[2k3] 2 DHCP servers, 1 netwerk vraagje

Pagina: 1
Acties:

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 12-03 21:33

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Hi all,

Even een kort vraagje omtrent onze nieuwe opzet qua DHCP services in ons toekomstige netwerk (kantoorverhuizing, maar dan gelijk over van PABX op VoIP).


We hebben straks verschillende VLANs. 2x een Voice (192.168.1.x /23 , 192.168.4.x /24) en 1x een Data (10.3.x.x /16).

De Voice VLANs gebruiken de core switch als def gw, die voor de routering zorgt tussen de VLANs.

Het Data VLAN heeft een andere def gw, en kan alleen communiceren met de Voice VLANs als er op die pc's een static route toegevoegd wordt die de core switch aanwijst als next hop om dat Voice VLAN te vinden.


2 DHCP servers:

1) Geeft IP adressen uit voor onze pc's. De scope is 10.3.10.x /26 t/m 10.3.20.x /16. Deze server is in centraal beheer van onze wereldwijde IT afdeling en mag niet veranderd worden.

2) Een nieuw op te zetten DHCP server voor de VoIP toestellen. Deze zal in het Data VLAN staan (dus een 10.3.x.x /16 adres hebben), maar zal dus een scope hebben die de 192.168.1.x /23 range zal bedienen (Voice VLAN dus).

De IP phones booten in het Voice VLAN en weten dat ze voor een IP adres bij DHCP server 2 moeten zijn (staat in de VLAN opties). Routering van de DHCP server terug kan plaatsvinden door eerder genoemde static route.


Wat ik mij nu afvraag is of de nieuwe DHCP server (die niet geautoriseerd zal worden in de AD), niet perongeluk 192.168.1.x adressen gaat uitgeven aan pc's die een IP adres nodig hebben.

Het lijkt mij van niet, maar ik wil dit toch even dubbelchecken (en nee, niet proefsgewijs ;) ).

Alvast bedankt!

[ Voor 4% gewijzigd door MrJ op 22-06-2006 21:35 . Reden: Typo. ]

Godfather Bodybuilding topic reeks


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 12-03 21:33

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Ik ben eruit!

Als de DHCP server een andere scope bedient dan zijn eigen subnet, zal hij niets uitgeven tenzij er een pakketje binnenkomt uit dat andere subnet (dus gerouteerd van het VoiceVLAN naar die DHCP server in de vorm van een unicast).

Dat was het dus, nu kan ik weer rustig slapen. ;)

/edit:
O ja, wel altijd dus de DHCP authorizen in de AD, anders start de hele service niet.

[ Voor 15% gewijzigd door MrJ op 22-06-2006 21:34 . Reden: Typo. ]

Godfather Bodybuilding topic reeks