DNS, DHCP, IPAM - ensemble, ils forment ce que nousse réfèrent souvent à DDI. Ils travaillent tous ensemble pour gérer, attribuer et résoudre les adresses IP et constituent une partie importante de tout réseau. Continuez à lire pendant que nous expliquons ce que chaque composant est, pour quoi il est utilisé et pourquoi vous en avez besoin.
Aujourd’hui, nous commencerons notre chemin en discutant de la propriété intellectuelle.adresses, ce qu’ils sont et pourquoi nous les utilisons. Nous présenterons ensuite le système DHCP, son fonctionnement et ses différents composants. Ensuite, nous discuterons de l’interaction entre DNS et DHCP et de la raison de son importance. Et nous allons compléter ce type de «cours intensif» en expliquant ce qu'est la DDI et pourquoi il est si important. Et après avoir appris toutes les bases, nous passerons en revue les cinq meilleurs systèmes DDI / IPAM que nous avons pu trouver.
Adresses IP 101
Les adresses IP sont au cœur de l’Internet. Ils identifient de manière unique chaque périphérique connecté à un réseau. Une distinction importante doit être faite entre les adresses IP publiques et les adresses IP privées. Les premiers sont ceux qui sont utilisés sur des appareils connectés à l'Internet public. Par exemple, un serveur Web aura souvent une adresse IP publique. Le routeur Internet installé chez vous par votre fournisseur de services Internet possède également une adresse IP publique. Les adresses IP privées, en revanche, sont celles que nous utilisons sur les réseaux domestiques et d'entreprise. Ils doivent également être uniques, mais uniquement dans un réseau donné.

De retour dans la préhistoire d’Internet, lorsque leLe protocole IP a été défini, chaque périphérique connecté a été configuré manuellement avec une adresse IP distincte. Nous l'avons appelé adressage IP fixe ou fixe. C'était fastidieux mais correct car le nombre d'hôtes connectés était faible. À mesure que les réseaux (publics et privés) grandissaient, il devenait de plus en plus difficile de configurer manuellement les adresses IP, car le processus était sujet à des erreurs et entraînait souvent la duplication d'adresses IP au sein d'un réseau. Il a fallu attendre le début des années 90 pour proposer une solution durable sous la forme du protocole DHCP.
Le système DHCP
Le protocole de configuration d'hôte dynamique ou DHCP,comme nous l'appelons habituellement - a été inventé pour attribuer dynamiquement des adresses IP et permettre aux hôtes connectés de se configurer eux-mêmes. Avec DHCP, il n'est plus nécessaire de configurer manuellement les adresses IP. Et DHCP ne configure pas seulement les adresses IP, il peut configurer la plupart des paramètres réseau d'un hôte connecté, tels que l'adresse IP, le masque de sous-réseau, le ou les serveurs de noms, le ou les serveurs WIND dans un environnement Windows et plusieurs autres paramètres. Tous les paramètres sont configurés de manière dynamique chaque fois qu'un hôte est démarré sur le réseau.
Comment ça fonctionne
Quels que soient les paramètres exacts configurés parsystème DHCP, le processus de configuration d’un hôte est toujours le même. Il s’agit d’un processus en quatre étapes appelé DORA (Découverte, Demande, Offre et Accusé de réception). Voici ce qui se passe quand un hôte commence.
En phase de découverte, l'hôte envoie un messagemessage de diffusion - c'est un message qui sera reçu par tout hôte connecté au réseau - appelé DHCPDISCOVERY. Le message doit être diffusé car, à ce stade, l’hôte n’a aucune idée de l’adresse du serveur DHCP.
Dans la deuxième phase, le serveur répond par un message.Offre DHCP. L’offre contient tous les paramètres de configuration de l’interface réseau de l’hôte. Maintenant, c’est là que les choses se compliquent un peu. Puisqu'il peut y avoir plusieurs serveurs DHCP sur un réseau, l'hôte peut recevoir plusieurs offres. Lorsque cela se produit, l'hôte choisit simplement l'une des offres et passe à l'étape suivante. Lequel va-t-il choisir? Normalement, il choisira la première offre qu'il reçoit.
