내 서버에 공용 IP 주소를 안전하게 할당하는 방법(코로케이션)

내 서버에 공용 IP 주소를 안전하게 할당하는 방법(코로케이션)

내 랙에 /27의 IPv4 주소가 할당되어 있고 각 서버에 하나의 IP 주소를 할당하고 싶습니다. HP 2510G 스위치가 있습니다. Centos를 라우터로 사용하여 스위치의 각 포트에 IP 주소를 할당할 수 있습니까?

클라이언트가 다시 설치되면 OS 설치 프로그램이 서버에 올바른 IP 주소를 자동으로 할당하기를 원합니다. 또한 고객이 비용을 지불하지 않고 추가 IP 주소를 할당하는 것을 원하지 않습니다.

제가 이것을 잘못 설명했다면 사과드립니다. 저는 이런 일을 한 적이 없습니다.

답변1

스위치에는 각 포트에 IP가 없습니다. 각 포트에 대해 1개의 IP만 작동하도록 구성하려는 경우 해당 트래픽을 삭제/제어하려면 방화벽이 필요합니다.

또한 DHCP 서버를 사용하여 각 MAC 주소에 고정 IP를 할당하여 호스트 OS가 다시 설치되면 동일한 IP를 다시 받을 수 있도록 할 수 있습니다. 이는 누군가가 원하는 경우 추가 IP를 추가하는 것을 막지는 못합니다. 다시 말하면 방화벽이 이를 관리할 수 있을 것입니다.

그리고 그렇습니다, CentOS~할 수 있었다하지만 이 작업을 위해 구축된 적절한 네트워크 장비를 살펴보고 싶을 수도 있습니다.

답변2

내 랙에 /27의 IPv4 주소가 할당되어 있고 각 서버에 하나의 IP 주소를 할당하고 싶습니다.

이것은 문제가 되지 않습니다. 스위치에서 MAC/IP 포트 바인딩을 시행해야 하는 경우 MAC 인증 또는 이와 유사한 방법을 살펴봐야 합니다.

HP 2510G 스위치가 있습니다. Centos를 라우터로 사용할 수 있습니까?

이는 /27 범위가 사용자에게 라우팅되는지(기본 게이트웨이를 직접 제공하고 /27 서브넷 외부에 업링크 라우터가 있어야 함) 또는 전환되는지(기본 게이트웨이는 ISP에서 제공됨) 여부에 따라 달라집니다. 라우팅할 때 자체 라우터를 사용하여 모든 트래픽을 전달할 수 있습니다. 전환하면 조금 더 어려워집니다.

스위치의 각 포트에 IP 주소를 할당하려면 어떻게 해야 합니까?

이는 예약된 DHCP 서버(예: 라우터에서)를 설정하여 수행할 수 있습니다. 그러나 DHCP(브로드캐스트) 도메인이 업링크 인터페이스에서 끝나는지 확인해야 합니다(2510은 매우 편리한 DHCP 스누핑을 지원하지 않습니다). 이는 서브넷이 라우팅될 때 보장되지만 전환될 때는 보장되지 않습니다.

또한 고객이 비용을 지불하지 않고 추가 IP 주소를 할당하는 것을 원하지 않습니다.

2510에서는 이것이 가능하지 않다고 생각합니다. 라우터/기본 게이트웨이에서 이를 처리해야 합니다.

관련 정보