Принуждение клиентов получить новый IP-адрес от Сервера DHCP

Я работаю на сервере DHCP Хрипящий Debian с isc-dhcp-server. Поскольку люди подключали несанкционированные машины, мои арендные договоры DHCP работали тонкий, и в конечном счете, авторизованные машины не могли соединиться с нашей сетью. Так, я спросил о блокировании определенных MAC-адресов от ровного взятия адреса через DHCP, и это помогло.

Я решил, что хочу разобраться в IP-адресах здесь. У нас есть 5 серверов, 8 точек доступа, 12 управляемых коммутаторов, между 20 и 30 принтерами, плюс все авторизованные клиенты. Моя цель состоит в том, чтобы оставить серверы на уровне их дюйм/с (между.0.1 и.0.5, включительно), затем поместить принтеры в следующий диапазон, затем другое сетевое оборудование, оставляя подсеть только для этого статического резервирования.

Я хотел бы затем разделить дюйм/с различных отделов, на основе их имен. Я имею подсеть для одного пула, так же, как тест, настраиваю для движения в 192.168.6.x, который является все еще в исходной подсети (192.168.0.0/19). Я поместил следующее в мой /etc/dhcp/dhcpd.conf файл:

class "dlc" {
        match if substring (option host-name,0,3) = "dlc";
}
class "DLC" {
        match if substring (option host-name,0,3) = "DLC";
}

subnet 192.168.0.0 netmask 255.255.224.0 {
pool {
        deny members of "blacklist";
        allow members of "dlc";
        allow members of "DLC";
        range 192.168.6.1 192.168.6.50;
        // Other options not important
    }

blacklist класс касается предыдущего вопроса, блокирующегося на основе MAC. Машины в этой тестовой группе все запускают с также DLC или dlc. У меня есть одна машина, которая может получить адрес в этот диапазон. Я также изменил Lease Times на большое количество нижнего значения, чем прежде:

default-lease-time 7200;
#default-lease-time 28800;
#max-lease-time 36000;
max-lease-time 14400;

Мое общее объединение перечислено после этого пула, который позволяет всем клиентам, кроме тех, которые в blacklist группа. Все в том же диапазоне подсетей 192.168.0.0/19. В конечном счете каждый отдел будет иметь свою собственную группу.

Так, я искал способы истечь арендные договоры. Я попробовал этот ответ остановки сервера DHCP, сдув файл арендных договоров, затем перезапустив его, но машины все еще требуют тех же адресов. Я не возражаю, если я должен перейти к машинам для запущения скрипта, поскольку я могу выставить программы или сценарии к клиентским машинам довольно легко. Все клиенты являются любой Windows 7 или 8.1.

Что я могу сделать для принуждения машин, которые иначе имеют допустимый IP-адрес для получения нового в моем определенном диапазоне? Это больше для моей собственной организации сети, и более легко распознать, когда устройства жулика подключаются.

2
задан 13 April 2017 в 15:14
1 ответ

Я никогда не использовал участников пулов для фильтрации того, какие клиенты используют какие пулы, но я предлагаю просто убедиться, что клиентам, которым вы хотите использовать конкретный пул, запрещено использовать другие пулы, так что не должно быть возможности для клиентов получить адрес из пула, отличного от того, который вы хотите.

Итак, запретите 'dlc' использовать ваш основной пул.

2
ответ дан 3 December 2019 в 11:40

Теги

Похожие вопросы