Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Две подсети без АД (http://forum.oszone.net/showthread.php?t=100090)

fresh spam 07-02-2008 09:31 734728

Две подсети без АД
 
На W2K3 шлюз между двумя подсетями.
Сервер - главный обозреватель (поставил в реестре), остальные машины ТОЧНО - нет.
Работает маршрутизация, DHCP (на обе подсети), WINS (машины из обеих подсетей успешно регистрируются) - надо ИМЕННО WINS.
Сервер в Сетевом окружении видит всех, машины из 1-й подсети друг друга и сервер, машины из 2-й подсети друг друга и сервер. Из 1-й сети пингуется 2-я (и наоборот), более того если в командной строке написать имя машины из другой подсети, то войти на неё можно (по поиску тоже ищутся).
Если установить АД (сделать контроллером домена) - то проблем нет - всё отображается.
НУЖНО, ЧТОБ ВСЁ РАБОТАЛО БЕЗ КОНТРОЛЛЕРА ДОМЕНА (только раб. группы - такова специфика)
Как я понимаю проблема с обозревателем сети. Как его заставить нормально работать?

amel27 07-02-2008 11:29 734826

AFAIK никак - либо подсети с КД, либо WORKGROUP и один сегмент
тут подробно расписано: Некоторые вопросы использования многосетевых обозревателей

fresh spam 07-02-2008 12:40 734892

Эх... Хреново, если всё так!
Тогда другие вопросы:
1 А в Линуксе можно?
2 Как бы мне все раб. группы в этот домен закинуть с наименьшими усилиями (желательно, чтоб пользователи ничего и не поняли, а то начнётся...)

amel27 07-02-2008 16:45 735074

Цитата:

Цитата fresh spam
Хреново, если всё так! »

если маршрутизатор настроить на ретрансляцию широковещательных пакетов по UDP 137 то все подсети станут прозрачны по NetBIOS... но это не рекомендуется из соображений эффективности
Цитата:

Цитата fresh spam
А в Линуксе можно? »

AFAIK Самба поддерживает как синхронизацию браузеров через свой домен, так и напрямую между браузерами.
Цитата:

Цитата fresh spam
Как бы мне все раб. группы в этот домен закинуть с наименьшими усилиями

для самбы это в другую ветку... В любом случае - у браузера (мастер или PDC) может быть только один сетевой интерфейс, т.е. с роутером совмещать не получится.

fresh spam 08-02-2008 07:22 735531

Цитата:

если маршрутизатор настроить на ретрансляцию широковещательных пакетов по UDP 137 то все подсети станут прозрачны по NetBIOS... но это не рекомендуется из соображений эффективности
А как не подскажете?
По поводу эффективности - тормозить будет? Если да, то не важно, мне главное результат, а отказаться или принять сеть в таком виде это не я решаю.

amel27 09-02-2008 08:33 736390

Цитата:

Цитата fresh spam
А как не подскажете? »

Увы, это нештатный режим работы маршрутизатора. RRAS способен транслировать только DHCP рассылки (UDP 67,68) - через Relay Agent, но многие аппаратные коммутаторы (3-го уровня) можно настроить на пересылку broadcast'ов для других портов... вполне возможно, что такая фича есть и у nix-роутеров.
Цитата:

Цитата fresh spam
По поводу эффективности - тормозить будет? »

сеть забивается broadcast'ами плюс дополнительная нагрузка на роутер

wertyg 10-02-2008 20:44 737390

ты не сказал какие сети подключены к 2003. я так поня разные т.е. например 192,168,0,0 и 192,168,1,0. правильно?

есть конечно несколько решений штатным и не очень способом вот они:
1 - на центральном сервере ставиш две сетевухи(а их у тебя итак там две) в мост. только одно условие сеть должна быть одна в обоих сегментах. т.е. 192,168,0,0 в одном сегменте и такаяже точно 192,168,0,0 в другом сегменте. в режиме моста 2003 будет пропускать туда и обратно весь траффик включая широковещательный. и машины станут видны из обоих сегментов. что и не странно т.к. сеть у них одна. учти что если тебе надо шлюзовать все в глобальную или другую сеть через 2003 то нужен дополнительный сетевой интерфейс(или дополнительный маршрутизатор, аппаратный или на базе ПК). т.к. эти интерфейсы станут недоступны для чего нить кроме мостования.)
2 - поставить в центре системы коммутатор. сделав таким образом звезду в вершине 2003, а далее правый сигмент и левый. опять таки сеть должна бить одинаковой т.е. например везде 192,168,0,0. что само собой разумееться.
3 - поставить два сервера WINS(по одному в каждом сигменте) и настроить репликацию. непробовал никогда. помоему мастерОбозревательСети и WINS это разные вещи. скорее всего работать нестанет. хотя... вообщем я неуверен. попробуй если хош. или ктонить прокоментируйте.

но учти: если обе сети большие то широковещательного траффика как канального так и сетевого уровня может быть неприемлемо много. само собой разумеется однозначное использование WINS для уменьшения широковещания на сетевом уровне. а вот с канальным широковещанием ты ничего поделать несможеш.( смотри сам.
также снижение производительности 2003(если там задумают ставить сервер каких нить приложений или служб). т.к. по одному интерфейсу не более 100Мбит в одну сторону. а если у тебя два интерфейса тогда каждый сегмент будет получать доступ к серверу на скорости 100Мбит в одну сторону, а не делить её со вторым сигментом(конечно есть решения и этой проблемы)

amel27 11-02-2008 11:15 737734

Цитата:

Цитата wertyg
мастерОбозревательСети и WINS это разные вещи »

угу, у них и базы разные, к тому же WINS-трафик (в отличие от обозревателей) одноадресный и прекрасно маршрутизируется.. поэтому дополнительный WINS ничего не изменит

fresh spam 11-02-2008 12:38 737794

Спасибо конечно, но

Цитата:

ты не сказал какие сети подключены к 2003. я так поня разные т.е. например 192,168,0,0 и 192,168,1,0. правильно?
именно так, и так должно остаться (если объединить всё в одну подсеть, то смысл задачи теряется)

Цитата:

Увы, это нештатный режим работы маршрутизатора. RRAS способен транслировать только DHCP рассылки (UDP 67,68) - через Relay Agent
это, конечно, хреново, ладно видать не судьба. Будем думать с Линуксом...


Время: 12:52.

Время: 12:52.
© OSzone.net 2001-