Topic: [ask]Desain Jaringan Untuk Perusahaan

saya mau tanya, semisal saya punya 5 ip static yang saya dapetin dari astinet itu jika di terapkan di perusahaan apa saja ya server yang secara umum di butuhkan.,  yang saya ketahui hanya seperti ini :

semisal ip yang saya punya

10.10.10.1
10.10.10.2
10.10.10.3
10.10.10.4
10.10.10.5

dengan :
10.10.10.1 : proxy server
10.10.10.2 : mail server
10.10.10.3 : webserver
10.10.10.4 : -
10.10.10.5 : -

[internet]----------------[proxy]-----[switch]------[switch]-----[client]
                                                        |----[mailserver]
                                                        |----[webserver]
                                                        |----[sharing data]
                                                        |----[access point]

denger2 butuh firewall ya seblm ke proxy.., klo memang butuh..., ada tutor gak buat itu big_smile
dan juga tolong di koreksi ya .., apakah desain yang sudah saya gambarkan ada yang salah atau mungkin kurang benar dan ada desain jaringan yang lebih baik lagi... tolong ya...,
intinya..., di tread ini pengen tukar informasi mengenai desain jaringan yang pada ujungnnya nanti menjadi yang terbaik., butuh gak router cisco?

sebagai catatan .., semisal disitu hanya di pergunakan sekitar 30 karyawan..,
dan untuk wifi.. mungkin sekitar 20org..,

Re: [ask]Desain Jaringan Untuk Perusahaan

@ wongtops smile

anda sebagai administrator jaringan seharusnya lebih mengetahui dari kita2 rekan KIOSer disini smile
koreksi jawaban abdi bila kurang ya smile

dengan :
10.10.10.1 : proxy server
10.10.10.2 : mail server
10.10.10.3 : webserver
10.10.10.4 : -
10.10.10.5 : -

sepertinya boleh disusun seperti itu, atau alternatif lain seperti ini *mungkin* juga bisa dipertimbangkan?

dengan :
10.10.10.1 : proxy server1, mail server1, webserver1 dst...
10.10.10.2 : proxy server2, mail server2, webserver2 dst...
10.10.10.3 :  dst
10.10.10.4 : -
10.10.10.5 : -

ya, selebihnya silahkan dikira2 sendiri dulu karena anda lebih mengetahui kondisi dan kebutuhan jaringan anda sendiri smile

HTH.

Re: [ask]Desain Jaringan Untuk Perusahaan

klo untuk perusahaan, lebih baik menyewa IT Profesional aja om...
mahal dikit tapi nyaman...

5 IP Puclic Static?!
harus ada router yg bisa melemparkan IP Public-nya...


                                                                               AP ))))  ((((( Client
                                                                                |
                                                                                |
inet --------- router ------------proxy brigde ---------- switch --------- client
                      |                                                         |
                      |                                                         |
                   switch                                                Storage Server
                      |                                                      (windows/samba)
       ----------------------------
       |              |                 |
    Mail       Storage           WEB
                   (FTP)


dari diagram hanya 4 IP Public yg terpakai...

abdi_wae wrote:

ya, selebihnya silahkan dikira2 sendiri dulu karena anda lebih mengetahui kondisi dan kebutuhan jaringan anda sendiri smile

perlu diperhitungan bandwitdh dari ISP-nya...
untuk browsing para client, keluar masuk email dari luar maupun b/w web-server dan FTP-nya,
apakah cukup?!

dan banyak lainnya yg perlu di perkirakan/dipikirkan semisal masalah ACL maupun account hak akses-nya...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: [email protected]

Re: [ask]Desain Jaringan Untuk Perusahaan

anda sebagai administrator jaringan seharusnya lebih mengetahui dari kita2 rekan KIOSer disini
koreksi jawaban abdi bila kurang ya

perlu di ketahui disini saya masih kurang berpengalaman dalam network, saya aja saat ini masih baru saja lulus, cuma kebetulan di pekerjaan di kantor saya, untuk IT nya mulai pembuatan dri awal, sehingga memberikan saya PR ya lumyan banyak untuk dipelajari.

