Forum » Omrežja in internet » dhcp širitev Ip naslovov
dhcp širitev Ip naslovov
usery ::
Pozdravljeni,
trenutno imamo postavljeno DHCP konfiguracijo na domain controlelrju (Windows Server 2012) na sledečih nastavitvah:
start ip: 192.168.3.1
končni ip: 192.168.3.255
subnet mask : 255.255.255.0/24
ker mi je zmanjkalo IP naslovov - potrbeoval bi jih pa vsaj 300-400 me zanima kaj bi bila najboljša rešitev za širitev?
Bi bilo najbolje izbrisati scope in nastaviti novega na 192.168.3.1 -192.168.4.254? Bi to sploh delovalo?
Na kakšen način bi to najbolj elegantno uredil saj imam tudi cca 50 fiksnih IP naprav katerim bi nerad ročno popravljal subnet mask naslove. Če obstaja kakšna lažja možnost prosim za pomoč z nasvetom.
Hvala vnaprej!
trenutno imamo postavljeno DHCP konfiguracijo na domain controlelrju (Windows Server 2012) na sledečih nastavitvah:
start ip: 192.168.3.1
končni ip: 192.168.3.255
subnet mask : 255.255.255.0/24
ker mi je zmanjkalo IP naslovov - potrbeoval bi jih pa vsaj 300-400 me zanima kaj bi bila najboljša rešitev za širitev?
Bi bilo najbolje izbrisati scope in nastaviti novega na 192.168.3.1 -192.168.4.254? Bi to sploh delovalo?
Na kakšen način bi to najbolj elegantno uredil saj imam tudi cca 50 fiksnih IP naprav katerim bi nerad ročno popravljal subnet mask naslove. Če obstaja kakšna lažja možnost prosim za pomoč z nasvetom.
Hvala vnaprej!
- spremenilo: usery ()
Invictus ::
Bo delovalo.
Nastavi nov scope in subnet mask.
In to je to...
Za fiksne IPje si vpi[i DHCP rezervacija na MAC naslov.
Če imaš pa malo boljši router in switch, pa vpelji VLANe.
Nastavi nov scope in subnet mask.
In to je to...
Za fiksne IPje si vpi[i DHCP rezervacija na MAC naslov.
Če imaš pa malo boljši router in switch, pa vpelji VLANe.
"Life is hard; it's even harder when you're stupid."
http://goo.gl/2YuS2x
http://goo.gl/2YuS2x
usery ::
Ivictus hvala za odgovor
kateri subnet mask pa lahko uporabim za 192.168.3.1 -192.168.4.254?
Nisem študiral računalništva tako da iskreno povedano ne znam preračunati kateri mask bo pravilen za moje zahteve?
za v bodoče bom delal raje z DHCP rezervacijami v primeru podobne težave... mogoče veš kako iz mreže potegniti vse mac naslove z client imenom za lažje delo vpisa mac rezervacij?
kateri subnet mask pa lahko uporabim za 192.168.3.1 -192.168.4.254?
Nisem študiral računalništva tako da iskreno povedano ne znam preračunati kateri mask bo pravilen za moje zahteve?
za v bodoče bom delal raje z DHCP rezervacijami v primeru podobne težave... mogoče veš kako iz mreže potegniti vse mac naslove z client imenom za lažje delo vpisa mac rezervacij?
Zgodovina sprememb…
- spremenilo: usery ()
Invictus ::
Namesto 24, 23.
Pa imaš 512 naslovov.
Čeprav to ni najbolj pametno, ker bi broadcasti, ki jih začne pljuvati kaka naprava, sesujejo celo mrežo.
VLANi ti to malo omejijo na subnet...
http://www.subnet-calculator.com/
Pa imaš 512 naslovov.
Čeprav to ni najbolj pametno, ker bi broadcasti, ki jih začne pljuvati kaka naprava, sesujejo celo mrežo.
VLANi ti to malo omejijo na subnet...
http://www.subnet-calculator.com/
"Life is hard; it's even harder when you're stupid."
http://goo.gl/2YuS2x
http://goo.gl/2YuS2x
Zgodovina sprememb…
- spremenil: Invictus ()
usery ::
Uporabljam HP Procurve managable switche + Zyxel firewall (internet pride skozi firewall, potem pa se vse skupaj deli na 4 switche)
Kako pa nastaviš VLANe? Obstaja že kakšna tema kot vodič?
Se strinjam s tabo je boljše ločiti z VLAN tipe naprav (telefoni, računalniki, printerji, wifi omrežje...) kot pa da delam povečavo spektra Ip naslovov. Skrbi me samo kako bodo potem naprave v VLAN1 in VLAN2 med sabo komunicirale saj kolikor vem ločeni VLANi se med seboj ne vidijo?
Kako pa nastaviš VLANe? Obstaja že kakšna tema kot vodič?
