DNS, DHCP, IPAM - yhdessä ne muodostavat sen, mitä meviitataan usein DDI: ksi. He kaikki toimivat yhdessä IP-osoitteiden hallinnassa, määrittämisessä ja ratkaisemisessa ja muodostavat tärkeän osan mitä tahansa verkkoa. Lue eteenpäin kun selitämme, mitä nämä komponentit ovat, mihin niitä käytetään ja miksi tarvitset.
Tänään aloitamme matkamme keskustelemalla IP: stäosoitteet, mitä ne ovat ja miksi niitä käytämme. Esittelemme sitten DHCP-järjestelmän, miten se toimii ja mitkä sen eri komponentit ovat. Sen jälkeen keskustellaan DNS: n ja DHCP: n välisestä vuorovaikutuksesta ja miksi se on niin tärkeä. Ja viimeistelemme tällaisen "kaatumiskurssin" selittämällä, mikä on DDI ja miksi se on niin tärkeä. Ja kun olemme oppineet kaikki perusteet, tarkistamme viisi parasta mahdollista DDI / IPAM-järjestelmää.
IP-osoitteet 101
IP-osoitteet ovat Internetin ytimessä. Ne yksilöivät jokaisen verkkoon kytketyn laitteen. On tehtävä tärkeä ero julkisten IP-osoitteiden ja yksityisten IP-osoitteiden välillä. Entisiä on niitä, joita käytetään julkiseen Internetiin kytketyissä laitteissa. Esimerkiksi Web-palvelimella on usein julkinen IP-osoite. Internet-reitittimellä, jonka Internet-palveluntarjoajasi on asentanut kotiisi, on myös julkinen IP-osoite. Sen sijaan yksityisiä IP-osoitteita käytämme koti- ja yritysverkoissa. Niiden on myös oltava ainutlaatuisia, mutta vain tietyssä verkossa.

Takaisin Internetin esihistoriassa, kunIP-protokolla määritettiin, kukin kytketty laite konfiguroitiin manuaalisesti erillisellä IP-osoitteella. Kutsimme sitä staattiseksi tai kiinteäksi IP-osoitteeksi. Tämä oli vaivalloista, mutta OK, koska kytkettyjen isäntien määrä oli pieni. Kun verkot (sekä julkiset että yksityiset) kasvoivat, IP-osoitteiden manuaalinen määrittäminen tuli entistä vaikeammaksi, koska prosessi oli altis virheille ja johti usein päällekkäisiin IP-osoitteisiin verkon sisällä. Kesti 1990-luvun alkuun, ennen kuin kestävä ratkaisu saatiin aikaan DHCP-protokollan muodossa.
DHCP-järjestelmä
Dynaaminen isäntämääritysprotokolla - tai DHCP,kuten me yleensä kutsumme sitä - keksittiin määrittämään dynaamisesti IP-osoitteet ja antamaan kytketyille isäntille mahdollisuus määrittää itsensä. DHCP: n avulla IP-osoitteiden manuaalinen määrittäminen on poistettu. Ja DHCP ei vain konfiguroi IP-osoitteita, se voi määrittää suurimman osan kytketyn isäntän verkkoparametreista, kuten IP-osoitteen, aliverkon peitteen, nimipalvelimet, WIND-palvelimet Windows-ympäristössä ja useita muita parametreja. Kaikki parametrit määritetään dynaamisesti joka kerta, kun isäntä käynnistetään verkossa.
Kuinka se toimii
Riippumatta siitä, mitkä parametrit ovat konfiguroineetDHCP-järjestelmän isäntämääritysprosessi on aina sama. Se on DORA-niminen nelivaiheinen prosessi, joka tarkoittaa etsintää, pyyntöä, tarjousta ja kuittausta. Näin tapahtuu, kun isäntä käynnistyy.
Löytövaiheessa isäntä lähettää ayleislähetysviesti - se on viesti, jonka jokainen verkkoon kytketty isäntä vastaanottaa - nimeltään DHCPDISCOVERY. Viesti on lähetettävä, koska isäntä ei tällä hetkellä tiedä DHCP-palvelimen osoitetta.
Toisessa vaiheessa palvelin vastaa näppäimelläDHCP-tarjous. Tarjous sisältää kaikki isännän verkkorajapinnan kokoonpanoparametrit. Nyt asiat muuttuvat hieman vaikeimmiksi. Koska verkossa voi olla useita DHCP-palvelimia, isäntä voi vastaanottaa useita tarjouksia. Kun näin tapahtuu, isäntä valitsee vain yhden tarjouksista ja siirry seuraavaan vaiheeseen. Kumpi se valitsee? Yleensä se valitsee ensimmäisen tarjouksensa.