10.10.10.1 : proxy server1, mail server1, webserver1 dst...
10.10.10.2 : proxy server2, mail server2, webserver2 dst...
10.10.10.3 :  dst
10.10.10.4 : -
10.10.10.5 : -

bisa di jelaskan maksud dri ini, sebelumnya saya juga minta maaf cz masih sama sekali blm berpengalaman.,

                                                                               AP ))))  ((((( Client
                                                                                |
                                                                                |
inet --------- router ------------proxy brigde ---------- switch --------- client
                      |                                                         |
                      |                                                         |
                   switch                                                Storage Server
                      |                                                      (windows/samba)
       ----------------------------
       |              |                 |
    Mail       Storage           WEB
                   (FTP)

di jaringan kantor saya masih ada yang kurang mas.,
seperti ini..,

                                                                               AP ))))  ((((( Client
                                                                                |
                                                                                |
inet --------- router ------------proxy brigde ---------- switch --------- client
                      |                                                         |
                      |                                                         |
                   switch                                                Storage Server
                      |                                                      (windows/samba)
       ------------------------------------------------------
       |              |                 |                |              |
    Mail       Storage           WEB           SAP          Citrix
                   (FTP)

Untuk
Inet : kami mengunakan Astinet
Router : yang di maksud disini router OS (debian yang di konfigurasi sebagai router) atau router perangkat (Cisco)?
proxy bridge : apakah ini mengunakan proxy seperti Squid?

permasalahan.

desain yang ada saat ini

                           PUSAT

inet------ a d s l----proxy------switch------wifi
                 |                            |
              switch                       LAN
              |     |
            SAP  Citrix(ip static 10.10.10.2)

semisal ini adalah server pusat., dan selain itu ada juga beberapa cabang yang nantinya juga harus bisa koneksi dengan SAP, sehingga setiap cabang ketika ingin mengakses SAP bisa mengunakan IP Static yang sudah ada (Citrix) tapi jika di fikir2 IP tersebut akan sangat berbahaya jika di ketahui orang lain., bisa saja di susupi atau yang lainnya., sebab server ini bisa di akses dimanapun dan kapanpun(di warnet jg bisa)
saya sudah mencoba mengunakan tambahan VPN (punya telkom) tapi si bos mintanya hanya ingin internet saja (Astinet) tanpa adanya VPN

saya sudah desain ulang seperti ini

inet(Astinet)------firewall+proxy       
                                    |                       
                                 Swicth------------------------------Switch------LAN
                                    |                                               |
                   -----------------------------------                    wifi
                  |         |          |          |          |
                mail    SAP     citrix    web      data(samba)

bagaimana pendapat dari kioser dr desain ini.,
intinya yang saya harapkan itu segi keamanan yang ada di SAP.,
tolong di koreksi jika ada yang salah., ... atau malah semuanya salah..,
oiya.. desain yang sudah saya buat tadi murni semuanya pakek PC linux jadi blm ada router Cisco atau yang lain.., big_smile

sorry terlalu bodoh pertanyaan saya big_smile

Re: [ask]Desain Jaringan Untuk Perusahaan

yang mana aja, ok2 aja ...
selama sampeyan paham dengan topologi yg dibuat ...

kalau memang ada app yg hendak di akses dari luar dan khawatir penyusupan
aneh gak mau kolaborasi dengan vpn, krusial gak datanya ?
server berjuta2 harganya gak akan sebanding dengan data yg hilang atau dicuri dan sejenisnya
data adalah sangat penting

semua server dibuat dedikasi saja supaya lebih mudah trouble shootingnya ...

