Score:1

2 ไซต์ระยะไกล 2 ซับเน็ตที่แตกต่างกันพร้อมการเชื่อมต่อระหว่างกัน จะสร้างเครือข่ายย่อยเดียวสำหรับเซิร์ฟเวอร์ที่ทั้งสองตำแหน่งได้อย่างไร

ธง us

สภาพแวดล้อมปัจจุบัน:

ขณะนี้เรามีไซต์ระยะไกล 2 แห่ง ทั้งสองแห่งมีซับเน็ต LAN และเซิร์ฟเวอร์ของตัวเองที่โฮสต์ในแต่ละไซต์ ขณะนี้แต่ละไซต์ใช้ 1 เครือข่ายย่อยสำหรับไคลเอ็นต์และเซิร์ฟเวอร์ ไซต์ทั้งสองเชื่อมต่อกันโดยตรงผ่านส่วนขยาย LAN ของ ISPมีการเชื่อมต่อระหว่างทั้งสองไซต์และเซิร์ฟเวอร์/ไคลเอ็นต์ทั้งหมดสามารถสื่อสารกันได้

คำถาม:

เมื่อเราย้ายเซิร์ฟเวอร์เสมือนของเราจากไซต์หนึ่งไปยังอีกไซต์หนึ่ง เราต้องเปลี่ยนที่อยู่ IP ของแต่ละเซิร์ฟเวอร์ที่ย้ายเพื่อให้สอดคล้องกับซับเน็ตปลายทาง ฉันรู้ว่า DHCP สามารถจัดการกับสิ่งนี้ได้ แต่ฉันต้องการคงที่อยู่ IP ไว้เหมือนเดิม โดยไม่คำนึงว่าเซิร์ฟเวอร์อยู่ในไซต์ใด สิ่งนี้ยังเพิ่มขั้นตอนในกระบวนการย้ายข้อมูลด้วย

เป็นไปได้ไหมที่จะสร้าง VLAN บนทั้งสองไซต์ที่มีข้อมูลเครือข่ายย่อยเดียวกันและมีเซิร์ฟเวอร์ใน VLAN นี้ ฉันรู้วิธีดำเนินการนี้กับไซต์เดียว แต่จะเกิดอะไรขึ้นถ้า Server1 @ ไซต์ 1 (192.168.50.20) ถูกย้ายไปยังไซต์ 2 เราเตอร์จะรู้ได้อย่างไรว่าจะกำหนดเส้นทางการรับส่งข้อมูลสำหรับ Server1 ได้อย่างไร เส้นทางแบบสแตติกเพียงแค่ส่งทราฟฟิกไปยังเกตเวย์ และหากมี 2 เครือข่ายย่อยที่มีการกำหนดค่าเครือข่ายเดียวกัน เราเตอร์จะรู้ได้อย่างไรว่าจะกำหนดเส้นทางทราฟฟิกที่ใด หาก IP ที่พยายามกำหนดเส้นทางทราฟฟิกไม่มีอยู่ในเครือข่ายเกตเวย์นั้น

เรากำลังใช้ FortiGate 51E ในแต่ละไซต์กับ FortiSwitch 248D ในแต่ละไซต์ สภาพแวดล้อมทั้งสองมีเซิร์ฟเวอร์ ESXi 6.7

ด้านล่างนี้เป็นภาพของสภาพแวดล้อมที่ฉันอยากได้

ป้อนคำอธิบายรูปภาพที่นี่

Score:1
ธง ru

ฉันต้องการคงที่อยู่ IP ไว้เหมือนเดิมโดยไม่คำนึงว่าเซิร์ฟเวอร์อยู่ในไซต์ใด

นั่นคือมาก, มาก เป็นความคิดที่ไม่ดี เว้นแต่คุณจะย้ายเครือข่ายย่อยของเซิร์ฟเวอร์ทั้งหมด

คุณไม่ต้องการให้การกำหนดเส้นทางของคุณคลุมเครือ ทำให้ต้องใช้วิธีแก้ปัญหาที่ยุ่งยาก เช่น NAT, proxy ARP และอื่นๆ ในแผนภาพของคุณ หาก 192.168.50.10 ต้องการคุยกับ 192.168.50.20 - สมมติว่า /24 ซับเน็ต - จะถือว่ากำลังคุยกับเพื่อนบ้านโดยตรงและลอง ARP 192.168.50.20 ด้วยเซิร์ฟเวอร์ทั้งสองในโดเมนการออกอากาศที่แตกต่างกันซึ่งล้มเหลว

คุณสามารถบริดจ์ VLAN ของเซิร์ฟเวอร์ผ่านส่วนขยาย LAN ได้ แต่อีกครั้ง แนวทางปฏิบัติที่ไม่ดีที่จะขยายเซ็กเมนต์ L2 ผ่าน WAN/VPN (สำหรับความสามารถในการจัดการ ความสามารถในการปรับขนาด ความยืดหยุ่น ...)

ตรวจสอบให้แน่ใจว่าเซิร์ฟเวอร์ของคุณถูกอ้างอิงด้วยชื่อ DNS เสมอ ดังนั้นการเปลี่ยนที่อยู่ IP ด้านหลังชื่อนั้นจึงเป็นเรื่องง่าย

us flag
ขอบคุณสำหรับการป้อนข้อมูล ฉันชอบที่จะใช้ชื่อ DNS สำหรับทุกอย่าง แต่มีการกำหนดค่าค่อนข้างน้อยที่ต้องใช้ที่อยู่ IP เช่น FortiGate VIP สำหรับการส่งต่อทราฟฟิก nagios ใช้ที่อยู่ IP (ฉันไม่ได้ตรวจสอบการใช้ DNS สำหรับสิ่งนี้) กฎการขนส่งของเรา สำหรับ Exchange ใช้ที่อยู่ IP กฎ MTA ของเราก็เช่นกันสำหรับการป้องกันสแปมอีเมลของเรา และอุปกรณ์อื่นๆ อีกสองสามเครื่องที่อนุญาตเฉพาะที่อยู่ IP เมื่อเราย้ายเซิร์ฟเวอร์ เราต้องเปลี่ยนการกำหนดค่าเหล่านี้จำนวนมาก และสคริปต์ของเราช่วยให้เราทำได้เพียงในแง่ของการทำให้การเปลี่ยนแปลงนี้เป็นไปโดยอัตโนมัติเท่านั้น ฉันจะพยายามใช้ DNS ให้ได้มากที่สุด
Zac67 avatar
ru flag
การย้ายที่อยู่ที่ไม่ชัดเจนเหล่านั้นไปยังตำแหน่งที่ตั้งอื่นนั้นต้องการการทำงานที่มากกว่าเดิม เพียงสร้างการตั้งค่า จากนั้นจึงวางแผนสำหรับการย้ายข้อมูล แล้วคุณจะเห็น คุณควรใช้วัตถุที่อยู่ใน FGT จากนั้นจึงเปลี่ยนอย่างรวดเร็ว
K-att- avatar
es flag
หากคุณต้องการใช้ IP จริงๆ คุณสามารถทำได้หากทุกเซิร์ฟเวอร์อยู่ในซับเน็ตที่แตกต่างกัน (ตัวอย่าง 10.23..1/24) และคุณเพียงแค่เปลี่ยนข้อมูลเส้นทางเมื่อคุณเปลี่ยนตำแหน่งของเซิร์ฟเวอร์....
Zac67 avatar
ru flag
@K-att- การวางเซิร์ฟเวอร์แต่ละเครื่องในเครือข่ายย่อยของตัวเองก็ใช้งานได้เช่นกัน แต่อาจลำบากในการกำหนดเส้นทาง (เนื่องจากต้องมีการโยกย้ายเส้นทางและอินเทอร์เฟซเราเตอร์ด้วย) อย่างไรก็ตาม ซับเน็ต /30 หรือ /31 ก็เพียงพอแล้ว
K-att- avatar
es flag
ตกลงซับเน็ต /30 หรือ /31 ดีกว่ามาก :)
us flag
ข้อดีเกี่ยวกับเครือข่ายย่อยที่แตกต่างกันสำหรับแต่ละเซิร์ฟเวอร์ ฉันไม่ได้คิดถึงเรื่องนั้น!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา