ปัญหาที่เป็นไปได้ในการใช้เวลาเช่า DHCP สั้นมาก (<1 นาที) คืออะไร


20

เรามีการตั้งค่าเครือข่ายสำหรับการสาธิตซึ่งใช้เวลาประมาณ 15 ล้าน เซิร์ฟเวอร์ DHCP ของเราได้รับการกำหนดค่าให้กำหนด ~ 100 ที่อยู่ (จำนวนการเชื่อมต่อพร้อมกันสูงสุดหรือ AP ของเรา) ... แต่เนื่องจากผู้คนอาจเข้ามาและไปอย่างรวดเร็วเราต้องให้เวลาเช่าสั้นมากเพื่อให้ที่อยู่ IP ฟรีและอนุญาต คนอื่น ๆ ที่จะเชื่อมต่อ

ตอนแรกฉันต้องการไปเช่าระยะสั้น 25 วินาทีพิจารณาว่าการสาธิตค่อนข้างสั้นและเพื่อให้แน่ใจว่าไม่มี IP จะ "abusively" สงวนไว้โดยเซิร์ฟเวอร์ DHCP ... แต่ฉันกลัวหลาย สิ่ง

ก่อนผลกระทบต่อภาระของเครือข่าย

ประการที่สองฉันได้อ่านที่นี่และอาจมีปัญหา "แปลก" บางอย่างที่มีสัญญาเช่าเวลาต่ำกว่า 1 นาที (เช่นการกำหนดค่าการหมดเวลาเช่า DHCP ที่ดีคืออะไร )

ใครบางคนรู้ว่าสิ่งที่เป็นปัญหาที่แตกต่างกับการใช้สัญญาเช่าระยะเวลาสั้น ๆ ? ผลกระทบต่อเครือข่ายคืออะไร จะใช้ระยะเวลาเช่าสั้น แต่ปลอดภัยอย่างไร


5
ประวัติย่อ: ก่อนที่จะมีการโยกย้ายเซิร์ฟเวอร์ DHCP ฉันได้ลดเวลาการเช่าลงเหลือ 5 นาทีสำหรับลูกค้า 4,000 คน การโยกย้ายล่าช้าและฉันลืมรีเซ็ตเวลาการเช่าเป็นเวลาสองสามสัปดาห์ ไม่มีอะไรแตก ระยะเวลาการเช่าช่วงนาทีดูเหมือนว่ามากเกินไปเล็กน้อย คุณไม่สามารถขยายขอบเขตเพื่อรองรับที่อยู่มากกว่า 100 แห่งได้หรือไม่
jscott

1
เป็นการดีที่ฉันจะเพิ่ม AP แต่ตอนนี้ฉันมี AP เพียงตัวเดียวและสามารถรับมือกับการเชื่อมต่อพร้อมกันสูงสุด 100 รายการ นี่คือเหตุผลสำหรับการ จำกัด 100 ที่อยู่
sebpiq

6
@ sebpiq การเชื่อมต่อ 100 รายการและ 100 IP ที่ได้รับมอบหมายเป็นสิ่งที่แตกต่างกัน แต่ ... ในทางทฤษฎีแล้วฉันมีบล็อก 200 ที่อยู่บนเซิร์ฟเวอร์ DHCP ของฉัน แต่ฉันจะไม่ไปให้ถึงที่นั้นได้ตลอดเวลา ...
TiernanO

4
คุณสามารถก็เป็นเพียงแค่ตั้งค่า / วางสัญญาเช่าทั้งหมดจากเซิร์ฟเวอร์หลังจากแต่ละสาธิต ...
SnakeDoc

คำตอบ:


25

ด้วยเวลาเช่าที่ต่ำมากคุณจะเห็นการเพิ่มขึ้นของปริมาณการใช้เครือข่ายโดยเฉพาะอย่างยิ่งการรับส่งข้อมูลในขณะที่ "ค้นพบ" และ "เสนอ" ขั้นตอนของ DHCP คือการออกอากาศชั้นที่ 2 ปัญหานี้ขึ้นอยู่กับปัจจัยหลายประการเช่นขนาดและความซับซ้อนของเครือข่ายเวลาในการตอบสนองประสิทธิภาพของเซิร์ฟเวอร์ DHCP และอื่น ๆ โปรดทราบว่าไคลเอนต์ DHCP จะไม่รอจนกว่าสัญญาเช่าจะหมดอายุเพื่อลองต่ออายุ ดังนั้นถ้าคุณให้ฉันเช่า 60 วินาทีฉันจะคุยกับเซิร์ฟเวอร์ DHCP (อาจ) ทุก ๆ 30 วินาทีเพื่อต่ออายุ

สำหรับปัญหา "แปลก" ไม่มีอะไรเกิดขึ้น ไคลเอ็นต์ DHCP ที่ต่างกันจะทำงานต่างกัน บางคนอาจจัดการได้ดีบางคนอาจมีปัญหาในการต่ออายุบ่อยและล้มเหลว อาจมีลูกค้าที่ได้รับการเช่าซื้อและนอนหลับเป็นระยะเวลาหนึ่งจากนั้นตรวจสอบว่าพวกเขาจำเป็นต้องต่ออายุหรือโยนที่อยู่หากหมดอายุ หากสลีปนั้นยาวกว่าสัญญาเช่าระบบจะเก็บ IP ไว้นานกว่าที่ได้รับอนุญาต ฉันไม่เคยเห็นปัญหานั้นมาก่อน แต่ฉันได้เห็นสิ่งต่าง ๆ เช่น IP ที่ลูกค้าร้องขอในเฟส "คำขอ" ซึ่งแตกต่างจากเซิร์ฟเวอร์ที่ให้ไว้ในเฟส "เสนอ" แต่เซิร์ฟเวอร์ให้คำขอลูกค้า "จริง ๆ " "IP ซึ่งใช้งานอยู่แล้ว อย่าประเมินว่าซอฟต์แวร์สามารถเขียนได้ต่ำ


อืมดังนั้นโดยพื้นฐานแล้วทุกอย่างขึ้นอยู่กับการใช้งานที่ฉันคิดว่า ... และดังนั้นฉันคิดว่ามันยากที่จะเกิดขึ้นกับเวลาเช่าที่ปลอดภัย! บางทีฉันจะไปประนีประนอมเช่น 2-3mn!
sebpiq

15

การจับคู่เวลาเช่า DHCP กับขีด จำกัด การเชื่อมต่อของ AP ของคุณไม่ได้ทำให้ฉันเป็นวิธีที่ดีที่สุดในการจัดการปัญหา ทั้งสองไม่จำเป็นต้องตรงกัน ลดเวลาการเช่า DHCP เป็นสองเท่าของความยาวของการสาธิต (ข้อเสนอโดยพลการอย่างสมบูรณ์) และขยายขอบเขต DHCP ของคุณเพื่อรองรับสัญญาเช่าจำนวนมากเท่าที่คุณคิดว่าคุณจะมีเวลาพอสมควร เมื่อผู้ใช้ออกจาก AP และผู้ใช้ใหม่เชื่อมต่อพวกเขาจะได้รับ IP ที่ไม่ได้ใช้จากกลุ่ม DHCP ที่กว้างขวางของคุณหรือพวกเขาจะได้รับที่อยู่ IP ที่เช่าก่อนหน้านี้เมื่อหมดเวลาการเช่า

หากการกำหนดค่ากลุ่มที่อยู่ IP DHCP ของคุณเป็นวิธีการควบคุมจำนวนผู้ที่สามารถเชื่อมต่อกับ AP ได้ฉันก็จะบอกว่าอาจเป็นวิธีที่ดีกว่าในการทำเช่นนั้น


คุณพูดถูก ฉันต้องตรวจสอบว่ามีวิธี จำกัด จำนวนการเชื่อมต่อโดยตรงบน AP และเพิ่มจำนวนที่อยู่ที่สามารถกำหนดได้สูงสุด
sebpiq

5
นี่คือการใช้เครือข่าย 172.16.0.0/12 มีที่อยู่มากมายในนั้น
Bryan Boettcher

1
หรือช่วง 10.0.0.0/8 คุณมีที่อยู่ที่สามารถใช้งานได้ 16 ล้านที่อยู่ (ถ้า 1 ล้านใน @ insta ที่แนะนำไม่เพียงพอ;)
Matthew Steeples

@ joeqwerty ฉันต้องการยอมรับคำตอบของคุณจริงๆเนื่องจากคุณแก้ไขปัญหาของฉัน ... แต่คำตอบของ JeffW นั้นมีความหมายที่แท้จริงมากขึ้น :( ขออภัยเกี่ยวกับเรื่องนั้น
sebpiq
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.