システム構築

構築事例:IPv6対応DHCPサーバとログ確認の課題を解決したシステム導入

Open Smart Design

お客様は、IPv6のサービスを提供することを検討していました。当時お客様のDHCPサーバはIPv6に対応していない状態であったため、全体でIPv6に対応したDHCPサーバのリプレースをご要望でした。この記事では、DHCPサーバに加えログも確認できるシステムを提案した事例を紹介します。

お客様が悩まれていた課題
IPv4とIPv6の両方に対応したシステムが必要
ログの出力方法がわからない
DHCPログを確認するには、コマンド操作が必要
+導入企業プロフィール
導入企業業種

情報・通信

都道府県

ユーザー規模

-

利用OS

Ubuntu 20.04 LTS

導入月

2022年11月

デージーネットが提案した「IPv6対応DHCPサーバとログ確認の課題を解決したシステム導入」

アイコン男性

解決ポイント

IPv6対応DHCPサーバとログ確認の課題を解決したシステム導入

IPv6用のDHCPはDHCPv6とも呼ばれており、DNSサーバーなどの付加情報を自動で配布したり、ホストに割り当てるIPアドレスを管理したりすることができる点が特徴です。お客様は、今後IPv6のサービスを提供するにあたり、サービスを利用するすべてのクライアントがIPv6に対応している設備を保有しているか不安を持っていました。そこでデージーネットでは、IPv4、IPv6両方の設定に対応したDHCPサーバのオープンソースソフトウェアである、ISC DHCPを提案しました。

DHCPサーバ構成のイメージ

Graylogでログ出力を提案

DHCPログは、サーバがネットワークに接続する機器にIPアドレスの自動割り当てをした記録(日時、IP、MACアドレス、ホスト名)やIPアドレスのリース(解放)といった通信履歴を記録したイベントログです。

お客様が従来利用しているDHCPサーバでは、ログを確認する方法としてコマンド操作が必要でした。都度サーバにログインし、手動でコマンド操作を行う作業に手間を感じていたため、Webブラウザ上でログを確認できるGraylogを提案しました。

Graylogは、サーバやネットワーク機器から出力される膨大なログを受信し、高速検索したり可視化したりする機能を持つ、オープンソースソフトウェアのログ管理ソフトウェアです。Graylogを使うことで、Webブラウザ上で取得したDHCPサーバのログを確認することができます。さらに期間の指定や、IPアドレスやMACアドレス等の特定のキーワードで検索したり、キーワードで監視してアラート通知を送信したりすることができるようになります。Graylogを利用して作業者が直感的な操作で検索ができるようにしました。

導入時の工夫

導入時には、次の工夫を行いました。

OS変更後、動作の不備がないか確認

現状のサーバでは、OSにFreeBSDを利用していました。今回新規で導入するシステムではOSにUbuntuを提案していたため、設定の差分を比較しました。そして導入時には、利用中のIPv4の動作が変化しないように引き継ぎし、慎重にOSの切り替えを行いました。

DHCPv6 PD(Prefix Delegation)で払い出しの検証

構築前にお客様環境に検証用DHCPサーバを構築し、DHCPv6 PD(Prefix Delegation)で払い出せるよう検証を行いました。DHCPv6 PD(Prefix Delegation)とは、アドレスの範囲の割り当てを委任する方法をいいます。DHCPv6 PD(Prefix Delegation)を利用することで、IPv6対応のサーバの運用が便利になります。DHCPv6用のログ出力設定を検証し、位置固定を利用した場合に追加でDUIDとインターフェースIDを出力することで、どこへ払い出しをしているか特定しやすくしました。構築前の検証でノウハウが貯められたこともあり、お客様の今後のサービス化に向けての準備ができました。

DHCPログを確認しやすいように調整

Graylogでログを確認する際にIPv4用、IPv6用で自動的にログを振り分けるルールを設定し、ログの一覧を確認する際にIPv4用、IPv6用のログが混ざらないようにしました。

導入後の結果

アイコン女性

FreeBSDからUbuntuへOSが変更しても、これまでと同様IPv4の動作を変化することなく、システムの運用ができるようになりました。ログの閲覧に関しては、サーバーにログインすることなくWebブラウザ上で表示することが可能になりました。検索も簡単に行えるため、管理者の負荷の削減を実現しました。

【Webセミナー】ISC DHCPからKea DHCPへの移行と実践セミナー~ゼロトラスト時代のDHCP運用~

日程: 6月25日(木)Webセミナー「BigBlueButton」を使用します。
内容: 今回は、開発終了を迎えたISC DHCPを背景に、DHCP運用の見直しポイントや課題を踏まえながら、次世代DHCPサーバである「Kea DHCP」と、その運用を効率化する「Kea Keeper」をご紹介します。
ご興味のあるかたはぜひご参加ください。

セミナー申込

IPv6対応DHCPサーバとログ確認の課題を解決したシステム導入の関連ページ

インターネットサーバ構築の事例一覧

デージーネットの構築サービスの流れ

デージーネットの構築サービス(Open Smart Design)では、OSSを安心して使っていただくために、独自の導入ステップを採用しています。詳しい情報は以下のリンクからご覧ください。


詳細情報ボタン

サービスの流れイメージ

様々な事例を集めたモデルプラン(費用例付き)をお送りしています。

代表的な事例を集めた「モデルプラン」をお送りしています。費用の例も記載しておりますので、価格感も知って頂ける資料となっております。
ご希望の方は、下記よりお申し込みください。


モデルプランをご希望の方

モデルプラン資料イメージ

各種費用についてのお問い合わせ

コンサルティング費用、設計費用、構築費用、運用費用、保守費用など、各種費用についてのお見積もりは以下のフォームよりお気軽にお問合せ下さい。


unboundやPowerDNSを使用したDNSサーバのモデルプランをご希望の方

全国対応イメージ

IPv6対応DHCPサーバとログ確認の課題を解決したシステム導入の先頭へ