Máy chủ Windows DHCP - phân phối nhiều cổng mặc định?


10

Tôi đang giúp khách hàng trong quá trình định cấu hình máy chủ DHCP Windows 2012 trong khi di chuyển từ Linux ISC DHCP.

Trong hộp thoại Windows New Scope Wizard , có một tùy chọn để:

... chỉ định các bộ định tuyến hoặc cổng mặc định (số nhiều), được phân phối theo phạm vi.

Khách hàng của tôi đã hỏi khi nào nên phân phối nhiều cổng mặc định cho các máy khách DHCP ...

Tôi đã không có một câu trả lời tốt. Vì vậy, tôi tò mò khi / nếu chức năng này là phù hợp và nó có bản lề nhiều trên các hệ thống máy khách nhất định (ví dụ: PC Windows) không? Tôi muốn nghe về các kịch bản thực tế.

nhập mô tả hình ảnh ở đây


2
Trong một mạng được thiết kế đúng, bạn không.
MDMarra

1
Đây dường như là một hộp thoại nổi bật mà tôi đã nhấp qua nhiều lần. Có bất kỳ trường hợp sử dụng thực sự cho nó?
ewwhite

1
Chỉ khi bạn có nhiều cổng mặc định trên cùng một mạng con, đó không phải là cách phù hợp để xử lý dự phòng cổng
MDMarra

Cá nhân tôi không thấy bất cứ điều gì đặc biệt sai với loại thiết lập này. Nếu bạn chỉ quan tâm đến việc truy cập internet ra bên ngoài và bạn đã có hai kết nối internet độc lập từ hai nhà cung cấp khác nhau thì bạn có thể triển khai nhiều cổng mặc định qua DHCP và để Dead Gateway Recognia xử lý trong trường hợp xảy ra lỗi một trong những mạng internet kết nối. Điều đó có vẻ như là một triển khai "người nghèo" khá tốt trong việc cung cấp các kết nối internet dư thừa.
joeqwerty

2
Any given connection defines a gateway as non-operational (dead) when a packet sent to the gateway must be retransmitted more than half of the number of times specified in the value of the TcpMaxDataRetransmissions entry. The connection switches to the next gateway in the list in the DefaultGateway or DhcpDefaultGateway entries. The system defines a gateway as dead when more than 25 percent of its connections have switched to the next default gateway in the list.Nguồn: technet.microsoft.com/en-us/l Library / cc960464.aspx
Chris S

Câu trả lời:


1

Nếu bạn có nhiều mạng con được liên kết từ một công tắc trong ví dụ và bộ định tuyến chính của bạn làm cổng vào thì bạn không thể chuyển hướng ICMP, tốt nhất bạn nên cung cấp gW mặc định hoặc định tuyến 0.0.0.0 đến bộ định tuyến có internet phía sau và thực hiện quy tắc tĩnh trong máy tính để làm cho máy tính nói chuyện với bộ định tuyến khác để đi đến một nơi khác (như trang web khác)

Chỉ có thời gian tôi thấy nó có thể hữu ích khi có hai GW trên kịch bản bộ chuyển đổi và bộ định tuyến lớp 3. Những gì tôi thấy trong quá khứ là vậy;

[PC]---1 GW (switch vlan ip)---[SWITCH LYR 3]----- GW#1--[RTR-1]---[WAN1]
                                              -----GW#2--[RTR-2]---[WAN2]

Vì vậy, nó có hữu ích không, không có IMO, vì bộ định tuyến hiện nay có giá rẻ và cho phép nhiều mạng WAN, không như trước đây.


1

Đây là một bài viết cũ nhưng cho bất cứ ai khác với câu hỏi này:

Nếu bạn đang sử dụng HSRP hoặc VRRP cho tính khả dụng cao của L3, bạn có thể tải số dư qua hai công tắc L3 bằng cách tạo hai nhóm HSRP / VRRP và sử dụng một công tắc làm công cụ chuyển tiếp hoạt động cho một nhóm và chờ cho nhóm khác (ngược lại trên công tắc khác). Một số cổng khách sẽ được trỏ đến IP ảo nhóm đầu tiên và một số cổng khách sẽ được trỏ đến IP ảo nhóm thứ hai.

Xem hình ảnh dưới đây:

nhập mô tả hình ảnh ở đây


0

Điều này chỉ có ý nghĩa nếu bạn có cấu trúc công ty được chia thành nhiều mạng con nhưng mỗi mạng có một cổng riêng với các IP khác nhau:

Hãy xem xét tổ chức của bạn có ba mạng khác nhau. Trong văn phòng của bạn, bạn có ba hệ thống, mỗi hệ thống từ mạng riêng lẻ. bạn có thể chỉ có một máy tính xách tay. Bạn cần phải làm việc trên ba mạng này. Thay vì kết nối một mạng cùng một lúc, bạn có thể truy cập cả ba mạng cùng một lúc.

http://www.whatvwant.com/lan-multipl-default-network-gateway/


1
Điều này không hoạt động và trong Win8.1 và mới hơn, nó sẽ không để hai tuyến mặc định trên cùng một giao diện có cùng số liệu.
Chris S

0

Nếu bạn đang sử dụng Giao thức dự phòng Hop đầu tiên, đặc biệt là Multigroup HSRP, trên mạng cục bộ của bạn thì bạn muốn tách một nửa người dùng của mình để mặc định ra Router1 và nửa còn lại của Router2.

Vì vậy, để giải thích bạn có 2 bộ định tuyến tại một trang web có dự phòng. Bạn muốn tải lưu lượng cân bằng ra cả hai bộ định tuyến. Mỗi bộ định tuyến hoạt động như một cổng vào người dùng. Để cân bằng lưu lượng, bạn tạo một phạm vi DHCP đặt một nửa số người dùng của bạn sử dụng Router1 làm cổng mặc định của họ và nửa còn lại sử dụng Router2 làm cổng mặc định.


0

Để trả lời câu hỏi tại sao điều này có thể cần thiết, hãy xem xét kịch bản có quyền truy cập mạng từ nước ngoài. Tất cả hoạt động bình thường sẽ đến từ các địa chỉ NAT từ tường lửa / bộ định tuyến của bạn, tất cả đều đến từ cụm IP nước ngoài của nhà cung cấp của bạn. Tường lửa cung cấp địa chỉ IP riêng (giả sử 192.168.1.xxx) cho các thiết bị trên cổng mạng tới bộ địa chỉ "truy cập nước ngoài".

Đối với các thiết bị cụ thể theo địa chỉ MAC, dhcp có thể cung cấp một bộ địa chỉ IP riêng khác (giả sử 10.0.0.xxx) là cổng kết nối với VPN chấm dứt tại Hoa Kỳ và cung cấp NAT cho các địa chỉ IP của Hoa Kỳ.

Có rất nhiều lý do để làm điều này, sử dụng trí tưởng tượng của bạn.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.