データセンターにおける静的IPアドレスの管理

データセンターにおける静的IPアドレスの管理

私が勤務する大学では、IP アドレス設定のほとんどのニーズに DHCP を使用しています。ワークステーションなどです。

ただし、サーバーの場合は当然、静的 IP アドレスを使用します。IP アドレスが使用可能かどうかを判断する現在の方法は、次のようになります。

  1. データセンターの範囲内のIPを推測するか、管理対象スイッチから夜間に作成されるスプレッドシートに表示されないIPを探します。
  2. pingを実行し、応答があれば手順1に戻り、応答がなければ手順3に進みます。
  3. nslookupを実行して、他の誰かが名前を付けていないか確認します

これは、約 90% の確率で正常に機能しますが、手間がかかり、完璧ではありません。メイン データ センターに 10 人の管理者と約 300 台のサーバーがあり、セカンダリ データ センターにさらに約 50 台のサーバーがあることを考えると、解決策があるはずです。

クライアントサービスが使用するワークステーション範囲内の静的IPアドレス(プリンタ、MFD、臨時ワークステーション)の場合ipplan欲しい機能がいくつか欠けているようです: IP を要求した人のログ記録、複数ログイン (できれば既存のアカウントを使用できるように LDAP を使用)、年に 6 回しか使用しない場合でも簡単に使用できるほどシンプルなユーザー インターフェイス。

データ センターの IP アドレスをどのように管理していますか? 追跡していますか? 「IP アドレス担当者」はいますか? 壁に紙のリストを貼っていますか? 見つけるまで突き止めるという私たちのやり方と似たようなことをしていますか?

答え1

私たちは、使用されているサブネットごとにページがある dokuwiki のコピーを使用しています。何か依頼があったときはいつでも更新されますが、私たちの規模が小さいため、何かが更新されていない場合は、おそらく誰が更新したかがわかります。

答え2

私は、DHCP 構成ファイル (ISC dhcpd.conf または Microsoft DHCP サーバー データベース) を「スプレッドシート」として使用しています。スプレッドシートはデータが欠落しており、ネットワークの規模に関係なく不正確であることが知られています。私は、新しいデバイスがアドレスを取得できるようにしておき、後で予約でアドレスを固定します。専任の「DHCP 担当者」を必要とするほど大規模なネットワークで作業していたとしても、同じ戦略に従います。そのような場合には、DHCP を管理していないグループでも構成がどのようなものかを確認できるように、構成の自動エクスポート (おそらく Web ベース) をプッシュします。

静的に割り当てられたすべてのデバイス (できるだけ少なくするようにしています) は、予約として表示されます (実際には静的割り当てであることを示す注記付き)。DHCP を取得できるすべてのデバイスは DHCP を取得し、静的アドレスとして「表示される」必要があるデバイスは予約されます。

私は Kevin Kuphal とは反対の立場を取っています。つまり、可能な限りほとんどすべてに DHCP 予約を使用しています (あまりにも多くのネットワークを何度も再番号付けしなければなりませんでした)。DHCP は重要なインフラストラクチャ サービスであり (DNS や基本的な IP ルーティングと同じくらい重要)、私はこれを頻繁に使用し、DHCP サーバーが失われた場合に備えてフェイルオーバー プランを用意しています。

答え3

DNS。割り当てられたすべての IP を DNS サーバーに登録します。そこにアドレスがリストされている場合、そのアドレスは使用されています。リストされていない場合は、誰かが割り当てて登録し忘れていないことを確認するために ping を実行します (どのスキームでも発生する可能性があります)。その後、割り当てて DNS に情報を入力します。

静的に割り当てられたサービスが動作するには DHCP が動作している必要があるため、DHCP 予約は使用しません。

答え4

私もサーバーに DHCP を使用しており、MAC アドレスに基づいて静的に割り当てています。変更を加えたり、サーバーの IP をすばやく検索したりする必要がある場合は、ファイアウォール/ルーターの構成にアクセスするだけです。しばらく前にインフラストラクチャを再配置したときに、40 台以上の仮想マシンで DNS サーバー オプションを変更する必要がなくなりました。

関連情報