¿Cómo asigno de forma segura direcciones IP públicas a mis servidores (Colocación)?

¿Cómo asigno de forma segura direcciones IP públicas a mis servidores (Colocación)?

Recibo un /27 de direcciones IPv4 asignadas a mi bastidor y quiero asignar una dirección IP a cada servidor. Tengo un conmutador HP 2510G. ¿Sería posible utilizar Centos como enrutador para asignar una dirección IP a cada puerto del conmutador?

Quiero esto para que, si un cliente se reinstale, el instalador del sistema operativo asigne automáticamente la dirección IP correcta al servidor. Tampoco quiero que los clientes puedan asignarse direcciones IP adicionales sin pagar.

Pido disculpas si estoy explicando mal esto, nunca he hecho esto.

Respuesta1

Los conmutadores no tienen IP en cada puerto. Si lo que desea hacer es configurarlo para que solo funcione 1 IP para cada puerto, necesitará un firewall para eliminar/controlar ese tráfico.

Además, se podría utilizar un servidor DHCP para garantizar que a cada dirección MAC se le pueda asignar una IP estática para garantizar que, si se reinstala el sistema operativo host, reciba la misma IP. Esto no impide que alguien agregue IP adicionales si así lo desea; Nuevamente, un firewall podría gestionar esto.

Y sí, CentOSpodríaHaga esto, pero es posible que desee buscar los dispositivos de red adecuados creados para estas cosas.

Respuesta2

Recibo un /27 de direcciones IPv4 asignadas a mi rack y quiero asignar una dirección IP a cada servidor.

Esto no es ningún problema. Si necesita aplicar la vinculación del puerto MAC/IP en el conmutador, debe consultar la autenticación MAC o similar.

Tengo un conmutador HP 2510G. ¿Sería posible utilizar Centos como enrutador?

Esto depende de si el rango /27 está enrutado hacia usted (debe proporcionar la puerta de enlace predeterminada usted mismo y tener un enrutador de enlace ascendente fuera de su subred /27) o conmutado (la puerta de enlace predeterminada la proporciona el ISP). Cuando se enruta, puede usar cualquier enrutador propio para reenviar todo el tráfico. Cuando se cambia, esto es un poco más difícil.

¿Cómo asignar una dirección IP a cada puerto del conmutador?

Esto se puede lograr configurando un servidor DHCP con reservas (por ejemplo, en el enrutador). Sin embargo, debe asegurarse de que el dominio DHCP (difusión) termine en su interfaz de enlace ascendente (el 2510 no admite el espionaje DHCP, lo cual sería muy útil). Esto se garantiza cuando se enruta la subred, pero no cuando se conmuta.

Tampoco quiero que los clientes puedan asignarse direcciones IP adicionales sin pagar.

No creo que esto sea posible con el 2510. Tendrías que encargarte de eso en el enrutador/puerta de enlace predeterminada.

información relacionada