DHCP : sur serveur ou firewall ? - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 12-07-2013 à 12:12:43
Salut,
Moi je dirais sur le DC. Pour l'ajout d'options de configuration comme WINS (pour NETBIOS), Serveur de Temps (NTP).
De plus je ne comprends pas pourquoi tu parles de reboot. Si tu règles la longueur du bail de ton DHCP, le reboot ne sera pas gênant..
Marsh Posté le 12-07-2013 à 12:32:20
Salut,
Merci pour ta réponse. Effectivement, je n'avais pas la notion de bail, ça me rassure niveau reboot
Mais en regardant + en détails les paramètres disponible sur le firewall, les options de configuration WINS, NTP + bail sont présentes...
Voici un lien décrivant cette page de config : http://documentation.netasq.com/fi [...] erveur.htm
Si c'est identique, je repose ma question : DC ou firewall ? Avantages / inconvénients ?
Marsh Posté le 12-07-2013 à 23:17:53
ReplyMarsh Posté le 15-07-2013 à 09:30:52
trictrac a écrit : Pas de service sur le fw. Point. |
Ok trictrac, je prend note. Merci
Mais au vu de cette réponse très précise, pourrai tu m'expliquer pourquoi ? Je n'ai toujours pas saisie les inconvénients de la solution firewall .
Car je suis entrain de reconfigurer toutes mes règles en activant dans certains cas l'antivirus, l'antispam et surtout le filtrage d'url/proxy intégrés... Erreur ?
Marsh Posté le 16-07-2013 à 15:20:35
c'est une question de sécurité, ton fw est un firewall
D'ailleurs tu dois mettre un service par serveur
Marsh Posté le 16-07-2013 à 15:56:27
furty a écrit : Bonjour à tous, |
Le DHCP a plus sa place sur le DC ou il peut mettre à jour les DNS suivant les baux qu'il distribue.
Autant laisser au firewall sa seule fonction de firewall.
Marsh Posté le 18-07-2013 à 09:08:57
Ah oui d'accord... Peut être en VM car sinon je suis full : un 2008r2 en DC/DNS/file server - un 2008r2 en DC2/DNS/mails - un 2008r2 en TSE et un 2003 en passerelle SMTP/FTP...
Marsh Posté le 18-07-2013 à 09:27:44
Tu mets jamais un serveur de mails sur un DC, pas plus qu'un filer
Marsh Posté le 18-07-2013 à 09:54:37
Merci du conseil
Afin de voir + loin (beaucoup + loin ), mes 3 serveurs 2008r2 ont 2 xéon x5680 @ 3.33ghz + 12go RAM : suffisant pour partager les rôles via hyper-v 2008r2 (1er serveur : 1VM DC/DNS + 1VM data, 2ème serveur 1 VM DC2/DNS2 + 1 VM Mails, 3ème serveur TSE) ?
Marsh Posté le 18-07-2013 à 09:58:52
Formes-toi un minimum quand même, la conception d'architecture de virtualisation ça ne se fait pas au petit bonheur la chance
Marsh Posté le 12-07-2013 à 11:34:18
Bonjour à tous,
Que me conseillerez vous concernant la mise en place d'un DHCP pour une petite entreprise (actuellement en ip fixe, environ 50 PC) : sur notre DC/DNS en 2008R2 ou sur notre firewall Netasq U70-A en v9 (pour les connaisseurs) ?
Malgré les avantages de config sur 2008r2, j'avais plus dans l'idée de le mettre sur le firewall pour la principale raison que ce dernier est rebooté moins souvant que le serveur...
Vos avis ?
Merci d'avance
Edit : je me suis basé sur cet article http://blog.smallbizthoughts.com/2 [...] ation.html
Message édité par furty le 12-07-2013 à 11:36:01