Seuraavassa vaiheessa isäntä lähettää DHCP: npyyntö. Se sisältää valitsemansa tarjouksen ja ohjeistaa palvelinta, jonka tarjouksen se päätti jatkaa, ja ilmoittaa muille tarjouksen lähettäneille palvelimille, että heidän tarjouksensa hylättiin ja että ne voivat vapauttaa tarjotut IP-osoitteet.
Viimeisessä vaiheessa palvelin lähettää DHCP-kuittauksen isäntään varmistaen, että se on varannut tarjotun IP-osoitteen oikein kyseiselle isäntälle.
DHCP-asiakaskomponentti
DHCP - määritystiedot, jotka hankkinutasiakas ja verkkokäyttöliittymän määrittämiseen käytetä ei ole ikuisesti. Itse asiassa se on vuokrattu eikä DHCP-palvelimen osoittama. Ja tällä vuokrasopimuksella on voimassaoloaika.
Se on yksi DHCP-asiakkaan tärkeimmistätehtävä varmistaa, että käyttöliittymän kokoonpano pysyy voimassa. Se tekee tämän yrittämällä ajoittain uudistaa vuokrasopimustaan ennen sen voimassaolon päättymistä. Uusimisprosessi käyttää samaa DORA-sekvenssiä. Ainoa ero on, että löytövaiheen aikana asiakas vaatii nimenomaan samaa IP-osoitetta, joka sillä jo on.
Toinen tärkeä DHCP-asiakkaan tehtävä onvapautusmekanismi. Aina kun asiakas ei enää vaadi IP-osoitetta - kuten voi tapahtua sammutettaessa -, se ilmoittaa DHCP-palvelimelle vapauttavan IP-osoitteen, jotta palvelin voi käyttää sitä uudelleen.
DHCP-palvelimen komponentti
DHCP-palvelimen päätehtävä on lähettäämääritystiedot jokaiselle isäntälle, joka sitä pyytää, ja varmistaa, että se lähettää yksilölliset parametrit jokaiselle isäntälle. DHCP-palvelin voi määrittää IP-osoitteet yhdellä kolmella tavalla: dynaamisella, automaattisella tai staattisella.
Dynaamisessa allokoinnissa annetaan uusi IP-osoitejokaiselle isäntälle, joka sitä pyytää. Automaattinen allokointi on samanlainen paitsi, että palvelin seuraa kirjaa kullekin isäntälle annetusta IP-osoitteesta ja yrittää antaa sille saman osoitteen seuraavan yhteyden muodostamisen yhteydessä.
Ja lopuksi, manuaalisella allokoinnilla, anJärjestelmänvalvojan on liitettävä manuaalisesti tietty isäntä - sen MAC-osoitteen perusteella - tiettyyn IP-osoitteeseen. Tätä kutsutaan myös DHCP-varaukseksi, koska se varaa tietyn osoitteen tietylle isäntälle.
DHCP: n ja DNS: n vuorovaikutus
Verkkotunnuksen nimipalvelua tai DNS: tä käytetään karttojen määrittämiseenisäntänimet IP-osoitteisiin. Dynaamista DHCP-allokointia käyttävässä yksityisessä verkossa DNS ja DHCP ovat usein jonkin verran integroituneita. Tällä tavoin DNS on aina tietoinen kunkin isännän nykyisestä IP-osoitteesta.
Siksi monet DHCP-palvelimet sisältävät myös DNS-palvelimen. Tilanne on esimerkiksi Microsoft DHCP -palvelin, joka on täysin integroitu DNS-palvelimeen.
Kohteessa Comes DDI
DDI on lyhenne DHCP, DNS ja IPAM tai IPOsoitteiden hallinta. Emme ole vielä keskustelleet viimeksi mainitusta vielä. IPAM tarkoittaa mitä tahansa ohjelmistoa, jota käytetään IP-osoitteiden hallinnassa. Sellaisia järjestelmiä voidaan yleensä käyttää hallitsemaan sekä DHCP: lle osoitettuja osoitteita että staattisesti osoitettuja osoitteita, jotka on määritetty käsin isäntissä.
Näiden kolmen välillä vaadittavan tiiviin integraation kanssa on vain normaalia, että monilla toimittajilla on kolme tuotetta rakennettu toisiinsa tai että ne tarjoavat kaikki kolme tuotetta erikseen
5 parhainta DDI / IPAM-järjestelmäämme
Olemme etsineet internetistä viittä parastaLöydämme DDI / IPAM-järjestelmiä. Jotkut löytämistämme tuotteista sisältävät kaikki kolme toimintoa yhdessä ja niitä voidaan todella pitää DDI-järjestelminä. Muut eivät ehkä sisällä DNS- tai DHCP-toimintoja, mutta ne integroituvat usein monien suosittujen DNS- ja DCHP-palvelimien, kuten sellaisten, joita löydämme Windowsista ja Linuxista.
