Forum

DHCP Belirli Kapsam...
 
Bildirimler
Hepsini Temizle

DHCP Belirli Kapsamdan IP Dağıtma

7 Yazılar
3 Üyeler
0 Reactions
1,609 Görüntüleme
(@KayhanALTUN)
Gönderiler: 131
Estimable Member
Konu başlatıcı
 

Merhaba,

Server 2012 R2 üzerinde DHCP servisi kurdum. 192.168.1.x/24, 10.0.0.x/24 ve 172.172.72.x/24 kapsamlarını oluşturdum.

192 grubunu active directory bağlı bilgisayarlar için kullanıyorum. 

10 grubunu mobil için kullanıyorum.

172 grubunu da misafir için kullanmayı düşünüyorum.

----------------------------

Amacım ilk defa sisteme eklenen bir cihaz sistemden IP istediği zaman 172 kapsamından sıradaki bir IP adresini alacak,

Eğer bu cihaz mobil ise statik olarak 10 grubuna manuel ekleyeceğim ve bundan sonra hep 10 kapsamındaki ilgili IP adresini alacak,

Eğer bu cihaz active directory bilgisayarı ise 192 grubuna manuel ekleyeceğim ve bundan sonra hep 192 grubundaki ilgili IP adresini alacak,

Eğer bu cihazın IP adresini sabitlemek istemiyorsam (misafir olabilir veya bilgim dışındaki bir cihaz olabilir) ne aldıysa (172) o IP adresini süresi bitinceye kadar kullanabilecek.

Kısaca amacım bir cihaz sisteme bağlandığında ilk önce misafir için ayırdığım gruptan IP alacak, ben diğer gruplara static olarak eklemediğim sürece o kapsamlardan IP alamayacak.

Soruna gelince bu 3 kapsamda varsayılan kapsam diye bir olay var mı? cihazın ilk önce 172 den almasını nasıl sağlarım? Sisteme yeni bir cihaz eklediğimde 192 grubundan IP alıyor. Bazı cihazlarda 10 grubundan alıyor. 172 grubunu üst kapsam olarak belirledim ama sonuç değişmedi. 

 
Gönderildi : 10/07/2014 13:47

Selim GÜRAKSIN
(@selimguraksin)
Gönderiler: 437
Reputable Member
 

Merhabalar, çözüm için DHCP üzerinde 192' li ve 10' lu grupları "Deactive" edebilirsiniz. Nede olsa sizin müdahaleniz olmadan IP vermelerini istemiyorsunuz. AD kullanıcılarına AD üzerinden IP' lerini manuel olarak verebilirsiniz. Geriye sadece mobil cihazlar kalıyor. Onları da MAC adreslerine göre DHCP' ye eklediğiniz zaman çok fazla bir uğraşınız kalmamış olacak. Kolay gelsin.

 
Gönderildi : 10/07/2014 20:24

(@KayhanALTUN)
Gönderiler: 131
Estimable Member
Konu başlatıcı
 

Cevap için teşekkür ederim. 192 ve 10 lu grupları deactive ettiğim zaman bu gruplardan static olarak verdiklerim yine çalışacak mı? Yani bir grubu deactive etmek demek o gruptan static dışında IP verilmemesi demek mi?

 
Gönderildi : 10/07/2014 20:33

(@vasviuysal)
Gönderiler: 7889
Üye
 

dhcp blogunu deactive ettiğinizde statik verilen ip adresleri elbette çalışır

böyle olmasa sunucular nasıl çalışırdı 

 

 
Gönderildi : 10/07/2014 20:35

(@KayhanALTUN)
Gönderiler: 131
Estimable Member
Konu başlatıcı
 

Sanırım static bölümünü yanlış anlattım, grubu deactive yaptığımızda static verdiğim IP ler derken bilgisayarlar üzerinden verilen static IP adreslerini değil, deactive edilen grupta reserve edilmiiş IP adresleri demek istedim.

 
Gönderildi : 11/07/2014 03:35

Selim GÜRAKSIN
(@selimguraksin)
Gönderiler: 437
Reputable Member
 

Merhabalar, grubu deactive ettiğiniz zaman reserve etmiş olduğunuz IP' ler çalışmayacaktır. Reserve işlemi IP dağıtımını DHCP' nin yaptığı durumlarda gerçekleşiyor. Yapınızda vlan yapma şansınız var mı? Aşağıdaki senaryo işinizi daha rahat görecektir sanırım. Yapını tam bilmediğim için (cihazlarını vs.) ideal olan durumu yazıyorum.

Tanımlar;

Vlan 10 - AD Kullanıcıları 192.x.x.x

Vlan 20 - Mobil Kullanıcılar 10.x.x.x

Vlan 30 - Wifi / Misafir Kullanıcılar 172.x.x.x

 

Yapılacaklar;

1- AD kullanıcısı olan PC' lerini vlan 10 grubuna alırsın. DHCP üzerinde de vlan 10 adında bir scope açıp dağıtım aralığını girersin. AD kullanıcıları vlan 10 üzerinde olduğu için her seferinde sadece vlan 10 (AD için ayırdığın 192.x.x.x bloğunu) kullanır.

2- Wifi ve Misafir ikiside kablosuz üzerinden yayın yapacağı için şunu yapabilirsin. Wifi üzerinde iki farklı SSID oluşturup birisine vlan 20 diğerine de vlan 30' u tanımlarsın. İsim olarak vlan 20' ye Mobil Kullanıcılar, vlan 30' a Misafir hesabı yazabilirsin. Misafir hesabı için hiç birşey yapmana gerek yok. DHCP üzerinde vlan 30 için tanımladığın IP dağıtım aralığından istediği kadar IP alabilir. Mobil kullanıcılar için olan SSID üzerinde MAC Filtering yaparak her kullanıcının IP almasını engelleyebilirsin. Mobil olarak girmesini istediğin kullanıcıların MAC adresini MAC filtering listesine yazarsın. Böylece o kullanıcı artık Mobil Kullanıcılar SSID' sini kullanabilir.

Ara Not: Cisco kullandığımız için yazıyorum. WLC kullanıyorsan Dynamic Vlan ile kullanmıyorsan da Cisco AP' lerin üzerinde bulunan Backup vlan ile tek SSID üzerinden iki vlanide anons edebilirsin. O zaman da DHCP üzerinde reserve işlemi yaparak kullanıcıların ne IP alması gerektiğini belirleyebilirsin.

Şunu hatırlatmakta da fayda var. Vlan yapısına geçtikten sonra wired (kablolu) kullanıcılar içinde gözden kaçmamaları amacıyla kullanılmayan tüm switch portları kapatılabilir yada vlan 30' a alınabilir. Böyle bilginiz dışında ki kullanıcı ya ağa hiç bağlanamaz yada Misafir grubundan bağlanabilir.

Umarım açıklayıcı olmuştur ve yapınız müsaittir. Kolay gelsin.

 
Gönderildi : 11/07/2014 12:40

(@KayhanALTUN)
Gönderiler: 131
Estimable Member
Konu başlatıcı
 

Teşekkürler, önerilerinizi deneyeceğim. Vlan deneyimim fazla olmadığı için bir tane önetilebilir switchi boşa çıkartıp deneme yaptıktan sonra sonucuna göre diğerlerini yapacağım.

 
Gönderildi : 11/07/2014 15:49

Paylaş: