مدیریت چند subnet با یک DC و active directory
با سلام خدمت دوستان ، آیا میتوان چند subnet را با یک DC و active directory مدیریت کرد؟ کسی اینکارو کرده؟ و چه زمانی خوبه اینکار و یا اصلا خوب نیس؟ تو سایت مایکروسافت به اینا میگن Catch-All Subnets که لینک زیر بهش اشاره میکنه
https://technet.microsoft.com/en-us/magazine/2009.06.subnets.aspx
فرض کنید سه سابنت رو میخواییم با یه اکتیو دایرکتوری مدیریت کنیم اونوقت سابنت ماسک خود DC باید چطوری باشه؟
4 پاسخ
سلام میشه کمی واضح تر بگید یعنی چی ما در dc خود از چندتا subnet استفاده کنیم ببخشید من تازه دارم شروع میکنم mcsa میخونم بزای همین درکش کمی سخته اگه امکانش هست بیشتر توضیح بدین
ITPRO ی عزیز اول یه چیزی رو تو ذهنت تفکیک کن ، بحث Domain Controller و Active Directory در لایه هفتم هست بحث IP و Subnet در لایه سوم هست بنابراین قاطی نکن ، اکتیودایرکتوری هیچ اهمیتی نمیده شما داخل یک Subnet هستید یا چند Subnet مختلف ، مهمترین فاکتور براش داشتن ارتباط هست ، بنابراین قبل از اینکه شما بخواهید اصلا اکتیودایرکتوری راه اندازی کنید بایستی یک IP Plan داشته باشید بایستی یک راهکار مسیریابی بین شبکه ها داشته باشید ، این بیشتر در لایه های پایین هست ، اما بحث اینکه آیا میشه چندین Subnet داشت بله تا دلتون بخاد میشه داشت اما بحث اضافه کردن Subnet ها در ساختار اکتیودایرکتوری بحث مسیریابی نیست بلکه بحث مدیریت نحوه قرارگیری سرورها در Site های مختلف هست که اکتیودایرکتوری بر اساس آدرس IP سرورها تصمیم میگیره سرورش رو کجا و توی کدوم سایت قرار بده ، اگر منظورتون سرویس DHCP هست که بحث کاملا متفاوت هست و ما مبحثی به نام DHCP Relay Agent رو داریم ، خوب شما یه مقدار بیشتر توضیح بده با این تفاسیر مشکل کارتون کجا هست دقیقا و ابهامتون چیه ؟
سلام
استفاده از Suذnet های مختلف و همین Catch-all-Subnet برای بحث راه اندازی شعبات یا Site in Branch هستش. یکی از اصول و شرایط اساسی راه اندازی Site، سابنت های مختلف هستش.
البته که شما با Active Directory، سابنت را مدیریت نمی کنید ولی وجود سابنت های مختلف و متعدد مشکلی برای شما ایجاد نمی کنه، فقط باید زیرساخت و آدرس دهی و مسیر دهی شبکه شما درست باشه.
برای سابنت DC هم بستگی به طرح و IP Plan شبکه شما داره.
اولا ممنون از بابت کمک دوستان
من یه مشکلی داشتم تو GPO ها و فکر میکردم مشکل از این میتونه باشه که حل شد
دوم منظورم این بود:
فرض کنید ما سابنتهای زیر رو داریم
10.0.0.0/26
10.0.0.64/26
10.0.0.128/25
حال به فرض ما فقط یه DC داریم و توی 10.0.0.64/26 هس
پس با استفاده از روترهای بین سابنت ها مشکلی نخواهیم داشت در مدیریت سابنتها از DC
و زمان اینکه تغییرات تو اکتیو دایرکتوری اعمال بشه چقدر هس؟مثلا من یک یوزری رو به گروه domain admin اضافه کنم چقدر طول میکشه تا اون یوزر اثرشو ببینه البته فارغ از سرعت لینک ارتباطی بین دامینها ، منظورم زمان دفالت هس برای اینکار