Múltiplas VLANs, múltiplas sub-redes, único servidor DHCP?

12

No meu trabalho, estamos nos preparando para fazer a transição de várias LANs conectadas através de conexões VPN lentas para um único MAN conectado por fibra, e eu tenho algumas perguntas.

Antes de mais nada, estamos planejando tornar cada site físico sua própria VLAN, mas gostaríamos que um único servidor DHCP no data center entregasse IPs a cada VLAN. Nós basicamente conseguimos que a estrutura de marcação de VLAN funcione, mas gostaríamos que nosso único servidor DHCP atribuísse diferentes sub-redes de IPs a cada VLAN. Por exemplo:

  • A VLAN 2 recebe 10.0.2.x até 10.0.4.x
  • A VLAN 3 recebe 10.0.5.x até 10.0.7.x, etc.

Somos uma loja baseada no Active Directory e temos uma caixa do Server 2003 administrando o DHCP (apesar de não sermos avessos a atualizá-la para o servidor 2008).

Isso é possível ou estou sonhando?

    
por EightQuarterBit 11.02.2011 / 04:02

2 respostas

3

Estamos fazendo isso com o Server 2003, onde estou. A chave é o nosso dispositivo de camada central 3 (no nosso caso um antigo 3Com 4900 SX). Tem o que a 3Com chama de "interface virtual" para cada vlan. Quando as solicitações do dhcp chegam ao dispositivo do lado de fora, elas são encaminhadas usando a mesma interface de vlan em que elas chegaram. O servidor dhcp só tem uma configuração de escopo para cada vlan sem outros detalhes de configuração especiais. Ele corresponde a solicitação dhcp à interface de origem no dispositivo da camada 3 para saber qual escopo usar. Esse é um comportamento fora da caixa para o servidor dhcp do Windows.

A desvantagem dessa abordagem é que o segmento com seu servidor agora deve ser um membro de todas as vlans (no mesmo segmento virtual). Isso significa que todo o seu tráfego de broadcast vai agora aumentar o link de fibra para o seu escritório principal (embora não abaixe todos os outros links para outros ramos), e é bom manter esses links o mais limpo possível. Ele também usará o tempo no que provavelmente já é seu segmento local mais movimentado para acessar seu servidor. Mas isso é inevitável, de qualquer maneira.

Atualização:
Olhando novamente, usamos a opção 003 (Roteador) em Opções de escopo para combinar o endereço da interface virtual com a vlan correta. Isso pode ter algo a ver com isso também, mas acho que apenas define o gateway padrão.

    
por 11.02.2011 / 04:12
8

Isso é factível, mas geralmente requer algum suporte da sua infraestrutura de rede. A Cisco chama de 'Endereço auxiliar de DHCP' e encaminha as solicitações DHCP de uma VLAN para um servidor DHCP especificado. Estamos usando em toda a nossa empresa para ter um único DHCP no meio.

    
por 11.02.2011 / 04:09