=================================================
Bersahabat dengan PfSense dan KIOSer

Re: [ask]Desain Jaringan Untuk Perusahaan

menurut saya, design yang ideal untuk coorporate yang cukup rumit dan membutuhkan segmentasi akses seperti kasus anda, kurang lebih seperti ini :


(contoh real implementasi  disalah satu rumah sakit swasta terkemuka indonesia, gambar disesuaikan dengan kebutuhan)

idealnya, menggunakan switch yang sudah memiliki fiture VLAN sehingga server farm, berada pada vlan DMZ, yaitu segmentasi jaringan yang berbeda dengan client dan internet.
selain itu, terdapat juga VPN server, dimana kantor cabang dapat terhubung secara secure melalui jalur public (internet) namun traffic nya terenkripsi, tentu saja dengan demikian anda tidak perlu membayar layanan VPN lagi ke provider, cukup langganan internet saja.

semua router bisa menggunakan solusi opensource (linux) tidak perlu menggunakan cisco/juniper dsb.

jika butuh konsultasi professional, budgeting, serta list perangkat.. silahkan hubungi saya via private messages

semoga menginspirasi
salam smile

Re: [ask]Desain Jaringan Untuk Perusahaan

si_faisal wrote:

selain itu, terdapat juga VPN server, dimana kantor cabang dapat terhubung secara secure melalui jalur public (internet) namun traffic nya terenkripsi, tentu saja dengan demikian anda tidak perlu membayar layanan VPN lagi ke provider, cukup langganan internet saja.

kang faisal saya suka yang ini smile ( bonus: cendol + mochi tongue )

tapi apakah jaringan vpn 100% dapat "secure" ? smile

nuhun smile

@azilmi

8 (edited by wongtops 18-12-2010 13:10:22)

Re: [ask]Desain Jaringan Untuk Perusahaan

@si faisal

thx desain jaringannya mas., bisa saya kembangkan kembali.,

@moderator
sebelumnya saya minta maaf jika lancang., disini saya hanya memberikan saran, bagaimana jika di buatkan tread khusus desain jaringan, desain jaringan yang di miliki para kioser di kumpulin jadi satu disini., siapa tau dengan adanya tread khusus itu bisa membuka lebih dalam lagi tentang infrastruktur jaringan yang paling ideal., selain itu juga bisa share dan bagi2 ilmu dan pengalaman.., klo gak keberatan sih hehehe....,

@serangku
Iya juga sih.., mungkin disini saya kurang bisa menjelaskan pengertian dan fungsi yang sangat dibutuhkan ketika mengunakan VPN kepada atasan., sehingga tidak di acc..,
OK.., saran yang sangat bagus kang... wink

Re: [ask]Desain Jaringan Untuk Perusahaan

@ wongtops smile

maksud abdi - koreksi jawaban itu, tolong koreksi bagian yang ini lho smile

koreksi jawaban abdi bila kurang ya
10.10.10.1 : proxy server1, mail server1, webserver1 dst...
10.10.10.2 : proxy server2, mail server2, webserver2 dst...
10.10.10.3 :  dst
10.10.10.4 : -
10.10.10.5 : -

sorry terlalu bodoh pertanyaan saya

hushhh... tidak boleh berkata begitu, kita semua disini masih sama2 belajar kok smile

antara ayam dengan telur : mana lebih dulu?
- merancang design jaringan sebelum mengetahui aplikasi yang akan digunakan?
- merancang aplikasi dulu kemudian disesuaikan oleh jaringan?

ya, beberapa rekan sepertinya sudah membantu menjawab anda lebih detil dengan baik smile

@ serangku smile
skala nilai 1 sampai 10, jawaban berbanding pertanyaan awal - sepertinya serangku layak diberi nilai 10 smile
- pemahaman topologi yang dibuat
- keamanan data
- kemudahan administrasi
analisa yang baik sekali smile

@ faisal smile

semua router bisa menggunakan solusi opensource (linux) tidak perlu menggunakan cisco/juniper dsb.

