DHCP Scope, subnets, inseguro

1

Na minha rede, tenho três locais remotos que usam sub-redes diferentes e depois a localização principal. Eles estão conectados ao local principal através do Cisco ASAs.

eles são os seguintes:

192.168.0.1 location 1
192.168.1.1 location 2
192.168.2.1 location 3
192.168.3.1 location 4

Meu local principal, 1, distribui endereços IP no intervalo 192.168.0.100/199 com algumas atribuições estáticas. Ele não manipula a atribuição de IP para os outros 3 locais ... Pelo menos eu não vejo nenhuma configuração no console de gerenciamento do DHCP.

Foi-me explicado antes, no entanto, que o meu DC lidava com a atribuição de DHCP para os outros 3 locais. Não acho isso possível sem nenhuma configuração óbvia no console de gerenciamento.

Eu acredito que os ASAs estão lidando com o DHCP para os 3 locais remotos e usando o DC como o DNS primário para pesquisas ...

Eu gostaria de mudar isso e ter o DC lidando com o DHCP para os 3 locais remotos - no entanto, eu nunca configurei um servidor DHCP de sub-rede múltipla - alguém tem bons tutoriais ou conselhos que eles possam oferecer nesta situação? / p>

obrigado.

    
por Jeff 24.01.2011 / 19:46

2 respostas

2

É realmente muito simples. Você precisa criar um escopo DHCP para cada sub-rede com o intervalo apropriado de endereços IP, máscara de sub-rede, reservas, opções de escopo e verifique se o ASA está configurado como um agente de retransmissão DHCP.

    
por 24.01.2011 / 19:53
2

O ASA deve ser configurado como retransmissão DHCP. Nos switches da Cisco, isso pode ser feito emitindo o comando ip helper-address no contexto da interface.

Eu nunca lidei com o servidor DHCP do Windows®, mas tenho essa configuração funcionando com o isc-dhcpd. Ele exige que toda a descrição de sub-redes para que não seja diretamente conectada seja agrupada com uma declaração diretamente conectada via "rede compartilhada {}". Então o dhcpd decide qual endereço alocar pela interface de entrada e pelo endereço IP do relé.

    
por 24.01.2011 / 19:56