Контроллер домена win2003 и vlan`ы
Планирую организовать сетку состоящую из нескольких vlan (штук 5-6) даже не спрашивайте зачем, так надо :), один vlan будет предназначен для различных серверов и в частности контролера домена. Отсюда вопрос чтобы контроллер домена был виден во всех виртуальных сетях необходимо просто настроить DNS сервер на контроллере домена и всем компьютерам входящим в разные vlan прописать его в качестве DNS сервера или необходимо создавать на каждый vlan сабинтерфейс на контроллере?
|
bigluc, хм... по контроллеру в каждом Влан.
Вам точно нужны Влан ? |
Цитата:
|
Цитата:
Цитата:
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
В вашем случае, я так понимаю, лучше использовать подсеть с маской /16 Цитата:
|
ну прямо и не знаю кому верить :)
Цитата:
Цитата:
|
Цитата:
1) что КОНКРЕТНО означает "организовать сетку состоящую из нескольких vlan". под этим можно подразумевать что угодно 2) что означает "чтобы контроллер домена был виден во всех виртуальных сетях "? Это что, достижимость по IP(сиречь пинг)? Сетевое окружение? |
Цитата:
2) Чтобы из всех vlan пользователи могли входить в домен, использовать расшаренные ресурсы, перемещаемые учетки и тд и тп. По поводу пинга так его организовать как раз не проблема, так как я сетевой администратор, вот пытаюсь развиться и в отношении систем windows, к счастью с Linux и FreeBSD мне намного проще :) |
Цитата:
Что делают в доменной структуре если разные сети (разные города\страны)? в каждую сеть по ДК и настраивают доверительные отношения. Цитата:
имхо... |
Цитата:
Цитата:
а) не пересекались б) лежали в одной подсети |
|
Цитата:
|
Dirk Diggler, у меня VLAN были:
1 - 10.10.10.0/24 - для управлением оборудования 2 - 192.168.0.0/24 - для одной компании. . . . . . . 20 - 192.168.20.0/24 - для 20-ой компании. и я не понимаю, как они должны лежать в одной подсети? это тогда уже будет один VLAN, а не несколько. ведь каждому VLAN принадлежит одна сеть, а вы говорите с адресацией не связанны. Объясните, пожалуйста, может я чего не понял. |
Цитата:
|
Цитата:
Цитата:
Цитата:
а если сети "разные": 192.168.0.0 и 172.16.0.0 я вот знаю, что циска не даст создать два VLAN с одинаковой сетью. 72хх Циска. я имею ввиду именно сети, а не подсети. хотя разница только в количестве IP-host. |
Цитата:
|
amel27, вот как было у меня:
Маршрутизатор Cisco 72xx. В ней создал VLAN штук 10 и больше 50 с сетями с маской 30. К маршрутизатору подключён Catalyst 3750, он вроде L3. К 3750 подключенно несколько 3550 (вроде L2). Все они подключены через транки. Есть сеть 192.168.0.0 - наша есть. Есть сеть 192.268.6.0 - клиентская сеть. Цитата:
Цитата:
Цитата:
Это всё было год назад, может сейчас изменилось... |
Цитата:
Цитата:
Цитата:
- VLAN на L3 может иметь несколько IP (несколько подсетей в одном VLAN-"сегменте"); - VLAN на L3 может вовсе не иметь своего IP и не маршрутизироваться средствами L3; З.Ы. на некоторых L3 свичах кол-во возможных IP-интерфейсов ограничено лицензией и значительно меньше кол-ва поддерживаемых VLAN, поэтому часть VLAN будет видеть друг друга, а часть нет... конечно, если не использовать для этого другие маршрутизаторы/L3 |
Цитата:
Цитата:
Создан один VLAN. Из какой сети я получу адрес? В Циске было так: - подключаю комп к порту с одним VLAN_1 - получает IP из пула VLAN_1. - подключаю комп к порту с другим VLAN_2 - получает IP из пула этого VLAN_2. пора бы теме переехать в раздел "сети"... |
Цитата:
Для того, чтобы Цитата:
Как вы этого будете достигать? Поставите 20 сетевок с сервер? Или повесите 20 IP-адресов на одну? И в первом, и во втором случае это ведет к мультихомности и еще большему бардаку. Выход один - назначить серверу один IP, а вланам выделить ДИАПАЗОНЫ адресов, лежащие, тем не менее, В ОДНОЙ ПОДСЕТИ(не путайте эти 2 понятия) Например 192.168.0.1 - сервер, с маской 255.255.0.0 1 - 192.168.0.2-255/16 - для управлением оборудования 2 - 192.168.1.0-255/16 - для одной компании. . 20 - 192.168.20.0-255/16 - для 20-ой компании. Где ещё непонятно? |
Цитата:
Цитата:
|
Цитата:
Лучше сказать "для одного сегмента/влана - устройствам назначаются адреса из диапазона 192.168.N.1-255 с маской 255.255.0.0" Как конкретно вы это реализуете - DHCР, или руками или еще как - неважно |
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Если чего то не допонял то просьба поправьте грешника... |
решил поднять тему. Сервер Win2008 R2 с 3 интерфейсами в разных VLAN. 192.168.1.11 (v100), 192.168.100.11(v1), 192.168.101.11(v101). Каждый комп из конкретного VLAN видит сервер.
DHCP на все эти VLAN раздает свои подсети, ДНС общий 192.168.1.11 Есть скрипт подключения дисков. Так вот все, кто в VLAN100 нормально заходят в домен и подключаются диски. Все кто в других VLAN очень долго ждут входа в домен, а когда зайдут - диски не подключились. Ping до 192.168.1.11 на других vlan не идет. Может дело в этом? Вот nslookup с сервера... Код:
Z:\>nslookup stix.gbu.local Код:
Z:\> Если вручную прописать адрес ДНС в 1м влане на 192.168.100.11 Код:
Z:\>nslookup stix.gbu.local Как можно сделать так, чтобы DNS 192.168.1.11 был виден во всех VLAN? |
Время: 14:47. |
Время: 14:47.
© OSzone.net 2001-