SBS2011E + WS2012 + объем разделения DHCP + аппаратные средства от сайта к сайту VPN

Бит newb когда дело доходит до этого, но я даю ему движение и, до сих пор, вещи работают, но я надеюсь, что делаю его корректным способом и несколькими небольшими отклонениями...

HQ имеет SBS2011E DC (DC1), который обеспечивает DHCP и DNS к небольшой сети (IP: 192.168.10.11). Интернет-модем/маршрутизатор является шлюзом (192.168.10.1). DHCP настроен в 80/20 конфигурации объема разделения (192.168.10.100 - 192.168.10.200).

Новый офис имеет подобный набор. Windows Server 2012 Стандарт (DC2), который также обеспечивает DHCP и DNS (DC2 IP: 192.168.10.12). DC2 - в данный момент - расположен в HQ, пока он настраивается. Это был домен, к которому присоединяются и DCPromo'd, таким образом, это копирует и, кажется, работает до сих пор. Я запустил мастер объема разделения DHCP на DC1 для разделения 80/20. Эти настройки копировали на DC2, таким образом, он знает о том, какой дюйм/с он может и не может служить. Интернет-модем/маршрутизатор является шлюзом - я могу установить это на подобный статический IP как шлюз HQ, например, 192.168.10.2?

Проблема, с которой я столкнулся, - то, что, когда я перезапускаю DC1, он жалуется, что существующий сервер DHCP находится в сети и Серверной службе DHCP на остановках DC1. Я считал, что с SBS в особенности, что ему не нравится, когда другие серверы DHCP находятся на той же подсети, даже при том, что я настроил объем разделения? Это полностью осведомлено, что другой сервер DHCP не будет служить адресам в диапазоне, который это предлагает, потому что мастер работал успешно?! Как временное приспособление для этого я нашел ключ реестра (DisableRogueDetection) к этому относились DC1 - но я не хочу полагаться на это, потому что это не "естественное" решение.

Почему объем разделения? Почему нет? Наше намерение состоит в том, чтобы переместить DC2 в наш удаленный сайт, где аппаратные средства VPN присоединятся к этим двум сетям. Я хотел бы за эти два сервера смочь помочь всей сети для долей файла, DHCP и DNS. В результате этого я хотел бы за запросы DHCP пересечь VPN (на всякий случай, любой из серверов снижается). Объем разделения DHCP, я читал во многих местоположениях, должен допускать точно, что я предназначаю? У меня могло затем быть все использование сети логический диапазон.

Если объем разделения собирается вызвать проблемы затем, я могу вернуться к различным диапазонам для этих двух серверов.

У меня могут быть аппаратные средства дюйм/с конечной точки использования VPN, которые являются в моем диапазоне подсетей? Устройством является Draytek многофункциональный маршрутизатор/VPN и т.д., таким образом, это было настроено как шлюз, и я могу добраться до веб-интерфейса с помощью 192.168.10.1, таким образом, я хотел бы смочь добраться до другого устройства конечной точки (другая Draytek, если я могу) подобным IP (такой как 192.168.10.2)...

Моя "идея" конфигурации сети:

enter image description here

Редактирование 1: Я предполагаю, что мои вопросы:

  1. Если я хочу использовать две подачи серверов DHCP, объем разделения затем - я безопасный продолжить использовать SBS 2 011 взломов реестра Основ, чтобы заставить их проигнорировать жулик серверы DHCP в сети - потому что они ДЕЙСТВИТЕЛЬНО имеют два? Маршрутизаторы были бы настроены для разрешения запросов DHCP через VPN поэтому, если один сервер DHCP снижается, другой может все еще ответить.
  2. Был бы конфигурация сети относительно моей работы изображения? Я пытаюсь получить совет, прежде чем я появлюсь в удаленном офисе для него для не работы!
  3. Я могу установить свои маршрутизаторы VPN, чтобы иметь IP согласно моему изображению так, чтобы они могли быть частью сети и управляемых адресов использования в логическом диапазоне? Очевидно, я не спрашиваю, как настроить их, я знаю это; но дюйм/с, которого им дали бы в туннеле, - то, что я спрашиваю.
1
задан 11 February 2015 в 17:06
2 ответа

Не делайте этого. Схема, которую вы иллюстрируете, представляет собой чрезмерно сложную и подверженную сбоям конфигурацию сети. Для того, чтобы казалось, что он работает правильно, вам придется соединить сети мостом, а это значит, что весь ваш широковещательный трафик должен будет проходить через WAN, что, вероятно, приведет к катастрофе.

Используйте отдельную подсеть для каждого сайта.

Я также не понимаю, почему вы погрузились в DNS с разделенной областью действия. "Почему бы и нет?" недостаточно хорош, Keep It Simple Stupid. Включение DHCP на маршрутизаторе или другом сервере в случае потери вашего DHCP-сервера настолько тривиально просто, что нет смысла пытаться создать для него сложное резервирование.

0
ответ дан 4 December 2019 в 08:07

Не совсем понимаю, что вам нужно знать (и в чем вопрос), но если я понимаю некоторые из них: используйте реле DHCP. Как это сделать: https://technet.microsoft.com/en-us/library/cc771390.aspx

0
ответ дан 4 December 2019 в 08:07

Теги

Похожие вопросы