Показать полную графическую версию : Две подсети без АД
fresh spam
07-02-2008, 09:31
На W2K3 шлюз между двумя подсетями.
Сервер - главный обозреватель (поставил в реестре), остальные машины ТОЧНО - нет.
Работает маршрутизация, DHCP (на обе подсети), WINS (машины из обеих подсетей успешно регистрируются) - надо ИМЕННО WINS.
Сервер в Сетевом окружении видит всех, машины из 1-й подсети друг друга и сервер, машины из 2-й подсети друг друга и сервер. Из 1-й сети пингуется 2-я (и наоборот), более того если в командной строке написать имя машины из другой подсети, то войти на неё можно (по поиску тоже ищутся).
Если установить АД (сделать контроллером домена) - то проблем нет - всё отображается.
НУЖНО, ЧТОБ ВСЁ РАБОТАЛО БЕЗ КОНТРОЛЛЕРА ДОМЕНА (только раб. группы - такова специфика)
Как я понимаю проблема с обозревателем сети. Как его заставить нормально работать?
AFAIK никак - либо подсети с КД, либо WORKGROUP и один сегмент
тут подробно расписано: Некоторые вопросы использования многосетевых обозревателей (http://support.microsoft.com/kb/191611)
fresh spam
07-02-2008, 12:40
Эх... Хреново, если всё так!
Тогда другие вопросы:
1 А в Линуксе можно?
2 Как бы мне все раб. группы в этот домен закинуть с наименьшими усилиями (желательно, чтоб пользователи ничего и не поняли, а то начнётся...)
Хреново, если всё так! »если маршрутизатор настроить на ретрансляцию широковещательных пакетов по UDP 137 то все подсети станут прозрачны по NetBIOS... но это не рекомендуется из соображений эффективности
А в Линуксе можно? »AFAIK Самба поддерживает как синхронизацию браузеров через свой домен, так и напрямую между браузерами.
Как бы мне все раб. группы в этот домен закинуть с наименьшими усилиямидля самбы это в другую ветку... В любом случае - у браузера (мастер или PDC) может быть только один сетевой интерфейс, т.е. с роутером совмещать не получится.
fresh spam
08-02-2008, 07:22
если маршрутизатор настроить на ретрансляцию широковещательных пакетов по UDP 137 то все подсети станут прозрачны по NetBIOS... но это не рекомендуется из соображений эффективности
А как не подскажете?
По поводу эффективности - тормозить будет? Если да, то не важно, мне главное результат, а отказаться или принять сеть в таком виде это не я решаю.
А как не подскажете? »
Увы, это нештатный режим работы маршрутизатора. RRAS способен транслировать только DHCP рассылки (UDP 67,68) - через Relay Agent, но многие аппаратные коммутаторы (3-го уровня) можно настроить на пересылку broadcast'ов для других портов... вполне возможно, что такая фича есть и у nix-роутеров.
По поводу эффективности - тормозить будет? »сеть забивается broadcast'ами плюс дополнительная нагрузка на роутер
ты не сказал какие сети подключены к 2003. я так поня разные т.е. например 192,168,0,0 и 192,168,1,0. правильно?
есть конечно несколько решений штатным и не очень способом вот они:
1 - на центральном сервере ставиш две сетевухи(а их у тебя итак там две) в мост. только одно условие сеть должна быть одна в обоих сегментах. т.е. 192,168,0,0 в одном сегменте и такаяже точно 192,168,0,0 в другом сегменте. в режиме моста 2003 будет пропускать туда и обратно весь траффик включая широковещательный. и машины станут видны из обоих сегментов. что и не странно т.к. сеть у них одна. учти что если тебе надо шлюзовать все в глобальную или другую сеть через 2003 то нужен дополнительный сетевой интерфейс(или дополнительный маршрутизатор, аппаратный или на базе ПК). т.к. эти интерфейсы станут недоступны для чего нить кроме мостования.)
2 - поставить в центре системы коммутатор. сделав таким образом звезду в вершине 2003, а далее правый сигмент и левый. опять таки сеть должна бить одинаковой т.е. например везде 192,168,0,0. что само собой разумееться.
3 - поставить два сервера WINS(по одному в каждом сигменте) и настроить репликацию. непробовал никогда. помоему мастерОбозревательСети и WINS это разные вещи. скорее всего работать нестанет. хотя... вообщем я неуверен. попробуй если хош. или ктонить прокоментируйте.
но учти: если обе сети большие то широковещательного траффика как канального так и сетевого уровня может быть неприемлемо много. само собой разумеется однозначное использование WINS для уменьшения широковещания на сетевом уровне. а вот с канальным широковещанием ты ничего поделать несможеш.( смотри сам.
также снижение производительности 2003(если там задумают ставить сервер каких нить приложений или служб). т.к. по одному интерфейсу не более 100Мбит в одну сторону. а если у тебя два интерфейса тогда каждый сегмент будет получать доступ к серверу на скорости 100Мбит в одну сторону, а не делить её со вторым сигментом(конечно есть решения и этой проблемы)
мастерОбозревательСети и WINS это разные вещи »
угу, у них и базы разные, к тому же WINS-трафик (в отличие от обозревателей) одноадресный и прекрасно маршрутизируется.. поэтому дополнительный WINS ничего не изменит
fresh spam
11-02-2008, 12:38
Спасибо конечно, но
ты не сказал какие сети подключены к 2003. я так поня разные т.е. например 192,168,0,0 и 192,168,1,0. правильно?
именно так, и так должно остаться (если объединить всё в одну подсеть, то смысл задачи теряется)
Увы, это нештатный режим работы маршрутизатора. RRAS способен транслировать только DHCP рассылки (UDP 67,68) - через Relay Agent
это, конечно, хреново, ладно видать не судьба. Будем думать с Линуксом...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.