Toon posts:

Dhcp gebruiken voor subnetten in 1 netwerk

Pagina: 1
Acties:
  • 144 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb bijvoorbeeld het netwerk: lokaal 1 en lokaal 2 en de mediatheek en het management.....
Deze moeten allemaal in een verschillend netwerk maar ze moeten wel allemaal de proxy-server kunnen bereiken en de domein-server.

Dat is allemaal geen probleem als je met subnetten werkt, alleen hoe krijg ik het voorelkaar dat dit dus via een DHCP server is geregeld ?

Ik dacht zelf zoiets als dit

Proxyserver en domeinserver 4 ip adressen geven. (Dit kan simpel met 1 netwerk desnoods doe ik er 2 in voor de snelheid)

dus:
domeinserver Proxyserver
172.16.32.1 172.16.32.2
172.16.64.1 172.16.64.2
172.16.96.1 172.16.96.2
172.16.128.1 172.16.128.2

Subnet 255.255.224.0

172.16.32.x
255.255.224.0

172.16.64.x
255.255.224.0

172.16.96.x
255.255.224.0

172.16.128.x
255.255.224.0

Ik heb geen zin om 250 pc's af te gaan om het allemaal handmatig in te stellen. Wat moet ik dan doen ? 4 dhcp server instellen ?! of gewoon 1 ? en hoe krijg ik het dan voorelkaar dat deze DHCP server geen nummers gaan geven aan verkeerde lokalen ?

Het moet toch kunnen lijkt me ? Want wat is anders het nut van subnetten ?

Ik wil niet met routers werken want hoe krijg ik het dan voorelkaar om VPN verbindingen te maken met alle netwerken via 1 internet verbinding ?!?

Iemand enig idee ?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 09-08 14:00

mutsje

Certified Prutser

Welk Operating System praten we hier? Dat zou erg handig zijn om te vermelden door je starters post ff aan te passen.

Verwijderd

elk subnet moet een dhcp server hebben of een relay agent.

Verwijderd

Verwijderd schreef op 28 november 2003 @ 11:51:
elk subnet moet een dhcp server hebben of een relay agent.
Niet correct. Dit kun je allemaal regelen met Linux. Je kan per subnet meegeven wat er moet gebeuren. Edit je dhcpd.conf bestand. Handige links zijn
http://www.busan.edu/~nic/networking/tcpip/appd_03.htm

Er is heel veel te vinden op het net

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 28 november 2003 @ 12:04:
[...]


Niet correct. Dit kun je allemaal regelen met Linux. Je kan per subnet meegeven wat er moet gebeuren. Edit je dhcpd.conf bestand. Handige links zijn
http://www.busan.edu/~nic/networking/tcpip/appd_03.htm

Er is heel veel te vinden op het net
als jij verschillende subnetten hebt en de server waar dhcp op draait heeft geen directe verbinding met die andere subnetten moet je toch en een relay agent draaien hoor :z

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Ja sorry.... Het gaat om een Windows 2000 netwerk.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 09-08 14:00

mutsje

Certified Prutser

[rml][ 2000]Howto:Setup DHCP Server[/rml] hier howto over opzetten dhcp in 2000 server omgeving.

en lees post IIS5_rules ook even. Als je geen relay agents gebruikt op de subnets zul je er een dhcp server neer moeten zetten inderdaad.

Je kunt gewoon meerdere scopes op 1 dhcp server implementeren.

Verwijderd

Topicstarter
De DHCP server heeft dus wel met alle subnetten contact. DHCP server is ook de domein-server

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 28 november 2003 @ 12:28:
De DHCP server heeft dus wel met alle subnetten contact. DHCP server is ook de domein-server
dat ding heeft dus meerdere fysieke interfaces :?

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Je kan aan 1 netwerkkaart meerdere IP adressen geven maar ik doe misschien wel ingewikkeld.

Misschien moet ik de vraag duidelijker stellen. Ik zoek eigenlijk een manier om alles te bereiken vanaf de server zodat ik met bijvoorbeeld een VPN verbinding naar alle 4 de netwerken kan maken zonder dat deze netwerken elkaar kunnen bereiken.

Het is dus bijvoorbeeld absoluut niet de bedoeling dat lokaal 1,2 en de mediatheek het netwerk management kunnen bereiken.

