Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Контроллер домена win2003 и vlan`ы

Ответить
Настройки темы
Контроллер домена win2003 и vlan`ы

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Планирую организовать сетку состоящую из нескольких vlan (штук 5-6) даже не спрашивайте зачем, так надо , один vlan будет предназначен для различных серверов и в частности контролера домена. Отсюда вопрос чтобы контроллер домена был виден во всех виртуальных сетях необходимо просто настроить DNS сервер на контроллере домена и всем компьютерам входящим в разные vlan прописать его в качестве DNS сервера или необходимо создавать на каждый vlan сабинтерфейс на контроллере?

Отправлено: 16:34, 24-08-2008

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


amel27, вот как было у меня:
Маршрутизатор Cisco 72xx. В ней создал VLAN штук 10 и больше 50 с сетями с маской 30.
К маршрутизатору подключён Catalyst 3750, он вроде L3.
К 3750 подключенно несколько 3550 (вроде L2). Все они подключены через транки.
Есть сеть 192.168.0.0 - наша есть.
Есть сеть 192.268.6.0 - клиентская сеть.
Цитата amel27:
т.е. изначально хосты в одном VLAN не видят хосты в другом. »
Вы хотите сказать, что пингуя, к примеру, хост из сети 6 пакеты не будут маршрутизироваться на 3550 в порт где хост? А дойдут до 72хх (или 3750), и потом уже обратно на 3550 ?
Цитата amel27:
это включить хост в несколько VLAN »
Цитата exo:
циска не даст создать два VLAN с одинаковой сетью »
пытался я однажды создать VLAN, так мне ругалось что этот IP уже используется в другом VLAN (я с маской тогда ошибся).
Это всё было год назад, может сейчас изменилось...

-------
Вежливый клиент всегда прав!


Отправлено: 12:47, 03-09-2008 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата exo:
Вы хотите сказать, что пингуя, к примеру, хост из сети 6 пакеты не будут маршрутизироваться на 3550 в порт где хост? »
если на L3 этому VLAN не назначен IP-интерфейс, то не будет

Цитата exo:
циска не даст создать два VLAN с одинаковой сетью »
вполне вероятно - речь не про циску, а про VLAN'ы

Цитата exo:
пытался я однажды создать VLAN, так мне ругалось что этот IP уже используется в другом VLAN »
при создании VLAN назначается только уникальный ID (должен быть одинаков для всех свичей в сети)... IP дается при назначении этому VLAN сетевого интерфейса, как то:

- VLAN на L3 может иметь несколько IP (несколько подсетей в одном VLAN-"сегменте");
- VLAN на L3 может вовсе не иметь своего IP и не маршрутизироваться средствами L3;

З.Ы. на некоторых L3 свичах кол-во возможных IP-интерфейсов ограничено лицензией и значительно меньше кол-ва поддерживаемых VLAN, поэтому часть VLAN будет видеть друг друга, а часть нет... конечно, если не использовать для этого другие маршрутизаторы/L3

Отправлено: 13:16, 03-09-2008 | #22

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата amel27:
речь не про циску, а про VLAN'ы »
ясно, значит на цисках по своему VLAN реализовывают, нежели в других железках.
Цитата amel27:
- VLAN на L3 может иметь несколько IP (несколько подсетей в одном VLAN-"сегменте"); »
у меня 3 сети С класса. Все они управляются по DHCP (сетевые настройки).
Создан один VLAN. Из какой сети я получу адрес?

В Циске было так:
- подключаю комп к порту с одним VLAN_1 - получает IP из пула VLAN_1.
- подключаю комп к порту с другим VLAN_2 - получает IP из пула этого VLAN_2.
пора бы теме переехать в раздел "сети"...

-------
Вежливый клиент всегда прав!


Отправлено: 13:35, 03-09-2008 | #23


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
Dirk Diggler, у меня VLAN были:
1 - 10.10.10.0/24 - для управлением оборудования
2 - 192.168.0.0/24 - для одной компании.
.
.
.
.
.
.
20 - 192.168.20.0/24 - для 20-ой компании.
и я не понимаю, как они должны лежать в одной подсети? это тогда уже будет один VLAN, а не несколько. »
Объясняю. Итак, у вас есть КД. И 10 вланов с указанной вами адресацией. Напомню - влан - это ОТДЕЛЬНЫЙ ЭЗЕРНЕТ-сегмент! Как бы отдельный кусок сети. Т.е. у вас их 20, таких сетей. Какую вы адресацию там выберете, без разницы, до тех пор, пока не появится следующая задача:

