Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Win 2003 Server DHCP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Young_Admin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
Как указать dhcp серверу на win2K3, чтобы он выдавал IP адреса только при наличии резервации (ну или при налимчии записи MACадреса машины ещё где-нть), а левых юзеров, подключающихся к сети и запрашивающих IP, чтоб отсылало далеко и надолго.
Вот как это делать в роутере с DHCP - знаю, а как в win2003 - нет.

Всего записей: 157 | Зарегистр. 25-06-2006 | Отправлено: 14:55 21-05-2007
rijk



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так и делаешь через резервацию только не делаешь свободных ip, а все сразу резервируешь, если у тебя цель отгородиться от чужих, то лучше в автозагрузку дабавить батник типа
 
для своих
arp -s 192.168.0.2   00-aa-00-62-c6-09
arp -s 192.168.0.3   00-aa-00-62-c6-10
arp -s 192.168.0.4   00-aa-00-62-c6-11
и для врагов
arp -s 192.168.0.5   ff-ff-ff-ff-ff-ff
arp -s 192.168.0.6   ff-ff-ff-ff-ff-ff
arp -s 192.168.0.7   ff-ff-ff-ff-ff-ff
arp -s 192.168.0.8   ff-ff-ff-ff-ff-ff
 
и так до 255

Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 18:34 21-05-2007
Young_Admin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А нет там функции фильтрации по MAC адресам. просто если нет записи - не выдавать НИЧЕГО?
 

Цитата:
для своих  
arp -s 192.168.0.2   00-aa-00-62-c6-09  
arp -s 192.168.0.3   00-aa-00-62-c6-10  
arp -s 192.168.0.4   00-aa-00-62-c6-11  
и для врагов  
arp -s 192.168.0.5   ff-ff-ff-ff-ff-ff  
arp -s 192.168.0.6   ff-ff-ff-ff-ff-ff  
arp -s 192.168.0.7   ff-ff-ff-ff-ff-ff  
arp -s 192.168.0.8   ff-ff-ff-ff-ff-ff

 
Эээээ. а где конкретно эти батники раскладывать? В автозагрузке чего?

Всего записей: 157 | Зарегистр. 25-06-2006 | Отправлено: 21:01 21-05-2007
rijk



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А нет там функции фильтрации по MAC адресам. просто если нет записи - не выдавать НИЧЕГО?  

Если ты про DHCP, то если не будет свободных IP, то он и недолжен не чего выдать

Цитата:
Эээээ. а где конкретно эти батники раскладывать? В автозагрузке чего?

пингуешь все свои машины в сети, пишешь arp -a, получаешь все мак адреса своей сети, делаешь батник, забиваешь те ip, которые не используются не правильными мак адресами типа ff-ff-ff-ff-ff-ff добавляешь этот батник в task scheduler, выполнять вместе с загрузкой системы

Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 21:26 21-05-2007
Young_Admin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
добавляешь этот батник в task scheduler, выполнять вместе с загрузкой системы

 
В task scheduler сервера DHCP или в чей task scheduler???

Всего записей: 157 | Зарегистр. 25-06-2006 | Отправлено: 21:48 21-05-2007
rijk



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
В task scheduler сервера DHCP или в чей task scheduler???

Лучше всех машин твоей сети, включая и DHCP сервер

Всего записей: 361 | Зарегистр. 16-10-2006 | Отправлено: 21:50 21-05-2007
viberua



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это очень банально и не выход. У меня такая же задача всплыла. Неужели в DHCP на 2003 нету настройки не выдавать адрес, если мак отсутствует в резервации???
 
Так ну вроде по поводу этого вопроса я вроде разобрался, просто нужно сделать список резервируемых адресов, а в adres pool указать диапазон исключенных адресов с первого по 254. Тогда никакой левый сюда не влезет. Хотя в логах будут ругаться, что нету свободных адресов во всем диапазоне.
 
А второй вопрос: Есть 150 компов у всех ip настроены вручную, есть dhcp в него уже вбиты все адреса для этих компов. Как теперь на компьютерах переключить их на DHCP так чтобы не бегать по всем 150 машинам. А сделать это  либо скриптом либо политикой групповой либо батником ???
 