Verwijderd

als je 1 interface met 4 ip's (aka subnetten) hebt kan je dhcp server nooit bepalen welke pc in welk subnet zit, behalve als het koppelt aan het mac adres van de client. maar dit houdt tevens in dat de pc op het zelf fysieke netwerk zitten... oftewel echt gescheiden zijn ze niet.

overigens echt duidelijker wordt het niet... misschien een tekeningetje van je huidige situatie en 1 van hoe je het wilt hebben.

[ Voor 25% gewijzigd door Verwijderd op 28-11-2003 12:48 ]


Verwijderd

Verwijderd schreef op 28 november 2003 @ 12:04:
[...]


Niet correct. Dit kun je allemaal regelen met Linux. Je kan per subnet meegeven wat er moet gebeuren. Edit je dhcpd.conf bestand. Handige links zijn
http://www.busan.edu/~nic/networking/tcpip/appd_03.htm

Er is heel veel te vinden op het net
niet bladiebla-en ja... linux heeft hier geen zak mee te maken...
edit: voordat dit als linux flame wordt gezien... ms heeft er ook niks mee te maken... het gaat om de werking van dhcp

[ Voor 14% gewijzigd door Verwijderd op 28-11-2003 12:53 ]


Verwijderd

Topicstarter
Hoe moet ik mijn netwerk dan veranderen om dus 4 gescheiden netwerken te maken die allemaal contact hebben met de domein-server en proxy-server.

Zodat ik dus van buiten af met 1 internet verbinding dus contact kan maken met alle 4 de netwerken.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 16-08 11:14
Verwijderd schreef op 28 november 2003 @ 13:35:
Hoe moet ik mijn netwerk dan veranderen om dus 4 gescheiden netwerken te maken die allemaal contact hebben met de domein-server en proxy-server.

Zodat ik dus van buiten af met 1 internet verbinding dus contact kan maken met alle 4 de netwerken.
met verschillende subnets en routing.


je kunt het zo mooi/moeilijk maken als je wilt

PVOUPUT - 13.400WP - Twente


Verwijderd

Topicstarter
met verschillende subnets en routing. je kunt het zo mooi/moeilijk maken als je wilt

Goed dat had ik dus ...... Bovenaan heb ik 4 netwerken in subnets ingedeeld, alleen dat zit ik dus weer met het probleem van DHCP. Dan moet ik alles een fixed-ip geven

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 16-08 11:14
Verwijderd schreef op 28 november 2003 @ 13:48:
met verschillende subnets en routing. je kunt het zo mooi/moeilijk maken als je wilt

Goed dat had ik dus ...... Bovenaan heb ik 4 netwerken in subnets ingedeeld, alleen dat zit ik dus weer met het probleem van DHCP. Dan moet ik alles een fixed-ip geven
een dhcp-request is een broadcast.
Waarom ga je subnetten/routeren? juist, om te voorkomen dat broadcast verkeer van het ene subnet, naar het andere gaat.

Wat je dus kunt doen =

1. in elk subnet een dhcp server neerzetten
2. op je router een dhcp-relay agent instellen welke op alle interface's werkt.

PVOUPUT - 13.400WP - Twente


Verwijderd

Topicstarter
op je router een dhcp-relay agent instellen welke op alle interface's werkt.

en hoe gaat dat dan ? Ik weet zelf eigenlijk niet wat een dhcp-relay agent precies inhoud.....

Met een dhcp-relay agent heb je dus maar 1 DHCP server ? Moet ik dan per subnet een router plaatsen ?

  • SnowDude
  • Registratie: Januari 2002
  • Laatst online: 13-08 10:11
Of een router met 5 interfaces.

Maar je bent niet erg helder, komt alles in een netwerk of komen er 4 netwerken te liggen?, als alles in een fysiek netwerk komt is dit gewoonweg onmogelijk. Per broadcast domain is er maar een DHCP server mogelijk. Ook werk je binnen een broadcast domain doorgaans met een en het zelfde subnet.
Jij vroeg ook wat het nut is van subnetten, subnetten doe je simpelweg omdat je met een klasse b adres ongeveer 64000 nodes in je netwerk kan zetten. Het probleem is dan echter dat je maar een netwerk adres hebt. Als je dan een subnet mask in gaat voeren:

Voorbeeldje:

IP Range: 172.16.x.x
Subnet: 255.255.0.0
Je hebt nu 1 Netwerk adres: 172.16.0.0 en je kan 64000 hosts plaatsen in dit netwerk.