Для того, чтобы
Цитата bigluc:
из всех vlan пользователи могли входить в домен, использовать расшаренные ресурсы, перемещаемые учетки и тд и тп. »
вам недостаточно, чтобы клиенты имели маршрут до КД по IP(т.е. пингуемости недостаточно), нужно чтобы комп из КАЖДОГО влан ЛЕЖАЛ С КД В ОДНОЙ ПОДСЕТИ! Иначе не будут работать расшаренные ресурсы(они основаны на нетбиосе, и связаны со службой браузинга, обе эти вещи используют броадкасты, и для их беспроблемной работы требуются строго одинаковые широковещательные адреса).
Как вы этого будете достигать? Поставите 20 сетевок с сервер? Или повесите 20 IP-адресов на одну? И в первом, и во втором случае это ведет к мультихомности и еще большему бардаку. Выход один - назначить серверу один IP, а вланам выделить ДИАПАЗОНЫ адресов, лежащие, тем не менее, В ОДНОЙ ПОДСЕТИ(не путайте эти 2 понятия)

Например

192.168.0.1 - сервер, с маской 255.255.0.0

1 - 192.168.0.2-255/16 - для управлением оборудования
2 - 192.168.1.0-255/16 - для одной компании.
.
20 - 192.168.20.0-255/16 - для 20-ой компании.

Где ещё непонятно?

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:28, 03-09-2008 | #24

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Dirk Diggler:
192.168.0.1 - сервер, с маской 255.255.0.0
1 - 192.168.0.2-255/16 - для управлением оборудования
2 - 192.168.1.0-255/16 - для одной компании.
.
20 - 192.168.20.0-255/16 - для 20-ой компании. »
это нужно будет прописать в каждом компе? т.е. для одной компании все компы с 192.168.1.0/16 и так далее ?
Цитата Dirk Diggler:
а вланам выделить ДИАПАЗОНЫ адресов, лежащие, тем не менее, В ОДНОЙ ПОДСЕТИ »
всё понятно. приношу извинения. ещё не привык к работе с сетями В класса, от сюда и путаюсь.

-------
Вежливый клиент всегда прав!


Отправлено: 15:35, 03-09-2008 | #25


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
это нужно будет прописать в каждом компе? т.е. для одной компании все компы с 192.168.1.0/16 и так далее ? »
192.168.1.0/16 - не бывает такой подсети. Если маска /16, то подсеть - это целиком 192.168.0.0/16, и включает она все адреса от 192.168.0.0 до 192.168.255.255.

Лучше сказать "для одного сегмента/влана - устройствам назначаются адреса из диапазона 192.168.N.1-255 с маской 255.255.0.0"
Как конкретно вы это реализуете - DHCР, или руками или еще как - неважно

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html


Отправлено: 15:47, 03-09-2008 | #26

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Dirk Diggler:
192.168.1.0/16 - не бывает такой подсети. Если маска /16, то подсеть - это целиком 192.168.0.0/16, и включает она все адреса от 192.168.0.0 до 192.168.255.255. »
это то понятно.

-------
Вежливый клиент всегда прав!


Отправлено: 15:48, 03-09-2008 | #27


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата exo:
ещё не привык к работе с сетями В класса »
если это действительно класс B, то маску сети можно не указывать

Цитата Dirk Diggler:
влан - это ОТДЕЛЬНЫЙ ЭЗЕРНЕТ-сегмент! Как бы отдельный кусок сети. »
согласен, это уместно подчеркнуть

Цитата Dirk Diggler:
нужно чтобы комп из КАЖДОГО влан ЛЕЖАЛ С КД В ОДНОЙ ПОДСЕТИ! Иначе не будут работать расшаренные ресурсы(они основаны на нетбиосе, и связаны со службой браузинга, обе эти вещи используют броадкасты, и для их беспроблемной работы требуются строго одинаковые широковещательные адреса) »
для домена неверно - обозреватель КД (а именно PDC) как раз и занимается объединением списков обозревателей в отдельных подсетях, при наличии WINS никаких ухищрений кроме обычной маршрутизации не требуется... Проблема возникает при использовании рабочих групп, или когда доменный список перегружен и требуется ограничить "область видимости" только несколькими подсетями.

