Windows Server DHCP против Cisco DHCP

Один из наших подрядчиков только что пытался сказать моему боссу, что мы должны использовать наш Cisco ASA для обслуживания DHCP вместо нашего DC... В этом есть какая-то заслуга? Или он просто снова выдувает дым?

3 ответа

Решение

DHCP хорошо работает на сервере Windows, на контроллере домена или нет на контроллере домена.

Я не могу думать о какой-либо пользе от ее перемещения с Windows.

ОК, более подробная информация запрашивается.... здесь мы идем:

а) Администрирование всего в одном месте на окнах (вместо необходимости нескольких инструментов)

- Особенно полезно, если у вас есть резервирование и другие потребности в конфигурации dhcp (возможно, у вас их нет сейчас,,, но в будущем вы вполне можете!)

б) Избегайте нескольких серверов DHCP (это приводит к хаосу). Многие из нас со временем обнаруживают, что мы подключаем различные маршрутизаторы и тому подобное (часто просто для того, чтобы использовать их в качестве концентраторов), и мы находим станции, получающие адреса, которые мы не собирались. Это результат "распространения сервера dhcp"

в) Windows DHCP работает хорошо

d) Если вы используете dhcp на маршрутизаторе, вы хотите отключить его в Windows (по вышеуказанной причине). Некоторые сетевые администраторы в будущем вполне могут включить его (на win-сервере), и тогда начинается самое интересное!

Другие шансы и конец:

1) Если вам необходимо делегировать администратор dhcp нескольким людям, это иногда может быть проблемой в Windows DHCP (если вы не согласны со всеми из них, будучи сетевыми администраторами)

--- Я никогда не видел ситуации, когда требовалось несколько администраторов dhcp... вся цель dhcp - настроить и забыть...

2) dhcp не реплицируется с AD (afaik). Поэтому, если вы хотите использовать избыточные dhcp-серверы, единственное решение - разделить область действия на несколько контроллеров домена.

Я сделал это обоими способами, запустив DHCP на моем Windows Server, а также позволив Cisco ASA обрабатывать DHCP. У меня нет преимуществ / выгод / недостатков ни в одном из сценариев. Я обычно хотел бы держать DNS и DHCP вместе, и если вы используете AD, то, вероятно, я бы оставил эти роли на серверах.

Последнее, что я смотрел, мой Cisco ASA не мог делать то, что я использую - фиксированный IP для MAC и автоматическую регистрацию DNS при регистрации DHCP, так что этого не произойдет.

Возможно обратное тоже верно, но я еще не видел необходимости.

Другие вопросы по тегам