Два DHCP-сервера в одной сети
Модератор: Модераторы
Сообщений: 5
• Страница 1 из 1
У нас на этаже есть сеть на нескольких отделов, соединена через несколько концентраторов. Ранее во всех остальных отделах были простые рабочие группы, а у нас - домен Win2003 c DHCP. У каждого отдела - свой диапазон айпишников (например, у нас - 10.1.17.XXX). Недавно соседи себе тоже тоже поставили домен Win2003 и начались проблемы следующего характера - машины из нашего отдела (подключенные к нашему домену) начали получать айпишник от чужого домена (из диапазона 10.1.124.XXX) и это приводит к диким тормозам в работе и по сетке, и с локальными прогами.
Я борюсь с этим путем прописывания соотвествия айпишников и mac-адресов на серваке - тогда наши машины берут "наш" адрес. Но способ не совсем удобный - машин много....
ПОдскажите пожалуйста, нельзя ли как-нибудь иначе застолбить на машинах нашего домена получение айпишников ТОЛЬКО с нашего DHCP-Сервера?
Я борюсь с этим путем прописывания соотвествия айпишников и mac-адресов на серваке - тогда наши машины берут "наш" адрес. Но способ не совсем удобный - машин много....
ПОдскажите пожалуйста, нельзя ли как-нибудь иначе застолбить на машинах нашего домена получение айпишников ТОЛЬКО с нашего DHCP-Сервера?
AnDrum
А что, отделы принадлежат разным организациям, и им требуются разные домены? На кой такие навороты?
10.1.17.XXX, 10.1.124.XXX - у вас "на этаже" больше 254 устройств, требующих отдельного IP адреса? Зачем разные подсети?
Если нужно разделение подсетей, на кой они находятся в одной физической среде передачи данных?
А что, отделы принадлежат разным организациям, и им требуются разные домены? На кой такие навороты?
10.1.17.XXX, 10.1.124.XXX - у вас "на этаже" больше 254 устройств, требующих отдельного IP адреса? Зачем разные подсети?
Если нужно разделение подсетей, на кой они находятся в одной физической среде передачи данных?
Цитата | ||||||||||||
как-нибудь иначе застолбить на машинах нашего домена получение айпишников ТОЛЬКО с нашего DHCP-Сервера?
[/quote] Запретить передачу DHCP запросов между подсетями. Или фильтр DHCP запросов на свичах (если железо позволяет), или ставить маршрутизатор и налаживать сообщение между сетями через него. Правильно настроенный бэкап значительно сокращает трафик форумов.
Более одного домена и рабочей группы - так как отделы разные и в каждом отделе по несколько комнат, и для общей структуризации сделано так. Все - ярые индивидуалисты, поэтому в один домен идти не захотят;-)
Отделы в одной организации - и домены-то по сути не особо требуются. Стоят они скорее для удобства - чтобы например, на чужую машину можно было зайти при отсутствии нужного человека со своим логином - и для в какой-то степени обеспечения безопасности (доступ задать к папке только "своим"). А в основном - в исследовательских целях, чтобы значть что это такое. Диапазоны айпишников - для того, чтобы по третьей цифре можно было определить в какой комнате комп стоит (чтобы не было путаницы в раздаче адресов). Айпишников надо много - кроме 50 реальных компов есть еще куча оборудования с айпишникам плюс виртуальные машины тоже подключают.
|