- - 5 nejlepších DDI / IPAM systémů pro řešení vaší IP adresování Blues

5 nejlepších DDI / IPAM systémů pro řešení vaší IP adresování Blues

DNS, DHCP, IPAM - společně tvoří to, co myčasto označují jako DDI. Všichni pracují společně na správě, přiřazování a řešení IP adres a tvoří důležitou součást jakékoli sítě. Čtěte dále, jak vysvětlujeme, co je každá z těchto složek, k čemu se používá a proč ji potřebujete.

Dnes zahájíme naši cestu projednáním IPadresy, co jsou a proč je používáme. Poté představíme systém DHCP, jak to funguje a jaké jsou jeho různé komponenty. Poté probereme interakci mezi DNS a DHCP a proč je tak důležitá. A dokončíme tento druh „crash kurzu“ vysvětlením, co je DDI a proč je tak důležité. A poté, co jsme se naučili všechny základy, přistoupíme k revizi pěti nejlepších systémů DDI / IPAM, které jsme našli.

IP adresy 101

IP adresy jsou v samém jádru internetu. Jednoznačně identifikují každé zařízení připojené k síti. Je třeba rozlišovat mezi veřejnými a soukromými IP adresami. První z nich jsou ta, která se používají na zařízeních připojených k veřejnému internetu. Například webový server bude mít často veřejnou IP adresu. Internetový router nainstalovaný vaším poskytovatelem internetových služeb ve vaší domácnosti má také veřejnou IP adresu. Soukromé adresy IP jsou naopak ty, které používáme v domácích a podnikových sítích. Musí být také jedineční, ale pouze v dané síti.

IP adresa

Zpět v pravěku internetu, kdyžByl definován protokol IP, každé připojené zařízení bylo ručně nakonfigurováno s odlišnou adresou IP. Říkali jsme tomu statické nebo pevné IP adresování. To bylo těžkopádné, ale OK, protože počet připojených hostitelů byl nízký. S tím, jak se sítě (veřejné i soukromé) zvětšovaly, bylo stále obtížnější ručně konfigurovat adresy IP, protože proces byl náchylný k chybám a často vedl k duplicitě adres IP v síti. Trvalo to až do začátku 90. let, než bylo předloženo trvalé řešení ve formě protokolu DHCP.

DHCP systém

Protokol Dynamic Host Configuration Protocol - nebo DHCP,jak tomu obvykle říkáme - byl vynalezen k dynamickému přiřazování IP adres a umožnění připojeným hostitelům, aby se sami konfigurovali. U DHCP je eliminována potřeba ruční konfigurace IP adres. A DHCP nejen konfiguruje IP adresy, ale může konfigurovat většinu síťových parametrů připojeného hostitele, jako je IP adresa, maska ​​podsítě, jmenný server (servery), servery WIND v prostředí Windows a několik dalších parametrů. Všechny parametry jsou dynamicky konfigurovány při každém spuštění hostitele v síti.

Jak to funguje

Bez ohledu na to, jaké přesné parametry jsou konfiguroványv systému DHCP je proces konfigurace hostitele vždy stejný. Jedná se o čtyřkrokový proces označovaný jako DORA, který znamená Discovery, Request, Offer a Acknowledgement. Co se stane, když hostitel začne.

Ve fázi objevu hostitel vyšle abroadcast message - to je zpráva, kterou obdrží každý hostitel připojený k síti - zvaný DHCPDISCOVERY. Zpráva musí být vysílána, protože v tuto chvíli hostitel nemá představu o adrese serveru DHCP.

Ve druhé fázi server odpoví aNabídka DHCP. Nabídka obsahuje všechny konfigurační parametry síťového rozhraní hostitele. Tady je to místo, kde se věci trochu složitější. Protože v síti může být několik serverů DHCP, mohl hostitel získat několik nabídek. Když k tomu dojde, hostitel jednoduše vybere jednu z nabídek a přejde k dalšímu kroku. Který z nich si vybere? Normálně vybere první nabídku, kterou dostane.

