Кілька VLAN, кілька підмереж, один сервер DHCP?


13

На моїй роботі ми готуємося до переходу від декількох локальних мереж, підключених через повільні VPN-з'єднання, до одного MAN, підключеного по волокні, і у мене є кілька питань.

Перш за все, ми плануємо зробити кожен фізичний сайт власною VLAN, але ми хотіли б, щоб у центрі даних один сервер DHCP роздавав IP-адреси для кожної VLAN. У нас в значній мірі розроблена структура мітки VLAN, але ми хотіли б, щоб наш єдиний сервер DHCP призначив різній підмережі IP-адреси для кожної VLAN. Наприклад:

  • VLAN 2 отримує 10.0.2.x через 10.0.4.x
  • VLAN 3 отримує 10.0.5.x через 10.0.7.x тощо.

Ми - магазин на базі Active Directory, і у нас є ящик для сервера 2003, який обробляє DHCP (хоча ми не проти модернізувати його до сервера 2008.)

Це здійсненно, або я мрію?

Відповіді:


3

Ми робимо це з Server 2003, де я є. Ключовим є наш пристрій центрального рівня 3 (у нашому випадку - старий 3Com 4900 SX). Він має те, що 3Com називає "віртуальним інтерфейсом" для кожної версії. Коли dhcp запити надходять на пристрій ззовні, він пересилає їх за допомогою того ж інтерфейсу vlan, на який вони надійшли. Сервер dhcp просто налаштовує область для кожної версії без інших спеціальних деталей конфігурації. Він відповідає запиту dhcp вихідному інтерфейсу на пристрої рівня 3, щоб знати, яку область використовувати. Це невідповідна поведінка для сервера Windows dhcp.

Мінусом цього підходу є те, що сегмент із вашим сервером тепер повинен бути членом усіх vlans (у тому ж віртуальному сегменті). Це означає, що весь ваш трансляційний трафік тепер підніметься по волоконному посиланню на ваш головний офіс (правда, не по всіх інших посиланнях на інші відділення), і приємно зберегти ці посилання максимально чисто. Він також використає час для того, що, можливо, ваш найзайнятіший локальний сегмент дістається до вашого сервера. Але це, мабуть, неминуче все одно.

Оновлення:
Переглядаючи ще раз, ми використовуємо параметр 003 (маршрутизатор) у розділі Параметри масштабу, щоб співставити адресу віртуального інтерфейсу з правильним vlan. Це може мати щось спільне і з цим, але я думаю, що насправді просто встановлюється шлюз за замовчуванням.


Так, ми все-таки планували зробити Центр обробки даних членом усіх VLAN, тому це не проблема. Ми не вважаємо, що трансляція буде занадто великою проблемою. Як і моя відповідь на повідомлення вище, але аспект сервера все ще мене бентежить. Пробачте мою повільність, ми все ще досить новинки у VLAN-
мережах

@EightQuarterBit: Дивіться мій коментар до відповіді sysadmin1138.
joeqwerty

1
Опція 003 встановлює маршрутизатор (и) (шлюз за замовчуванням), призначений клієнтам DHCP, як частину їх ip-конфігурації, і жодним чином не використовується для визначення, з якого пулу адрес присвоювати ip-адресу.
joeqwerty

Я був у цьому впевнений, але хотів бути впевнений, що він не грає ролі і з нашим вибором обсягу dhcp.
Joel Coel

8

Це можливо, але зазвичай потрібна певна підтримка вашої мережевої інфраструктури. Cisco називає це "адресою DHCP Helper" і передаватиме запити DHCP з однієї VLAN на вказаний сервер DHCP. Ми використовуємо це на всьому підприємстві, щоб мати єдиний DHCP в середині.


Ага, так, я пам’ятаю, читав щось про помічника DHCP. На нашому апаратному пристрої 3com (з більшою частиною комутатори 4500G та 5500G) це називається UDP-реле, якщо я не розумію документацію (?) Як це працює з визначенням діапазону підмережі на VLAN? Іншими словами, у мене виникають проблеми з розумінням того, як сервер буде "розуміти", звідки надходить кожен запит, і призначити належний IP на основі VLAN, з якого надходив запит.
EightQuarterBit

2
IP Helper перетворює трансляцію DHCP в одноадресний запит. Оскільки одноадресна адреса має джерело IP-адреси маршрутизатора, пов'язаного з цією VLAN, сервер DHCP може прийняти цю адресу і використовувати її для визначення належного обсягу оренди.
jgoldschrafe

2
Сервер знає, з якого пулу ip адрес призначити ip адресу, оскільки вихідна ip адреса запиту DHCP походитиме з підмережі, для якої на сервері налаштовано пули адрес. Іншими словами: пакет DHCP, який передається (одноадресно) від маршрутизатора з ip адресою 192.168.1.1 (внутрішній інтерфейс - інтерфейс, на який було отримано запит), забороняє серверу призначити ip адресу з пулу, налаштованого для 192.168. Підмережа 1.0 - allaboutmylife.wordpress.com/2007/10/17/…
joeqwerty

2
Більш загальний термін, що не стосується постачальника, - це "естафета DHCP"
Zypher,

2
Різні продавці називають це різними речами. Я бачив DHCP-естафету, DHCP-Helper, Bootp-Relay, UDP-помічник ...
David Mackintosh
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.