Жду советов. Спасибо заранее.

Всего записей: 96 | Зарегистр. 16-12-2005 | Отправлено: 12:27 16-08-2007 | Исправлено: viberua, 14:14 16-08-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята может быть глупый вопрос, но можно узнать почему иногда поднимают несколько DHCP серверы!
   Одного не достаточно ли?Если несколько, то потом как машины получать ИП-адреса то есть они потом запутаются же с вопросом куда обращаться?!
   Заранее спасибо за ответ!

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 12:44 25-09-2007
SeriusDanil

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rkhodjaev
Это делают для обеспечения отказоустойчивости. Создаются два сервера. На одном адреса например 192.168.0.10-192.168.0.150, на другом 192.168.0.151-192.168.0.254. Соответственно когда отвалится первый DHCP, ты переводишь второй в активный режим и он начинает выдавать адреса из своего пула. Практикой народ пришел к выводу что соотношение адресов лучше распределять как 80/20. Т.е. 80% адресов на основном сервере и 20% на резервном. Диапазоны не пересекаются так что конфликты исключены.
 
viberua
А использовать механизм резервации на самом сервере? Свободные адреса резервируешь на несуществующие Mac-адреса и по мере надобности переводишь на реальные.
 
netsh - тебе поможет.
или http://forum.ru-board.com/topic.cgi?forum=8&topic=16397
и ещё
http://www.coast.ru/utils/faq/winnt/700.html

Всего записей: 371 | Зарегистр. 30-09-2005 | Отправлено: 13:19 25-09-2007 | Исправлено: SeriusDanil, 13:22 25-09-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SeriusDanil

Цитата:
rkhodjaev  
Это делают для обеспечения отказоустойчивости. Создаются два сервера. На одном адреса например 192.168.0.10-192.168.0.150, на другом 192.168.0.151-192.168.0.254. Соответственно когда отвалится первый DHCP, ты переводишь второй в активный режим и он начинает выдавать адреса из своего пула. Практикой народ пришел к выводу что соотношение адресов лучше распределять как 80/20. Т.е. 80% адресов на основном сервере и 20% на резервном. Диапазоны не пересекаются так что конфликты исключены.  

  Значит два рабочих DHCP-Server'a не бывает,так?То есть параллельно два DHCP-Server'a не будет ИПишники раздавать, правильно понял я? Или же оба будут работать?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 13:45 25-09-2007
SeriusDanil

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можешь оба сделать рабочими, главное чтоб области не пересекались.

Всего записей: 371 | Зарегистр. 30-09-2005 | Отправлено: 13:49 25-09-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SeriusDanil
Значить два DHCP-Servera могут параллельно работать!
  Тогда зачем использовать два DHCP-Servera, если можно с одним справится и при глюке поднимать вторую.Или же пул адреса первого можно сразу передать на вторую? И + при использовании двух DHCP-Serverов увеличится производительность что ли? Вы сказали как резервный, то есть у основного должно быть(по практике желатель) 80% адресов,а у резервного 20%.Потом при сбое основного DHCP-Servera на резервном можно сразу область увеличить?  
 

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 14:51 25-09-2007
lypky



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Но все равно - если есть 2 ДХЦП - то клиенты откуда будут брать адреса?
Допустим есть 192.168.1.1 и 192.168.1.2. Это два дхцп. Пусть у одного будет диапазон выдаваемых адресов:
192.168.1.3 - 192.168.1.125
а у второго ДХЦП диапазон будет:
192.168.1.126 - 192.168.1.254.
 
Появился в сети клиент (новенький) и кричит в сеть - хочу ИП!
 
Кто даст ему айпишник?

Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 07:35 09-12-2007
Clericos



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lypky
тот, кто первым пришлёт ему приглашение.
 
Добавлено:

Цитата:
Значить два DHCP-Servera могут параллельно работать!  
  Тогда зачем использовать два DHCP-Servera, если можно с одним справится и при глюке поднимать вторую.Или же пул адреса первого можно сразу передать на вторую? И + при использовании двух DHCP-Serverов увеличится производительность что ли? Вы сказали как резервный, то есть у основного должно быть(по практике желатель) 80% адресов,а у резервного 20%.Потом при сбое основного DHCP-Servera на резервном можно сразу область увеличить?  

