1 год аренды DHCP

24

Немного предыстории. Я довольно молодой специалист по информационным технологиям, работаю только в школе и работаю техником в течение нескольких лет, поэтому я все еще считаю себя «новичком».

Во всяком случае, мой босс недавно (пятница) увеличил нашу область применения DHCP, а также увеличил срок аренды до 1 года.

Сейчас по какой-то причине увеличение до года кажется неправильным, хотя я не могу понять, почему, у нас нет никаких реальных шансов, что у нас закончатся IP-адреса, и я знаю, что лучше всего иметь время аренды как можно дольше без иссякает IP, но год звонит мне в тревогу.

РЕДАКТИРОВАТЬ-Дополнительная информация:

Школы довольно современные, коммутаторы, оптоволоконные кабины, 800 ПК на 1800 пользователей. Скажу так: возможно, я проработал в отрасли всего 4 года, и моя первая работа - это в основном починка принтеров и гарнитур в колл-центре, но я здесь уже 2 года и, наверное, не должен был говорить этого, но я действительно не нравятся мои боссы "стиль". Его аргументация в том, что это хорошая идея ....... серьезно, это все, что я мог от него получить. это не имеет ничего общего с нашим программным обеспечением для мониторинга или чем-то подобным.

ЗАВЕРШЕНИЕ:

Я просто хотел бы поблагодарить всех, кто ответил, и за то, что я сделал мой первый вопрос о сбое сервера отличным опытом.

Le_Quack
источник
1
Это кажется немного глупым. Предоставил ли ваш начальник обоснование своего решения установить срок аренды равным одному году?
Joeqwerty
10
Мое (и многие другие SA) эмпирическое правило составляет 1-2 недели, если у вас нет действительно веской причины для чего-либо еще.
Крис С
Если бы мне пришлось угадывать (и это все, что я могу сделать на данный момент), ваш босс, вероятно, решает проблему «неправильным путем» ... например, он может отслеживать / активировать действия определенного пользователя, сохраняя адреса полустатическими
Майк Пеннингтон
2
Я видел, как все пошло иначе (аренда на 5 минут), и это был абсолютный столпотворение. Срок аренды от 1 дня до двух недель должен быть достаточным для примерно четырех-девяти человек.
gWaldo
Для этого могут быть юридические причины, в частности, для программного обеспечения для фильтрации контента и отслеживания истории просмотров по IP.
KJ-SRS

Ответы:

18

Технически нет ничего плохого в этом времени аренды, особенно если в школе компьютеры и устройства в сети редко меняются. Однако общее практическое правило заключается в том, что срок аренды должен быть достаточно длинным, чтобы уменьшить пропускную способность сети и нагрузку на сервер в случае, если у вас есть большое количество устройств, которым потенциально может потребоваться аренда.

Технически, нет, в этом нет ничего плохого, система спроектирована так, чтобы поддерживать ее, но с точки зрения удобства и простоты обслуживания она может быть запутанной и сложной для обслуживания, если вам придется в конечном итоге пойти на уничтожение старых договоров аренды, когда машины приходят или идти. Особенно, если вы хотите внести какие-либо изменения в сети в течение года.

В прошлом я обычно придерживался сроков аренды около суток, но не более недели. Это действительно не такая большая нагрузка, и правильно загруженный DHCP-сервер или серверы должны нормально справляться с этой нагрузкой.

Брент Пабст
источник
2
Согласитесь: нагрузка, вызванная DHCP, абсолютно минимальна. Любая система, которая перезагружается (или переподключается), все равно будет взаимодействовать с сервером DHCP. В общем случае не имеет смысла устанавливать срок аренды, превышающий среднее время работы клиентов в 2-3 раза. (Или в 2-3 раза больше среднего времени в сети, если они часто включаются / выключаются по локальной сети, как ноутбуки.)
Тонни
8
Большая часть вашего ответа точная, но я, честно говоря, не считаю, что пропускная способность и нагрузка на сервер являются реальными проблемами. По сравнению с остальным трафиком в сети, трафик DHCP составляет крошечный, крошечный процент, и даже самое скромное оборудование сможет обслуживать тысячи одновременных запросов DHCP.
EEAA
1
@ErikA Согласен, просто не уверен, сколько лет его системе, тем более, что это школа, если пропускная способность Univeristy обычно вызывает беспокойство из-за количества одновременных загрузок, так или иначе, просто хотел выложить все это.
Брент Пабст
2
Если вы планируете заменять компьютеры, я бы сократил это время аренды как можно скорее и потенциально аннулировал бы текущие аренды.
Брент Пабст
1
@Le_Quack Я тебя слышу. Единственное, что я могу предложить, это потенциальные проблемы с сетью в будущем, когда вам придется вручную выдавать аренду, которая висит вокруг, даже если компьютеры были разрушены месяцами ранее. Удачи!
Брент Пабст
12

Придерживаясь IP-адресов так долго, существует риск, что устройства перемещаются по вашей системе. Все, что приходит сейчас, очень долго удерживает вашу сеть. В основном это должны быть только ваши собственные устройства, но происходят вещи: для ноутбуков-презентаторов предусмотрены исключения, допущены ошибки, преподаватели / студенты используют свое оборудование и т. Д. Было бы легко случайно заполнить область действия вашего dhcp, и это может вызывают все виды странностей. Более того, что произойдет, когда пришло время отключить сервер DHCP? У вас будет школа, полная IP-адресов, срок действия которых не истечет в течение нескольких месяцев. Машина, которая остается в рабочем состоянии, даже не проверяет, все ли в порядке, чтобы продолжать использовать свой древний адрес. Тем временем заменяющему серверу будет трудно раздавать действительные адреса, потому что он не знает, кто »

