对于一个小的活动目录pipe理networking(比如说30-50个DHCP客户端),我应该有一个域控制器(然后以某种方式另一个作为故障转移)通过DHCP发布IP,还是让我的路由器去做?
只是一个更新,fyi:我们有两台全新的机器作为AD,DNS等服务器运行,所以我们有一个很好的设置去那里。 只是想知道检查一个或两个“DHCP”框是否有意义,并在我们的路由器closures它。
我会用Windows DHCP服务器发送IP地址。 它比任何我见过的路由器的DHCP服务器都好(至于pipe理界面和显示统计数据)。 也许我已经长大了,但是我更喜欢Windwos中的DHCP服务器的GUIpipe理。
拥有一个二级域控制器(也分配了“全局目录”angular色)是一个非常便宜的保险单。 如果你不打算在其上存储任何数据,那么它不必有一个“放火世界”的磁盘子系统或硬件冗余。 在发生AD的第二个副本的情况下,真的非常好。
我有两个DC运行DNS和“点”客户端。 您可以使用“根提示”或“转发器”configuration您的ISP的DNS服务器 – 您的select。
就第二个DHCP服务器而言,当你有两个重叠的DHCP服务器时,我相当“closures”了Microsoft DHCP服务器的行为。 这种行为变得不确定,因为他们不协调他们的活动(即,一个客户将从第一个响应中获得租约)。 我的解决scheme是确保每天都备份DHCP数据库,如果发生故障,我将手动将DHCP备份转移到辅助节点上,并将DHCP上传到那里。 运行8天以上的DHCP租赁也有助于此。
也许我没有偏执,但在环境中你谈论的大小w /恰当spec'd服务器计算机硬件(UPS,冗余电源,RAID)我只是不会“失去”服务器电脑所有频繁的足够担心DHCP故障转移。
拥有(即使是一个小型networking),拥有一个主要的直stream电源和一个故障切换直stream电源总是一个好习惯。
例如:
小箱子:
次要箱子:
通过这样的设置,您可以获得可扩展性的空间,并可以更好地控制您的环境。 这与我为我的networking实施的相似。
此外,有一个网关服务器(连接到您的路由器),这是一个很好的做法,有一个外部networking独立于您的内部networking。 互联网stream量可以通过这种方式得到适当的控制和防火墙。
仅供参考,您可以在不是DC的盒子上运行DHCP,并且不需要Active Directory来使用DHCP。 但是,对于30-50个客户端,假设他们都是Windows机器,我会推荐AD设置。
我将第二次运行Windows DHCP服务器,而不是路由器。 然后,DHCP服务器将为您更新DNSlogging,这些客户端不会自行完成。 授予Win2000和以上做,但也许这将有助于Mac或Linux(?)。