IP Range: 172.16.x.x
Subnet: 255.255.255.0
Nu heb je 256 netwerken: 172.16.0.0, 172.16.1.0, 172.16.2.0 tot 172.16.255.0
In deze netwerken kan je maar 254 hosts kwijt.
Je raakt twee adressen kwijt per netwerk om dat bij het netwerk 172.16.1.0 je het volgende krijgt:
172.16.1.0 is het netwerk adres, dit word gebruik door routers om de route te kunnen kiezen. 172.16.1.255 is voor dit subnet het broadcast adres.

Wat ik niet snap is waarom jij met subnetten wil gaan werken, als alles op een lokatie zit zou ik alles in een subnet zetten. En als je perse met subntten wil werken moet je zorgen dat het fysiek verschillende netwerken worden en dan daar tussen een router zetten met 5 interfaces, of in je server voor elk netwerk een netwerk kaart zetten. Ik zou btw geen reden kunnen verzinnen waarom je geen vpn over een router zou kunnen draaien.

Wat ik ook vind is dat als je met subnetten wilt gaan werken dat je ook goed moet leren hoe IP subnetting en IP routering nou eigenlijk in elkaar zit want als je dat niet begrijpt kan je het nooit implementeren.

[ Voor 98% gewijzigd door SnowDude op 28-11-2003 16:44 ]

All electric components run on smoke. If you let the smoke out, they won't work anymore.


Verwijderd

SnowDude schreef op 28 november 2003 @ 16:15:
Of een router met 4 interfaces.
5 :) tenminste als je de server gescheiden wil houden van alle subnets :) (dan dus ook 5 subnets nodig)

een relay agent vangt de dhcp broadcasts op en stuurt ze door naar de dhcp server.

[ Voor 22% gewijzigd door Verwijderd op 28-11-2003 16:31 ]


  • SnowDude
  • Registratie: Januari 2002
  • Laatst online: 13-08 10:11
Verwijderd schreef op 28 november 2003 @ 16:28:
[...]


5 :) tenminste als je de server gescheiden wil houden van alle subnets :) (dan dus ook 5 subnets nodig)

een relay agent vangt de dhcp broadcasts op en stuurt ze door naar de dhcp server.
Je hebt gelijk.

All electric components run on smoke. If you let the smoke out, they won't work anymore.


  • wvkreg
  • Registratie: Januari 2002
  • Laatst online: 17:10
SnowDude schreef op 28 november 2003 @ 16:15:
Wat ik ook vind is dat als je met subnetten wilt gaan werken dat je ook goed moet leren hoe IP subnetting en IP routering nou eigenlijk in elkaar zit want als je dat niet begrijpt kan je het nooit implementeren.
En dat hierboven is denk ik het verstandigste, lees howto, ms technet, howto dhcp guides en doe eens een cursusje over ip routing. Anders gaat het echt falikant mis mocht je dit implementeren in een live situatie.

Verwijderd

Je hoeft niet per se een router met 5 interfaces te hebben. Als je switches VLAN's ondersteunen kun je 4 of 5 VLAN's aanmaken en die dan over een 802.1Q-trunk of ISL trunk naar je router brengen, dan haal je gescheiden netwerken over 1 interface. Mogelijk zou je zelfs een 802.1Q-trunk naar je server kunnen maken, als je Win2K server dat kan... (weet iemand dat?).

Begin eens bij het begin: Waarom wil je aparte subnetten?

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Heb het zelf nooit getest, maar kan je niet gewoon 4 NIC's gebruiken in de server, deze allemaal in een apart subnet zetten. en dan 1 DCHP server instellen met 4 verschillende scopes...

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 23:24

Duinkonijn

Huh?

Verwijderd schreef op 28 november 2003 @ 23:18:
Je hoeft niet per se een router met 5 interfaces te hebben. Als je switches VLAN's ondersteunen kun je 4 of 5 VLAN's aanmaken en die dan over een 802.1Q-trunk of ISL trunk naar je router brengen, dan haal je gescheiden netwerken over 1 interface. Mogelijk zou je zelfs een 802.1Q-trunk naar je server kunnen maken, als je Win2K server dat kan... (weet iemand dat?).

