하나의 서버에 AD, DNS 및 DHCP가 있는 라우터의 DHCP

하나의 서버에 AD, DNS 및 DHCP가 있는 라우터의 DHCP

내 Lan은 코어 스위치에 연결된 5개의 스위치가 제대로 작동하고 있으며 라우터, 라우터에 DHCP가 구성되어 있습니다. 네트워크 10.10.10.1, 10.10.11.254 -- 마스크 255.255.254.0 -- dg 10.10.10.1(라우터 IP).DNS 8.8. 8.8 기타,

우리는 다음과 같은 시나리오를 원합니다. 클라이언트는 새 DHCP 서버에서 DHCP를 사용하지만 서버가 다운되면 라우터 DHCP를 사용하여 온라인 상태가 될 수 있는지 확인합니다.


이제 AD, DNS 및 DHCP 서버로 구성된 하나의 서버가 있고 서버의 IP는 10.10.10.5입니다. DNS 10.10.10.5. 기본 Gt 없음

DHCP 서버를 구성할 때 라우터 IP를 라우터 DG(10.10.10.1)로 지정하고 DNS의 서버 IP(기본 서버 IP 10.10.10.5 및 Google의 DN)도 제공합니다.

이제 모든 PC에 DHCP 서버의 IP가 있는 것은 아닙니다.

SO 클린트 사용 서버 DHCP에는 다음과 같은 것이 있습니다.

IP : 10.10.10.x

sn:255.255.254.0

dg:10.10.10.5

10.10.10.1

DNS:10.10.10.5

8.8.8.8

물론 AD에 합류할 수도 있어요

클라이언트는 라우터 DHCP를 사용합니다.

IP : 10.10.10.x

sn:255.255.254.0

dg:

10.10.10.1

DNS:xxxx

8.8.8.8

당연히 AD에 가입할 수 없습니다.

서버나 라우터에서 할 수 있는 대체 DHCP로 라우터에서 DHCP 서버를 제거하지 않고 서버에서 IP를 가져와야 합니다.


  • DHCP 서버와 DNS에 할당된 올바른 IP는 무엇입니까?
  • 라우터(내 서버의 DNS)에 무엇을 추가하거나 DHCP 서버를 참조하거나 아무것도 하지 않을 것입니까?

  • 이 경우 클라이언트 Dg는 라우터의 IP 또는 서버의 IP가 되어야 합니다.

------------------------------------- ------------------------------------- -----------------

간단한 것 2가지만 있으면 돼요

1- 클라이언트는 DHCP 서버에서 IP를 가져오고 동일한 서버에서 AD에 가입할 수 있습니다.

2- 클라이언트는 라우터를 통해 인터넷에 액세스할 수 있습니다.

참고:(동일한 코어 스위치에 라우터와 서버가 있고 둘 다 동일한 범위로 DHCP를 구성했습니다.) 이에 대한 가장 좋은 구현은 무엇입니까?

답변1

서버의 작동 여부에 따라 DHCP 장애 조치를 시도하지 마십시오. 전혀 작동하게 할 수 있다면 그것은 잘 작동하지 않을 것입니다.

귀하의 시나리오에서 작동하고 합리적으로 깨끗한 방법은 라우터에서 DHCP를 실행하고 도메인에 대한 요청을 다시 도메인 컨트롤러로 전달하도록 라우터의 DNS 서버를 구성하는 것입니다. 그러나 이 작업을 수행하는 라우터 소프트웨어는 거의 없습니다. pfSense는 DNS Forwarder 기능을 통해 이를 수행하지만 대부분의 다른 사람들은 그렇게 할 수 없습니다. 어떤 라우터를 사용하고 있는지 알려주지 않으시기 때문에 구체적인 조언을 드릴 수 없습니다.

그러나많이더 나은 아이디어는 두 번째 도메인 컨트롤러 역할을 할 두 번째 서버에 몇 백 달러를 지출하는 것입니다. 그런 다음 이 두 서버의 장애 조치 구성에서 DHCP를 실행할 수 있습니다. 두 개의 도메인 컨트롤러를 가리키는 DHCP를 통해 두 개의 DNS 서버를 할당합니다.

관련 정보