Çok kısa DHCP kiralama süresi (<1dk) kullanmanın olası sorunları nelerdir?


20

Yaklaşık 15 dakika süren bir demo için ağ kurulumumuz var. DHCP sunucumuz ~ 100 adres atayacak şekilde yapılandırılmıştır (maksimum eşzamanlı bağlantı sayısı veya AP'miz) ... ancak insanlar çok hızlı bir şekilde gelip gidebileceğinden IP adreslerini serbest bırakmak ve izin vermek için kiralama süresini çok kısa tutmamız gerekiyor bağlanmak için başka insanlar.

Başlangıçta, demonun oldukça kısa olduğunu ve hiçbir IP'nin DHCP sunucusu tarafından "kötü niyetli" olarak saklanmayacağından emin olarak, 25 saniye kadar kısa bir süre için gitmek istedim ... Ancak, birkaç tanesinden korkuyorum bir şeyler.

İlk olarak , ağın yükü üzerindeki etkisi.

İkincisi , burada okudum ve orada 1 dakikadan az zaman kiralamaları ile bazı "garip" sorunlar olabilir (örneğin iyi bir DHCP kiralama zaman aşımı yapılandırması nedir ).

Birisi bu kadar kısa süreli kiralamada farklı problemlerin neler olabileceğini biliyor mu? Ağ üzerindeki etkisi nedir? Bir ne olurdu kısa ama güvenli kira süresi kullanılır?


5
Anekdot: Bir DHCP sunucu geçişinden önce, 4000ish istemci için kiralama süresini 5 dakikaya düşürmüştüm. Geçiş ertelendi ve birkaç haftalığına kiralama süresini sıfırlamayı unuttum. Hiçbir şey kırılmadı. Alt dakika kiralama süresi biraz fazla görünüyor. Kapsamınızı 100'den fazla adrese uyacak şekilde ölçeklendiremez misiniz?
jscott

1
İdeal olarak daha fazla AP koyacağım, ancak şu anda sadece bir AP'im var ve maksimum 100 eşzamanlı bağlantıyla başa çıkabilir. 100 adres sınırının nedeni budur.
sebpiq

6
@sebpiq 100 bağlantıları ve 100 atanan IP olsa da farklı bir şey ... teorik olarak, ben DHCP sunucumda 200 adresli bir blok var, ama ben yakında herhangi bir zamanda ulaşmak olmaz ...
TiernanO

4
ayrıca her demodan sonra sunucudan tüm kiraları sıfırlayabilir / bırakabilirsiniz ...
SnakeDoc

Yanıtlar:


25

Çok düşük bir kiralama süresi ile ağ trafiğinde bir artış göreceksiniz, özellikle DHCP'nin "keşfet" ve "teklif" aşamaları katman 2 yayınları olduğundan yayın trafiği. Bu sorunun ne kadarı, ağın boyutu ve karmaşıklığı, gecikme süresi, DHCP sunucusunun performansı vb. Gibi birçok faktöre bağlıdır. DHCP istemcilerinin, kira süresinin dolmasını denemek için kira sürelerinin dolmasını beklemediğini unutmayın. Bana 60 saniyelik bir kira verdiyseniz, yenilemek için her 30 saniyede bir DHCP sunucusuyla (potansiyel olarak) konuşacağım.

"Tuhaf" konulara gelince, her şey gider. Farklı DHCP istemcileri farklı davranacaktır. Bazıları iyi idare edebilir, bazılarında çok sık yenileme ve başarısız olma sorunları olabilir. Belki belirli bir süre için kira alan ve basitçe uyuyan müşteriler var, sonra süresi dolmuşsa adresi yenilemeleri veya atmaları gerekip gerekmediğini kontrol edin. Uyku süresi kiradan daha uzunsa, sistem IP'yi izin verilenden daha uzun tutacaktır. Daha önce bu sorunu görmedim ama bir istemcinin "istek" aşamasında istediği IP gibi şeylerin "teklif" aşamasında verdiğinden farklı olduğunu gördüm ama sunucu aslında istemciye "istek verdi "Zaten kullanımda olan IP. Yazılımın ne kadar kötü yazılabileceğini asla tahmin etmeyin.


Hmm temelde her şey sanırım uygulamalara bağlı ... ve bu yüzden güvenli bir kiralama süresi bulmanın zor olduğunu düşünüyorum! Belki 2-3mn gibi bir uzlaşma yapacağım !?
sebpiq

15

DHCP kiralama sürelerini AP'nizin bağlantı sınırıyla eşleştirmek, sorunu ele almanın en iyi yolu olarak beni etkilemez. İkisinin eşleşmesi gerekmiyor. DHCP kiralama süresini, demo süresinin iki katı (tamamen keyfi öneri) gibi bir şeye düşürün ve DHCP kapsamınızı makul bir süre içinde olacağını düşündüğünüz kadar kiraya uyacak şekilde genişletin. Kullanıcılar AP'den ayrıldıkça ve yeni kullanıcılar bağlandıkça, geniş DHCP havuzunuzdan kullanılmayan bir IP alırlar veya bu kiralama süreleri sona erdiğinde daha önce kiralanan bir IP adresi alırlar.

DHCP ip adres havuzunuzu yapılandırmak, kaç kişinin AP'ye bağlanabileceğini kontrol etme yönteminizse, muhtemelen bunu yapmanın daha iyi bir yolu olduğunu söyleyebilirim.


Kesinlikle haklısın. Doğrudan AP'deki bağlantı sayısını sınırlamanın ve atanabilir adres sayısını maks.
sebpiq

5
Bu 172.16.0.0/12 ağının bir kullanımıdır. Orada çok fazla adres var.
Bryan Boettcher

1
Veya 10.0.0.0/8 aralığı. Orada 16 milyon kullanılabilir adresiniz var (@ insta'nın önerisindeki 1 milyon yeterli değilse))
Matthew Steeples

@joeqwerty Sorunumu çözdüğünüz için cevabınızı gerçekten kabul etmek istiyorum ... ama JeffW'nin cevabı daha gerçek :( bunun için üzgünüm.
sebpiq
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.