файлсерверу требуются весьма надежная подсистема хранения данных (диски+контроллер), хороший блок питания и хорошая вентиляция (ибо плохое питание и перегрев погубили дисков не менее всех остальных причин). Более ничего не нужно, практикуется даже изготовление файлсерверов из обычных старых компьютеров путем установки вышеуказанного железа.

3. Сервер приложений
Нечасто встречающийся сервер. На нем исполняются ресурсоемкие программы, как правило, серверные части бухгалтерских программ. Или прочих корпоративных учетных программ, всяческих CRM, ERP и т.д., столь редко встречающихся в малых компаниях.
Это один из немногих серверов, требующих полномасштабного железа – мощные процессора (не один), много памяти, «зеркальные» диски, вентиляция, надежность и т.д. Дорогие сервера.
Как правило, он же:

4. Терминальный сервер
Эта роль названа по способу доступа пользователей к серверу – через открытие терминального соединения. Нечасто используемая особенность. Позволяет подсоединяться к серверу по достаточно медленным каналам (хоть из другого города) и исполнять программы на нем. Скажем, пользоваться корпоративной торговой или бухгалтерской программой.
Поскольку все исполнение идет на сервере, от него требуется высокая производительность, ведь одновременно к нему подсоединяются несколько пользователей.
Зато это снижает требования к рабочим станциям вплоть до нетбуков и смартфонов.
Терминальный доступ, как правило, осуществляется к серверу приложений.

5. Контроллер домена
Эта роль нужна для реализации схемы разделения доступа. Контроллер домена является центром авторизации пользователей, он их «узнает», как правило, по паролю. Далее, все компьютеры сети на основании правил разрешают или запрещают пользователям доступ к ресурсам.
Такой вариант организации сети называется «доменом», в противоположность одноранговой сети, иногда называемой «рабочей группой».
Кроме того, доменная сеть более логично и просто управляется, есть преимущества и для организации других служб.
Однако, создание домена дает нам новое «узкое место» — контроллер домена. В случае его отказа сеть агонизирует полдня, после чего уже не работает. Поэтому контроллер домена по возможности дублируют, давая эту роль еще одному серверу. И вообще стараются выбрать для DC (англ. Domain Controller) наиболее надежный сервер.
Для этой роли нет вариантов ПО – только Windows Server. Само по себе дорогое ПО. Другие версии ОС не могут принять роль DC.
Роль контроллера домена совсем не нагружает компьютер, ее могут исполнять компьютеры любого возраста. Резервировать имеет смысл только настройки, однако это редко помогает.
Крупные роли закончились, остались менее критичные

6. Сервер корпоративного антивируса
Это место хранения и распространения обновлений антивируса. И центр управления антивирусами в рамках организации. Ресурсов требует минимум, только немного места на дисках. Служит для экономии трафика, поскольку только он один скачивает обновления «снаружи», а антивирусы на станциях скачивают с него. Также очень удобно наблюдать картину антивирусной защиты и настраивать разные мероприятия. Замечу, что функционал центра управления, как правило, идет бесплатным приложением к корпоративным версиям антивирусов. Которые, кстати, дешевле (и зачастую лучше) версий для обычных пользователей.

7. Принт-сервер
Обеспечивает доступ к принтеру по сети. Иногда организация ставит один мощный принтер на всех, вместо кучи маленьких принтеров. Это оправданно, главное не создать очередное «узкое место»: принтеров должно быть как минимум два.
Так вот, принт-сервер это либо компьютер, к которому принтер подсоединен как локальный, либо аппаратное решение. Аппаратный принт-сервер стоит 50-100^$ и их иногда используют. Программно тоже особых хлопот нет, однако, при постановке документа на печать компьютер немного «подвисает». И возможны разные нестыковки драйверов, ошибки печати и т.д.
На роль принт-сервера обычно выбирают пользовательский компьютер наиболее близко расположенный к принтеру. Ну и в редких случаях принтер подсоединяют к серверу. Это кстати, не очень хорошая идея, понижающая надежность сервера.

8. Почтовый сервер
Сейчас редко кто располагает почтовый сервер организации внутри самой организации. Это дороже и ненадежнее, чем расположить его на площадке хостера, вместе с корпоративным сайтом. Однако такое тоже случается.
Внутренний почтовый сервер позволяет… Да ничего он особенного по сравнению с внешним. Иногда его выбор обуславливает канал связи или необычные потребности в почте.
К ресурсам нетребователен, место занимает только для хранения почты. Желательно зеркалирование дисков и резервирование настроек.
В некотором смысле, к почтовым серверам может быть отнесено хранение личных почтовых ящиков пользователей на сервере, но это по сути роль файл-сервера. Однако идея сама по себе здравая.

