Active Directory 站点:远程站点是主站点子网定义中较小的子网

MDM*_*rra 5 active-directory

目前,我们有一个站点Default-First-Site - 总默认名称,我知道。我们计划添加一个远程站点。主站点是 172.18.0.0/16,它分为数十个较小的子网。远程站点通过MAN连接到我们。本质上,它是主站点和远程站点之间的 20Mbps 双向链路。远程站点是172.18.228.0/22,显然在172.18.0.0/16范围内。

我正在为该远程站点设置 DFS、RODC 和其他一些内容,现在已经在 Active Directory 中设置了一个站点,以便客户端能够连接到适当的 DFS 成员并使用现场的 RODC 。对于这个问题,我们将此站点称为“远程站点”。在 AD 站点中,我将 172.18.228.0/22 定义为属于Remote-Site。我没有Default-First-Site的子网定义。

我的问题是,我是否需要将 172.18.0.0/16 定义为Default-First-Site 的子网,或者Remote-Site中没有的内容是否会假定它是Default-First-Site的一部分?另外,如果我将 172.18.0.0/16 定义为Default-First-Site的子网,是否会搞砸Remote-Site中的任何内容,因为 172.18.228.0/22 显然是 172.18.0.0/16 的子网?

Eva*_*son 5

您可以在 AD 中拥有重叠的子网,它们将按照您的预期运行。除非在站点容器中定义了更具体的子网(如 172.16.228.0/22),否则客户端将选择不太具体的“捕获所有”子网(如 172.16.0.0/16)。

因此,定义 172.16.0.0/16 子网并将其与您的 Default-First-Site-Name 站点关联(您可以将其重命名为不那么难看),然后为远程位置创建更具体的附加站点和子网指定 172.16.0.0/16 内的子网。

如果您想了解更多详细信息,您可以阅读更深入的文章,但根据您的问题,我认为您已经了解您正在寻找的内容,并且您的预期行为是产品的设计行为。