質問

2009年09月08日 00時02分
  • 適切なDCを選択してログインすればIPアドレスも特定して割り当てられる?

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

フリーアクセス方式のオフィスフロアになりそうです(涙)

たとえば1つのオフィスLANにアクセスする社員は、
グループ会社などの方もいて混在するかもです。

この場合、LANセグメントによるネットワークアドレス帯による
通信制限が単純にできないのかなと思いまして相談です。
(物理セグメント=論理セグメントではないので
 単純にセグメント単位によるIPによるフィルタができない)

ActiveDirectory(ドメインコントローラ)とDHCP機能を組み合わせて
以下のようなIPアドレスのハンドリングは可能でしょうか?

たとえば192.168.1.0/24のオフィスのセグメントから
①A社の社員はAD1にログイン、B社の社員はAD2にログオン
②AD1のDHCP範囲は 192.168.1. 31〜130
 AD2のDHCP範囲は 192.168.1.131〜230
③これによりAD1にログインした社員とAD2を選択した社員は
 必ず決められた範囲のIPアドレスを割り当てられる。

てな、具合です。

でも、そうするとルータのip helperの向け先はどうすればよいのでしょう?

フリーアクセスオフィスを管理されて、
同じような要件な方いたら教えて下さい!

1件の回答があります

回答

すみません 私はDHCPについて疎いもので...(というか過去にやってみてどうにも成らずに私の会社では固定IPにしました)

A社の社員はAD1にログイン、B社の社員はAD2にログオン
AD1のDHCP範囲は ... AD2のDHCP範囲は ...
って ログインの前にIPって取得するのじゃないでしょうか。
A社はAD1、B社はAD2と分かれているならIPは何でもかまわないという気がします。セグメントを分けたい(例A社は172...、B社は192.168..***)ならば別ですが。

どなたか私にも教えて下さい。

2009年09月09日 08時24分

あなたもコメントしましょう!