如何清理 IP 并防止“幽灵主机”声明其 IP 地址?

如何清理 IP 并防止“幽灵主机”声明其 IP 地址?

背景

我们有大约 500 个公共 IP 地址,但即将用完。大多数主机都配置为从 DHCP 获取 IP。

但有些配置了静态IP。

问题

现在我想释放那些主机不再存在的IP地址。

对于 DHCP IP 来说这很简单;我只需查看 DHCP 服务器并检查每个 IP 的上次发布时间即可。如果在 X 个月内没有发布,那么我将其声明为空闲,如果主机再次上线,它就会获得另一个 IP。

但是对于那些使用静态 IP 的主机来说该怎么办呢?

我可以 ping 该 IP,如果它没有回复,那么也许它是免费的。

但是,如果我将 IP 提供给新主机(因为我认为它是免费的),而旧主机有一天上线了,该怎么办?问题!

问题

在这种情况下,您如何清理您的 IP,并防止“幽灵主机”重新上线并再次声明其 IP 地址?

答案1

希望您能以某种方式跟踪您的静态 IP 地址分配。大多数商店都有某种类型的文档(如电子表格)来跟踪任何静态分配。如果没有,互联网上有免费的 IP 地址管理器(太阳风我想到了一个更好的办法(即,它可以帮助你清点网络上的内容)。

至于 DHCP 分配,如果你使用 Windows DHCP 服务器,你可以启用地址冲突检测这样它就会在分配之前 ping 一个地址以查看它是否正在使用。我认为其他 DHCP 服务器也有类似的功能。当然,您的客户端和硬件防火墙必须允许 ping 才能使此功能正常工作。

对于在您的 IP 清单之后连接的静态地址客户端,如果其地址已被使用,则在重新加入网络时,它们将收到地址冲突通知。希望他们有意识切换到 DHCP(或致电支持)。不幸的是,您必须应用更复杂的技术(例如网络访问保护或 802.1x)来首先阻止这些家伙连接。

相关内容