Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» 2 офиса, 1 подсеть

Автор: shureek
Дата сообщения: 30.11.2015 14:17
Добрый день!
В организации есть 2 офиса (в разных районах), в одном ~10 компов, в другом ~25. Офисы объеденены vpn каналом (стоят микротики). Контроллер домена (он же DNS и DHCP сервер) один — в одном из офисов. В удалённом офисе есть небольшой файл-сервер без других функций.
Уже давно говорю админу, что нужно в этих офисах сделать разные подсети (чтобы трафик просто так не бегал по vpn каналу). Админ не знает зачем это нужно делать и, соответственно, делать не хочет. А я подробнее объяснить не могу.
Собственно, вопрос: какие преимущества от разделения офисов на подсети? Нужно ли это? Может, я не прав. Но если бы в сети не возникало проблем, то и вопрос бы такой не стоял.

Оффтоп: Странно... добавил новую тему, а тут ещё какие-то 3 страницы сообщений отображаются.
Автор: igor not me
Дата сообщения: 01.12.2015 00:27
Форум глючит, форум. Не надо было создавать новую тему. Не спец по "правилам хождения пакетов" и доменам, но не совсем понимаю, почему, когда одна подсеть, пакеты больше обычного ходять по VPN? Они же по IP ходят (ну и по MAC, так сказать) Или вы имеете в виду широковещательный траффик? И те компы, что в "другом" офисе, они в домене первого офиса??? Если да - дык будут ходить. А если другую подсеть сделать - эт ещё ж и на контроллёре домена или второй IP писать или ещё как-то разруливать. Итог - всё равно компы будут обращать к контроллёру домена, не?
Автор: shureek
Дата сообщения: 01.12.2015 07:43
Не знаю, поэтому и спрашиваю.
В другой организации я видел, что сисадмин сделал 2 разные подсети в двух офисах и в каждом из них по контроллеру домена (они между собой синхронизировались). Видимо, нужен такой вариант.
Автор: Jon_Dow
Дата сообщения: 01.12.2015 08:33
shureek
Цитата:
В другой организации я видел, что сисадмин сделал 2 разные подсети в двух офисах и в каждом из них по контроллеру домена (они между собой синхронизировались)
есть лишний сервак для второго контроллера домена и не знаете чем его занять?

Цитата:
чтобы трафик просто так не бегал по vpn каналу
VPN у вас вообще нетбиос пропускает или нет? А мультикаст?
Вобщем или выгоняй админа, занимай его место, учи теорию и делай как тебе лично надо - или не лезь под руку в работающую систему к которой(я так понимаю) в данный момент претензий нет.
Гипотетическая экономическая выгода от (якобы) экономии траффика должна быть просчитана прежде чем выполнять любые телодвижения на работающей системе:
- аудит настроек VPN
- мониторинг траффика по типам и по объему хотя бы в течение квартала
- оценка возможного снижения траффика при изменении настроек
- оценка доступных тарифных планов провайдеров для рассчета экономической выгоды
- оценка трудозатрат сисадмина и возможных экономических потерь на время перенастройки систем от полной/частичной потери связи в переходной период
и так далее...

Автор: Zlobny_John
Дата сообщения: 03.12.2015 01:49
shureek
в чем конкретно проблемы с сетью сейчас ?
скорость канала VPN ?
в каком из офисов подключен интернет и его скорость ?
что говорит ping -t комп.офис1-комп.офис2 ? Потери пакетов есть ?

Лично я не вижу смысла делить сеть на две части при таких обьемах .
у меня 150 рыл сидит в удаленном офисе и не жужжат .
Если очень хочется , ищите лишний комп под сервер . dc2 и dhcp как минимум .
без этого не взлетит .

Страницы: 123

Предыдущая тема: Разделить сеть на подсети (vlan) на коммутаторах dgs-3120


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.