Windows DHCP сервер - распространять несколько шлюзов по умолчанию?


10

Я помогаю клиенту в процессе настройки DHCP-сервера Windows 2012 при переходе с Linux ISC DHCP.

В диалоговом окне мастера создания новой области Windows есть возможность:

... укажите маршрутизаторы или шлюзы по умолчанию (во множественном числе), которые будут распределяться областью.

Мой клиент спросил, когда имеет смысл распределять несколько шлюзов по умолчанию для клиентов DHCP ...

У меня не было хорошего ответа. Поэтому мне любопытно, когда / если эта функциональность уместна, и сильно ли она зависит от определенных клиентских систем (например, ПК с Windows)? Я хотел бы услышать о практических сценариях.

введите описание изображения здесь


2
В правильно спроектированной сети нет.
MDMarra

1
Кажется, это видное диалоговое окно, которое я просматривал много раз. Есть ли реальные варианты использования для этого?
ewwhite

1
Только если у вас есть несколько шлюзов по умолчанию в одной подсети, что не является правильным способом справиться с избыточностью шлюзов
MDMarra

Лично я не вижу ничего особенно плохого в такой настройке. Если вам нужна только исходящая интернет-связь и у вас есть два независимых интернет-соединения от двух разных провайдеров, вы можете развернуть несколько шлюзов по умолчанию через DHCP и позволить Dead Gateway Detection позаботиться об этом в случае сбоя одной из интернет-сетей. соединения. Это похоже на довольно неплохую реализацию для бедных, обеспечивающую избыточные интернет-соединения.
Joeqwerty

2
Any given connection defines a gateway as non-operational (dead) when a packet sent to the gateway must be retransmitted more than half of the number of times specified in the value of the TcpMaxDataRetransmissions entry. The connection switches to the next gateway in the list in the DefaultGateway or DhcpDefaultGateway entries. The system defines a gateway as dead when more than 25 percent of its connections have switched to the next default gateway in the list.Источник: technet.microsoft.com/en-us/library/cc960464.aspx
Крис С

Ответы:


1

Если вы подключили несколько подсетей к коммутатору в качестве примера и ваш основной маршрутизатор в качестве шлюза НЕ МОЖЕТ выполнять перенаправление ICMP, вам лучше дать значение gW по умолчанию или маршрутизировать 0.0.0.0 к маршрутизатору с подключенным Интернетом и выполнить статическое правило в компьютер, чтобы заставить компьютер говорить с другим маршрутизатором, чтобы пойти в другое место (например, на другой сайт)

Только раз я видел, что может быть полезно иметь два GW на сценарии коммутатора 3 уровня и маршрутизатора. То, что я видел в прошлом, было этим;

[PC]---1 GW (switch vlan ip)---[SWITCH LYR 3]----- GW#1--[RTR-1]---[WAN1]
                                              -----GW#2--[RTR-2]---[WAN2]

Таким образом, это полезно, нет IMO, так как в настоящее время маршрутизаторы дешевы и допускают несколько WAN, не так, как в прошлом.


1

Это старый пост, но для всех, у кого есть этот вопрос:

Если вы используете HSRP или VRRP для высокой доступности L3, вы можете распределить нагрузку между двумя коммутаторами L3, создав две группы HSRP / VRRP и используя один коммутатор в качестве активного сервера пересылки для одной группы и резервный для другой (наоборот, для другой переключатель). Некоторые клиентские шлюзы будут указывать на виртуальный IP первой группы, а некоторые клиентские шлюзы будут указывать на виртуальный IP второй группы.

Смотрите изображение ниже:

введите описание изображения здесь


0

Это имеет смысл, только если у вас есть структура компании, которая разбита на множество подсетей, но каждая сеть имеет свой собственный шлюз с разными IP-адресами:

Представьте, что ваша организация имеет три разные сети. В вашем офисе у вас есть три системы, каждая из отдельной сети. у вас может быть только один ноутбук. Вам нужно работать в этих трех сетях. Вместо одновременного подключения одной сети вы можете получить доступ ко всем трем сетям одновременно.

http://www.whatvwant.com/lan-multiple-default-network-gateway/


1
Это не работает, и в Win8.1 и новее он не позволяет двум маршрутам по умолчанию на одном интерфейсе иметь одинаковую метрику.
Крис С

0

Если вы используете протокол First Hop Redundancy Protocol, особенно Multigroup HSRP, в своей локальной сети, то вы хотите разделить половину своих пользователей по умолчанию на Router1, а другую половину - на Router2.

Итак, чтобы объяснить, у вас есть 2 маршрутизатора на сайте с учетом избыточности. Вы хотите загрузить баланс трафика из обоих маршрутизаторов. Каждый маршрутизатор действует как шлюз для пользователя. Чтобы сбалансировать трафик, вы создаете область DHCP, в которой половина ваших пользователей использует Router1 в качестве шлюза по умолчанию, а другая половина использует Router2 в качестве шлюза по умолчанию.


0

Чтобы ответить на вопрос, почему это может быть необходимо, рассмотрим сценарий с доступом к сети из другой страны. Все обычные действия будут осуществляться с NAT-адресов вашего брандмауэра / маршрутизатора, которые будут поступать из внешнего IP-кластера вашего провайдера. Брандмауэр предоставляет частные IP-адреса (скажем, 192.168.1.xxx) устройствам сетевого шлюза для набора адресов «внешнего доступа».

Для определенных устройств по MAC-адресу dhcp может предоставить другой набор частных IP-адресов (скажем, 10.0.0.xxx), которые являются шлюзом для VPN, которая заканчивается в Соединенных Штатах и ​​предоставляет NAT для американских IP-адресов.

Есть много причин для этого, используйте свое воображение.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.