Рейтинг:9

Параметры свойств IPv4 для серверов в изолированной сети?

флаг br

У меня есть вопрос, связанный с серверами, которые не будут иметь внешнего подключения к Интернету.

Топология очень проста:

введите описание изображения здесь

У меня есть пример IP-адреса 10.10.10.10 для сервера и рабочих станций, имеющих IP-адреса 10.10.10.30 и 10.10.10.31.

Как именно должны быть настроены свойства IPv4 в этом случае?

Я сбит с толку, поскольку маршрутизатора нет, и я не уверен, каким именно должен быть шлюз по умолчанию.

Например :

введите описание изображения здесь

Должен ли шлюз по умолчанию быть 10.10.10.11 или есть 10.10.10.10 проблем не будет?

Тот же вопрос касается DNS, поскольку для серверов Active Directory требуется DNS. Должен ли DNS быть 10.10.10.10?

marcelm avatar
флаг ng
В качестве придирки, если этот сервер имеет сетевое подключение, я бы не назвал его закрытым. Возможно, вы могли бы назвать _сеть_ воздушной прослойкой, но, честно говоря, я думаю, что лучше вообще использовать другой термин. "Изолированная сеть" возможно.
флаг mx
@marcelm это не придирка, это реальная разница
Zac67 avatar
флаг ru
Маршрутизатора нет, значит нет шлюза по умолчанию.
Рейтинг:21
флаг kr

Оставьте шлюз по умолчанию пустым. Шлюза по умолчанию нет, потому что нет доступа к другим подсетям.

Рейтинг:13
флаг br

На самом деле не имеет значения, что вы поставите в качестве шлюза по умолчанию. Все машины находятся в одной сети, поэтому маршрутизация не требуется, поэтому нет необходимости связываться со шлюзом в другую сеть.

--редактировать--

И да, для DNS, если на вашем сервере размещен DNS, и он нужен другим клиентам, тогда IP-адрес сервера должен быть указан в конфигурации клиентов как DNS по умолчанию, как вы уже правильно сделали в соответствии со скриншотом.

--edit2-- Как указывали другие в своих ответах: хотя добавление чего-либо в конфигурацию шлюза по умолчанию не нарушит вашу настройку, оставить шлюз по умолчанию пустым - более элегантный способ.

Criggie avatar
флаг in
На снимке экрана показаны окна, поэтому в нем есть Windows AD, тогда потребуется DNS. Если это рабочая группа, то DNS удобен, хотя для сети с тремя хостами, которая никогда не меняется, может быть достаточно записей в файле хоста.
Рейтинг:6
флаг in

Оставить шлюз по умолчанию пустым — лучший выбор по двум причинам.

  1. Если установлен шлюз по умолчанию, все придется ждать тайм-аута, в то время как оставление его пустым сообщает ОС, что «нет маршрута к хосту», и это произойдет намного быстрее.
  2. если какое-то устройство когда-либо получит этот IP-адрес, оно начнет получать неожиданный трафик - возможно, игнорируя все это, но все же не идеально.

Вы по-прежнему можете использовать DHCP-сервер, который не отправляет шлюз по умолчанию в предложениях DHCP, и если эта изолированная сеть увеличится до большего количества хостов, это может быть удобно.

Criggie avatar
флаг in
Мне любопытно, почему OP нужна изолированная сеть, но это не имеет отношения.
флаг mm
Ну, я бы предположил тестирование, и я знаю некоторые настройки сетевого хранилища, которые «просто» запускают изолированную сеть. В настоящее время у меня дома работает один для тестирования / разработки некоторых будущих обновлений сети, который выглядит странно похожим на это: D
Criggie avatar
флаг in
@JourneymanGeek, да, у меня есть что-то подобное для VLAN камеры видеонаблюдения, где сервер «движения» имеет двойное подключение и обслуживает DHCP, но не имеет переадресации IP, потому что дешевые азиатские камеры звонят домой. Мои вланы ISCSI похожи. Просто интересно, в чем причина ОП. Я видел, как кто-то с буквально изолированным компьютером переносил на него вирус на дискете, потому что «он не открывался на компьютере, подключенном к Интернету».

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.