У нас разные наборы IP-адресов в одной подсети на одном и том же интерфейсе для разных целей:
192.168.1.201..230 для серверов (все Linux)
192.168.1.1..199 для служб, работающих на этих серверах
Как следствие, каждый сервер имеет несколько IP-адресов - может быть два или даже больше - на одном физическом интерфейсе. Идея состояла в том, чтобы иметь возможность легко перемещать сервис с одного сервера на другой.
Существуют некоторые службы, такие как ssh, которые не привязаны к определенному IP, но все "производительные" службы (прокси, DNS, NTP и т.д.) Привязаны к одному конкретному IP (и имени DNS), которое должно быть перемещен на другой сервер, если служба перемещена.
Теперь эта установка не может считаться "лучшей практикой", но до сих пор у нас не было никаких проблем, вызванных этим. Тем не менее, многие люди, с которыми я общаюсь по этому поводу, продолжают говорить, что «это просто вопрос времени, пока в такой обстановке не произойдут очень плохие вещи» - без возможности явно указать, что это может быть. Прямо сейчас мы обсуждаем, должны ли мы изменить настройки в долгосрочной перспективе, что потребует значительных усилий. В основном я ищу аргументы за и против изменения этого.
Так вот в чем вопрос: каких "плохих вещей" можно ожидать при такой настройке? Всегда ли этого можно избежать, делая или воздерживаясь от определенных действий? Есть ли какая-то проблема, которая может быть вызвана, чтобы продемонстрировать проблему и показать необходимость изменения настройки?