hmm, abdi lebih cenderung untuk vendor netral - menyerahkan semua opsi kepada yang membutuhkan karena mereka yang memiliki daya beli. Produk A, B, C dan sebagainya juga layak diberi kesempatan untuk berusaha - kompetisi yang fair. entah itu OSS maupun proprietary juga sama2 patut diberi kesempatan, sama2 punya kelebihan dan kekurangan masing2 - saling mengisi smile

Re: [ask]Desain Jaringan Untuk Perusahaan

opikdesign wrote:

klo untuk perusahaan, lebih baik menyewa IT Profesional aja om...
mahal dikit tapi nyaman...

si_faisal wrote:

jika butuh konsultasi professional, budgeting, serta list perangkat.. silahkan hubungi saya via private messages

kenceng juga... tongue
tapi bener koq, klo kondisi kayak githu perlu konsultan professional...

bisa PM ke kami-kami disini yg membuka konsultan...

azilmi tulang wrote:
si_faisal wrote:

selain itu, terdapat juga VPN server, dimana kantor cabang dapat terhubung secara secure melalui jalur public (internet) namun traffic nya terenkripsi, tentu saja dengan demikian anda tidak perlu membayar layanan VPN lagi ke provider, cukup langganan internet saja.

kang faisal saya suka yang ini smile ( bonus: cendol + mochi tongue )

tapi apakah jaringan vpn 100% dapat "secure" ? smile

nuhun smile

tetap secure 100%...


abdi_wae wrote:

@ faisal smile

semua router bisa menggunakan solusi opensource (linux) tidak perlu menggunakan cisco/juniper dsb.

hmm, abdi lebih cenderung untuk vendor netral - menyerahkan semua opsi kepada yang membutuhkan karena mereka yang memiliki daya beli. Produk A, B, C dan sebagainya juga layak diberi kesempatan untuk berusaha - kompetisi yang fair. entah itu OSS maupun proprietary juga sama2 patut diberi kesempatan, sama2 punya kelebihan dan kekurangan masing2 - saling mengisi smile

bener juga, seberapa kemampuan dia membeli peralatan tersebut dan tingkat keperluan...
klo hanya sebatas penggunakan OSS dan maksimal manageable-switch biasa, mungking cisco tidak diperlukan...

dia sendiri yg bisa memutuskan karena dia yg tahu kebutuhkan perusahaan dan seberapa budget yg akan disalurkan...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: [email protected]

Re: [ask]Desain Jaringan Untuk Perusahaan

hehe baiklah..
mungkin saya ralat, jika memang bugdet mencukupi dan tidak menjadi issue, bisa menggunakan perangkat2 yang well proven seperti cisco, juniper, watchguard, routerboard/os

namun, jika ingin yang berbasis opensource, tentunya dengan TCO (total cost ownership) yang lebih rendah bagi company, juga banyak pilihan kok.. ada clearos, vyatta, atau linux yang dikonfigurasi untuk keperluan2 diatas

smile

Re: [ask]Desain Jaringan Untuk Perusahaan

kekekeke ...

ulah dibawa ati kang ... si opick mah sewot an ... [peace]
ngaran na geuh usaha smile


tertarik dengan TCO (total cost ownership) ...
apakah dengan metode TCO ini selalu berkaitan dengan biaya rendah dengan kualitas rendah juga ?

atau dengan biaya rendah didapatkan kualitas sama atau bahkan lebih dibanding yg diatas ?


sorry, rada OOT ...

seandainya saya pengusaha ... murah tapi tidak nyusahin

=================================================
Bersahabat dengan PfSense dan KIOSer

Re: [ask]Desain Jaringan Untuk Perusahaan

setuju pisan dengan kang serangku from banten.. lama nggak bersua di udara nih yah smile

murah.. tapi nggak murahan.. itu penting sekali. solusi opensource bisa menawarkan opsi tersebut
oh lupa pfsense blum tersebutkan yah smile

14 (edited by yogii 20-12-2010 20:30:36)

Re: [ask]Desain Jaringan Untuk Perusahaan

mas faisal, dari opensource tsb yg mana paling handal? tapi rumitnya opensource itu minta ampun deh sad ga kuat liat huruf huruf aja. big_smile