Сетевые службы, такие как dhcp, по умолчанию имеют опции по умолчанию. Каждый раз, когда вы переопределяете значение по умолчанию, у вас должна быть веская причина для этого. Какова цель дизайна здесь? Если вам нужен стабильный пул IP-адресов, мой опыт показывает, что 10 дней или более - это достаточно долго. Протокол dhcp указывает, что клиенты запрашивают, и серверы могут быть настроены на предоставление (если возможно) того же IP-адреса, который у них был ранее. Это значение по умолчанию для службы Microsoft dhcp. Таким образом, относительно короткое время аренды может привести к стабильным адресам. Даже стандартные 8 дней на сервере Microsoft довольно стабильны. В школе могут быть некоторые проблемы с оборудованием, которое в основном не используется в течение лета, но даже в этом случае используйте его как свою измерительную ручку и продолжайте что-то более 90 дней ... и даже это кажется растяжкой.

Конечно, я делаю скачок здесь, что стабильные IP-адреса являются целью решения. Пока мы не знаем цели и ограничений, мы не можем реально оценить метод, используемый для ее достижения. Но раскрась меня скептически.

Джоэл Коэль
источник
3
«В школе могут быть некоторые проблемы с оборудованием, которое в основном не используется в течение лета, но даже в этом случае используйте его как свою измерительную ручку и переходите на что-то более похожее на 90». - даже тогда, разве вы не помните, что одним из пунктов DHCP является то, что он обрабатывает беспокойство о таких вещах, чтобы вам не пришлось этого делать, а затем возвращайтесь к расслабляющей чашке освежающего напитка $ beverage_of_choice
Роб Моир
@ DJPon3, если они хотят стабильных IP-адресов. Это распространено в школах, где ученики могут сидеть за большинством машин, и существуют строгие требования к контролю.
Джоэл Коэль
1
@JoelCoel Если им действительно нужны стабильные IP-адреса с DHCP, то им нужно резервирование, а не годовая аренда.
MDMarra
1
Согласовано. Это могло бы Сосать Меньше все же
Роб Мойр
1
«Более того, что произойдет, когда придет время отключать dhcp-сервер? У вас будет школа, полная IP-адресов, которые не будут автоматически истекать в течение нескольких месяцев. Оставшаяся машина не будет даже проверять, что она все еще в порядке. используя его древний адрес. " ^^ Это!
abstrask
8

Будет ли ваш начальник удивлен, если вы запрограммировали кучу виртуальных машин (или даже физических машин) для изменения их MAC-адреса, переподключения к сети и повторения процесса каждые ~ 30 секунд до бесконечности?

Это первая идея, которая приходит мне в голову, когда я слышу что-то нелепое, например, аренду DHCP на 1 год. И если мне пришло в голову, что мои психически ненормальные умники будут таким образом использовать глупую политику вашего босса, другие психически ненормальные умы, вероятно, будут иметь ту же мысль, если они заметят время аренды. [Сарказм] Но подождите, вы работаете в школе, так что, вероятно, очень мало риска, что какой-нибудь ребенок с большим количеством умов, чем суждения, может сделать такой трюк ... [/ sarcasm.]

Хотя ничто не говорит о том, что это технически неправильно, вы также можете бегать и устанавливать размер файла подкачки равным 100 ГБ на всех ваших 32-битных компьютерах, пока вы на нем. Нет причин просто тратить IP-адреса и настраивать себя на головную боль сети, когда вы можете выполнить то же самое на уровне компьютера. : /

HopelessN00b
источник
2
LOL Я вижу ученика, который делает что-то подобное, если у него есть такая возможность. мы получаем скрипт бесконечного цикла, по крайней мере, пару раз в год
Le_Quack
Я действительно не понимаю, насколько эта ненормальная идея актуальна. Даже если время аренды составляло одну неделю или даже один день, один и тот же учащийся мог легко использовать все IP-адреса в области, используя такой метод для создания времени простоя. Резолюция будет одинаковой в обоих случаях - сдавайте плохие договоры аренды. Более длительное время аренды действительно не имеет к этому никакого отношения.
Пол Аккерман
@PaulAckerman Кроме того, чтобы выделить основные недостатки выдачи IP-адресов сроком на 1 год и даже предложить или поощрить определенный тип ума, чтобы он указывал на это всем, злоупотребляя им таким образом?
HopelessN00b
1
@ HopelessN00b Я просто не понимаю, как это поощряет или поощряет такое поведение, когда вы можете делать то же самое независимо от времени аренды. Это все равно что сказать, что ты оставил дверь незапертой, чтобы я мог перевести твой дом. Атака не имеет ничего общего с проблемой. Если он пытается убедить своего босса, почему аренда на 1 год глупа, это не веский аргумент.
Пол Аккерман
5

Когда я управлял школьной сетью, я хотел иметь стабильные адреса (на что, как я полагаю, нацелен ваш начальник), но вместо того, чтобы устанавливать длительное время аренды, я просто использовал статические назначения (резервирование DHCP). Каждый ПК должен был быть подготовлен, когда он был первоначально куплен, таким образом, в это время его MAC-адрес был зарегистрирован, и он получил фиксированный IP-адрес, основанный на его использовании и местоположении.

Пол Гир
источник