Dans la phase suivante, l'hôte envoie le DHCPdemande. Il inclut l'offre qu'il a choisie et indiquera au serveur l'adresse de son choix, tout en informant les autres serveurs qui ont envoyé des offres que la leur a été refusée et qu'ils peuvent libérer les adresses IP proposées.
Dans la phase finale, le serveur envoie un accusé de réception DHCP à l'hôte, confirmant qu'il a correctement réservé l'adresse IP proposée pour cet hôte.
Le composant client DHCP
Les informations de configuration DHCP acquises parle client et utilisé pour configurer l'interface réseau n'est pas valide pour toujours. En fait, il est loué plutôt qu'attribué par le serveur DHCP. Et ce bail a une date d'expiration.
C’est l’un des plus importants clients du client DHCP.tâche pour vous assurer que la configuration de l'interface reste valide. Pour ce faire, il tente périodiquement de renouveler son bail avant son expiration. Le processus de renouvellement utilise la même séquence DORA. La seule différence est que pendant la phase de découverte, le client demande spécifiquement la même adresse IP qu'il a déjà.
Une autre fonction importante du client DHCP estle mécanisme de libération. Lorsqu'un client n'a plus besoin de son adresse IP (comme cela peut arriver à la fermeture), il demande au serveur DHCP de libérer l'adresse IP afin qu'elle puisse être réutilisée par le serveur.
Le composant serveur DHCP
Quant au serveur DHCP, sa tâche principale est d’envoyerinformations de configuration à tout hôte qui le demande et pour s’assurer qu’il envoie des paramètres uniques à chaque hôte. Les adresses IP peuvent être attribuées par le serveur DHCP de trois manières: dynamique, automatique ou statique.
Dans l'allocation dynamique, une nouvelle adresse IP est donnéeà chaque hôte qui en demande un. L'attribution automatique est similaire, sauf que le serveur garde la trace de l'adresse IP attribuée à chaque hôte et essaie de lui attribuer la même adresse lors de sa prochaine connexion.
Et enfin, avec la répartition manuelle, unL’administrateur doit associer manuellement un hôte donné (identifié par son adresse MAC) à une adresse IP spécifique. Ceci est également appelé réservation DHCP car il réserve une adresse spécifique pour un hôte spécifique.
L'interaction entre DHCP et DNS
Le service de nom de domaine ou DNS est utilisé pour mappernoms d'hôtes aux adresses IP. Dans un réseau privé utilisant une allocation DHCP dynamique, il existe souvent une certaine intégration entre DNS et DHCP. De cette façon, le DNS est toujours au courant de l'adresse IP actuelle de chaque hôte.
C'est pourquoi de nombreux serveurs DHCP incluent également un serveur DNS. C'est le cas par exemple du serveur Microsoft DHCP totalement intégré au serveur DNS.
Vient DDI
DDI est l'acronyme de DHCP, DNS et IPAM ou IPGestion des adresses. Nous n’avons pas encore beaucoup discuté de ce dernier. IPAM fait référence à tout logiciel utilisé pour aider à la gestion des adresses IP. De tels systèmes peuvent généralement être utilisés pour gérer à la fois les adresses attribuées par DHCP et les adresses attribuées de manière statique configurées manuellement sur les hôtes.
Avec l’intégration étroite requise entre les trois, il n’est que normal que de nombreux fournisseurs intègrent les trois produits ou offrent ces trois produits séparément.
Notre Top 5 des meilleurs systèmes DDI / IPAM
Nous avons cherché sur Internet les cinq meilleursNous avons pu trouver des systèmes DDI / IPAM. Certains des produits que nous avons trouvés incluent les trois fonctions en une et peuvent véritablement être considérés comme des systèmes DDI. D'autres fonctionnalités n'incluent peut-être pas les fonctionnalités DNS ou DHCP, mais elles s'intègrent souvent à de nombreux serveurs DNS et DCHP tels que ceux que nous trouvons sous Windows et Linux.
Comme nous ne voudrions pas vous faire attendre plus longtemps que nécessaire, voici la liste de nos cinq meilleurs serveurs DDI / IPAM:
- Gestionnaire d'adresses IP SolarWinds (*gagnant*)
- IPAM chat bleu
- Options de gestion IPAM 200 - 1800
- Infoblox IPAM
- GestióIP
1. Gestionnaire d'adresses IP SolarWinds (ESSAI GRATUIT)
SolarWinds est l’un des noms les plus connus dela gestion du réseau. La société fabrique certains des meilleurs outils pour aider les administrateurs. Il est également connu pour ses utilitaires gratuits et ses essais. SolarWinds IP Address Manager est un logiciel que vous pouvez essayer gratuitement pendant trente jours.
Le gestionnaire d’adresses IP SolarWinds vous permet d’utiliserses serveurs DHCP et DNS intégrés, ce qui en fait un système DDI complet. Le logiciel peut également interagir avec les serveurs DHCP et DNS de Microsoft et de Cisco, ce qui vous évite de devoir remplacer toute votre infrastructure.
Le logiciel vous permet d'utiliser plusieurs allocationsméthodes pour les adresses IP. Vous pouvez, par exemple, utiliser des réservations pour des serveurs et autres équipements et des adresses allouées dynamiquement pour des postes de travail. Tout est parfaitement intégré au DNS. En outre, un assistant de configuration est inclus pour vous aider à configurer les étendues DHCP.
Le gestionnaire d’adresses IP SolarWinds utilise l’utilisateurcomptes avec différents niveaux d'accès. Vous pouvez ne donner qu'un accès partiel à certains administrateurs juniors ou laisser uniquement les responsables consulter les rapports. Il existe également un bon système de journalisation qui enregistre chaque modification avec un horodatage et le nom d'utilisateur de l'opérateur effectuant la modification. Cela peut aider avec les problèmes de conformité. Visitez le site Web de SolarWinds pour plus d’informations et pour télécharger votre version d’essai gratuite de 30 jours du gestionnaire d’adresses IP SolarWinds.
2. Gestionnaire d'adresses Blue Cat
Notre deuxième entrée provient de BlueCat, l’un desleaders de l'industrie dans le domaine. Leur adresse de gestion est le mieux adapté aux grandes entreprises avec une équipe de gestion de réseau. Le système IPAM est en réalité un système DDI complet comprenant DHCP et DNS. Il peut également interagir avec les serveurs DHCP et DNS de Microsoft.
Le BlueCat AddressManager est une pile doublesystème, ce qui signifie qu'il peut fonctionner simultanément avec IPv4 et IPv6. C’est en fait un excellent outil à utiliser lors de la migration de l’un à l’autre. Du point de vue de la sécurité, leur système comprend des workflows et des chaînes d’approbation, ainsi que des comptes d’utilisateur dotés de droits hiérarchiques.

Le système utilise des modèles de réseau. Ils permettent à l’administrateur d’utiliser des présentations d’informations qui garantissent que les tâches essentielles ne peuvent pas être négligées et que toutes les données importantes sont présentes. En résumé, le système BlueCat automatise autant de tâches d'administration réseau que possible. En conséquence, les problèmes causés par une erreur humaine sont moins fréquents.
Le gestionnaire d'adresses BlueCat est un package premiumvous pouvez donc vous attendre à payer des prix plus élevés, mais si vous gérez un grand réseau, cela en vaut vraiment la peine. Vous pouvez vous rendre sur le site Web de BlueCat pour plus d’informations sur ce produit.
3. Gestionnaire d'adresses IP ManageEngine OpUtils
Notre prochain article est celui de ManageEngine, une autre entreprise réputée pour ses outils de gestion de réseau.
Le gestionnaire d’adresses IP OpUtils offre unegestion centralisée de l'espace d'adressage IP. Il peut gérer les adresses IPv4 et IPv6. Le logiciel de gestion IP intégré aide les administrateurs de réseau à déterminer si une adresse IP est actuellement disponible ou non. L'outil Gestionnaire d'adresses IP effectue des analyses périodiques des sous-réseaux et tient à jour le statut de disponibilité des adresses IP dans chaque sous-réseau.

Les utilisateurs peuvent utiliser les outils de gestion IP pourvérifier facilement si une adresse IP particulière est réservée ou disponible. L'outil accepte plusieurs entrées de sous-réseau, ce qui facilite l'analyse de l'ensemble du réseau pour obtenir l'état de toutes les adresses IP.
Une version gratuite est disponible mais elle est limitée àun seul sous-réseau. Il suffit de tester le produit. C’est peut-être tout ce dont vous avez besoin si vous gérez un réseau plus petit. Visitez le site Web de ManageEngine pour plus d’informations.
4. Infoblox IPAM & DHCP
Peut-être connaissez-vous Cricket Liu, il est l’auteur dele livre O ”Reilly DNS et BIND. Cela fait de lui l'autorité en la matière. Il travaille chez Infoblox en tant qu’architecte DNS en chef. La suite DDI d’Infoblox est un excellent logiciel.

Le système IPAM & DHCP d’Infoblox en est un autre.logiciel qui convient mieux aux grands réseaux. Comme d’autres systèmes plus grands, il comporte des modèles pour automatiser les tâches de routine. Il est également accompagné d'excellents rapports standard. Et si vous ne trouvez pas les modèles ou les rapports existants à votre goût, vous pouvez les personnaliser à volonté.
L’Infoblox IPAM & DHCP permet aux gestionnaires de suivrel'utilisation des ressources clés. Il dispose également de fonctions de suivi pour aider à gérer efficacement l'utilisation de DHCP. Du point de vue de la sécurité, c’est formidable, car cela inclut également la possibilité d’identifier des adresses hors de portée et d’isoler les périphériques non fiables. C’est une caractéristique unique que vous ne retrouverez pas sur d’autres systèmes. Cela montre à quel point Infoblox est aussi préoccupé par la sécurité que par IPAM et a intégré des protections directement dans le système.
De nouveaux nœuds peuvent être intégrés au réseau de manière centralisée via l'interface utilisateur DDI et la comparaison d'utilisation de chaque nœud est également facilitée par des enregistrements d'adresses MAC efficaces ainsi qu'un suivi IP.
5. GestióIP
Notre dernière entrée provient d’une entreprise qui n’est pas aussicélèbre comme les quatre précédents, mais ne vous laissez pas tromper. GestióIP est une excellente suite DDI. Et c'est la seule entrée open source de notre liste des 5 meilleurs systèmes DDI / IPAM.
Selon leur site web, “GestióIP est une solution IPv4 / IPv6 automatisée basée sur le Web.logiciel de gestion d'adresses (IPAM). Il comporte de puissantes fonctions de découverte de réseau et offre des fonctions de recherche et de filtrage pour les réseaux et les hôtes, permettant des expressions équivalentes au moteur de recherche Internet. Cela vous permet de trouver facilement et rapidement les informations dont les administrateurs ont souvent besoin. "

Concrètement, c’est un excellent système, surtoutpour les petites entreprises qui pourraient ne pas être en mesure de s'offrir les grands systèmes tels qu'Infoblox ou BlueCat. C'est un logiciel riche en fonctionnalités qui offre toutes les fonctionnalités dont un administrateur de réseau aurait besoin sans le prix. Et il est également livré avec quelques fonctionnalités uniques, telles qu'une calculatrice de sous-réseau et un générateur de plan d'adresse IP. C’est certainement un package qui mérite d’être examiné.
En conclusion
Il y a beaucoup plus de systèmes DDI / IPAM sur le marchéque nous pouvons énumérer dans un seul article. Les cinq que nous avons examinés ici sont ceux que nous considérons comme les meilleurs que vous puissiez trouver. Nous avons essayé de vous proposer une grande variété de logiciels pour les grands et les petits réseaux. Certains sont gratuits, d'autres sont (très) coûteux. Tous fonctionnent très bien et valent la peine d'être examinés.
commentaires