9. Web и FTP сервера
Редкая роль, при которой внутри организации располагается сервер для доступа из интернета.
В принципе, логичный ход, особенно если есть потребность в большом FTP сервере и есть внешний статический IP. Также можно поднять и Web сервер, хотя это делается крайне редко. Просто потому, что расположить его у провайдера проще.
Ресурсов потребляет мало, может быть расположен на любом компьютере сети, чаще – на фаерволе. Следует понимать повышенную опасность успешной атаки извне на такие сервера.

10. Сервер резервных копий
Сервер бекапов (англ. backup – задом кверху (я не знаю, как правильно перевести)) скорее не роль, а продуманная настройка автоматической процедуры создания резервных копий. Продуманная с трех аспектов:
правильно выбрать объекты архивирования
правильно выбрать время архивации (ночь, когда никто к данным не обращается)
определится с местом для хранения копий, ведь они очень быстро занимают много места. Ну и как следствие, автоматически стирать слишком старые
определиться с носителем хранения – идеально хранить копии не на том же диске и не на том же компьютере, на котором находятся исходные данные. Можно даже настроить ночную запись архивов на DVD диски, чтоб уж точно быть независимым от электрических причин отказов.
Понятно, что настройка архивации из разных мест в одно – достаточно творческий процесс.
Ну вот. Теперь можно рассмотреть вопрос совмещения ролей и выбора «железа».

Мощный сервер или даже два
Для начала решим, потребуется ли мощный сервер (приложений или терминальный). Если потребуется, то значит будет. Тогда на него закупается серверная ОС, и как следствие это будущий DC. Ну и до кучи будет файловым сервером, все равно дисковая подсистема уже хорошая.
Однако, шлюз все равно лучше отдельный. Будет ли второй мощный сервер? Если будет – тогда его назначаем шлюзом и вторым DC (для DC нужна серверная ОС). Ну и он опять будет файловым сервером, возможно хранилищем резервных копий.
Остальные роли распределяем по необходимости.

Собираем экономично
Однако, возможна ситуация, когда мощный компьютер для сервера не покупается из экономии.
Тогда нужен будет файловый сервер и шлюз.

Делаем файл-сервер своими руками.

Берем старый, но надежный на вид компьютер с большим корпусом. Закупаем контроллер RAID и пару больших дисков с хорошими рекомендациями. Еще хороший БП (блок питания) и кучку кулеров. Устанавливаем контроллер, подключаем к нему диски. Получается «зеркало», которое в случае отказа компьютера можно перенести на любой другой компьютер. Естественно, меняем БП и вентиляцию.
Замечу, ОС не меняется. Достаточно Win 2000, Win XP Pro и даже Home. Жалкие недоработки MS на тему ограничения одновременного доступа из сети легко устранить, и получаем файл-сервер фактически по цене железа.
НОТЕ! Выбор контроллера. Выбирая контроллер RAID, не надо надеяться на встроенный в чипсет материнской платы. Они, как правило, достаточно глючные, не очень производительные. Они все-таки идут «довеском» к основным возможностям чипсета.
И не надо надеяться на «софтовый» рейд, это еще более наивно.
Контроллер даже более чем диски важен для надежности хранения данных. И экономить на нем не надо.
А надо выбрать хорошо зарекомендовавший себя дискретный контроллер, без особых заморочек (чтоб потом при восстановлении информации не столкнуться с шифрованными данными). Фактически, это Promise. LSI слишком «умный», а все остальные существенно дороже.

Делаем шлюз из подножных материалов
Опять же берем старый компьютер, добавляем в него еще одну — две сетевых карты, используем имеющуюся ОС (если это Win 2000 или XP) и устанавливаем ПО фаервола. Главное – чтобы этот компьютер стабильно проработал года два. Можно сменить БП по необходимости. Настройки фаервола в простых случаях достаточно выписать на бумажку, их минимум.

Выбор железа для серверов.
Хорошо иметь два мощных сервера производства мировых брендов, вроде HP, IBM, Acer и т.д. Они будут работать долго (лет 5), надежно, быстро. Правда, очень дорого. Любой ремонт – через сервис. Ждать запчасти – неделями. Заменить даже простую железячку самостоятельно трудно – они могут быть уникальны, в магазине не купишь.
Еще им стойку нормальную купить, с дорогим свитчем, кросс-панелью и большим тяжелым ИБП. Ну в общем – красота. Сисадмины бьются в экстазе. Это все стоит:
два сервера по 2000-3000^$=5000^$
ИБП 800^$
свитч 300^$
стойка 1000^$
серверные ОС: от 600 до 1200^$ на каждый
Ну, или можно попроще. Самосбор новых серверов смысла не имеет, лучше купить у специализирующейся конторы с хорошей репутацией нестоечный (т.е. обычный корпус) сервер с гарантией 3-5 лет. Это будет в полтора –два раза дешевле брендов и можно будет его дорабатывать «руками». Шлюз сделать самому.
Серверные ОС не покупать без необходимости (а именно если не нужны: DC, терминальный доступ и сервер приложений). Свитч недорогой, аксессуары не нужны. Монитор для серверов выделить из старых, да он нужен редко. Купить пару адекватных ИБП, это нужно.
Вроде мы разобрали все, касающееся выбора серверов

