サーバーにパブリック IP アドレスを安全に割り当てる方法 (コロケーション)

サーバーにパブリック IP アドレスを安全に割り当てる方法 (コロケーション)

ラックに割り当てられた IPv4 アドレスの /27 を取得しており、各サーバーに 1 つの IP アドレスを割り当てたいと考えています。HP 2510G スイッチがあります。Centos をルーターとして使用して、スイッチの各ポートに IP アドレスを割り当てることは可能ですか?

クライアントが再インストールした場合、OS インストーラーがサーバーに正しい IP アドレスを自動的に割り当てるようにしたいです。また、クライアントが料金を支払わずに追加の IP アドレスを割り当てられないようにしたいです。

説明が間違っていたらお詫びします。私はこれをやったことがないのです。

答え1

スイッチには各ポートに IP がありません。各ポートで 1 つの IP のみが機能するように設定したい場合は、そのトラフィックをドロップ/制御するファイアウォールが必要になります。

さらに、DHCP サーバーを使用して各 MAC アドレスに静的 IP を割り当て、ホスト OS を再インストールした場合に同じ IP が返されるようにすることもできます。ただし、必要に応じて追加の IP を追加することはできますが、これもファイアウォールで管理できます。

そして、CentOSできたこれを実行するには、この目的のために構築された適切なネットワーク アプライアンスを調べる必要があるかもしれません。

答え2

ラックに IPv4 アドレスの /27 が割り当てられており、各サーバーに 1 つの IP アドレスを割り当てたいと考えています。

これは問題ありません。スイッチで MAC/IP ポート バインディングを強制する必要がある場合は、MAC 認証などを検討する必要があります。

HP 2510Gスイッチを持っています。Centosをルーターとして使用することは可能ですか?

これは、/27 範囲がルーティングされるか (デフォルト ゲートウェイを自分で提供し、/27 サブネットの外部にアップリンク ルーターを設置する必要があります)、またはスイッチされるか (デフォルト ゲートウェイは ISP によって提供されます) によって異なります。ルーティングされる場合は、すべてのトラフィックを転送するために独自のルーターを使用できます。スイッチされる場合は、これは少し難しくなります。

スイッチ上の各ポートに IP アドレスを割り当てるにはどうすればいいですか?

これは、予約付きの DHCP サーバー (ルーターなど) を設定することで実現できます。ただし、DHCP (ブロードキャスト) ドメインがアップリンク インターフェイスで終了することを確認する必要があります (2510 は、非常に便利な DHCP スヌーピングをサポートしていません)。これは、サブネットがルーティングされるときには保証されますが、スイッチングされるときには保証されません。

また、クライアントが料金を支払わずに追加の IP アドレスを割り当てることも望んでいません。

2510 ではこれは不可能だと思います。ルーター/デフォルト ゲートウェイでこれを処理する必要があります。

関連情報