DHCPの導入におけるエラー

  

多くの企業は、DHCPが非常に重要なサービスであることを認識しています。それがなければ、IPベースのネットワークとアプリケーションは麻痺するでしょう。ただし、多くの組織ではまだアドホックを組み合わせてDHCPをサーバーに展開するソフトウェアを使用しているため、無意識のうちに、ネットワークの可用性とセキュリティが大幅に低下するという一般的な誤りがあります。以下に、DHCPサービスを導入する際の一般的なエラーを示します。

DHCPリース期間が長すぎるか短すぎます。

推奨リース期間は、ネットワークの変更の程度によって異なります。ワイヤレスネットワークとカスタマーネットワークには高度な変化があります。これは、リースの期限切れが原因で発生するだけではありません。デバイスは常にネットワークに接続されているかどうかにかかわらず、非常に短い間隔で接続されていることがあります。この場合、長すぎるリースを設定すると、リースが期限切れになる前に他のユーザーがそれらのアドレスを使用できなくなります。

リースプールでIPアドレスの使用状況を監視できない

管理者は現在の使用に十分なアドレス範囲を作成し、将来のためにいくつかの拡張機能を予約する予定ですが、各サブネットの成長率を無視してください。 IPを使用して新しいデバイスをインストールする技術者は予想よりも早く、すべてのIPアドレスを使い果たしてしまい、その結果、新しいデバイスはネットワークを使用できなくなります。これは新しい機器の設置時間の延長につながり、通常はIT部門にチケットを送って助けを求めます(翻訳者:多くの企業では、日常業務でネットワーク、機器などに問題が発生した場合、企業の内部ITシステムにアクセスできます)。問題の説明トピックチケットを作成すると、IT部門はそのチケットに基づいて問題の解決策を見つけます。

忘れた、または誤ったオプション設定

忘れないでください。IPアドレス以外のすべてのものはDHCPのためのオプションです。各デバイスには、サブネットマスク、デフォルトルート、および優先ルートが必要です。ただし、管理者がこれらのオプション構成の設計を忘れると、DHCPはこの情報を顧客に提供しません。

DHCPサーバーが認証されているかどうかを判断できませんでした

「認証」と「違い」の意味がDHCPサーバーにとって重要であることを理解してください。この設定を無視すると、次のようなネットワークでの大きな問題が発生します。DHCPの競合(競合するDHCPサーバーがクライアントによるIPアドレスの取得を妨げる、またはアドレスが間違っている)および重要なデータを失う(たとえば、NovellネットワークはINFORMパッケージを使用)。パッケージは承認した場合にのみ返信されます。Microsoftシステムの問題は、それらが有効でなくなった場合でも、IPアドレスを長期間所有することです。

UDP /BOOTP /DHCP転送の喪失または利用不可

DHCPはブロードキャストベースであるため、DHCPパケットをDHCPサーバーに転送するにはルーターでUDP転送を有効にする必要があります。実際に設定しなかったり、設定が間違っていたりすると、多くの問題が発生します。顧客はアドレスとブロードキャストストームを受信しませんでした。

不明なIPアドレスの重複範囲

管理者が複数のサーバーで同じアドレスセグメントを設定していて、これらのサーバーがDHCP無効化メカニズムを使用していない場合、ネットワークは同じになる可能性があります。コピーしたIPアドレス。 DHCPサーバーは配布されたアドレスに関する情報を共有しないため、同じアドレスを異なるクライアントに割り当てる可能性があります。

共有ネットワークの誤った使用

現在、レイヤ3スイッチおよびルータでサポートされているVLANは一般的ですが、セカンダリIPアドレスを使用するネットワーク設計にも遭遇する可能性があります。言い換えれば、ルーティングインターフェース(実際のものであろうと仮想的であろうと)は複数のネットワークのIPアドレスを含みます。これまでは、これはワンアームルーティング(「片腕ルーティング」、または「スティック上のルーター」)として知られていました。この場合、共有ネットワークを使用してすべてのネットワークを1つのネットワークに統合する必要があります。共有ネットワークを正しく使用しないと、ユーザーは誤ったネットワークアドレスを使用することになり、他のネットワークと通信できなくなります。

Copyright © Windowsの知識 All Rights Reserved