• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ER路由器以及有必要架设DHCP服务器

2020-11-09提问
  • 0关注
  • 1收藏,1383浏览
Hugowe 零段
粉丝:0人 关注:1人

问题描述:

想请教一下,公司连接终端,有线加无线的分配IP地址,已经超过有1000个了。之前老的ER系列路由器,连接带宽600M,感觉很吃力,问了下官网,说路由转发性能最多也才600Kpps不到。

最近想升级换成MSR系列的路由器,那有必要上DHCP服务器吗?想用两台Windows Server2012来做DHCP服务器,兼顾DNS和RADIUS认证服务,可行吗?稳定性如何?

另外,如果在二层网络结构中(核心层+接入层),设置DHCP Relay中继代理,是在核心层的三层交换机(比如S5600)上设置好?还是在接入层的交换机上设置好(我看了,H3C接入层的交换机,也支持DHCP Relay功能)?如果在接入层的交换机上设置,只要在一台上设置,还是每台接入层交换机,都要设置?


最佳答案

粉丝:160人 关注:1人

一定要上外部dhcp server,我的经验告诉你,不上外置dhcp server,设备本身的dhcp 功能很有限,尤其在你清空dhcp地址池的时候,大量请求过来还会造成设备死机

回复叫我靓仔:

请教您一下,你们用的服务器,是买的品牌服务器,还是自己装配的主机?另外,做上面这些管理的主机,如果用SSD硬盘做系统盘,会不会有丢数据的风险呀?还是说用HDD硬盘比较好?

Hugowe 发表时间:2020-11-09 更多>>

补充下,dhcp中继都是在网关的地方设置

叫我靓仔 发表时间:2020-11-09

有道理,现就遇到类似的问题,甚至有些终端获取不到地址,另外,你说的dhcp中继都是在网关的地方设置,是指在路由器,还是核心交换机上设置dhcp raley?

Hugowe 发表时间:2020-11-09

請問一下那外部dhcp服务器地址池被清空了大量广播包還是要经过路由器交换机這样不會造成设备死机麽。 還是dhcp数据包只是经过不做处理

華仔 发表时间:2020-11-09
回复Hugowe:

看你网关配在哪,网关就是你电脑上配地址的时候的网关,如果在核心,dhcp relay就在核心,如果在路由,dhcp relay就在路由

叫我靓仔 发表时间:2020-11-09
回复華仔:

dhcp relay是是把广播转单播丢给服务器,对服务器本身压力几乎忽略不计

叫我靓仔 发表时间:2020-11-09
回复叫我靓仔:

按您这么说,那也就是说,网关地址也可以设在核心交换机上(上行接到路由的那个端口),毕竟它是三层交换机,那核心交换机上的这个网关地址,和出口路由器的网关地址,也是一样的,是这样吗?

Hugowe 发表时间:2020-11-09

对了,请问一下,你们是用什么设备来做dhcp server?是用Windows Server还是别的开源软件?主机硬件配置要求高吗?1~2000个IP能不能扛得住?除了dhcp外,dns的radius能不能一起开呀?

Hugowe 发表时间:2020-11-09
回复Hugowe:

我们的Windows server不光dhcp功能,还兼职DNS,域控

叫我靓仔 发表时间:2020-11-09

请问,您的主机是什么样的硬件配置?大概管理多少终端?需不需要搞两台做集群故障转移?

Hugowe 发表时间:2020-11-09
回复Hugowe:

我们三千多终端,6台域控集群做冗余,主要是我们有分公司

叫我靓仔 发表时间:2020-11-09
回复叫我靓仔:

请教您一下,你们用的服务器,是买的品牌服务器,还是自己装配的主机?另外,做上面这些管理的主机,如果用SSD硬盘做系统盘,会不会有丢数据的风险呀?还是说用HDD硬盘比较好?

Hugowe 发表时间:2020-11-09
2 个回答
粉丝:108人 关注:1人

你的方案可行。DHCP 中继在终端网关设置,接入交换机不用配

PC的网关是在核心吧,在核心设置dhcp中继即可。接入设备一般是二层透传的,不用配置dhcp中继

种春风 发表时间:2020-11-09 更多>>

谢谢您的回答,不过,我没太明白您说的意思,“在终端网关设置”是指在接入层,靠近用户主机的交换机上设置吗?5台接入交换机,是每台都设置DHCP 中继功能,还是只在其中一台设置DHCP中继,其他的接入层交换机,都不需要了?

Hugowe 发表时间:2020-11-09

PC的网关是在核心吧,在核心设置dhcp中继即可。接入设备一般是二层透传的,不用配置dhcp中继

种春风 发表时间:2020-11-09
粉丝:138人 关注:6人

您好,请知:

如果有需求实现终端IP的自动获取,可以使用DHCP服务器。

如果终端数量不多,可以在设备上配置DHCP作为DHCP服务器;如果终端数量很多,可以考虑使用专门的服务器来作为DHCP服务器。这样的话可以在网关所在的设备上配置DHCP中继指向到DHCP服务器,并确保DHCP服务器的路由可达即可。

关于服务器的选用,如果要作为DHCP、DNS、radius三种服务,且业务量很大的话,对于服务器的硬件、操作系统是一个考验。

现路由器的dhcp估计是扛不住了,经常出现终端不能自动获取IP地址,请问一下,用winows server系统来做的话,dhcp/dns/radius三个都要,1500个IP,要什么硬件比较好?如果说不麻烦就弄装两台主机,设置故障集群转移,看行不行?如果还是太麻烦,维护费劝的话,看用别的系统,现有没有什么现成的开箱即用的那种,实在懒得去搞太多了,有点烦有点累!

Hugowe 发表时间:2020-11-09 更多>>

现路由器的dhcp估计是扛不住了,经常出现终端不能自动获取IP地址,请问一下,用winows server系统来做的话,dhcp/dns/radius三个都要,1500个IP,要什么硬件比较好?如果说不麻烦就弄装两台主机,设置故障集群转移,看行不行?如果还是太麻烦,维护费劝的话,看用别的系统,现有没有什么现成的开箱即用的那种,实在懒得去搞太多了,有点烦有点累!

Hugowe 发表时间:2020-11-09

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明