我工作的大学使用DHCP来满足绝大多数IP寻址需求。 工作站之类的。
但是对于服务器,我们显然使用静态IP地址。 目前的方法来找出一个IP地址是否可用是这样的。
大约90%的时间这个工作正常,但是这是劳动密集型的,而不是完美的。 在主数据中心有10个pipe理员和大约300个服务器,而在我们的二级数据中心有另外50个服务器,似乎应该有一个解决scheme。
对于工作站范围内的静态IP地址(打印机,MFD,偶尔的工作站),客户端服务使用ipplan 。 它似乎缺less了我们想要的几件事:logging谁声称IP; 多个login,最好使用LDAP,这样我们就可以使用现有的帐户; 一个简单的用户界面,当你每年只需要使用六次时,它仍然很容易。
你如何pipe理你的数据中心IP地址? 你跟踪它? 有没有“IP地址的人”? 在墙上的纸列表? 关于我们正在做什么的一些变种,直到你find一个?
我们使用dokuwiki的副本,并为每个使用的子网提供一个页面。 无论什么时候任何东西都被委托,它会被更新,虽然我们足够小,如果没有更新某些东西,我们可能会弄清楚是谁做的。
我使用DHCPconfiguration文件(ISC dhcpd.conf或Microsoft DHCP服务器数据库)作为“电子表格”。 电子表格不符合数据,而且在任何规模的networking中都是不准确的。 我允许新设备提取地址,然后在稍后保留的地方修复它们。 如果我在足够大的networking上工作,需要专门的“DHCP人”,我仍然会遵循同样的策略。 在这种情况下,我会推出自动导出(可能是基于Web的)configuration,以便不pipe理DHCP的组仍然可以看到configuration的外观。
所有静态分配的设备(我尝试尽可能保持尽可能less的)被描述为保留(具有指示它们确实是静态分配的注释)。 所有可以获取DHCP的设备都可以,而那些需要“出现”为静态地址的设备是保留的。
我采取与Kevin Kuphal相反的立场 – 几乎所有的事情都使用DHCP保留(我不得不重新编号太多的networking)。 DHCP是一项重要的基础设施服务 – 与DNS或甚至基本的IP路由一样重要 – 我广泛使用它,并确保我有一个故障转移计划,以防丢失我的DHCP服务器。
DNS。 我们在我们的DNS服务器上注册所有分配的IP地址。 如果该地址在那里列出,则被采取。 如果不是,我仍然只是为了确保有人没有指定一个而忘记注册(可能发生在任何scheme中),但是我分配它并在DNS中input信息。
我不使用DHCP预留,因为这需要DHCP运行我们的静态分配的服务才能运行。
在服务器IP地址上使用DHCP确实没有任何问题。 但是为了简单起见,你总是可以保存你的子网的excel电子表格,IP地址,服务器名称,位置以及插入哪个开关/端口。
您可以跟踪所有静态公共IP,您的DHCP预留,确保某些IP始终可用于IPS /路由器/防火墙/打印机等子网。
也许我的同事们,我只是想通过在共享文件夹中使用电子表格来保持简单。
我为我的服务器使用DHCP,并使用基于MAC地址的静态分配,然后当我们需要进行更改或快速查找服务器的IP时,我们只需进入防火墙/路由器的configuration。 前段时间,当我们重新安排我们的基础设施时,我们不得不在40多台虚拟机上更改DNS服务器选项。
您需要分配IP的权威参考。 我们使用DNS。 (实际上,我们有一个自定义滚动的perl脚本,可以将授权的文本文件转换为DNS和NIS主机条目,如果系统也使用以太网地址进行描述,则也会在其静态IP上获得DHCP保留。
我通常不喜欢用于服务器和服务器pipe理的DHCP,因为我已经遇到了太多情况,在需要DHCP租约的服务器或BMC仅在启动时询问一次,而且我的DHCP服务器还没有启动。
我想你会发现很多人只是使用电子表格来跟踪地址分配。
就个人而言,我试图说服人们开始使用DHCP服务器与静态分配或长租赁时间。 这样你的DHCP服务器成为你的一站式IP地址数据库。 对于很多服务器人来说,这是一个外国概念,但是要确保服务器的IP地址不可能无意中改变。 无论哪种方式,您的服务器也应该在DNS中,任何与它们的连接都应该通过FQDN。
SolarWinds有为这种跟踪devise的软件(免费和商业版本都可用)。 http://www.solarwinds.com/products/freetools/ip_address_tracker/
数据中心IP寻址…我们有一个小的8-10地址DHCP范围,在我们的数据中心子网上租用时间非常短。 这可以让我们build立一个系统(无论如何我们都可以使用dynamicIP),然后请求DNS家伙提供一个真实的地址。 DNS人员会跟踪哪些人要求什么。
如果这个DHCP作用域已经填满(到目前为止还没有发生),现在是时候追捕其他pipe理员,看看那些服务器在临时地址上做了什么。 这有助于DHCP服务器不被DNS人员运行,所以我们可以自己查找租约。
我们足够小,所以我们使用电子表格方法 – 我们只有3个人在服务器和networking上工作,所以我们保持最新状态。
但是我们有一个“有时间”项目的时候,就是切换到为所有需要静态地址的地方使用DHCP保留。 我们现在大部分的打印机都是这样做的,最近又省了很多麻烦。 所有的秘书和行政助理都有联网的打印机,最近有很多重组。 通过DHCP预留,当人们交换部门时,我们用DHCP“交换”他们的打印机IP,并告诉他们closures/打开打印机的电源。