Server 2019 AD 子网“最佳实践”

Server 2019 AD 子网“最佳实践”

在将子网分配给单个站点上的单个服务器时,我不确定如何正确创建子网。

示例:如果我有一个 DHCP 范围 10.190.8.0/21(地址 10.190.8.1 至 10.190.15.254),那么将此范围添加到 Server 2019 AD 子网的正确“最佳实践”方法是什么???

我应该只添加 10.190.8.0/21 一个子网,还是应该先创建 10.190.8.0/24,然后是 10.190.9.0/24,再是 10.190.10.0/24 等等,直到到达 10.190.15.0/24???

这样做与否会产生什么后果?如果单个子网可以覆盖它,我的主要问题是:

  • 10.190.9 至 .15.xxx 中的客户端是否仍然能够通信并正确“找到”他们的 AD“站点”?
  • 如果我在这个子网上使用 Symantec GHOST v3.3(意味着在 ghost 会话期间 200 个客户端同时广播)会出现什么问题吗???

在此先感谢您的时间!!!

编辑:

@law29 - 希望以下内容能解决此问题。所有用户都有单独的登录名。标准教科书 AD 配置和登录,但我们有很多设备,因此范围很大,以避免 IP 耗尽,尤其是在无线设备上。

@joeqwerty - 我们实际上在五个独立的站点上有五个独立的 2019 域控制器:

  • 站点 #1 DC - IP=10.190.1.18
  • 站点 #2 DC - IP=10.191.1.11
  • 站点 #3 DC - IP=10.192.1.13
  • 站点 #4 DC - IP=10.193.1.10
  • 站点 #5 DC - IP=10.194.1.15

站点 #1 DHCP 范围:

  • 10.190.8.0/21 - 学生设备(有线)
  • 10.190.30.0/23 - 员工设备(硬连线)
  • 10.190.50.0/23 - 维护 HVAC 设备
  • 10.190.96.0/21 - 无线设备

站点 #2 DHCP 范围:

  • 10.191.8.0/21 - 学生设备
  • 10.191.30.0/23 - 员工设备
  • 10.191.50.0/23 - 维护 HVAC 设备

等等。所有这些 DHCP 范围 = 我们的子网。每栋建筑都使用 OSPF 路由到 HP 5412 核心路由器。以下是我们站点 1 HP 核心路由器的一部分:

vlan 10
  name "Student-VLAN"
  untagged A11,C10,C12,C22,D9-D10 
  tagged A12,Trk3,Trk5,Trk7-Trk14
  ip address 10.190.8.1 255.255.248.0
  ip igmp
  ip ospf 10.190.8.1 area backbone
  ip pim-sparse
  ip-addr any

vlan 30
  name "Staff"
  untagged A13-A17,A20,C4-C5,C8-C9,C11,C13-C21,D15
  tagged A12,Trk3,Trk5,Trk7-Trk14
  ip address 10.190.30.1 255.255.254.0
  ip igmp
  ip ospf 10.190.30.1 area backbone
  ip pim-sparse
  ip-addr any

因此,如果我在 10.190.8.0/21 DHCP 范围(或路由器)上的 AD S&S 中创建一个新的子网,我是否会使用 AD S&S 中名为 10.190.8.0/21 的单个子网,或者我必须输入 10.190.8.0/24、10.190.9.0/24、10.190.10.0/24 等???

我希望我已经解释得更好了。

答案1

您把一些实际上没有直接关联的东西混合在一起了。

如果您所有加入域的客户端都在 10.190.8.0/21 网络中,则只需将其添加到 ADS&S 即可。如果在某个时候您将 10.190.8.0/21 网络划分为 /24 子网,并在这些子网中部署域控制器,那么您可以相应地重新配置 ADS&S。话虽如此,ADS&S 与您的 DHCP 范围没有直接关系。您将子网放入 ADS&S 中,以便允许域客户端找到最接近它们的 DC(和其他站点感知服务)。这也与您的网络路由方式有关。如果您有一个存在域客户端但没有 DC 的站点,那么您可以将该子网添加到您希望它们具有亲和力的站点,以优化它们往返于 DC 的网络流量。一般来说,您希望它们与具有最快、最低延迟和最稳定/最可靠的网络链接的站点具有亲和力。

如果您只有一个站点和一个 DC,那么您怎么做其实并不重要。它不会对任何事情产生任何影响。所有加入域的客户端都将与这个 DC 进行通信,无论它们位于哪个网络或子网中。

就 Symantec Ghost 而言,这与您配置 ADS&S 的方式没有任何关系。一个对另一个没有任何影响。重要的是您希望网络上有多少 Ghost 流量。如果与 Ghost 相关的广播流量很多,那么您可能需要对物理网络进行分区并对 10.190.8.0/21 网络进行子网划分,以减少任何一个子网上的广播流量。Ghost 广播流量只会在 Ghost 服务器所在的子网上看到。如果 Ghost 不使用广播流量方法,那么这并不重要。它只是您网络上的另一台主机。

最后,网络的大小并不决定网络上实际广播流量的大小。较大的网络允许更多主机,并且潜在广播流量更多,但如果您只有 100 台主机,那么无论网络大小,广播流量都只相当于 100 台主机。网络本身不会产生流量,网络上的主机会产生流量。

相关内容