iT邦幫忙

0

使用Switch當DHCP SERVER 與 使用Windows Server當 DHCP SERVER的差異~~?

  • 分享至 

  • xImage

各位IT邦大神好:

小弟有操作過 Windows DHCP Server,但對原理不是很懂,因公司先前都是用防火牆做DHCP SERVER,最近想把DHCP SERVER從防火牆分開出來,上網找了一些架設方法,有說到DHCP SERVER也可以架設在 Core Switch端。

小弟想請問這兩種架設方式,一個是架設在Server端,一個是架設在Core Switch端,這兩種架設機制對未來運作的效率有不同的差別影響嗎?或只是差在操作介面的人性化(Windows)而已?

先謝過大神們~

DHCP server 本身沒什麼效率需要考量
單純就是操作上的差異
hon2006 iT邦大師 1 級 ‧ 2022-06-15 11:17:51 檢舉
微軟每個月要更新,還有可能重開機會開不起來, 三部50還會中毒當機,Core Switch 除非是壞掉,有問題的機率比較低,你們公司反對,純粹是微軟比較好設定而已,有 Core Switch 會改用微軟dhcp可能是想要做 ipam,因為 Core Switch比較難做到
IPAM....哎...講真..俺公司那些大頭和主管們level真的沒有到那邊..像樓上大大講的,,,他們單純就是操作上的差異(感官視覺系,,,因為真正操作的也不是他們..)。
CoreSwitch做DHCP對他們的眼睛和腦思緒會有障礙產生... (/●◔∀◐●)/
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
打雜工
iT邦研究生 1 級 ‧ 2022-06-04 10:35:05
最佳解答

2種我都做過,坦白說我還真不知有什太大差別(以DHCP的觀點),如果是我來選擇,首先我會選擇用固定IP位址,除非是移動式設備又會跨網段的,我才會選用DHCP並綁定MAC,否則我又要多維護DHCP伺服器(要考量資安及備援),是否有此必要?要看你的需求。
固定IP只需於裝設電腦時設定一次(會鎖User不能亂改),沒事資訊人員也不會更改,個人覺得比較好管理及維運。
如果是DHCP架設在Server端或Core Switch端,我會選用Core Switch,因為如果Core Switch掛了,就算有Server端配送IP位址,很多服務或對外應該也都沒用了吧(如果有切vlan的狀況下,其它vlan也會拿不到IP位址),在省事的情況下,我會選擇用Core Switch來配送IP位址,當然如果還有其它的特殊需求,或許會再作考量。

感謝大大回覆,我也正在考慮用CoreSwitch來當DHCP Server這個模式,不過提出後被反對的聲音還真不小,主要是公司的資訊文化仍停留在很原始的階段,MIS主管和上頭都沒聽過這模式,一方面擔心不懂如果我走人就被我訛了,另一方面牽扯到核心,多數旳回音都是說Switch最好都單純一點..../images/emoticon/emoticon20.gif

打雜工 iT邦研究生 1 級 ‧ 2022-06-06 09:30:41 檢舉

如果您管的是比較大的網路,的確另外架DHCP伺服器,讓Core Switch單純一點會比較好(Core Switch還有其他更重要的事),我之前業管的單位,設備數量千餘台,就是另外架設DHCP伺服器(含備援);另一個我所業管單位設備數在200台左右,就用Core Switch簡單處理,實際規劃方式還是要以您的需求(含預算、管理成本、主管支持....等)為主。

0
idlewu
iT邦新手 4 級 ‧ 2022-06-04 11:54:34

如果是用MAC來配置IP,使用Windows DHCP可能會好點,因為DHCP Server有問題時,可以把設定直接轉到另外一台,不用重新設定MAC與IP的對應關係,如果Switch本身也可以做到簡單的移轉,那可能就差異不大

感謝大大回覆,我也是這麼覺得....畢竟Windows介面對主管和上頭會「比較人性」....

spplkksyy iT邦新手 1 級 ‧ 2022-06-05 20:11:07 檢舉

比較近代的設備多半都有Web GUI可以操作,不過還是要看你手上的有沒有。

0
spplkksyy
iT邦新手 1 級 ‧ 2022-06-04 15:25:44

1.設定備份及備援方式不同。
2.註解欄位的有無。
3.除錯Log查看方式不同。
4.在網路架構中的位置不同、DHCP Snooping封鎖點不同。
5.設備規格限制不同,有些硬體DHCP有Client上限或者網段上限。

以上都是要看你的環境及需求去衡量。

感謝大大回覆,這幾條真是講出差異點了~

0
bluegrass
iT邦高手 1 級 ‧ 2022-06-06 20:27:37

思路問題

先說說SWITCH上的優點

  1. 因為SWITCH上理應有對應的VLAN INTERFACE, 所以排除DHCP問題上是比較方便, 只有LAYER 2跟LAYER 1的
  2. PING DETECTION 功能上沒有 ROUTING 問題要處理
  3. 還可以配合PORT SECURITY使用

再來SWITCH上缺點

  1. 不一定支持GUI, 都要記得COMMAND

再來說說WINDOWS上的優點

  1. 就GUI很好用...基本上是87都會搞了
  2. DNS的A RECORD更新很準

再來WINDOWS上缺點

  1. 一般SWITCH上都要搞DHCP RELAY
  2. DHCP RELAY又會產生Layer 3層面的問題
  3. 就連你WINDOWS SERVER也要有ROUTE才能PING到別的SUBNET的HOST來做DETECTION
  4. 迷之RESTART SERVICE來使DHCP生效
  5. WINDOWS SERVER 要 LICENSE 來"合法"使用

我要發表回答

立即登入回答