DNS, DHCP, IPAM - együtt alkotják azt, amit migyakran DDI-nek hívják. Mindannyian együtt működnek az IP-címek kezelésében, hozzárendelésében és feloldásában, és minden hálózat fontos részét képezik. Olvassa tovább, miközben elmagyarázza, hogy mi az alkatrész mindegyike, mire használják, és miért van szüksége rá.
Ma az utazásunkat azzal kezdjük, hogy megvitatjuk az IP-tcímek, mik azok és miért használjuk őket. Ezután bemutatjuk a DHCP rendszert, annak működését és különféle alkotóelemeit. Ezután megbeszéljük a DNS és a DHCP közötti kölcsönhatást, és miért olyan fontos. És befejezzük ezt a fajta „összeomlási tanfolyamot” azzal, hogy elmagyarázzuk, mi a DDI és miért olyan fontos. Miután elkészültük az összes alapot, áttekintjük az öt legjobb DDI / IPAM rendszert, amelyet megtalálhattunk.
IP-címek 101
Az IP-címek az Internet legfontosabb elemei. Egyedileg azonosítják a hálózathoz csatlakoztatott eszközöket. Fontos különbséget kell tenni a nyilvános és a magán IP-címek között. Az előbbit a nyilvános internethez csatlakoztatott eszközökön használják. Például egy webszervernek gyakran lesz nyilvános IP-címe. Az internetszolgáltatónak, amelyet az internetszolgáltató telepített otthonába, szintén nyilvános IP-címe van. Ezzel szemben a magán IP-címeket használjuk otthoni és vállalati hálózatokon. Egyedinek is kell lennie, de csak egy adott hálózaton belül.

Vissza az internet őskorába, amikor aMeghatároztuk az IP protokollt, az egyes csatlakoztatott eszközöket manuálisan konfiguráltuk különálló IP-címmel. Statikus vagy fix IP címzésnek hívtuk. Ez nehézkes, de rendben van, mivel a csatlakoztatott gazdagépek száma alacsony volt. A hálózatok (mind a nyilvános, mind a magán) növekedésével egyre nehezebbé vált az IP-címek manuális konfigurálása, mivel a folyamat hibára hajlamos, és gyakran duplikált IP-címeket eredményez a hálózaton belül. Az 1990-es évek elejéig tartott, míg a tartós megoldást a DHCP protokoll formájában terjesztették elő.
A DHCP rendszer
A Dinamikus gazdagép konfigurációs protokollja vagy DHCP,amint általában nevezzük, úgy találták ki, hogy dinamikusan rendeljenek IP címeket, és lehetővé tegyék a csatlakoztatott gazdagépek számára, hogy maguk konfigurálhassák. A DHCP használatával megszűnik az IP-címek manuális konfigurálásának szükségessége. A DHCP nem csak az IP-címeket konfigurálja, hanem a csatlakoztatott gazdagép legtöbb hálózati paraméterét, például IP-címet, alhálózati maszkot, névkiszolgálót (kiszolgálókat), WIND-kiszolgálót (Windows) környezetben és számos más paramétert konfigurálhat. Az összes paramétert dinamikusan konfiguráljuk, amikor egy gazdagépet elindítunk a hálózaton.
Hogyan működik
Nem számít, milyen paramétereket konfigurálA DHCP rendszernél a gazdagép konfigurálásának folyamata mindig azonos. Ez egy négylépéses folyamat, DORA néven, amely a felfedezésre, kérésre, ajánlatra és nyugtázásra vonatkozik. Így történik, amikor egy host elindul.
A felfedezés szakaszában a gazda egysugárzott üzenet - azaz egy üzenet, amelyet a hálózathoz csatlakozó gazdagép fogad, és amelyet DHCPDISCOVERY-nak hívnak. Az üzenetet továbbítani kell, mert ezen a ponton a gazdagépnek fogalma sincs a DHCP-kiszolgáló címéről.
A második szakaszban a szerver a-val válaszolDHCP ajánlat. Az ajánlat tartalmazza a gazdagép hálózati felületének összes konfigurációs paraméterét. Most itt vannak a dolgok kissé trükkösebbek. Mivel a hálózaton több DHCP-kiszolgáló is lehet, a host több ajánlatot is kaphat. Amikor ez megtörténik, a házigazda egyszerűen kiválasztja az egyik ajánlatot, és folytatja a következő lépést. Melyiket választja? Általában az első ajánlatot választja.
A következő szakaszban a gazda elküldi a DHCP-tkérés. Ez magában foglalja az általad választott ajánlatot, és utasítja azt a szervert, akinek az ajánlatát folytatta, miközben tájékoztatja az ajánlatokat elküldő többi szervert arról, hogy az ajánlatokat elutasították, és hogy felszabadíthatják a felajánlott IP címeket.
Az utolsó szakaszban a szerver DHCP nyugtázást küld a gazdagépnek, megerősítve, hogy helyesen fenntartotta a felajánlott IP címet az adott gazdagép számára.
A DHCP kliens összetevő
A DHCP konfigurációs adatai, amelyeket aaz ügyfél és a hálózati interfész konfigurálásához használt eszköz nem örökre érvényes. Valójában a DHCP-szerver inkább bérbe adja, mint kiosztja. És ennek a bérleti szerződésnek lejárati ideje van.
Ez a DHCP-kliens egyik legfontosabbannak biztosítása, hogy az interfész konfigurációja érvényben maradjon. Ezt úgy teszi meg, hogy időről időre megpróbálja megújítani a bérleti szerződést, mielőtt lejár. A megújítási folyamat ugyanazt a DORA szekvenciát használja. Az egyetlen különbség az, hogy a felfedezés fázisában az ügyfél kifejezetten ugyanazt az IP-címet kéri, mint amellyel már rendelkezik.
A DHCP kliens másik fontos funkciójaa kioldó mechanizmus. Ha egy ügyfél már nem igényli az IP-címét - amint az kikapcsoláskor történhet is - értesíti a DHCP-kiszolgálót az IP-cím kiadásáról, így a szerver újra felhasználhatja.
A DHCP szerver összetevő
Ami a DHCP-kiszolgálót illeti, fő feladata a küldéskonfigurációs információkat minden olyan gazdagép számára, amely ezt kéri, és ellenőrizze, hogy egyedi paramétereket küld-e minden egyes gazdagépnek. Az IP-címeket a DHCP-szerver háromféle módon rendelheti hozzá: dinamikus, automatikus vagy statikus.
A dinamikus elosztás során új IP-címet kapunkminden olyan hostnak, amelyik ezt kéri. Az automatikus kiosztás hasonló, azzal a különbséggel, hogy a szerver nyomon követi az egyes gazdagépekhez rendelt IP-címet, és megpróbálja ugyanazt a címet megadni a következő csatlakozáskor.
És végül, kézi kiosztással, egyAz adminisztrátornak manuálisan kell társítania egy adott gazdagépet - amelyet annak MAC-címe azonosít - egy adott IP-címhez. Ezt DHCP-foglalásnak is nevezzük, mivel egy meghatározott címet fenntart egy adott gazdagép számára.
A DHCP és a DNS közötti kölcsönhatás
A Domain Name Service –– vagy a DNS –– a térképezéshez használatoshostnevek IP címekre. A magánhálózatban, amely dinamikus DHCP-kiosztást használ, gyakran van némi integráció a DNS és a DHCP között. Ilyen módon a DNS mindig tisztában van az egyes gazdagépek aktuális IP-címével.
Ez az oka annak, hogy sok DHCP-kiszolgáló DNS-kiszolgálót is tartalmaz. Ilyen például a Microsoft DHCP szerver, amely teljesen integrálva van a DNS szerverrel.
A Comes DDI-ben
A DDI a DHCP, DNS és IPAM vagy IP rövidítéseCímkezelés. Az utóbbiról még sokat nem tárgyaltunk. Az IPAM minden olyan szoftvert jelent, amelyet az IP-címek kezelésének elősegítésére használnak. Az ilyen rendszerek általában felhasználhatók mind a DHCP-hez hozzárendelt címek, mind a statikusan hozzárendelt címek kezelésére, amelyeket a gazdagépeken manuálisan konfigurálnak.
A szoros integrációval, amelyre a három között szükség van, csak normális, hogy sok szállító beépíti a három terméket egymásba, vagy hogy mindhárom terméket külön-külön kínálja
A mi öt legjobb DDI / IPAM rendszerünk
Az interneten kerestük az öt legjobbatDDI / IPAM rendszereket találhatunk. Néhány termék, amelyet találtunk, mindhárom funkciót egyben tartalmazza, és valóban DDI rendszereknek tekinthető. Mások nem tartalmazzák a DNS vagy a DHCP funkciókat, de gyakran integrálódnak sok népszerű DNS és DCHP szerverhez, például azokhoz, amelyeket a Windows és a Linux rendszeren találunk.
Mivel nem szeretnénk, ha a szükségesnél hosszabb ideig várakozunk, az alábbiakban felsoroljuk az öt legjobb DDI / IPAM szerverünket:
- SolarWinds IP-címkezelő (*győztes*)
- Kék macska IPAM
- ManageEngine OpUtils IPAM 200 - 1800
- Infoblox IPAM
- GestióIP
1. SolarWinds IP-címkezelő (INGYENES PRÓBAVERZIÓ)
SolarWinds az egyik legismertebb név ahálózat menedzsment. A cég a legjobb eszközöket készíti az adminisztrátorok segítésére. Ingyenes közműveiről és próbaverzióiról is ismert. A SolarWinds IP Address Manager egy olyan szoftver, amelyet ingyenesen kipróbálhat egy harminc napig.
A SolarWinds IP Address Manager lehetővé teszi a használatátbeépített DHCP- és DNS-kiszolgálói - teljes DDI-rendszerré téve, vagyis a szoftver a Microsoft és a Cisco DHCP-jével és DNS-kiszolgálóival is kölcsönhatásba léphet, így nem kell kicserélnie a teljes infrastruktúrát.
A szoftver lehetővé teszi több allokáció használatátmódszerek az IP-címekhez. Használhat például foglalásokat a szerverekhez és más eszközökhöz, valamint a dinamikusan kiosztott címeket a munkaállomásokhoz. Minden tökéletesen integrálódik a DNS-be. A DHCP hatókörének konfigurálásában egy telepítővarázsló is található.
A SolarWinds IP Address Manager a felhasználót használjakülönböző hozzáférési szintekkel rendelkező fiókok. Néhány junior adminisztrátornak csak részleges hozzáférést engedélyezhet, vagy csak a vezetõket teheti meg a jelentések megtekintéséhez. Van egy jó naplózási rendszer is, amely minden változást rögzít egy időbélyeggel és a változtatást végző operátor felhasználónevével. Ez segíthet a megfeleléssel kapcsolatos kérdésekben. Látogasson el a SolarWinds webhelyére további információkért és a SolarWinds IP Address Manager 30 napos próbaverziójának letöltéséhez.
2. Kék Macska Címkezelő
Második bejegyzésünk a BlueCatból származik, az egyikiparági vezetők a területen. A Címkekezelő a hálózati menedzsment-csoporttal rendelkező nagyvállalatok számára a legmegfelelőbb. A Ther IPAM rendszer valójában egy teljes DDI rendszer, amely DHCP-t és DNS-t tartalmaz. Együttműködhet a DHCP-vel és a Microsoft DNS-kiszolgálóival.
A BlueCat AddressManager kettős csomagrendszer, azaz az IPv4-vel és az IPv6-vel egyidejűleg működhet. Ez valóban egy nagyszerű eszköz, amelyet az egyikről a másikra történő áttelepítéshez lehet használni. Biztonsági szempontból a rendszer munkafolyamatokkal és jóváhagyási láncokkal, valamint hierarchikus jogokkal rendelkező felhasználói fiókokkal rendelkezik.

A rendszer hálózati sablonokat használ. Lehetővé teszik a rendszergazdának olyan információs elrendezéseket, amelyek biztosítják, hogy az alapvető feladatok ne maradjanak figyelmen kívül, és hogy minden fontos adat rendelkezésre álljon. Dióhéjban a BlueCat rendszer a lehető legtöbb hálózati adminisztrációs feladatot automatizálja. Ennek eredményeként az emberi hibák által okozott problémák ritkábbak.
A BlueCat Address Manager egy prémium csomagígy számíthat arra, hogy prémium árakat fizet, de ha egy nagy hálózatot irányít, akkor megéri a befektetést. A BlueCat weboldalára fordulhat, hogy további információt kapjon erről a termékről.
3. ManageEngine OpUtils IP Address Manager
Következő bejegyzésünk a ManageEngine-től származik, amely egy másik cég, amely híres hálózati menedzsment eszközeiről.
Az OpUtils IP Address Manager egy aaz IP-címtér központosított kezelése. IPv4 és IPv6 címeket is képes kezelni. A beépített IP-kezelőszoftver segítséget nyújt a hálózati rendszergazdáknak annak azonosításában, hogy egy IP-cím jelenleg elérhető-e vagy sem. Az IP-címkezelő eszköz periodikusan ellenőrzi az alhálózatokat, és naprakészen tartja az egyes alhálózatok IP-címeinek elérhetőségét.

A felhasználók az IP-kezelő eszközöket használhatják gyors és gyors használathozkönnyen ellenőrizheti, hogy egy adott IP fenntartva vagy elérhető-e. Az eszköz több alhálózati bemenetet fogad el, amely elősegíti a teljes hálózat szkennelését az összes IP-cím állapotának megszerzéséhez.
Ingyenes verzió érhető el, de erre korlátozódikegyetlen alhálózat. Elegendő, ha a termék próbafutást végez. Lehet, hogy még minden, amire szüksége van, ha kisebb hálózatot kezel. További információkért látogasson el a ManageEngine webhelyére.
4. Infoblox IPAM és DHCP
Talán ismered Cricket Liu-t, aki a szerzőaz O ”Reilly könyv DNS és BIND. Ez ővé teszi a hatóságnak a témában. Az Infobloxnál dolgozik, mint fő DNS-építész. Az Infoblox DDI csomagja nagyszerű szoftver.

Az Infoblox IPAM és DHCP rendszer egy másika nagyobb hálózatokhoz jobban megfelelő szoftver. Más nagyobb rendszerekhez hasonlóan sablonokkal rendelkezik a rutin feladatok automatizálására. Néhány kiváló standard jelentéssel együtt jár. És ha nem találja meglévő sablonokat vagy jelentéseket, ahogyan tetszik, akkor testreszabhatja azokat.
Az Infoblox IPAM és DHCP lehetővé teszi a vezetők számára a nyomon követésta kulcsfontosságú erőforrások felhasználása. Ezenkívül nyomkövető funkciókkal is segíti a DHCP használatának hatékony kezelését. Biztonsági szempontból ez nagyszerű, mivel magában foglalja a hatókörön kívüli címek azonosításának és a gazember eszközök elkülönítésének a képességét is. Ez elég egyedülálló szolgáltatás, amelyet nem talál meg más rendszerekben. Megmutatja, hogy az Infoblox mennyire foglalkozik ugyanolyan biztonsággal, mint az IPAM, és védintézkedéseket épített a rendszerbe.
Az új csomópontok a DDI felhasználói felületén keresztül központilag integrálhatók a hálózatba, és az egyes csomópontok felhasználásának összehasonlítását megkönnyítik a hatékony MAC címrekordok, valamint az IP követés.
5. GestióIP
Utolsó bejegyzésünk egy olyan társaságtól származik, amely nem olyanhíres, mint az előző négy, de ne engedd, hogy bolondítson. A GestióIP kiváló DDI csomag. És ez az egyetlen nyílt forrású bejegyzés a legjobb DDI / IPAM rendszerek top 5 listáján.
A webhelyük szerint "A GestióIP egy automatizált, web alapú IPv4 / IPv6címkezelő (IPAM) szoftver. Hatékony hálózati felfedező funkciókat kínál, valamint keresési és szűrési funkciókat kínál mind a hálózatok, mind a gazdagépek számára, lehetővé téve az internetes keresőmotorban egyenértékű kifejezéseket. Ez lehetővé teszi az adminisztrátorok által gyakran igényelt információk könnyű és gyors megtalálását.”

Konkrétan, ez egy nagyszerű rendszer, különösenkisebb vállalkozások számára, amelyek esetleg nem engedhetik meg maguknak a nagy rendszerek, például az Infoblox vagy a BlueCat használatát. Ez egy szolgáltatásban gazdag szoftver, amely rendelkezik minden olyan funkcióval, amelyre a hálózati rendszergazdáknak ár nélkül szükség lehet. Néhány egyedi funkcióval együtt jár, például egy alhálózati számológéppel és egy IP-címterv készítővel. Ez minden bizonnyal egy csomag, amelyet érdemes megvizsgálni.
Következtetésképpen
Sokkal több DDI / IPAM rendszer létezik odakintmint egyetlen cikkben felsorolhatjuk. Az öt, amelyet itt áttekintettünk, azokat tekintjük a legjobbnak, amit megtalálhat. Megpróbáltunk jó különféle szoftvereket adni neked nagyobb és kisebb hálózatokhoz. Néhány közülük ingyenes, más pedig (nagyon) drága. Mindegyik jól működik, és érdemes megvizsgálni.
Hozzászólások