درس ۱۰ از ۱۲

DHCP Failover و افزونگی

در این بخش می‌خواهیم DHCP Failover و افزونگی را به زبان ساده یاد بگیریم؛ به‌جای حفظ کردن چند اصطلاح، می‌بینیم هر بخش چه اثری در DNS و DHCP سازمان دارد، از کجا قابل مشاهده است و وقتی نتیجه غیرعادی بود چه چیزی را باید بررسی کرد در این درس موضوع را در چارچوب Windows Server و سرویس‌های سازمانی بررسی می‌کنیم؛ Server معمولاً به DNS، Time، Identity، Network و Storage وابسته است و تغییر در یک Role می‌تواند روی چند سرویس اثر بگذارد؛ هدف این است که پیش‌نیازها، وابستگی‌ها، روش بررسی سلامت و راه بازگشت را بشناسی و صرف موفق شدن یک Wizard را پایان کار ندانی

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

دو Server Leaseها را هماهنگ می‌کنند

DHCP Failover وضعیت Leaseها را بین دو Server هماهنگ می‌کند تا خرابی یک Server الزاماً تخصیص Address را متوقف نکند؛ محدوده و تنظیمات دو سمت باید هماهنگ باشند DHCP برای خودکارسازی پیکربندی IP Clientها طراحی شده و می‌تواند علاوه بر IP، اطلاعاتی مانند Subnet Mask، Default Gateway و DNS Server را تحویل دهد؛ Client تنظیمات را برای یک Lease دریافت می‌کند و Server باید Scope یا Pool معتبر، گزینه‌های درست و مسیر دسترسی مناسب داشته باشد؛ در عیب‌یابی باید مشخص شود Client اصلاً به DHCP Server می‌رسد یا نه، Lease صادر شده یا نه، Pool ظرفیت دارد یا نه و Optionهای تحویلی با طراحی شبکه هماهنگ هستند یا خیر در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که DNS و DHCP هر دو سرویس زیرساختی‌اند اما وظیفه متفاوت دارند؛ DHCP تنظیمات شبکه را به Client می‌دهد و DNS نام را Resolve می‌کند؛ وقتی Client مشکل دارد ابتدا مشخص کن تنظیمات را چگونه گرفته، چه DNS Serverای دریافت کرده و Query به کدام Zone می‌رود؛ این تفکیک از تغییر هم‌زمان Scope و Record و Gateway جلوگیری می‌کند

Load Balance و Hot Standby مدل‌های رایج‌اند

در Load Balance هر دو DHCP Server فعالانه پاسخ می‌دهند، در Hot Standby یکی معمولاً اصلی و دیگری آماده جایگزینی است؛ انتخاب مدل به طراحی و محل Serverها بستگی دارد DHCP برای خودکارسازی پیکربندی IP Clientها طراحی شده و می‌تواند علاوه بر IP، اطلاعاتی مانند Subnet Mask، Default Gateway و DNS Server را تحویل دهد؛ Client تنظیمات را برای یک Lease دریافت می‌کند و Server باید Scope یا Pool معتبر، گزینه‌های درست و مسیر دسترسی مناسب داشته باشد؛ در عیب‌یابی باید مشخص شود Client اصلاً به DHCP Server می‌رسد یا نه، Lease صادر شده یا نه، Pool ظرفیت دارد یا نه و Optionهای تحویلی با طراحی شبکه هماهنگ هستند یا خیر در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که DNS و DHCP هر دو سرویس زیرساختی‌اند اما وظیفه متفاوت دارند؛ DHCP تنظیمات شبکه را به Client می‌دهد و DNS نام را Resolve می‌کند؛ وقتی Client مشکل دارد ابتدا مشخص کن تنظیمات را چگونه گرفته، چه DNS Serverای دریافت کرده و Query به کدام Zone می‌رود؛ این تفکیک از تغییر هم‌زمان Scope و Record و Gateway جلوگیری می‌کند

State ارتباط Failover باید پایش شود

State ارتباط Failover باید پایش شود Failover هنگام خرابی مسیر اصلی، ترافیک را به مسیر جایگزین می‌برد؛ فقط Ping Gateway نزدیک کافی نیست؛ Health Check باید خرابی واقعی مسیر را تشخیص دهد بازگشت خودکار به خط اصلی هم باید تست شود DHCP برای خودکارسازی پیکربندی IP Clientها طراحی شده و می‌تواند علاوه بر IP، اطلاعاتی مانند Subnet Mask، Default Gateway و DNS Server را تحویل دهد؛ Client تنظیمات را برای یک Lease دریافت می‌کند و Server باید Scope یا Pool معتبر، گزینه‌های درست و مسیر دسترسی مناسب داشته باشد؛ در عیب‌یابی باید مشخص شود Client اصلاً به DHCP Server می‌رسد یا نه، Lease صادر شده یا نه، Pool ظرفیت دارد یا نه و Optionهای تحویلی با طراحی شبکه هماهنگ هستند یا خیر برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، DNS و DHCP هر دو سرویس زیرساختی‌اند اما وظیفه متفاوت دارند؛ DHCP تنظیمات شبکه را به Client می‌دهد و DNS نام را Resolve می‌کند؛ وقتی Client مشکل دارد ابتدا مشخص کن تنظیمات را چگونه گرفته، چه DNS Serverای دریافت کرده و Query به کدام Zone می‌رود؛ این تفکیک از تغییر هم‌زمان Scope و Record و Gateway جلوگیری می‌کند