Их много, и они разнородные. Но игнорировать их нельзя. Знать – стоит.
1. Сервер – не рабочее место для сотрудников. Выбросьте такие мысли! Последствия сидения на серверах гораздо дороже, чем экономия.
2. Мыши и клавиатуры от серверов не отнимать! А то когда «припрет», не найдешь, а ситуация может быть критической.
3. Хорошее питание – залог здоровья. На УПС не экономить! И батареи сменять по потребностям.
4. Если есть вероятность «маски-шоу», на сервера надо купить лицензионные ОС. Чтобы не унесли, а то ведь без них фирма встанет.
5. Поскольку сервера не почти требуют обслуживания, надо внимательно следить за их жизнью. О мигании красных огоньков, пронзительных звуках, изменении шума вентиляторов надо обязательно сообщать сисадмину. Чтобы он вовремя починил. Избыточность именно для того и нужна, чтоб дать запас времени.
6. Чем меньше сервер трогают, тем лучше и дольше он работает. Никакой самодеятельности, никаких движений. Если он не выключается на ночь, так даже лучше. Стоит себе в уголке и стоит. Лет 5 простоит.

Вконтакте

Наверное, каждый заметный проект или просто каждая крупная организация рано или поздно сталкивается с выбором: покупать физический или арендовать виртуальный сервер? Давай попробуем разобраться, что лучше и экономически оправданно.

Стоимость физического сервера

Прежде всего нужно присмотреть физический сервер, который будет соответствовать твоим ожиданиям, - чтобы перед глазами у тебя была какая-то сумма и чтобы ты мог ясно видеть, какой вариант экономически более целесообразен именно в твоем случае.

Нужно определиться, что мы считаем сервером. Если просто комп в обычном тауэр-корпусе, который будет пылиться в дальнем углу твоего офиса, - это одно. По сути, можно и на мой ноутбук установить MS SQL Server и сделать его сервером баз данных. Вот только как быстро такая база «упадет» при реальной нагрузке даже в 5–10 пользователей при одновременной работе в 1С?

Если ты себе представляешь сервер именно так - отдельный комп, скажем с 16 Гбайт оперативки и одним терабайтником, - тогда можешь дальше не читать и не тратить свое время. Отправляйся лучше в любой онлайн-магазин покупать свою рабочую станцию - сервером это назвать нельзя.
В моем представлении сервер - это машина с серверным процессором Xeon, регистровой памятью с ECC и аппаратным дисковым массивом. Вот такой «комп» имеет право называться сервером. Корпус при размещении внутри офиса и при отсутствии серверных стоек значения не имеет, но я бы с прицелом на будущее присматривал корпуса в формате 1U/2U - рано или поздно ты придешь к заключению, что сервер лучше хранить в дата-центре.

На рис. 1 изображен сервер HP ProLiant DL180 Gen9:

  • Восьмиядерный Intel Xeon E5-2620 v4 (2,1–3 ГГц)
  • Регистровая (Registered) память с ECC, 16 Гбайт
  • Smart Array P440/2G 12 Гбайт Controller
  • Форм-фактор корпуса 2U

Вот это и есть в моем понимании сервер. Но такой «аппарат» обойдется примерно в 162 250 рублей по данным Яндекс.Маркета. Встречаются более дешевые варианты этого сервера, но там или нет жесткого диска вообще, или объем памяти составляет 8 Гбайт, а не 16. В конфигурацию за 162 250 рублей входит один модуль RDIMM памяти DDR объемом 16 Гбайт и два жестких диска по 300 Гбайт SAS. Это хороший вариант, как по цене, так и по конфигурации. Такой себе середнячок - есть варианты дороже, есть и дешевле. Можно купить китайский Patriot - он даже с лицензией на MS Server 2012 будет стоить дешевле. Но раз уж ты стал настолько серьезным, что тебе нужен свой физический сервер, тогда лучше на такие варианты не смотреть.

А нужен ли физический сервер?

