Como atribuo endereços IP públicos com segurança aos meus servidores (Colocation)

Como atribuo endereços IP públicos com segurança aos meus servidores (Colocation)

Estou recebendo /27 de endereços IPv4 atribuídos ao meu rack e quero atribuir um endereço IP a cada servidor. Eu tenho um switch HP 2510G. Seria possível usar o Centos como roteador para atribuir um endereço IP a cada porta do switch?

Quero isso para que, se um cliente for reinstalado, o instalador do sistema operacional atribua automaticamente o endereço IP correto ao servidor. Também não quero que os clientes possam atribuir endereços IP extras sem pagar.

Peço desculpas se estou explicando errado, nunca fiz isso.

Responder1

Os switches não possuem IPs em cada porta. Se o que você deseja fazer é configurá-lo para que apenas 1 IP funcione para cada porta, você precisará de um firewall para descartar/controlar esse tráfego.

Além disso, um servidor DHCP poderia ser usado para garantir que cada endereço MAC pudesse receber um IP estático para garantir que, se o sistema operacional host fosse reinstalado, ele receberia o mesmo IP de volta. Isso não impede que alguém adicione IPs extras, se assim desejar; novamente, um Firewall seria capaz de gerenciar isso.

E sim, CentOSpoderiafaça isso, mas você pode querer verificar os dispositivos de rede apropriados criados para esse tipo de coisa.

Responder2

Estou recebendo /27 de endereços IPv4 atribuídos ao meu rack e quero atribuir um endereço IP a cada servidor.

Isso não é problema. Se você precisar impor a ligação da porta MAC/IP no switch, precisará dar uma olhada na autenticação MAC ou similar.

Eu tenho um switch HP 2510G. Seria possível usar o Centos como roteador

Isso depende se o intervalo /27 é roteado para você (você precisa fornecer o gateway padrão e ter um roteador de uplink fora da sua sub-rede /27) ou comutado (o gateway padrão é fornecido pelo ISP). Quando roteado, você pode usar qualquer roteador de sua preferência para encaminhar todo o tráfego. Quando trocado, isso é um pouco mais difícil.

atribuir um endereço IP a cada porta do switch?

Isto pode ser conseguido configurando um servidor DHCP com reservas (por exemplo, no roteador). No entanto, você deve certificar-se de que o domínio DHCP (transmissão) termine na sua interface de uplink (o 2510 não suporta espionagem de DHCP, o que seria muito útil). Isto é garantido quando a sub-rede é roteada, mas não quando é comutada.

Também não quero que os clientes possam atribuir endereços IP extras sem pagar.

Não acho que isso seja possível com o 2510. Você precisa cuidar disso no roteador/gateway padrão.

informação relacionada