Jump to content

Mehrere DCs in einem Subnetz


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ja, das geht.

 

Du kannst 3 verschiedene Domänen in einem IP-Subnetz laufen lassen. Eine AD-Domäne wird nicht über den IP-Adress-Bereich definiert, sondern über den gemeinsamen DNS-Namensraum.

 

Sehr oft wird aber eine Domäne in einem separaten IP-Bereich eingerichtet, damit es keine Probleme mit diversen Diensten wie z. B. DHCP gibt.

 

Damian

Link zu diesem Kommentar

Okay, DHCP ist nicht im Einsatz sondern die Vergabe statischer Adressen.

 

Eine AD-Domäne wird nicht über den IP-Adress-Bereich definiert, sondern über den gemeinsamen DNS-Namensraum.

 

D.h. dann das jede Domäne mit eigenem DNS laufen muss, also z.B.

 

DC1 domaene1.de.local

DC2 domaene2.de.local

usw.

 

?

 

Grüße, e2e4

Link zu diesem Kommentar

Salut,

 

danke für die Hinweise. Ich habe VLANs immer so verstanden, dass man sie z.B. am Switch konfiguriert um verschiedene Netze abzuschotten (z.B. 192.168.1.x, 192.168.2.x usw.). Funktionieren VLANs auch innerhalb eines (Sub)Netzes?

 

Das Hauptproblem bei mehreren Domänen im Netz dürfte die Security sein

 

Was meinst Du damit genau?

 

Grüße, e2e4

Link zu diesem Kommentar
danke für die Hinweise. Ich habe VLANs immer so verstanden, dass man sie z.B. am Switch konfiguriert um verschiedene Netze abzuschotten (z.B. 192.168.1.x, 192.168.2.x usw.). Funktionieren VLANs auch innerhalb eines (Sub)Netzes

Genau das meinte blub damit. Wenn die Domänen IP-technisch über VLANS getrennt sind (ohne Routing natürlich) dann kann man weder die anderen Domänen (in der Netzwerkumgebung sehen) noch sonst wie drauf zugreifen, nicht mal der Versuch klappt dann --> mehr Sicherheit für die einzelne Domäne.

 

 

grizzly999

Link zu diesem Kommentar

Hi e2e4,

Prinzipiell hast schon Recht. Der erste Switch setzt quasi auf Layer2 (MAC-Schicht) in das Paket noch eine VLAN-Kennung dazu. Dadurch können auf einem Kabel nebeneinander getrennt, mehrere virtuelle LANs übertragen werden. Alle anderen Switche auf dem Weg zum Ziel orientieren sich an dieser VLAN-Nummer, um die Daten an den richtigen Port zu senden.

 

cu

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...