如何安全地將公用 IP 位址分配給我的伺服器(託管)

如何安全地將公用 IP 位址分配給我的伺服器(託管)

我正在將 IPv4 位址的 /27 分配給我的機架,並且我想為每台伺服器分配一個 IP 位址。我有一台 HP 2510G 交換器。是否可以使用Centos作為路由器,為交換器上的每個連接埠分配IP位址?

我希望這樣,如果客戶端重新安裝,作業系統安裝程式將自動為伺服器分配正確的 IP 位址。我也不希望客戶能夠在不付費的情況下為自己分配額外的 IP 位址。

如果我解釋錯誤,我深表歉意,我從來沒有這樣做過。

答案1

交換器的每個連接埠上都沒有 IP。如果您想要做的是將其配置為每個連接埠只有 1 個 IP,則您將需要防火牆來丟棄/控制該流量。

此外,可以使用 DHCP 伺服器來確保為每個 MAC 位址指派靜態 IP,以確保如果重新安裝主機作業系統,它將收到相同的 IP。這並不能阻止某人添加額外的 IP(如果他們願意的話);同樣,防火牆將能夠管理此問題。

是的,CentOS可以這樣做,但您可能想研究為此目的構建的適當網路設備。

答案2

我正在將 IPv4 位址的 /27 分配給我的機架,並且我想為每台伺服器分配一個 IP 位址。

這沒有問題。如果您需要在交換器中強制執行 MAC/IP 連接埠綁定,則需要查看 MAC 驗證或類似內容。

我有一台 HP 2510G 交換器。 Centos可以當路由器嗎

這取決於 /27 範圍是路由到您(您需要自己提供預設網關,並且在 /27 子網路之外有一個上行鏈路路由器)還是交換(預設網關由 ISP 提供)。路由時,您可以使用自己的任何路由器來轉送所有流量。當切換時,這有點困難。

為交換器上的每個連接埠分配一個IP位址?

這可以透過設定保留的 DHCP 伺服器(例如在路由器上)來完成。但是,您應該確保 DHCP(廣播)網域在您的上行鏈路介面處結束(2510 不支援 DHCP 監聽,但這會非常方便)。這在子網路路由時可以確保,但在子網路切換時則不然。

我也不希望客戶能夠在不付費的情況下為自己分配額外的 IP 位址。

我認為 2510 不可能做到這一點。

相關內容