- - 5 najlepszych systemów DDI / IPAM do rozwiązania problemu z adresowaniem bluesa

5 najlepszych systemów DDI / IPAM do rozwiązania problemu bluesowego adresowania IP

DNS, DHCP, IPAM - razem tworzą to, co myczęsto określane jako DDI. Wszystkie one współpracują ze sobą w zakresie zarządzania, przypisywania i rozwiązywania adresów IP oraz stanowią ważną część każdej sieci. Czytaj dalej, wyjaśniając, czym jest każdy z tych składników, do czego służy i dlaczego go potrzebujesz.

Dzisiaj zaczniemy naszą podróż od dyskusji na temat własności intelektualnejadresy, jakie są i dlaczego ich używamy. Następnie przedstawimy system DHCP, jak działa i jakie są jego poszczególne elementy. Następnie omówimy interakcję między DNS a DHCP i dlaczego jest to tak ważne. Ukończymy ten „kurs awaryjny”, wyjaśniając, czym jest DDI i dlaczego jest tak ważny. Po zakończeniu nauki wszystkich podstaw przejdziemy do przeglądu pięciu najlepszych systemów DDI / IPAM, jakie udało nam się znaleźć.

Adresy IP 101

Adresy IP stanowią rdzeń Internetu. Jednoznacznie identyfikują każde urządzenie podłączone do sieci. Należy wprowadzić istotne rozróżnienie między publicznymi adresami IP a prywatnymi adresami IP. Te pierwsze są używane na urządzeniach podłączonych do publicznego Internetu. Na przykład serwer WWW często ma publiczny adres IP. Router internetowy zainstalowany przez usługodawcę internetowego w domu ma również publiczny adres IP. Prywatne adresy IP to te, których używamy w sieciach domowych i korporacyjnych. Muszą być również unikalne, ale tylko w obrębie danej sieci.

Adres IP

Powrót do prehistorii Internetu, kiedyProtokół IP został zdefiniowany, każde podłączone urządzenie zostało ręcznie skonfigurowane z odrębnym adresem IP. Nazwaliśmy to statycznym lub stałym adresowaniem IP. Było to uciążliwe, ale OK, ponieważ liczba podłączonych hostów była niska. W miarę powiększania się sieci (zarówno publicznej, jak i prywatnej) coraz trudniej było ręcznie konfigurować adresy IP, ponieważ proces ten był podatny na błędy i często powodował zduplikowanie adresów IP w sieci. Dopiero na początku lat 90. XX wieku pojawiło się trwałe rozwiązanie w postaci protokołu DHCP.

System DHCP

Protokół dynamicznej konfiguracji hosta - lub DHCP,jak zwykle to nazywamy - został wymyślony w celu dynamicznego przypisywania adresów IP i umożliwienia podłączonym hostom samodzielnej konfiguracji. Dzięki DHCP eliminuje się potrzebę ręcznej konfiguracji adresów IP. Ponadto DHCP nie tylko konfiguruje adresy IP, ale może także skonfigurować większość parametrów sieciowych podłączonego hosta, takich jak adres IP, maska ​​podsieci, serwery nazw, serwery WIND w środowisku Windows i kilka innych parametrów. Wszystkie parametry są konfigurowane dynamicznie przy każdym uruchomieniu hosta w sieci.

Jak to działa

Bez względu na to, jakie dokładne parametry są konfigurowanew systemie DHCP proces konfigurowania hosta jest zawsze taki sam. Jest to czteroetapowy proces zwany DORA, który oznacza Odkrycie, Zapytanie, Oferta i Potwierdzenie. Oto, co się dzieje, gdy host zaczyna.

W fazie wykrywania host wysyła komunikatkomunikat rozgłoszeniowy - to komunikat, który zostanie odebrany przez dowolny host podłączony do sieci - o nazwie DHCPDISCOVERY. Wiadomość musi zostać nadana, ponieważ w tym momencie host nie ma pojęcia o adresie serwera DHCP.

W drugiej fazie serwer odpowiada komunikatem „Oferta DHCP. Oferta zawiera wszystkie parametry konfiguracyjne interfejsu sieciowego hosta. Teraz sprawy stają się nieco trudniejsze. Ponieważ w sieci może znajdować się kilka serwerów DHCP, host może otrzymać kilka ofert. Gdy tak się stanie, gospodarz po prostu wybierze jedną z ofert i przejdzie do następnego kroku. Który wybierze? Zazwyczaj wybierze pierwszą otrzymaną ofertę.