V další fázi hostitel vyšle DHCPžádost. Zahrnuje nabídku, kterou vybere, a dá pokyn serveru, jehož nabídka se rozhodla pokračovat, a zároveň informuje ostatní servery, které posílaly nabídky, že jejich nabídky byly odmítnuty a že mohou nabízené IP adresy uvolnit.

V závěrečné fázi server odešle potvrzení DHCP hostiteli, čímž potvrdí, že správně rezervoval nabízenou IP adresu pro tohoto hostitele.

Součást klienta DHCP

Informace o konfiguraci DHCP získané společnostíklient a použitý ke konfiguraci síťového rozhraní není platný navždy. Ve skutečnosti je spíše pronajímán než přidělen serverem DHCP. A tento pronájem má datum vypršení platnosti.

Je to jeden z nejdůležitějších klientů DHCPúkolem zajistit, aby konfigurace rozhraní zůstala platná. Dělá to pravidelným pokusem o obnovení své nájemní smlouvy, než vyprší. Proces obnovy používá stejnou sekvenci DORA. Jediný rozdíl je v tom, že během fáze zjišťování klient konkrétně požaduje stejnou adresu IP, kterou již má.

Další důležitou funkcí klienta DHCP jeuvolňovací mechanismus. Kdykoli klient již nepotřebuje svou IP adresu - jak by se to mohlo stát při jeho vypnutí - upozorní server DHCP, aby uvolnil IP adresu, aby jej mohl server znovu použít.

Součást serveru DHCP

Pokud jde o server DHCP, jeho hlavním úkolem je odesílatinformace o konfiguraci libovolnému hostiteli, který o to požádá, a ujistěte se, že odesílá jedinečné parametry každému jednotlivému hostiteli. Server IP může být přiřazen serverem DHCP jedním ze tří způsobů: dynamický, automatický nebo statický.

Při dynamickém přidělování je uvedena nová adresa IPkaždému hostiteli, který o něj požádá. Automatické přidělení je podobné s tou výjimkou, že server bude sledovat, jaká IP adresa byla přidělena každému hostiteli, a při příštím připojení se pokusí poskytnout stejnou adresu.

A konečně, s ručním přiřazením,správce musí ručně přiřadit daného hostitele - identifikovaného svou MAC adresou - ke konkrétní IP adrese. Tomu se také říká rezervace DHCP, protože si vyhrazuje konkrétní adresu pro konkrétního hostitele.

Interakce mezi DHCP a DNS

K mapování se používá služba DNS (Domain Name Service) nebo DNSjména hostitelů na IP adresy. V soukromé síti využívající dynamické přidělování DHCP často dochází k určité integraci mezi DNS a DHCP. Tímto způsobem si DNS vždy uvědomí aktuální IP adresu každého hostitele.

Proto mnoho serverů DHCP obsahuje také server DNS. Jedná se například o server Microsoft DHCP, který je zcela integrován se serverem DNS.

In Comes DDI

DDI je zkratka pro DHCP, DNS a IPAM nebo IPSpráva adres. Ještě jsme toho příliš mnoho nediskutovali. IPAM označuje jakýkoli software používaný k podpoře správy IP adres. Takové systémy lze obvykle použít ke správě jak DHCP přidělených adres, tak staticky přidělených adres, které jsou ručně konfigurovány na hostitelích.

S těsnou integrací, která je vyžadována mezi těmito třemi, je normální, že mnoho dodavatelů má tyto tři produkty zabudovány do sebe nebo že nabízejí všechny tři produkty samostatně

Naše Top 5 nejlepších DDI / IPAM systémů

Hledali jsme na internetu těch pět nejlepšíchDDI / IPAM systémy, které jsme našli. Některé z produktů, které jsme našli, zahrnují všechny tři funkce v jedné a lze je skutečně považovat za systémy DDI. Jiné nemusí zahrnovat funkce DNS nebo DHCP, ale často se integrují s mnoha populárními servery DNS a DCHP, jako jsou ty, které najdeme v systémech Windows a Linux.

