Как безопасно назначить публичные IP-адреса моим серверам (Colocation)

Как безопасно назначить публичные IP-адреса моим серверам (Colocation)

Я получаю /27 адресов IPv4, назначенных моей стойке, и я хочу назначить один IP-адрес каждому серверу. У меня есть коммутатор HP 2510G. Можно ли использовать Centos в качестве маршрутизатора, чтобы назначить IP-адрес каждому порту коммутатора?

Я хочу, чтобы при переустановке клиента установщик ОС автоматически назначал серверу правильный IP-адрес. Я также не хочу, чтобы клиенты могли назначать себе дополнительные IP-адреса без оплаты.

Прошу прощения, если я неправильно объясняю, я никогда этого не делал.

решение1

Коммутаторы не имеют IP-адресов на каждом порту. Если вы хотите настроить его так, чтобы для каждого порта работал только 1 IP-адрес, вам понадобится брандмауэр для отбрасывания/контроля этого трафика.

Кроме того, DHCP-сервер может использоваться для того, чтобы гарантировать, что каждому MAC-адресу может быть назначен статический IP, чтобы гарантировать, что если хостовая ОС будет переустановлена, она получит тот же IP обратно. Это не мешает кому-либо добавлять дополнительные IP, если он того пожелает; опять же, брандмауэр сможет управлять этим.

И да, CentOSмогсделайте это, но вам, возможно, захочется рассмотреть соответствующие сетевые устройства, созданные для этих целей.

решение2

Я назначаю своей стойке /27 адресов IPv4 и хочу назначить по одному IP-адресу каждому серверу.

Это не проблема. Если вам нужно принудительно применить привязку MAC/IP-порта в коммутаторе, вам нужно взглянуть на аутентификацию MAC или что-то подобное.

У меня есть коммутатор HP 2510G. Можно ли использовать Centos как маршрутизатор?

Это зависит от того, маршрутизируется ли диапазон /27 к вам (вам нужно самостоятельно указать шлюз по умолчанию и иметь маршрутизатор восходящей линии связи за пределами вашей подсети /27) или коммутируется (шлюз по умолчанию предоставляется интернет-провайдером). При маршрутизации вы можете использовать любой свой маршрутизатор для пересылки всего трафика. При коммутации это немного сложнее.

назначить IP-адрес каждому порту коммутатора?

Это можно сделать, настроив DHCP-сервер с резервированием (например, на маршрутизаторе). Однако вы должны убедиться, что DHCP-домен (широковещательный) заканчивается на вашем интерфейсе восходящей линии связи (2510 не поддерживает DHCP snooping, что было бы очень удобно). Это обеспечивается, когда подсеть маршрутизируется, но не когда она коммутируется.

Я также не хочу, чтобы клиенты могли назначать себе дополнительные IP-адреса бесплатно.

Я не думаю, что это возможно с 2510. Вам придется позаботиться об этом на маршрутизаторе/шлюзе по умолчанию.

Связанный контент