Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Abgleich von MAC Adressen zwischen 2 DHCP-Servern

Frage Internet Server

Mitglied: prodye

prodye (Level 1) - Jetzt verbinden

19.02.2010 um 15:32 Uhr, 4536 Aufrufe, 3 Kommentare

Hallo,

kurz zu meiner Ausgangslage:

Unsere Unternehmensgruppe besteht aus drei Unternehmen mit jeweils selbstständiger Infrastruktur (Server,DNS....).
Die Unternehmen sind über VPN Side-to-Side Verbindungen aneinander angebunden.
Derzeit wird in allen Standorten mit statischen IP-Adressen gearbeitet.

Nun wollen wir eine MAC-Adressbasierte IP-Adressenvergabe mit DHCP einführen (in allen drei Unternehmen), um so Besucher automatisch in ein getrenntes Besuchernetz nur für Internetzugang zu setzen.

Jetzt wollte ich fragen, ob es eine Möglichkeit gibt, dass sich alle drei DHCP-Server, nach dem Vorbild von DNS, automatisch abgleichen.
Das würde den Wartungsaufwand nämlich erheblich verringern.


Ich wäre für jede Anregung dankbar.

Viele Grüße prodye
Mitglied: alex-w
19.02.2010 um 16:48 Uhr
Auf was für nem OS soll der DHCP den laufen? Unter nem Linux wäre unten genanntes hilfreich.


failover peer "home-net" { # fail over configuration
primary; # This is the primary
address 192.168.1.2; # primarys ip address
port 647;
peer address 192.168.1.3; # peer's ip address
peer port 647;
max-response-delay 60;
max-unacked-updates 10;
mclt 3600;
split 128;
load balance max seconds 3;
}
Bitte warten ..
Mitglied: bstefan82
19.02.2010 um 17:20 Uhr
Kannst doch 802.1X einsetzen... Alle Clients via MAC statisch im DHCP einzutragen unterläuft (nach meiner Meinung) ja einen Ansatz von DHCP, den Verwaltungsaufwand zu reduzieren....
Bitte warten ..
Mitglied: datasearch
19.02.2010 um 17:42 Uhr
Naja, unterlaufen ist nicht so ganz richtig. Man hat eine zentrale Stelle an der man IP-Adressen pro MAC vergibt. Das ist auch schon ganz nützlich. Wenn man sowieso schon eine zentrale Datenbank mit MAC-Adressen hat, kann man das schon so machen um den Verwaltungsaufwand der statischen Adressen zu verringern.

Dummerweise bringt es, was die Sicherheit angeht, nicht wirklich vorteile die Netze "nur" auf Schicht3 zu trennen. Hat jemand einen Sniffer laufen, kann er die ARP Anfragen im Netz sniffen und sich einfach eine IP aus diesem Bereich geben. Wer sagt denn dass er DHCP verwenden muss. 802.1x ist hier der bessere Weg um Gäste ins Netz zu lassen. Ich trenne prinzipiell Internes Netz und Gast-Segmente. Außerdem weiß man doch an welchen Ports am Switch sich eigene Rechner befinden. Einfach ein paar Ports in ein isoliertes VLAN legen, einen DHCP-Server dafür konfigurieren und die Gäste anweisen nur diese Dosen zu verwenden. Um sicherzugehen das keiner einfach einen Rechner abstöpselt, kannst du den Switch so konfigurieren, dass nur MAC-Adresse pro Port zugelassen wird. Funktioniert super, erfordert aber ein rücksetzen der Konfig bei Tausch eines Fest-PCs. Für dynamische Arbeitsplätze (laptops usw.) dann noch 802.1x mit MAC AUTH verwenden und fertig.
Bitte warten ..
Ähnliche Inhalte
Netzwerke
2 WSUS Server abgleichen
Frage von OsiMacNetzwerke9 Kommentare

Hallo ich wollte mal fragen wie man bei Windows Server 2012 einstellt. Das ich als admin auf einem WSUS ...

Windows Netzwerk
Gezielt nach MAC-Adresse im DHCP suchen
gelöst Frage von BuffedITHeadWindows Netzwerk10 Kommentare

Vorab hallo erstmal Community, ich bin neu hier im Forum. Ich habe unter den original Thread gepostet, allerdings ist ...

Netzwerkmanagement
DHCP Mac Adresse einer IP zuweisen
Frage von vikozoNetzwerkmanagement8 Kommentare

guten Tag in meinem DHCP Server weise ich diverse MAC Adressen diversen IP Ranges zu. Was soweit auch klappt. ...

Netzwerkgrundlagen
MAC Adresse - Virtuelle MAC Adresse
gelöst Frage von DerHahntrutNetzwerkgrundlagen7 Kommentare

Hallo Verbinde ich ein Wireless Gerät mit dem WLAN so sehe ich auf dem GW in der ARP eine ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 105 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
Frage von HelloWorldBatch & Shell16 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...

Hardware
Fujitsu Workstation mit K80 und Quadro P5000, Fehlermeldung: Connect Power Adapter
Frage von MachelloHardware7 Kommentare

Hallo Zusammen, ich benötige euren Rat da ich ratlos bin. Folgende Konfiguration im Büro: Fujitsu Workstation Celcius R940 Power ...