Назад |
Перейти на главную страницу
Переход со статических IP-адресов на DHCP
Я только что получил свою первую работу системного администратора, и на моем рабочем месте все еще используются статические IP-адреса. Информация об адресах хранится в устаревшем текстовом файле.
Итак, моей первой задачей здесь будет настройка DHCP-сервера.
И мой вопрос: вы, ребята, можете посоветовать, как мне поступить?
Это не вопрос, связанный с программным обеспечением (т.е.Я не спрашиваю, какое программное обеспечение использовать и как его настраивать), это скорее вопрос о правильном подходе к конфликтам IP-адресов и пользователям, не переключающимся на DHCP.
Вот немного контекста:
- Я в небольшой научной лаборатории (около 100 пользователей со своими коробками)
- Пользователи являются администраторами на своих машинах
- IP-адреса находятся в подсети университетской сети
- Серверы - UNIX / LINUX, рабочие станции - Mac, ПК с Windows, Linux ...
Ни в коем случае не исчерпывающий, но некоторые моменты, которые я хотел бы затронуть:
- Соберите информацию о текущей настройке с помощью ручного аудита или автоматического сетевого сканирования (убедитесь, что у вас есть разрешение на запуск указанного инструмента)
- Захватить текущие статические IP-адреса и MAC-адреса всех затронутых машин
- Убедитесь, что локальная сеть вашей лаборатории должным образом отделена от основной сети, например по VLAN, чтобы широковещательный трафик DHCP не мешал серверам, не находящимся под вашим контролем
- Установите и настройте DHCP-сервер в меру своих возможностей / исследования
- Задокументируйте установку / настройку DHCP-сервера и процесс добавления новых резервирований.
- Определите пары IP / MAC, найденные в # 2, как резервирования в области DHCP; документ с информацией о пользователе
- Сообщите пользовательской базе о необходимости перехода на DHCP; укажите дату / время, когда вы будете менять серверы, предоставьте инструкции конечным пользователям относительно того, как настроить их собственные машины (и как выполнить откат), и укажите дни, когда вы будете доступны для помощи / устранения неполадок
- Измените конфигурации (марионетка, групповая политика, вручную) устройств, находящихся под вашим прямым контролем
- Используйте инструменты DHCP-сервера, чтобы убедиться, что резервирования становятся активными и IP-адреса назначаются правильно.
- Преследуйте отставших, пока все бронирования не станут активными и не исправят
- Распределяйте новые резервирования на основе MAC-адреса по мере ввода новых устройств в эксплуатацию.
- Обновите документацию для конечного пользователя вашей лаборатории, чтобы включить в нее информацию о том, как получить доступ к «новой» сети.
(Вы можете обойтись без оговорок для всех ваших конечных пользователей - хотя ваши серверы, безусловно, должны быть зарезервированы, - но вы делаете предположение, что ваши конечные пользователи не создали паутину перекрестных зависимостей для каждого машины других людей, поэтому, если вы явно не перепроектируете распределение подсетей / IP-адресов, я бы поместил существующие IP-адреса в качестве резервирования для всех известных устройств и выделил бы резервирования для всех новых по мере их поступления)