管理具有数千个子网的 Active Directory 环境

Rya*_*ies 5 active-directory

我们大多数人都知道我们需要创建子网对象并将它们关联到我们的 Active Directory 中的站点对象。这使站点 A 中的客户端可以对站点 A 中的域控制器进行身份验证,获得正确的 DFS 引用等。

如何在具有数千个子网的环境中进行管理?从字面上看,数以千计的子网在不断发展、添加和删除。

理想情况下,答案不应是“雇用 50 名管理员”。

Mic*_*ton 7

您不需要为网络人员创建的每个第 3 层子网创建一个新子网。相反,创建与整个站点的 IP 地址分配相对应的子网。

这是一个快速示例。

假设您有两个站点。我们称它们为“纽约”和“山景”。纽约的整个IP分配是10.187.128.0/22。Mountain View 有 10.187.132.0/22,但它也有一些旧的 cruft 在 10.244.0.0/16 中。

网络人员会将所有这些地址划分为小至 /29 的小子网,将有数千个,但它们都包含在这些超网块中。

但是,在 AD 中,纽约站点只需要定义一个子网,山景城站点只需要定义两个子网。它们涵盖了各自块中所有可能的 IP 地址。

  • @RyanRies 如果你告诉我那个,那么我会告诉你重新设计你的网络。 (5认同)
  • @RyanRies 如果你这么说,我会告诉你给我留言。我有一堆古老的 10-base-T AP,带有“管炸弹”天线,这些天线被焊接到长钢杆和支架上,用于悬挂在仓库天花板上。它们非常坚固,是一种很棒的、略带讽刺意味的工具,可以用来将一些人打成糟糕的网络管理员。我很荣幸让你在这些值得的人身上使用一个。 (3认同)