扩容本地ip池可以做hot吗?

网络工程 思科 sslvpn
2021-07-15 18:22:44

我有一个 IP 池与我需要扩展的 SSLVPN 连接配置文件相关联。目前这是:

ip local pool LDAPTESTPOOL 192.168.245.101-192.168.245.110 mask 255.255.255.0

我可以用以下命令覆盖这个命令:

ip local pool LDAPTESTPOOL 192.168.245.101-192.168.245.150 mask 255.255.255.0

不影响已连接到使用此池的连接配置文件的用户?提前致谢!

2个回答

由于您没有更改网络掩码或默认网关,我希望这根本不是问题,但我现在没有办法对此进行测试。

有一个选项可以解决 Cisco IOS 上客户端之间的 IP 冲突。它需要仔细配置。这个来源:

配置 DHCP 数据库代理或禁用冲突日志

执行此任务以配置 DHCP 数据库代理。

数据库代理

DHCP 数据库代理是存储 DHCP 绑定数据库的任何主机(例如,FTP、TFTP 或 rcp 服务器)或 DHCP 服务器(例如,disk0)上的存储介质。您可以配置多个 DHCP 数据库代理,并且可以为每个代理配置数据库更新和传输之间的时间间隔。自动绑定是已自动映射到在 DHCP 数据库中找到的主机的 MAC 地址的 IP 地址。自动绑定信息(例如租约到期日期和时间、接口索引以及 VPN 路由和转发 [VRF] 名称)存储在数据库代理上。绑定保存为文本记录,便于维护。
解决冲突

当两台主机使用相同的 IP 地址时,就会发生地址冲突。在地址分配期间,DHCP 使用 ping 和免费地址解析协议 (ARP) 检查冲突。如果检测到冲突,则从池中删除该地址。在管理员解决冲突之前,不会分配地址。
限制

我们强烈建议使用数据库代理。但是,Cisco IOS 服务器可以在没有它们的情况下运行。如果选择不配置DHCP数据库代理,请在全局配置模式下使用no ip dhcp conflict logging命令禁止DHCP服务器记录DHCP地址冲突。如果存在冲突日志记录但未配置数据库代理,则在路由器重新启动后绑定将丢失。可能会发生虚假冲突,导致地址从地址池中删除,直到网络管理员介入。

如果您有冲突解决配置,则设备将检查 IP 地址是否已分配给另一个客户端。此外,如果客户端已经分配了一个 IP 并且由于某种原因 DHCP 停止,客户端将在续订期到期之前继续正常通信。因此,如果您重新配置影响 DHCP,您已经拥有 IP 的客户端将不会受到影响。冲突测试通过后,新的会从新池中获取IP。

但是,如果您的设置很关键,我强烈建议您先在备用路由器上测试此场景,然后再在实时系统上实施。还要尝试为您的更改找到低流量时段。