In article <415aaf44$0$14257$d40e179e@nntp02.dk.telia.net>, Martin Bilgrav wrote:
> sæt kun de options i et scope du ved du skal bruge.
> ha' en fornuftig kort lease tid, da kortere leasetid vil udsprede ændringer
> hurtigere, plus at hvis man fx genstarter dhcp server, så undgår ip
> konflikter pga DHCP server uddeler IP der, efter genstart en genstart ses i
> scopet som værende fri, er i brug.
> Hvis du kan, så overvej at opsætte DHCP server så den kontrollere om en
> addresse svarere inden den tildeler den.
Men hvis man sætter servere til statisk mapping, så er der ikke problemer
med genuddeling af adresser i brug for dem. vi kører det allerede på
klienter.
Desværre er DHCP server Windows, vist nok Windows 2000, det betyder at
der ind imellem kommer IP konflikter når to bærbare sættes på på
samme tid på et travlt netværk, og DHCP serveren deler den samme ud
til dem begge (eller fornyer den ene + deler ud til den anden).
Men det er bare problem med et konkret produkt fra en inferiør
udbyder af DHCP software.
> Man kan også vælge at benytte sig af dynamisk-faste IP tildelinger -
> reservations ift fx MAC adresser.
> Dette giver en smule mere admin, men kan være at foretrække fra tid til
> anden.
Det er min anbefaling for servere.
>
> Har du flere lokationer via VPN eller WAN, så kan IP admin samles på dine
> DHCP servers, så dette sker centralt.
> Undersøg om dit udstyr kan fungere som DHCP relay agent.
>
> DHCP server/service er som så meget andet godt at ha' som en high
> availability løsning.
> Typisk 2 server med en given fordeling af IP adresser i scopet, fx 80%
> adresser på den primære og 20% på den sekundære.
> Så man skal faktisk ikke gøre andet end have sit scope opdelt på de to.
Sker allerede.
> Din pointe med Dyn-DNS er meget akuelt, specielt hvis man fx. i sin
> virksomhed benytter meget RAS/VPN og roadwarriors der dermed er afhængig af
> update til antivirus, OS osv bliver kørt ved login.
Vi lukker ikke folk udefra ind. Kun ind på en Citrix, som ikke kan
nå client drives.
> mange skjulte fejl sker på man ikke kan tilgå den korrekt IP på en
> fjern-klient PC, da denne har registreret sig i DNS med sin Ip tilhørende
> hjemme-LAN, frem for RAS scopet.
> prøv du fx at ping pc-navn fra hoved LAN, mod en fjernklient. Det er jo
> denne metode en server vil bruge sig af, hvis den skal push'e en update til
> en klient...
>
> Jeg har set dette mange gange, hvor agenter ikke opførere sig korrekt ift
> dyn-DNS.
> Dette undgåes i MS-mijlø, ved at bruge udelukkende MS-DHCP servers.
Som så har andre problemer, eksempelvis uddeling af samme adresse
til flere klienter samtidigt.
--
Povl H. Pedersen - NoSpam@my.terminal.dk (yes - it works)
Fastnet - IP telefoni: 5 kr/md Se
http://www.musimi.dk