Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Объединение двух AD сетей - IP адресация и подсети

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

viktor24

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет!
 
Я непрофессионал, до сих пор управлял одной сетью около 10 узлов (Active Directory/Exchange 2003). Конфигурация была простая. Теперь появилось второе место, где есть несколько рабочих станций. Кроме этого, значительная доля пользователей - это роуминг ноутбуки: они то здесь, то там, и нуждаются в ресурсах и почте из обоих мест.
 
Сейчас в обоих местах по домен-контроллеру с глобальным каталогом и копии Exchange 2003. Пока они не связаны. Есть также DSL канал из обоих мест (пока 128 кбит, будет 256). На каждом канале - по ISA серверу. Планирую site-to-site VPN tunnel.
 
Домен и лес AD - один (единый) для простоты, и хочу это так и оставить (репликацию между домен-контроллерами хочу настроить с нужным user-defined пульсом по SMTP). Но это все лирика. Главное - это ЗАДАЧА.
 
ЗАДАЧА: Вы будете смеяться, но я не въезжаю совершенно про подсети и их обозначение. Нужно организовать две подсети, где хватило бы места для нескольких десятков узлов в каждой (по крайней мере для того чтобы держать AD репликацию под контролем). Допустим:
 
Сеть №1 - 10.0.1.х. Сеть №2 - 10.0.2.х.  
КАКАЯ БУДЕТ В КАЖДОМ СЛУЧАЕ МАСКА? И как сеть и маска записываются в разных нотациях: х.х.х.х /х, а также 255.255.0.0 (примеры может неудачные, но, надеюсь, спецы поймут).
 
Эти подсети нужно создавать/прописывать в нескольких местах: DHCP, AD Sites and Services applet, ISA Server configuration, etc.
 
Буду очень сильно признателен за совет! Мы некоммерческая организация, денег на профи-сисадмина не предвидится, а в моих знаниях больше белых пятен, чем знаний. (Зато я по-английски хорошо понимаю )

Всего записей: 36 | Зарегистр. 26-06-2004 | Отправлено: 10:39 10-10-2004
TomAlex

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Сеть №1 - 10.0.1.х. Сеть №2 - 10.0.2.х.  

Общая маска 255.255.252.0  длина --  /22
 
если бы сети были:

Цитата:
Сеть №1 - 10.0.0.х. Сеть №2 - 10.0.1.х.  

то маска 255.255.254.0 длина -- /23

Всего записей: 43 | Зарегистр. 07-09-2004 | Отправлено: 11:15 10-10-2004
viktor24

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TomAlex, спасибо за быстрый ответ. Но мне, как выяснилось, твоей информации не хватает.
 
Я попытался создать две подсети в Active Directory Sites and Services и ввел для первой подсети:
 
Address: 10.0.1.0, Mask: 255.255.252.0  > Создается subnet по имени 10.0.0.0/22
 
Далее, пытаюсь создать вторую подсеть и ввожу:
 
Address: 10.0.2.0, Mask: 255.255.252.0  > В ответ - сообщение, что объект создать невозможно, т.к. объект с таким именем (10.0.0.0/22) уже существует.
 
Что-то (может поле address) я заполняю неправильно наверно. А маска разве не должна однозначно-уникально идентифицировать подсеть, чтобы по ней одной определять откуда/куда? Т.е. не должны ли маски быть разные для 10.0.1.х и для 10.0.2.х?
 
Добавлено
Если вводить  
для 10.0.1.0 маску 255.255.254.0,
а для 10.0.2.0 маску 255.255.252.0,
 
то в AD Sites and Services успешно создается две подсети: 10.0.0.0/23 и 10.0.0.0/22.
 
Только я не знаю, правильно ли отражает конфигурацию.

Всего записей: 36 | Зарегистр. 26-06-2004 | Отправлено: 11:54 10-10-2004 | Исправлено: viktor24, 11:58 10-10-2004
TomAlex

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Каков вопрос, таков ответ.
 
