DNS, DHCP, IPAM - kartu jie sudaro tai, ką mesdažnai vadinami DDI. Jie visi kartu valdo, priskiria ir išsprendžia IP adresus ir sudaro svarbią bet kurio tinklo dalį. Skaitykite toliau, kai paaiškinsime, kas yra visi šie komponentai, kam jie naudojami ir kodėl jums to reikia.
Šiandien savo kelionę pradėsime aptardami IPadresai, kokie jie yra ir kodėl mes jais naudojame. Tada supažindinsime su DHCP sistema, kaip ji veikia ir kokie yra skirtingi jos komponentai. Po to aptarsime DNS ir DHCP sąveiką ir kodėl ji tokia svarbi. Mes užbaigsime tokio tipo „avarijos kursą“ paaiškindami, kas yra DDI ir kodėl jis toks svarbus. Baigę išmokti visus pagrindus, peržiūrėsime penkias geriausias DDI / IPAM sistemas, kokias tik galime rasti.
IP adresai 101
IP adresai yra pagrindinė interneto esmė. Jie unikaliai identifikuoja kiekvieną įrenginį, prijungtą prie tinklo. Svarbu atskirti viešus IP adresus nuo privačių IP adresų. Pirmieji yra tie, kurie naudojami įrenginiuose, prijungtuose prie viešojo interneto. Pvz., Žiniatinklio serveris dažnai turės viešą IP adresą. Jūsų IPT jūsų namuose įdiegtas interneto maršrutizatorius taip pat turi viešą IP adresą. Kita vertus, privačius IP adresus naudojame namuose ir įmonės tinkluose. Jie taip pat turi būti unikalūs, tačiau tik tam tikrame tinkle.

Atgal į interneto priešistorę, kaiBuvo apibrėžtas IP protokolas, kiekvienas prijungtas įrenginys buvo rankiniu būdu sukonfigūruotas naudojant atskirą IP adresą. Mes tai vadinome statiniu arba fiksuotu IP adresavimu. Tai buvo sudėtinga, bet gerai, nes prijungtų kompiuterių skaičius buvo mažas. Didėjant tinklams (tiek viešiesiems, tiek privatiems), tapo vis sunkiau rankiniu būdu sukonfigūruoti IP adresus, nes procesas buvo linkęs į klaidas ir dėl to dažnai būdavo dubliuojami IP adresai tinkle. Prireikė ilgalaikio sprendimo DHCP protokolo forma iki 1990-ųjų pradžios.
DHCP sistema
Dinaminis pagrindinio kompiuterio konfigūravimo protokolas arba DHCP,kaip mes paprastai vadiname - buvo išrastas dinamiškai priskirti IP adresus ir leisti prijungtiems kompiuteriams konfigūruoti save. Naudojant DHCP, nebereikia rankiniu būdu konfigūruoti IP adresų. Ir DHCP nekonfigūruoja tik IP adresų, jis gali sukonfigūruoti daugumą prijungto pagrindinio tinklo parametrų, tokių kaip IP adresas, potinklio kaukė, vardų serveris (-iai), WIND serveris (-iai) „Windows“ aplinkoje ir keletas kitų parametrų. Visi parametrai yra dinamiškai sukonfigūruojami kiekvieną kartą paleidžiant pagrindinį kompiuterį tinkle.
Kaip tai veikia
Nesvarbu, kokius tiksliai parametrus sukonfigūravoDHCP sistema, pagrindinio kompiuterio konfigūravimo procesas visada yra tas pats. Tai yra keturių žingsnių procesas, vadinamas DORA, kuris reiškia atradimą, prašymą, pasiūlymą ir patvirtinimą. Štai kas nutinka paleidus kompiuterį.
Atradimo etape šeimininkas išsiunčia atransliacijos pranešimas - tai yra pranešimas, kurį gaus bet kuris prie tinklo prijungtas kompiuteris, vadinamas DHCPDISCOVERY. Pranešimas turi būti transliuojamas, nes šiuo metu pagrindinis kompiuteris neturi supratimo apie DHCP serverio adresą.
Antrame etape serveris reaguoja aDHCP pasiūlymas. Pasiūlyme yra visi pagrindinio kompiuterio tinklo sąsajos konfigūracijos parametrai. Dabar viskas pasidaro kebliau. Kadangi tinkle gali būti keli DHCP serveriai, pagrindinis kompiuteris galėtų gauti kelis pasiūlymus. Kai tai atsitiks, pagrindinis kompiuteris tiesiog pasirinks vieną iš pasiūlymų ir pereis prie kito žingsnio. Kurį jis pasirinks? Paprastai jis pasirinks pirmąjį pasiūlymą.
Kitame etape pagrindinis kompiuteris išsiunčia DHCPprašymas. Tai apima pasirinktą pasiūlymą ir nurodys serveriui, kurio pasiūlymą jis pasirinko tęsti, informuodamas kitus serverius, kurie siuntė pasiūlymus, kad jų pasiūlymai buvo atmesti ir kad jie gali atlaisvinti siūlomus IP adresus.
Paskutiniame etape serveris siunčia DHCP patvirtinimą pagrindiniam kompiuteriui, patvirtindamas, kad jis teisingai rezervavo siūlomą IP adresą tam pagrindiniam kompiuteriui.
DHCP kliento komponentas
Gauta DHCP konfigūracijos informacijaklientas ir naudojamas tinklo sąsajai konfigūruoti negalioja amžinai. Tiesą sakant, jis yra išnuomotas, o ne priskirtas DHCP serverio. Ir ši nuoma turi galiojimo datą.
Tai yra vienas iš svarbiausių DHCP klientoužduotis užtikrinti, kad sąsajos konfigūracija išliktų galiojanti. Tai ji daro periodiškai bandydama atnaujinti nuomos sutartį iki jos pasibaigimo. Atnaujinimo procese naudojama ta pati DORA seka. Skirtumas tik tas, kad aptikimo etape klientas konkrečiai prašo to paties IP adreso, kurį jau turi.
Kita svarbi DHCP kliento funkcija yrapaleidimo mechanizmas. Kai klientas nebereikalauja savo IP adreso (kaip tai gali nutikti išjungiant), jis praneš DHCP serveriui, kad jis išleistų IP adresą, kad serveris galėtų jį vėl naudoti.
DHCP serverio komponentas
DHCP serverio pagrindinė užduotis yra siųstikonfigūracijos informaciją kiekvienam kompiuteriui, kuris to prašo, ir įsitikinkite, kad jis siunčia unikalius parametrus kiekvienam atskiram pagrindiniam kompiuteriui. IP adresus DHCP serveris gali priskirti vienu iš trijų būdų: dinaminiu, automatiniu arba statiniu.
Dinamiškai paskirstant, suteikiamas naujas IP adresaskiekvienam šeimininkui, kuris to prašo. Automatinis paskirstymas yra panašus, išskyrus tai, kad serveris stebės, koks IP adresas buvo priskirtas kiekvienam kompiuteriui, ir bandys suteikti tą patį adresą kitą kartą, kai prisijungs.
Ir galiausiai, naudojant rankinį paskirstymą, anAdministratorius turi rankiniu būdu susieti nurodytą kompiuterį, identifikuojamą pagal jo MAC adresą, su konkrečiu IP adresu. Tai taip pat vadinama DHCP rezervacija, nes joje rezervuojamas konkretus adresas konkrečiam pagrindiniam kompiuteriui.
DHCP ir DNS sąveika
Žemėlapiui naudojama domeno vardo paslauga arba DNSpagrindinius vardus į IP adresus. Privačiame tinkle, kuriame naudojamas dinaminis DHCP paskirstymas, tarp DNS ir DHCP dažnai būna tam tikra integracija. Tokiu būdu DNS visada žino kiekvieno kompiuterio dabartinį IP adresą.
Štai kodėl daugelyje DHCP serverių taip pat yra DNS serveris. Pavyzdžiui, „Microsoft DHCP“ serveris, visiškai integruotas su DNS serveriu.
„Comes DDI“
DDI yra DHCP, DNS ir IPAM arba IP santrumpaAdresų valdymas. Pastarojo dar nelabai aptarėme. IPAM reiškia bet kokią programinę įrangą, naudojamą padedant valdyti IP adresus. Tokios sistemos paprastai gali būti naudojamos valdyti tiek DHCP priskirtus adresus, tiek statiškai priskirtus adresus, kurie rankiniu būdu sukonfigūruojami pagrindiniuose kompiuteriuose.
Glaudžiai integruojantis, kurio reikalaujama tarp trijų, yra normalu, kad daugelis tiekėjų tris produktus sujungia vienas į kitą arba kad jie siūlo visus tris produktus atskirai
Mūsų 5 geriausios DDI / IPAM sistemos
Internete ieškojome penkių geriausiųDDI / IPAM sistemas, kurias galėjome rasti. Kai kurie produktai, kuriuos mes radome, apima visas tris funkcijas viename ir juos tikrai galima laikyti DDI sistemomis. Kiti gali neturėti DNS ar DHCP funkcijų, tačiau jie dažnai bus integruoti su daugeliu populiarių DNS ir DCHP serverių, tokių, kokius mes randame „Windows“ ir „Linux“.
Kadangi nenorėtume laukti jūsų ilgiau nei būtina, pateikiame penkių geriausių DDI / IPAM serverių sąrašą:
- „SolarWinds“ IP adresų tvarkyklė (* nugalėtojas *)
- Mėlyna katė IPAM
- „ManageEngine OpUtils IPAM 200 - 1800“
- „Infoblox IPAM“
- GestióIP
1. „SolarWinds“ IP adresų tvarkyklė (NEMOKAMAS BANDYMAS)
„SolarWinds“ yra vienas geriausiai žinomų vardųtinklo valdymas. Bendrovė sukuria keletą geriausių įrankių, padedančių administratoriams. Jis taip pat žinomas dėl nemokamų komunalinių paslaugų ir bandymų. „SolarWinds IP Address Manager“ yra tokia programinė įranga, kurią galite išbandyti nemokamai visas trisdešimt dienų.
„SolarWinds IP Address Manager“ leidžia jums naudotiįmontuotus DHCP ir DNS serverius - paverčiant ją visa DDI sistema, programinė įranga taip pat gali sąveikauti su „Microsoft“ ir „Cisco“ DHCP ir DNS serveriais, todėl jums nereikės pakeisti visos savo infrastruktūros.
Programinė įranga leidžia naudoti kelis paskirstymusIP adresų metodai. Pavyzdžiui, galite naudoti serverių ir kitos įrangos rezervacijas ir dinamiškai paskirstytus adresus darbo vietoms. Viskas sklandžiai integruojama į DNS. Be to, pridedamas sąrankos vedlys, padedantis sukonfigūruoti DHCP apimtis.
„SolarWinds IP Address Manager“ naudoja vartotojąpaskyros su įvairiais prieigos lygiais. Galite suteikti tik dalinę prieigą prie jaunesniųjų administratorių arba leisti valdytojams tik žiūrėti ataskaitas. Taip pat yra gera registravimo sistema, kurioje visi pakeitimai registruojami su laiko žyma ir pakeitimus atliekančio operatoriaus vartotojo vardu. Tai gali padėti išspręsti problemas. Apsilankykite „SolarWinds“ svetainėje norėdami gauti daugiau informacijos ir atsisiųsti nemokamą „SolarWinds“ IP adreso tvarkyklės 30 dienų bandomąją versiją.
2. Mėlynos katės adresų tvarkytojas
Antrasis mūsų įrašas yra iš „BlueCat“, vieno iššios srities pramonės lyderiai. Jų adresų valdymas geriausiai tinka didelėms korporacijoms, turinčioms tinklo valdymo komandą. „IPAM“ sistema iš tikrųjų yra visa DDI sistema, apimanti DHCP ir DNS. Jis taip pat gali sąveikauti su „Microsoft“ DHCP ir DNS serveriais.
„BlueCat AddressManager“ yra dviguba kamino dalissistema, tai reiškia, kad ji gali veikti kartu su IPv4 ir IPv6. Tai iš tikrųjų yra puikus įrankis, naudojamas perkeliant iš vieno į kitą. Saugumo požiūriu, jų sistemoje yra darbo eigos ir patvirtinimo grandinės, taip pat vartotojo abonementai su hierarchinėmis teisėmis.

Sistema naudoja tinklo šablonus. Jie leidžia administratoriui naudoti informacijos išdėstymus, užtikrinančius, kad negalima pamiršti esminių užduočių ir kad yra visi svarbūs duomenys. Trumpai tariant, „BlueCat“ sistema automatizuoja kuo daugiau tinklo administravimo užduočių. Dėl to žmogaus klaidų keliamos problemos yra retesnės.
„BlueCat Address Manager“ yra aukščiausios kokybės paketastodėl galite tikėtis sumokėti aukščiausias kainas, tačiau jei tvarkote didelį tinklą, verta investuoti. Norėdami rasti daugiau informacijos apie šį produktą, galite apsilankyti „BlueCat“ svetainėje.
3. „ManageEngine OpUtils“ IP adresų tvarkyklė
Kitas mūsų įrašas yra iš „ManageEngine“, kitos įmonės, garsėjančios tinklo valdymo įrankiais.
„OpUtils IP Address Manager“ siūlo:centralizuotas IP adresų erdvės valdymas. Jis gali tvarkyti tiek IPv4, tiek IPv6 adresus. Integruota IP tvarkyklės programinė įranga padeda tinklo administratoriams nustatyti, ar šiuo metu yra IP adresas, ar ne. IP adresų tvarkyklės įrankis periodiškai tikrina potinklius ir nuolat atnaujina kiekvieno potinklio IP adresų prieinamumo būseną.

Vartotojai gali naudoti IP tvarkyklės įrankius greitai irlengvai patikrinkite, ar tam tikras IP yra rezervuotas ar prieinamas. Įrankis priima kelis potinklio įėjimus, kurie padeda nuskaityti visą tinklą ir gauti visų IP adresų būseną.
Galima nemokama versija, tačiau ja galima apsiribotivienas potinklis. Pakanka duoti gaminiui bandomąjį važiavimą. Tai gali būti net viskas, ko jums reikia, jei tvarkote mažesnį tinklą. Norėdami gauti daugiau informacijos, apsilankykite „ManageEngine“ svetainėje.
4. „Infoblox“ IPAM ir DHCP
Galbūt jūs žinote Cricket Liu, jis yra knygos autorius„O“ „Reilly“ knyga DNS ir BIND. Tai daro jį autoritetu šiuo klausimu. Jis dirba „Infoblox“ kaip vyriausiasis jų DNS architektas. „Infoblox“ DDI rinkinys yra puiki programinė įranga.

„Infoblox IPAM & DHCP“ sistema yra dar vienaprograminė įranga, kuri geriau tinka didesniems tinklams. Kaip ir kitos didesnės sistemos, jis turi šablonus automatizuoti įprastas užduotis. Kartu pateikiamos puikios standartinės ataskaitos. Ir jei nerandate esamų šablonų ar ataskaitų, kaip jums patinka, galite juos tinkinti norėdami.
„Infoblox IPAM & DHCP“ leidžia valdytojams sektipagrindinių išteklių naudojimas. Jis taip pat turi stebėjimo funkcijas, kurios padeda efektyviai valdyti DHCP naudojimą. Saugumo sumetimais tai yra puiku, nes ji taip pat apima galimybę identifikuoti netinkamus adresus ir izoliuoti nesąžiningus įrenginius. Tai gana unikali savybė, kurios nerasite kitose sistemose. Tai parodo, kaip „Infoblox“ rūpinasi saugumu, kaip ir IPAM, ir įdiegė apsaugos priemones tiesiai į sistemą.
Nauji mazgai gali būti integruoti į tinklą centralizuotai per DDI vartotojo sąsają, o kiekvieno mazgo naudojimo palyginimą taip pat palengvina veiksmingi MAC adresų įrašai ir IP stebėjimas.
5. GestióIP
Paskutinis mūsų įrašas yra iš bendrovės, kuri nėra tokiagarsėja kaip ankstesni keturi, bet neleisk, kad tave apgaudinėtų. „GestióIP“ yra puikus DDI rinkinys. Tai yra vienintelis atvirojo kodo įrašas mūsų geriausių DDI / IPAM sistemų 5 geriausiųjų sąraše.
Kaip jų svetainėje, „„GestióIP“ yra automatizuotas internetinis IPv4 / IPv6adresų valdymo (IPAM) programinė įranga. Jis pasižymi galingomis tinklo aptikimo funkcijomis ir siūlo paieškos ir filtravimo funkcijas tiek tinklams, tiek pagrindiniams kompiuteriams, leidžiančius interneto paieškos varikliams atitikti išraiškas. Tai leidžia lengvai ir greitai rasti informaciją, kurios administratoriams dažnai reikia. “

Konkrečiai, tai yra puiki sistema, ypačmažesnėms įmonėms, kurios galbūt negali sau leisti didelių sistemų, tokių kaip „Infoblox“ ar „BlueCat“. Tai daug funkcijų turinti programinė įranga, turinti visas funkcijas, kurių gali prireikti tinklo administratoriui be kainos. Tai taip pat ateina su keletu unikalių funkcijų, tokių kaip potinklio skaičiuoklė ir IP adresų plano sudarytojas. Tai tikrai yra paketas, kurį verta išnagrinėti.
Apibendrinant
Yra dar daug DDI / IPAM sistemųnei mes galime išvardyti viename straipsnyje. Penki, kuriuos čia apžvelgėme, yra tie, kuriuos laikome geriausiais, kuriuos galite rasti. Mes bandėme suteikti jums didelę programinės įrangos versiją didesniems ir mažesniems tinklams. Kai kurie iš jų yra nemokami, kiti yra (labai) brangūs. Visi jie puikiai veikia ir yra verti to pažiūrėti.
Komentarai