iT邦幫忙

0

關於DHCP轉移

目前公司是用fotigate做dhcp,但我想使用ad 的dhcp做IP派送,請問直接建立 ad-DHCP,再關閉fortigate的dhcp?請問各位步驟上如河才不會造成使用者問題?

looooper iT邦新手 5 級 ‧ 2015-09-08 09:18:21 檢舉
MS DHCP的功能似乎有多一些,一般的無線基地台功能沒那麼多,也想讓FORTIGATE專用,有推薦的DHCP軟體嗎?
2
saintber
iT邦新手 5 級 ‧ 2015-09-08 15:58:53
最佳解答

首先,如 mytiny 大所言,「DHCP 的服務主要藉由用戶端傳送廣播封包給整個網段內的所有主機,若區域網路內有DHCP伺服器時,才會回應用戶端的IP參數要求。」
所以!當使用者發出分配IP的請求時,哪台主機先回應就會採用哪台主機的配置參數,因此你要在意的是你建置好的 AD DHCP 開始 online 的時候,靜態IP配置表、DNS、Gateway 等設定等是否與 fortigate 的一致,這部份由防火牆還是由 AD 回應都是一樣的結果,新舊 DHCP 同時存在也不會有什麼問題。動態IP分配則只能從其中一台啟用,否則會有IP衝突。

另外,會用防火牆做DHCP通常是有特殊的考量,因為由防火牆做DHCP可以限制不是防火牆分配的IP無法連線,而自行架設的 DHCP 防火牆無法分辨連線的 mac 與 IP 是否合法,所以使用者可以不透過DHCP直接手動設定IP進行連線。

2
mytiny
iT邦大師 1 級 ‧ 2015-09-07 12:24:54

版大用Fortigate發DHCP,或AD發,並沒有差別,因為
按照DHCP運作原理,它主要藉由用戶端傳送廣播封包給整個網段內的所有主機,
若區域網路內有DHCP伺服器時,才會回應用戶端的IP參數要求。
因此,只要把原先reserved-address移轉好就不會有太大問題
只是為何非要給AD做DHCP呢?
疑惑

尼克 iT邦高手 1 級 ‧ 2015-09-07 13:30:25 檢舉

mytiny提到:
版大用Fortigate發DHCP,或AD發,並沒有差別

切換完成後,只怕使用者電腦沒關機,得到的是舊DHCP發出IP,要請使用者重新更新抓取IP。

mytiny大,雖然dhcp用的效能較小但還是希望防火牆只要做防火牆的事。
所以我可以直接做開一台dhcp伺服器?到時再把防火牆上的dhcp關閉即可?
因為沒切換過,怕user會有問題,謝謝各位回覆

0
howard0619
iT邦新手 5 級 ‧ 2015-09-08 00:08:52

謝謝 howard0619 大,但我是由fortigate轉移至win2012這樣好像不適用,謝謝您了

我要發表回答

立即登入回答