Begin eens bij het begin: Waarom wil je aparte subnetten?
ja werkt
Flyduck schreef op 29 november 2003 @ 11:20:
Heb het zelf nooit getest, maar kan je niet gewoon 4 NIC's gebruiken in de server, deze allemaal in een apart subnet zetten. en dan 1 DCHP server instellen met 4 verschillende scopes...
ja maar je moet ze op elke kaart activeren meen ik

[ Voor 26% gewijzigd door Duinkonijn op 29-11-2003 11:25 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Duinkonijn schreef op 29 november 2003 @ 11:25:
[...]ja maar je moet ze op elke kaart activeren meen ik
Nee hoor, een DHCP server ziet op welke NIC het request binnenkomt en deelt dan een IP-adres uit de bijbehorende scope uit

QnJhaGlld2FoaWV3YQ==


Verwijderd

Om dit te bereiken moet je in de DHCP server een lijst met MAC adressen zetten en daarvan welk IP adres ze krijgen (binnen welk subnet). Immers, de DHCP server kan moeilijk aan de request zien vanuit welk lokaal het komt.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op 01 december 2003 @ 00:57:
Om dit te bereiken moet je in de DHCP server een lijst met MAC adressen zetten en daarvan welk IP adres ze krijgen (binnen welk subnet). Immers, de DHCP server kan moeilijk aan de request zien vanuit welk lokaal het komt.
Dat kennie dus wèl zien want hij weet op welke NIC het is binnengekomen.
(we hebben het hier dus over het scenario met 4 NICs in de servert)

QnJhaGlld2FoaWV3YQ==


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:46
Verwijderd schreef op 28 november 2003 @ 11:49:
Ik heb bijvoorbeeld het netwerk: lokaal 1 en lokaal 2 en de mediatheek en het management.....
Deze moeten allemaal in een verschillend netwerk maar ze moeten wel allemaal de proxy-server kunnen bereiken en de domein-server.

Dat is allemaal geen probleem als je met subnetten werkt, alleen hoe krijg ik het voorelkaar dat dit dus via een DHCP server is geregeld ?
Dat krijg je alleen voor elkaar als je fysiek gescheiden subnets hebt, al dan niet met VLAN's.

Als je maar één broadcastdomein hebt, is dit niet mogelijk zonder alle pc's af te gaan.

Welk OS draai je ? Als je WinXP of Win2K draait, zou je ook dmv. IPSec gescheiden netwerken kunnen maken.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 16-08 11:14
je kunt ook op je switches vlans maken, en dan op de trunk poort een "router on a stick" gebruiken.

PVOUPUT - 13.400WP - Twente


Verwijderd

Grolsch schreef op 01 december 2003 @ 13:01:
je kunt ook op je switches vlans maken, en dan op de trunk poort een "router on a stick" gebruiken.
het gaat om 250 clients... beetje overkill naar mijn idee (maar ja als je geld teveel hebt :))

  • Tylen
  • Registratie: September 2000
  • Laatst online: 22:57

Tylen

Neem mij niet te serieus

Gewoon een DHCP server instelleren met 4 scopes.
Deze server heeft maar 1 interface nodig.

Als je een dhcp relay agent gebruikt ziet de server wel vanaf wel subnet die komt omdat de router of relay agent een vast ip adres heeft.

Het is echt heel simpel.. Suc6.

“Choose a job you love, and you will never have to work a day in your life.”


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:46
Jeroen_Tielen schreef op 01 december 2003 @ 15:21:
Gewoon een DHCP server instelleren met 4 scopes.
Deze server heeft maar 1 interface nodig.

Als je een dhcp relay agent gebruikt ziet de server wel vanaf wel subnet die komt omdat de router of relay agent een vast ip adres heeft.

Het is echt heel simpel.. Suc6.
Mits TS vier gescheiden netwerken (fysiek of VLAN) heeft.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Grolsch schreef op 01 december 2003 @ 13:01:
je kunt ook op je switches vlans maken, en dan op de trunk poort een "router on a stick" gebruiken.
Ja, dat zei ik 3 dagen terug ook al :+
Verwijderd schreef op 01 december 2003 @ 13:25:
het gaat om 250 clients... beetje overkill naar mijn idee (maar ja als je geld teveel hebt :))
Dat hangt er maar helemaal vanaf waarom hij dit wil gaan gebruiken. Als het voor security is, is het helemaal geen overkill.

