AD 和 DHCP 在一台服务器中,并且有 2 个不同的网络

AD 和 DHCP 在一台服务器中,并且有 2 个不同的网络

我有两个局域网,每个局域网都应该使用单独的互联网线路:

第一个是 10.10.10.0 255.255.254.0

拓扑:

  • 路由器连接到交换机,并且有一台服务器连接到相同的交换机
  • 服务器充当:AD、DNS 和 DHCP 服务器,一切运行良好

第二个 LAN 有 8 个公共 IP 和调制解调器,没有路由器:

拓扑:

  • 现在调制解调器连接到一个与其他交换机分开的交换机,并且 PC 有静态公共 IP(连接到该交换机的用户单独使用这条互联网线路,我们不会整合这两条线路)

我想要的是将这些电脑加入 AD 服务器和 DHCP 服务器

我该怎么办??

  • 我将把这些公共网络的交换机连接到同一服务器中的另一个 LAN 卡,并为该接口赋予该 LAN 所具有的公共 IP 之一。

  • 在电脑上,删除静态 IP

  • 在 DHCP 服务器中,我将使用默认网关为这些公共 IP 创建另一个范围:((调制解调器公共 IP)) 和 DNS (( AD 服务器 IP 在不同的局域网中,但 DHCP 和 AD 服务器看不到这个局域网,因为它们在不同的局域网中

  • 所以我将在这两个接口之间设置((远程访问>>路由>>自定义>>局域网路由))。

第一个问题是:在这个新的界面中应该分配什么DNS:

  • 该服务器在另一个局域网的 IP(10.10.10.5)
  • 或者将其留空,因为其他接口具有 AD 和 DHCP dns(10.10.10.5),所以不需要为其提供。

第二个问题是:

这个解决方案将此电脑加入 AD 和 DHCP 服务器会产生什么问题还是能正常工作?

  • 在这个解决方案中,服务器有两条互联网线路((当然,新接口没有 DG))。这两条互联网线路连接到同一个交换机会给服务器或网络带来问题吗?

如果对于这种情况有另一个更好的解决方案而无需添加任何新硬件,请建议...

答案1

所有设备的 DNS 服务器都应该通过 AD。在 DC 上,我通常将主服务器设置为 localhost,将辅助服务器设置为另一个 DC。如果需要,您可以在两个界面上执行此操作;这没有太大区别。

您的这种用例很正常。根据您所写的内容,我猜您计划在 DHCP/AD 服务器上为第二个 LAN 添加第二个接口 - 这没问题。不过,出于性能原因,您至少需要一些除 AD 服务器路由之外的东西来在这些 LAN 之间路由。

LAN 的 DHCP 服务器需要与其配置的设备位于同一广播域中。但是,您可以使用 DHCP 转发器来解决这个问题;这取决于您。

如果使用 DHCP 转发器,则可以避免向 DC 添加第二个接口,因为转发器将负责 DHCP,而路由将提供对 DNS 和 DHCP 服务器的访问。

尝试一下,看看效果如何。

相关内容