Мы смогли достигнуть этого, заставив наши серверы Linux действовать как маршрутизатор (использующий зебру + ospf)
Вот некоторые детали, если кому-либо интересно
- DRBD, копирующие использование другой подсети, рекламируемой на lo:1, взаимодействуют через интерфейс на обеих машинах
- настройте Виртуальный IP на lo:2, который заменяет
- Для одноадресной передачи использования heartbeat для того, чтобы говорить с другим узлом
Я раздал бы IP-адреса с сервером Windows DHCP. Это более хорошо, чем сервер DHCP какого-либо маршрутизатора, который я когда-либо видел (до интерфейса управления и отображающейся статистики). Возможно, я вырастил мягкий w/мой возраст, но я предпочитаю управление GUI в Windwos для Серверов DHCP.
Наличие вторичного контроллера домена (также присвоил "Глобальный Каталог" роль) является большим дешевым страховым полисом. Если Вы не собираетесь хранить какие-либо данные на нем затем, это не должно иметь "набора мир в огне" дисковая подсистема или резервирование оборудования. Просто действительно, действительно хорошо в ситуации восстановления иметь вторую копию AD вокруг.
Я имел бы и выполнение DC DNS и "указал" бы на клиенты на обоих. Можно настроить, оба или с "базируются подсказки" или со "средства передачи" к серверам DNS ISP - выбор.
Насколько вторичный сервер DHCP идет, я справедливо снижаюсь на поведении Microsoft DHCP Server, когда у Вас есть два перекрывающихся сервера DHCP. Поведение становится недетерминированным, так как они не координируют свои операции (т.е. клиент получит арендный договор от первого, который отвечает). Мое решение состоит в том, чтобы удостовериться, что база данных DHCP поддерживается каждый день и, в случае отказа, я вручную прокручу резервное копирование DHCP на вторичный узел и подниму DHCP там. При выполнении 8 + день арендные договоры DHCP помогает с этим, также.
Возможно, я не достаточно параноик, но в средах размер Вы говорите о w/правильно spec'd аппаратные средства сервера (UPS, предоставления резервного питания, RAID), я просто не "теряю" серверы все что достаточно часто быть взволнованным больной об обработке отказа DHCP.
Это всегда - хорошая практика, чтобы иметь (даже для небольшой сети), иметь основной dc и сбой по dc.
Например:
Основное поле:
Вторичное поле:
С установкой как это Вы имеете пространство для масштабируемости и большего количества управления Вашей средой. Это подобно тому, что я реализовал для своей сети.
Также это может быть хорошая практика, чтобы иметь сервер шлюза (подключенный к Вашему маршрутизатору), который имеет внешнюю сеть, отдельную к Вашей внутренней сети. Таким образом, интернет-трафиком можно правильно управлять, и огонь окружен.