Цитата Dirk Diggler:
вланам выделить ДИАПАЗОНЫ адресов, лежащие, тем не менее, В ОДНОЙ ПОДСЕТИ(не путайте эти 2 понятия) »
коммутатор даст выделить только "ДИАПАЗОН" по МАСКЕ, и для него (в смысле VLSM) это будет всегда "подсеть". Если несколько таких подсетей будут образовывать "сеть" это может отразиться только на таблице маршрутизации (она будет короче), но никак не на пропускании широковещательного трафика между VLAN'ами. Но иногда (Циска, 3Com) этого можно добиться дополнительной настройкой коммутатора (опции UDP-Helper, поддержка направленного широковещания, etc.).

Последний раз редактировалось amel27, 04-09-2008 в 06:31.


Отправлено: 05:30, 04-09-2008 | #28


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Dirk Diggler:
Например
192.168.0.1 - сервер, с маской 255.255.0.0
1 - 192.168.0.2-255/16 - для управлением оборудования
2 - 192.168.1.0-255/16 - для одной компании.
.
20 - 192.168.20.0-255/16 - для 20-ой компании.
Где ещё непонятно? »
Не получиться потому как трафик будт маркирован разными тегами и слдовательно из 192.168.1.0-255 никогда не попадут на 192.168.0.1 который находиться в другом влане, согласен щироковещательный адрес будет общим, но вланы разными и следовательно не пойдет трафик. Циску я настроил так что она раздает в разных вланах из разных диапазонов адресов никак не пересекающихся и все они прекрасно попадают нав ДК и динамические записи в днс тоже появляються надо только немного схитрить при настройке пулов на циске и на ДК поднять wins СЕРВЕР. Проблема в другом что если все вланы маршрутизируються через циску то циска может стать самыми узким местом все сети .
Если чего то не допонял то просьба поправьте грешника...

Отправлено: 19:52, 11-09-2008 | #29


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


решил поднять тему. Сервер Win2008 R2 с 3 интерфейсами в разных VLAN. 192.168.1.11 (v100), 192.168.100.11(v1), 192.168.101.11(v101). Каждый комп из конкретного VLAN видит сервер.
DHCP на все эти VLAN раздает свои подсети, ДНС общий 192.168.1.11
Есть скрипт подключения дисков. Так вот все, кто в VLAN100 нормально заходят в домен и подключаются диски. Все кто в других VLAN очень долго ждут входа в домен, а когда зайдут - диски не подключились. Ping до 192.168.1.11 на других vlan не идет. Может дело в этом?

Вот nslookup с сервера...
Код: Выделить весь код
Z:\>nslookup stix.gbu.local
╤хЁтхЁ:  localhost
Address:  127.0.0.1

╚ь*:     stix.gbu.local
Addresses:  192.168.101.11
          192.168.1.11
          10.129.0.7
          192.168.100.11
вот nslookup с других компов
Код: Выделить весь код
Z:\>


Z:\>nslookup stix.gbu.local
DNS request timed out.
    timeout was 2 seconds.
*** Can't find server name for address 192.168.1.11: Timed out
Server:  ns1.ptcomm.ru
Address:  85.234.32.35

*** ns1.ptcomm.ru can't find stix.gbu.local: Non-existent domain
Хотя по \\stix.gbu.local на шары заходит.
Если вручную прописать адрес ДНС в 1м влане на 192.168.100.11
Код: Выделить весь код
Z:\>nslookup stix.gbu.local
*** Can't find server name for address 192.168.100.11: Non-existent domain
*** Can't find server name for address 10.129.0.0: Non-existent domain
*** Default servers are not available
Server:  UnKnown
Address:  192.168.100.11

Name:    stix.gbu.local
Addresses:  192.168.100.11, 10.129.0.7, 192.168.101.11, 192.168.1.11
то вроде как видит DNS.
Как можно сделать так, чтобы DNS 192.168.1.11 был виден во всех VLAN?

Отправлено: 12:01, 21-07-2011 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Контроллер домена win2003 и vlan`ы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
контроллер домена. 139th Microsoft Windows NT/2000/2003 8 14-09-2009 12:41
Контроллер домена AntiNIK Microsoft Windows NT/2000/2003 6 26-05-2008 07:38
[решено] Локальный вход на контроллер домена Win2003 SP1 WildNP Microsoft Windows NT/2000/2003 8 26-04-2007 21:15
Обновление домена для установки контроллера домена Win2003 Priest_vlad Сетевые технологии 1 22-11-2004 09:49
Контроллер домена Sergey Merkuriev Microsoft Windows NT/2000/2003 6 27-06-2003 16:00




 
Переход