IP 地址管理:每个地址用在哪,一查便知。
IPv4、IPv6 地址段集中登记,开通服务器时自动分配、回收时自动释放;用量比例实时可见,配合交换机侧的 ARP 绑定和源地址校验,杜绝冲突与盗用。
界面示意
核心能力
- 01
按 CIDR 录入
填入 IP 段即自动计算起止地址、掩码和网关,大段可自动拆分为多个 /24。
- 02
自动分配与锁定
开通时自动从可用段取址;锁定的段留作他用,不会被自动占用。
- 03
原生 IPv6
IPv6 段按掩码拆分,可为服务器批量分配子段或在段内生成指定数量的地址。
- 04
防止盗用
ARP 绑定与源地址校验把 IP 与 MAC、端口锁定,伪造来源的流量会被丢弃。
地址池怎么组织
在 DCIM 中,IP 以「段」为单位录入。输入 103.45.12.0/24 这样的 CIDR,系统自动算出开始地址、结束地址、子网掩码,网关可以选第一个或最后一个地址。每个段还可以设置:
- 类型:公网 IP、IPMI、客户内网、内网 IP、临时 IP、其他;
- 所属机房:一个段可以同时归属多个机房;
- VLAN 与网关设备:记录该段所在的 VLAN,以及网关挂在哪台支持路由的交换机上;
- DNS:每个段填写两个 DNS 地址;
- 分组与标签:按线路、客户或用途归类,便于检索。
录入大段时可以选择自动拆分为多个 /24,分别管理。
分配、回收与用量
IP 可以单个分配,也可以整段分配给某台服务器,并指定主 IP。服务器下架或退订时,把地址设为空闲即可回收。
列表中的「IP 用量比例图」直接显示每个段已用多少、还剩多少,哪条线路的地址快用完了一目了然。开启「自动分配」的段会参与开通时的自动取址,「锁定」的段则保留不动。
IPv6
IPv6 段同样按 CIDR 录入,可以按掩码拆分成更小的子段,并支持自动分割分配:给服务器分配时系统自动切出合适的子段。也可以为服务器批量分配 IPv6 段,或在某个地址块内生成指定数量的地址。
防止 IP 冲突与盗用
地址被“借用”是 IDC 常见的纠纷来源。DCIM 在交换机侧提供两道防线:
- ARP 绑定:把 IP 与服务器网卡的 MAC 地址在交换机上锁死,换了机器的 MAC 就用不了这个 IP;
- 源地址校验:交换机只放行源 IP 属于该端口的流量,伪造来源的数据包直接丢弃。
MAC 地址可以自动学习并绑定,换线、迁移时不需要再人工核对。
IP 地址管理
支持 IPv6 吗?
支持。IPv6 段可按掩码拆分,给服务器批量分配子段,或在指定地址块中生成需要数量的地址。
怎么避免 IP 被重复分配或盗用?
系统统一登记每个地址的归属,自动分配时排除已占用和已锁定的地址;交换机侧可开启 ARP 绑定与源地址校验,伪造来源的流量会被丢弃。
IPMI 管理口的地址也能管理吗?
可以。IP 段可以标记为公网 IP、IPMI、客户内网、内网 IP、临时 IP 等类型,分别统计与分配。