Koska emme haluaisi odottaa sinua kauemmin kuin tarpeellista, tässä on luettelo viidestä parhaasta DDI / IPAM-palvelimestamme:
- SolarWinds IP-osoitehallinta (*voittaja*)
- Sininen kissa IPAM
- ManageEngine OpUtils IPAM 200 - 1800
- Infoblox IPAM
- GestióIP
1. SolarWinds IP-osoitehallinta (ILMAINEN KOKEILU)
SolarWinds on yksi tunnetuimmista nimistäverkostojohtaminen. Yhtiö valmistaa parhaita työkaluja järjestelmänvalvojien avuksi. Se tunnetaan myös ilmaisista apuohjelmista ja kokeiluista. SolarWinds IP Address Manager on sellainen ohjelmisto, jota voit kokeilla ilmaiseksi kolmenkymmenen päivän ajan.
SolarWinds IP Address Manager antaa sinun käyttääsen sisäänrakennetut DHCP- ja DNS-palvelimet - mikä tekee siitä täyden DDI-järjestelmän, vaihtoehtoisesti ohjelmisto voi toimia myös Microsoftin ja Ciscon DHCP: n ja DNS-palvelimen kanssa, joten sinun ei tarvitse korvata koko infrastruktuuria.
Ohjelmiston avulla voit käyttää useita allokointejamenetelmät IP-osoitteille. Voit esimerkiksi käyttää varauksia palvelimille ja muille laitteille ja dynaamisesti osoitettuja osoitteita työasemille. Kaikki integroituu saumattomasti DNS: ään. Lisäksi mukana on ohjattu asennustoiminto auttamaan DHCP-piirien määrittämisessä.
SolarWinds IP Address Manager käyttää käyttäjäätilejä, joilla on eri käyttöoikeustasot. Voit antaa vain osittaisen pääsyn joihinkin nuorempiin järjestelmänvalvojiin tai antaa managerien tarkastella raportteja. On myös hyvä hakkuujärjestelmä, joka tallentaa kaikki muutokset aikaleimalla ja muutoksen tekevän käyttäjän käyttäjänimellä. Tämä voi auttaa noudattamiseen liittyvissä kysymyksissä. Käy SolarWindsin verkkosivustolla saadaksesi lisätietoja ja lataa ilmainen 30 päivän kokeiluversio SolarWindsin IP-osoitteenhallinnasta.
2. Sininen kissa -osoitejohtaja
Toinen julkaisumme on BlueCatilta, yhdeltäalan johtajat. Niiden osoitehallinta sopii parhaiten suurille yrityksille, joilla on verkonhallintatiimi. Ther IPAM -järjestelmä on oikeastaan täysi DDI-järjestelmä, joka sisältää DHCP: n ja DNS: n. Se voi toimia myös Microsoftin DHCP- ja DNS-palvelimien kanssa.
BlueCat AddressManager on kaksoispinoJärjestelmä tarkoittaa, että se voi toimia IPv4: n ja IPv6: n kanssa samanaikaisesti. Se on todella hieno työkalu, jota voidaan käyttää siirryttäessä yhdestä toiseen. Turvallisuussyistä he-järjestelmässä on työnkulut ja hyväksyntäketjut sekä käyttäjätilit, joilla on hierarkkiset oikeudet.

Järjestelmä käyttää verkon malleja. Niiden avulla järjestelmänvalvoja voi käyttää tietosuunnitelmia, jotka varmistavat, että tärkeitä tehtäviä ei voida jättää huomioimatta ja että kaikki tärkeät tiedot ovat läsnä. Lyhyesti sanottuna BlueCat-järjestelmä automatisoi mahdollisimman monta verkonhallintatehtävää. Tämän seurauksena inhimillisten virheiden aiheuttamat ongelmat ovat harvempia.
BlueCat Address Manager on premium-pakettijoten voit odottaa maksavansa korkeammat hinnat, mutta jos ylläpidät suurta verkkoa, se on sijoituksen arvoinen. Voit siirtyä BlueCatin verkkosivustoon saadaksesi lisätietoja tästä tuotteesta.
3. ManageEngine OpUtils IP Address Manager
Seuraava julkaisumme on ManageEngine, toinen yritys, joka on kuuluisa verkonhallintatyökaluistaan.
