Назад | Перейти на главную страницу

Перекрывающиеся области DHCP для разных VLAN?

Должен ли работать следующий сценарий?

У меня есть DHCP-сервер в VLAN 101 с IP 192.168.0.5. У меня есть две другие сети VLAN 102 и 103, где я хочу раздавать IP-адреса того же диапазона 10.20.30.40-240, но из разных областей. Таким образом, клиент в VLAN 102 может получить 10.20.30.40, а другой клиент в vlan 103 также может получить 10.20.30.40.

Их маршрутизация не перекрывается, поэтому нет проблемы уровня 3.

Я настрою параметр DHCP IP helper на брандмауэрах для каждой VLAN, чтобы перенаправлять трафик DHCP на мой DHCP-сервер в VLAN 101.

Мне известны MAC-адреса всех клиентов в VLAN 102 и 103, поэтому я могу использовать фильтр или статическое сопоставление для назначения клиентов в область VLAN 102 или область VLAN 103.

Спасибо!

Если эти две сети VLAN разделены и между ними будет выполняться какая-то форма NAT, то да, это, безусловно, возможно. Хотя в моей собственной корпоративной сети я бы попытался устранить возможную путаницу (человеческую или технологическую) и просто дал им всем их собственные диапазоны IP.

  1. Я не уверен, что можно создать две области DHCP, используя один и тот же диапазон IP-адресов на одном DHCP-сервере. На самом деле я почти уверен, что это невозможно.

  2. Как получается, что маршрутизация VLAN не перекрывается? Как выполняется маршрутизация, если клиентам из VLAN 102 и 103 необходимо общаться за пределами их собственной VLAN? Как вы собираетесь направлять трафик в две разные VLAN, использующие одни и те же адреса подсети?

  3. Я не понимаю, как это будет работать, потому что маршрутизатор должен иметь IP-адрес в каждой VLAN (которая будет в той же подсети) и будет ретранслировать широковещательные пакеты DHCP от клиентов DHCP как одноадресные пакеты на сервер DHCP, но с IP-адреса в той же подсети. Как DHCP-сервер будет различать их? DHCP-сервер назначает IP-адреса через ретранслятор на основе подсети входящего пакета ретрансляции, а не IP-адреса входящего пакета, так как он узнает, из какой области следует назначить IP-адрес, если это вообще возможно?