ایجاد دو رنج آی پی مختلف با ا
سناریو: 3 سایت کامیپوتری دارم که کاربریش عمومیه (استاد /دانشجوو..) و یک شبکه داخلی
میخام که دو شبکه همدیگرو (شبکه داخلی و شبکه مربوط به سایتها) نبینند بدلیل بحث امنتی ولیکن مدیریت سرویس هام با یک سرور که سرویس های اکتیو دایرکتوری و dns , dhcp نصبه انجام بشه یعنی سرور من دو تا شبکه رو ببینه ولیکن شبکه ها همدیگر رو نبینند (1.شبکه داخلی 2. شبکه مربوط به سایتها)
قبلن خودم خیلی وقت پیش انجام داده بودم ولی امان از فراموشی؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟ لطفا راه راهکارتونو ارائه بدید.
با تشکر فراوان
6 پاسخ
ممنون از پاسخگویی دوستان راه حل vlan بهترین راه حله ولیکن دنبال بررسی سناریوهای دیگربرای راه اندازی این امکان با سوئیچ های غیر مدیریتی هستم .
یک سرور با دو تا کارت شبکه با آی پی با رنج مختلف داشته باشیم که هر کدام از اینها بشن dns server شبکه با رنج خودش
حالا سرویس های AD, DHCP ,DNS و.. که در سرور راه اندازی کردیم به دو تا شبکه سرویس بده
با تشکر فراوان از آقای رسولی.
همینطور که دوستمون گفتند باید برای هر شبکه یک VLAN ایجاد کنید و بعد با استفاده از intervlan routing ارتباط بین VLAN ها رو برقرار کنید سپس با استفاده از ACL ارتباط بین VLAN ها رو کنترل و فیلتر کنید.
خواهش میکنم
ببخشید چون ip دستی داده میشه دیگه dhcp نیازی ندارین
میتونید از vlan استفاده کنید
راهکار های دوستان عالی ترینن یه راهکار بد:
یک سرور-> دو سرور مجازی -> دو دامین -> از سرویس dhcp هم می تونی دو تا ایجاد کنید.
خودم از نوشتنس مورمورم شد.اَه
سلام
یک راه ساده تر هم اینه که به دستگاهها رنج ip مختلف بدین اما دستی و روی سرور هم دوتا رنج ip تعریف کنید