Re: [ask]Desain Jaringan Untuk Perusahaan

serangku wrote:

kekekeke ...

ulah dibawa ati kang ... si opick mah sewot an ... [peace]
ngaran na geuh usaha smile

apanya yg dibawa ati?! sapa yg sewot?!
sah2 aja mo usaha cari client disini silahkan aja tidak yg melarang koq... lol

jangan dikira saya gak tahu bahasa sunda... wkwkwkwkwk tongue

serangku wrote:

tertarik dengan TCO (total cost ownership) ...
apakah dengan metode TCO ini selalu berkaitan dengan biaya rendah dengan kualitas rendah juga ?

atau dengan biaya rendah didapatkan kualitas sama atau bahkan lebih dibanding yg diatas ?

gak selalu murah kualitasnya rendahan...
semua product baik yg murah maupun mahal itu masing2 ada kelebihan dan kekurangan masing2, kembali lagi bagaimana si konsultan professional menawarkan suatu product murah dan mahal dengan memberikan plus-minusnya agar si owner mengerti betul dan mantap memilih yg mana saja yg dibutuhkan sesuai kebutuhannya tanpa membuang uangnya yg mubazir....

serangku wrote:

seandainya saya pengusaha ... murah tapi tidak nyusahin

yup betul sekali...
service purna jual-nya juga harus jalan biar gak nyusahin.

si_faisal wrote:

murah.. tapi nggak murahan.. itu penting sekali.

betul za...
murah tapi nggak murahan namun murah bisa bersaing dan mampu menandingin dengan yang mahal...

yogii wrote:

dari opensource tsb yg mana paling handal? tapi rumitnya opensource itu minta ampun deh sad ga kuat liat huruf huruf aja. big_smile

gak selalu, sesuaikan kebutuhan aja...
dilihat traffic dan beban-nya, nantinya hardware dan software bisa disesuaikan...

betul..., kelemahan OSS begitu, pakai console, jadi orang yg bisa jalankan yg bener2 ngerti...
beda dgn barang medium-high end yg menyediakan GUI mempermudah pengoperasiannya...

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: [email protected]

Re: [ask]Desain Jaringan Untuk Perusahaan

iya om opik trims masukannya, selalu bersemangat deh saya smile.

Re: [ask]Desain Jaringan Untuk Perusahaan

Wa mantep banget neh treadnya berbobot big_smile
*newbie ikut mendengarkan saja big_smile
Oh ya di buat aja tread tentang desain-desain jaringan sehingga kita bisa saling share dari hasil karya kita

Re: [ask]Desain Jaringan Untuk Perusahaan

^
^
^
Usulan yang bagus sekali terutama buat ane yang baru mau Murtad dari Programming ke Networking sangat perlu belajar coz IP ja ga tau Segmentasinya sad(

Promosi Sedikit
===========================================
Calosa | Jasa Pembuatan Website Murah | Jual Parfum

Re: [ask]Desain Jaringan Untuk Perusahaan

adenjawen wrote:

^
^
^
Usulan yang bagus sekali terutama buat ane yang baru mau Murtad dari Programming ke Networking sangat perlu belajar coz IP ja ga tau Segmentasinya sad(

klo mo belajar jaringan... bisa ke link2 dibawah ini yg pernah dibahas, sangat mendasar...
http://opensource.telkomspeedy.com/foru … hp?id=6061 < tentang IP
http://opensource.telkomspeedy.com/foru … hp?id=6238 < tentang kabel

dan banyak link lainnya yg membicarakan hardware2 network seperti switch hub maupun lan-card disini juga.

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: [email protected]

20 (edited by yogii 08-04-2011 22:06:58)

Re: [ask]Desain Jaringan Untuk Perusahaan

@moderator saya ada beberapa pertanyaan,

1. dari sisi fitur/kemampuan dan stabilitas apa perbedaannya cisco dengan linux?

yang saya ketahui dalam perusahaan besar kebanyakan cisco diandalkan sebagai router network dibandingkan linux,

2. apakah linux tidak dapat dikonfigurasi menyerupai kemampuan cisco?

maaf pertanyaan saya OOT, untuk belajar dan berbagi.. smile
Terima Kasih sebelumnya.