Protože bychom vás nechtěli nechat čekat déle, než je nutné, uvádíme seznam našich pěti nejlepších serverů DDI / IPAM:

  1. SolarWinds IP Address Manager (*vítěz*)
  2. Modrá kočka IPAM
  3. ManageEngine OpUtils IPAM 200 - 1800
  4. Infoblox IPAM
  5. GestióIP

1. SolarWinds IP Address Manager (ZKUŠEBNÍ VERZE ZDARMA)

SolarWinds je jedno z nejznámějších jmen vspráva sítě. Společnost vyrábí některé z nejlepších nástrojů, které pomáhají správcům. To je také známé pro své bezplatné nástroje a zkoušky. SolarWinds IP Address Manager je jeden takový software, který můžete zdarma vyzkoušet po celých třicet dní.

Správce IP adres SolarWinds vám umožní používatjeho vestavěné servery DHCP a DNS - což z něj činí plný systém DDI, software může také spolupracovat s DHCP a DNS serverem od společností Microsoft a Cisco, takže nemusíte vyměňovat celou infrastrukturu.

SolarWinds IPAM

Tento software umožňuje použít vícenásobné přidělenímetody pro IP adresy. Můžete například použít rezervace pro servery a další zařízení a dynamicky přidělované adresy pro pracovní stanice. Všechno se plynule integruje do DNS. Dále je zahrnut průvodce nastavením, který pomáhá při konfiguraci rozsahů DHCP.

Správce IP adres SolarWinds používá uživateleúčty s různými úrovněmi přístupu. Některým juniorským administrátorům byste mohli poskytnout pouze částečný přístup nebo nechat správcům prohlížet pouze zprávy. K dispozici je také dobrý logovací systém, který zaznamenává každou změnu s časovým razítkem a uživatelské jméno operátora, který změnu provádí. To může pomoci s problémy s dodržováním předpisů. Navštivte web SolarWinds, kde najdete další informace a stáhněte si 30denní bezplatnou zkušební verzi Správce IP adres SolarWinds.

OFICIÁLNÍ KE STAŽENÍ: https://www.solarwinds.com/ip-address-manager (30denní bezplatná zkušební verze)

2. Blue Cat Address Manager

Náš druhý příspěvek je od BlueCat, jednoho zlídři v oboru. Jejich správa adresy je nejvhodnější pro velké společnosti s týmem pro správu sítě. Systém IPAM je ve skutečnosti úplný systém DDI, který zahrnuje DHCP a DNS. Může také spolupracovat se servery DHCP a DNS od společnosti Microsoft.

BlueCat AddressManager je duální zásobníksystém, což znamená, že může pracovat s IPv4 a IPv6 současně. Je to vlastně skvělý nástroj, který můžete použít při migraci z jednoho na druhého. Z hlediska zabezpečení mají systém pracovní toky a schvalovací řetězce i uživatelské účty s hierarchickými právy.

BlueCat Address Manager

Systém využívá síťové šablony. Umožňují správci používat informační rozvržení, která zajišťují, že nelze přehlédnout základní úkoly a že jsou přítomna všechna důležitá data. Stručně řečeno, systém BlueCat automatizuje co nejvíce úloh správy sítě. V důsledku toho jsou problémy způsobené lidskou chybou méně časté.

BlueCat Address Manager je prémiový balíčektakže můžete očekávat, že budete platit prémiové ceny, ale pokud spravujete velkou síť, vyplatí se to. Další informace o tomto produktu můžete získat na webu BlueCat.

3. ManageEngine OpUtils IP Address Manager

Náš další příspěvek je od společnosti ManageEngine, další společnosti, která je známá svými nástroji pro správu sítě.

