Avatar billede Spotgun Seniormester
06. august 2009 - 10:09 Der er 14 kommentarer og
1 løsning

Flytte AD til ny ip range

Jeg har et eksisterende AD med 3 DC'er + en bunke fysiske og virtuelle servere samt en masse klienter. Det hele ligger pt. i et 192.168.0.0/24 subnet.

Installationen har efterhånden vokset sig for stor til det eksisterende subnet, og jeg vil derfor gerne flytte det over i en anden range i stedet (f.eks. 172.30.0.0/16). Hvordan bærer jeg mig nemmest ad med det, uden at det kræver en lang nedetid mens jeg flytter udstyret over i den nye range? Det skal siges at jeg har adgang til nogle ekstra routere hvis det kan hjælpe på processen.

Vil det være muligt at flytte en enkelt DC eller to over i det nye subnet, lave et par statiske routes på routerniveau, så det nye subnet stadig kan snakke sammen med det gamle subnet, og derefter løbende flytte servere og klienter over i det nye subnet?

Jeg søger nogle best practice guides eller nogle praktiske erfaringer med sådan en opgave.
Avatar billede leif Seniormester
06. august 2009 - 13:47 #1
Hvorfor ikke bare have et nyt subnet og bare køre en routning mellem dem ?

Eller fx. lade alle servere ligge i det subnet de gør idag og kun flytte alle klienter over i et nyt med routning så de kan se det nye ?
Avatar billede Spotgun Seniormester
06. august 2009 - 14:01 #2
Mest af alt fordi jeg syntes det er noget rod rent administrativt. I mine øjne ville det være pænest hvis det hele lå under 172.30.0.0/16 subnettet, og jeg ikke havde noget på 192.168.0.0/24 længere.
Avatar billede riversen Nybegynder
07. august 2009 - 07:52 #3
#2: Man anbefaler at subnets ikke bliver meget større end /24 pga. bl.a. broadcast trafik. Jeg vil klart anbefale dig at adskille servernet og klientnet fra hinanden og det kan du jo passende gøre nu.

Men hvis du insisterer er der ikke det store i at flytte DC'er til nyt subnet. Du skal egentlig bare skifte IP'en og sørge for at DNS'en bliver opdateret
Avatar billede riversen Nybegynder
07. august 2009 - 07:53 #4
bare køre ipconfig /flushdns og dcdiag /fix når du har skiftet IP
Avatar billede riversen Nybegynder
07. august 2009 - 07:53 #5
ipconfig /registerdns selvfølgelig
Avatar billede Spotgun Seniormester
07. august 2009 - 10:51 #6
#3 - det er egentligt også lidt forkert af mig at skrive at det hele flyttes i et /16 subnet. Det nye subnet vil blive delt op i /24 segmenter som har hhv. servere, klienter, ip-telefoner m.v., så det skulle ikke blive helt skidt med broadcast trafik :)

Men jeg giver det et forsøg og ser hvordan det går. Jeg var blot lidt nervøs for om det hele vil fucke op hvis jeg flyttede en DC.
Men hvis routingen er på plads mellem de to net i overførselsfasen burde der vel ikke være nogen problemer i det, hvis blot DNS'en er up-to-date, som du påpeger.

Lægger du et svar?
Avatar billede leif Seniormester
07. august 2009 - 10:59 #7
Hvorfor så ikke bare bruge det eksisterende subnet og blot tilføje fx.
192.168.1.0/24
192.168.2.0/24
192.168.3.0/24
Avatar billede Spotgun Seniormester
07. august 2009 - 11:03 #8
Fordi vi har IP-konflikter med flere samarbejdspartnere vi skal oprette LAN-to-LAN VPN tunnels til :)
Avatar billede leif Seniormester
07. august 2009 - 11:06 #9
:-) Okay, så forstår jeg godt at I vil flytte IP range og ellers må de jo flytte Range... :-)
Avatar billede riversen Nybegynder
07. august 2009 - 17:26 #10
#8: Det kan du jo løse med NAT, hvis det er, men du bestemmer selvfølgelig selv :)
Avatar billede Spotgun Seniormester
11. august 2009 - 09:39 #11
Vi har såmænd også gang i noget policy natting lige pt. men det vil jeg gerne væk fra.

Lægger du et svar riversen?
Avatar billede riversen Nybegynder
11. august 2009 - 17:24 #12
nej, det skal du ikke regne med ;)
Avatar billede Spotgun Seniormester
13. august 2009 - 09:08 #13
Jamen så lukker jeg her. Tak for hjælpen. :)
Avatar billede riversen Nybegynder
13. august 2009 - 16:54 #14
velbekom
Avatar billede Spotgun Seniormester
02. februar 2010 - 21:44 #15
Hvis andre skulle få brug for det, så er er her et par komplette guides til skift af IP'er på en eller flere DC's, samt skift til en anden størrelse subnet.

http://www.totalnetsolutions.net/2007/07/29/how-to-change-a-domain-controller-ip/

http://www.totalnetsolutions.net/2007/10/08/how-to-change-a-domain-controller-ip-address-multi-dcs/
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester