В чем проблема с сетевыми шарами при разделении сети с доменом AD на vlan? Я выделил в отдельную vlan часть машин из общей сети. Маршрутизация между новой vlan "V2" и старой ("default" на свитчах D-Link'а) осуществлялась через L3-свитч D-Link DGS-3120. На свитче настроил DHCP-helper, чтобы машины в новой vlan получали динамические IP-адреса от общего для этих двух vlan DHCP-сервера. В принципе всё заработало (пингование серверов, загрузка web-страниц локального портала, авторизация в AD и прочее), но вначале я не мог попасть в сетевые папки машин по \\ (по SMB-протоколу). Просто ничего не открывалось, ни по имени машины, ни по IP-адресу (\\192.168.2.55, например). Спустя пару дней оно само заработало. Хотелось бы узнать в чем причина и как этого избежать, если я буду вводить еще одну vlan с новой IP-сетью для нее. Компы в новой vlan, естественно, нормально получали IP-адреса и прописывались через динамические обновления на DNS-сервере.
Проблема, скорее всего, связана с необходимостью времени для обновления DNS-записей после изменений в сети. Когда вы переместили машины в новую vlan, DNS-серверу потребовалось время на обновление записей для этих машин. Возможно, это объясняет почему пинг и доступ к веб-страницам работал, но не работал доступ по SMB-протоколу.
Для того чтобы избежать подобных проблем при добавлении новых vlan, рекомендуется внимательно следить за обновлением DNS-записей и убедиться, что они корректно отражают текущую конфигурацию сети. Также можно рассмотреть возможность настройки более кратких интервалов обновления DNS-записей или принудительного их обновления.
Также стоит проверить настройки файрвола на машинах, которые не были доступны по SMB. Возможно, доступ к сетевым папкам был блокирован настройками файрвола.
Проблема, скорее всего, связана с необходимостью времени для обновления DNS-записей после изменений в сети. Когда вы переместили машины в новую vlan, DNS-серверу потребовалось время на обновление записей для этих машин. Возможно, это объясняет почему пинг и доступ к веб-страницам работал, но не работал доступ по SMB-протоколу.
Для того чтобы избежать подобных проблем при добавлении новых vlan, рекомендуется внимательно следить за обновлением DNS-записей и убедиться, что они корректно отражают текущую конфигурацию сети. Также можно рассмотреть возможность настройки более кратких интервалов обновления DNS-записей или принудительного их обновления.
Также стоит проверить настройки файрвола на машинах, которые не были доступны по SMB. Возможно, доступ к сетевым папкам был блокирован настройками файрвола.