在服务器或防火墙/路由器上托管 DHCP 服务?

For*_*low 6 dhcp windows-server-2008 firewall router dhcp-server

我一直在与自己争论托管 LAN 的 DHCP 服务的最佳位置。我可以选择在 sonicwall 防火墙或 Windows 2008 服务器上。

除了分发 IP 地址之外,我还要寻找的两件事是通过 DHCP 分配少量静态 IP(用于打印机和其他各种网络设备),以及分配三个 DNS 服务器(服务器的 DNS IP,以及来自ISP)。防火墙和服务器都具有这些功能。

出于维护目的(Windows 更新、安装软件、交换硬件等),我大约每月重新启动服务器一次。防火墙很少重新启动。

DHCP 租用的数量通常不会超过 50。

在一处或另一处托管 DHCP 服务的优缺点是什么?

Joh*_*Pro 7

唯一真正的优点和缺点是您已经解决的问题,即网络的连续性。我通常将 DHCP 放在主服务器 (DC,DNS) 上,以便在客户端的 DHCP 租约到期时/当客户端的 DHCP 租约到期并为其分配新的 IP 地址时,可以自动更新 DNS 记录。使用 Sonicwall 作为 DHCP 服务器完成此任务需要额外的配置。

争论的另一方面是,在 SonicWall 上保留 DHCP 和 DNS 设置将允许客户端设备在互联网访问方面的连续性。但是当服务器宕机时,除非你只使用托管服务,否则他们在互联网上要做的就是乱七八糟。

这真的取决于你,但我为你寻找了更多关于此事的意见。随意看看这个这个。基本上,这取决于您,并且每一方都有注意事项。我个人建议将其保留在服务器上。


Rob*_*ill 5

我同意 sybreon 和 JohnThePro 以及原来的帖子,但我想我会补充一些想法。

如果客户端 PC 位于域中,我不建议为客户端使用 ISP(或外部)DNS 服务器 - 如果客户端出于任何原因开始使用外部 DNS 服务器,这些服务器将不了解您的内部结构,因此不会为您的服务器和打印机等提供相关的 A 记录。此外,活动目录会创建一些 AD 正常工作所需的 SRV 记录。可以在运行绑定的 *nix 框上重新创建条目,但这需要手动工作。第二个域控制器可以根据需要自动更新所有这些记录。

我也喜欢使用 windows DHCP 服务器,因为它们是高度可配置的,大多数其他 DHCP 服务器不提供使用 windows DHCP 可用的所有功能。

另一个好处是,当事情开始出错时,您可以查看的不同的东西就会减少。