Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

DHCP or not DHCP в большой локалке?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Dirk Diggler



Зарегистрирован: 21.06.2004
Сообщения: 51

СообщениеДобавлено: Чт Авг 12 2004 10:24    Заголовок сообщения: DHCP or not DHCP в большой локалке? Ответить с цитатой

Наша организация растет, машин все больше. Перевалило за 300. Адресация статическая. Пока используем 2 сети класса С, один из серверов работает рутером. На повестке дня 2 вопроса.

а) хотим перейти на сеть выше классом - с маской 16-22, еще не решили. Я против, потому что считаю, что рано или поздно сетку завалит броадкастами. Мне возражают - поднимем DNS, пару статичных браузеров сети(сеть - виндовая), и широковещания не будет. Я не согласен, но аргументов не имею. Это действительно так?

Б) есть идея перейти на DHCP. Мне кажется, опять же неаргументировано, что безопасность и легкость мониторнга сети снизится. А преимущества сомнительны. Потому просьба накидать идей за и против, а особо интересуют конкретные примеры и случаи из жизни - что дало, чем помешало....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Чт Авг 12 2004 11:23    Заголовок сообщения: Ответить с цитатой

АД, по-моему, вам нужен, батенька! 300 машин на статической адресации это уже многовато
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Dirk Diggler



Зарегистрирован: 21.06.2004
Сообщения: 51

СообщениеДобавлено: Чт Авг 12 2004 12:22    Заголовок сообщения: Ответить с цитатой

У нас есть AD. сетевое окружение пользуем по понятным причинам - Win98 и привычка пользователей. А какая связь между адресацией и наличием AD? Я чего-то не понимаю??
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vvt



Зарегистрирован: 20.05.2004
Сообщения: 686

СообщениеДобавлено: Чт Авг 12 2004 12:45    Заголовок сообщения: Ответить с цитатой

Может, для 98 винс поднять? А днс настроить для просмотра записей из него? Нод тайп на 98 поставить гибридный. И широковещательных сообщений поменьше будет...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dirk Diggler



Зарегистрирован: 21.06.2004
Сообщения: 51

СообщениеДобавлено: Чт Авг 12 2004 13:12    Заголовок сообщения: Ответить с цитатой

задачи уменьшения броадкастов пока не стоит, вопрос-то в другом. См. изначальный пост Cool Не совсем ясно - а что, win98 не умеет резолвить имена ч-з DNS?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Авг 12 2004 13:24    Заголовок сообщения: Ответить с цитатой

По п. А - согласен. Не стоит делать сеть в большом широковещательном сегменте. Лучше порезать роутерами.

По п. Б:
DHCP как раз предназначен для упрощения жизни админа. Если так хочется контроля, то закрепи за нужными хостами постоянные IP.
Связь статичных IP и безопасности весьма сомнительная.

Для снижения широковещательных рассылок надо выключить на всех компах обозревателя сети. Оставить только на серверах.
В каждом сегменте поставить WINS.
На этом собственно все. Большего сделать просто нельзя.

Ну и ставьте везде коммутаторы, а не хабы.
И желательно коммутаторы управляемые, а не неуправляемые за 3 копейки.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dirk Diggler



Зарегистрирован: 21.06.2004
Сообщения: 51

СообщениеДобавлено: Пт Авг 13 2004 08:08    Заголовок сообщения: Ответить с цитатой

Народ, ну так расскажите мне, какая связь между Active Directory и адресацией???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Авг 13 2004 08:41    Заголовок сообщения: Ответить с цитатой

Да никакой абсолютно.

AD позволяет более эффективно управлять распределенной сетью. Но и накладывает определенные ограничения.
Рулить AD в большой распределенной сети дело непростое. Надо много знать про AD.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пт Авг 13 2004 11:42    Заголовок сообщения: Ответить с цитатой

Dirk Diggler писал(а):
Народ, ну так расскажите мне, какая связь между Active Directory и адресацией???

Связи никакой, я дал слишком свернутый ответ, вот и запутал тебя, извини.
Послушай and3008 - дело говорит.
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
else



Зарегистрирован: 14.08.2004
Сообщения: 158
Откуда: SPb

СообщениеДобавлено: Сб Авг 14 2004 14:14    Заголовок сообщения: Ответить с цитатой

Есть одна только головная боль с DHCP. Если в сети оказывается "нелегальный комп" - т.е. левый ноут, принесенный кем-то, или ось установленная мимо админа "продвинутым юзером" и все, сливайте воду - эта ось цепляет параметры сети от DHCP и при первом удобном случае становится обозревателем сети.
"Вычислить" физическое расположение компа, чтобы убрать безобразие весьма затруднительно
_________________
nothing else
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Авг 14 2004 16:49    Заголовок сообщения: Ответить с цитатой

Здрасьте приехали.
Как связаны DHCP и Служба Browser?
А никак!

Продвинутый умник запустит на другом компе ipconfig /all и сделает похожие настройки у себя.

От несанкционированных подключений весьма помогает функция VLAN на свичах.
Не менее хорошо помогает просветительская работа с юзверями. Мои приходят и честно говорят, мол надо то и то. Я все и делаю.
Им же объясняю, что можно мне и не говорить, однако расплата за самодеятельность будет суровой.
Метод кнута и пряника весьма эффективен.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
else



Зарегистрирован: 14.08.2004
Сообщения: 158
Откуда: SPb

СообщениеДобавлено: Сб Авг 14 2004 19:04    Заголовок сообщения: Ответить с цитатой

Я всего лишь пыталась нарисовать отрицательные моменты использования DHCP на фоне безусловных преимуществ.
Достаточно воткнуть шнур - кому угодно и куда угодно и машина сама настроит сеть. И одно из возможных последствий - бардак с обозревателями сети.
Методы борьбы с несканкционированными подключениями бесусловно есть и варьируются они от конторы к конторе в зависимости от существующих порядков, обсуждать их здесь - офтоп.
_________________
nothing else
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Авг 14 2004 20:09    Заголовок сообщения: Ответить с цитатой

Поработаете в растущей сети с числом компов более 300, тогда, наверно, измените свое мнение. Smile

Акцент сперва надо сменить. Не машина настроит сеть, а СЕТЬ настроит машину, благодаря сервисам, которые сеть предоставляет.
Грамотно построеная сеть не позволяет подключить что угодно, куда угодно.
Повторяю, что связи DHCP и службы Browser нет никакой.

А для разборок "кто тут броузер" есть, например, утилита browmon. Входит в Resource Kit начиная с Windows NT 4.0

В Windows 2000/2003/XP служба обозревателя сети не особо-то и нужна.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пн Авг 16 2004 09:09    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Поработаете в растущей сети с числом компов более 300, тогда, наверно, измените свое мнение. Smile

Во-во! И я о том же! Wink
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...