Jump to content

2 DHCP Server in einem Netz


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hey leute..

 

ich weiss, 2x dhcp´s in einem Netz gehen net, bzw. es gibt nur probleme.

Volgendes Szenario:

 

Ein Gebäude, komplett verkabelt.

2 Firmen drin.

Eine Firma hat schon nen Win2000 DC (AD, DHCP, DNS, a.s.o.)

Läuft auf der IP 158.96.22.1-254, 255.255.255.0

 

Nun will Firma 2 das gleiche.

Zugewiesen IP 158.96.6.1-254, 255.255.255.0

Das Problem wird jetzte sein, das der DHCP mit in das andere Netzwerk rein pfuscht.

Gibt es da eine adäquate Lösung fur das Problem?

Trennen kann ich die Netze net wirklich..

 

Noch eine andere Frage:

Kann ich das so einstellen, das er nur eine IP bekommt, wenn der Rechner Mitglied der Domäne iss?

Das wäre mir eine große Hilfe.

 

Danke schonmal und gute Nacht!

Link zu diesem Kommentar

Naja, im Grunde ist es ja nicht ganz so schwer:

 

Du willst/darfst die Netze nicht trennen -> vielleicht müssen die ja zusammenarbeiten

 

Bleibt als Lösung:

 

Jede Firma hat nen eigenen Switch wie porschinho es bemerkte (zus. Netzwerkkomponenten). Dann packst Du dazwischen nen Router (z.B. Windows Routing mit 2. Netzwerkkarte im Server) der jeweils an den Switchen von Firma X und Y angeschlossen ist, damit die Netze zusammenarbeiten können. Das war´s. OK, muss natürlich das Routing entsprechend konfiguriert sein ;)

 

DHCP-Anfragen sind Broadcasts und diese werden bekanntlich nicht geroutet, bleiben also im eigenen Subnetz. Damit ist ausgeschlossen, dass Netz Firma x eine IP aus Netz Firma Y bekommt.

 

grüße

 

dippas

Link zu diesem Kommentar

Hallo Leute..

 

Danke für eure rege teilnahme..

Muss mich nu leider outen, die netze können doch getrennt werden, war ne fehlinfo von unserem netzwerkheinz..

 

Die adressen sind ja auch net öffentlich, bin admin beim bund, und da bekomm ich die zugewiesen.

Mac-zuweisung wird eh gemacht.. Der Übersicht und Strucktur halber.

 

Das Problem was ich auch noch habe iss wirklich der User der kommt und einfach das Laptop einstöpselt..

Wie kann´n ich das verhindern?

Das Einstöpseln werd ich ja nicht verhindern können, aber das der dann keine IP bekommt..

Das einzige was mir noch auf die schnelle einfällt ist die anderen freien ip´s zu sperren.. das iss aber nen haufen arbeit..

Link zu diesem Kommentar
Hallo Leute..

 

Danke für eure rege teilnahme..

Muss mich nu leider outen, die netze können doch getrennt werden, war ne fehlinfo von unserem netzwerkheinz..

 

Die adressen sind ja auch net öffentlich, bin admin beim bund, und da bekomm ich die zugewiesen.

Mac-zuweisung wird eh gemacht.. Der Übersicht und Strucktur halber.

 

Das Problem was ich auch noch habe iss wirklich der User der kommt und einfach das Laptop einstöpselt..

Wie kann´n ich das verhindern?

Das Einstöpseln werd ich ja nicht verhindern können, aber das der dann keine IP bekommt..

Das einzige was mir noch auf die schnelle einfällt ist die anderen freien ip´s zu sperren.. das iss aber nen haufen arbeit..

Entweder alle IPs im Pool reservieren

oder

Zertifikatsinfrastrukur aufbauen (geht bei dir wohl nicht), entsprechende Switches einsetzen und 802.1x realisieren

oder

Am Switch Ports für MAC-Adressen reservieren

 

Mehr Möglichkeiten sehe ich nicht

 

 

 

grizzly999

Link zu diesem Kommentar
Das Problem was ich auch noch habe iss wirklich der User der kommt und einfach das Laptop einstöpselt..

Wie kann´n ich das verhindern?

Das Einstöpseln werd ich ja nicht verhindern können, aber das der dann keine IP bekommt..

 

Naja, vielleicht ist es ja möglich, die Netzwerkdosen, die nicht verwendet werden, einfach auch nicht am Patchfeld auflegen.

 

Da kann der Laptop-User sich an soviele freie Dosen anstöpseln und bekommt trotzdem nichts, weil ja keine physikalische Verbindung besteht. Das verhindert aber nicht, dass er nen PC ausstöpselt.

 

Ansonsten sehe ich es so wie grizzy. MAC-Adressen am Switch "freigeben" könnte vielleicht noch handlebar sein.

 

grüße

 

dippas

Link zu diesem Kommentar
Das Problem was ich auch noch habe iss wirklich der User der kommt und einfach das Laptop einstöpselt..

Wie kann´n ich das verhindern?

Hallo Kamerad,

 

musst du das verhindern, sollst du das verhindern (Vorschrift, Befehl) oder willst du das verhindern (eigener Gusto, Zweckmässigkeit, Notwendigkeit)?

 

Die Möglichkeiten wurden schon geschildert.

 

Gruß

 

Edgar

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...