Pull to refresh

Comments 7

Исправил заголовок, спасибо.
Совсем недавно для рассказывалось про службу IPAM. Она очень хорошо подходит для целей наблюдения за DHCP и DNS.
А как насчет более простого решения — все мак-адреса резервировать, а неизвестным выдавать IP из заранее забаненного пула, из которого можно попасть только на корпоративную страничку со страшными красными буквами «За вами уже вышли»?

Ну и да, парсить dhcp.log через tail получается менее затратно, чем каждый раз дергать DHCP сервер целиком, хотя по сути не такая уж нагрузка в любом случае.
В данном случае сервер обслуживает около 70 скопов / 3000 хостов — резервировать каждый адрес и следить за этими резервированиями будет накладно по человеко-часам. Нагрузка при сборе информации весьма кратковременная, плюс мы не зависим от лога и всегда имеем при себе свои данные. Дополню еще, что это решение не претендует на самое верное, в другой инфраструктуре будет другое решение, а может и самой такой задачи не будет.
UFO just landed and posted this here
Sign up to leave a comment.

Articles