상세 컨텐츠

본문 제목

[Windows - AD 환경] DHCP 분할, 클러스터 | 사용자 클래스 정의

IT/WindowsServer

by o_zeew 2022. 5. 6. 00:17

본문

(0) 실습 환경 구성
(1) DHCP 분할

(2) DHCP 클러스터

(3) 사용자 클래스 정의


0. 실습 환경 구성

  - 새로운 도메인 생성

도메인 생성 시 항상 DNS 확인

 

  - Member Server 도메인 Join

 

  - AD 서버에 사용자 추가

 

  - Member Server에 DHCP 설치 (Mem1, Mem2)

 

  - DHCP 허용

    - 도메인 환경에서 DCHP가 작동하기 위해서는 DC의 허가를 받아야함

DHCP 사용 불가 모습
DHCP 권한 부여
DHCP 활성화
mem2 서버도 진행

 

  - 범위 생성 (mem1)

새 범위 생성

 

 


 

1. DHCP 분할

  - DHCP 서버 이중화

  - cluster 구성

  - 자체 cluster 기능 지원

  - 메인 서버에 분할 비율을 높히고 메인 서버 고장시에 서브 서버가 작동

 

1. 분할 범위 설정

 

  - 추가 서버의 이름을 아는 경우

 

  - 추가 서버의 이름을 모르는 경우

mem2 서버 추가

 

  - 분할 비율 설정

7 : 3

  - 추가된 DHCP 서버에 0.3초 지연

1/1000 초

  - 설정 완료

 

 

2. 분할 범위 설정 확인 (mem2 서버는 자동 생성)

메인 DHCP 서버 = 1 ~ 177번까지 IP 사용
서브 DHCP 서버 = 178~254번까지 IP 사용

 - mem2 서버 DHCP 활성화

범위가 빨간 화살표로 비활성화 되어있는 모습
활성화 완료

 

3. 분할 설정 적용 확인 (w10-1)

메인 DHCP 서버에서 받아옴

  - 메인 DHCP 서버에서 확인 가능

10.0.0.31 IP를 w10-1에게 임대중

 

  * 메인 DHCP 서버가 고장 났을 경우 *

메인 DHCP 서버 일시정지

 

  - ipconfig /release → ipconfig /renew 명령어로 새로운 IP 할당받기

서브 DHCP 서버에서 IP를 받아옴

  - 서브 DHCP 서버에서 확인

w10-1에게 10.0.0.178을 임대중

 

  - 메인 DHCP 서버 확인

서브 DHCP 서버에서 할당중이기 때문에 메인 DHCP 서버에서 할당하던 IP 사라짐

  - DHCP는 기존의 IP를 계속 쓰려는 경향이 있기 때문에 메인 DHCP 서버의 일시정지를 해제한 후 다시 IP를

    할당받아도 서브 DHCP 서버에서 IP를 받아옴

 

 


 

 

2. DHCP 클러스터, 부하 분산

1. 장애 조치(failover) 구성

 

  - mem1 서버의 장애 조치에 사용할 파트너 추가

mem2 서버 추가

 

  - 모드 = 부하 분산

  - 부하 분산은 성능이 좋은 DHCP 서버에 비율을 높게 설정

  - 공유 암호 = 서버끼리 사용할 패스워드

구성 완료

 

2. 구성 확인

mem1 서버 구성 완료

 

  - 부하 분산 설정으로 인해 mem2 서버는 자동으로 구성 완료

 

 

3. 장애 조치 설정 확인

  - 장애 조치 설정 후에는 2개의 DHCP 서버(mem1, mem2) 중 무작위로 IP 할당

 

  - w10-1

두번째 DHCP 서버에서 IP 할당
DHCP 서버에서 주소 임대 확인 가능

  - w11-1

첫번째 DHCP 서버에서 IP 할당

 

  - 두 서버는 데이터 베이스를 공유하기 때문에 정보가 똑같이 나옴

DHCP 서버에서 주소 임대 확인 가능
mem1 서버에서도 확인 가능

 


 

3. 사용자 클래스 정의

  - 사용자 가입 시 옵션 값(Router, DNS 등)을 따로 서비스 가능

  - 프로젝트 그룹에 많이 사용

  - 기존 사용자와 다른 옵션 값을 받을 수 있음

 

 

1. 사용자 클래스 정의 설정

 

  - 표시 이름 : 화면에 나타나는 이름

  - ASCII에 입력하면 이진수는 자동 설정

 

2. 정책 설정

 

  - 조건을 사용자 클래스로 바꾸면 위에서 생성한 클래스를 추가할 수 있다

 

  - 조건에 맞는 사용자들이 부여받을 IP 범위 설정

라우터 지정
DNS 지정
도메인 이름 지정
설정 요약
정책 생성 완료
범위 생성 완료

 

3-1. 사용자 가입(w10-1)

실습을 위해 네트워크 카드 이름 바꾸기

 

  - 관리자 권한으로 cmd 접속

일반 cmd창에서는 수행 불가
관리자 모드로 cmd창 실행

  - 가입 = ipconfig /setclassid "네트워크 카드 이름" 클래스 이름

  - 해제 = ipconfig /setclassid "네트워크 카드 이름"

사용자 클래스 정의 설정 적용 확인 가능

 

3-2. 사용자 가입(w11-1)

w11-1 네트워크 카드 이름 = Ethernet0
사용자 클래스 정의 설정 적용 확인 가능

 

4. 가입 해제

관련글 더보기