Наша сеть настроена с двумя разными VLANS, VLAN1 и VLAN2, VLAN1 - это наша компьютерная система, а VLAN2 - наша телефонная система. Маршрутизация между VLAN отсутствует, VLAN1 имеет сервер 2003 DHCP, а VLAN2 использует телефонную систему для выдачи IP-адресов.
У нас есть компьютеры, которым необходим доступ к обоим виртуальным локальным сетям, и мы достигли этого с помощью двух сетевых адаптеров и статического назначения IP-адресов. Мы подошли к моменту, когда имеется достаточно компьютеров, которым мы не хотим вручную управлять IP-адресами в VLAN2.
Проблема в том, что при настройке DHCP NIC2 в VLAN2 назначается IP-адрес от DHCP-сервера в VLAN1. Если мы отсоединяем сетевую карту от VLAN1, то назначается правильный IP-адрес, маршрутизации нет, поскольку невозможно получить доступ к IP-адресу на NIC2 / VLAN2 из любого места в VLAN1 после того, как он был предоставлен.
Мне любопытно, почему это происходит, я не смог найти ничего конкретного, но я считаю, что XP передает запросы DHCP по обеим сетевым картам, даже если это запрашивает только одна карта, DHCP 2003 сервер отвечает на карту 1 с более высоким приоритетом, поэтому карта 2 использует этот ответ.
это звучит как плохая идея настраивать его таким образом. Я бы отдал серверу 2003 2 NICS и включил на нем маршрутизацию и удаленный доступ. Затем клиенты в vlan1 могут маршрутизировать на vlan2 через сервер, где мы могли бы реализовать некоторые базовые правила фильтрации и брандмауэра.
Затем вы можете настроить сервер как DHCP-сервер для обоих vlan, добавив соответствующие области и настроив агент DHCP-ретрансляции в конфигурации маршрутизации и удаленного доступа. таким образом только сервер требует 2 NICS
Я подозреваю, что у ПК две сети «соединены мостом», поэтому они транслируют запросы DHCP. Я бы проверил экран «Сетевые подключения» на ПК.
Однако я согласен с MikeT, есть и другие способы избавиться от этого. Вы можете использовать сервер с двумя сетевыми адаптерами или, если у вас действительно есть VLAN (а не только две подсети), тогда ваше сетевое оборудование, вероятно, имеет возможность для настройки маршрутов между VLAN и настройки безопасности того, кто / что может получить доступ к этим маршрутам.