Điểm:0

Máy chủ AD/DHCP/DNS đơn - nhiều mạng con

lá cờ de

Tôi đang chia mạng nhỏ cho doanh nghiệp của mình vì lý do quản lý và bảo mật. Trước đó tôi đã có:

  • 172.16.1.0/24

Và bây giờ tôi muốn điều này:

  • 172.16.1.0/24 -> mạng LAN công ty
  • 172.17.0.0/24 -> quản lý máy chủ
  • 172.17.1.0/24 -> lưu trữ - dịch vụ được quản lý
  • 172.17.2.0/24 -> lưu trữ máy chủ trò chơi
  • 172.17.127.0/24 -> tài nguyên lưu trữ
  • 172.17.128.0/20 -> lưu trữ - máy chủ (VPS, ứng dụng, v.v.)

Tôi có một bộ định tuyến pfSense giữa các mạng con đó. Tất cả các mạng con đều có quyền truy cập Internet.

Điều tôi muốn biết là liệu có khả năng có một dịch vụ Active Directory, DNS và DHCP chạy trên một máy chủ trong mạng con dịch vụ được quản lý (172.17.1.0/24) và làm cho các mạng con đó có thể truy cập được hay không.

Tôi đã xem xét chuyển tiếp DHCP, tôi đoán tôi sẽ phải sử dụng nó, nhưng còn DNS và Active Directory thì sao? Bất cứ điều gì để làm trên bộ định tuyến?

djdomi avatar
lá cờ za
Vấn đề là gì? Máy chủ không sử dụng trong hợp đồng thuê DHCP nói chung. Bạn chỉ cần quan tâm đến việc định tuyến của từng mạng, trong trường hợp bạn chỉ sử dụng CIDR 24 thay vì 16 trên mạng 172. Và câu trả lời ngắn gọn sẽ là, có thể tùy thuộc vào việc sử dụng. nhưng vì nó có vẻ hơi lạc đề nên cụ thể hơn cho câu hỏi của bạn.
LeRouteur avatar
lá cờ de
Chắc chắn, các máy chủ không sử dụng DHCP, nhưng vì tôi muốn VPS đã tạo có thể truy cập được sau khi cài đặt, nên tôi phải sử dụng DHCP. Về định tuyến, nó hoạt động tốt, tôi có thể truy cập từng mạng con mà không gặp sự cố nào. Nhưng còn DNS thì sao? Có một chuyển tiếp DNS hoặc một cái gì đó như thế này?
djdomi avatar
lá cờ za
Bạn phải quyết định, bạn muốn sử dụng AD với DNS và DHCP hoặc sử dụng DHCP bên ngoài.
LeRouteur avatar
lá cờ de
Tôi đã nói rằng tôi muốn sử dụng AD/DHCP/DNS trên một máy chủ. Câu hỏi rất rõ ràng: tôi cần làm gì để phổ biến việc sử dụng các dịch vụ đó trên các mạng con mà tôi đã liệt kê ở trên?
djdomi avatar
lá cờ za
Nếu bạn sử dụng AD, bạn có thể mô tả và sử dụng Vị trí để phân chia các Mạng con. Nhưng đối với Điều này, bạn chỉ phải sử dụng AD/DNS/DHCP thay vì sử dụng chuyển tiếp trên Trang web Windows.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.