2 x DHCP server

Pagina: 1
Acties:

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Ik weet dat er voldoende over te vinden is maar ik wil graag jullie advies over het volgende:

Ik heb een netwerk met één 100mbit 3com switch layer 2 en een 48 poorts layer 2 GBIT 3com switch.

Voor onze klanten maken we gebruik van een support ip range met + - 30 vmware machines. Deze vm's zijn exacte replica's van klantenomgevingen inclusief onze software.

Wanneer klanten problemen hebben kunnen wij snel die vm's benaderen om mee te kunnen kijken of eventueel te testen.

Dit werkt allemaal perfect maar omdat er regelmatig vm's bij komen is het elke keer nogal een gedoe om een statisch ip in te stellen.

Daarnaast, wanneer we vergeten om het netwerk eerst uit te schakelen krijgen de vm's al snel een DHCP lease van onze primaire DHCP server.

Met als nadeel dat er onnodig veel dhcp leases worden gebruikt, veel dezelfde hostnames (cloning van vm's) etc etc.

Nou zouden we het liefst een aparte dhcp server willen gebruiken voor dit netwerk zodat we één geen statische ip's hoeven in te stellen en twee alle pc's mooi een dhcp lease kunnen geven in de juiste subnet/scope van de testrange.

Dit gaat uiteraard niet zomaar werken vanwege de DHCP broadcast request, I know. Dus dan zou je denken, pak twee fysieke switches/netwerken zodat je dit probleem niet hebt.

Probleem hierbij is dat we graag bij dit netwerk willen kunnen vanuit ons "productie" netwerk.

Heeft iemand een idee hoe ik dit voor elkaar kan krijgen? Ik heb de volgende oplossingen :

1) 2 Switches gebruiken, router er tussen en via dhcphelper de broadcasts juist verdelen

2) 1 DHCP server gebruiken, nieuwe scope aanmaken en hier mac addressen in gaat zetten voor het test netwerk. (met als nadeel dat we alsnog verkeerde dhcpleases gaan krijgen wanneer we het mac adres nog niet hebben ingevoerd of zijn vergeten.

3) Vmware netwerk gaan gebruiken, dus de machines zoveel mogelijk op één pc houden en binnen deze pc een eigen "vmware netwerk met dhcp". (met als nadeel dat we lastig data van onze werkstations of fileservers naar deze vm's krijgen zonder eerst te copyen naar de vm host)

Heeft iemand andere suggesties hoe ik dit zou kunnen oplossen? Met hierbij rekening te houden met het volgende

1) Productie netwerk moet bij test netwerk kunnen en dan bedoelen we ook direct de (data) shares van de virtuele machines.

2) Test omgeving automatisch een andere dhcp lease toekennen zonder hierbij de primaire dhcp scope voor de productie omgeving lastig te vallen

3) liefst een 2de dhcp server die automatisch ook andere gateway, router en dns/domain instellingen mee geeft zonder dat het productie netwerk hier last van heeft.

Mijn V&A


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

gewoon je VMWare segment in een ander VLAN plaatsen. Met een router routeren tussen je produktie en je vmware segment. Op die router dmv een ip helper de DHCP server aan laten spreken. Optie 1 is dus gewoon the way to go.
Als je een beetje moderne router hebt kan je ook gewoon een DHCP server draaien op die router dan hoef je ook niet te gaan forwarden. dit is dus een combinatie van 1 en 3.
Dit is echt heel erg basic allemaal hoor.

Sowieso vind ik het vreemd dat je zo'n testomgeving direct op je productie netwerk hebt staan.

[ Voor 29% gewijzigd door TrailBlazer op 23-04-2008 11:52 ]


  • funkflex
  • Registratie: April 2001
  • Laatst online: 03-12-2008

funkflex

The real funkflex !

Je kan natuurlijk je clone-source/template installen dat bepaalde settings al uitgevinkt staan (Connect LAN at power on bijv.) Ook heeft men tijdens het deployen ook de mogelijkheid de host config aan te passen, hier zou je direct de juiste Windows host name in kunnen vullen.


Allemaal veel goedkoper dan een 2e netwerk aanleggen..

MCP/MCSE/MCTS + ITILV3 Work in Progress: VCP/ IBM System X


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

security wise blijf ik erbij dat je een testomgeving nooit op je productie lan wil hebben.

  • funkflex
  • Registratie: April 2001
  • Laatst online: 03-12-2008

funkflex

The real funkflex !

TrailBlazer schreef op woensdag 23 april 2008 @ 11:55:
security wise blijf ik erbij dat je een testomgeving nooit op je productie lan wil hebben.
Ben ik het ook 100% mee eens. Was dat het geval dan zou men nu ook geen probs hebben ;)

@ TS: Mischien toch maar wel een 2e netwerk aanleggen, en het meteen goed aanpakken ?

