AD 网站链接最佳实践?

AD 网站链接最佳实践?

我会尽量保持简单。我们的全路由网络中有 6 个站点。

站点 1 - 4 个 DC - 1Gbps 连接

站点 2 - 1 DC - 1Gbps 连接

站点 3 - 1 DC - 50Mbps 连接

站点 4 - 1 DC - 100Mbps 连接

站点 5 - 1 DC - 100Mpbs 连接

站点 6 - 1 DC - 20Mbps 连接

所有这些站点都在同一个站点链接中,并且没有子网映射到站点。从那时起,我已将所有没有 DCS 的站点(这些是拥有 1 或 2 人的办公室)映射到壁橱 DC。

我使用 1Gbps 连接将站点 1 和 2 连接在一起。然后,我将站点 3 和 4 连接到站点 1,并将站点 2 连接到站点 5 和 6。

我想知道的是,如果站点 1 的电路出现故障,站点 3 和 4 是否能够复制?站点 2 也一样。现在如何配置,这是最佳实践吗?我的站点链接中最多只有 2 个站点。我是否应该以更高的成本将站点 6 和 5 链接到站点 1?

任何帮助都将不胜感激!当我注意到密码重置需要多长时间才能复制时,我开始研究这个问题。仅通过这样做就可以解决问题。我只是想确保配置正确。请批评并给我任何改进的建议!

参考图片:

站点链接图 - 每个彩色链接仅代表两个站点之间的单独站点链接。

添加了详细设置

答案1

是的,最佳做法是每个链接只包含 2 个站点。您的站点链接应与您的网络拓扑保持一致。网络在所有站点之间路由?

如果是,那么您可以保持启用“桥接所有站点链接”,这样即使缺少站点,DC 也会进行复制。但是,进行一些跟踪路由测试(一天中的不同时间)等来检查站点之间的延迟确实很有用。

如果存在某个站点与某个潜在二级站点的跟踪路由结果存在显著差异的情况,那么您就需要在性能较差的站点之间放置成本更高的链接。

在完全路由的拓扑中,成本较高的站点链接实际上更多地是为了减少复制和身份验证潜伏在正常运营中。当网站瘫痪时,它们对运营或弹性并不重要。因此,只有在网站瘫痪时性能会有显著差异时,才值得投入成本更高的链接。

如果网络拓扑不是完全路由的,或者各个网段之间有防火墙,则可以禁用“桥接所有站点链接”并设置站点链接桥手动反映拓扑结构。然后计算主/次路由的链路成本。

相关内容