W następnej fazie host wysyła DHCPżądanie. Obejmuje wybraną ofertę i poinstruuje serwer, którego ofertę wybrał, informując inne serwery, które przesłały oferty, że ich oferta została odrzucona i że mogą zwolnić oferowane adresy IP.

W końcowej fazie serwer wysyła do hosta potwierdzenie DHCP, potwierdzając, że poprawnie zarezerwował oferowany adres IP dla tego hosta.

Składnik klienta DHCP

Informacje o konfiguracji DHCP uzyskane przezklient użyty do skonfigurowania interfejsu sieciowego nie jest ważny na zawsze. W rzeczywistości jest dzierżawiony, a nie przypisywany przez serwer DHCP. A ta dzierżawa ma datę ważności.

Jest to jeden z najważniejszych klientów DHCPzadanie, aby upewnić się, że konfiguracja interfejsu pozostaje poprawna. Robi to poprzez okresowe próby odnowienia dzierżawy przed jej wygaśnięciem. Proces odnawiania wykorzystuje tę samą sekwencję DORA. Jedyną różnicą jest to, że w fazie wykrywania klient dokładnie żąda tego samego adresu IP, który już ma.

Inną ważną funkcją klienta DHCP jestmechanizm zwalniający. Ilekroć klient nie potrzebuje już swojego adresu IP - jak to może się zdarzyć podczas zamykania - powiadomi serwer DHCP o zwolnieniu adresu IP, aby mógł zostać ponownie użyty przez serwer.

Składnik serwera DHCP

Jeśli chodzi o serwer DHCP, jego głównym zadaniem jest wysyłanieinformacje o konfiguracji do dowolnego hosta, który o to poprosi, i aby upewnić się, że wysyła unikalne parametry do każdego hosta. Adresy IP mogą być przypisywane przez serwer DHCP na jeden z trzech sposobów: dynamiczny, automatyczny lub statyczny.

W alokacji dynamicznej podany jest nowy adres IPdo każdego hosta, który zażąda jednego. Automatyczne przydzielanie jest podobne, z tym wyjątkiem, że serwer będzie śledził, jaki adres IP został przypisany do każdego hosta i spróbuje nadać mu ten sam adres przy następnym połączeniu.

I wreszcie, przy ręcznym przydzielaniu, anadministrator musi ręcznie powiązać danego hosta - identyfikowanego przez jego adres MAC - z określonym adresem IP. Jest to również nazywane rezerwacją DHCP, ponieważ rezerwuje określony adres dla określonego hosta.

Interakcja między DHCP a DNS

Usługa nazw domen - lub DNS - służy do mapowanianazwy hostów na adresy IP. W sieci prywatnej korzystającej z dynamicznej alokacji DHCP często występuje pewna integracja między DNS a DHCP. W ten sposób DNS zawsze zna aktualny adres IP każdego hosta.

Właśnie dlatego wiele serwerów DHCP zawiera również serwer DNS. Tak jest na przykład w przypadku serwera DHCP firmy Microsoft, który jest całkowicie zintegrowany z serwerem DNS.

W Comes DDI

DDI jest akronimem dla DHCP, DNS oraz IPAM lub IPZarządzanie adresami. Nie rozmawialiśmy jeszcze o tym ostatnim. IPAM odnosi się do dowolnego oprogramowania służącego do zarządzania adresami IP. Takie systemy zwykle mogą być używane do zarządzania zarówno adresami przypisanymi do DHCP, jak i adresami statycznymi, które są ręcznie konfigurowane na hostach.

Przy ścisłej integracji, która jest wymagana między tymi trzema, normalnym jest, że wielu dostawców ma wbudowane trzy produkty lub że oferują wszystkie trzy produkty osobno

Nasze 5 najlepszych najlepszych systemów DDI / IPAM

Przeszukaliśmy Internet w poszukiwaniu pięciu najlepszychZnaleźliśmy systemy DDI / IPAM. Niektóre produkty, które znaleźliśmy, zawierają wszystkie trzy funkcje w jednym i naprawdę można je uznać za systemy DDI. Inne mogą nie obejmować funkcji DNS lub DHCP, ale często integrują się z wieloma popularnymi serwerami DNS i DCHP, takimi jak te, które znajdujemy w systemach Windows i Linux.

