我们目前使用 VSRP(第 2/3 层),其中每个 VLAN 有一个 IP 作为网关。我们正在考虑转向需要 3 个 IP、1 个虚拟和 2 个真实 IP 的 VRRP(第 3 层)。这意味着我们现在需要来自每个客户端 VLAN 的 2 个额外 IP。我们或许可以说服我们的客户放弃这些 IP,但我担心的是人为错误。我们的一些客户拥有大量 IT 人员,如果我们告诉几个人:
- 我:从现在开始不要使用 .2 和 .3
- 客户:当然,没问题,你明白了!
- 其余的 IT 人员忘记/没有阅读/没有被告知
几个月/几年后。有人添加了一个带有 .2 和 .3 的服务器(我知道他们这样做会很愚蠢 - 但它可能会发生),然后他们将停机时间归咎于我们。当然,我们可以向他们展示带有大红色警告的通知副本,并且就我们对混乱的责任而言,我们可以摆脱困境,但仍然不会改变他们失败的事实。或者甚至可以说这不是一个疏忽大意的人:假设他们的 DHCP 范围在 10 年前配置为使用 0.2 到 0.5,并且他们直到插入新设备才意识到冲突。或者假设有使用 .2 的断电设备。初始 ARP 审计显示没有 0.2 并且每个人都同意从客户那里拿走是安全的。几个月后,他们打开了设备,但出现了问题。
有没有办法消除人为错误和/或减少分配冲突 IP 造成的损害。顺便说一句,无论如何,当存在冲突的网关时会发生什么?- 我假设我们会间歇性地打开/关闭互联网连接,因为冲突的设备和路由器争夺 ARP。有没有办法首先阻止用户设备使用保留的 IP?