Dav*_*vid 6 windows domain ip subnet netmask
我有一个 Windows 2003 域,使用 192.168.0.0/24 和所有静态地址(无 dhcp)。我想移动到 192.168.0.0/16 因为我们需要更多地址。我知道我们需要将所有计算机的网络掩码从 255.255.255.0 更改为 255.255.0.0
我的问题是:
有没有办法不更改所有计算机的网络掩码并将我们的域控制器更改为 192.168.0.0/16?
需要在 DNS 端 (Active Directory) 上进行哪些更改才能处理新子网?
Zor*_*che 10
如果您有足够多的计算机,而 a/24还不够大,那么是时候开始切换到 DHCP 了。
如果设置了地址,那么您可以在域控制器上设置一些单一设置就没有什么神奇之处了。
您可以构建某种启动脚本,使用各种命令行工具来获取当前设置并更新它们。如果您不完全正确,这可能会导致无法访问网络的系统损坏。
如果不介意性能问题,您可以将路由器设置为执行代理 arp,这样您就不必一次更改每个系统。执行此操作的能力和程序取决于您拥有的路由器。
至于 DNS,您可能只需要添加额外的/24反向区域,或者删除现有区域并添加/16. 我不知道无论如何/24要/16在 Windows 上从 a 转换为。
我主要担心的是,如果我将服务器的掩码从 255.255.255.0 更改为 255.255.0.0,您认为每个人仍然可以通信吗?...我只想有时间去做,而不必关闭整个网络。
假设您在192.168.0.0/16网络中没有任何其他用途,那么您可以开始更改系统上的掩码。只要保持它直到所有系统上的掩码都发生变化,那么具有 IP 地址192.168.0.0 - 192.168.0.255和/24掩码的系统将无法与具有地址192.168.1.0 - 192.168.255.254和/16掩码的机器进行通信。因此,您可能应该快速重新编号,并且在完成之前您实际上不会使用任何新地址空间。
您需要使用 DHCP。(当被问到“在使用 DHCP 之前,网络中有多少台计算机?”时,我总是回答“多于 1 台”。)
只要您保留默认网关设备的地址和 192.168.0.0/24 网络中所有服务器的地址,您只需将服务器的子网掩码更改为 255.255.254.0 (/23) 并开始使用 192.168.0.255 中的地址立即在客户端计算机上转到 192.168.1.254。(这里假设只有 192.168.0.0/24 范围内的服务器需要能够与“高地址”中的新设备进行通信。)您可以在不对现有静态配置设备进行任何更改的情况下执行此操作。
完成此操作后,您可以为整个 192.168.0.0/23 网络设置 DHCP 服务器,并开始将静态设备移动到 DHCP(因此它们将获得新的子网掩码)。
您应该创建一个 192.168.1.0 DNS 反向查找区域,并将 Active Directory 中的子网对象从 192.168.0.0/24 更改为 192.168.0.0/23。然后你就可以做生意了。
编辑:
我是一个 DHCP 狂人。我喜欢 DHCP。我对所有具有“固定”IP 地址的机器使用 DHCP 预留(这两台机器实际上是通过 DHCP 从它们的预留中获取地址的机器,以及真正配置了静态 IP 地址的机器,因为它们不会或不能使用 DHCP)。我不相信“IP 地址电子表格”。DHCP 服务器是 IP 分配的规范参考。
(微软的 DHCP 服务器反复记录有关 IP 地址几乎用完或耗尽的范围的错误,这让我很恼火。我感谢他们的关注,但我希望能够有选择地禁用范围的此日志记录。我将所有内容都放入 DHCP,包括在路由器或子网之间使用的 /30 子网,其中整个地址空间从地址分配中排除,但需要跟踪。获取有关这些子网的日志条目很烦人。)
| 归档时间: |
|
| 查看次数: |
5583 次 |
| 最近记录: |