Gerenciamento de endereços IP estáticos no data center

5

A universidade onde eu trabalho usa o DHCP para a grande maioria das necessidades de endereçamento IP. Estações de trabalho e afins.

No entanto, para servidores, obviamente, usamos endereços IP estáticos. O método atual para descobrir se um endereço IP está disponível funciona assim.

  1. Acredite em um IP no intervalo do data center ou procure um que não seja exibido na planilha criada todas as noites a partir do switch gerenciado
  2. execute ping se ele responder ao passo 1 se não seguir para o passo 3
  3. nslookup e veja se alguém o nomeou

Em cerca de 90% do tempo, isso funciona bem, mas é trabalhoso e não perfeito. Com 10 administradores e cerca de 300 servidores no data center principal e outros 50 servidores em nosso data center secundário, parece que deveria haver uma solução.

Para endereços IP estáticos (impressoras, MFDs, a estação de trabalho ocasional) nos intervalos da estação de trabalho, o Client Services usa ipplan . Parece que faltam algumas coisas que gostaríamos: registro de quem reivindicou IPs; vários logins, de preferência com LDAP, para que possamos usar as contas existentes; uma interface de usuário simples o suficiente para que, quando você precisar usá-la apenas meia dúzia de vezes por ano, ainda seja fácil.

Como você gerencia seu endereçamento IP do data center? Você rastreia isso? Existe "o cara de endereço IP"? Uma lista de papel na parede? Alguma variante do que estamos fazendo com a cutucada até você encontrar uma?

    
por Laura Thomas 13.07.2009 / 18:24

9 respostas

1

Nós usamos uma cópia do dokuwiki, com uma página para cada sub-rede usada. Sempre que algo é comissionado, ele é atualizado, embora estejamos pequenos o suficiente para que, se não for atualizado para algo, provavelmente possamos descobrir quem fez isso.

    
por 13.07.2009 / 18:43
5

Eu uso o arquivo de configuração do DHCP (ISC dhcpd.conf ou o banco de dados do servidor Microsoft DHCP) como "a planilha". As planilhas ficam sem dados e são notoriamente imprecisas em redes de qualquer tamanho. Eu permito que novos dispositivos obtenham endereços e depois os fixem com reservas mais tarde. Se eu estivesse trabalhando em redes grandes o suficiente para precisar de "caras DHCP" dedicados, eu ainda seguiria a mesma estratégia. Eu colocaria as exportações automatizadas (provavelmente baseadas na web) da configuração nesses casos para que os grupos que não administram o DHCP ainda possam ver como são as configurações.

Todos os dispositivos estaticamente designados (dos quais tento manter o mínimo possível) são representados como reservas (com uma observação indicando que são realmente atribuições estáticas). Todos os dispositivos que podem obter o DHCP e os dispositivos que precisam "aparecer" como endereços estáticos são reservados.

Eu tomo a posição oposta como Kevin Kuphal - eu uso reservas DHCP para quase tudo o que é possível (eu tive que renumerar muitas redes muitas vezes). O DHCP é um importante serviço de infra-estrutura - tão importante quanto o DNS ou mesmo o roteamento básico de IP - e eu o uso extensivamente e me certifico de ter um plano de failover no caso de perder meu servidor DHCP.

    
por 13.07.2009 / 18:40
2

DNS. Registramos todos os IPs atribuídos em nosso servidor DNS. Se o endereço estiver listado lá, será feito. Se não for, eu ainda respondo apenas para ter certeza de que alguém não atribuiu um e esqueça de registrá-lo (poderia acontecer com qualquer esquema), mas depois eu o atribuo e insiro as informações no DNS.

Não uso reservas DHCP porque isso exige que o DHCP esteja operacional para que nossos serviços atribuídos estaticamente operem.

    
por 13.07.2009 / 18:33
1

Realmente não há nada de errado em usar o DHCP em um endereço IP do servidor. Mas, para simplificar, você pode sempre manter uma planilha Excel de suas sub-redes, o IP, o nome do servidor, a localização e qual switch / porta ela está conectada.

Você pode rastrear todos os seus IPs públicos estáticos, suas reservas DHCP, garantir que determinados IPs estejam sempre disponíveis em uma sub-rede para itens como IPS / Roteador / Firewall / impressora.

Talvez meus colegas de trabalho e eu gostemos de simplificar usando uma planilha em uma pasta compartilhada.

    
por 13.07.2009 / 18:31
1

Eu também uso o DHCP para meus servidores, com alocações estáticas baseadas em endereços MAC, quando precisamos fazer alterações ou procurar rapidamente o IP de um servidor, apenas acessamos a configuração de nosso firewall / roteador. Salvo por ter que alterar as opções de servidor DNS em mais de 40 máquinas virtuais quando reorganizamos nossa infraestrutura há algum tempo.

    
por 13.07.2009 / 18:31
1

Você precisa de uma referência autoritativa de IPs alocados. Nós usamos o DNS. (Bem, na verdade, temos um script perl customizado que converte um arquivo de texto autoritativo em entradas DNS e hosts NIS. Se o sistema também é descrito com um endereço ethernet, ele também recebe uma reserva DHCP em seu IP estático). / p>

Eu geralmente não gosto de DHCP para servidores e gerenciamento de servidores, porque acertei muitos cenários em que o servidor ou BMC, que exige uma concessão de DHCP, solicita apenas uma vez, durante a inicialização, e meu servidor DHCP não é t up ainda.

    
por 13.07.2009 / 18:41
1

Acho que você vai descobrir que muitas pessoas simplesmente usam planilhas para rastrear as atribuições de endereços.

Pessoalmente, estou tentando convencer as pessoas a começar a usar o DHCP para servidores com atribuições estáticas ou tempos de concessão longos. Dessa forma, seus servidores DHCP se tornarão seu banco de dados de endereços IP de uma só parada. Esse é um conceito estranho para muitos caras do servidor que querem ter certeza de que não há chance de que o endereço IP de um servidor seja alterado acidentalmente. De qualquer maneira, seus servidores também devem estar no DNS e quaisquer conexões com eles devem ser pelo FQDN.

A SolarWinds possui um software projetado para esse tipo de rastreamento (versões gratuitas e comerciais estão disponíveis). link

    
por 13.07.2009 / 18:57
0

Endereçamento IP de data center ... Temos um escopo DHCP pequeno de 8 a 10 endereços com um tempo de concessão realmente baixo em nossas sub-redes de data center. Isso nos permite obter um sistema configurado (tanto quanto podemos com um IP dinâmico de qualquer maneira) e, em seguida, solicitar um endereço real dos caras do DNS. Os caras do DNS fazem todo o acompanhamento de quem solicitou o quê para o quê.

Se esse escopo DHCP já for preenchido (até agora não aconteceu, mas pode acontecer), é hora de procurar os outros administradores e ver o que esses servidores estão fazendo no endereço temporário desse jeito. Isso ajuda que o servidor DHCP não seja executado pelos caras DNS, para que possamos procurar por nós mesmos.

    
por 13.07.2009 / 18:28
0

Somos pequenos o suficiente para usar o método de planilha. Há apenas três de nós que trabalham nos servidores e nas redes, por isso mantemos a atualização atualizada.

Mas um dos nossos projetos "quando tivermos tempo" é mudar para o uso de reservas DHCP para tudo o que precisa de um endereço estático. Fazemos isso para a maioria das nossas impressoras agora e economizamos muito trabalho recentemente. Todos os secretários e assistentes executivos têm impressoras em rede e houve muita reorganização recentemente. Com as reservas DHCP, quando as pessoas trocam de departamento, nós "trocamos" os IPs da sua impressora no DHCP e informamos para desligar / ligar suas impressoras.

    
por 13.07.2009 / 19:10