Ponieważ nie chcemy, abyś czekał dłużej niż to konieczne, oto lista naszych pięciu najlepszych serwerów DDI / IPAM:

  1. Menedżer adresów IP SolarWinds (*zwycięzca*)
  2. Blue Cat IPAM
  3. ManageEngine OpUtils IPAM 200 - 1800
  4. Infoblox IPAM
  5. GestióIP

1. Menedżer adresów IP SolarWinds (BEZPŁATNA WERSJA PRÓBNA)

SolarWinds to jedna z najbardziej znanych nazw wzarządzanie siecią. Firma tworzy jedne z najlepszych narzędzi wspomagających administratorów. Jest również znany z bezpłatnych narzędzi i prób. Menedżer adresów IP SolarWinds to jedno z takich programów, które możesz wypróbować za darmo przez pełne trzydzieści dni.

Menedżer adresów IP SolarWinds umożliwia korzystanie z niegowbudowane serwery DHCP i DNS - dzięki czemu jest to pełny system DDI, alternatywnie oprogramowanie może także współpracować z serwerami DHCP i DNS firm Microsoft i Cisco, dzięki czemu nie musisz wymieniać całej infrastruktury.

SolarWinds IPAM

Oprogramowanie pozwala na wielokrotne przydzielaniemetody dla adresów IP. Możesz na przykład używać rezerwacji dla serwerów i innego sprzętu oraz dynamicznie przydzielanych adresów dla stacji roboczych. Wszystko integruje się płynnie z DNS. Ponadto dołączono kreatora konfiguracji, który pomaga w konfigurowaniu zakresów DHCP.

Menedżer adresów IP SolarWinds używa użytkownikakonta o różnych poziomach dostępu. Możesz dać tylko częściowy dostęp niektórym młodszym administratorom lub tylko pozwolić menedżerom przeglądać raporty. Istnieje również dobry system rejestrowania, który rejestruje każdą zmianę ze znacznikiem czasu i nazwą użytkownika operatora dokonującego zmiany. Może to pomóc w kwestiach zgodności. Odwiedź stronę SolarWinds, aby uzyskać więcej informacji i pobrać bezpłatną 30-dniową wersję próbną SolarWinds IP Address Manager.

OFICJALNY LINK DO POBRANIA: https://www.solarwinds.com/ip-address-manager (30-dniowy DARMOWY okres próbny)

2. Blue Cat Address Manager

Nasz drugi wpis pochodzi z BlueCat, jednego zliderzy branży w tej dziedzinie. Ich zarządzanie adresami najlepiej nadaje się dla dużych korporacji z zespołem zarządzającym siecią. System IPAM to tak naprawdę pełny system DDI, który obejmuje DHCP i DNS. Może także współpracować z serwerami DHCP i DNS firmy Microsoft.

BlueCat AddressManager to podwójny stossystem, co oznacza, że ​​może współpracować z IPv4 i IPv6 jednocześnie. To jest naprawdę świetne narzędzie do użycia podczas migracji z jednego do drugiego. Ze względów bezpieczeństwa system ma przepływy pracy i łańcuchy zatwierdzeń, a także konta użytkowników z uprawnieniami hierarchicznymi.

BlueCat Address Manager

System wykorzystuje szablony sieciowe. Umożliwiają administratorowi korzystanie z układów informacji zapewniających, że nie można przeoczyć niezbędnych zadań i że wszystkie ważne dane są obecne. Krótko mówiąc, system BlueCat automatyzuje jak najwięcej zadań związanych z administrowaniem siecią. W rezultacie problemy spowodowane błędami ludzkimi są rzadsze.

BlueCat Address Manager to pakiet premiumwięc możesz spodziewać się wyższych cen, ale jeśli zarządzasz dużą siecią, warto zainwestować. Możesz udać się na stronę BlueCat, aby uzyskać więcej informacji o tym produkcie.

3. ManageEngine OpUtils IP Address Manager

Nasz następny wpis pochodzi z ManageEngine, innej firmy znanej z narzędzi do zarządzania siecią.

