我工作的大学使用 DHCP 来满足我们绝大多数的 IP 寻址需求。工作站等。
但是对于服务器,我们显然使用静态 IP 地址。当前确定 IP 地址是否可用的方法是这样的。
- 猜测数据中心范围内的 IP,或查找未在托管交换机每晚创建的电子表格中显示的 IP
- ping 它如果它有响应返回步骤 1 如果没有继续到步骤 3
- nslookup 看看有没有其他人给它命名
大约 90% 的时间可以正常工作,但它是劳动密集型的,而且并不完美。鉴于主数据中心有 10 名管理员和大约 300 台服务器,我们的辅助数据中心还有另外 50 台左右的服务器,似乎应该有一个解决方案。
对于工作站范围内的静态 IP 地址(打印机、MFD、临时工作站),客户端服务使用ipplan。它似乎遗漏了一些我们想要的东西:记录谁声称的 IP;多次登录,最好使用 LDAP,这样我们就可以使用现有帐户;一个足够简单的用户界面,当你一年只需要使用它六次时,它仍然很容易。
您如何管理您的数据中心 IP 地址?你跟踪它吗?有“IP地址人”吗?墙上的纸质清单?我们对 poke 所做的一些变体,直到你找到一个?
我使用 DHCP 配置文件(ISC dhcpd.conf 或 Microsoft DHCP 服务器数据库)作为“电子表格”。电子表格会从数据中丢失,并且在任何规模的网络中都是出了名的不准确。我允许新设备提取地址,然后通过保留来修复它们。如果我在大到需要专门的“DHCP 人员”的网络中工作,我仍然会遵循相同的策略。在这种情况下,我会推出配置的自动导出(可能基于 Web),以便不管理 DHCP 的组仍然可以看到配置的样子。
所有静态分配的设备(我尽量少保留)都被描述为保留(带有说明它们实际上是静态分配的注释)。所有可以获取 DHCP 的设备都可以,那些需要“出现”为静态地址的设备被保留。
我与 Kevin Kuphal 采取相反的立场——我几乎在所有可能的情况下都使用 DHCP 保留(我不得不为太多网络重新编号太多次)。DHCP 是一项重要的基础设施服务——与 DNS 甚至基本 IP 路由一样重要——我广泛使用它,并确保我有一个故障转移计划,以防我丢失我的 DHCP 服务器。
域名系统。我们在我们的 DNS 服务器中注册所有分配的 IP。如果地址在此处列出,则会被占用。如果不是,我仍然 ping 以确保有人没有分配一个并忘记注册它(任何方案都可能发生),但随后我分配它并在 DNS 中输入信息。
我不使用 DHCP 保留,因为这需要 DHCP 才能运行,我们的静态分配的服务才能运行。
在服务器 IP 地址上使用 DHCP 确实没有任何问题。但为简单起见,您始终可以保留子网、IP、服务器名称、位置以及插入的交换机/端口的 Excel 电子表格。
您可以跟踪所有静态公共 IP、DHCP 预留,确保某些 IP 在子网中始终可用,例如 IPS/路由器/防火墙/打印机。
也许我和我的同事只是想通过在共享文件夹中使用电子表格来保持简单。
我的服务器也使用 DHCP,基于 MAC 地址进行静态分配,然后当我们需要进行更改或快速查找服务器的 IP 时,我们只需进入防火墙/路由器的配置。当我们不久前重新安排我们的基础架构时,不必更改 40 多个虚拟机上的 DNS 服务器选项。
您需要分配的 IP 的权威参考。我们使用 DNS。(实际上,我们有一个自定义的 perl 脚本,它将权威文本文件转换为 DNS 和 NIS-hosts 条目。如果系统也使用以太网地址进行描述,它也会在其静态 IP 上获得 DHCP 保留。)
我通常不喜欢将 DHCP 用于服务器和服务器管理,因为我遇到了太多需要 DHCP 租约的服务器或 BMC 在启动时只请求一次,而我的 DHCP 服务器还没有启动的情况.
我们使用 dokuwiki 的副本,每个使用的子网都有一个页面。每当委托任何事情时,它都会更新,尽管我们足够小,如果它没有针对某些事情进行更新,我们可能会找出是谁做的。
我想你会发现很多人只是使用电子表格来跟踪地址分配。
就个人而言,我试图说服人们开始将 DHCP 用于具有静态分配或长租期的服务器。这样,您的 DHCP 服务器就成为您的一站式 IP 地址数据库。对于许多服务器人员来说,这是一个陌生的概念,尽管他们想确保服务器的 IP 地址不会无意更改。无论哪种方式,您的服务器也应该在 DNS 中,并且与它们的任何连接都应该通过 FQDN。
SolarWinds 拥有专为此类跟踪设计的软件(提供免费和商业版本)。 http://www.solarwinds.com/products/freetools/ip_address_tracker/
数据中心 IP 寻址...我们有一个 8-10 个地址的小型 DHCP 范围,我们的数据中心子网的租用时间非常短。这使我们能够设置系统(无论如何我们都可以使用动态 IP),然后向 DNS 人员请求一个真实地址。DNS 人员对谁请求什么进行所有跟踪。
如果那个 DHCP 作用域被填满(到目前为止还没有,但它可能会发生),是时候寻找其他管理员并查看这些服务器在临时地址上做了什么。这有助于 DHCP 服务器不由 DNS 人员运行,因此我们可以自己查找租约。
我们足够小,可以使用电子表格方法——我们只有 3 个人在服务器和网络上工作,所以我们会保持最新状态。
但是我们的“有时间”项目之一是切换到对需要静态地址的所有内容使用 DHCP 保留。我们现在对我们的大多数打印机都这样做,最近省去了很多麻烦。所有的秘书和行政助理都有联网的打印机,最近有很多重组。通过 DHCP 保留,当人们更换部门时,我们在 DHCP 中“交换”他们的打印机 IP,并告诉他们关闭/打开他们的打印机。