数据中心的DHCP

有人可以提供在数据中心DHCP的利弊吗?

我知道这通常是一个禁忌,但也许有缓解上述问题的发展?

谢谢。

我投不了。 请允许我列举一下我的理由。

1:可靠性。
让每个服务器机器都依赖dhcp来使其networking堆栈正确地出现,这又增加了另一个潜在的错误。 在一个服务器环境中,为了获得最大的可用性,尽可能地努力,添加另一个移动部分不是一个好主意

2:安全
DHCP本质上是把任何人插入交换机的有效租约。 是的,您可以指定只有已知的MAC获得租约,其他人都被拒绝,但更好的地方是dynamicVLAN。

3:文档
有一个集中分配地址的中央DHCP池是一个服务器块疯狂。 通过DHCP为服务器分配一个特定的IP并不那么疯狂,因为有3个想象中的粉红色的大象追逐你比5更疯狂。

4:pipe理
您不仅需要在DHCP服务器中指定每台计算机分配的内容,还必须保存文档。 任何时候你都必须更新所有的文件。 新网卡? 更新文档和DHCP服务器和DNS等

简单就好。

一般来说,预留DHCP是数据中心IPpipe理的“最佳select”,当然取决于数据中心的特定需求。

优点:

  • 具有保留的DHCP允许集中pipe理您的地址空间。 pipe理员可以参考和编辑您的地址空间,而无需引用命名空间(DNS)。 如果你的pipe理员在networking层自然地“分裂”职责,这是特别好的。
  • DHCP可以提供在地址空间中使用正确的IPdynamic分配资源的能力。 重新安装的服务器会立即提供正确的IP,而无需咨询。
  • dynamic分配对于快速服务器部署尤其重要,自动化处理大部分系统安装。

缺点:

  • DHCP提供商可能会阻止networking访问的故障点。 (如果人们忘记降低DHCP客户端的时间,这是特别讨厌的。)
  • networkingdevise必须考虑DHCP广播stream量。 这会使路由复杂化,并为networking访问提供另一个潜在的故障级别。
  • 分开pipe理DNS和DHCP被一些人认为是麻烦的。
  • DHCP分配失败可能导致169networking被创build,防火墙和路由器应该被适当地准备。

在没有任何保留的情况下在数据中心运行DHCP是很明智的,尽pipe一些融合是适当的。 在许多设置中,DHCP的“缺点”最终不成问题(如果路由器可以取消DHCP,那么服务器无法访问等等)。 这通常也是一个关于规模的决定。 数百或数千台频繁部署和重新安装服务器的数据中心当然会使用一些DHCP,即使它仅用于testing/部署。 有一些服务器的数据中心可能会被罚款静态分配的一切。

在数据中心中不运行DHCP的唯一例外是:

DEDICATED构buildVLAN上使用DHCP,这样您可以在PXE引导新服务器,然后将其架起来映像。

如同其他人已经指出的,没有其他充分的理由让DHCP在数据中心中运行。

我个人认为,如果使用共享地址空间的话,DHCP在数据中心是好的。 DHCP并不意味着它必须是dynamic地址; 他们可以修复。

只要你提供冗余的DHCP服务器(DHCP故障转移),所以DHCP始终可用,事情应该没问题。

人们曾经认为把交换机端口设置为自动select速度和双工是一个坏主意,现在我不知道有谁花时间configuration交换机。

为什么人们如此担心数据中心的DHCP?

  • DHCP使pipe理更容易
  • 至less在MS世界里,DHCP非常可靠
  • 如果担心,请确保它是DHCP服务器上唯一的工作负载
  • 了解租约如何运作。 DHCP服务器宕机远不是灾难,客户端(包括服务器)将继续工作
  • 有很多方法可以使MS DHCP高度可用,并且由MSlogging和支持
  • 使用保留,同意一般情况下,您不希望服务器工作负载具有dynamic分配的地址
  • DHCP,DDNS和Active Directory都很好地结合在一起
  • 这些主题大多在这里的其他职位
  • 在这里和其他论坛上的辩论似乎有很多的感慨。 为什么? 既不是“正确的”,也不是“错误的”,甚至可以使用混合解决scheme。 基础设施的规模,变化的数量,组织的运营成熟度,食欲或厌恶风险,服务水平,员工水平等等都是影响这些因素的因素

免责声明 – 我已经在数据中心实施了DHCP,当我是一名基础设施经理时,没有任何问题,但现在作为许多客户的顾问,我不会这样做。 这一切都取决于…

以下是从MS复制。 思考一下,思考为什么你在数据中心中担心如此多的DHCP问题:

如果客户端从DHCP服务器接收地址分配,那么能够预测它们将如何受到任何DHCP服务器停机时间的影响是很重要的。 一般来说,租期越长,如果DHCP停机时间短,影响就越小。 例如,如果客户租赁期限被设置为8天的默认值,客户不会试图续约,直到这段时间(4天)的50%已经失效。 如果此时原始的DHCP服务器不可用,则客户端继续使用该租用地址,直到租用期(7天)的87.5%,然后尝试使用任何DHCP服务器进行续租。 如果客户在4天后尝试更新,即使DHCP服务器在两天内不能使用,客户端也不会达到87.5%的重新绑定状态。 因此,您通常不必担心租赁期限在25%以内的任何中断。 同样,租用时间越短,可恢复DHCP服务器的时间就越短。

呃…这对于办公室里的客户端电脑来说是好的…

如果你必须…打印机

…但是,对于服务器,至less是生产环境来说,这仍然是一个坏主意 – 也许在开发/testing环境中,或者对于VPS来说,如果没有别的select的话。