none
关于域的多站点设计问题 RRS feed

  • 问题

  • 公司环境:

    目前 拥有2台域控制器A和B和若干个域计算机,都位于同一个公网ip(同一站点)下。

    需求:

    部分域计算机将迁移到另外一个公网ip下。

    目前计划:

    考虑将一台域控制器B与其他域计算机一起迁移。

    疑问:

    如果计划可实施,俩个不同公网ip的域控制器A和B就相互通信而言,需要做那些工作?路由器的NAT需要怎么映射?

    我希望能参考其他更好的方案!欢迎指教!谢谢!

    2020年8月13日 4:13

答案

  • Hi ,

    基于你的部署情况,最简单以及最方便的方式就是搭建site to site VPN。如下图所示:

    站点到站点VPN连接可以让不同site之间通过internet相互建立安全连接。允许来自不同位置的用户访问公司网络中托管的网络资源。

    这个方法是比较普遍使用的方法。

    希望对您有所帮助,您可以把有帮助的回复标记为答复,来方便论坛中其他有相同问题的用户快速找到有帮助的答案。

    此致

    Candy



    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com   

    • 已标记为答案 TengFei_ 2020年8月14日 7:52
    2020年8月13日 9:18

全部回复

  • Hi ,

    基于你的部署情况,最简单以及最方便的方式就是搭建site to site VPN。如下图所示:

    站点到站点VPN连接可以让不同site之间通过internet相互建立安全连接。允许来自不同位置的用户访问公司网络中托管的网络资源。

    这个方法是比较普遍使用的方法。

    希望对您有所帮助,您可以把有帮助的回复标记为答复,来方便论坛中其他有相同问题的用户快速找到有帮助的答案。

    此致

    Candy



    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com   

    • 已标记为答案 TengFei_ 2020年8月14日 7:52
    2020年8月13日 9:18
  • 请问站点到站点VPN是路由器层面上设置吗?

    2020年8月13日 9:28
  • Hi ,

    要看你的路由器/设备是否支持搭建VPN,如果路由器/设备支持的话,就需要联系一下路由器的供应商了解如何在他们的设备上搭建站点到站点的VPN。 

    如果路由器不支持的话,就需要另外部署windows server来专门搭建VPN了。

    此致

    Candy



    如果回复对您有所帮助的话,请您把回复标记为答复
    2020年8月13日 9:45
  • Hello,

    请问对于此问题有什么其他的疑问,请随时让我知道。如果目前没有其他疑问,您可以把有帮助的回复标记为答复,我们将暂停对此贴的追踪。

    感谢理解。

    此致

    Candy


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com   


    2020年8月14日 2:47