¿Cómo puedo configurar DHCP para que los dispositivos de dominio obtengan un cierto bloque de direcciones IP y otros dispositivos que no son de dominio obtengan un bloque separado?

2

¿Hay alguna forma de configurar DHCP para que solo los dispositivos de dominio obtengan una dirección IP de una subred determinada, digamos 192.168.12.x, y otros dispositivos que no sean de dominio se asignen a una subred diferente?

Editar: Actualmente estoy ejecutando Windows Server 2008.

    
pregunta fzlogic 08.01.2015 - 22:10
fuente

3 respuestas

3

DHCP por sí solo no es capaz de esto. La respuesta de YaRi no hace nada para separar las redes: si conecta un sistema que no sea de dominio a un puerto VLAN asignado al dominio, estaría en la red incorrecta.

Puede mantener una lista de direcciones MAC para sus sistemas de dominio y basar sus rangos en esto (si no está en la lista, no está incluido en el rango de IP del dominio).

Si realmente desea esto, lo que realmente necesita es un dispositivo diseñado para el control de acceso a la red y compatible con el protocolo 802.1x. Eso es probablemente una exageración.

    
respondido por el Tim Brigham 08.01.2015 - 22:55
fuente
3

DHCP solo no puede hacer esto. Sin embargo, esto se puede lograr fácilmente utilizando NAC (con grupos DHCP). NAC (Control de acceso a la red) establece un "vestíbulo" de red en el que se pueden aplicar procesos de nivel superior para mover el dispositivo a otra zona, aplicar parches, actualizaciones de AV o cualquier otro tipo de cosas. Puede gastar tanto en NAC como desee, pero un NAC decente para pequeñas empresas está integrado en windows 2008. En aproximadamente una hora, puede tener la configuración suficiente para proporcionar IP temporales en un dmz lan para máquinas extranjeras, mientras que proporciona IP en un LAN privada para máquinas de dominio.

    
respondido por el doyle043 25.02.2015 - 23:46
fuente
1

Sí, necesitas redes VLAN. VLAN == subred. Luego, configure los ámbitos DHCP y los grupos de direcciones IP para cada VLAN.

    
respondido por el Jari Huttunen 08.01.2015 - 22:50
fuente

Lea otras preguntas en las etiquetas