Строю сеть с нуля, есть вопросы

Вопросы связанные с сетями, их настройкой и работой...
ca31
Юзер
Юзер
Сообщения: 6
Зарегистрирован: 21 ноя 2014, 07:31
ОС: Win 3.11

Строю сеть с нуля, есть вопросы

Сообщение ca31 » 21 ноя 2014, 07:53

Делаю сеть на 40 машин,

Что планируется

1. Catalyst 2960S
2. Nat на Debian
3. Домен на 2008


Вопрос, кому отдать роль DHCP и DNS

дхцп так понимаю предпочтительно отдать железке?
www.garageforum.ru - форум владельцев гаражей
Аватара пользователя
Infernal Flame
Злой Модер
Сообщения: 1796
Зарегистрирован: 03 мар 2010, 11:25
ОС: Centos 7
Контактная информация:

Re: Строю сеть с нуля, есть вопросы

Сообщение Infernal Flame » 21 ноя 2014, 08:44

ca31
Если будет домен, то тады лучше отдать роли дхцп и днс контроллеру домена, иначе придется поплясать с бубном, чтобы это все безобразие друг с другом культурно работало.
Изображение
Изображение
Work: Centos 7 х 'all Servers'
ca31
Юзер
Юзер
Сообщения: 6
Зарегистрирован: 21 ноя 2014, 07:31
ОС: Win 3.11

Re: Строю сеть с нуля, есть вопросы

Сообщение ca31 » 21 ноя 2014, 10:45

Не опасно ли дхцп отдавать домену? с днс-м в принципе согласен

Вопрос еще, debian с натом ставить на виртуалку на домене или отдельной машиной?
www.garageforum.ru - форум владельцев гаражей
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: Строю сеть с нуля, есть вопросы

Сообщение Raven » 21 ноя 2014, 11:13

Infernal Flame писал(а):Если будет домен, то тады лучше отдать роли дхцп и днс контроллеру домена, иначе придется поплясать с бубном, чтобы это все безобразие друг с другом культурно работало.
У меня DHCP отдается посредством dhcpd, DNS рулится bind'ом и все это на одной машине с контроллером домена. Шлюз (он использует домен для авторизации) на другой железке. 3-й год - полет нормальный.
Я не злопамятный, я просто часто ковыряю логи
Аватара пользователя
Infernal Flame
Злой Модер
Сообщения: 1796
Зарегистрирован: 03 мар 2010, 11:25
ОС: Centos 7
Контактная информация:

Re: Строю сеть с нуля, есть вопросы

Сообщение Infernal Flame » 24 ноя 2014, 11:39

Raven писал(а):У меня DHCP отдается посредством dhcpd, DNS рулится bind'ом и все это на одной машине с контроллером домена. Шлюз (он использует домен для авторизации) на другой железке. 3-й год - полет нормальный.
дядько, у тебя винды нигде нет. Если у человека будет винда как КД, то лучше ей отдать дхцп и днс, т.к. лишняя пляска с привязкой оного из-под никсов может быть не оправдана по времени. С учетом того, что КД с вендой все равно требует ДНС на борту в итоге будет масло-масляное.
Изображение
Изображение
Work: Centos 7 х 'all Servers'
ca31
Юзер
Юзер
Сообщения: 6
Зарегистрирован: 21 ноя 2014, 07:31
ОС: Win 3.11

Re: Строю сеть с нуля, есть вопросы

Сообщение ca31 » 27 ноя 2014, 12:29

А какие минусы если дхцп отдать железке? *SCRATCH*

Нат виртуалить или отдельной машиной ставить?
www.garageforum.ru - форум владельцев гаражей
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: Строю сеть с нуля, есть вопросы

Сообщение Raven » 27 ноя 2014, 13:01

ca31
Домен и сопутствующие сервисы, такие как dhcp и dns должны запускаться раньше, чем все остальное. Если ставить все это в виртуальные машины, то они будут запускатья гораздо позже. Поэтому в своей сети я разместил домен и все сопутствующее на хостовой машине виртуалок (у меня к примеру вирты юзают доменную авторизацию).
Я не злопамятный, я просто часто ковыряю логи
ca31
Юзер
Юзер
Сообщения: 6
Зарегистрирован: 21 ноя 2014, 07:31
ОС: Win 3.11

Re: Строю сеть с нуля, есть вопросы

Сообщение ca31 » 27 ноя 2014, 13:15

да не домен на виртуалку, а нат на виртаулку а дхцп железке. что бы если домен по каким либо причинам откажет, юзеры не входящии в домен могли иметь доступ в локальным серверам
www.garageforum.ru - форум владельцев гаражей
Аватара пользователя
Raven
Бородатый сис
Бородатый сис
Сообщения: 2800
Зарегистрирован: 03 мар 2010, 15:12
ОС: RHEL 8
Откуда: Из серверной

Re: Строю сеть с нуля, есть вопросы

Сообщение Raven » 27 ноя 2014, 14:42

нат - имеется ввиду интернет-шлюз для локалки? Можно, но если сетка маленькая. Я как-то пробовал это - 20 чел. в локалке наглухо складывали виртуальный свич так, что даже пинги лагали.
Я не злопамятный, я просто часто ковыряю логи
ca31
Юзер
Юзер
Сообщения: 6
Зарегистрирован: 21 ноя 2014, 07:31
ОС: Win 3.11

Re: Строю сеть с нуля, есть вопросы

Сообщение ca31 » 10 дек 2014, 06:00

Да нат именно шлюз.
Понял, значит отдельно на машину с линуком его поставлю.

Еще пару вопросов:

1. В сети будут учебные классы, которым доступ должен быть только к интернету, не имея выхода в общую сеть.
Как это реализовать? На уровне влан или на уровне домена?

2. Файловый сервер отдать линуксу или домену?
www.garageforum.ru - форум владельцев гаражей
Ответить

Вернуться в «Networks»