Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » практика расширения сети

Ответить
Настройки темы
практика расширения сети

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Имеем:
1 сервер: хозяин AD+DNS(ad-integrated)+DHCP, WSUS и прочее стороннее кроссплатформенное ПО
2 сервер : допконтроллер AD+DNS(ad-integrated)
около 200 компьютеров клиентов настроенных на использование DHCP
сеть 192.168.0.x/24
Ошибок в журналах на серверах не имеем, netdiag + dcdiag проходят без ошибок

Хотим получить
для повышения отказоустойчивости в сети было принято решение об установке дополнительного DHCP сервера для обслуживания дополнительной области.
т.к. все клиенты помноженные на 2 в текущую область не вписываются, то принято решение перевести сеть на 192.168.0.x/22

Планирую следующие работы
1. на серверах со статическими адресами меняю маску на 255.255.252.0
2. смена настроек подсети домена.
3. добавление в DNS зон обратного просмотра для новой сети.
4. удаляю старую зону в первом DHCP и создаю 192.168.1.x под маску 255.255.252.0, на втором DHCP сервере зону 192.168.2.x под маску 255.255.252.0

и если я ничего не пропустил, то хотелось бы уточнить пункты 2 и 3
2. на этом этапе так понимаю нужно сменить ширину подсети в оснастке "сайты и службы" на контроллере домена, но возникает вопрос, как вернуть некий ACL контейнер с содержимым. При создании новой подсети он не появляется, а старую подсеть отредактировать невозможно только удаление.
3. что нужно добавлять в зоны обратного просмотра DNS?

Отправлено: 10:24, 15-04-2009

 

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


По п2. завалить и создать новые
А по п.3

Давайте разберемся для начала
маска у вас 22 т.е. 255.255.252.0, в таком случаи код сети будет равен 192.168.0.0
мин адрес 192.168.0.1 макс адрес 192.168.3.254

Приходит в голову создать зону 168.192.in-addr.arpa а в ней соответствующие DNS домены: 0, 1, 2, 3.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:02, 15-04-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата MadTimer:
практика расширения сети »
мой опыт
кратко:
1) на DHCP удалил имеющуюся область.
2) создал другую область.
3) восстановил ручками исключения.
4) ручками изменил маску на серверах со статическими адресами.
5) всё. больше ничего не делал. Обратная зона создалась сама, т.к. DNS сервер настроен динамически обновляться с авторизованного DHCP сервера в домене.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:20, 15-04-2009 | #3


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


по пункту - 2
Старую подсеть, которая содержит контейнер ACS с параметрами aCSPolicy0, aCSPolicy1, Config можно смело удалять? Настораживает то что в новой подсети не получается создать что-либо. Или оно должно создаться автоматом?

по пункту - 4
когда создам домены 0, 1, 2, 3, нужно будет создать А-записи папок верхнего уровня? Не могу понять как их создать

Отправлено: 14:27, 15-04-2009 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата MadTimer:
ACS с параметрами aCSPolicy0, aCSPolicy1, Config можно смело удалять »
что-то я не совсем понял. а можно скрин, про что вы имеете ввиду. Я просто удалил SCOPE. и создал другую область, с нужными мне данными, маской. Естественно - резервации и опции руками восстанавливал, так как не нашёл инструмента импорта.
Цитата MadTimer:
создать А-записи папок »
что такое А-запись папки верхнего уровня. Знаю только А-запись хоста.

-------
Вежливый клиент всегда прав!


Отправлено: 15:26, 15-04-2009 | #5


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата MadTimer:
когда создам домены 0, 1, 2, 3, нужно будет создать А-записи папок верхнего уровня? Не могу понять как их создать »
Все должно вообще то само создаться, включая записи типа NS и А, на контроллерах домена ipconfig /registerdns для уверенности запустите.
Еще дин момен - эти записи "Как папка верхнего уровня" провишутся в корне 168.192.in-addr.arpa а в поддомены уже будут вписываться хосты.

Цитата exo:
братная зона создалась сама, т.к. DNS сервер настроен динамически обновляться с авторизованного DHCP сервера в домене »
- и тем самым отказаться от безопасного обновления DNS.

По этому поводу я уже товарищу exo писал, то что авторизированный DHCP сервер может вам прописать в DNS не авторизированных клиентов. Можно переписать например имя фалового сервера - во прикольно будет.

Последний раз редактировалось artem_, 15-04-2009 в 17:18.


Отправлено: 16:58, 15-04-2009 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата artem_:
Можно переписать например имя фалового сервера »
К примеру:
в сети все пользователи - только пользователи домена и своих компьютеров. BIOS запаролен.
без уведомления IT отдела в сети никто не имеет право присоеденять новые устройства. В противном случае - серьёзный штраф.
как и кто даст переписать имя файлового сервера? можете расказать по-подробнее, пожалуйста.

-------
Вежливый клиент всегда прав!


Отправлено: 17:57, 15-04-2009 | #7


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


exo, заранее прошу не кипятиться, т.к. не хотел никого унизить или упрекнуть в не профессионализме.
Цитата exo:
как и кто даст переписать имя файлового сервера »
я админ - прохлопал ушами и выпутил виртуальную машину в реальную сеть

Недавно был на конференции оп ИТ безопасности там приводили сводки, короче 60% всех проблем мы дорогие и любимые админы устраиваем себе сами.

Отправлено: 18:14, 15-04-2009 | #8


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безымянный.jpg
(36.6 Kb, 11 просмотров)

Цитата exo:
что-то я не совсем понял. а можно скрин,
конечно

Цитата exo:
что такое А-запись папки верхнего уровня.
пардон, это я про PTR хотел сказать

Отправлено: 20:23, 15-04-2009 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата artem_:
заранее прошу не кипятиться, т.к. не хотел никого унизить или упрекнуть в не профессионализме »
да дело не в этом. мне просто интересно узнать ваш опыт.
Цитата artem_:
проблем мы дорогие и любимые админы устраиваем себе сами »
ну будем считать, у нас всё схвачено. начальнег не даёт уснуть я имею, нашу расслабленность.
Цитата MadTimer:
пардон, это я про PTR хотел сказать »
у меня тоже стоит галочка - автоматически прописывать PTR записи.
Также настроенно удалять записи, если компьютер не появлялся в сети 7 дней.
Цитата MadTimer:
Цитата exo:
что-то я не совсем понял. а можно скрин,
конечно »
да мы вобше не трогали сайты и трасты. я же говорю - удалили - завели новую - и всё.
и вот ещё. у нас там, на скрине, вообще ничего нет. может от того, что нет никаких доверительных отношений?

-------
Вежливый клиент всегда прав!


Отправлено: 20:59, 15-04-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » практика расширения сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - практика КАК легализовать ПО Altaranenco Лицензирование продуктов Microsoft 52 09-02-2010 12:58
Теория и практика разгона alekcandro Разгон, охлаждение и моддинг 8 27-08-2009 19:50
Приобретение - Практика использования External Connector - help! Nick_44 Лицензирование продуктов Microsoft 1 29-10-2007 17:58
Расширения Gerrard Хочу все знать 3 25-01-2007 18:56
Расширения в ХРюшке Skrip Хочу все знать 1 11-03-2005 14:14




 
Переход