URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 21060
[ Назад ]

Исходное сообщение
"Cisco + DHCP+AD Help"

Отправлено lsass , 23-Май-10 01:27 
Привет всем.
Народ прошу помощи, такая идея появилась, интересно можно-ли всё это реализовать:
Сеть на 200 компьютеров имеется свой DNS, DHCP, AD, всё это дело в одной сети, хочется всё это разделить на не сколько сетей с помощью Cisco 3750 таким образом 200 юзеров разделить на 10 VLAN а сервера поставить в 1 другой VLAN, хочется чтобы Cisco 3750 рутила всё между VLAN и + чтобы DHCP раздавал IP в разные VLAN + также и с AD. Возможно-ли это осуществить и как?

Содержание

Сообщения в этом обсуждении
"Cisco + DHCP+AD Help"
Отправлено rakis , 23-Май-10 01:39 
>Возможно-ли это осуществить и как?

Можно.
Читать про InterVLAN Routing и опцию "ip helper-address"



"Cisco + DHCP+AD Help"
Отправлено lsass , 23-Май-10 01:50 
>>Возможно-ли это осуществить и как?
>
>Можно.
>Читать про InterVLAN Routing и опцию "ip helper-address"

Почитаю, а что на счёт АД ?


"Cisco + DHCP+AD Help"
Отправлено user783 , 23-Май-10 07:44 
А АД тут вообще не причем.
Вполне стандартное решение разделять сеть на несколько VLANов (к примеру по фун. признаку например бух., кадры  и т.д.) Поставить access листы между вланами, так что бы у всех был доступ только к серверному влану а между собой доступа небыло. Сразу уменьшаешь бродкастовы домен (увеличивается стабильность работы сети) и повышаешь безопасность.

DHCP можно поставить либо на сервере АД либо на cisco. В втором случае могут быть  проблемы с Dynamic DNS т.е. обновление имен компов в DNS будет проходит не всегда вовремя.

>>>Возможно-ли это осуществить и как?
>>
>>Можно.
>>Читать про InterVLAN Routing и опцию "ip helper-address"
>
>Почитаю, а что на счёт АД ?


"Cisco + DHCP+AD Help"
Отправлено lsass , 23-Май-10 14:53 
Спасибо за ответ всё понятно и наглядно =)