複数のVLAN、複数のサブネット、単一のDHCPサーバー?


13

私の仕事では、低速のVPN接続で接続された複数のLANからファイバーで接続された単一のMANに移行する準備をしていますが、いくつか質問があります。

まず、各物理サイトを独自のVLANにすることを計画していますが、データセンターの単一のDHCPサーバーから各VLANにIPを配布したいと考えています。VLANタギング構造はすべてうまく機能しましたが、単一のDHCPサーバーで各VLANに異なるIPサブネットを割り当てたいと考えています。例えば:

  • VLAN 2は10.0.2.xから10.0.4.xを取得します
  • VLAN 3は10.0.5.xから10.0.7.xなどを取得します。

私たちはActive Directoryベースのショップであり、DHCPを処理するServer 2003ボックスを持っています(ただし、サーバー2008にアップグレードすることは避けていません)。

これは実現可能ですか、それとも夢想家ですか?

回答:


3

私がいるServer 2003でこれを行っています。重要なのは、中央のレイヤー3デバイス(この例では古い3Com 4900 SX)です。これには、3Comが各VLANの「仮想インターフェイス」と呼ぶものがあります。dhcp要求が外部からデバイスに到着すると、到着した同じVLANインターフェイスを使用してそれらを転送します。dhcpサーバーには、他の特別な構成の詳細なしで、各VLANのスコープ設定のみがあります。dhcp要求をレイヤー3デバイスの発信元インターフェースと照合して、使用するスコープを認識します。これは、Windows dhcpサーバーのデフォルトの動作です。

このアプローチの欠点は、サーバーのあるセグメントが(同じ仮想セグメント上の)すべてのVLANのメンバーでなければならないことです。これは、すべてのブロードキャストトラフィックがファイバーリンクを介してメインオフィスに到達することを意味します(ただし、他のブランチへの他のすべてのリンクをダウンするわけではありません)。また、最も忙しいローカルセグメントである可能性が高いものに時間をかけてサーバーに到達します。しかし、とにかくこれはおそらく避けられないでしょう。

更新:
もう一度見ると、スコープオプションの下の003(ルーター)オプションを使用して、仮想インターフェイスのアドレスを正しいVLANと一致させます。それはそれと関係があるかもしれませんが、私は本当にデフォルトゲートウェイを設定するだけだと思います。


いや、とにかくデータセンターをすべてのVLANのメンバーにすることを計画していたので、それは問題ではありません。ブロードキャストトラフィックが問題になることはあまりないと思います。ただし、上記の投稿に対する私の応答のように、サーバーの側面は依然として私を困惑させます。私の遅さをご
容赦

@EightQuarterBit:sysadmin1138の答えに対する私のコメントをご覧ください。
joeqwerty

1
003オプションは、IP設定の一部としてDHCPクライアントに割り当てられたルーター(デフォルトゲートウェイ)を設定し、どのアドレスプールからIPアドレスを割り当てるかを決定する際には一切使用されません。
joeqwerty

確かにそれは確かでしたが、dhcpスコープの選択でも役割を果たさないようにしたかったのです。
ジョエルCoel

8

これは実行可能ですが、通常はネットワークインフラストラクチャのサポートが必要です。シスコはこれを「DHCPヘルパーアドレス」と呼び、1つのVLANから指定されたDHCPサーバーにDHCP要求を転送します。エンタープライズ全体で使用して、中央に単一のDHCPを配置しています。


ああ、はい、DHCPヘルパーについて読んだことを覚えています。3comハードウェア(ほとんどの場合4500Gおよび5500Gスイッチ)では、ドキュメントを誤解していない限り、UDPリレーと呼ばれます(?)VLANごとにサブネット範囲を指定すると、これはどのように機能しますか?言い換えると、サーバーが各要求の送信元を「理解」し、要求の送信元のVLANに基づいて適切なIPを割り当てる方法を把握するのが困難です。
EightQuarterBit

2
IPヘルパーは、DHCPブロードキャストをユニキャスト要求に変換します。ユニキャストアドレスにはそのソースとしてそのVLANに関連付けられたルーターIPアドレスがあるため、DHCPサーバーはそのアドレスを取得し、それを使用してリースの適切なスコープを決定できます。
jgoldschrafe

2
DHCP要求のソースIPアドレスは、サーバーにアドレスプールが構成されているサブネットから発信されるため、サーバーは、IPアドレスを割り当てるIPアドレスプールを認識しています。つまり、IPアドレス192.168.1.1(内部インターフェイス-要求が受信されたインターフェイス)のルーターから転送される(ユニキャスト)DHCPパケットは、192.168。に設定されたプールからIPアドレスを割り当てるようにサーバーを不正にします。 1.0サブネット。- allaboutmylife.wordpress.com/2007/10/17/...
joeqwerty

2
より一般的な非ベンダー固有の用語は、「DHCPリレー」です
Zypher

2
異なるベンダーは、それを異なるものと呼びます。私は、DHCPリレー、DHCPヘルパーはBOOTPリレー、UDPヘルパー...見てきた
デヴィッド・マッキントッシュ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.