Теперь, когда у тебя есть стоимость железа, давай подумаем, а нужно ли оно тебе вообще? Очень часто человек мучается над выбором сервера, хотя на самом деле может прекрасно без него обойтись. Аргументы «у соседа есть», «мне посоветовали» лучше сразу отбросить. Когда же стоит задуматься о приобретении собственного сервера?

  • Сайт с очень высокой посещаемостью - когда обычный хостинг уже не выдерживает и сайт часто отключают за превышение лимитов процессорного времени и/или трафика.
  • Крупный интернет-проект -раскрученный интернет-магазин, социальная сеть, игровой сервер и подобное.
  • Портал с большим объемом контента - фотобанк вроде depositphotos.com, сайт с солидным количеством музыки или видео.
  • Необходимость совместной/удаленной работы с каким-то приложением, например 1С.

Во всех этих случаях нужен сервер (заметь, какой - я пока не говорю). В остальных (например, когда у тебя относительно небольшой сайт и всего лишь один бухгалтер, на компьютер которого можно установить 1С) он окажется излишней роскошью. Можно купить обычный хостинг для размещения твоего сайта и платить за это сущие копейки - что-то около 240 рублей в месяц за 6 Гбайт дискового пространства. Этого пространства хватит даже для нескольких сайтов. Если ты думал под эти нужды приобрести собственный сервер, подумай еще раз: суммы, затраченной только на железо, хватит больше чем на 676 месяцев (56 лет!) аренды. А при таком долгосрочном размещении тебе еще и сделают существенную скидку:).

Если же твой проект попадает в одну из перечисленных категорий, сервер тебе точно нужен. Осталось только решить, какой именно, - ведь в большинстве случаев можно обойтись или виртуальным выделенным сервером (VDS), или виртуальным частным сервером (VPS), что значительно дешевле.

VDS или VPS

VPS (Virtual Private Server - виртуальный частный сервер) представляет собой программную виртуализацию и реализуется на уровне ядра операционки. Все машины создаются на базе одного серверного ядра, каждая виртуальная машина (это и есть VPS, который ты возьмешь в аренду) представляет собой сервер с программным окружением, однако без права изменения ядра и самой операционной системы. Наиболее часто используются платформы виртуализации OpenVZ и Virtuozzo.

Преимущество у этого решения одно, и оно весьма существенное, - низкая стоимость. А вот недостатков гораздо больше:

  • Оверселлинг. Ресурсы оперативки и ядра выделяются без привязки к конкретной машине. Например, ты и твой сосед арендуете два VPS-сервера одинаковой конфигурации. Пусть у каждого сервера 2 Гбайт оперативки. Вот только твой сайт потребляет 500–800 Мбайт памяти, а сайт твоего соседа - 3 Гбайт. Получается, что ты платишь за ресурсы, которые реально твоим сайтом не используются.
  • Зависимость от соседей. Из предыдущего пункта следует еще одна проблема. Избыточная нагрузка на одну машину может привести к сбоям в работе соседних VPS. Например, соседский VPS нагрузил процессор, а твой сайт будет из-за этого тормозить. А нагрузить процессор очень легко - достаточно установить какую-нибудь прожорливую CMS вроде Magento, и постоянный перерасход процессорного времени и оперативки тебе гарантирован.
  • Ограниченность настройки. Часть настроек VPS изменить невозможно - корневая файловая система и ядро тебе неподвластны. Конечно, ядро и корневую файловую систему приходится изменять далеко не всегда, и это не то чтобы недостаток, просто особенность использования VPS.

Твой сервер физически помещается в дата-центр провайдера, где обеспечивается резервирование интернет-канала и питания, а также поддерживается оптимальная температура.

Стоят услуги по размещению сервера относительно недорого. Само размещение сервера обойдется в 2500 рублей в месяц. Интернет с гарантированными 10 Мбит/с или негарантированными 100 Мбит/с идет бесплатно при аренде порта коммутатора Ethernet - 500 рублей в месяц. Если такого канала тебе мало, то можно или купить гарантированный канал 50 Мбит/с (3500 рублей в месяц), или взять порт с негарантированной полосой 1 Гбит/с за 5000 рублей в месяц.

Получается, что существование сервера обойдется тебе как минимум в 3000 рублей в месяц. Данный момент нужно учитывать при подсчете рентабельности покупки физического оборудования. Ведь за эти деньги можно арендовать (даже дешевле) VDS с 2 Гбайт оперативки и 32 Гбайт дискового пространства!

Все это я к тому, что из стоимости аренды VDS можешь смело вычитать цену размещения сервера, - ведь в случае с физическим сервером тебе все равно бы пришлось платить эти деньги.

