Beberapa VLAN, beberapa subnet, server DHCP tunggal?


13

Di pekerjaan saya, kami bersiap untuk transisi dari beberapa LAN yang terhubung melalui koneksi VPN lambat ke satu MAN yang terhubung melalui fiber, dan saya punya beberapa pertanyaan.

Pertama-tama, kami berencana membuat masing-masing situs fisik VLAN sendiri, tetapi kami ingin memiliki satu server DHCP di pusat data yang membagikan IP ke setiap VLAN. Kami telah berhasil membuat struktur penandaan VLAN, tetapi kami ingin agar server DHCP kami menetapkan subnet IP yang berbeda untuk setiap VLAN. Contohnya:

  • VLAN 2 mendapat 10.0.2.x hingga 10.0.4.x
  • VLAN 3 mendapatkan 10.0.5.x hingga 10.0.7.x dll.

Kami adalah toko berbasis Direktori Aktif dan kami memiliki kotak Server 2003 yang menangani DHCP (meskipun kami tidak menolak untuk memutakhirkannya ke server 2008.)

Apakah ini layak, atau saya hanya bermimpi?

Jawaban:


3

Kami melakukan ini dengan Server 2003 di mana saya berada. Kuncinya adalah perangkat layer 3 pusat kami (dalam kasus kami sebuah 3Com 4900 SX lama). Ini memiliki apa yang disebut 3Com "antarmuka virtual" untuk setiap vlan. Ketika permintaan dhcp tiba di perangkat dari luar, mereka meneruskannya menggunakan antarmuka vlan yang sama dengan yang mereka gunakan. Server dhcp hanya memiliki pengaturan ruang lingkup untuk setiap vlan tanpa rincian konfigurasi khusus lainnya. Ini cocok dengan permintaan dhcp ke antarmuka asal pada perangkat layer 3 untuk mengetahui cakupan mana yang akan digunakan. Itu keluar dari perilaku kotak untuk server windows dhcp.

Kelemahan dari pendekatan ini adalah bahwa segmen dengan server Anda sekarang harus menjadi anggota dari semua vlan (pada segmen virtual yang sama). Ini berarti semua lalu lintas siaran Anda sekarang akan naik tautan serat ke kantor utama Anda (meskipun tidak semua tautan lain ke cabang lain), dan menyenangkan untuk menjaga tautan itu sebersih mungkin. Ini juga akan menggunakan waktu pada apa yang mungkin sudah menjadi segmen lokal tersibuk Anda untuk mencapai server Anda. Tapi ini mungkin tidak bisa dihindari.

Pembaruan:
Mencari lagi, kami menggunakan opsi 003 (Router) di bawah Scope Options untuk mencocokkan alamat antarmuka virtual dengan vlan yang benar. Itu mungkin ada hubungannya dengan itu juga, tapi saya pikir itu benar-benar hanya menetapkan gateway default.


Ya, kami berencana menjadikan pusat data sebagai anggota dari semua VLAN, jadi itu bukan masalah. Kami tidak berpikir lalu lintas siaran akan menjadi masalah besar. Namun, seperti respons saya terhadap pos di atas, aspek server masih membingungkan saya. Maaf kelambatan saya, kita semua masih cukup baru untuk VLAN di sini ;-)
EightQuarterBit

@EightQuarterBit: Lihat komentar saya untuk jawaban sysadmin1138.
joeqwerty

1
Opsi 003 menetapkan router (gateway default) yang ditetapkan untuk klien DHCP sebagai bagian dari konfigurasi ip mereka dan tidak digunakan dengan cara apa pun dalam menentukan kumpulan alamat mana untuk menetapkan alamat ip.
joeqwerty

Saya cukup yakin akan hal itu, tetapi saya ingin memastikan itu tidak berperan dengan pemilihan lingkup dhcp kami juga.
Joel Coel

8

Ini bisa dilakukan, tetapi biasanya memerlukan dukungan dari infrastruktur jaringan Anda. Cisco menyebutnya 'Alamat Pembantu DHCP', dan akan meneruskan permintaan DHCP dari satu VLAN ke server DHCP yang ditentukan. Kami menggunakannya di seluruh perusahaan kami untuk memiliki satu DHCP di tengah.


Ah, ya, saya ingat pernah membaca sesuatu tentang pembantu DHCP. Pada perangkat keras 3com kami (switch 4500G dan 5500G untuk sebagian besar) itu disebut UDP relay, kecuali jika saya salah memahami dokumentasi (?) Bagaimana cara kerjanya dengan menentukan rentang subnet per VLAN? Dengan kata lain, saya mengalami kesulitan memahami bagaimana server akan "memahami" dari mana setiap permintaan berasal dan menetapkan IP yang tepat berdasarkan VLAN dari mana permintaan itu berasal.
EightQuarterBit

2
IP Helper mengubah siaran DHCP menjadi permintaan unicast. Karena alamat unicast memiliki alamat IP router yang terkait dengan VLAN sebagai sumbernya, server DHCP dapat mengambil alamat itu dan menggunakannya untuk menentukan ruang lingkup yang tepat untuk sewa.
jgoldschrafe

2
Server tahu dari mana alamat ip untuk menetapkan alamat ip dari karena alamat ip sumber dari permintaan DHCP akan berasal dari subnet yang servernya mengonfigurasi kumpulan kolam. Dengan kata lain: paket DHCP sedang diteruskan (unicast) dari router dengan alamat ip 192.168.1.1 (antarmuka internal - antarmuka permintaan diterima) akan melarang server untuk menetapkan alamat ip dari kumpulan yang dikonfigurasi untuk 192.168. 1.0 subnet. - allaboutmylife.wordpress.com/2007/10/17/…
joeqwerty

2
Istilah spesifik non-vendor yang lebih umum adalah 'DHCP Relay'
Zypher

2
Vendor yang berbeda menyebutnya sebagai hal yang berbeda. Saya telah melihat DHCP-Relay, DHCP-Helper, Bootp-Relay, UDP-helper ...
David Mackintosh
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.