iT邦幫忙

0

網域原理

  • 分享至 

  • xImage

小弟淺才
小弟有在網路上查一些相關知識可是還是有點不太理解

假如我台北高雄要統整一個網域
那我是用甚麼...讓台北高雄連結起來
讓電腦知道彼此的存在

想必很多前輩肯定覺得很簡單....ORZ

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

10
a218066
iT邦研究生 2 級 ‧ 2012-02-06 13:19:07
最佳解答

1,架設VPN 2,設定路由 3,完成

看更多先前的回應...收起先前的回應...
slime iT邦大師 1 級 ‧ 2012-02-07 00:57:19 檢舉

補充一下好了:

AD 架構最重要的, 就是把 AD 需要的授權資料, 存在 DC 主機上, 再依不同資料類型, 分為 5 大角色(FSMO)與 GC . 而 DC 之間是透過"複寫"來更新這些資料, 並透過 DNS 來查詢各主機位置.

所以您的需求, 如同 a218066 網友說的 VPN 與路由, 還有要配合 AD , 確認有這些特性:

  1. 兩個點(台北, 高雄)內部最好是用私用 IP (Private IP), 並分成兩個 IP 子網路.
    (例如: 192.168.2.xx , 192.168.7.xx )
  2. 兩個子網路透過 VPN 連線. (可以跟電信業者申請, 或自己裝 IPSec 等協定, 重要的是 VPN 可以建立起來)
  3. 確認兩個子網路的主機間可以互相路由連線. (如果有 NAT 會很容易造成複寫失敗)
  4. 安裝 Windows AD , 可以在兩地各裝一台 DC , 而且都有 GC 角色, FSMO 則只在其中一台.
  5. 建議兩台 DC 都有 DNS 及 ntp , 各點的 Client 可以向當地 DNS 與 ntp 連線.
    架構大約像:
adamini iT邦新手 5 級 ‧ 2012-02-07 01:02:50 檢舉

VPN+1,不過VPN的費用不便宜,之前有幫客戶規劃過,但發現費用真的太貴!
除非你們是像銀行這類的…不然建議不要考膚VPN…

slime iT邦大師 1 級 ‧ 2012-02-07 01:13:48 檢舉

以 AD 架構, 建議還是要有 VPN , 不過不一定要跟電信業者申請, 也可以考慮用高檔的 IP 分享器來自動建立連線.

VPN+1,不過VPN的費用不便宜,之前有幫客戶規劃過,但發現費用真的太貴!
除非你們是像銀行這類的…不然建議不要考膚VPN…

adamini大說的
應該是各大電信業者推出的企業VPN方案
我對此類方案的看法是:公司據點如果沒有很多,就沒必要申請
據點少的公司申請這個
一年下來繳給業者的費用
就已經可以買到一台不錯的網路設備了

slime iT邦大師 1 級 ‧ 2012-02-13 12:33:00 檢舉

據點少的話, 個人建議是主要的 DC 所在(主點), 裝 IP 分享器或 PPTP Server ; 各分點向主點連線後更新即可, 這樣就能兼顧成本跟架構, 也不用業者專線 VPN 了.

我要發表回答

立即登入回答