Так, если взять тариф 11 747 рублей в месяц (256 Гбайт HDD и 8 Гбайт оперативки) и вычесть 10% (скидка при оплате за год) и 3000 рублей (размещение), то выходит 7572,3 рубля. Возьмем нашу сумму 162 250 рублей и разделим ее на получившееся значение. Результат - почти два года (более 21 месяца) аренды VDS почти максимальной конфигурации. Если же тебе прямо сейчас не нужно 256 Гбайт, можно выбрать более дешевый тариф с 128 Гбайт пространства: из 7899 вычитаем 10% и 3000 рублей, получится сумма весьма скромная, как за аренду сервера такой конфигурации, - 4109 рублей. При стоимости сервера в 162 250 рублей этой суммы хватит на 39 месяцев аренды VDS со 128 Гбайт HDD, тремя ядрами и 8 Гбайт оперативки. Два ядра с теми же параметрами оперативки и HDD обойдутся еще дешевле (2950 рублей, если считать по нашей методике). Не стоит забывать, что после трех лет заканчивается гарантия и физический сервер может потребовать вложений. Наверняка за три года уже порядком поизносится жесткий диск и потребуется его замена.

Все же, если нужен железный сервер из плат и проводов и ты хочешь, чтобы он был твоим и только твоим, можешь арендовать физический сервер с последующим выкупом за 1 рубль . Разумеется, ежемесячная плата при таком раскладе будет выше, зато подождал год и забрал свой сервер домой, в офис, оставил в дата-центре. Холишь и лелеешь его сам - впрочем, как и обслуживаешь. Другими словами, твой виртуальный сервер может превратиться в реальный!


Выводы

Арендовать VDS в большинстве случаев не только проще, но и выгоднее. Что же касается физических серверов, то их использование целесообразно, только если планируемая нагрузка столь высока, что с ней не справится виртуальный сервер (если планируешь, что все восемь ядер твоего физического процессора будут использованы) и сразу необходимо все дисковое пространство. Во всех остальных случаях выгоднее арендовать VDS. При выборе в пользу физического сервера не стоит забывать о цене размещения сервера в дата-центре, которая сопоставима со стоимостью аренды не самого слабого VDS.

  • Tutorial

Итак, ваш бизнес значительно вырос, и вам необходимо купить первый сервер. Примите поздравления! Приобретение сервера – очень важное решение, поэтому легкое волнение вполне оправдано. С помощью данного руководства мы проясним основные моменты, которые помогут определить, какой тип сервера лучше всего подойдет под ваши задачи, а также приведем диапазон цен.

«Башенные» серверы (напольные серверы, Tower-серверы)


Серверы типа Tower можно легко спутать с системным блоком. Их можно установить на полу, на столе или усовершенствовать для монтажа в стойку. Серверы типа Tower тише остальных типов серверного оборудования, потому что им не требуются вентиляторы для охлаждения. Самые топовые «башенные» серверы с производительным процессором, кучей оперативной памяти и множеством жестких дисков могут выручить вас даже при организации виртуализации.

Преимущества:

  • Возможность горячей замены.
  • Расширенный функционал удаленного управления.
  • Негромкий.
Недостатки:
  • Плохая масштабируемость.
Диапазон цен:
Данные
Новое оборудование
Б/у оборудование
Цена от, руб.
HP ProLiant ML10 Gen9 NHP Tower (4U) / Pentium G4400 2C 3.3GHz (3Mb) / 1x4Gb / Без HDD / 1x300W (NHP)
23 760
HP ProLiant ML150 G6, 1*Quad-Core E5540 2.53GHz, 16GB DRAM, 2x 500GB SATA
55 404
Цена до, руб.
HP ProLiant ML350 HPM Gen9 E5-2650v3 Tower (5U) / 2xXeon10C 2.3GHz (25MB) / 32Gb/ P440ar / без HDD / 2x800wPlat
488 477
HP ProLiant ML350 G6, 1*Quad-Core E5520 2.26GHz, 6GB DRAM
132 980

Стоечные серверы

Если вы не исключаете возможность, что в будущем или прямо сейчас вам потребуются несколько серверов, рассмотрите вариант приобретения стоечных серверов. Этот тип серверов имеет стандартную ширину (подходят в 19-дюймовые стойки) и стандартную высоту (кратную 1.75 дюймам или 1 юниту; стандартная стойка 42 юнита в высоту). Стойка позволяет размеcтить серверы на относительно небольшой площади, и обычно включает в себя систему кабелей, необходимую для подключения.


Стоечные серверы, по своему оснащению не отличаются от многих башенных серверов: они оснащаются сокетами для нескольких процессоров, большим количеством слотов под оперативную память и большим пространством для хранения данных. Стоечные системы отличаются хорошей масштабируемостью. Приобретя стойку или шкаф, не потребуется дополнительного пространства на полу для установки дополнительных серверов до тех пор, пока стойка или шкаф не будут заполнены.