 
даже не надо область увеличивать на втором. Есть очень интересный момент. Если запрашиваемый адрес будет стоять в исключениях у резервного DHCP сервера (при этом основной сервер не отвечает) он продлит использование этого ip адреса (который выдал основной DHCP сервер).

Всего записей: 54 | Зарегистр. 16-01-2006 | Отправлено: 12:09 09-12-2007
lypky



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А вот если в 1м ДХЦП записана резервация - что мол клиента с таким то мак адресом "dd44dd44dd44"  - кидать на айпишник номер 192.168.1.5, а на другом серваке такого нет. То означает ли это что первый сервак более опееративно выдась айпишник клиенту?
 
У меня просто в одной сети есть два ДХЦП - и надо что бы половине компов 1 сервер раздавал, а другой половине компов другой сервер раздавал айпишники.  
Как это можно сделать?
 
Добавлено:
Clericos
Подскажи пожалуйста - а как сказать одному ДХЦП - что другой это резервный сервер?

Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 12:15 09-12-2007
Clericos



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lypky
Не надо никому ничего указывать.
 
работает это так:
Клиет: У меня в прошлый раз был ip 192.168.0.15 хочу такой-же.
Сервер: (ищет в базе и не находит) Хм... ip входит в мой диапазон, но стоит в исключениях. Наверное я резервный сервер.
Сервер: Ваш ip адрес 192.168.0.15.
Клиент: Спасибо.
Сервер: Пожалуйста.

Всего записей: 54 | Зарегистр. 16-01-2006 | Отправлено: 12:27 09-12-2007
lypky



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2 Clericos
т.е. главное в первый раз правильно указать на каждом серваке диапазоны выдаваемых ИП адресов и диапазоны исключений и резервирования тоже правильно указать. Что б каждый "компьютер" по разу их получил, а потом уже можно резервирования снимать (а время жизни установить скажем 2 месяц) и потом уже они будут жить дальше своей жизнью, и если 1 из серваков упадет, то другой его автоматом подхватит так?
 
 

Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 12:36 09-12-2007 | Исправлено: lypky, 12:39 09-12-2007
ktotama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lypky

Цитата:
Подскажи пожалуйста - а как сказать одному ДХЦП - что другой это резервный сервер?

С точки зрения раздачи адресов они равноправны
Два работают чтобы ты мог при падении одного спокойно досидеть в туалете и потом идти поднипать упавшего

Цитата:
надо что бы половине компов 1 сервер раздавал

прочитай в дхцп сервере про классы на клиентах классы задаются командой
ipconfig /setclsss

Всего записей: 111 | Зарегистр. 27-05-2003 | Отправлено: 12:38 09-12-2007
Clericos



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lypky
что-то вроде того.

Всего записей: 54 | Зарегистр. 16-01-2006 | Отправлено: 12:38 09-12-2007
sammyaka



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день\вечер\ночь\утро (времени суток)
Ситуация такова. Поставил значит ентерпрайз 2003. ПОднял контроллер Ад дхцп днс.
настройки ДХЦП не трогал вообще. Просто добавил в "за резервированные адреса" мак адрес типа сервера и дал ИП 192.168.0.1
 
Проблемы:
1) DNS зараза не запускается вместе с виндой... (фиг с ним вылечим)
2) При загрузке когда пишется "подготовка сетевых подключений" выдает что мой ИП уже занят (конфликт ИП адресов). Как так?! O_o
3) никак не может получить ИП. (ИП по нулям 0.0.0.0 =))
 
 
Имею 1 интерфейс сетевой. По этому же интерфейсу подключаюсь к инету по PPPOE.
 
Подключение с инетом без проблем...
 
 
Винда не дает себе ип даже из разряда 168.254.*.* и постоянно пытается получить ИП от дхцп. При жесткой прописки Ип адреса 192.168.0.1 на сетевой интерфейс, говорит опять же конфликт адресов.

Всего записей: 24 | Зарегистр. 23-05-2007 | Отправлено: 00:23 08-01-2008
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Win 2003 Server DHCP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru