虚拟化环境中的DHCP Snooping部署注意点

简介:

掉坑

凌晨2点接到客户电话,说是生产停线,所有的设备断网。当时就懵逼,因为刚刚在客户环境中有操作,但是完全不涉及到网络,只是关于虚拟化环境的。现在发现客户端设备都拿不到IP地址,判断可能是DHCP服务器(一台虚拟机)问题,但是DHCP服务器可登陆,服务运行也正常,地址池地址剩余很多。于是判断问题出在网络,要不就是核心交换机没有把DHCP请求转发到DHCP服务器。

开始联络网络工程师查网络(网络工程师运气好一点,早上六点才被我们叫起来)。耗掉几个小时,没有什么结果,临到撑不住要去吃点东西,稍微休整下的时候。网络工程师突然问我,DHCP服务器这台虚拟机有没有移动过,我说昨天迁移到另外主机上了啊。对方恍然大悟,说是原来为了防止网内有非法的DHCP服务器接入,在网内设定了DHCP虚拟机连接的网络上设定了DHCP Snooping trust。由于没有考虑到DHCP是一台虚拟机,会经常迁移,所以设定的时候只把1台主机的网络端口做了该设定,当DHCP服务器迁移到其他主机的时候,由于通信的网络端口没有设定DHCP Snooping trust,所有DHCP相关的数据包全部被抛弃了。DHCP服务器肯定没法正常工作。

1)单台物理主机上联端口设定DHCP Snooping trust

image

2)虚拟机迁移到另外的主机,上联端口没有DHCP Snooping trust,DHCP包屏蔽

image

3)所有主机的上联端口设置为DHCP Snooping trust,DHCP虚拟机无论迁移到何处都可以正常工作

image

掉坑感想

1)服务器由传统的物理主机模式变更到虚拟机化/云模式,业务服务器更加弹性和灵活,网络的边界也随之进行变化,网络构建如何更加弹性是一个需要急需解决的问题。

2)服务器和网络的边界更加模糊,IT技术人员的知识更新需要快速更新,更延伸一点考虑,IT部门的职位设定是不是也需要调整?



本文转自 川流信息 51CTO博客,原文链接:http://blog.51cto.com/tech4fei/1953558

相关文章
|
8月前
|
网络协议 网络虚拟化
网络协议与攻击模拟-14-DHCP协议-DHCP snooping
网络协议与攻击模拟-14-DHCP协议-DHCP snooping
37 1
|
8月前
|
网络协议 Windows
网络协议与攻击模拟-12-部署DHCP服务器
网络协议与攻击模拟-12-部署DHCP服务器
43 0
|
机器学习/深度学习 存储 Linux
CentOS 7 部署 KVM 虚拟化
CentOS 7 部署 KVM 虚拟化
635 0
|
安全 IDE KVM
[ 云计算相关 ] KVM虚拟化平台windows虚拟机迁移到openstack虚拟化平台(KVM虚拟化环境中Windows虚拟机安装Virtio驱动程序)
KVM虚拟化平台windows虚拟机迁移到openstack虚拟化平台(KVM虚拟化环境中Windows虚拟机安装Virtio驱动程序) 因为这也不是我的本职工作,只是这次恰巧碰到了,帮着解决了以下,我就没深究原理了,问我原理可能我也不知道,只是这个操作步骤吧,亲测有效。
460 0
[ 云计算相关 ] KVM虚拟化平台windows虚拟机迁移到openstack虚拟化平台(KVM虚拟化环境中Windows虚拟机安装Virtio驱动程序)
|
28天前
|
Linux Shell 虚拟化
linux 部署docker容器虚拟化平台(二)--------docker 镜像制作方法
linux 部署docker容器虚拟化平台(二)--------docker 镜像制作方法
34 0
|
2月前
|
负载均衡 监控 网络虚拟化
华为配置DHCP Snooping防止DHCP Server仿冒者攻击示例
企业有三台FTP服务器Server1、Server2和Server3,且这三台服务器的硬件性能顺次降低,Server1性能是Server2的两倍、Server2性能是Server3的两倍。通过配置负载均衡,让这三台服务器联合对外提供FTP服务,且三台服务器承载业务的多少与服务器硬件性能的高低匹配。通过配置健康检测实时监控这三台服务器是否可达。
|
7月前
|
Go 虚拟化 云计算
Docker 基础知识解析:容器与传统虚拟化对比:资源利用、启动时间、隔离性和部署效率
Docker 基础知识解析:容器与传统虚拟化对比:资源利用、启动时间、隔离性和部署效率
198 0
|
7月前
|
安全
DHCP Snooping
DHCP Snooping 是思科交换机上的一种安全特性,用于防止 DHCP 欺骗攻击。DHCP 欺骗攻击是一种网络攻击手段,攻击者通过伪造 DHCP 服务器响应,向客户端分配虚假的 IP 地址、
84 3
|
11月前
|
存储 XML Linux
部署KVM虚拟化平台
部署KVM虚拟化平台
318 0
|
11月前
|
网络协议
第一章 部署DHCP服务
第一章 部署DHCP服务