我想請問各位,
1.貴公司使用的DHCP SERVER 是透過防火牆設備配發 , 還是安裝於WINDOWS 2003 SERVER上去配發.或有其他方案 ?目前我公司使用防火牆設備去配發,我擔心會影響防火牆效能. 是否請各位提供意見. 我公司電腦數量約150台 會使用到DHCP約20-30台.防火牆使用友旺 BM2000.
2. 我想把內部同事使用的DHCP配發IP與客戶來訪使用的配發IP, 配發不同網段(是否須兩台DHCP SERVER ?).藉此控管客戶來訪使用的IP不會影響公司內部網路與檔案的安全機密性 ,各位是如何做的 是否可給我意見 , 謝謝 !
1.我們公司是不同樓層使用不同的網路設備配發ip
使用server配發的好處是可查詢,比較有記錄而已
由於dhcp只是一個簡單的服務而已,對設備上而言並不會造成多大的效能影響
2.同一區的網路大致上只建議使用一台dhcp server
因為dhcp是無法指定使用者要從那一台server去取得ip的
通常一般的做法是一個網段設立一台dhcp server
真要區隔的話,只能自家人使用固定的ip、外人使用dhcp
150台左右的 client 最好要做 VLAN
至於你說要哪個品牌的網路設備 , 我是覺得要看公司的需求
高階的設備不ㄧ定符合公司使用 , 而低階的設備在功能上無法達到公司的需求
所以 , 需要做些功課
畢竟 ~ 產品是公司在使用的 , 跟家用的差很多
BM2000有DMZ Port
把他當另一個NAT使用就可以
控管方式是只要認識的MAC才可以對LAN存取
不認識的就不讓他過就可以了 !!
既然有 win 2003,那切好 SUBNET 或 vlan 後,使用 server 上 dhcp 內的 super scope 對不同區段分配不同的 ip 即可,如此只需要一台 dhcp server!
有兩種作法:
以兩各vlan or 網段必須使用DHCP為例
1.作法如fran633 所說的,前提DHCP server 有兩張網卡,應該蠻好做到的。
2.在新增一台server,做DHCP Relay Agent指向DHCP server,DHCP server作法跟上面的方法相同,只是不用兩張網卡了。
如果公司內部使用者用固定ip在管理上會更好管理,外來訪客或特定群組的人在使用DHCP即可。