OpUtils IP Address Manager tarjoaa aIP-osoitealueen keskitetty hallinta. Se pystyy käsittelemään sekä IPv4- että IPv6-osoitteita. Sisäinen IP-hallintaohjelmisto auttaa verkonvalvojia tunnistamaan, onko IP-osoite tällä hetkellä saatavana vai ei. IP Address Manager -työkalu tarkistaa säännöllisesti aliverkkoja ja pitää ajan tasalla kunkin aliverkon IP-osoitteiden saatavuuden tilan.

Käyttäjät voivat käyttää IP-hallintatyökaluja nopeasti jatarkista helposti, onko tietty IP varattu vai käytettävissä. Työkalu hyväksyy useita aliverkon tuloja, mikä auttaa skannaamaan koko verkon saadaksesi kaikkien IP-osoitteiden tilan.
Ilmainen versio on saatavana, mutta se on rajoitettuyksi aliverkko. Riittää, kun tuotetta testataan. Se saattaa olla kaikki mitä tarvitset, jos hallitset pienempää verkkoa. Käy ManageEnginen verkkosivustolla saadaksesi lisätietoja.
4. Infoblox IPAM & DHCP
Ehkä tiedät Cricket Liun, hän on kirjoittanutO ”Reilly -kirja DNS ja BIND. Tämä tekee hänestä auktoriteetin aiheesta. Hän työskentelee Infobloxissa heidän pää DNS-arkkitehtina. Infobloxin DDI-sarja on hieno ohjelmisto.

Infoblox IPAM & DHCP -järjestelmä on toinenohjelmisto, joka sopii paremmin suurempiin verkkoihin. Kuten muissa isommissakin järjestelmissä, siinä on malleja rutiinitehtävien automatisoimiseksi. Mukana on myös joitain erinomaisia vakioraportteja. Ja jos et löydä olemassa olevia malleja tai raportteja mieleiseesi, voit muokata niitä haluamallasi tavalla.
Infoblox IPAM & DHCP antaa johtajille mahdollisuuden seurataavainresurssien käyttö. Siinä on myös seurantatoiminnot, jotka auttavat hallitsemaan DHCP-käyttöä tehokkaasti. Turvallisuuden kannalta tämä on hienoa, koska se sisältää myös kyvyn tunnistaa laajuusosoitteet ja eristää roistolaitteet. Tämä on melko ainutlaatuinen ominaisuus, jota et löydä muissa järjestelmissä. Se osoittaa, kuinka Infoblox on yhtä huolestunut turvallisuudesta kuin IPAM ja on rakentanut suojatoimet suoraan järjestelmään.
Uudet solmut voidaan integroida verkkoon keskitetysti DDI-käyttöliittymän kautta, ja kunkin solmun käytön vertailua helpottavat myös tehokkaat MAC-osoitetiedot ja IP-seuranta.
5. GestióIP
Viimeinen ilmoituksemme on yrityksestä, joka ei ole sellainenkuuluisa kuin edelliset neljä, mutta älä anna sen huijata sinua. GestióIP on erinomainen DDI-sarja. Ja se on ainoa avoimen lähdekoodin merkintä 5 parhaan DDI / IPAM-järjestelmän luettelossa.
Heidän verkkosivustonsa mukaan "GestióIP on automatisoitu, verkkopohjainen IPv4 / IPv6osoitteenhallinta (IPAM) -ohjelmisto. Siinä on tehokkaat verkonhakutoiminnot ja se tarjoaa haku- ja suodatustoiminnot sekä verkoille että isäntälle, mikä sallii Internet-hakukoneen vastaavat lausekkeet. Tämän avulla voit löytää tietoja, joita järjestelmänvalvojat usein tarvitsevat helposti ja nopeasti.”

Erityisesti tämä on hieno järjestelmäpienille yrityksille, joilla ei ehkä ole varaa suurille järjestelmille, kuten Infoblox tai BlueCat. Se on ominaisuuksiltaan rikas ohjelmisto, jolla on kaikki toiminnot, joita verkonvalvoja voi tarvita ilman hintaa. Ja siinä on myös muutama ainutlaatuinen ominaisuus, kuten aliverkon laskin ja IP-osoitesuunnittelija. Tämä on varmasti paketti, jota kannattaa tutkia.
Tiivistettynä
Siellä on paljon enemmän DDI / IPAM-järjestelmiäkuin voimme luetella yhdessä artikkelissa. Viisi, joita olemme tarkistaneet täällä, pidämme parhaimpana, mitä voit löytää. Yritimme tarjota sinulle suuren valikoiman ohjelmistoja suurempiin ja pienempiin verkkoihin. Jotkut niistä ovat ilmaisia, muut ovat (erittäin) kalliita. Ne kaikki toimivat hienosti ja ovat syytä tutkia.
Kommentit