(no subject)
Mar. 6th, 2011 05:22 amЯ знаю, я очень тупой, но объясните мне, пожалуйста, сакральный смысл разделения области DHCP на 2 сервера в соотношении 80/20. Я его до сих пор не понимаю.
Потому что вот, например, есть у меня сеть /24 с 200 машинами. Ложится сервер на котором 80%. Клиенты начинают ломиться за IP-адресами на второй сервер, который выдаёт только 20% адресов и соотв. получают отказ в предоставлении IP-адреса, т.к. все уже заняты. В чём я не прав?
Потому что вот, например, есть у меня сеть /24 с 200 машинами. Ложится сервер на котором 80%. Клиенты начинают ломиться за IP-адресами на второй сервер, который выдаёт только 20% адресов и соотв. получают отказ в предоставлении IP-адреса, т.к. все уже заняты. В чём я не прав?
no subject
Date: 2011-03-06 03:24 am (UTC)no subject
Date: 2011-03-06 03:39 am (UTC)no subject
Date: 2011-03-06 03:41 am (UTC)no subject
Date: 2011-03-06 03:41 am (UTC)no subject
Date: 2011-03-06 04:45 am (UTC)no subject
Date: 2011-03-06 04:51 am (UTC)Плюс надо уточнить, делает ли DHCP еще разблокировку на гейтвее по маку - если нет, то смысл в DHCP весьма сомнителен в принципе.
no subject
Date: 2011-03-06 04:57 am (UTC)Второе предложение — не понял.
no subject
Date: 2011-03-06 05:34 am (UTC)При этом если DHCP сдох, то пострадают в основном только те компы, которые будут включаться после того как он сдох, ибо уже включенные будут работать на тех лизах, которые им уже рилизнули.
Более того, если dhcp не выдал айпишника - можно смело выставить его самому, в случае если dhcp не связан с гейтвеем.
Но может быть и иначе: на самом деле на гейтвее может айпи адрес привязываться к МАКу, которому dhcp выдал айпи, например через arp -s. И вот тогда действительно бида.
но в изначальных 80/20 там либо где-то собака порылась, либо админ просто че-то делал, да так и оставил, ведь пока работает - зачем что-то менять :P
no subject
Date: 2011-03-06 06:11 pm (UTC)ДА. И смысл во втором DHCP теряется. Т.к. с одним мы получим тот же самый эффект.
>в изначальных 80/20 там либо где-то собака порылась, либо админ просто че-то делал
Это MS так рекомендует делать.
no subject
Date: 2011-03-16 07:36 am (UTC)потом спросят на экзамене и если ответишь правильно - не учился :)
no subject
Date: 2011-03-06 05:37 am (UTC)Хотя это какая-то анальная паранойя. Я такого не встречал.
DHCP сервером может работать даже электробритва - много на него не надо
no subject
Date: 2011-03-06 06:11 pm (UTC)не понял
no subject
Date: 2011-03-06 05:29 am (UTC)может, надо размер сети надо выбрать так, чтобы эти 200 машин уложились в 20%)
no subject
Date: 2011-03-06 06:12 pm (UTC)no subject
Date: 2011-03-06 05:37 pm (UTC)no subject
Date: 2011-03-06 06:13 pm (UTC)А я просто книжку устаревшую читаю)
no subject
Date: 2011-03-07 06:00 am (UTC)куда новее-то?=)
no subject
Date: 2011-03-07 06:11 am (UTC)>Если при наличии двух DHCP-серверов один из них недоступен, другой сервер может занять его место и продолжить выделение новых адресов или обновление подключенных клиентов.
Вот я и не понимаю, КАК "продолжить выделение новых адресов или обновление подключенных клиентов"?
no subject
Date: 2011-03-07 06:19 am (UTC)no subject
Date: 2011-03-07 06:24 am (UTC)может ipconfig /renew имелся ввиду=) но это и есть lease new address.
может под новыми клиентами подразумевается физическое подключение нового устройства в сеть с последующим получением адреса.
no subject
Date: 2011-03-07 06:32 am (UTC)подожди-подожди, это КАК? Вот у нас 20% разрешённые все заняты клиентами. Откуда ещё адреса выделяться-то будут?
no subject
Date: 2011-03-07 08:57 am (UTC)в тоже время, и при разделении 50 на 50, вполне может сложиться так, что и все резервные 50% будут заняты.
no subject
Date: 2011-03-08 08:38 am (UTC)- старый адрес есть в пулах сервера и он свободен - скорее всего он-же и будет выдан.
- старого адреса нет в пулах сервера - будет просто выдан новый адрес.
Что-то тут немного неясно написано в документации.
no subject
Date: 2011-03-07 01:25 am (UTC)no subject
Date: 2011-03-08 08:32 am (UTC)Еще варианты:
- dhcp на кластере,
- резервации по mac + синхронизация конфигов dhcp,
- 100/100 + три пинга перед выдачей адреса - c массовым personal firewall imho потеряло актуальность.
80/20 imho было рассчитано на то, что 20% держат сеть работающей достаточное время, чтобы починить сервер 80%, и не более того. Плюс это требует или зарезать приоритет (время ответа на броадкаст), или гасить службу на время работоспособности основного сервера - иначе все его 20% будут уже выданы и затея потеряет смысл. Насколько я помню, средств приоритизации DHCP никаких нет.
no subject
Date: 2011-05-26 06:14 am (UTC)Но теперь предпочитаю просто ставить неактивированный DHCP на другой сервер. А на актуальном просто периодически (раз в месяц) делать что-то вроде:
netsh dhcp server export c:\dhcpdatabase.txt all
no subject
Date: 2011-05-26 05:37 pm (UTC)Что, собственно, можно сделать и при 50/50. Вопрос именно в сакральных 80/20.