- - 5 melhores sistemas DDI / IPAM para resolver seus blues de endereçamento IP

Os 5 melhores sistemas DDI / IPAM para resolver seus blues de endereçamento IP

DNS, DHCP, IPAM - juntos, eles formam o que nósgeralmente se refere como DDI. Todos eles trabalham juntos para gerenciar, atribuir e resolver endereços IP e formam uma parte importante de qualquer rede. Continue lendo enquanto explicamos o que é cada um desses componentes, para que é usado e por que você precisa.

Hoje, começaremos nossa jornada discutindo IPendereços, o que são e por que os usamos. Em seguida, apresentaremos o sistema DHCP, como ele funciona e quais são seus diferentes componentes. Depois disso, discutiremos a interação entre DNS e DHCP e por que é tão importante. E concluiremos esse tipo de "curso intensivo", explicando o que é DDI e por que é tão importante. E depois que terminarmos de aprender todos os conceitos básicos, procederemos à revisão dos cinco melhores sistemas DDI / IPAM que pudemos encontrar.

Endereços IP 101

Os endereços IP estão no centro da Internet. Eles identificam exclusivamente cada dispositivo conectado a uma rede. Uma distinção importante deve ser feita entre endereços IP públicos e endereços IP privados. Os primeiros são aqueles usados ​​em dispositivos conectados à Internet pública. Por exemplo, um servidor Web geralmente possui um endereço IP público. O roteador da Internet instalado pelo seu ISP em sua casa também possui um endereço IP público. Por outro lado, endereços IP privados são aqueles que usamos em redes domésticas e corporativas. Eles também devem ser únicos, mas apenas dentro de uma determinada rede.

Endereço de IP

De volta à pré-história da Internet, quando oO protocolo IP foi definido, cada dispositivo conectado foi configurado manualmente com um endereço IP distinto. Nós o chamamos de endereçamento IP estático ou fixo. Isso foi complicado, mas bom, pois o número de hosts conectados era baixo. À medida que as redes (públicas e privadas) aumentavam, ficava cada vez mais difícil configurar endereços IP manualmente, pois o processo era propenso a erros e frequentemente resultava em endereços IP duplicados em uma rede. Demorou até o início dos anos 90 até que uma solução durável fosse apresentada na forma do protocolo DHCP.

O sistema DHCP

O Dynamic Host Configuration Protocol - ou DHCP,como costumamos chamar - foi inventado para atribuir dinamicamente endereços IP e permitir que hosts conectados se configurem. Com o DHCP, a necessidade de configurar manualmente os endereços IP é eliminada. E o DHCP não apenas configura endereços IP, mas também pode configurar a maioria dos parâmetros de rede de um host conectado, como endereço IP, máscara de sub-rede, servidor (es) de nome, servidor (s) WIND (s) em um ambiente Windows e vários outros parâmetros. Todos os parâmetros são configurados dinamicamente sempre que um host é iniciado na rede.

Como funciona

Não importa quais parâmetros exatos sejam configurados peloNo sistema DHCP, o processo de configuração de um host é sempre o mesmo. É um processo de quatro etapas chamado DORA, que significa descoberta, solicitação, oferta e reconhecimento. Eis o que acontece quando um host é iniciado.

Na fase de descoberta, o host envia ummensagem de difusão - que é uma mensagem que será recebida por qualquer host conectado à rede - chamado DHCPDISCOVERY. A mensagem precisa ser transmitida porque, neste momento, o host não faz ideia do endereço do servidor DHCP.

Na segunda fase, o servidor responde com umOferta de DHCP. A oferta contém todos os parâmetros de configuração da interface de rede do host. Agora, é aqui que as coisas ficam um pouco mais complicadas. Como pode haver vários servidores DHCP em uma rede, o host pode receber várias ofertas. Quando isso acontece, o host simplesmente escolhe uma das ofertas e prossegue para a próxima etapa. Qual escolherá? Normalmente, ele escolhe a primeira oferta que recebe.

Na próxima fase, o host envia o DHCPsolicitação. Ele inclui a oferta escolhida e instruirá o servidor sobre a oferta escolhida para continuar, informando outros servidores que enviaram ofertas que a sua foi recusada e que eles podem liberar os endereços IP oferecidos.

Na fase final, o servidor envia uma confirmação de DHCP ao host, confirmando que reservou corretamente o endereço IP oferecido para esse host.

O componente do cliente DHCP

As informações de configuração do DHCP adquiridas peloo cliente e usado para configurar a interface de rede não são válidos para sempre. De fato, é alugado em vez de atribuído pelo servidor DHCP. E este contrato tem uma data de validade.

É um dos mais importantes do cliente DHCPtarefa para garantir que a configuração da interface permaneça válida. Isso é feito periodicamente, tentando renovar sua concessão antes que ela expire. O processo de renovação usa a mesma sequência DORA. A única diferença é que, durante a fase de descoberta, o cliente solicita especificamente o mesmo endereço IP que já possui.

Outra função importante do cliente DHCP éo mecanismo de liberação. Sempre que um cliente não precisar mais do seu endereço IP - como poderia acontecer quando estiver sendo desligado - ele notificará o servidor DHCP para liberar o endereço IP para que possa ser reutilizado pelo servidor.

O componente do servidor DHCP

Quanto ao servidor DHCP, sua principal tarefa é enviarinformações de configuração para qualquer host que a solicite e verifique se ele envia parâmetros exclusivos para cada host individual. Os endereços IP podem ser atribuídos pelo servidor DHCP de uma de três maneiras: dinâmica, automática ou estática.