Поскольку серверы для монтажа в стойку работают в непосредственной близости друг от друга, им требуется больше активного охлаждения, чем серверам в напольном исполнении. Кулеры в таких серверах могут быть достаточно громкими, потребуется система климат контроля, чтобы охлаждать целую стойку. По этой причине, многие компании устанавливают стоечные серверы в специально оборудованной комнате.

Преимущества:

  • Возможность расширения.
  • Высокая функциональность и надежность.
Недостатки:
  • Высокий уровень шума.
Диапазон цен:
Данные
Новое оборудование
Б/у оборудование
Цена от, руб.
HP Proliant DL60 Gen9 E5-2603v3 Rack (1U) / Xeon6C 1.6GHz (15Mb) / 4Gb / B140i / Без HDD / DVDRW / iLOstd (no port) / 1x550W (NHP)
73 038
Supermicro SYS-6015B-8B, 2*Quad-Core E5345 2.33GHz, 4GB DRAM
10 400
Цена до, руб.
HP Proliant DL380 HPM Gen9 E5-2650v3Rack (2U) / 2xXeon10C 2.3GHz (25MB) / 32Gb / P440ar / Без HDD / DVDRW / iLOadv / 2x800wPlat
668 832
Supermicro SuperServer 6017R-NTF, 2*Intel E5-2670 2.60GHz, 96GB DRAM, 2x1TB HDD, 560W
185 400
Универсальная модель для решения большинства задач Supermicro 6016T-NTF 2*E5645.

Блейд-серверы

Основное отличие между стоечными серверами и блейд-серверами заключается в том, что последние устанавливаются в корпус/шасси. Добавить новый сервер также просто, как и вставить новое лезвие в шасси. Можно установить сетевые компоненты такие как Ethernet-коммутаторы, системы сетевой защиты и балансировщики нагрузки вкупе с серверами, и все это смонтировать в стойку. Поскольку шасси обеспечивает питание, охлаждение, ввод-вывод и взаимосвязь для всех компонентов внутри шасси, вам не придется искать новые кабели, когда вы что-то добавляете. Блейд-серверы компактнее и могут использовать больше вычислительных ресурсов, чем любая другая серверная экосистема, при этом стоимость капиталовложений значительно выше, потому что вам потребуется купить дополнительную инфраструктуру.


Блейд-серверы имеют свои недостатки. Обычно они обеспечивают меньше возможностей для расширения, потому что не комплектуются таким большим количеством PCIe слотов и корзинами под диски, как Tower-серверы или серверы в стоечном исполнении. С другой стороны, у компаний, которые разворачивают блейд-серверы, обычно уже установлены системы для хранения данных, чтобы обеспечивать работу блейд-системам (в некоторые блейд-корпусы можно поместить сеть хранения данных прямо вместе с серверами). Как вы догадываетесь, расположение всех этих компонентов в такой близости друг от друга генерирует много тепла. Блейд-системам, как и стоечным серверам, требуется активное охлаждение.

Преимущества:

  • Масштабируемость.
  • Высокая производительность.
Недостатки:
  • Высокие первоначальные затраты на покупку оборудования и его дальнейшее обслуживание.
Диапазон цен:

Вывод

Итак, мы рассмотрели различные варианты серверов, которые вы можете приобрести для вашей компании. Разброс очень большой, поэтому стоит следовать следующей инструкции:
  1. Определите задачи, которые будет решать сервер.
  2. Оцените условия использования сервера (численность сотрудников, место установки сервера и предполагаемые приложения).
  3. Определите, какими характеристиками должен обладать сервер.
  4. Сравните цены на новое оборудование и на бывшее в употреблении.
  5. Закажите свой идеальный сервер.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите , пожалуйста.

Итак, ваш бизнес значительно вырос, и вам необходимо купить первый сервер. Примите поздравления! Приобретение сервера – очень важное решение, поэтому легкое волнение вполне оправдано. С помощью данного руководства мы проясним основные моменты, которые помогут определить, какой тип сервера лучше всего подойдет под ваши задачи, а также приведем диапазон цен.

  1. Вы не выбросите деньги на ветер
  2. Вы выберете тот сервер, который будет отлично справляться с поставленными задачами

Основы сервера

Хотя небольшой сервер может не отличаться от современного настольного компьютера, обе машины предназначены для совершенно разных задач. Настольный компьютер предназначен для использования одним человеком, которому требуется дружелюбная операционная система для работы в таких настольных приложениях как текстовый редактор, программа бухгалтерского учета, почтовый клиент и браузер. На сервер ставится специальная серверная операционная система, которая предоставляет более широкий функционал для пользователей. Она заточена на работу многопользовательских приложений таких как почта, обмен сообщениями, принт-серверы, сервисы для планирования событий, базы данных, ERP и CRM системы.

