- - 5 מערכות DDI / IPAM הטובות ביותר כדי לפתור את בלוז כתובות ה- IP שלך

5 מערכות DDI / IPAM הטובות ביותר לפתרון Blues עם כתובות IP

DNS, DHCP, IPAM - יחד הם מהווים את מה שאנחנולעיתים קרובות מכונה DDI. כולם עובדים יחד בניהול, הקצאה ופתרון של כתובות IP ומהווים חלק חשוב בכל רשת. המשך לקרוא כאשר אנו מסבירים מהו כל אחד מהמרכיבים הללו, למה הוא משמש ולמה אתה זקוק לו.

היום, נתחיל את המסע שלנו בדיון ב- IPכתובות, מה הן ומדוע אנו משתמשים בהן. לאחר מכן נציג את מערכת DHCP, כיצד היא עובדת ומה הם המרכיבים השונים שלה. לאחר מכן, נדון באינטראקציה בין DNS ל- DHCP ומדוע זה כל כך חשוב. ואנחנו נסיים סוג זה של "קורס התרסקות" על ידי הסבר מה זה DDI ומדוע הוא כל כך חשוב. ולאחר שסיימנו ללמוד את כל היסודות, נמשיך לסקור את חמש מערכות DDI / IPAM הטובות ביותר שיכולנו למצוא.

כתובות IP 101

כתובות IP הן ליבת האינטרנט. הם מזהים באופן ייחודי כל מכשיר המחובר לרשת. יש לעשות הבחנה חשובה בין כתובות IP ציבוריות וכתובות IP פרטיות. הראשונים הם אלה שמשמשים במכשירים המחוברים לאינטרנט הציבורי. לדוגמה, לרוב לשרת אינטרנט תהיה כתובת IP ציבורית. לנתב האינטרנט המותקן על ידי ספק האינטרנט שלך בביתך יש גם כתובת IP ציבורית. לעומת זאת, כתובות IP פרטיות הן אלה שאנו משתמשים ברשתות ביתיות וארגוניות. הם חייבים להיות גם יחודיים אך רק בתוך רשת נתונה.

כתובת ה - IP

חזרה לפרהיסטוריה של האינטרנט, כאשרהוגדר פרוטוקול IP, כל התקן מחובר הוגדר באופן ידני עם כתובת IP מובחנת. קראנו לזה כתובת IP סטטית או קבועה. זה היה מסורבל אבל בסדר שכן מספר המארחים המחוברים היה נמוך. ככל שרשתות (ציבוריות ופרטיות כאחד) הלכו וגדלו, נעשה קשה יותר ויותר להגדיר ידנית את כתובות ה- IP מכיוון שהתהליך נוטה לטעות ושגרם לעיתים קרובות לכתובות IP כפולות ברשת. זה לקח עד תחילת שנות ה90- לפני שהובא פיתרון עמיד בצורת פרוטוקול DHCP.

מערכת DHCP

פרוטוקול תצורת המארח הדינמי - או DHCP,כמו שאנחנו קוראים לזה בדרך כלל - הומצא להקצות דינמיות כתובות IP ולאפשר למארחים המחוברים לקבוע את התצורה שלהם. עם DHCP, הצורך בתצורה ידנית של כתובות IP מבוטל. ו- DHCP לא רק מגדיר כתובות IP, הוא יכול להגדיר את רוב פרמטר הרשת של מארח מחובר כמו כתובת IP, מסיכת רשת משנה, שרתים (ים), שרתי WIND (ים) בסביבת Windows וכמה פרמטרים אחרים. כל הפרמטר מוגדר באופן דינמי בכל פעם שמארח מופעל ברשת.

איך זה עובד

לא משנה אילו פרמטרים מוגדרים על ידיבמערכת DHCP, תהליך קביעת התצורה של מארח הוא תמיד זהה. זהו תהליך בן ארבעה שלבים המכונה DORA העומד בבחינת גילוי, בקשה, הצעה והכרה. הנה מה שקורה כאשר מארח מתחיל.

בשלב הגילוי המארח שולח אהודעת שידור - זוהי הודעה שתקבל על ידי כל מארח המחובר לרשת הנקרא DHCPDISCOVERY. יש לשדר את ההודעה מכיוון שבשלב זה אין למארח מושג על הכתובת של שרת DHCP.

בשלב השני, השרת מגיב באמצעות aהצעת DHCP. המבצע כולל את כל פרמטרי התצורה של ממשק הרשת של המארח. עכשיו זה המקום בו הדברים קצת יותר מסובכים. מכיוון שיכולים להיות מספר שרתי DHCP ברשת, המארח יכול לקבל מספר הצעות. כאשר זה קורה, המארח פשוט יבחר באחת מההצעות וימשיך לשלב הבא. איזה מהם יבחר? בדרך כלל זה יבחר את ההצעה הראשונה שהיא תקבל.

בשלב הבא המארח שולח את ה- DHCPבקשה. היא כוללת את ההצעה שהיא בוחרת ותנחה את השרת שאת הצעתו בחרה להמשיך, תוך שהיא מודיעה לשרתים אחרים ששלחו הצעות כי שלהם נדחתה וכי הם יכולים לשחרר את כתובות ה- IP המוצעות.

בשלב האחרון, השרת שולח אישור DHCP למארח, ומאשר כי הוא שמר נכון את כתובת ה- IP המוצעת עבור אותו מארח.

רכיב לקוח DHCP

מידע על תצורת DHCP שנרכש על ידיהלקוח ומשמש להגדרת ממשק הרשת אינו תקף לנצח. למעשה, הוא מושכר ולא הוקצה על ידי שרת DHCP. ולחכירה זו יש תאריך תפוגה.

זהו אחד החשובים ביותר של לקוח DHCPמשימה להבטיח שתצורת הממשק תישאר תקפה. זה עושה זאת על ידי ניסיון מעת לעת לחדש את חוזה השכירות לפני שפג תוקפו. תהליך החידוש משתמש באותו רצף DORA. ההבדל היחיד הוא שבשלב הגילוי הלקוח מבקש ספציפית את אותה כתובת IP שכבר הייתה לו.

פונקציה חשובה נוספת של לקוח DHCP היאמנגנון השחרור. בכל פעם שלקוח כבר לא דורש את כתובת ה- IP שלו - כפי שהיא יכולה להתרחש בעת כיבוי - הוא יודיע לשרת DHCP לשחרר את כתובת ה- IP כך שניתן יהיה לעשות בו שימוש חוזר על ידי השרת.

רכיב שרת DHCP

באשר לשרת DHCP, המשימה העיקרית שלו היא שליחהמידע על תצורה לכל מארח שמבקש אותו ולוודא שהוא שולח פרמטרים ייחודיים לכל מארח בודד. ניתן להקצות כתובות IP על ידי שרת DHCP באחת משלוש דרכים: דינאמי, אוטומטי או סטטי.

בהקצאה דינמית ניתנת כתובת IP חדשהלכל מארח שמבקש אחד כזה. ההקצאה האוטומטית דומה למעט שהשרת יעקוב אחר כתובת ה- IP שהוקצתה לכל מארח וינסה לתת לו את אותה כתובת בפעם הבאה שהיא מתחברת.

ולבסוף, עם הקצאה ידנית, אמנהל המערכת צריך לשייך ידנית מארח נתון המזוהה על ידי כתובת MAC שלו לכתובת IP ספציפית. זה נקרא גם הזמנת DHCP מכיוון שהוא שומר כתובת ספציפית עבור מארח ספציפי.

האינטראקציה בין DHCP ל- DNS

שירות שמות הדומיינים - או DNS - משמש למיפוישמות מארחים לכתובות IP. ברשת פרטית המשתמשת בהקצאת DHCP דינאמית, לרוב יש אינטגרציה מסוימת בין DNS ל- DHCP. ככה, ה- DNS מודע תמיד לכתובת ה- IP הנוכחית של כל מארח.

זו הסיבה שרתי DHCP רבים כוללים גם שרת DNS. זה המקרה, למשל, שרת DHCP של מיקרוסופט שמשולב לחלוטין בשרת ה- DNS.

ב- DDI מגיע

DDI הוא ראשי התיבות של DHCP, DNS ו- IPAM או IPניהול כתובות. עדיין לא דיברנו על זה האחרון. IPAM מתייחס לכל תוכנה המשמשת לסיוע בניהול כתובות IP. בדרך כלל ניתן להשתמש במערכות כאלה לניהול הן של כתובות שהוקצו ל- DHCP והן כתובות שהוקצו סטטית המוגדרות באופן ידני על המארחים.

עם השילוב ההדוק שנדרש בין השלושה, זה רק תקין שספקים רבים יש את שלושת המוצרים מובנים זה בזה או שהם מציעים את כל שלושת המוצרים בנפרד

מערכות ה- DDI / IPAM הטובות ביותר שלנו

חיפשנו באינטרנט את חמשת הטובים ביותרמערכות DDI / IPAM יכולנו למצוא. חלק מהמוצרים שמצאנו כוללים את כל שלושת הפונקציות באחת ויכולים להיחשב באמת כמערכות DDI. אחרים עשויים שלא לכלול פונקציונליות DNS או DHCP אך לרוב הם ישתלבו עם שרת DNS ו- DCHP פופולרי רבים כמו אלה שאנו מוצאים ב- Windows ו- Linux.

מכיוון שלא נרצה להשאיר אותך לחכות יותר מהנדרש, הנה רשימת חמשת שרתי DDI / IPAM הטובים ביותר שלנו:

  1. מנהל כתובות IP של SolarWinds (* זוכה *)
  2. Blue Cat IPAM
  3. ManageEngine OpUtils IPAM 200 - 1800
  4. אינפובלוקס IPAM
  5. GestióIP

1. מנהל כתובות IP של SolarWinds (ניסיון חינם)

SolarWinds הוא אחד השמות הידועים ביותר ב-ניהול רשת. החברה עושה כמה מהכלים הטובים ביותר לסייע למנהלים. זה ידוע גם בכלי השירות והניסויים החינמיים שלו. מנהל ה- IP של SolarWinds הוא תוכנה כזו שתוכל לנסות בחינם לשלושים יום מלאים.

מנהל ה- IP של SolarWinds מאפשר לך להשתמשהשרתים המובנים ב- DHCP ו- DNS - מה שהופך אותה למערכת DDI מלאה, לחלופין, התוכנה יכולה גם ליצור אינטראקציה עם DHCP ושרת DNS ממיקרוסופט וסיסקו, כך שלא תצטרך להחליף את כל התשתית שלך.

SolarWinds IPAM

התוכנה מאפשרת לך להשתמש בהקצאה מרובהשיטות לכתובות IP. אתה יכול, למשל, להשתמש בהזמנות לשרתים וציוד אחר ובכתובות שהוקצו באופן דינמי לתחנות עבודה. הכל משתלב בצורה חלקה ב- DNS. יתר על כן, אשף התקנה כלול כדי לסייע בהגדרת טווחי DHCP.

מנהל ה- IP של SolarWinds משתמש המשתמשחשבונות עם רמות גישה שונות. אתה יכול לתת גישה חלקית רק למספר מנהלים זוטרים או רק לאפשר למנהלים להציג את הדוחות. יש גם מערכת רישום טובה המתעדת כל שינוי עם חותמת זמן ושם המשתמש של המפעיל שעושה את השינוי. זה יכול לעזור בבעיות תאימות. בקר באתר האינטרנט של SolarWinds לקבלת מידע נוסף והורדת תקופת הניסיון החינמית שלך ל -30 יום של מנהל ה- IP של SolarWinds ללא תשלום.

קישור להורדה רשמית: https://www.solarwinds.com/ip-address-manager (ניסיון חינם למשך 30 יום)

2. מנהל כתובות כחול

הכניסה השנייה שלנו היא מ- BlueCat, אחת מה-מובילי התעשייה בתחום. ניהול הכתובות שלהם מתאים ביותר לתאגידים גדולים עם צוות ניהול רשת. מערכת ה- IPAM היא למעשה מערכת DDI מלאה הכוללת DHCP ו- DNS. זה יכול גם לשתף פעולה עם שרתי DHCP ו- DNS ממיקרוסופט.

ה- BlueCat AddressManager הוא ערימה כפולהמערכת, כלומר היא יכולה לעבוד עם IPv4 ו- IPv6 בו זמנית. זהו למעשה כלי נהדר לשימוש בעת מעבר מאחד לשני. מבחינה אבטחתית, למערכת יש זרימות עבודה ושרשראות אישור וכן חשבונות משתמשים עם זכויות היררכיות.

מנהל כתובות BlueCat

המערכת עושה שימוש בתבניות רשת. הם מאפשרים למנהל להשתמש בפריסות מידע שמבטיחות שלא ניתן להתעלם ממשימות חיוניות ושכל הנתונים החשובים קיימים. על קצה המזלג מערכת BlueCat מייצרת כמה שיותר משימות לניהול רשת. כתוצאה מכך, בעיות הנגרמות כתוצאה מטעות אנוש נפוצות פחות.

מנהל הכתובות של BlueCat הוא חבילת פרימיוםכך שתוכלו לצפות בתשלום מחירי פרמיום אך אם אתם מנהלים רשת גדולה, כדאי להשקיע. תוכל לפנות לאתר של BlueCat לקבלת מידע נוסף על מוצר זה.

3. ManageEngine OpUtils מנהל כתובות IP

הרשומה הבאה שלנו היא של ManageEngine, חברה אחרת המפורסמת בכלי ניהול הרשת שלה.

מנהל ה- IP של OpUtils מציע אניהול מרכזי של מרחב כתובות ה- IP. זה יכול להתמודד עם כתובות IPv4 וגם IPv6. תוכנת מנהל ה- IP המובנית מסייעת למנהלי רשת לזהות אם כתובת IP זמינה כרגע או לא. הכלי 'מנהל כתובת IP' מבצע סריקות תקופתיות של רשתות משנה ומעדכן את מצב הזמינות של כתובות IP בכל רשת משנה.

ניהול ניהול כתובת IP

משתמשים יכולים להשתמש בכלי ניהול ה- IP במהירות וב-לאמת בקלות אם IP מסוים שמור או זמין. הכלי מקבל מספר כניסות רשת משנה, המסייע בסריקה של הרשת כולה לקבלת הסטטוס של כל כתובות ה- IP.

גרסה חינמית זמינה אך היא מוגבלת לרשת משנה אחת. מספיק לתת למוצר ריצת מבחן. זה אולי אפילו כל מה שאתה צריך אם אתה מנהל רשת קטנה יותר. בקר באתר ManageEngine לקבלת מידע נוסף.

4. Infoblox IPAM ו- DHCP

אולי אתה מכיר את קריקט ליו, הוא המחבר שלספר ה- O ו- BIND של ה- O ”ריילי. זה הופך אותו לסמכות בנושא. הוא עובד ב- Infoblox כאדריכל ה- DNS הראשי שלהם. חבילת DDI של Infoblox היא תוכנה נהדרת.

אינפובלוקס IPAM

מערכת ה- IPAM ו- DHCP של Infoblox היא אחרתתוכנה שמתאימה יותר לרשתות גדולות יותר. כמו מערכות גדולות אחרות, יש לה תבניות לאוטומציה של משימות שגרתיות. זה גם מגיע עם כמה דוחות סטנדרטיים מעולים. ואם לא תמצא את התבניות או הדוחות הקיימים לטעמך, תוכל להתאים אותם לפי רצונך.

Infoblox IPAM ו- DHCP מאפשרים למנהלים לעקובהשימוש במשאבי מפתח. יש לו גם פונקציות מעקב המסייעות בניהול השימוש ב- DHCP בצורה יעילה. מבחינה ביטחונית, זה נהדר שכן הוא כולל גם את היכולת לזהות כתובות מחוץ להיקף ולבודד מכשירים סוררים. זו תכונה ייחודית למדי שלא תמצא במערכות אחרות. זה מראה כיצד Infoblox דואגת לאבטחה כמו ב- IPAM ובנתה אמצעי הגנה ישירות למערכת.

ניתן לשלב צמתים חדשים ברשת באופן מרכזי דרך ממשק המשתמש של DDI והשוואה בין השימוש עבור כל צומת הופכת לקלה יותר גם באמצעות רשומות כתובות MAC יעילות כמו גם מעקב IP.

5. GestióIP

הכניסה האחרונה שלנו היא של חברה שהיא לא כמוהמפורסם כמו ארבע הקודמות, אך אל תתן לזה לשטות בך. GestióIP היא סוויטת DDI מעולה. וזה הערך בקוד הפתוח היחיד ברשימת חמשת המובילים שלנו עם מערכות DDI / IPAM הטובות ביותר.

לפי האתר שלהם, "GestióIP הוא IPv4 / IPv6 אוטומטי מבוסס אינטרנטתוכנת ניהול כתובות (IPAM). הוא כולל פונקציות חזקות של גילוי רשת ומציע פונקציות חיפוש וסינון הן עבור רשתות והן עבור מארח, ומאפשר ביטויים מקבילים של מנוע החיפוש. זה מאפשר לך למצוא את המידע שמנהלי מערכת זקוקים לעיתים קרובות בקלות ובמהירות. "

GestioIP ניהול כתובות

באופן קונקרטי, זו מערכת נהדרת, במיוחדלעסקים קטנים יותר שאולי לא יוכלו להרשות לעצמם מערכות גדולות כמו Infoblox או BlueCat. זוהי פיסת תוכנה עשירה בתכונות הכוללת את כל הפונקציונליות שמנהל רשת עשוי להזדקק לה ללא המחיר. וזה גם מגיע עם כמה תכונות ייחודיות כמו מחשבון רשת משנה ובונה תוכנית IP. זו בהחלט חבילה ששווה לבדוק אותה.

לסיכום

יש הרבה יותר מערכות DDI / IPAM שם בחוץממה שאנחנו יכולים לרשום במאמר בודד. חמשת סקירתנו כאן הם אלה שנחשבים לטובים ביותר שתוכלו למצוא. ניסינו לתת לך מגוון טוב של תוכנה לרשתות גדולות יותר ויותר. חלקם בחינם אחרים יקרים (מאוד). כולם עובדים מצוין וכדאי לבדוק זאת.

הערות