Windows Server DHCP против Cisco DHCP
Один из наших подрядчиков только что пытался сказать моему боссу, что мы должны использовать наш Cisco ASA для обслуживания DHCP вместо нашего DC... В этом есть какая-то заслуга? Или он просто снова выдувает дым?
3 ответа
DHCP хорошо работает на сервере Windows, на контроллере домена или нет на контроллере домена.
Я не могу думать о какой-либо пользе от ее перемещения с Windows.
ОК, более подробная информация запрашивается.... здесь мы идем:
а) Администрирование всего в одном месте на окнах (вместо необходимости нескольких инструментов)
- Особенно полезно, если у вас есть резервирование и другие потребности в конфигурации dhcp (возможно, у вас их нет сейчас,,, но в будущем вы вполне можете!)
б) Избегайте нескольких серверов DHCP (это приводит к хаосу). Многие из нас со временем обнаруживают, что мы подключаем различные маршрутизаторы и тому подобное (часто просто для того, чтобы использовать их в качестве концентраторов), и мы находим станции, получающие адреса, которые мы не собирались. Это результат "распространения сервера dhcp"
в) Windows DHCP работает хорошо
d) Если вы используете dhcp на маршрутизаторе, вы хотите отключить его в Windows (по вышеуказанной причине). Некоторые сетевые администраторы в будущем вполне могут включить его (на win-сервере), и тогда начинается самое интересное!
Другие шансы и конец:
1) Если вам необходимо делегировать администратор dhcp нескольким людям, это иногда может быть проблемой в Windows DHCP (если вы не согласны со всеми из них, будучи сетевыми администраторами)
--- Я никогда не видел ситуации, когда требовалось несколько администраторов dhcp... вся цель dhcp - настроить и забыть...
2) dhcp не реплицируется с AD (afaik). Поэтому, если вы хотите использовать избыточные dhcp-серверы, единственное решение - разделить область действия на несколько контроллеров домена.
Я сделал это обоими способами, запустив DHCP на моем Windows Server, а также позволив Cisco ASA обрабатывать DHCP. У меня нет преимуществ / выгод / недостатков ни в одном из сценариев. Я обычно хотел бы держать DNS и DHCP вместе, и если вы используете AD, то, вероятно, я бы оставил эти роли на серверах.
Последнее, что я смотрел, мой Cisco ASA не мог делать то, что я использую - фиксированный IP для MAC и автоматическую регистрацию DNS при регистрации DHCP, так что этого не произойдет.
Возможно обратное тоже верно, но я еще не видел необходимости.