我维护了一个小型 LAN ( 192.168.1.0/24),我们有几台不受信任的机器,这些机器的用户拥有管理权限或能够将他们自己的机器连接到网络。
服务器也在该网络 ( 192.168.1.200)上,当用户将其机器的 IP 设置为与服务器相同(可能是恶意的)时,我需要防止 IP 冲突导致网络服务中断。
我已经考虑过将 netowrk 分成两部分(类似于192.168.1.0/25和192.168.1.128/25)。
保持服务正常运行的最佳方式是什么?
我在虚拟机中运行 Ubuntu 服务器 16.04.5 LTS。服务器与要为其分配 IPv6 地址范围的内部网络相连fd01:2345:6789:abcd::/64。连接到这个内部网络的接口是enp0s8。
到界面enp0s8上Server 1我已经分配的地址fd01:2345:6789:abcd::1/64,并且它也有我所不分配自己这是另一个IPv6地址fe80::a00:27ff:fe64:5805/64。
enp0s8: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
link/ether 08:00:27:64:58:05 brd ff:ff:ff:ff:ff:ff
inet6 fd01:2345:6789:abcd::1/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::a00:27ff:fe64:5805/64 scope link
valid_lft forever preferred_lft forever
Run Code Online (Sandbox Code Playgroud)
我想永久删除地址fe80::a00:27ff:fe64:5805/64,但如果我删除它sudo ip addr del fe80::a00:27ff:fe64:5805/64 dev enp0s8,重新启动后地址又存在。
我检查了是否有 dhcp 正在运行,但它似乎不在enp0s8界面上:
:~$ ps -aux | grep dhcp
root 827 0.0 0.2 6012 …Run Code Online (Sandbox Code Playgroud) 我有一台连接到网络的机器,该网络通过 DHCP 自动分配 IP,出于某种原因,我需要在那台机器上有一个静态 IP……我给了它一个在DHCP 范围内的IP ……有吗?有什么问题吗??DHCP 服务器会认为它是自动采取的,还是我应该手动做一些事情?它会把那个IP给其他机器吗??[编辑:如何让 DHCP 服务器在机器停机而不使用 IP 时避免使用该静态 IP??]