Назад | Перейти на главную страницу

Аренда и настройка конфигурации Superscope DHCP

Здравствуйте, я хотел посмотреть, может ли кто-нибудь помочь с моей сетевой проблемой. Прямо сейчас у нас есть супер-область действия и области 192.168.50.1 и 192.168.51.1, на данный момент оба активированы, но только 192.168.50.1 обрабатывает наши аренды, 192.168.51 - нет. вот краткое изложение нашей сети

Шлюз: watchguard firebox x750e для нашего маршрутизатора / шлюза на 192.168.50.1 Я настроил как дополнительный IP-адрес 192.168.51.1

Сервер: Стандарт Server 2008 R2, использующий наши DNS @ 192.168.50.242 и 8.8.8.8 как вторичный, AD и DHCP. На этой сетевой карте у меня 192.168.50.242 в качестве IP-адреса и 192.168.51.242 в качестве вторичного. 192.168.50.1 как шлюз по умолчанию и 192.168.51.1 как вторичный.

Я не очень разбираюсь в этом, но насколько я исследовал после добавления супер-области и активации областей, они должны автоматически начать раздавать адреса, и я не могу понять, почему это делает только один. любая помощь будет оценена по достоинству.

Вероятно, нет смысла хранить его в таком виде, это излишне сложно. 192.168.50.0/24 и 192.168.51.0/24 можно объединить в одну подсеть, 192.168.50.0/23, чтобы вы могли перенастроить ее на DHCP-сервере и избавиться от Superscope. Затем настройте его как 192.168.50.0/23 на маршрутизаторе / vlan. Единственная проблема будет связана с маской подсети и шлюзом на статически настроенных устройствах, поэтому у вас может быть множество точек соприкосновения. Клиенты DHCP будут использовать новую маску подсети при следующем обновлении.

Вероятно, в какой-то момент у вас закончились IP-адреса на 192.168.50.0/24, а другой был добавлен в качестве «вторичного» в качестве быстрого и грязного способа получить больше адресного пространства на этом проводе / vlan. Superscope - это способ объединить эти два / 24 на стороне DHCP, сообщая DHCP-серверу, что обе эти области находятся на одном и том же проводе, и, таким образом, распознают, что любые клиенты или агенты ретрансляции, поступающие из любой подсети, должны рассматриваться как находящиеся на одном и том же проводе. / vlan. Это чаще используется, когда подсети не являются смежными, например, если изначально это было 192.168.50.0/24, то вы добавили 192.168.66.0/24 в качестве вторичной сети, чтобы получить больше места.

Таким образом, поведение, которое вы видите, является нормальным. Вы не увидите, как DHCP-сервер начинает раздавать адреса из вновь включенной области (в суперобласти), пока все адреса в первой области (192.168.50.1) не будут использованы. И существующие клиенты DHCP будут продолжать напрямую обновлять уже имеющийся IP.

Я думаю, что разница здесь не в том, что нужно повторно подключать все сетевые устройства. Маршрутизатор может маршрутизировать все пакеты через интерфейс VDOM (я полагаю) между двумя сетями, если требуется какая-либо связь между областями.

Физический порт маршрутизатора становится точкой отказа, но если все, что вам нужно, - это больше адресов, а сеть ранее не была рассчитана на расширение, возможно, супер-объем не является ужасным вариантом, пока вы планируете полное повторное IP.

Кроме того, не могли бы вы использовать суперкомпьютер для медленного перехода на новую схему IP? Я думаю так.

Вы уверены, что у вас действительно проблема?

Суперобласти полезны, когда вы присоединяетесь к двум физическим подсетям, каждая со своей областью действия и DHCP-сервером. Они решают следующую проблему: клиент отключается от области A, затем повторно подключается и запрашивает продление аренды, но сервер B работает быстрее и, игнорируя наличие суперобласти, отклоняет запрос на продление аренды; затем клиенту придется повторно выдать сигнал обнаружения DHCP, и сервер B может предложить аренду в рамках области B. Таким образом, теперь клиент отключен от своей исходной сети и вставлен в подсеть, для которой он не может быть настроенным. Это может происходить каждый раз, когда каждый клиент отключается.

Настраивая суперобласть, вы в основном позволяете серверу B, который теперь, как предполагается, знает о своем участии в более широкой области, чем его собственная подсеть, продлевать аренду клиента в подсети A, в основном сохраняя все конфигурации нетронутыми.

В вашей сети есть один DHCP-сервер и, если я правильно понимаю, одна физическая сеть. Таким образом, нет никакой разницы между суперобластью и одиночной областью с сетевой маской 255.255.254.0 вместо обычной 255.255.255.0. Поскольку есть только один DHCP, он начнет выдавать адреса в области 192.168.51.0/24 только после того, как исчерпает адреса в области 192.168.50.0/24. В зависимости от размера вашей сети вы можете убедиться, что вы там еще или нет. Судя по ОП, думаю, нет.