OpUtils IP Address Manager oferujescentralizowane zarządzanie przestrzenią adresów IP. Może obsługiwać zarówno adresy IPv4, jak i IPv6. Wbudowane oprogramowanie do zarządzania IP pomaga administratorom sieci w określeniu, czy adres IP jest obecnie dostępny, czy nie. Narzędzie IP Address Manager okresowo skanuje podsieci i aktualizuje stan dostępności adresów IP w każdej podsieci.

ManageEngine IP Address Manager

Użytkownicy mogą korzystać z narzędzi menedżera IP, aby szybko iłatwo sprawdzić, czy określony adres IP jest zarezerwowany czy dostępny. Narzędzie akceptuje wiele danych wejściowych podsieci, co pomaga w skanowaniu całej sieci w celu uzyskania statusu wszystkich adresów IP.

Darmowa wersja jest dostępna, ale jest ograniczona dopojedyncza podsieć. Wystarczy przetestować produkt. Może to być wszystko, czego potrzebujesz, jeśli zarządzasz mniejszą siecią. Odwiedź stronę ManageEngine, aby uzyskać więcej informacji.

4. Infoblox IPAM i DHCP

Być może znasz Cricket Liu, on jest autoremksiążka O ”Reilly książka DNS i BIND. To czyni go autorytetem w tej dziedzinie. Pracuje w Infoblox jako główny architekt DNS. Pakiet DDI Infoblox to świetne oprogramowanie.

Infoblox IPAM

Infoblox IPAM i DHCP to kolejny systemoprogramowanie, które lepiej nadaje się do większych sieci. Podobnie jak inne większe systemy, ma szablony do automatyzacji rutynowych zadań. Zawiera również doskonałe standardowe raporty. A jeśli nie znajdziesz istniejących szablonów lub raportów, możesz je dowolnie dostosowywać.

Infoblox IPAM i DHCP pozwala menedżerom śledzićwykorzystanie kluczowych zasobów. Posiada również funkcje śledzenia, które pomagają efektywnie zarządzać wykorzystaniem DHCP. Ze względów bezpieczeństwa jest to świetne, ponieważ obejmuje również możliwość identyfikowania adresów spoza zakresu i izolowania nieuczciwych urządzeń. Jest to dość wyjątkowa funkcja, której nie znajdziesz w innych systemach. Pokazuje, jak Infoblox traktuje bezpieczeństwo tak samo jak IPAM i ma wbudowane zabezpieczenia bezpośrednio w systemie.

Nowe węzły można zintegrować centralnie z siecią za pomocą interfejsu użytkownika DDI, a porównanie użycia dla każdego węzła jest również łatwiejsze dzięki skutecznym zapisom adresów MAC oraz śledzeniu adresów IP.

5. GestióIP

Nasz ostatni wpis pochodzi od firmy, która nie jest taka jakznani jak poprzednie cztery, ale nie dajcie się zwieść. GestióIP to doskonały pakiet DDI. Jest to jedyny wpis typu open source na naszej liście 5 najlepszych systemów DDI / IPAM.

Zgodnie z ich witryną „GestióIP jest zautomatyzowanym internetowym IPv4 / IPv6oprogramowanie do zarządzania adresami (IPAM). Posiada zaawansowane funkcje wykrywania sieci i oferuje funkcje wyszukiwania i filtrowania zarówno sieci, jak i hosta, umożliwiając wyrażenia równoważne z wyszukiwarką internetową. Pozwala to łatwo i szybko znaleźć informacje, których administratorzy często potrzebują. ”

Zarządzanie adresami GestioIP

W szczególności jest to świetny system, szczególniedla mniejszych firm, które mogą nie być w stanie pozwolić sobie na duże systemy, takie jak Infoblox lub BlueCat. Jest to bogate w funkcje oprogramowanie, które ma wszystkie funkcje, których administrator sieci może potrzebować bez ceny. Ma także kilka unikalnych funkcji, takich jak kalkulator podsieci i konstruktor adresów IP. Z pewnością jest to pakiet warty uwagi.

Podsumowując

Istnieje wiele innych systemów DDI / IPAMniż możemy wymienić w jednym artykule. Pięć, które tu sprawdziliśmy, to te, które uważamy za najlepsze, jakie możesz znaleźć. Staraliśmy się zapewnić dobry wybór oprogramowania dla większych i mniejszych sieci. Niektóre z nich są bezpłatne, inne są (bardzo) drogie. Wszystkie działają świetnie i są warte zobaczenia.

Komentarze