Привет всем.
Народ прошу помощи, такая идея появилась, интересно можно-ли всё это реализовать:
Сеть на 200 компьютеров имеется свой DNS, DHCP, AD, всё это дело в одной сети, хочется всё это разделить на не сколько сетей с помощью Cisco 3750 таким образом 200 юзеров разделить на 10 VLAN а сервера поставить в 1 другой VLAN, хочется чтобы Cisco 3750 рутила всё между VLAN и + чтобы DHCP раздавал IP в разные VLAN + также и с AD. Возможно-ли это осуществить и как?
>Возможно-ли это осуществить и как?Можно.
Читать про InterVLAN Routing и опцию "ip helper-address"
>>Возможно-ли это осуществить и как?
>
>Можно.
>Читать про InterVLAN Routing и опцию "ip helper-address"Почитаю, а что на счёт АД ?
А АД тут вообще не причем.
Вполне стандартное решение разделять сеть на несколько VLANов (к примеру по фун. признаку например бух., кадры и т.д.) Поставить access листы между вланами, так что бы у всех был доступ только к серверному влану а между собой доступа небыло. Сразу уменьшаешь бродкастовы домен (увеличивается стабильность работы сети) и повышаешь безопасность.DHCP можно поставить либо на сервере АД либо на cisco. В втором случае могут быть проблемы с Dynamic DNS т.е. обновление имен компов в DNS будет проходит не всегда вовремя.
>>>Возможно-ли это осуществить и как?
>>
>>Можно.
>>Читать про InterVLAN Routing и опцию "ip helper-address"
>
>Почитаю, а что на счёт АД ?
Спасибо за ответ всё понятно и наглядно =)