Správce IP adres OpUtils nabízícentralizovaná správa prostoru IP adres. Může zpracovávat adresy IPv4 i IPv6. Vestavěný software IP manager pomáhá správcům sítě při určování, zda je IP adresa aktuálně k dispozici nebo ne. Nástroj IP Address Manager provádí periodické kontroly podsítí a udržuje aktuální stav dostupnosti IP adres v každé podsíti.

ManageEngine IP Address Manager

Uživatelé mohou rychle a rychle používat nástroje pro správu IPsnadno ověřte, zda je konkrétní IP vyhrazena nebo dostupná. Nástroj přijímá více vstupů do podsítě, což pomáhá při skenování celé sítě a získává stav všech IP adres.

K dispozici je bezplatná verze, ale je omezena najedna podsíť. Stačí zkušební běh produktu. Může to být dokonce vše, co potřebujete, pokud spravujete menší síť. Další informace naleznete na webu ManageEngine.

4. Infoblox IPAM a DHCP

Možná znáte Kriket Liu, který je autoremkniha O ”Reilly DNS a BIND. To z něj dělá autoritu v dané věci. Pracuje v Infobloxu jako jejich hlavní architekt DNS. Sada DDI společnosti Infoblox je skvělý kus softwaru.

Infoblox IPAM

Systém Infoblox IPAM a DHCP je dalšísoftware, který je vhodnější pro větší sítě. Stejně jako ostatní větší systémy má i šablony pro automatizaci rutinních úloh. Také přichází s několika vynikajícími standardními zprávami. A pokud nenajdete stávající šablony nebo přehledy podle svých představ, můžete je libovolně přizpůsobit.

Infoblox IPAM a DHCP umožňuje manažerům sledovatvyužití klíčových zdrojů. Má také funkce sledování, které pomáhají efektivně spravovat využití DHCP. Z bezpečnostního hlediska je to skvělé, protože zahrnuje také možnost identifikovat adresy mimo rozsah a izolovat nepoctivá zařízení. Jedná se o zcela unikátní funkci, kterou na jiných systémech nenajdete. Ukazuje, jak se Infoblox zajímá o bezpečnost, stejně jako o IPAM, a do systému zabudoval záruky.

Nové uzly lze integrovat do sítě centrálně prostřednictvím uživatelského rozhraní DDI a porovnání využití pro každý uzel je také usnadněno účinnými záznamy adres MAC a sledováním IP.

5. GestióIP

Náš poslední příspěvek je od společnosti, která není tak velkáslavný jako předchozí čtyři, ale nenechte se tím oklamat. GestióIP je vynikající sada DDI. A je to jediný záznam s otevřeným zdrojovým kódem v našem top 5 seznamu nejlepších systémů DDI / IPAM.

Podle jejich webových stránek „GestióIP je automatizovaný webový protokol IPv4 / IPv6software pro správu adres (IPAM). Je vybaven výkonnými funkcemi pro vyhledávání sítí a nabízí vyhledávací a filtrační funkce pro sítě i hostitele, což umožňuje ekvivalentní výrazy internetového vyhledávače. To vám umožní snadno a rychle najít informace, které správci často potřebují. “

Správa adres GestioIP

Konkrétně se jedná zejména o skvělý systémpro menší podniky, které si možná nebudou moci dovolit velké systémy, jako jsou Infoblox nebo BlueCat. Jedná se o software bohatý na funkce, který má všechny funkce, které správce sítě může potřebovat bez ceny. A také přichází s několika jedinečnými funkcemi, jako je kalkulačka podsítě a tvůrce plánu adres IP. To je určitě balíček, který stojí za prozkoumání.

Na závěr

Existuje mnohem více systémů DDI / IPAMnež můžeme uvést v jediném článku. Pět, které jsme zde zkontrolovali, jsou ty, které považujeme za nejlepší, co můžete najít. Snažili jsme se vám poskytnout širokou škálu softwaru pro větší a menší sítě. Některé z nich jsou zdarma, jiné jsou (velmi) drahé. Všichni pracují skvěle a stojí za to se na ně podívat.

Komentáře