Portál AbcLinuxu, 27. dubna 2024 05:12


Dotaz: Návrh sítě s VLAN - kam umístit DNS a DHCP

24.7.2013 20:11 motorcb | skóre: 12
Návrh sítě s VLAN - kam umístit DNS a DHCP
Přečteno: 711×
Odpovědět | Admin
Příloha:
Zdravim. Uvažuji o předělání sítě. Nástřel je v příloze. Chtěl bych VOIP a PC dát do samostatné VLAN.

Jen nevím kam bych měl umístit DNS a DHCP server. Všechny PC a VOIP by měli dostávat IP z DHCP.

Jak na to?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Josef Kufner avatar 24.7.2013 20:37 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: Návrh sítě s VLAN - kam umístit DNS a DHCP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Všecko dej na router.
Hello world ! Segmentation fault (core dumped)
24.7.2013 21:21 motorcb | skóre: 12
Rozbalit Rozbalit vše Re: Návrh sítě s VLAN - kam umístit DNS a DHCP
To se mi moc nelibi... Na routeru bych chtěl mít Mikrotik (firewall, forwarding) DHCP, DNS, SAMBA, VOIP server + uživatelské účty na serveru, který nevím jak zapojit aby viděl do obou sítí...
24.7.2013 22:57 LuPiNO
Rozbalit Rozbalit vše Re: Návrh sítě s VLAN - kam umístit DNS a DHCP
Dalsi VLAN pro servery ?
Josef Kufner avatar 24.7.2013 23:58 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: Návrh sítě s VLAN - kam umístit DNS a DHCP
Použij server i jako router a vykašli se na Mikrotik. Ušetříš na energii i práci a zjednodušíš si život.
Hello world ! Segmentation fault (core dumped)
24.7.2013 22:05 NN
Rozbalit Rozbalit vše Re: Návrh sítě s VLAN - kam umístit DNS a DHCP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Server muzes umisti do segmentu PC a pro telefony nakonfigurujes DHCP relay na routeru..
25.7.2013 10:39 Mike
Rozbalit Rozbalit vše Re: Návrh sítě s VLAN - kam umístit DNS a DHCP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud to chces pro nejakou malou pomalu se rozrustajici spolecnost a chces to delat trochu rozumne, tak udelej VLAN pro interni servery, kam je umistis.

Jestli jeste nemas koupeny Microtik, tak se zkus informovat o FortiGate firewallech, resp. asi FG40 nebo FG60D. Diky ASICum jsou velmi rychle, pritom z profi firewallu vychazi nejlevneji. Cenove se to da utahnout a hlavne pokud budes firewalling a prostupy mezi VLANami resit na nem, tak pripadne povyseni firewallu na vyssi model je velice jednoduche.

Paklize DNS funguje i pro externi svet, pak bych doporucil externi DNS udelat uplne separatne na samostatnem zeleze (at uz virtualnim nebo fyzickem) a umistit do vlastni DMZ, ktera bude oddelena od vnitrni site.

Chces se o tom dale pobavit, xmike1.cz at gmail dot com, pripadne ti muzu sehnat kontakty na dodavatele, kteri by ti dali orientacni naceneni.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.