Op dit moment hebben wij een webcluster(192.168.30.0) met daarachter een database(192.168.10.0) segment. Dit is gescheiden door een firewall (in ons geval een pix). 10 is het veilige segment en 30 het onveilige segment

Aangezien het aantal servers groeit en dus ook het beheer daarmee flink toeneemt zijn we toe aan een domain structuur. Nou kan ik wel advies gebruiken over de plaats waar de domain controllers komen te staan.
Als we uitgaan van 1 domain zijn er een aantal opties :
2 Domain controllers in het 10 segment.

Nadeel hiervan is dat er een flink aantal poorten opengezet moet worden van het 30 naar het 10 segment.
2 Domain controllers in het 30 segment.

Nadeel hiervan is dat de Domain Controllers dus op een onveilig segment staan zonder firewall ertussen.
2 Domain controllers in een DMZ.

Dit zou een mooie optie zijn, echter hebben we geen DMZ interface meer vrij op de firewall.
1 Domain controller per segment.

Nadeel hier is dat wanneer er 1 domain controller uitvalt, dat segment een probleem heeft.
We kunnen natuurlijk ook kiezen voor 2 domains en verdelen over 4 domain controllers maar dat lijkt me een van de laatste oplossingen.
Hebben jullie nog adviezen welke we mee kunnen nemen in onze overweging ?
Bedankt alvast.
Aangezien het aantal servers groeit en dus ook het beheer daarmee flink toeneemt zijn we toe aan een domain structuur. Nou kan ik wel advies gebruiken over de plaats waar de domain controllers komen te staan.
Als we uitgaan van 1 domain zijn er een aantal opties :
2 Domain controllers in het 10 segment.
Nadeel hiervan is dat er een flink aantal poorten opengezet moet worden van het 30 naar het 10 segment.
2 Domain controllers in het 30 segment.
Nadeel hiervan is dat de Domain Controllers dus op een onveilig segment staan zonder firewall ertussen.
2 Domain controllers in een DMZ.
Dit zou een mooie optie zijn, echter hebben we geen DMZ interface meer vrij op de firewall.
1 Domain controller per segment.
Nadeel hier is dat wanneer er 1 domain controller uitvalt, dat segment een probleem heeft.
We kunnen natuurlijk ook kiezen voor 2 domains en verdelen over 4 domain controllers maar dat lijkt me een van de laatste oplossingen.
Hebben jullie nog adviezen welke we mee kunnen nemen in onze overweging ?
Bedankt alvast.