跨网段使用DHCP的问题。。。
大漠孤沙 2003-12-05 08:51:30 新接手的公司有十多个子网,用三层交换机互联,地理位置有近有远,各个子网共几百台机子都是手动指派IP(因公司目前在NetScreen防火墙上用限制IP的策略来控制内部网的机子上internet,所以IP都是静态指派)。
为求管理方便,现在想用1~2台(最好是所有子网共用一台,尽可能不去考虑每个子网都设一台DHCP服务器的想法)DHCP Server来指派客户机的网络设置。
但这样做又引出新的问题:
1、不同的子网都用不同的IP段,该如何用一台DHCP Server来为特定的子网分配属于该网段的网络设置?
比如: A网段的IP范围是: 172.16.1.0/24,
B网段的IP范围是: 172.16.2.0/24,
该如何保证A网段的机子分配到的IP是 172.16.1.x,而B网段的机子分配到的IP是 172.16.2.x ?
2、因采用了动态分配IP,原先在防火墙上设置的IP通行略策不再有效,如何控制那些不能上internet的客户机?
网络拓朴大致是这样的:
internet-----> 防火墙----->三层交换机----->各子网接入层交换机----->客户机
| |
| |
外网WEB,mail服务器 |-> OA,NAS,内网WEB等服务器区