Se strinjam s tabo je boljše ločiti z VLAN tipe naprav (telefoni, računalniki, printerji, wifi omrežje...) kot pa da delam povečavo spektra Ip naslovov. Skrbi me samo kako bodo potem naprave v VLAN1 in VLAN2 med sabo komunicirale saj kolikor vem ločeni VLANi se med seboj ne vidijo?
Invictus ::
ProCurve podpira VLANe.
VLANi blokirajo Level 2 promet, ne pa Level 3.
Videli se bodo preko routerja oz. pri tebi najbrž firewalla/routerja.
Zdaj pa malo poguglaj .
VLANi blokirajo Level 2 promet, ne pa Level 3.
Videli se bodo preko routerja oz. pri tebi najbrž firewalla/routerja.
Zdaj pa malo poguglaj .
"Life is hard; it's even harder when you're stupid."
http://goo.gl/2YuS2x
http://goo.gl/2YuS2x
SeMiNeSanja ::
Če naj bo firewall router za VLAN-e, je vprašanje, ali bo obstoječi Zyxel dovolj zmogljiv, da ne bo postal ozko grlo omrežja.
Zyxel že tako ni presežek, prej eksotika, kot pa rešitev, ki bi jo komu priporočal za neko resnejše omrežje. Preveri kateri model imate in preglej datasheet, kakšno prepustnost sploh zmore.
Če ste nabavljali napravo glede na hitrost vaše internetne povezave, jo boste skoraj zagotovo morali zamenjati.
Ali pa nabavite switch, ki zmore izvajati routing med VLAN-i.....
Performančno in cenovno je switch mogoče celo bolj privlačna opcija. Po drugi strani pa spodoben firewall omogoča boljši nadzor in zagotavljanje večje varnosti na omrežju - če je optimalno dimenzioniran in skonfiguriran.
Vsekakor pa se čim prej lotite parceliranja omrežja na manjša omrežja, ki so bolj obvladljiva, ne glede na to, kako se boste tega lotili. Ne gre se zgolj za broadcaste, kot je bilo že zgoraj omenjeno, ampak tudi za morebitne okužbe, ki se v 'flat' omrežju nemoteno širijo. Tudi če pride do kakršnekoli kompromitacije enega računalnika, ima napadalec celotno omrežje na dlani, ti pa nimaš nobenega orodja, s katerim bi ugotovil, da se dogaja nekaj čudnega na omrežju.
Zyxel že tako ni presežek, prej eksotika, kot pa rešitev, ki bi jo komu priporočal za neko resnejše omrežje. Preveri kateri model imate in preglej datasheet, kakšno prepustnost sploh zmore.
Če ste nabavljali napravo glede na hitrost vaše internetne povezave, jo boste skoraj zagotovo morali zamenjati.
Ali pa nabavite switch, ki zmore izvajati routing med VLAN-i.....
Performančno in cenovno je switch mogoče celo bolj privlačna opcija. Po drugi strani pa spodoben firewall omogoča boljši nadzor in zagotavljanje večje varnosti na omrežju - če je optimalno dimenzioniran in skonfiguriran.
Vsekakor pa se čim prej lotite parceliranja omrežja na manjša omrežja, ki so bolj obvladljiva, ne glede na to, kako se boste tega lotili. Ne gre se zgolj za broadcaste, kot je bilo že zgoraj omenjeno, ampak tudi za morebitne okužbe, ki se v 'flat' omrežju nemoteno širijo. Tudi če pride do kakršnekoli kompromitacije enega računalnika, ima napadalec celotno omrežje na dlani, ti pa nimaš nobenega orodja, s katerim bi ugotovil, da se dogaja nekaj čudnega na omrežju.
usery ::
tnx za odgovor! lahko predlagaš tudi kakšno podjetje/osebo ki se ukvarja s svetovanjem + implementacijo na tem področju? (proti plačilu)
SeMiNeSanja ::
tnx za odgovor! lahko predlagaš tudi kakšno podjetje/osebo ki se ukvarja s svetovanjem + implementacijo na tem področju? (proti plačilu)
V principu bi to moral znati izvesti vsakdo, ki se ukvarja z vzdrževanjem omrežij.
Kdo vam zdaj vzdržuje omrežje? Sam? Morda pa potrebuješ zgolj nekaj inštrukcij in nasvetov, pa stvar sam izvedeš?
Kje ste pa sploh locirani?
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Kako vzpostaviti omrežje z več ruterji in enim modemom? (strani: 1 2 )Oddelek: Omrežja in internet | 27712 (8578) | fpopla87 |
» | Težava s TP-linkomOddelek: Omrežja in internet | 4555 (4070) | Hayabusa |
» | ruterOddelek: Omrežja in internet | 1332 (939) | Blisk |
» | NETBIOS oz MS file sharing napredno vprašanje.Oddelek: Omrežja in internet | 1152 (1092) | ginekolog |
» | Dva LevelOne FBR-1405TX, uporabljana kot switchaOddelek: Strojna oprema | 1406 (1293) | [SkA] |