Meerdere IP-pools icm DHCP

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • _eXistenZ_
  • Registratie: Februari 2004
  • Laatst online: 11-09 23:46
We hebben hier een centrale domaincontroller staan, Windows 2008 Enterprise SP1 als OS.

Omdat we willen switchen van IP-range (192.xx > 10.xx) heb ik een plan geschreven hoe ik dingen wil indelen qua IP's.

Ik zou graag bijvoorbeeld alle SIP desktelefoons van Linksys in 1 'blok' IP's willen stoppen zodat ik deze later makkelijk kan targeten met een updatescript bijv.

Subnetmasks die voor scheiding zorgen zijn niet van toepassing, alles komt in 1 groot netwerk te hangen waar iedereen tegen iedereen kan lullen.

Ik wil dat alle apparaten (uitgezonderd servers enzo natuurlijk) op DHCP staan en aan de hand van hun MAC in een andere DHCP-pool geknikkerd worden. Is dit mogelijk met bovenstaand OS? Ik kon het iig niet 1 2 3 vinden op Google, je kunt wel meerdere pools aanmaken maar die mogen geloof ik niet in 1 subnetmask.

There is no replacement for displacement!


Acties:
  • 0 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 11-09 21:28

Ethirty

Who...me?

Per pool mag je inderdaad maar 1 subnet bedienen. Dus of je gaat meerdere subnetten creëren of je maakt gewoon 1 grote pool. Voor SIP telefoons maak je gewoon een aparte optie aan in je scope die je telefoon wel begrijpt en je pc niet (zie docu SIP phone)

Je zou reservations kunnen overwegen, maar dit is arbeidsintensief en relatief grote kans op type fouten. Ik neem tenminste aan dat je naar de 10.x.y.z reeks gaat omdat je een ernstig tekort hebt aan IP adressen in de 192.168 reeks. Maar dan snap ik je vraag hier niet, want dan heb je vast collega's die er meer van weten.

In 2008 zit geloof ik ook een MAC-adres filter, dan kan je alle MAC adressesn beginnend met bijv 00-aa-bb in een bepaalde reeks stoppen. Maar dat werkt alleen als je veel spullen van dezelfde hardware leverancier gebruikt. Preciese werking ken ik niet, dus dit doet mogelijk ook niet wat je wil.

Ik zou zelf 2 VLAN's opzetten: 1 voor telefonie en 1 voor computers. Beide VLAN's in apart segment en de DHCP server voor beide segmenten nummers laten uitdelen. Bijkomend voordeel is dat je je spraak van de rest scheidt.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • CherandarGuard
  • Registratie: Oktober 2001
  • Laatst online: 14-10-2024
[b][message=34950574,noline]
Ik zou zelf 2 VLAN's opzetten: 1 voor telefonie en 1 voor computers. Beide VLAN's in apart segment en de DHCP server voor beide segmenten nummers laten uitdelen. Bijkomend voordeel is dat je je spraak van de rest scheidt.
Yup, telefonie en de rest in aparte VLANs zetten is zeker een goed idee. Maakt het ook makkelijker om QoS toe te passen.

Acties:
  • 0 Henk 'm!

Verwijderd

Een managed layer 3 switch lost dit probleem perfect op en zou eventueel ook als DHCP server kunnen dienen (van cisco weet ik zeker dat ze het kunnen)

Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10-09 18:35

TrailBlazer

Karnemelk FTW

Ik zou echt nooit mijn switch als DHCP server laten werken. Leuk dat ze het kunnen maar IMHO geen functie die een switch moet vervullen.

Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13:06
Ethirty schreef op maandag 01 november 2010 @ 15:12:
....
In 2008 zit geloof ik ook een MAC-adres filter, dan kan je alle MAC adressesn beginnend met bijv 00-aa-bb in een bepaalde reeks stoppen. Maar dat werkt alleen als je veel spullen van dezelfde hardware leverancier gebruikt. Preciese werking ken ik niet, dus dit doet mogelijk ook niet wat je wil.

Ik zou zelf 2 VLAN's opzetten: 1 voor telefonie en 1 voor computers. Beide VLAN's in apart segment en de DHCP server voor beide segmenten nummers laten uitdelen. Bijkomend voordeel is dat je je spraak van de rest scheidt.
Of/hoe het onder win2k8 gaat weet ik niet, maar onder linux kun je idd iets dergelijks regelen. Je kan dan een class maken waarin je je ip toestellen gooit. Dat is niet perse beperkt tot macadres. Als je redelijk dezelfde modellen hebt kun je vaak al met de 1e x digits van het macadres ze eenvoudig in de juiste class gooien.
Andere optie is om vendor-ID te gaan gebruiken als referentiebasis.

Bijkomend voordeel is dat je ook dingen als vlan en tftp (remote configs) kan opgeven via de juiste dhcp opties.

Je switch als dhcp server gaan inzetten is ook niet mijn voorkeur. Enige wat een switch (imho) met dhcp mag doen is relayen en/of opties toepassen.

Je zou ook nog een class kunnen aanmaken adhv switchpoortjes, waarbij je je telefoniepoorten markeert in je switch met optie82 (En eventueel in het juiste vlan trapt).

Maar de 1e optie geniet mijn voorkeur (Voor zoverre dat kan onder windows)

Acties:
  • 0 Henk 'm!

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 10:46
Verwijderd schreef op maandag 01 november 2010 @ 19:59:
Een managed layer 3 switch lost dit probleem perfect op en zou eventueel ook als DHCP server kunnen dienen (van cisco weet ik zeker dat ze het kunnen)
Ik zou inderdaad de telefoons in een apart vlan hangen met een layer 3 switch.
Dan kan je 1 dhcp server maken met 2 pools die zowel je telefoons als je pc's kan aansturen.
Dus toch meerdere subnets.

The best thing about UDP jokes is that I don't care if you get them or not.


Acties:
  • 0 Henk 'm!

  • Crazius
  • Registratie: Oktober 2005
  • Laatst online: 14-02 17:46
Je kan een layer 3 switch pakken. Dan configureer je de routing en als je wil dat je Windows 2008 server de DHCP doet en DNS wat ik me kan voorstellen in een domein omgeving. Aangezien de DHCP opties van een Cisco switch wat meer gelimiteerd zijn raad ik aan om de Windows 2008 als DHCP in te zetten en op de vlans zogenaamde ip helper adressen te configureren. Deze forwarden zeg maar het DHCP verkeer naar Windows 2008 DHCP server.

Zolang de DHCP server 2 verschillende scopes heeft is het geen probleem.
Pagina: 1