DHCP : sur serveur ou firewall ?

DHCP : sur serveur ou firewall ? - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 12-07-2013 à 11:34:18    

Bonjour à tous,
 
Que me conseillerez vous concernant la mise en place d'un DHCP pour une petite entreprise (actuellement en ip fixe, environ 50 PC) : sur notre DC/DNS en 2008R2 ou sur notre firewall Netasq U70-A en v9 (pour les connaisseurs) ?
Malgré les avantages de config sur 2008r2, j'avais plus dans l'idée de le mettre sur le firewall pour la principale raison que ce dernier est rebooté moins souvant que le serveur...
 
Vos avis ?
 
Merci d'avance  ;)
 
Edit : je me suis basé sur cet article http://blog.smallbizthoughts.com/2 [...] ation.html

Message cité 1 fois
Message édité par furty le 12-07-2013 à 11:36:01
Reply

Marsh Posté le 12-07-2013 à 11:34:18   

Reply

Marsh Posté le 12-07-2013 à 12:12:43    

Salut,
 
Moi je dirais sur le DC. Pour l'ajout d'options de configuration comme WINS (pour NETBIOS), Serveur de Temps (NTP).
De plus je ne comprends pas pourquoi tu parles de reboot. Si tu règles la longueur du bail de ton DHCP, le reboot ne sera pas gênant..

Reply

Marsh Posté le 12-07-2013 à 12:32:20    

Salut,

 

Merci pour ta réponse. Effectivement, je n'avais pas la notion de bail, ça me rassure niveau reboot  :)
Mais en regardant + en détails les paramètres disponible sur le firewall, les options de configuration WINS, NTP + bail sont présentes...
Voici un lien décrivant cette page de config : http://documentation.netasq.com/fi [...] erveur.htm

 

Si c'est identique, je repose ma question : DC ou firewall ? Avantages / inconvénients ?


Message édité par furty le 12-07-2013 à 12:32:47
Reply

Marsh Posté le 12-07-2013 à 23:17:53    

Pas de service sur le fw. Point.
-> dc

Reply

Marsh Posté le 15-07-2013 à 09:30:52    

trictrac a écrit :

Pas de service sur le fw. Point.
-> dc


 
Ok trictrac, je prend note. Merci  :)  
Mais au vu de cette réponse très précise, pourrai tu m'expliquer pourquoi ? Je n'ai toujours pas saisie les inconvénients de la solution firewall  :sweat:.
Car je suis entrain de reconfigurer toutes mes règles en activant dans certains cas l'antivirus, l'antispam et surtout le filtrage d'url/proxy intégrés... Erreur ?

Reply

Marsh Posté le 16-07-2013 à 15:20:35    

c'est une question de sécurité, ton fw est un firewall
 
D'ailleurs tu dois mettre un service par serveur   :bounce:

Reply

Marsh Posté le 16-07-2013 à 15:56:27    

furty a écrit :

Bonjour à tous,
 
Que me conseillerez vous concernant la mise en place d'un DHCP pour une petite entreprise (actuellement en ip fixe, environ 50 PC) : sur notre DC/DNS en 2008R2 ou sur notre firewall Netasq U70-A en v9 (pour les connaisseurs) ?
Malgré les avantages de config sur 2008r2, j'avais plus dans l'idée de le mettre sur le firewall pour la principale raison que ce dernier est rebooté moins souvant que le serveur...
 
Vos avis ?
 
Merci d'avance  ;)
 
Edit : je me suis basé sur cet article http://blog.smallbizthoughts.com/2 [...] ation.html


 
 
Le DHCP a plus sa place sur le DC ou il peut mettre à jour les DNS suivant les baux qu'il distribue.
Autant laisser au firewall sa seule fonction de firewall.

Reply

Marsh Posté le 16-07-2013 à 20:33:44    

+1 pour le DC !

Reply

Marsh Posté le 17-07-2013 à 12:14:52    

Ok, merci pour toutes vos réponses unanimes : DHCP on DC  :jap:  

Reply

Marsh Posté le 17-07-2013 à 22:53:17    

Aucun des deux : DHCP sur un autre serveur (ou VM)

Reply

Marsh Posté le 17-07-2013 à 22:53:17   

Reply

Marsh Posté le 18-07-2013 à 09:08:57    

Ah oui d'accord... Peut être en VM car sinon je suis full : un 2008r2 en DC/DNS/file server - un 2008r2 en DC2/DNS/mails - un 2008r2 en TSE et un 2003 en passerelle SMTP/FTP...

Reply

Marsh Posté le 18-07-2013 à 09:27:44    

Tu mets jamais un serveur de mails sur un DC, pas plus qu'un filer :/

Reply

Marsh Posté le 18-07-2013 à 09:54:37    

Merci du conseil  :)  
Afin de voir + loin (beaucoup + loin  :sweat: ), mes 3 serveurs 2008r2 ont 2 xéon x5680 @ 3.33ghz + 12go RAM : suffisant pour partager les rôles via hyper-v 2008r2 (1er serveur : 1VM DC/DNS + 1VM data, 2ème serveur 1 VM DC2/DNS2 + 1 VM Mails, 3ème serveur TSE) ?

Reply

Marsh Posté le 18-07-2013 à 09:58:52    

Formes-toi un minimum quand même, la conception d'architecture de virtualisation ça ne se fait pas au petit bonheur la chance :/

Reply

Marsh Posté le 18-07-2013 à 10:12:38    

oui je pense bien, d'où le " beaucoup + loin  :sweat: "

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed