Wie weise ich meinen Servern sicher öffentliche IP-Adressen zu (Colocation)

Wie weise ich meinen Servern sicher öffentliche IP-Adressen zu (Colocation)

Ich bekomme eine /27 von IPv4-Adressen für mein Rack zugewiesen und möchte jedem Server eine IP-Adresse zuweisen. Ich habe einen HP 2510G-Switch. Wäre es möglich, Centos als Router zu verwenden, um jedem Port des Switches eine IP-Adresse zuzuweisen?

Ich möchte dies, damit das Betriebssysteminstallationsprogramm dem Server automatisch die richtige IP-Adresse zuweist, wenn ein Client eine Neuinstallation durchführt. Ich möchte auch nicht, dass sich Clients zusätzliche IP-Adressen zuweisen können, ohne dafür zu bezahlen.

Ich entschuldige mich, wenn ich es falsch erkläre, ich habe das noch nie gemacht.

Antwort1

Switches haben nicht an jedem Port eine IP-Adresse. Wenn Sie es so konfigurieren möchten, dass nur eine IP-Adresse pro Port funktioniert, benötigen Sie eine Firewall, um diesen Datenverkehr zu unterbinden/kontrollieren.

Darüber hinaus könnte ein DHCP-Server verwendet werden, um sicherzustellen, dass jeder MAC-Adresse eine statische IP zugewiesen wird, damit das Host-Betriebssystem bei einer Neuinstallation dieselbe IP zurückerhält. Dies hindert niemanden daran, bei Bedarf zusätzliche IPs hinzuzufügen; auch dies könnte wiederum über eine Firewall verwaltet werden.

Und ja, CentOSkönntetun Sie dies, aber Sie möchten sich vielleicht die geeigneten, für diese Zwecke gebauten Netzwerkgeräte ansehen.

Antwort2

Ich bekomme eine /27 an IPv4-Adressen für mein Rack zugewiesen und möchte jedem Server eine IP-Adresse zuweisen.

Das ist kein Problem. Wenn Sie die MAC/IP-Port-Bindung im Switch erzwingen müssen, müssen Sie sich die MAC-Authentifizierung oder ähnliches ansehen.

Ich habe einen HP 2510G Switch. Wäre es möglich, Centos als Router zu verwenden?

Dies hängt davon ab, ob der /27-Bereich zu Ihnen geroutet wird (Sie müssen das Standard-Gateway selbst bereitstellen und einen Uplink-Router außerhalb Ihres /27-Subnetzes haben) oder geschaltet wird (das Standard-Gateway wird vom ISP bereitgestellt). Beim Routing können Sie jeden beliebigen Router verwenden, um den gesamten Datenverkehr weiterzuleiten. Beim Schalten ist dies etwas schwieriger.

jedem Port am Switch eine IP-Adresse zuweisen?

Dies kann durch die Einrichtung eines DHCP-Servers mit Reservierungen (z. B. auf dem Router) erreicht werden. Sie sollten jedoch sicherstellen, dass die DHCP-Domäne (Broadcast) an Ihrer Uplink-Schnittstelle endet (der 2510 unterstützt kein DHCP-Snooping, was sehr praktisch wäre). Dies ist gewährleistet, wenn das Subnetz geroutet wird, nicht jedoch, wenn es geschaltet wird.

Ich möchte außerdem nicht, dass sich Kunden ohne Bezahlung zusätzliche IP-Adressen zuweisen können.

Ich glaube nicht, dass dies mit dem 2510 möglich ist. Sie müssen sich darum am Router/Standard-Gateway kümmern.

verwandte Informationen