Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Контроллер домена win2003 и vlan`ы

Ответить
Настройки темы
Контроллер домена win2003 и vlan`ы

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Планирую организовать сетку состоящую из нескольких vlan (штук 5-6) даже не спрашивайте зачем, так надо , один vlan будет предназначен для различных серверов и в частности контролера домена. Отсюда вопрос чтобы контроллер домена был виден во всех виртуальных сетях необходимо просто настроить DNS сервер на контроллере домена и всем компьютерам входящим в разные vlan прописать его в качестве DNS сервера или необходимо создавать на каждый vlan сабинтерфейс на контроллере?

Отправлено: 16:34, 24-08-2008

 

Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Цитата bigluc:
ну прямо и не знаю кому верить »
Для того, чтобы "верить" кому-то, надо сперва нормально описать задачу. Как то:
1) что КОНКРЕТНО означает "организовать сетку состоящую из нескольких vlan". под этим можно подразумевать что угодно
2) что означает "чтобы контроллер домена был виден во всех виртуальных сетях "? Это что, достижимость по IP(сиречь пинг)? Сетевое окружение?

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html


Отправлено: 19:17, 25-08-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Dirk Diggler:
1) что КОНК ЕТНО означает "организовать сетку состоящую из нескольких vlan". под этим можно подразумевать что угодно
2) что означает "чтобы контроллер домена был виден во всех виртуальных сетях "? Это что, достижимость по IP(сиречь пинг)? Сетевое окружение? »
1) Сейчас в сети анархия, мне необходимо реорганизовать так чтобы котлеты отдельно, мухи отдельны, руководствуясь тем что с физическтой точки зрения я не могу ничего поменять, так надо значит поменять на канальном уровне, на помощь приходят vlan
2) Чтобы из всех vlan пользователи могли входить в домен, использовать расшаренные ресурсы, перемещаемые учетки и тд и тп. По поводу пинга так его организовать как раз не проблема, так как я сетевой администратор, вот пытаюсь развиться и в отношении систем windows, к счастью с Linux и FreeBSD мне намного проще

Отправлено: 19:24, 25-08-2008 | #12

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Dirk Diggler:
организовать сетку состоящую из нескольких vlan »
хм... для меня VLAN - это много-много сетей через один коммутатор. и чтобы не было проблем - создаю ВЛАНы.
Что делают в доменной структуре если разные сети (разные города\страны)? в каждую сеть по ДК и настраивают доверительные отношения.
Цитата bigluc:
так чтобы котлеты отдельно, мухи отдельны »
а вот это вы или кто-то другой будет с помощью Active Directory решать.
имхо...

-------
Вежливый клиент всегда прав!


Отправлено: 01:35, 26-08-2008 | #13


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Цитата bigluc:
с Linux и FreeBSD мне намного проще »
TCP/IP для всех практически одинаков
Цитата bigluc:
з всех vlan пользователи могли входить в домен, использовать расшаренные ресурсы, перемещаемые учетки »
Тогда делайте так - заводите порт сервера во все вланы, и используйте во вланах такие сетевые настройки, чтобы диапазоны адресов вланов
а) не пересекались
б) лежали в одной подсети

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html


Отправлено: 10:54, 26-08-2008 | #14

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Dirk Diggler:
чтобы диапазоны адресов вланов »
Цитата Dirk Diggler:
б) лежали в одной подсети »
тогда смысл VLAN теряется...

-------
Вежливый клиент всегда прав!


Отправлено: 14:53, 26-08-2008 | #15


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
тогда смысл VLAN теряется... »
смысл vlan никак с адресацией не связан, ибо адресация - это сетевой уровень, а vlan - вещь канального уровня. И потеряться от адресации не может. А вот если у вас хосты будут лежать в разных подсетях, наимеете геморрою с netbios, dhcp и прочими протоколами, использующими широковещание. Ибо широковещательные адреса будут разными.

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html


Отправлено: 22:29, 26-08-2008 | #16

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Dirk Diggler, у меня VLAN были:
1 - 10.10.10.0/24 - для управлением оборудования
2 - 192.168.0.0/24 - для одной компании.
.
.
.
.
.
.
20 - 192.168.20.0/24 - для 20-ой компании.

и я не понимаю, как они должны лежать в одной подсети? это тогда уже будет один VLAN, а не несколько.
ведь каждому VLAN принадлежит одна сеть, а вы говорите с адресацией не связанны.
Объясните, пожалуйста, может я чего не понял.

-------
Вежливый клиент всегда прав!


Отправлено: 11:09, 27-08-2008 | #17


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата exo:
и я не понимаю, как они должны лежать в одной подсети? это тогда уже будет один VLAN, а не несколько.
ведь каждому VLAN принадлежит одна сеть, а вы говорите с адресацией не связанны.
Объясните, пожалуйста, может я чего не понял »
обычно одна подсеть соответствует одному VLAN, но некоторые свичи позволяют включать порт в несколько VLAN - в этом случае одна подсеть будет распределяться по нескольким VLAN, почитать можно например тут: http://www.tekoc.ru/text/vlan/vlans.html

Отправлено: 07:53, 03-09-2008 | #18

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата amel27:
обычно одна подсеть соответствует одному VLAN, »
есть две сети = два VLAN
Цитата amel27:
но некоторые свичи позволяют включать порт в несколько VLAN »
загоняем в порт два VLAN и две сети VLANов.
Цитата amel27:
этом случае одна подсеть будет распределяться по нескольким VLAN »
не понимаю, как две сети могут стать одно? если только при условии что они из одной классовой сети, типа 192.168.0.0 и 192.168.1.0 - тогда общая сеть 192.168.0.0/30 (т.е. с 0 по 3) ну или вся класса С
а если сети "разные": 192.168.0.0 и 172.16.0.0
я вот знаю, что циска не даст создать два VLAN с одинаковой сетью. 72хх Циска.

я имею ввиду именно сети, а не подсети. хотя разница только в количестве IP-host.

-------
Вежливый клиент всегда прав!


Отправлено: 10:56, 03-09-2008 | #19


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата exo:
не понимаю, как две сети могут стать одно? »
VLAN аналогичен физическому сегменту и подсети тут не причем, т.е. изначально хосты в одном VLAN не видят хосты в другом. Именно так работают свичи 2-го уровня, никакой "своей" маршрутизации там нет, и единственный способ "расшарить" ресурс - это включить хост в несколько VLAN, но такая возможность есть далеко не у всех коммутаторов. Если в такой схеме у каждого VLAN будет своя подсеть, то серверам придется давать по два IP (в каждой подсети).

Отправлено: 11:46, 03-09-2008 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Контроллер домена win2003 и vlan`ы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
контроллер домена. 139th Microsoft Windows NT/2000/2003 8 14-09-2009 12:41
Контроллер домена AntiNIK Microsoft Windows NT/2000/2003 6 26-05-2008 07:38
[решено] Локальный вход на контроллер домена Win2003 SP1 WildNP Microsoft Windows NT/2000/2003 8 26-04-2007 21:15
Обновление домена для установки контроллера домена Win2003 Priest_vlad Сетевые технологии 1 22-11-2004 09:49
Контроллер домена Sergey Merkuriev Microsoft Windows NT/2000/2003 6 27-06-2003 16:00




 
Переход