Цитата
exo:
Dirk Diggler, у меня VLAN были:
1 - 10.10.10.0/24 - для управлением оборудования
2 - 192.168.0.0/24 - для одной компании.
.
.
.
.
.
.
20 - 192.168.20.0/24 - для 20-ой компании.
и я не понимаю, как они должны лежать в одной подсети? это тогда уже будет один VLAN, а не несколько.
Контроллер домена win2003 и vlan`ы
Объясняю. Итак, у вас есть КД. И 10 вланов с указанной вами адресацией. Напомню - влан - это ОТДЕЛЬНЫЙ ЭЗЕРНЕТ-сегмент! Как бы отдельный кусок сети. Т.е. у вас их 20, таких сетей. Какую вы адресацию там выберете, без разницы, до тех пор, пока не появится следующая задача:
Для того, чтобы
Цитата
bigluc:
из всех vlan пользователи могли входить в домен, использовать расшаренные ресурсы, перемещаемые учетки и тд и тп.
Контроллер домена win2003 и vlan`ы
вам недостаточно, чтобы клиенты имели маршрут до КД по IP(т.е. пингуемости недостаточно), нужно чтобы комп из КАЖДОГО влан ЛЕЖАЛ С КД В ОДНОЙ ПОДСЕТИ! Иначе не будут работать расшаренные ресурсы(они основаны на нетбиосе, и связаны со службой браузинга, обе эти вещи используют броадкасты, и для их беспроблемной работы требуются строго одинаковые широковещательные адреса).
Как вы этого будете достигать? Поставите 20 сетевок с сервер? Или повесите 20 IP-адресов на одну? И в первом, и во втором случае это ведет к мультихомности и еще большему бардаку. Выход один - назначить серверу один IP, а вланам выделить ДИАПАЗОНЫ адресов, лежащие, тем не менее, В ОДНОЙ ПОДСЕТИ(не путайте эти 2 понятия)
Например
192.168.0.1 - сервер, с маской 255.255.0.0
1 - 192.168.0.2-255/
16 - для управлением оборудования
2 - 192.168.1.0-255/
16 - для одной компании.
.
20 - 192.168.20.0-255/
16 - для 20-ой компании.
Где ещё непонятно?