iT邦幫忙

0

當網絡及客戶終端機變多時如果把2 個LAN 跟 WINDOWS SERVER ACTIVE DIRECTORY 結合?

各位大大好

本人一向在中小企做網絡, 前些年也有上過MCSE 2003 的精讀班,但那時的ROUTER 也是用WINDOWS 去做的... 沒有硬件

本人想更進一步學習網絡,問題如下, 一般公司如果 PC 不多過 200 部,例如我公司

2 部 WINDOWSSERVER 2003 R2 X64 做AD, DNS (abccorp.com)
1 部SONICWALL NSA 2400 防火牆
6 部 48 口 2 層交換機
XP PRO 主機 100 部 JOIN DOMAIN
WIN7 PRO 主機100 部JOIN DOMAIN

那是小公司的網絡,可以分個 IP LAN 192.168.1.x/255.255.255.0 去做好

但小弟的問題來了,如果公司再增長,在不改變 WIN SERVER AD 的 IP 及架構下, 又不想把網絡改為 192.168.1.x/255.255.0.0 這麼大型

以我所知,是否買一部3 層交換機, 再把另一個電腦 LAN 如 192.168.2.x/255.255.255.0 建立好了連上去就可以WIN SERVER 2003 JOIN AD 域及其他系統沒問題的了哦?

還是得另買一部CISCO ROUTER 做或你們的一般做法是什麼樣子的

謝謝指教

2 個回答

2
kelvin2
iT邦新手 4 級 ‧ 2012-05-15 12:11:03
最佳解答

確認L2 SWITCH是否支援802.1Q
Router port不夠多要切子介面
買L3 SWITCH做VLAN路由繞送
切割VLAN是BY部門還是樓層要規劃好
L3 SWITCH要做DHCP RELAY的功能
WINDOWS DHCP SERVER才能發各個VLAN
讓用戶端取得IP

2
bluehsk
iT邦新手 3 級 ‧ 2012-05-15 08:51:18

以我所知,是否買一部3 層交換機, 再把另一個電腦 LAN 如 192.168.2.x/255.255.255.0 建立好了連上去就可以WIN SERVER 2003 JOIN AD 域及其他系統沒問題的了哦?

此種方法可以使用vlan來做
L3 SWITCH 與 ROUTER都可以做
重點是看預算囉

另外需要注意的是

6 部 48 口 2 層交換機

這L2 SWITCH是否有支援VLAN功能

L2 的交換機好新, 應該有支持 VLAN
AD 方面如是用了LAYER 3 SWITCH 有沒有什麼 PORT 要打開的嗎?

我要發表回答

立即登入回答