Vários servidores DHCP em várias sub-redes, um servidor DNS

1

Eu tenho uma rede existente com duas sub-redes - uma é a sub-rede da empresa principal (192.168.1.0/24), a outra é VLAN completamente separada para os dispositivos Guest Wireless e BYOD (192.168.2.0/24). Há o Windows 2012 R2 DC na sub-rede principal, com o servidor DNS e DHCP, é claro (192.168.1.254). O servidor DHCP e os encaminhadores de DNS para o Guest Wireless são configurados na interface de VLAN do firewall ASA (roteador não desejado) (192.168.2.1).

Agora, queremos expandir a rede adicionando duas sub-redes adicionais (192.168.3.0/24 e 192.168.4.0/24) para separar nossos dispositivos de produtos finais durante os procedimentos de teste de produção. Idealmente, eu poderia usar o servidor DHCP existente da sub-rede principal e configurar o retransmissor DHCP no ASA; mas como o ASA está atuando como um servidor DHCP para o Guest Wireless, ele não pode assumir a função de retransmissão DHCP. Então, eu gostaria de configurar o ASA para atuar como servidor DHCP para novas sub-redes também.

Novas sub-redes terão acesso total à sub-rede primária e vice-versa. Eu gostaria de ter dispositivos de novas sub-redes (192.168.3.0/24 e 192.168.4.0/24) registrando para o servidor DNS na sub-rede principal (192.168.1.254). Ou, se colocarmos um computador da empresa em uma dessas sub-redes, queremos que eles sejam autenticados no DC.

Esta configuração funcionará com o servidor DNS principal em termos de registro de clientes?

    
por imag0dei 24.07.2015 / 09:58

1 resposta

1

Windows 2012 R2 DC in main subnet, with DNS and DHCP server, of course

Por que o "claro"? O servidor DHCP não precisa estar no DC - na verdade, eu diria que se você tem outros servidores disponíveis, ele não deveria estar rodando no DC.

Para responder à sua pergunta real: Você pode fazer os próprios clientes executarem o registro de DNS dinâmico , que será atualizar os servidores DNS com o endereço IP obtido do servidor DHCP em execução no seu ASA.

No entanto, se você tiver um switch capaz de executar VLANs, por que não configurar o switch para fazer o encaminhamento / retransmissão DHCP para o servidor DHCP do Windows para que você possa gerenciar os escopos a partir de uma única interface mgmt para sua rede interna?

    
por 24.07.2015 / 16:58