Windows DHCP服务器-分布多个默认网关?


10

从Linux ISC DHCP迁移时,我正在帮助客户端完成配置Windows 2012 DHCP服务器的过程。

在“ Windows 新建范围向导”对话框中,有一个选项可以:

...指定要由示波器分发的路由器或默认网关(多个)。

我的客户问何时将多个默认网关分配给DHCP客户端才有意义...

我没有一个好的答案。因此,我很好奇何时/是否适合使用此功能,它是否在很大程度上取决于某些客户端系统(例如Windows PC)?我想听听有关实际情况的信息。

在此处输入图片说明


2
在设计合理的网络中,您不需要这样做。
MDMarra 2014年

1
这似乎是我多次点击的突出对话框。是否有任何实际用例?
ewwhite 2014年

1
仅当您在同一子网上具有多个默认网关时,这才不是处理网关冗余的正确方法
MDMarra 2014年

我个人认为这种设置没有什么特别的错误。如果您只关心出站互联网访问,并且有来自两个不同提供商的两个独立的互联网连接,则可以通过DHCP部署多个默认网关,并在互联网之一发生故障的情况下让Dead Gateway Detection进行处理连接。这似乎是提供冗余Internet连接的一个很好的“穷人”实现。
joeqwerty 2014年

2
Any given connection defines a gateway as non-operational (dead) when a packet sent to the gateway must be retransmitted more than half of the number of times specified in the value of the TcpMaxDataRetransmissions entry. The connection switches to the next gateway in the list in the DefaultGateway or DhcpDefaultGateway entries. The system defines a gateway as dead when more than 25 percent of its connections have switched to the next default gateway in the list.来源:technet.microsoft.com/en-us/library/cc960464.aspx
Chris S

Answers:


1

如果您从一个交换机中链接了多个子网,并且作为网关的主路由器无法执行ICMP重定向,则最好提供默认的gW,或将0.0.0.0路由到后面有Internet的路由器,并在其中执行静态规则使计算机与其他路由器对话以到达其他地方(例如另一个站点)的计算机

只有当我看到在第3层交换机和路由器场景中拥有两个GW才是有用的时候。我过去看到的是

[PC]---1 GW (switch vlan ip)---[SWITCH LYR 3]----- GW#1--[RTR-1]---[WAN1]
                                              -----GW#2--[RTR-2]---[WAN2]

因此,是否有用,不是IMO,因为如今的路由器很便宜,并且允许使用多个WAN,这与过去不同。


1

这是旧文章,但对于其他任何有此问题的人:

如果您使用HSRP或VRRP来实现L3高可用性,则可以通过创建两个HSRP / VRRP组并将一个交换机用作一个组的活动转发器,而将另一个用作另一组的备用交换机,来在两个L3交换机之间实现负载平衡。其他开关)。一些客户端网关将指向第一组虚拟IP,而某些客户端网关将指向第二组虚拟IP。

见下图:

在此处输入图片说明


0

仅当您的公司结构分为多个子网,但每个网络都有其自己的网关且具有不同的IP时,这才有意义:

考虑您的组织具有三个不同的网络。在您的办公室中,您有三个系统,每个系统来自单独的网络。您可能只有一台笔记本电脑。您需要在这三个网络上工作。您可以一次访问所有三个网络,而不必一次连接一个网络。

http://www.whatvwant.com/lan-multiple-default-network-gateway/


1
这是行不通的,在Win8.1及更高版本中,它不会让同一接口上的两个默认路由具有相同的度量。
克里斯S

0

如果您在本地网络上使用“第一跳冗余协议”,尤其是“多组HSRP”,则希望将一半用户拆分为默认路由器1,另一半默认为路由器2。

因此,为了解释一下,您在一个站点上有2个路由器,并且要考虑冗余性。您要负载均衡两个路由器之间的流量。每个路由器都充当用户的网关。为了平衡流量,您创建了一个DHCP作用域,该作用域将一半用户设置为将Router1用作默认网关,将另一半设置为将Router2用作默认网关。


0

要回答为什么可能需要这样做的问题,请考虑来自国外的网络访问情况。正常活动将全部来自防火墙/路由器的NAT地址,所有这些都将来自提供商的外部IP群集。防火墙向网络网关上的设备提供专用IP地址(例如192.168.1.xxx),并设置为“外部访问”地址集。

对于使用MAC地址的特定设备,dhcp可以提供另一组私有IP地址(例如10.0.0.xxx),这些私有IP地址将网关连接到在美国终止并提供NAT到美国IP地址的VPN。

有很多原因可以这样做,请发挥您的想象力。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.