如何安全地为我的服务器分配公共 IP 地址(主机托管)

如何安全地为我的服务器分配公共 IP 地址(主机托管)

我的机架分配了 /27 个 IPv4 地址,我想为每个服务器分配一个 IP 地址。我有一台 HP 2510G 交换机。是否可以使用 Centos 作为路由器为交换机上的每个端口分配一个 IP 地址?

我希望这样,如果客户端重新安装,操作系统安装程序将自动为服务器分配正确的 IP 地址。我也不希望客户端能够在不付费的情况下为自己分配额外的 IP 地址。

如果我解释错了,我很抱歉,我从来没有这样做过。

答案1

交换机的每个端口都没有 IP。如果您想要配置它以便每个端口只有 1 个 IP 可用,则需要防火墙来丢弃/控制该流量。

此外,可以使用 DHCP 服务器来确保每个 MAC 地址都分配一个静态 IP,以确保如果重新安装主机操作系统,它将收到相同的 IP。这不会阻止某人随意添加额外的 IP;同样,防火墙可以管理这一点。

是的,CentOS可以这样做,但您可能需要研究为此内容构建的适当的网络设备。

答案2

我的机架分配有 /27 个 IPv4 地址,我想为每个服务器分配一个 IP 地址。

这没问题。如果您需要在交换机中强制执行 MAC/IP 端口绑定,则需要查看 MAC 身份验证或类似功能。

我有一台 HP 2510G 交换机。是否可以使用 Centos 作为路由器

这取决于 /27 范围是路由到您(您需要自己提供默认网关,并在 /27 子网之外有一个上行链路路由器)还是交换(默认网关由 ISP 提供)。当路由时,您可以使用自己的任何路由器转发所有流量。当交换时,这会有点困难。

为交换机的每个端口分配一个IP地址?

这可以通过设置预留的 DHCP 服务器(例如在路由器上)来实现。但是,您应该确保 DHCP(广播)域在您的上行链路接口处结束(2510 不支持非常方便的 DHCP 监听)。这在子网路由时可以确保,但在子网切换时则不能。

我也不希望客户能够在不付费的情况下为自己分配额外的 IP 地址。

我认为 2510 不可能做到这一点。您需要在路由器/默认网关上处理这个问题。

相关内容