محدوده‌ها باید هماهنگ باشند

محدوده‌ها باید هماهنگ باشند محدوده مشکل مشخص می‌کند چند کاربر، دستگاه، شبکه یا سرویس تحت تأثیر هستند؛ مقایسه یک نمونه سالم و خراب سریع‌ترین راه کوچک کردن محدوده است قبل از دانستن محدوده سراغ تغییر سراسری نرو DHCP برای خودکارسازی پیکربندی IP Clientها طراحی شده و می‌تواند علاوه بر IP، اطلاعاتی مانند Subnet Mask، Default Gateway و DNS Server را تحویل دهد؛ Client تنظیمات را برای یک Lease دریافت می‌کند و Server باید Scope یا Pool معتبر، گزینه‌های درست و مسیر دسترسی مناسب داشته باشد؛ در عیب‌یابی باید مشخص شود Client اصلاً به DHCP Server می‌رسد یا نه، Lease صادر شده یا نه، Pool ظرفیت دارد یا نه و Optionهای تحویلی با طراحی شبکه هماهنگ هستند یا خیر برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، DNS و DHCP هر دو سرویس زیرساختی‌اند اما وظیفه متفاوت دارند؛ DHCP تنظیمات شبکه را به Client می‌دهد و DNS نام را Resolve می‌کند؛ وقتی Client مشکل دارد ابتدا مشخص کن تنظیمات را چگونه گرفته، چه DNS Serverای دریافت کرده و Query به کدام Zone می‌رود؛ این تفکیک از تغییر هم‌زمان Scope و Record و Gateway جلوگیری می‌کند

Failover جای Backup تنظیمات را نمی‌گیرد

Backup نسخه‌ای جدا از داده اصلی برای بازیابی بعد از حذف، خرابی یا حادثه است؛ موفقیت Job، محل نگهداری، Retention و Test Restore را با هم ببین کپی روی همان Storage اصلی در برابر خرابی همان Storage محافظت کافی نمی‌دهد DHCP برای خودکارسازی پیکربندی IP Clientها طراحی شده و می‌تواند علاوه بر IP، اطلاعاتی مانند Subnet Mask، Default Gateway و DNS Server را تحویل دهد؛ Client تنظیمات را برای یک Lease دریافت می‌کند و Server باید Scope یا Pool معتبر، گزینه‌های درست و مسیر دسترسی مناسب داشته باشد؛ در عیب‌یابی باید مشخص شود Client اصلاً به DHCP Server می‌رسد یا نه، Lease صادر شده یا نه، Pool ظرفیت دارد یا نه و Optionهای تحویلی با طراحی شبکه هماهنگ هستند یا خیر در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که در سرویس‌های نام‌گذاری و آدرس‌دهی، مستندسازی Scope، Exclusion، Reservation، Option، Zone و Recordهای مهم ضروری است؛ تغییر کوچک در Optionهای DHCP می‌تواند روی تعداد زیادی Client اثر بگذارد و خطای DNS در Domain می‌تواند Authentication و سرویس‌های وابسته را مختل کند؛ پس تغییرات باید کنترل‌شده و قابل بازگشت باشند

مثال محیط واقعی

فرض کن در DNS و DHCP سازمان مشکلی گزارش شده و احتمال می‌دهی به DHCP Failover و افزونگی مربوط باشد. قبل از تغییر، وضعیت فعلی را با DNS Manager، nslookup، DHCP Console و ipconfig بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • Failover هنگام خرابی مسیر اصلی، ترافیک را به مسیر جایگزین می‌برد؛ فقط Ping Gateway نزدیک کافی نیست؛ Health Check باید خرابی واقعی مسیر را تشخیص دهد
  • تغییر دادن تنظیمات مرتبط با DHCP Failover و افزونگی قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
  • نتیجه‌گیری درباره DHCP Failover و افزونگی فقط از روی یک نشانه و بدون انجام تست نهایی
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با DHCP Failover و افزونگی، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با DNS Manager، nslookup، DHCP Console و ipconfig وضعیت مرتبط با DHCP Failover و افزونگی را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با DHCP Failover و افزونگی بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • دو Server Leaseها را هماهنگ می‌کنند
  • Load Balance و Hot Standby مدل‌های رایج‌اند
  • State ارتباط Failover باید پایش شود
  • محدوده‌ها باید هماهنگ باشند
  • Failover جای Backup تنظیمات را نمی‌گیرد
  • Record، Scope یا Option را بدون بررسی وابستگی‌ها حذف نکن
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: دو Server Leaseها را هماهنگ می‌کنند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

DHCP Failover وضعیت Leaseها را بین دو Server هماهنگ می‌کند تا خرابی یک Server الزاماً تخصیص Address را متوقف نکند؛ محدوده و تنظیمات دو سمت باید هماهنگ باشند

این نکته را با یک مثال توضیح بده: Load Balance و Hot Standby مدل‌های رایج‌اند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

در Load Balance هر دو DHCP Server فعالانه پاسخ می‌دهند، در Hot Standby یکی معمولاً اصلی و دیگری آماده جایگزینی است؛ انتخاب مدل به طراحی و محل Serverها بستگی دارد

این نکته را با یک مثال توضیح بده: State ارتباط Failover باید پایش شود. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Failover هنگام خرابی مسیر اصلی، ترافیک را به مسیر جایگزین می‌برد؛ فقط Ping Gateway نزدیک کافی نیست؛ Health Check باید خرابی واقعی مسیر را تشخیص دهد

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی