1 votes

Définir l'adresse ip helper-address comme une adresse de diffusion, une mauvaise idée ?

Info :

  • Un nombre de vlans fonctionnant sur un sous-réseau de 16 bits.
  • Tous les serveurs DHCP sont sur le même sous-réseau (10.1.0.0/16)
  • Tous les commutateurs et routeurs sont des Cisco

Si je devais définir l'adresse IP d'aide dans nos routeurs/commutateurs pour pointer vers 10.1.255.255, serait-ce une mauvaise idée ?

Quelles ramifications cela aurait-il sur le réseau (vitesse, sécurité, etc.) ?

2voto

YLearn Points 1237

Oui, c'est une mauvaise idée.

La documentation Cisco indique ceci : "L'adresse de l'assistant peut être une adresse de serveur DHCP spécifique ou l'adresse du réseau si d'autres serveurs DHCP se trouvent sur le segment de réseau de destination. L'utilisation de l'adresse réseau permet aux autres serveurs de répondre aux demandes DHCP."

Bien que cela vous permette d'économiser du travail à court terme, le résultat final est que tout serveur DHCP malveillant (accidentel ou malveillant) dans ce /16 sera en mesure de fournir des adresses à l'ensemble de votre réseau également. Cela ne me semble pas être un bon compromis.

Si vous cherchez à économiser du travail, pourquoi ne pas réutiliser les IP des serveurs DHCP existants sur les nouveaux serveurs ?

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X