如何用DHCP RELAY和超級領域達成擴充IP的方法



架構圖如上,客戶防火牆Internal介面只能發一段 192.168.2.0/24的DHCP,但因為IP使用光了,在不想改subnet mask的情況下,選擇使用介面Secondary IP 192.168.3.254,但是使用者電腦必須手動設定192.168.3.0/24的IP,想要兩段都用DHCP發。



客戶原始設定為只發一段 192.168.2.0/24的DHCP。



修改為DHCP都去找192.168.1.226要。



DHCP 192.168.1.226建立一個超級領域發 192.168.2.0/24和 192.168.3.0/24 DHCP網段,DHCP relay有一個重點要注意就是因為他會帶interface IP,所以192.168.1.226要有能回去192.168.2.254的路由。



驗證windows 2012有拿到DHCP,因為實驗的關係 192.168.2.0/24 只發一個192.168.2.253的IP,表示192.168.2.0/24的IP用完。



另一台Centos6 Server拿到192.168.3.100網段的DHCP。




DHCP伺服器確實發了這兩段IP。

結論:
網段不夠用確實可以透過超級領域達成IP擴充,可是由於兩段IP都在同一個broadcast domain,使用者只要修改IP就可以存取另一個網段,並沒有資安的考量,只能算是一個暫時且過度的架構,還是建議用vlan切開。






留言

這個網誌中的熱門文章

FortiGate 網路基本設定

Windows AD 架設

電腦的路由表設定