Помимо этого, сервер позволяет вашим сотрудникам делиться информацией и взаимодействовать между собой, поскольку он выступает как центральное хранилище для всех ваших документов, изображений, контактов и остальных важных файлов. На нем можно хостить интранет-портал, чтобы сотрудники могли оперативно и без задержек обмениваться информацией. Установите виртуальную корпоративную сеть, тогда вы и ваши сотрудники смогут иметь удаленный доступ к информации, находящейся на сервере, из любой точки мира, где есть доступ в интернет. Вдобавок ко всему, сервер может автоматически делать резервное копирование настольной и портативной систем, так что вы никогда не потеряете важную информацию, если один из компьютеров выйдет из строя или вы его потеряете. Серверы созданы для того, чтобы обеспечивать надежность, безопасность и отказоустойчивость, обладая урезанными опциями для хранения. Если вы планируете расширять свой бизнес, выбирайте тот сервер, который можно будет масштабировать и который будет расти вместе с вашим бизнесом.

Облачная альтернатива – достойная альтернатива?


Почему бы не поместить все в облако? Такие сервисы как Amazon Web Services, Microsoft и Rackspace Cloud Hosting могут предложить определенные преимущества:

  • Изначально не требуют серьезных капиталовложений, нет необходимости нанимать ИТ-специалистов, чтобы управлять сервером.
  • Можно не переживать об оборудовании и программном обеспечении, которые со временем устаревают и выходят из употребления.

Но не стоит забывать и о минусах:

  • Провайдер услуг может испытывать финансовые трудности или вовсе стать в будущем банкротом, существует риск временно или навсегда потерять доступ ко всем вашим данным.
  • При отсутствии доступа в интернет вы будете отрезаны от ваших приложений и информации, сотрудники не смогут делиться файлами.
  • Если в компании медленный интернет, и сотрудники используют большие файлы, то эффективность работы страдает.
  • Хранение информации на оборудовании, находящемся за пределами вашего непосредственного контроля, акцентирует внимание на вопросе конфиденциальности и безопасности.

Стоит помнить, что вы не платите ИТ-сотрудникам, не оплачиваете содержание оборудования и не инвестируете напрямую в покупку нового оборудования, вы только оплачиваете услуги облачного провайдера. Зачастую эта стоимость будет больше, чем покупка сервера.

Выбирайте правильный сервер для ваших нужд

Самые известные бренды на рынке серверов - Dell, Fujitsu, HP, IBM, Lenovo и Oracle. Выбор правильного сервера зависит в большей степени от тех приложений, которые вы намерены запускать на нем.

  • Ваша компания насчитывает более 10 сотрудников, которые используют компьютеры.
  • Необходимо использовать почтовый или принт-сервер.
  • Вы планируете работать со сложной базой данных или работать в специализированных серверных приложениях (таких как ERP или CRM).
  • У вас есть требования к большому хранению данных или вам требуются возможности для крупномасштабной виртуализации.

То стоит рассмотреть полноценный вариант сервера:

  1. Серверы типа Tower.
  2. Стоечные серверы для монтажа в стойку.
  3. Серверы типа «лезвие» (Blade-серверы).

Обзор виртуального сервера

Прежде чем пускаться в детальное описание каждого типа сервера, мы коротко расскажем о виртуализации. Виртуализация может принести существенные преимущества компаниям любого размера, потому что она позволяет предприятию более эффективно использовать свои ИТ-ресурсы.

Виртуализация превращает один сервер в несколько, на каждом из которых установлены своя операционная система и уникальный набор приложений. Виртуальная машина состоит исключительно из программного обеспечения, при этом она имеет все аппаратные компоненты сервера: материнскую плату, процессор, жесткий диск, сетевой контроллер и так далее. Операционная система и остальные приложения запускаются на виртуальной машине так же, как на физическом сервере – между ними нет никаких отличий.

При виртуализации специальная программа гипервизор управляет многочисленными виртуальными машинами с одной и той же операционной системой или различными ОС на одном и том же физическом сервере. В топе разработчиков виртуальных машин - Microsoft, Oracle и VMware.

