|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Контроллер домена win2003 и vlan`ы |
|
|
Контроллер домена win2003 и vlan`ы
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать Планирую организовать сетку состоящую из нескольких vlan (штук 5-6) даже не спрашивайте зачем, так надо , один vlan будет предназначен для различных серверов и в частности контролера домена. Отсюда вопрос чтобы контроллер домена был виден во всех виртуальных сетях необходимо просто настроить DNS сервер на контроллере домена и всем компьютерам входящим в разные vlan прописать его в качестве DNS сервера или необходимо создавать на каждый vlan сабинтерфейс на контроллере?
|
|
Отправлено: 16:34, 24-08-2008 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать amel27, вот как было у меня:
Маршрутизатор Cisco 72xx. В ней создал VLAN штук 10 и больше 50 с сетями с маской 30. К маршрутизатору подключён Catalyst 3750, он вроде L3. К 3750 подключенно несколько 3550 (вроде L2). Все они подключены через транки. Есть сеть 192.168.0.0 - наша есть. Есть сеть 192.268.6.0 - клиентская сеть. Цитата amel27:
Цитата amel27:
Цитата exo:
Это всё было год назад, может сейчас изменилось... |
|||
------- Отправлено: 12:47, 03-09-2008 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
Цитата exo:
- VLAN на L3 может иметь несколько IP (несколько подсетей в одном VLAN-"сегменте"); - VLAN на L3 может вовсе не иметь своего IP и не маршрутизироваться средствами L3; З.Ы. на некоторых L3 свичах кол-во возможных IP-интерфейсов ограничено лицензией и значительно меньше кол-ва поддерживаемых VLAN, поэтому часть VLAN будет видеть друг друга, а часть нет... конечно, если не использовать для этого другие маршрутизаторы/L3 |
|||
Отправлено: 13:16, 03-09-2008 | #22 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата amel27:
Цитата amel27:
Создан один VLAN. Из какой сети я получу адрес? В Циске было так: - подключаю комп к порту с одним VLAN_1 - получает IP из пула VLAN_1. - подключаю комп к порту с другим VLAN_2 - получает IP из пула этого VLAN_2. пора бы теме переехать в раздел "сети"... |
||
------- Отправлено: 13:35, 03-09-2008 | #23 |
Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать Цитата exo:
Для того, чтобы Цитата bigluc:
Как вы этого будете достигать? Поставите 20 сетевок с сервер? Или повесите 20 IP-адресов на одну? И в первом, и во втором случае это ведет к мультихомности и еще большему бардаку. Выход один - назначить серверу один IP, а вланам выделить ДИАПАЗОНЫ адресов, лежащие, тем не менее, В ОДНОЙ ПОДСЕТИ(не путайте эти 2 понятия) Например 192.168.0.1 - сервер, с маской 255.255.0.0 1 - 192.168.0.2-255/16 - для управлением оборудования 2 - 192.168.1.0-255/16 - для одной компании. . 20 - 192.168.20.0-255/16 - для 20-ой компании. Где ещё непонятно? |
||
------- Отправлено: 15:28, 03-09-2008 | #24 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Dirk Diggler:
Цитата Dirk Diggler:
|
||
------- Отправлено: 15:35, 03-09-2008 | #25 |
Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать Цитата exo:
Лучше сказать "для одного сегмента/влана - устройствам назначаются адреса из диапазона 192.168.N.1-255 с маской 255.255.0.0" Как конкретно вы это реализуете - DHCР, или руками или еще как - неважно |
|
------- Отправлено: 15:47, 03-09-2008 | #26 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Dirk Diggler:
|
|
------- Отправлено: 15:48, 03-09-2008 | #27 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата Dirk Diggler:
Цитата Dirk Diggler:
Цитата Dirk Diggler:
|
||||
Последний раз редактировалось amel27, 04-09-2008 в 06:31. Отправлено: 05:30, 04-09-2008 | #28 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата Dirk Diggler:
Если чего то не допонял то просьба поправьте грешника... |
|
Отправлено: 19:52, 11-09-2008 | #29 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать решил поднять тему. Сервер Win2008 R2 с 3 интерфейсами в разных VLAN. 192.168.1.11 (v100), 192.168.100.11(v1), 192.168.101.11(v101). Каждый комп из конкретного VLAN видит сервер.
DHCP на все эти VLAN раздает свои подсети, ДНС общий 192.168.1.11 Есть скрипт подключения дисков. Так вот все, кто в VLAN100 нормально заходят в домен и подключаются диски. Все кто в других VLAN очень долго ждут входа в домен, а когда зайдут - диски не подключились. Ping до 192.168.1.11 на других vlan не идет. Может дело в этом? Вот nslookup с сервера... Z:\>nslookup stix.gbu.local ╤хЁтхЁ: localhost Address: 127.0.0.1 ╚ь*: stix.gbu.local Addresses: 192.168.101.11 192.168.1.11 10.129.0.7 192.168.100.11 Z:\> Z:\>nslookup stix.gbu.local DNS request timed out. timeout was 2 seconds. *** Can't find server name for address 192.168.1.11: Timed out Server: ns1.ptcomm.ru Address: 85.234.32.35 *** ns1.ptcomm.ru can't find stix.gbu.local: Non-existent domain Если вручную прописать адрес ДНС в 1м влане на 192.168.100.11 Z:\>nslookup stix.gbu.local *** Can't find server name for address 192.168.100.11: Non-existent domain *** Can't find server name for address 10.129.0.0: Non-existent domain *** Default servers are not available Server: UnKnown Address: 192.168.100.11 Name: stix.gbu.local Addresses: 192.168.100.11, 10.129.0.7, 192.168.101.11, 192.168.1.11 Как можно сделать так, чтобы DNS 192.168.1.11 был виден во всех VLAN? |
Отправлено: 12:01, 21-07-2011 | #30 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
контроллер домена. | 139th | Microsoft Windows NT/2000/2003 | 8 | 14-09-2009 12:41 | |
Контроллер домена | AntiNIK | Microsoft Windows NT/2000/2003 | 6 | 26-05-2008 07:38 | |
[решено] Локальный вход на контроллер домена Win2003 SP1 | WildNP | Microsoft Windows NT/2000/2003 | 8 | 26-04-2007 21:15 | |
Обновление домена для установки контроллера домена Win2003 | Priest_vlad | Сетевые технологии | 1 | 22-11-2004 09:49 | |
Контроллер домена | Sergey Merkuriev | Microsoft Windows NT/2000/2003 | 6 | 27-06-2003 16:00 |
|