Forum
merhabalar
uzun süre üzerinde uğraşmama rağmen bir türlü çözemediğim planlayamadığım ağ yapsı hakkında sizlerden yardım istiyorum
merkez 10.72.96.xxx- 10.72.112.xxx
bina1 10.72.126.xxx
bina2 10.72.125.xxx
bina2 10.72.124.xxx
bu şekilde birimler var ve merkezde fortigate cihazı var bina1,2,3 merkez üzerinden internete çıkack ve kendi aralarında haberleşmelidirler.
merkezde dhcp server aktif ve elimde l3 cisco switchler mevcut.bu l3leri bina1,2,3 e koyup buralarda l3 üzerinden ip dağıtabilirmiyim veya nasıl yapmalıyımki bütün birimler birbrleriyle haberleşlebilsinler.bu sistemde AD nasıl tanımlanabilir?
bu modeldeki l3 ile dhcp özelliğini kullanamadım web arayüzünde nasıl ip dağıtabilirim bu sistemle ve merkezdeki dhcpnin buraya ip vermesini nasıl engelleyebilirm.
Burada sorulması gereken bina1 den bina2 ye geçen paketlerde firewall kuralları işletilecek mi ? Eğer evet ise cihazlar l2 modda çalışmalı ve dhcp merkezde olmalı ve ilgili vlanlar için firewall da dhcp relay ile dhcp sunucunu göstermelisin. Hayır hiç bir güvenlik kontrolü uygulamayacam der isen swler l3 olarak ayarlanmalı ve her bina için ilgili sw üzerinde dhcp server servisi açılıp config yapılması gerekir.
SW üzerinde dhcp server açmak için http://www.cisco.com/c/en/us/td/docs/security/asa/asa72/configuration/guide/conf_gd/dhcp.html
bu sistemde ad nasıl tanımlanır kısmını hiç anlamadım 🙂