Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[Domain controller 2008] bereikbaarheid over gateway ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Wij hebben momenteel een 2003 DC (fysiek) draaien en een 2008 DC (virtueel)
Momenteel ben ik bezig om de 2003 DC uit te faseren en er een tweede 2008 DC bij te hangen.
Ons netwerk bestaat uit een 150 tal servers, 130 werkstations

Ons netwerk bestaat uit 2 aparte gedeeltes omdat vanuit "boven",
productie en kantoor gescheiden moet zijn (al hoewel deze grens steeds vager wordt tegenwoordig)

Kantoor is 172.17.x.x
Productie is 172.18.x.x

De 2003 DC heeft 2 nics, 1 bekend op het 17, en 1 bekend op het 18 \
(zelfde geld voor DNS wat hier ook op draait natuurlijk)

De 2008 DC heeft 1 nic, alleen bekend op het 17.
Aangezien het een best practise is om GEEN 2 nics te gebruiken wil ik dit ook proberen niet te doen.

Met de komst van de tweede 2008 DC (die dus 1 nic heeft in het 17) en het uitfaseren van de 2003 DC,
zal dit resulteren dat er in het 18 netwerk geen DC aanwezig is.
Alle clients zullen over de gateway gaan zoeken naar de DC in het 17.
Hetzelfde geldt voor DNS aanvragen

Mijn vraag is eigenlijk is dit wel gewenst om dit zo op te lossen?
En zal dit geen vertraging opleveren op de clients?

Of mis ik iets en kan het toch efficiënter?

  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 29-11 21:14

Coach4All

I'm a Coach 4 All

2 IP adressen op die ene NIC?
Of als het even kan zelfs 2 VLANs....

--- Systeembeheerdersdag --- Voedselintolerantie ---


  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
Verwijderd schreef op donderdag 24 januari 2013 @ 09:10:
Kantoor is 172.17.x.x
Productie is 172.18.x.x
Zijn het VLANs? Of echt fysieke netten die gescheiden zijn?

Als er routing is tussen de subnetten hoeft het geen probleem te zijn dat de DC in een subnet is en niet in de andere. Let wel dat je al je subnets bekend maakt op je DC dat ze behoren tot dezelfde AD site. Je kan dit doen in de Active Directory Sites and Services console.

Ik weet niet hoe je het met je DHCP server wilt doen, maar als die ook in maar een subnet is aangesloten moet je er voor zorgen dat DHCP requests uit een subnet doorgezet worden naar het subnet waar wel een DHCP server is. Je DHCP server moet ook voor elk subnet een scope hebben. Je DHCP server moet ook geauthoriseert zijn voor alle subnets waarvoor deze adressen moet uitdelen.

Beetje off-topic, maar waarom geen 2012 DC erbij maken in plaats van 2008?

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:03

Hero of Time

Moderator LNX

There is only one Legend

Op het werk hebben wij nu 2 DCs op 2 fysieke locaties met 2 verschillende subnetten. Ze hangen aan elkaar via een site-to-site VPN verbinding en werkt prima. Is het daarom niet een optie om je nieuwe DC in het subnet te zetten waar geen DC is en de twee DC's via de gateway elkaar in sync houden, zoals ik 't heb? Je moet wel de routering goed hebben, dus als je van .17 naar .18 pingt, het ook netjes verwerkt wordt door de gateway.
Hiermee heb je ook het DHCP verhaal afgevangen, elke DC doet voor zijn subnet de adressen uitgeven zonder elkaar in de weg te zitten. DNS is niet zo'n probleem, die synct wel met elkaar via AD.

Commandline FTW | Tweakt met mate


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Hero Of Time schreef op donderdag 24 januari 2013 @ 11:00:
Hiermee heb je ook het DHCP verhaal afgevangen, elke DC doet voor zijn subnet de adressen uitgeven zonder elkaar in de weg te zitten.
Da's wel een spof natuurlijk. Als je toch twee DHCP-servers hebt, verdeel dan de twee scopes even over beide servers. IP-helper adres configureren op je router en klaar...

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:03

Hero of Time

Moderator LNX

There is only one Legend

Klopt, dat ken ik. Even DC herstarten ivm updates tijdens kantooruren en iemand start net z'n laptop of TC en een IP verkrijgen lukt niet en kan dan ook niet werken.

Als je de DCs ook met DHCP met elkaar kan laten communiceren zodat er geen IP conflict komt, is dat natuurlijk een betere oplossing.

Commandline FTW | Tweakt met mate


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Je moet je scopes splitsen, dwz. een gedeelte van de scope (stel 70 procent) op de ene DHCP server, en de andere 30 procent op de andere.

Using Split-Scope Configurations
You can increase fault tolerance by splitting DHCP scopes between multiple DHCP servers. With a split-scope configuration, if one server becomes unavailable, the other server can take its place and continue to lease new IP addresses or renew existing clients. Splitting DHCP scopes also helps to balance server loads.

When splitting the IP address pool of a scope between two servers, assign the same scope to both servers, and exclude opposite portions of the address range. You also need to make identical reservations at both DHCP servers, so that either server can assign the reserved IP address, ensuring that the intended device receives the address that is reserved for its use.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
DHCP failover cluster maken met behulp van Windows Server 2012.
Pagina: 1