Вопросы связанные с сетями, их настройкой и работой...
-
ca31
- Юзер
- Сообщения: 6
- Зарегистрирован: 21 ноя 2014, 07:31
- ОС: Win 3.11
Сообщение
ca31 » 21 ноя 2014, 07:53
Делаю сеть на 40 машин,
Что планируется
1. Catalyst 2960S
2. Nat на Debian
3. Домен на 2008
Вопрос, кому отдать роль DHCP и DNS
дхцп так понимаю предпочтительно отдать железке?
www.garageforum.ru - форум владельцев гаражей
ca31
-
Infernal Flame
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
-
Контактная информация:
Сообщение
Infernal Flame » 21 ноя 2014, 08:44
ca31
Если будет домен, то тады лучше отдать роли дхцп и днс контроллеру домена, иначе придется поплясать с бубном, чтобы это все безобразие друг с другом культурно работало.
Work: Centos 7 х 'all Servers'
Infernal Flame
-
ca31
- Юзер
- Сообщения: 6
- Зарегистрирован: 21 ноя 2014, 07:31
- ОС: Win 3.11
Сообщение
ca31 » 21 ноя 2014, 10:45
Не опасно ли дхцп отдавать домену? с днс-м в принципе согласен
Вопрос еще, debian с натом ставить на виртуалку на домене или отдельной машиной?
www.garageforum.ru - форум владельцев гаражей
ca31
-
Raven
- Бородатый сис
- Сообщения: 2797
- Зарегистрирован: 03 мар 2010, 15:12
- ОС: RHEL 8
- Откуда: Из серверной
Сообщение
Raven » 21 ноя 2014, 11:13
Infernal Flame писал(а):Если будет домен, то тады лучше отдать роли дхцп и днс контроллеру домена, иначе придется поплясать с бубном, чтобы это все безобразие друг с другом культурно работало.
У меня DHCP отдается посредством dhcpd, DNS рулится bind'ом и все это на одной машине с контроллером домена. Шлюз (он использует домен для авторизации) на другой железке. 3-й год - полет нормальный.
Я не злопамятный, я просто часто ковыряю логи
Raven
-
Infernal Flame
- Злой Модер
- Сообщения: 1796
- Зарегистрирован: 03 мар 2010, 11:25
- ОС: Centos 7
-
Контактная информация:
Сообщение
Infernal Flame » 24 ноя 2014, 11:39
Raven писал(а):У меня DHCP отдается посредством dhcpd, DNS рулится bind'ом и все это на одной машине с контроллером домена. Шлюз (он использует домен для авторизации) на другой железке. 3-й год - полет нормальный.
дядько, у тебя винды нигде нет. Если у человека будет винда как КД, то лучше ей отдать дхцп и днс, т.к. лишняя пляска с привязкой оного из-под никсов может быть не оправдана по времени. С учетом того, что КД с вендой все равно требует ДНС на борту в итоге будет масло-масляное.
Work: Centos 7 х 'all Servers'
Infernal Flame
-
ca31
- Юзер
- Сообщения: 6
- Зарегистрирован: 21 ноя 2014, 07:31
- ОС: Win 3.11
Сообщение
ca31 » 27 ноя 2014, 12:29
А какие минусы если дхцп отдать железке?
Нат виртуалить или отдельной машиной ставить?
www.garageforum.ru - форум владельцев гаражей
ca31
-
Raven
- Бородатый сис
- Сообщения: 2797
- Зарегистрирован: 03 мар 2010, 15:12
- ОС: RHEL 8
- Откуда: Из серверной
Сообщение
Raven » 27 ноя 2014, 13:01
ca31
Домен и сопутствующие сервисы, такие как dhcp и dns должны запускаться раньше, чем все остальное. Если ставить все это в виртуальные машины, то они будут запускатья гораздо позже. Поэтому в своей сети я разместил домен и все сопутствующее на хостовой машине виртуалок (у меня к примеру вирты юзают доменную авторизацию).
Я не злопамятный, я просто часто ковыряю логи
Raven
-
ca31
- Юзер
- Сообщения: 6
- Зарегистрирован: 21 ноя 2014, 07:31
- ОС: Win 3.11
Сообщение
ca31 » 27 ноя 2014, 13:15
да не домен на виртуалку, а нат на виртаулку а дхцп железке. что бы если домен по каким либо причинам откажет, юзеры не входящии в домен могли иметь доступ в локальным серверам
www.garageforum.ru - форум владельцев гаражей
ca31
-
Raven
- Бородатый сис
- Сообщения: 2797
- Зарегистрирован: 03 мар 2010, 15:12
- ОС: RHEL 8
- Откуда: Из серверной
Сообщение
Raven » 27 ноя 2014, 14:42
нат - имеется ввиду интернет-шлюз для локалки? Можно, но если сетка маленькая. Я как-то пробовал это - 20 чел. в локалке наглухо складывали виртуальный свич так, что даже пинги лагали.
Я не злопамятный, я просто часто ковыряю логи
Raven
-
ca31
- Юзер
- Сообщения: 6
- Зарегистрирован: 21 ноя 2014, 07:31
- ОС: Win 3.11
Сообщение
ca31 » 10 дек 2014, 06:00
Да нат именно шлюз.
Понял, значит отдельно на машину с линуком его поставлю.
Еще пару вопросов:
1. В сети будут учебные классы, которым доступ должен быть только к интернету, не имея выхода в общую сеть.
Как это реализовать? На уровне влан или на уровне домена?
2. Файловый сервер отдать линуксу или домену?
www.garageforum.ru - форум владельцев гаражей
ca31