今回の検証では、以下のネットワークを構築します。
Active Directoryのドメインは、 example.local とする。
ネットワークは、以下の3セグメントを構成する。
名称 |
アドレス体系 |
---|---|
本部サーバセグメント |
10.0.0.0/24 |
本部クライアントセグメント |
10.1.0.0/24 |
拠点セグメント |
10.2.0.0/24 |
接続ノード(クライアントPCは除く)は以下になります。
ホスト名 |
IPアドレス |
概要 |
---|---|---|
internet-router |
10.0.0.1 |
インターネット接続ルータ NAT 外部用DNSリゾルバ |
branch-router |
10.0.0.254 10.1.0.1 10.2.0.1 |
セグメント分割ルータ |
ubuntu1210-ad |
10.0.0.10 |
最初のDomain Controller |
centos63-ad |
10.0.0.20 |
追加のDomain Controller |
filesv1 |
10.0.0.50 |
ファイルサーバ ADのメンバサーバ |
branch-ad |
10.2.0.10 |
拠点のDC RODC(読み取り専用) |
本部サーバセグメントのルータ(10.0.0.1)は、インターネットへ接続し、DNSリゾルバ機能を有す。
ADは本部サーバセグメントに2台、拠点セグメントに1台設置。
クライアントはDHCPでアドレスを取得。