여러 VLAN, 여러 서브넷, 단일 DHCP 서버?


13

우리는 느린 VPN 연결을 통해 연결된 여러 LAN에서 광섬유를 통해 연결된 단일 MAN으로 전환 할 준비를하고 있습니다. 몇 가지 질문이 있습니다.

우선 각 물리적 사이트를 자체 VLAN으로 만들 계획이지만 데이터 센터에 단일 DHCP 서버가 있어야 각 VLAN에 IP를 전달할 수 있습니다. 우리는 VLAN 태깅 구조가 거의 다 갖추어졌지만 단일 DHCP 서버가 각 VLAN에 서로 다른 IP 서브넷을 할당하도록하고 싶습니다. 예를 들어 :

  • VLAN 2는 10.0.2.x부터 10.0.4.x까지
  • VLAN 3은 10.0.5.x ~ 10.0.7.x 등을 얻습니다.

우리는 Active Directory 기반의 상점이며 DHCP를 처리하는 Server 2003 상자를 가지고 있습니다 (서버 2008로 업그레이드하는 것은 싫습니다).

이것이 가능합니까, 아니면 파이프 꿈을 꾸고 있습니까?

답변:


3

우리는 내가있는 Server 2003 에서이 작업을 수행하고 있습니다. 핵심은 중앙 계층 3 장치입니다 (이 경우에는 오래된 3Com 4900 SX). 3Com은 각 VLAN에 대해 "가상 인터페이스"라고 부르는 것을 가지고 있습니다. dhcp 요청이 외부에서 장치에 도착하면 도착한 동일한 vlan 인터페이스를 사용하여 전달합니다. dhcp 서버에는 다른 특별한 구성 세부 정보가없는 각 VLAN에 대한 범위 설정 만 있습니다. 사용할 범위를 알기 위해 dhcp 요청을 계층 3 디바이스의 원래 인터페이스와 일치시킵니다. 그것은 Windows DHCP 서버의 기본 동작입니다.

이 방법의 단점은 서버가있는 세그먼트가 이제 동일한 가상 세그먼트에있는 모든 VLAN의 구성원이어야한다는 것입니다. 이것은 모든 브로드 캐스트 트래픽이 이제 본사로의 파이버 링크로 올라가고 (다른 지점에 대한 다른 링크는 모두 다운하지는 않음) 해당 링크를 가능한 한 깨끗하게 유지하는 것이 좋습니다. 또한 이미 가장 바쁜 로컬 세그먼트가 서버에 도달 할 수있는 시간을 사용합니다. 그러나 이것은 어쨌든 피할 수없는 일입니다.

업데이트 :
다시 살펴보면 범위 옵션에서 003 (라우터) 옵션을 사용하여 가상 인터페이스의 주소를 올바른 VLAN과 일치시킵니다. 그것은 그것과 관련이있을 수도 있지만, 실제로 기본 게이트웨이를 설정한다고 생각합니다.


그러나 데이터 센터를 모든 VLAN의 구성원으로 만들려고했기 때문에 문제가되지 않습니다. 우리는 브로드 캐스트 트래픽이 너무 큰 문제라고 생각하지 않습니다. 그러나 위의 게시물에 대한 나의 응답과 마찬가지로 서버 측면은 여전히 ​​나를 방해합니다. 속도 저하를 용서해주십시오. 우리는 여전히 여기 VLAN에 대해 전혀 새로운 것이
아닙니다.

@EightQuarterBit : sysadmin1138의 답변에 대한 내 의견을 참조하십시오.
joeqwerty

1
003 옵션은 IP 구성의 일부로 DHCP 클라이언트에 할당 된 라우터 (기본 게이트웨이)를 설정하며 IP 주소를 할당 할 주소 풀을 결정하는 데 사용되지 않습니다.
joeqwerty

나는 그것을 확신했지만, 그것이 우리의 dhcp 범위 선택에서 역할을하지 않는지 확인하고 싶었습니다.
Joel Coel

8

이것은 가능하지만 일반적으로 네트워크 인프라의 일부 지원이 필요합니다. Cisco는이를 'DHCP 도우미 주소'라고하며 하나의 VLAN에서 지정된 DHCP 서버로 DHCP 요청을 전달합니다. 우리는 전체 엔터프라이즈에서이를 사용하여 중간에 단일 DHCP를 사용합니다.


아, 그렇습니다. DHCP 도우미에 대해 읽은 것을 기억합니다. 3com 하드웨어 (대부분 4500G 및 5500G 스위치)에서는 설명서를 잘 모르지 않는 한 UDP 릴레이라고합니다 (?) VLAN 당 서브넷 범위를 지정하는 방법은 무엇입니까? 다시 말해, 각 요청의 출처를 서버가 어떻게 이해하고 요청의 VLAN에 따라 적절한 IP를 할당하는지 파악하는 데 어려움을 겪고 있습니다.
EightQuarterBit

2
IP 도우미는 DHCP 브로드 캐스트를 유니 캐스트 요청으로 변환합니다. 유니 캐스트 주소에는 해당 VLAN과 관련된 라우터 IP 주소가 소스로 있으므로 DHCP 서버는 해당 주소를 사용하여 임대에 대한 적절한 범위를 결정하는 데 사용할 수 있습니다.
jgoldschrafe

2
DHCP 요청의 소스 IP 주소는 서버에 주소 풀이 구성된 서브넷에서 시작되므로 서버는 IP 주소를 할당 할 IP 주소 풀을 알고 있습니다. 즉, IP 주소가 192.168.1.1 (내부 인터페이스-요청이 수신 된 인터페이스) 인 라우터에서 전달되는 (유니 캐스트) DHCP 패킷은 서버가 192.168에 대해 구성된 풀에서 IP 주소를 할당하지 못하게합니다. 1.0 서브넷. - allaboutmylife.wordpress.com/2007/10/17/...
joeqwerty

2
보다 일반적인 비 공급 업체의 특정 용어는 'DHCP 릴레이'입니다
Zypher

2
벤더마다 다른 것을 부릅니다. DHCP-Relay, DHCP-Helper, Bootp-Relay, UDP-helper를 보았습니다.
David Mackintosh
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.