Re: [ask]Desain Jaringan Untuk Perusahaan

1. hampir sama saja sih...
    hanya saja kemampuan linux mengandalkan kelengkapan hardware-nya...
2. bisa saja tetapi lebih ribet dan sangat ribet sekali...


CMIIW

Facebook OPiKdesign
http://badge.facebook.com/badge/100000147194199.279.411965916.png
* IT Consultant * Networking Specialist for Internet Cafe/HotSpot/SOHO * Maintenance * Graphic & Web Design, 3D Modeling & 2D/3D Animation * Hosting & Domain * email to: [email protected]

22 (edited by rizal_manthony 21-06-2011 22:37:37)

Re: [ask]Desain Jaringan Untuk Perusahaan

modem ------
                        |
                     ROUTER / Firewall Juniper SRX  ---------- BLue Coat
                        |
                        |
modem -----      |
         ==================
                        |                       ||====================|
                    SWITCH  ---------- ||Switch (Gigabit) Managed         |
                        |                      ||        |                                    |
                    CLIENT                 ||                                             ||     Redandunt
                                                ||Switch (gigabit) Managed        |
                                                ||=================== |

TOPOLOGI IMAJINASI

kira kira bisa ngak ya buat HA active active untuk konfigurasi ISP menggunakan active active ?

23 (edited by rizal_manthony 23-06-2011 13:38:46)

Re: [ask]Desain Jaringan Untuk Perusahaan

si_faisal wrote:

menurut saya, design yang ideal untuk coorporate yang cukup rumit dan membutuhkan segmentasi akses seperti kasus anda, kurang lebih seperti ini :

http://img137.imageshack.us/img137/4711/kios.jpg
(contoh real implementasi  disalah satu rumah sakit swasta terkemuka indonesia, gambar disesuaikan dengan kebutuhan)

idealnya, menggunakan switch yang sudah memiliki fiture VLAN sehingga server farm, berada pada vlan DMZ, yaitu segmentasi jaringan yang berbeda dengan client dan internet.
selain itu, terdapat juga VPN server, dimana kantor cabang dapat terhubung secara secure melalui jalur public (internet) namun traffic nya terenkripsi, tentu saja dengan demikian anda tidak perlu membayar layanan VPN lagi ke provider, cukup langganan internet saja.

semua router bisa menggunakan solusi opensource (linux) tidak perlu menggunakan cisco/juniper dsb.

jika butuh konsultasi professional, budgeting, serta list perangkat.. silahkan hubungi saya via private messages

semoga menginspirasi
salam smile

ini rumah sakit xxxxxxxxxxxl ya ? dengan konfigurasi menggunakan allied telesyn. kalau tidak salah.

cuman konfigurasi disana sangat disayangkan sekali switch managednya di tiap lantai ditidak dipergunakan

secara ngeliat konsepnya mirip banget sama disana big_smile

Re: [ask]Desain Jaringan Untuk Perusahaan

ini rumah sakit omni hospital ya ? dengan konfigurasi menggunakan allied telesyn. kalau tidak salah.

cuman konfigurasi disana sangat disayangkan sekali switch managednya di tiap lantai ditidak dipergunakan

secara ngeliat konsepnya mirip banget sama disana big_smile

wah jadi gak enak sebut merk nih big_smile
memang waktu itu kami yang dapet pekerjaan untuk design, namun sayangnya tidak sampe implememtasi smile

so, yang ngerjain instalasinya vendor lain smile

Re: [ask]Desain Jaringan Untuk Perusahaan

proposalna kamahalan kali utk diimplementasikan ....

(heureuy kang ...)

=================================================
Bersahabat dengan PfSense dan KIOSer