Как виртуализация делает более эффективным использование ваших ИТ-ресурсов? Серверы проектируются, чтобы обеспечить пиковые нагрузки, хотя зачастую они бывают недогружены большую часть времени. Фактически, обычный сервер задействован только на 5-15% от всех своих ресурсов. Запуская несколько виртуальных машин на одной физической, сервер использует эти ресурсы более эффективно, повышая использование ресурсов между 60 и 80%. Вместо того, чтобы запускать один физический сервер для почты, один для работы с базой данных, один для интранета и еще один для CRM-системы, вы можете запустить все эти приложения на разных виртуальных машинах, которые будут работать на одном физическом сервере.

Преимущества:

  • Исключает потребность использовать дополнительные физические серверы, а также питание, охлаждение, бэкап, физическое пространство и т.д.
  • Возможность развернуть новый виртуальный сервер всего за несколько минут.

Недостатки:

  • Обеспечение единовременной работы нескольких виртуальных машин потребует достаточного количества аппаратных мощностей.
  • В зависимости от используемого решения, операционная система виртуальной машины может работать медленнее, чем на «чистом» аналогичном аппаратном обеспечении.

«Башенные» серверы (напольные серверы, Tower-серверы)


Серверы типа Tower можно легко спутать с системным блоком. Их можно установить на полу, на столе или усовершенствовать для монтажа в стойку. Серверы типа Tower тише остальных типов серверного оборудования, потому что им не требуются вентиляторы для охлаждения. Самые топовые «башенные» серверы с производительным процессором, кучей оперативной памяти и множеством жестких дисков могут выручить вас даже при организации виртуализации.

Преимущества:

  • Возможность горячей замены.
  • Расширенный функционал удаленного управления.
  • Негромкий.

Недостатки:

  • Плохая масштабируемость.

Диапазон цен:

Данные Новое оборудование Б/у оборудование
Цена от, руб. HP ProLiant ML10 Gen9 NHP Tower (4U) / Pentium G4400 2C 3.3GHz (3Mb) / 1x4Gb / Без HDD / 1x300W (NHP) 23 760 HP ProLiant ML150 G6, 1*Quad-Core E5540 2.53GHz, 16GB DRAM, 2x 500GB SATA 55 404
Цена до, руб. HP ProLiant ML350 HPM Gen9 E5-2650v3 Tower (5U) / 2xXeon10C 2.3GHz (25MB) / 32Gb/ P440ar / без HDD / 2x800wPlat 488 477 HP ProLiant ML350 G6, 1*Quad-Core E5520 2.26GHz, 6GB DRAM 132 980

Стоечные серверы

Если вы не исключаете возможность, что в будущем или прямо сейчас вам потребуются несколько серверов, рассмотрите вариант приобретения стоечных серверов. Этот тип серверов имеет стандартную ширину (подходят в 19-дюймовые стойки) и стандартную высоту (кратную 1.75 дюймам или 1 юниту; стандартная стойка 42 юнита в высоту). Стойка позволяет размеcтить серверы на относительно небольшой площади, и обычно включает в себя систему кабелей, необходимую для подключения.


Стоечные серверы, по своему оснащению не отличаются от многих башенных серверов: они оснащаются сокетами для нескольких процессоров, большим количеством слотов под оперативную память и большим пространством для хранения данных. Стоечные системы отличаются хорошей масштабируемостью. Приобретя стойку или шкаф, не потребуется дополнительного пространства на полу для установки дополнительных серверов до тех пор, пока стойка или шкаф не будут заполнены.

Поскольку серверы для монтажа в стойку работают в непосредственной близости друг от друга, им требуется больше активного охлаждения, чем серверам в напольном исполнении. Кулеры в таких серверах могут быть достаточно громкими, потребуется система климат контроля, чтобы охлаждать целую стойку. По этой причине, многие компании устанавливают стоечные серверы в специально оборудованной комнате.

Преимущества:

  • Возможность расширения.
  • Высокая функциональность и надежность.

Недостатки:

  • Высокий уровень шума.

Диапазон цен:

Данные Новое оборудование Б/у оборудование
Цена от, руб. HP Proliant DL60 Gen9 E5-2603v3 Rack (1U) / Xeon6C 1.6GHz (15Mb) / 4Gb / B140i / Без HDD / DVDRW / iLOstd (no port) / 1x550W (NHP) 73 038 Supermicro SYS-6015B-8B, 2*Quad-Core E5345 2.33GHz, 4GB DRAM 10 400
Цена до, руб. HP Proliant DL380 HPM Gen9 E5-2650v3Rack (2U) / 2xXeon10C 2.3GHz (25MB) / 32Gb / P440ar / Без HDD / DVDRW / iLOadv / 2x800wPlat 668 832 Supermicro SuperServer 6017R-NTF, 2*Intel E5-2670 2.60GHz, 96GB DRAM, 2x1TB HDD, 560W 185 400
  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то