Gestión de Direcciones IP estáticas en el centro de datos

Gestión de Direcciones IP estáticas en el centro de datos

La universidad donde trabajo utiliza DHCP para la gran mayoría de nuestras necesidades de direccionamiento IP. Estaciones de trabajo y similares.

Sin embargo, para los servidores obviamente utilizamos direcciones IP estáticas. El método actual para determinar si una dirección IP está disponible funciona así.

  1. Adivine una IP en el rango del centro de datos o busque una que no aparezca en la hoja de cálculo creada todas las noches desde el conmutador administrado.
  2. Haga ping si responde, vuelva al paso 1, si no, continúe con el paso 3.
  3. nslookup en él y ver si alguien más lo ha nombrado

Aproximadamente el 90% de las veces esto funciona bien, pero requiere mucha mano de obra y no es perfecto. Dados 10 administradores y alrededor de 300 servidores en el centro de datos principal, y otros 50 servidores en nuestro centro de datos secundario, parece que debería haber una solución.

Para direcciones IP estáticas (impresoras, dispositivos multifunción, estaciones de trabajo ocasionales) en los rangos de estaciones de trabajo que utiliza Servicios al Clienteipplan. Parece que faltan algunas cosas que nos gustarían: registrar quién reclamó las IP; múltiples inicios de sesión, preferiblemente con LDAP para que podamos usar cuentas existentes; una interfaz de usuario lo suficientemente simple como para que cuando tengas que usarla sólo media docena de veces al año siga siendo fácil.

¿Cómo gestiona el direccionamiento IP de su centro de datos? ¿Lo rastreas? ¿Existe "el tipo de la dirección IP"? ¿Una lista de papel en la pared? ¿Alguna variante de lo que estamos haciendo con el empujón hasta que encuentres una?

Respuesta1

Usamos una copia de dokuwiki, con una página para cada subred utilizada. Cada vez que se encarga algo, se actualiza, aunque somos lo suficientemente pequeños como para que, si no se actualiza para algo, probablemente podamos averiguar quién lo hizo.

Respuesta2

Utilizo el archivo de configuración DHCP (ISC dhcpd.conf o la base de datos del servidor DHCP de Microsoft) como "la hoja de cálculo". Las hojas de cálculo se quedan sin datos y son notoriamente inexactas en redes de cualquier tamaño. Permito que los nuevos dispositivos extraigan direcciones y luego las corrijan con reservas más tarde. Si estuviera trabajando en redes lo suficientemente grandes como para necesitar "chicos DHCP" dedicados, seguiría la misma estrategia. En tales casos, realizaría exportaciones automatizadas (probablemente basadas en web) de la configuración para que los grupos que no administran DHCP aún puedan ver cómo se ven las configuraciones.

Todos los dispositivos asignados estáticamente (de los cuales intento mantener el menor número posible) se representan como reservas (con una nota que indica que en realidad son asignaciones estáticas). Todos los dispositivos que pueden obtener DHCP lo hacen, y aquellos dispositivos que necesitan "aparecer" como direcciones estáticas están reservados.

Tomo la postura opuesta a la de Kevin Kuphal: uso reservas DHCP para casi todo lo posible (he tenido que renumerar demasiadas redes demasiadas veces). DHCP es un servicio de infraestructura importante, tan importante como DNS o incluso el enrutamiento IP básico, lo uso ampliamente y me aseguro de tener un plan de conmutación por error en caso de que pierda mi servidor DHCP.

Respuesta3

DNS. Registramos todas las IP asignadas en nuestro servidor DNS. Si la dirección figura allí, se toma. Si no es así, todavía hago ping solo para asegurarme de que alguien no haya asignado uno y se olvide de registrarlo (podría suceder con cualquier esquema), pero luego lo asigno e ingreso la información en DNS.

No uso reservas de DHCP porque eso requiere que DHCP esté operativo para que funcionen nuestros servicios asignados estáticamente.

Respuesta4

También uso DHCP para mis servidores, con asignaciones estáticas basadas en direcciones MAC, luego, cuando necesitamos hacer cambios o buscar rápidamente la IP de un servidor, simplemente ingresamos a la configuración de nuestro firewall/enrutador. Nos ahorramos tener que cambiar las opciones del servidor DNS en más de 40 máquinas virtuales cuando reorganizamos nuestra infraestructura hace un tiempo.

información relacionada