MCP/MCSE/MCTS + ITILV3 Work in Progress: VCP/ IBM System X


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
TrailBlazer schreef op woensdag 23 april 2008 @ 11:50:
gewoon je VMWare segment in een ander VLAN plaatsen. Met een router routeren tussen je produktie en je vmware segment. Op die router dmv een ip helper de DHCP server aan laten spreken. Optie 1 is dus gewoon the way to go.
Als je een beetje moderne router hebt kan je ook gewoon een DHCP server draaien op die router dan hoef je ook niet te gaan forwarden. dit is dus een combinatie van 1 en 3.
Dit is echt heel erg basic allemaal hoor.
De oplossingen heb ik dus al vermeld, dus het hoeft niet zo zeer basic te zijn. Het is meer een vraag/advies hoe ik het het beste aan kan pakken.

Helaas heb ik geen vlan support op mijn layer 2 switches, dus zo makkelijk/basic is het niet.
Sowieso vind ik het vreemd dat je zo'n testomgeving direct op je productie netwerk hebt staan.
Ons test netwerk hangt wel aan een andere switch, waar we het nu over hebben zijn klanten omgevingen en de "support-productie afdeling".

Om dit enigsinds te scheiden maken we gebruik van statische ip's en een andere subnet voor deze klanten omgeving. Het is dus meer productie "support" en niet zozeer testing.

Productie werkstations moeten bij dit vm netwerk kunnen.
funkflex schreef op woensdag 23 april 2008 @ 12:01:
[...]
Ben ik het ook 100% mee eens. Was dat het geval dan zou men nu ook geen probs hebben ;)

@ TS: Mischien toch maar wel een 2e netwerk aanleggen, en het meteen goed aanpakken ?
Tja, dat kost een hoop geld en dat heb ik helaas zo 1,2,3 niet beschikbaar voor wat extra "luxe" en gemak.

Ik had gehoopt dat er nog andere mogelijkheden waren om dit op te lossen zonder inderdaad een fysiek nieuw netwerk te gaan plaatsen hiervoor.

Het grootste euvel is gewoon dat de 4 medewerkers die ik in dienst heb voor support gewoon direct bij de support vm's moeten kunnen vanuit de productie.

Als ik dit apart ga zetten maak ik ze het niet echt makkelijk.
WhizzCat schreef op woensdag 23 april 2008 @ 12:06:
Dan hang je toch gewoon een router tussen je twee switches? Dan heb je in principe hetzelfde effect als een vlan. Desnoods koop je een budget 3e switch er bij voor je test omgeving. Lijkt mij allemaal niet zo heel lastig :)

edit.

hmm, zonder 2e fysiek netwerk wordt lastig als je geen vlan support heb denk ik.
Een derde switch zou wellicht ene oplossing zijn. Kan ik hier dan niet gewoon een firewall tussen knallen en alle dhcp pakketten van en naar deze switch blokken? Of kan ik beter een opensource router gaan maken met dhcp helper?

[ Voor 39% gewijzigd door Workaholic op 23-04-2008 12:11 ]

Mijn V&A


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
edit : dubbelpost

[ Voor 97% gewijzigd door Workaholic op 23-04-2008 12:04 ]

Mijn V&A


  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10-2025

WhizzCat

www.lichtsignaal.nl

Dan hang je toch gewoon een router tussen je twee switches? Dan heb je in principe hetzelfde effect als een vlan. Desnoods koop je een budget 3e switch er bij voor je test omgeving. Lijkt mij allemaal niet zo heel lastig :)

edit.

hmm, zonder 2e fysiek netwerk wordt lastig als je geen vlan support hebt denk ik.

[ Voor 17% gewijzigd door WhizzCat op 23-04-2008 12:07 ]

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


Verwijderd

TrailBlazer schreef op woensdag 23 april 2008 @ 11:55:
security wise blijf ik erbij dat je een testomgeving nooit op je productie lan wil hebben.
ligt een beetje wat je onder test verstaat. Testomgeving voor je productie omgeving. Deze wil ik zelfs niet logisch gescheiden hebben, maar geheel fysiek gescheiden. (al meerdere malen meegemaakt dat een router of firewall onderuit ging/cq hoge belasting had omdat er teveel verkeer geblokt werd vanuit de test omgeving, maar dus wel de invloed had op de productie omgeving).

Heb je een "testomgeving" omdat je bedrijf software ontwikkelt oid, dan is je "testomgeving" je productie :)
Pagina: 1