1年間のDHCPリース


24

ほんの少しのバックグラウンド私は学校でのみ働いているかなり若いIT技術者であり、技術者として数年しか働いていないので、私はまだ「初心者」と考えています

とにかく、最近(金曜日)上司がDHCPスコープを増やし、リース期間を1年に延長しました。

今、何らかの理由で、1年に増やすことは間違っているように見えますが、なぜ私は指を置くことはできません、私たちがIPを使い果たす本当の可能性はありません。 IPを使い果たしましたが、1年で私は警鐘を鳴らしています。

編集-追加情報:

学校はかなり最新で、ギグスイッチ、ファイバーキャビネット、800台のPCの1800人のユーザーがいます。これは業界で4年しか働いていなかったかもしれませんが、私の最初の仕事は基本的にプリンターとヘッドセットをコールセンターで修理することでしたが、ここに2年来ました。私の上司が「スタイル」を好まない。その背後にある彼の理由は、それが良いアイデアだからです。監視ソフトウェアなどとは関係ありません。

最後の:

回答してくれたすべての人に感謝し、私の最初のサーバー障害の質問を素晴らしい経験にしたかっただけです。


1
それは少しばかげているようです。上司は、リース期間を1年に設定するという決定の根拠を説明しましたか?
-joeqwerty

10
私(および他の多くのSA)の経験則は、他に何か驚くべき理由がない限り、1-2週間です。
クリスS

私が推測しなければならなかった場合(そして、この時点で私ができることはそれだけです)、あなたの上司はおそらく問題を「間違った方法」で解決しているでしょう。
マイクペニントン

2
私はそれが逆に行くのを見ました(5分間のリース)、そしてそれは絶対的な大混乱でした。1日から2週間のリースは、人口の約4〜9代に十分なはずです。
グワルド

特にコンテンツフィルタリングソフトウェアとIPによる閲覧履歴の追跡のために、これを行う法的理由があるかもしれません。
KJ-SRS

回答:


18

技術的には、特に学校でネットワーク上のコンピューターとデバイスがめったに変更されない場合、このリース時間に問題はありません。ただし、一般的な経験則では、リースが必要になる可能性のあるデバイスが大量にある場合、ネットワーク帯域幅とサーバーの負荷を減らすのに十分な長さのリースが必要です。

技術的には、これには何の問題もありません。システムはそれをサポートするように設計されていますが、使いやすさと保守の観点から、マシンが来たときに最終的に古いリースを停止しなければならない場合、混乱し、保守が難しくなる可能性がありますまたは行きます。特に1年以内にネットワークを変更したい場合。

過去に私は通常、約1週間のリース時間に固執していました。実際にはそれほど負荷ではなく、適切にロードされたDHCPサーバーはその負荷を適切に処理できるはずです。


2
同意:DHCPによって引き起こされる負荷は絶対に最小限です。リブート(または再接続)するシステムは、いずれにせよDHCPサーバーと通信します。一般に、リース時間をクライアントの平均稼働時間の2〜3倍より長く設定することは意味がありません。(または、ラップトップのようにLANを頻繁にオン/オフする場合は、平均オンライン時間の2〜3倍です。)
Tonny

8
あなたの答えのほとんどはスポットオンですが、正直に言って、帯域幅とサーバーの負荷は現実的な懸念ではありません。ネットワーク上の他のトラフィックと比較して、DHCPトラフィックはごくわずかな割合であり、最も控えめなハードウェアでさえ、数千のDHCP要求を同時に処理できます。
EEAA

1
@ErikA Agreeed、彼のシステムがどれだけ古いかはわかりません、特に学校以来、同時ダウンロードの量のために大学の帯域幅が通常懸念される場合は、いずれにしても、それをすべてレイアウトしたかっただけです。
ブレントパブスト

2
コンピュータの交換を計画している場合は、できるだけ早くそのリース時間を短縮し、現在のリースを無効にする可能性があります。
ブレントパブスト

1
@Le_Quack聞こえます。私が提供できるのは、コンピュータが数か月前に破壊されたとしても、ぶらぶらしているリースを手動で解放しなければならない場合に、潜在的なネットワークの問題だけです。がんばろう!
ブレントパブスト

