Два DHCP-сервера в одной сети

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 10
Зарегистрирован: 28 сен 2006, 09:05

Сообщение AnDrum » 20 мар 2007, 10:07

У нас на этаже есть сеть на нескольких отделов, соединена через несколько концентраторов. Ранее во всех остальных отделах были простые рабочие группы, а у нас - домен Win2003 c DHCP. У каждого отдела - свой диапазон айпишников (например, у нас - 10.1.17.XXX). Недавно соседи себе тоже тоже поставили домен Win2003 и начались проблемы следующего характера - машины из нашего отдела (подключенные к нашему домену) начали получать айпишник от чужого домена (из диапазона 10.1.124.XXX) и это приводит к диким тормозам в работе и по сетке, и с локальными прогами.

Я борюсь с этим путем прописывания соотвествия айпишников и mac-адресов на серваке - тогда наши машины берут "наш" адрес. Но способ не совсем удобный - машин много....

ПОдскажите пожалуйста, нельзя ли как-нибудь иначе застолбить на машинах нашего домена получение айпишников ТОЛЬКО с нашего DHCP-Сервера?

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 20 мар 2007, 10:21

AnDrum
А что, отделы принадлежат разным организациям, и им требуются разные домены? На кой такие навороты?
10.1.17.XXX, 10.1.124.XXX - у вас "на этаже" больше 254 устройств, требующих отдельного IP адреса? Зачем разные подсети?
Если нужно разделение подсетей, на кой они находятся в одной физической среде передачи данных?
Цитата
как-нибудь иначе застолбить на машинах нашего домена получение айпишников ТОЛЬКО с нашего DHCP-Сервера?
[/quote]

Запретить передачу DHCP запросов между подсетями. Или фильтр DHCP запросов на свичах (если железо позволяет), или ставить маршрутизатор и налаживать сообщение между сетями через него.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 10
Зарегистрирован: 28 сен 2006, 09:05

Сообщение AnDrum » 20 мар 2007, 11:18

Более одного домена и рабочей группы - так как отделы разные и в каждом отделе по несколько комнат, и для общей структуризации сделано так. Все - ярые индивидуалисты, поэтому в один домен идти не захотят;-)

Отделы в одной организации - и домены-то по сути не особо требуются. Стоят они скорее для удобства - чтобы например, на чужую машину можно было зайти при отсутствии нужного человека со своим логином - и для в какой-то степени обеспечения безопасности (доступ задать к папке только "своим"). А в основном - в исследовательских целях, чтобы значть что это такое.

Диапазоны айпишников - для того, чтобы по третьей цифре можно было определить в какой комнате комп стоит (чтобы не было путаницы в раздаче адресов). Айпишников надо много - кроме 50 реальных компов есть еще куча оборудования с айпишникам плюс виртуальные машины тоже подключают.

Цитата

Запретить передачу DHCP запросов между подсетями.

[/quote]


А как это можно сделать, кроме как на железе? Свичи у нас простые, неуправляемые.

А нельзя ли как-то "приписать" компы к одному DHCP-серверу программными средствами?
Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 20 мар 2007, 12:11

AnDrum
Извини за выражение, но у вас форменный гадюшник. Плодить домены для каждого отдела - такого я еще не встречал, если честно :o Что значит "не захотят"? Кто их когда спрашивает, если конечно контора нормальная? У вас есть нормативка по ИТ, ИБ и проч.? "Соседи поставили себе домен"? У вас что - несколько админов что ли?
Как наиболее простой способ решения проблемы я тебе рекомендую с помощью руководства поставить всех "ярых индивидуалистов" раком, вывести всех в одну адресную подсеть (если ее хватит) и в один домен и не мучаться. А структуризацию разрулить внутри домена с помощью OU, групп безопасности и проч. Ну а если это невозможно - тебе нужна железяка с поддержкой протокола 802.1Q (иначе говоря - работа с виланами) в качестве центрального коммутатора. В принципе есть весьма недорогие решения например на железе DLink, спокойно наваяешь там маршрутизацию между подсетями. DHCP-сервера хватит одного с несколькими адресными диапазонами и использовать DHCP-relay на коммутаторе.

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 20 мар 2007, 12:23

AnDrum
Цитата
Все - ярые индивидуалисты, поэтому в один домен идти не захотят;-)
[/quote]

Есть такая штука в AD - организационные единицы и делегирование прав на их администрирование.
Цитата
А в основном - в исследовательских целях, чтобы значть что это такое.
[/quote]

Гы-Гы. Типа давай-ка попробуем. :D Одна попробовала - родила. ;) :D
Цитата
для того, чтобы по третьей цифре можно было определить
[/quote]

:blink: Блин, и на кой выдумывали NetBIOS, WINS, DNS? :unsure:
По именам надо ориентироваться! <_<
Цитата
А нельзя ли как-то "приписать" компы к одному DHCP-серверу программными средствами?
[/quote]

Нет. Нельзя. Это особенности протокола. Какой сервер первым ответил, от того и адрес будет получен.
Цитата
А как это можно сделать, кроме как на железе?
[/quote]

Ставить маршрутизатор между свичами. Можно простенький комп с WIN2000srv, и поднятым маршрутизатором, например.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 35