  • mughato
  • Registratie: Augustus 2001
  • Laatst online: 10-05 21:48
Als je 4 subnetten hebt denk ik dat je ook een router in je netwerk hebt tussen deze subnetten. Deze router maakt van de DHCP Broadcast door middel van een relayagent (IP-Helper) een Multicast. Door dat de DHCP Server ziet vanaf welke interface van de router dit Multicast wordt gestuurd weet hij ook uit welke pool een adres moet worden uitgedeeld. Dit werkt dus niet in een plat netwerk zonder routers, want dan kan er geen onderscheid gemaakt worden door de DHCP server.

[ Voor 11% gewijzigd door mughato op 01-12-2003 16:29 ]


  • luckyme_
  • Registratie: Mei 2000
  • Niet online

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:46
mughato schreef op 01 december 2003 @ 16:29:
Als je 4 subnetten hebt denk ik dat je ook een router in je netwerk hebt tussen deze subnetten. Deze router maakt van de DHCP Broadcast door middel van een relayagent (IP-Helper) een Multicast. Door dat de DHCP Server ziet vanaf welke interface van de router dit Multicast wordt gestuurd weet hij ook uit welke pool een adres moet worden uitgedeeld. Dit werkt dus niet in een plat netwerk zonder routers, want dan kan er geen onderscheid gemaakt worden door de DHCP server.
TS was juist van plan om één kaart in de server te stoppen met ip-adressen in de vier subnetten. Dat houdt in alleen logische subnetten, geen VLAN's, geen fysieke scheiding

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Als het probleem is, dat deze machines elkaar niet mogen zien, waarom zet je dan niet gewoon network browsing uit. En disable je alle drive mappings behalve degene die je zelf doet. Als je 1 fysiek netwerk hebt, en geen routers of andere slimme apparaten, dan gaat DHCP naar alle adressen. Dit is dan een andere oplossing.
Waarom zou je niet alle Systemen een eigen IP adres geven? Als je dat van afstand kunt instellen, dan kijk je toch gewoon wanneer ze aanstaan, en dan ga je dan aan de slag.

Verwijderd

Verwijderd schreef op 01 december 2003 @ 16:20:
[...]


Ja, dat zei ik 3 dagen terug ook al :+


[...]

Dat hangt er maar helemaal vanaf waarom hij dit wil gaan gebruiken. Als het voor security is, is het helemaal geen overkill.
security? mag je me uitleggen wat het verschil is met een router met 5 ethernet interfaces en een lollypop router met 5 vlans, alleen op security bedoel ik dan.

Verwijderd

StevenK schreef op 01 december 2003 @ 21:51:
[...]

TS was juist van plan om één kaart in de server te stoppen met ip-adressen in de vier subnetten. Dat houdt in alleen logische subnetten, geen VLAN's, geen fysieke scheiding
en dat werkt dus niet als dhcp 4 scopes heeft, omdat de dhcp server nooit kan bepalen welke pc in welk subnet zou moeten zitten.

  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 18-07 17:33

reddog33hummer

Dat schept mogelijkheden

Het kan wel maar dan moet je reserveringen gaan toepassen (doen ze op de saxion hogeschool enschede voor hun printers). Hiermee heb je het nut van dhcp eigenlijk dan weer teniet gedaan.

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:46
Verwijderd schreef op 03 december 2003 @ 11:01:
[...]


security? mag je me uitleggen wat het verschil is met een router met 5 ethernet interfaces en een lollypop router met 5 vlans, alleen op security bedoel ik dan.
Wat dacht je van een netwerk met goedkope switches die geen VLAN's ondersteunen ?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Verwijderd schreef op 03 december 2003 @ 11:01:
security? mag je me uitleggen wat het verschil is met een router met 5 ethernet interfaces en een lollypop router met 5 vlans, alleen op security bedoel ik dan.
Geen :-) Maar ik dacht dat je bedoelde dat de scheiding tussen netwerken "overkill" was...
Pagina: 1