12

IPに長くとどまると、デバイスがシステム内を移動する際にリスクがあります。現在追加されているものはすべて、ネットワークを非常に長く保持します。ほとんどの場合、それはあなた自身のデバイスでなければなりませんが、事態は起こります:プレゼンターのラップトップには例外が与えられ、ミスが行われ、教職員/生徒は自分の機器をこっそりと入れます。あらゆる種類の奇妙さを引き起こします。さらに、dhcpサーバーを廃止するときはどうなりますか?数か月間自動的に有効期限が切れないIPでいっぱいの学校ができます。実行されたままになっているマシンは、その古いアドレスを使用し続けることができるかどうかもチェックしません。それまでの間、交換用サーバーは有効なアドレスを配布するのに苦労します。

dhcpなどのネットワークサービスには、理由によりデフォルトオプションがあります。デフォルトをオーバーライドするときはいつでも、そうする正当な理由があるはずです。ここでの設計目標は何ですか?安定したIPプールが必要な場合、私の経験では10日程度で十分です。dhcpプロトコルは、クライアントが以前に持っていたのと同じIPを(可能であれば)許可するようにクライアントが要求し、サーバーを構成できることを指定します。これは、Microsoftのdhcpサービスのデフォルトです。したがって、リース時間が比較的短い場合でも、安定したアドレスが得られます。Microsoftのサーバーのデフォルトの8日間でさえ非常に安定しています。学校では、夏の間主に使用されない機器に懸念があるかもしれませんが、それでもあなたの測定棒としてそれを使用して、90日以上のように進みます...そしてそれはストレッチのようにさえ思えます。

もちろん、私はここで安定したIPが決定の目標であるという飛躍をしています。目標と制約を知るまで、目標に到達するために使用した方法を実際に評価することはできません。しかし、私を懐疑的に見せる。


3
「学校では、夏の間主に使用されていない機器に懸念があるかもしれませんが、それでもそれを測定棒として使用して、90に近いものを探します。」-それでも、あなただけのDHCPのポイントの一つは、あなたが戻ってbeverage_of_choice $のさわやかなカップでリラックスしに行く、その後、必要がないよう、それはそういったことを心配扱うということであることを覚えていないだろう
ロブモアレ

@ DJPon3は、安定したIPが必要だと仮定しています。これは、生徒がほとんどのマシンに座っている可能性があり、厳しい監視要件がある学校では一般的です。
ジョエルCoel

1
@JoelCoel本当に安定したIPとDHCPが必要な場合は、1年ではなく予約が必要です。
MDマーラ

1
同意した。それはより少なく吸うかもしれません。
ロブモアー

1
「それ以上に、dhcpサーバーを廃止するときはどうなりますか?数か月間自動的に期限切れにならないIPでいっぱいの学校ができます。昔の住所を使用しています。」 ^^これ!
abstrask

8

多数のVM(または物理マシン)のスクリプトを作成してMACアドレスを変更し、ネットワークに再接続し、30秒ごとにプロセスを無期限に繰り返すと、上司は楽しまれますか?

これは、1年のDHCPリースのようなとんでもないことを聞いたときに頭に浮かぶ最初のアイデアです。そして、このように上司の愚かなポリシーを悪用することが私の混乱した精神に起こった場合、他の混乱した精神は、リース時間に気付いた場合、おそらく同じ考えを持つでしょう。[Sarcasm]しかし、待ってください、あなたは学校で働いているので、おそらく判断よりも賢い子供がそのようなスタントを引くリスクはほとんどありません... [/ sarcasm。]

これが技術的に間違っていると言うことは何もありませんが、32ビットマシンでスワップファイルサイズを100 GBに設定することもできます。マシンレベルでも同じことを達成できるのに、単にIPアドレスを浪費し、ネットワークの頭痛の種になってしまう理由はありません。:/


2
LOL機会があれば学生がこのようなことをしているのを見ることができます。少なくとも年に数回、終わりのないループスクリプトを取得します
Le_Quack

この混乱したアイデアがどのように関連するのか、私には本当にわかりません。リース期間が1週間または1日であっても、同じ学生がダウンタイムを作成するこのような方法を使用すると、スコープ内のすべてのIPを簡単に消費できます。解決策はどちらの場合も同じです-悪いリースを吹き飛ばします。長いリース時間は、実際にはこれとは関係ありません。
ポールアッカーマン

@PaulAckerman IPアドレスで1年間のリースを発行することの大きな欠点を強調し、そのような方法で悪用して特定の種類の人にそれを指摘することを勧めたり奨励したりする以外に?
HopelessN00b

1
@ HopelessN00bリース時間に関係なく同じことを行うことができる場合、この動作をどのように招待または奨励するのかわかりません。ドアを開けたままにしておいたと言って、家にTPを渡すことができます。攻撃は問題とは関係ありません。彼が上司に1年のリースが馬鹿げている理由を納得させようとしている場合、これは説得力のある議論ではありません。
ポールアッカーマン

5

学校のネットワークを管理するときに、安定したアドレス(上司が目指しているアドレス)が必要でしたが、長いリース時間を設定するのではなく、静的割り当て(DHCP予約)を使用しました。すべてのPCは最初の購入時にプロビジョニングする必要があったため、その時点でMACアドレスが登録され、その使用と場所に基づいて固定IPアドレスを取得しました。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.