数据中心静态IP地址管理

Lau*_*mas 4 ip-address datacenter

我工作的大学使用 DHCP 来满足我们绝大多数的 IP 寻址需求。工作站等。

但是对于服务器,我们显然使用静态 IP 地址。当前确定 IP 地址是否可用的方法是这样工作的。

  1. 猜测数据中心范围内的 IP,或查找未显示在从托管交换机每晚创建的电子表格中的 IP
  2. ping 它,如果它有响应,则返回第 1 步,如果不进行第 3 步
  3. nslookup 看看有没有其他人给它命名

大约 90% 的时间这都可以正常工作,但它是劳动密集型的,而且并不完美。考虑到主数据中心有 10 个管理员和大约 300 台服务器,以及我们的辅助数据中心还有 50 台左右的服务器,似乎应该有一个解决方案。

对于工作站范围内的静态 IP 地址(打印机、MFD、临时工作站),客户端服务使用ipplan。它似乎缺少一些我们想要的东西:记录谁声明了 IP;多次登录,最好使用 LDAP,以便我们可以使用现有帐户;一个足够简单的用户界面,当你一年只需要使用它六次时,它仍然很容易。

您如何管理您的数据中心 IP 地址?你跟踪它吗?有“IP 地址人”吗?墙上的纸质清单?关于我们正在用 poke 做的事情的一些变体,直到你找到一个?

Eva*_*son 5

我使用 DHCP 配置文件(ISC dhcpd.conf 或 Microsoft DHCP 服务器数据库)作为“电子表格”。电子表格从数据中丢失,并且在任何规模的网络中都是不准确的。我允许新设备提取地址,然后在稍后保留的情况下修复它们。如果我在大到需要专门的“DHCP 人员”的网络中工作,我仍然会遵循相同的策略。在这种情况下,我会推出配置的自动导出(可能基于 Web),以便不管理 DHCP 的组仍然可以看到配置的样子。

所有静态分配的设备(我尝试保留尽可能少的设备)都被描述为保留(带有说明它们实际上是静态分配的注释)。所有可以获取 DHCP 的设备都可以,而那些需要“出现”为静态地址的设备被保留。

我与 Kevin Kuphal 持相反的立场——我几乎在所有可能的情况下都使用 DHCP 预留(我不得不多次重新编号太多网络)。DHCP 是一项重要的基础设施服务——与 DNS 甚至基本 IP 路由一样重要——我广泛使用它,并确保我有一个故障转移计划,以防我失去我的 DHCP 服务器。