Оснастка Sites and Services используется для управления физической структурой АД, когда сеть организована в виде нескольких сайтов.
Те маски, что я написал, можно использовать для полного объединения сетей.
Если необходимо только синхронизировать контроллеры домена, то маска подсети, не влючает в себя "соседнюю" сеть, т.е. для одной сети:
10.0.1.х., маска 255.255.255.0 , длина -- /24,
для другой:
10.0.2.х., маска 255.255.255.0 , длина -- /24.
 
Так что, все ты заполняешь правильно, я "не въехал" в проблему.
 
Добавлено

Цитата:
Только я не знаю, правильно ли отражает конфигурацию.

 
Не правильно. Длина у обоих сетей -- 24, как я написал во втором сообщении.

Всего записей: 43 | Зарегистр. 07-09-2004 | Отправлено: 12:16 10-10-2004 | Исправлено: TomAlex, 12:19 10-10-2004
viktor24

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, теперь (по второму рецепту) вроде все получилось! Thanks a lot!

Всего записей: 36 | Зарегистр. 26-06-2004 | Отправлено: 12:27 10-10-2004
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Встала задача разделить сетевой доступ пользователям с помощью AD:
1. есть одна сеть 172.16.0.*, делить совсем не хочется.
2. каким-то образом надо запретить небольшой группе пользователей видеть остальных в сетевом окружении, а ещё лучше - вообще. Из средств желательно использовать AD и его политики...
 
Делить на две подсети совсем не хочется, т.к. все подключаются к общим серверам.

----------
На войне. С самим собой.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 12:28 01-04-2005
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XMMS

Цитата:
небольшой группе пользователей видеть остальных в сетевом окружении

ИМХО не совсем правильно давать юзерам шарить посети
Проще  четко обозначить список доступных ресурсов для юзеров

Всего записей: 718 | Зарегистр. 22-12-2002 | Отправлено: 13:50 01-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XMMS

Цитата:
каким-то образом надо запретить небольшой группе пользователей видеть остальных в сетевом окружении, а ещё лучше

1. отобрать сетевое окружение политиками насовсем.
2. файрвол.
(хоть бы ОСи что ли сказал...)

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 13:57 01-04-2005
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а ещё лучше - вообще

ну а это  проще простого  

Код:
 
HKLM\System\CurrentControlSet\Services\LanManService\Parameters\Hidden
 

 
Добавлено:
G14
Привет

Цитата:
2. файрвол.  
(хоть бы ОСи что ли сказал...)

Фаер  --   на каждого клиента  ?
Не думаю что правильно

Всего записей: 718 | Зарегистр. 22-12-2002 | Отправлено: 13:57 01-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jovanotti

Цитата:
Привет  

привет.

Цитата:
Фаер  --   на каждого клиента  ?  
Не думаю что правильно  

1. если их немного - why no ?
XMMS

Цитата:
небольшой группе пользователей  

2. Если это XP SP2....  ну думаю не нада продолжать


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 14:05 01-04-2005
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14
SP2 - нет...
Фаерволл идея хорошая конечно. Сам как-то не подумал. Спасибо

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 14:33 01-04-2005
r3d3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопросик , с linuxом не сталкивался, поставилась задача следующего характера, на предприятии стоит межсетевой экран под linuxом, где в нем прописываются ip компьютеров которым разрешен вход в одну из сетей

Всего записей: 41 | Зарегистр. 12-09-2008 | Отправлено: 16:30 07-04-2009
radar610

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.у меня такой вопрос  есть  два домена обсолутно не связанные . они находяться на разных подсетках 192.168.10.* и 192.168.11.*  
Нужно обьединить эти два сайта не изменяя при этом имена доменов и подсеть. Нужно управлять этими доменами как одним и что бы юсеры пользовались общими ресурсами!!  
Заранее спасибо за ответ!!

Всего записей: 2 | Зарегистр. 16-03-2010 | Отправлено: 09:08 16-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
radar610
Доверительные отношения в помощь.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:55 16-03-2010
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
где в нем прописываются ip компьютеров которым разрешен вход в одну из сетей

в файле конфигурации

----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 10:03 16-03-2010
radar610

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно ли создать доверительные отношение между контролерами доменов находящихся в разных подсетках???

Всего записей: 2 | Зарегистр. 16-03-2010 | Отправлено: 15:59 16-03-2010
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Объединение двух AD сетей - IP адресация и подсети


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru