DNS, DHCP, IPAM - samen vormen ze wat wij zijnvaak aangeduid als DDI. Ze werken allemaal samen bij het beheren, toewijzen en oplossen van IP-adressen en vormen een belangrijk onderdeel van elk netwerk. Lees verder terwijl we uitleggen wat elk van deze componenten is, waarvoor het wordt gebruikt en waarom u het nodig hebt.
Vandaag beginnen we onze reis met het bespreken van IPadressen, wat ze zijn en waarom we ze gebruiken. Vervolgens zullen we het DHCP-systeem introduceren, hoe het werkt en wat de verschillende componenten zijn. Daarna zullen we de interactie tussen DNS en DHCP bespreken en waarom het zo belangrijk is. En we zullen dit soort 'spoedcursus' voltooien door uit te leggen wat DDI is en waarom het zo belangrijk is. En nadat we alle basiskennis hebben geleerd, zullen we de vijf beste DDI / IPAM-systemen bekijken die we konden vinden.
IP-adressen 101
IP-adressen vormen de kern van internet. Ze identificeren elk apparaat dat op een netwerk is aangesloten uniek. Er moet een belangrijk onderscheid worden gemaakt tussen openbare IP-adressen en particuliere IP-adressen. De eerste zijn die die worden gebruikt op apparaten die zijn aangesloten op het openbare internet. Een webserver heeft bijvoorbeeld vaak een openbaar IP-adres. De internetrouter die door uw ISP in uw huis is geïnstalleerd, heeft ook een openbaar IP-adres. Particuliere IP-adressen daarentegen zijn die welke we gebruiken op thuis- en bedrijfsnetwerken. Ze moeten ook uniek zijn, maar alleen binnen een bepaald netwerk.

Terug in de prehistorie van het internet, toen deIP-protocol werd gedefinieerd, elk aangesloten apparaat werd handmatig geconfigureerd met een apart IP-adres. We noemden het statische of vaste IP-adressen. Dit was omslachtig maar OK omdat het aantal verbonden hosts laag was. Naarmate netwerken (zowel openbaar als privé) groter werden, werd het steeds moeilijker om IP-adressen handmatig te configureren omdat het proces foutgevoelig was en vaak resulteerde in dubbele IP-adressen binnen een netwerk. Het duurde tot het begin van de jaren negentig voordat een duurzame oplossing werd voorgesteld in de vorm van het DHCP-protocol.
Het DHCP-systeem
Het Dynamic Host Configuration Protocol - of DHCP,zoals we het gewoonlijk noemen - is bedacht om dynamisch IP-adressen toe te wijzen en verbonden hosts toe te staan zichzelf te configureren. Met DHCP is de noodzaak om IP-adressen handmatig te configureren geëlimineerd. En DHCP configureert niet alleen IP-adressen, het kan de meeste netwerkparameters van een verbonden host configureren, zoals IP-adres, subnetmasker, naamserver (s), WIND-server (s) in een Windows-omgeving en verschillende andere parameters. Alle parameters worden dynamisch geconfigureerd telkens wanneer een host op het netwerk wordt gestart.
Hoe het werkt
Ongeacht welke exacte parameters zijn geconfigureerd doorIn het DHCP-systeem is het configureren van een host altijd hetzelfde. Het is een proces in vier stappen dat DORA wordt genoemd en dat staat voor Discovery, Request, Offer en Confirmation. Dit is wat er gebeurt wanneer een host start.
In de ontdekkingsfase stuurt de host eenuitgezonden bericht - dat is een bericht dat wordt ontvangen door een host die op het netwerk is aangesloten - DHCPDISCOVERY genoemd. Het bericht moet worden uitgezonden omdat de host op dit moment geen idee heeft van het adres van de DHCP-server.
In de tweede fase reageert de server met eenDHCP-aanbieding. Het aanbod bevat alle configuratieparameters van de netwerkinterface van de host. Dit is waar dingen een beetje lastiger worden. Aangezien er meerdere DHCP-servers in een netwerk kunnen zijn, kan de host verschillende aanbiedingen ontvangen. Wanneer dit gebeurt, kiest de gastheer eenvoudigweg een van de aanbiedingen en gaat u door naar de volgende stap. Welke zal het kiezen? Normaal gesproken kiest het de eerste aanbieding die het krijgt.
In de volgende fase verzendt de host de DHCPverzoek. Het omvat het aanbod dat het kiest en zal de server instrueren wiens aanbod het koos om door te gaan, terwijl andere servers die aanbiedingen hebben verzonden, wordt geïnformeerd dat hun aanbod is geweigerd en dat zij de aangeboden IP-adressen kunnen vrijgeven.
In de laatste fase stuurt de server een DHCP-bevestiging naar de host om te bevestigen dat hij het aangeboden IP-adres voor die host correct heeft gereserveerd.
De DHCP-clientcomponent
De DHCP-configuratie-informatie verkregen doorde client en die wordt gebruikt om de netwerkinterface te configureren, is niet voor altijd geldig. Het is in feite verhuurd in plaats van toegewezen door de DHCP-server. En deze lease heeft een vervaldatum.
Het is een van de belangrijkste van de DHCP-clienttaak om ervoor te zorgen dat de interfaceconfiguratie geldig blijft. Het doet dit door periodiek te proberen de lease te verlengen voordat deze afloopt. Het vernieuwingsproces gebruikt dezelfde DORA-reeks. Het enige verschil is dat de client tijdens de detectiefase specifiek om hetzelfde IP-adres vraagt als hij al heeft.
Een andere belangrijke functie van de DHCP-client ishet vrijgavemechanisme. Wanneer een client zijn IP-adres niet langer nodig heeft - wat kan gebeuren bij het afsluiten - zal hij de DHCP-server laten weten dat hij het IP-adres moet vrijgeven zodat het opnieuw door de server kan worden gebruikt.
De DHCP-servercomponent
De hoofdtaak van de DHCP-server is verzendenconfiguratie-informatie naar elke host die daarom vraagt en om ervoor te zorgen dat deze unieke parameters naar elke afzonderlijke host verzendt. IP-adressen kunnen door de DHCP-server op drie manieren worden toegewezen: dynamisch, automatisch of statisch.
Bij dynamische toewijzing wordt een nieuw IP-adres gegevenaan elke host die erom vraagt. Automatische toewijzing is vergelijkbaar, behalve dat de server bijhoudt welk IP-adres aan elke host is toegewezen en zal proberen de server de volgende keer dat hij verbinding maakt hetzelfde adres te geven.
En ten slotte, met handmatige toewijzing, eenbeheerder moet een bepaalde host, geïdentificeerd door zijn MAC-adres, handmatig koppelen aan een specifiek IP-adres. Dit wordt ook wel DHCP-reservering genoemd omdat het een specifiek adres voor een specifieke host reserveert.
De interactie tussen DHCP en DNS
De Domain Name Service - of DNS - wordt gebruikt om toe te wijzenhostnamen naar IP-adressen. In een particulier netwerk met dynamische DHCP-toewijzing is er vaak enige integratie tussen DNS en DHCP. Op die manier is de DNS altijd op de hoogte van het huidige IP-adres van elke host.
Daarom bevatten veel DHCP-servers ook een DNS-server. Dit is bijvoorbeeld het geval voor de Microsoft DHCP-server die volledig is geïntegreerd met de DNS-server.
In komt DDI
DDI is de afkorting voor DHCP, DNS en IPAM of IPAdresbeheer. We hebben dat laatste nog niet veel besproken. IPAM verwijst naar alle software die wordt gebruikt om IP-adressen te beheren. Dergelijke systemen kunnen meestal worden gebruikt om zowel aan DHCP toegewezen adressen als statisch toegewezen adressen te beheren die handmatig op hosts worden geconfigureerd.
Met de nauwe integratie die tussen de drie vereist is, is het normaal dat veel leveranciers de drie producten in elkaar hebben ingebouwd of dat ze alle drie de producten afzonderlijk aanbieden
Onze Top 5 beste DDI / IPAM-systemen
We hebben op internet gezocht naar de vijf besteDDI / IPAM-systemen die we konden vinden. Sommige van de producten die we hebben gevonden, bevatten alle drie de functies in één en kunnen echt als DDI-systemen worden beschouwd. Andere bevatten mogelijk geen DNS- of DHCP-functies, maar ze kunnen vaak worden geïntegreerd met veel populaire DNS- en DCHP-servers, zoals die we vinden op Windows en Linux.
Omdat we u niet langer dan nodig willen laten wachten, is hier de lijst van onze vijf beste DDI / IPAM-servers:
- SolarWinds IP Address Manager (*winnaar*)
- Blue Cat IPAM
- ManageEngine OpUtils IPAM 200 - 1800
- Infoblox IPAM
- GestióIP
1. SolarWinds IP Address Manager (GRATIS PROEF)
SolarWinds is een van de bekendste namen innetwerkbeheer. Het bedrijf maakt enkele van de beste tools om beheerders te helpen. Het staat ook bekend om zijn gratis hulpprogramma's en proeven. De SolarWinds IP Address Manager is zo'n software die u dertig dagen lang gratis kunt uitproberen.
Met de SolarWinds IP Address Manager kunt u deze gebruikende ingebouwde DHCP- en DNS-servers, waardoor het een volledig DDI-systeem is, of de software kan ook communiceren met de DHCP- en DNS-server van Microsoft en Cisco, zodat u niet uw hele infrastructuur hoeft te vervangen.
Met de software kunt u meerdere toewijzingen gebruikenmethoden voor IP-adressen. U kunt bijvoorbeeld reserveringen gebruiken voor servers en andere apparatuur en dynamisch toegewezen adressen voor werkstations. Alles wordt naadloos geïntegreerd in de DNS. Verder is een installatiewizard opgenomen om te helpen bij het configureren van DHCP-scopes.
De SolarWinds IP Address Manager gebruikt de gebruikeraccounts met verschillende toegangsniveaus. U kunt slechts gedeeltelijke toegang geven tot sommige juniorbeheerders of managers de rapporten alleen laten bekijken. Er is ook een goed logsysteem waarmee elke wijziging wordt geregistreerd met een tijdstempel en de gebruikersnaam van de operator die de wijziging aanbrengt. Dit kan helpen bij nalevingsproblemen. Bezoek de website van SolarWinds voor meer informatie en om uw gratis 30-daagse proefversie van de SolarWinds IP Address Manager te downloaden.
2. Blue Cat-adresbeheerder
Onze tweede inzending is van BlueCat, een van demarktleiders in het veld. Hun adresbeheer is het meest geschikt voor grote bedrijven met een netwerkbeheerteam. Het IPAM-systeem is eigenlijk een volledig DDI-systeem dat DHCP en DNS omvat. Het kan ook samenwerken met DHCP- en DNS-servers van Microsoft.
De BlueCat AddressManager is een dubbele stapelsysteem, wat betekent dat het tegelijkertijd met IPv4 en IPv6 kan werken. Het is eigenlijk een geweldig hulpmiddel om te gebruiken bij het migreren van de ene naar de andere. Wat beveiliging betreft, heeft het systeem workflows en goedkeuringsketens, evenals gebruikersaccounts met hiërarchische rechten.

Het systeem maakt gebruik van netwerksjablonen. Ze stellen de beheerder in staat om informatielay-outs te gebruiken die ervoor zorgen dat essentiële taken niet over het hoofd kunnen worden gezien en dat alle belangrijke gegevens aanwezig zijn. Kortom, het BlueCat-systeem automatiseert zoveel mogelijk netwerkbeheertaken. Als gevolg hiervan komen problemen veroorzaakt door menselijke fouten minder vaak voor.
De BlueCat Address Manager is een premium pakketdus u kunt verwachten premiumprijzen te betalen, maar als u een groot netwerk beheert, is het de investering zeker waard. U kunt naar de website van BlueCat gaan voor meer informatie over dit product.
3. ManageEngine OpUtils IP-adresbeheer
Onze volgende inzending is van ManageEngine, een ander bedrijf dat beroemd is om zijn netwerkbeheertools.
De OpUtils IP Address Manager biedt eengecentraliseerd beheer van de IP-adresruimte. Het kan zowel IPv4- als IPv6-adressen verwerken. De ingebouwde IP-beheersoftware helpt netwerkbeheerders bij het identificeren of een IP-adres momenteel beschikbaar is of niet. De tool IP Address Manager scant periodieke subnetten en houdt de beschikbaarheidsstatus van IP-adressen in elk subnet up-to-date.

Gebruikers kunnen de IP-beheertools gebruiken om snel eneenvoudig controleren of een bepaald IP-adres is gereserveerd of beschikbaar. De tool accepteert meerdere subnet-ingangen, wat helpt bij het scannen van het hele netwerk om de status van alle IP-adressen te krijgen.
Een gratis versie is beschikbaar, maar deze is beperkt toteen enkel subnet. Het is voldoende om het product te testen. Het is misschien zelfs alles wat u nodig hebt als u een kleiner netwerk beheert. Bezoek de website van ManageEngine voor meer informatie.
4. Infoblox IPAM & DHCP
Misschien ken je Cricket Liu, hij is de auteur vanthe O ”Reilly boek DNS en BIND. Dit maakt hem DE autoriteit over dit onderwerp. Hij werkt bij Infoblox als hun Chief DNS-architect. De DDI-suite van Infoblox is een geweldig stuk software.

Het Infoblox IPAM & DHCP-systeem is een andersoftware die beter geschikt is voor grotere netwerken. Net als andere grotere systemen heeft het sjablonen om routinetaken te automatiseren. Het komt ook met een aantal uitstekende standaardrapporten. En als u de bestaande sjablonen of rapporten niet naar wens vindt, kunt u deze naar believen aanpassen.
Met de Infoblox IPAM & DHCP kunnen managers volgenhet gebruik van belangrijke bronnen. Het heeft ook volgfuncties om het DHCP-gebruik effectief te beheren. Qua beveiliging is dit geweldig, omdat het ook de mogelijkheid omvat om adressen buiten bereik te identificeren en frauduleuze apparaten te isoleren. Dit is een vrij unieke functie die u niet zult vinden op andere systemen. Het laat zien hoe Infoblox net zo bezig is met beveiliging als met IPAM en heeft waarborgen ingebouwd in het systeem.
Nieuwe nodes kunnen centraal in het netwerk worden geïntegreerd via de DDI-gebruikersinterface en vergelijking van gebruik voor elke node wordt ook eenvoudiger gemaakt door effectieve MAC-adresrecords en IP-tracking.
5. GestióIP
Onze laatste inzending is van een bedrijf dat niet zo isbekend als de vorige vier, maar laat je niet voor de gek houden. GestióIP is een uitstekende DDI-suite. En het is de enige open-source vermelding in onze top 5-lijst van de beste DDI / IPAM-systemen.
Volgens hun website, "GestióIP is een geautomatiseerde, webgebaseerde IPv4 / IPv6software voor adresbeheer (IPAM). Het beschikt over krachtige netwerkdetectiefuncties en biedt zoek- en filterfuncties voor zowel netwerken als host, waardoor gelijkwaardige expressies van Internet Search Engine mogelijk zijn. Hiermee kunt u de informatie vinden die beheerders vaak gemakkelijk en snel nodig hebben.”

Concreet is dit vooral een geweldig systeemvoor kleinere bedrijven die zich de grote systemen zoals Infoblox of BlueCat misschien niet kunnen veroorloven. Het is een stuk software met veel functies die alle functionaliteiten heeft die een netwerkbeheerder nodig heeft zonder de prijs. En het komt ook met een paar unieke functies zoals een subnetcalculator en een IP-adresplanbouwer. Dit is zeker een pakket dat het bekijken waard is.
Tot slot
Er zijn veel meer DDI / IPAM-systemen die er zijndan kunnen we in één artikel vermelden. De vijf die we hier hebben beoordeeld, zijn degene die wij beschouwen als de beste die je kunt vinden. We hebben geprobeerd u een goede variëteit aan software te bieden voor grotere en kleinere netwerken. Sommige zijn gratis, andere zijn (erg) duur. Ze werken allemaal geweldig en zijn het bekijken waard.
Comments