Exchange Frontend Backend Infrastruktur und Absicherung
Hallo, ich habe eine Frage an alle Netzwerk und IT-Spezialisten, was haltet ihr von folgender Lösung. Da unser Team
nun an eigenständig ist und nicht mehr zum Mutterkonzern gehört, benötigen wir auch eine eigene IT-Infrastruktur.
Es ist eine Exchange Frontend/Backend Lösung mit Blackbarry Unterstützung geplant, welche durch 2 Firewalls abgesichert
werden soll.
Hier noch kurz zur Erklärung als externe Firewall soll eine Cisco ASA bzw. PIX dienen, welcher die DMZ mit dem Exchange Server FE
vom Internet und dem internen LAN trennt. Zwischen internen LAN und der externen Firewall ist noch ein MS ISA Server geschaltet der die
DMZ vom internen LAN abschottet zusätzlich fungiert der ISA Server zusätzlich noch als Proxy und lässt den EXchange FE auf dem Exchange BE
Server zugreifen.
Skizze:
Jetzt zu meinen Fragen:
1. Findet ihr das die vorgeschlagene LÖsung in Ordnung ist, bzw. wie würdet ihr sie verbessern
2. Sollte ich die Cisco Firewall durch einen weiteren ISA Server ersetzen oder den internen ISA Server durch eine weitere Cisco Firewall oder
soll ich es so lassen wie es ist.
3. ist es sinnvoll alle Server und Clients im internen LAN an den gleichen Switch zu hängen
4. Welche Switches könnt ihr mir empfehlen, evtl. welche von Cisco?
Danke für eure Hilfe und Danke schon mal für mögliche Anregungen!
nun an eigenständig ist und nicht mehr zum Mutterkonzern gehört, benötigen wir auch eine eigene IT-Infrastruktur.
Es ist eine Exchange Frontend/Backend Lösung mit Blackbarry Unterstützung geplant, welche durch 2 Firewalls abgesichert
werden soll.
Hier noch kurz zur Erklärung als externe Firewall soll eine Cisco ASA bzw. PIX dienen, welcher die DMZ mit dem Exchange Server FE
vom Internet und dem internen LAN trennt. Zwischen internen LAN und der externen Firewall ist noch ein MS ISA Server geschaltet der die
DMZ vom internen LAN abschottet zusätzlich fungiert der ISA Server zusätzlich noch als Proxy und lässt den EXchange FE auf dem Exchange BE
Server zugreifen.
Skizze:
Jetzt zu meinen Fragen:
1. Findet ihr das die vorgeschlagene LÖsung in Ordnung ist, bzw. wie würdet ihr sie verbessern
2. Sollte ich die Cisco Firewall durch einen weiteren ISA Server ersetzen oder den internen ISA Server durch eine weitere Cisco Firewall oder
soll ich es so lassen wie es ist.
3. ist es sinnvoll alle Server und Clients im internen LAN an den gleichen Switch zu hängen
4. Welche Switches könnt ihr mir empfehlen, evtl. welche von Cisco?
Danke für eure Hilfe und Danke schon mal für mögliche Anregungen!
Please also mark the comments that contributed to the solution of the article
Content-Key: 73124
Url: https://administrator.de/contentid/73124
Printed on: April 23, 2024 at 06:04 o'clock