Na alocação dinâmica, um novo endereço IP é fornecidopara cada host que solicita um. A alocação automática é semelhante, exceto que o servidor acompanhará o endereço IP atribuído a cada host e tentará fornecer o mesmo endereço na próxima vez em que se conectar.

E, finalmente, com alocação manual, umo administrador precisa associar manualmente um determinado host - identificado por seu endereço MAC - a um endereço IP específico. Isso também é conhecido como reserva DHCP, porque reserva um endereço específico para um host específico.

A interação entre DHCP e DNS

O Serviço de Nome de Domínio - ou DNS - é usado para mapearnomes de host para endereços IP. Em uma rede privada usando alocação dinâmica de DHCP, geralmente há alguma integração entre DNS e DHCP. Dessa forma, o DNS sempre está ciente do endereço IP atual de cada host.

É por isso que muitos servidores DHCP também incluem um servidor DNS. É o caso, por exemplo, do servidor DHCP da Microsoft que está totalmente integrado ao servidor DNS.

Em Vem DDI

DDI é o acrônimo de DHCP, DNS e IPAM ou IPGerenciamento de endereços. Ainda não discutimos muito sobre este último. IPAM refere-se a qualquer software usado para auxiliar no gerenciamento de endereços IP. Esses sistemas geralmente podem ser usados ​​para gerenciar endereços atribuídos por DHCP e endereços estaticamente configurados manualmente em hosts.

Com a estreita integração necessária entre os três, é normal que muitos fornecedores tenham os três produtos incorporados um no outro ou que ofereçam todos os três produtos separadamente.

Os 5 melhores sistemas DDI / IPAM

Pesquisamos na Internet os cinco melhoresSistemas DDI / IPAM que pudemos encontrar. Alguns dos produtos que encontramos incluem todas as três funções em uma e podem realmente ser considerados sistemas DDI. Outros podem não incluir funcionalidades de DNS ou DHCP, mas geralmente se integram a muitos servidores populares de DNS e DCHP, como os que encontramos no Windows e Linux.

Como não queremos que você espere mais do que o necessário, aqui está a lista dos cinco melhores servidores DDI / IPAM:

  1. Gerenciador de endereços IP do SolarWinds (*vencedora*)
  2. IPAM Blue Cat
  3. ManageEngine OpUtils IPAM 200 - 1800
  4. Infoblox IPAM
  5. GestióIP

1. Gerenciador de endereços IP do SolarWinds (TESTE GRÁTIS)

SolarWinds é um dos nomes mais conhecidos emGerenciamento de rede. A empresa faz algumas das melhores ferramentas para ajudar os administradores. Também é conhecido por seus utilitários e testes gratuitos. O SolarWinds IP Address Manager é um desses softwares que você pode experimentar gratuitamente por trinta dias completos.

O SolarWinds IP Address Manager permite usarseus servidores DHCP e DNS integrados - tornando-o um sistema DDI completo. Como alternativa, o software também pode interagir com o servidor DHCP e DNS da Microsoft e da Cisco, para que você não precise substituir toda a sua infraestrutura.

SolarWinds IPAM

O software permite usar alocação múltiplamétodos para endereços IP. Você pode, por exemplo, usar reservas para servidores e outros equipamentos e endereços alocados dinamicamente para estações de trabalho. Tudo fica perfeitamente integrado ao DNS. Além disso, um assistente de configuração está incluído para ajudar na configuração dos escopos DHCP.

O SolarWinds IP Address Manager usa o usuáriocontas com vários níveis de acesso. Você pode conceder acesso apenas parcial a alguns administradores juniores ou apenas permitir que os gerentes visualizem os relatórios. Também existe um bom sistema de registro, que registra todas as alterações com um carimbo de data e hora e o nome de usuário do operador que está fazendo a alteração. Isso pode ajudar com problemas de conformidade. Visite o site da SolarWinds para obter mais informações e fazer o download da avaliação gratuita de 30 dias do SolarWinds IP Address Manager.

LINK OFICIAL DE DOWNLOAD: https://www.solarwinds.com/ip-address-manager (avaliação gratuita de 30 dias)

2. Gerenciador de Endereços Blue Cat

Nossa segunda entrada é do BlueCat, um doslíderes da indústria no campo. Seu gerenciamento de endereços é mais adequado para grandes corporações com uma equipe de gerenciamento de rede. O sistema IPAM é na verdade um sistema DDI completo que inclui DHCP e DNS. Também pode interoperar com servidores DHCP e DNS da Microsoft.

O BlueCat AddressManager é uma pilha duplasistema, o que significa que ele pode funcionar com IPv4 e IPv6 ao mesmo tempo. Na verdade, é uma ótima ferramenta para migrar de um para o outro. Em termos de segurança, o sistema possui fluxos de trabalho e cadeias de aprovação, além de contas de usuário com direitos hierárquicos.

Gerenciador de Endereços BlueCat

O sistema utiliza modelos de rede. Eles permitem que o administrador use layouts de informações que garantem que tarefas essenciais não sejam negligenciadas e que todos os dados importantes estejam presentes. Em poucas palavras, o sistema BlueCat automatiza o maior número possível de tarefas de administração de rede. Como resultado, problemas causados ​​por erro humano são menos frequentes.

O BlueCat Address Manager é um pacote premiumportanto, você pode esperar pagar preços premium, mas se estiver gerenciando uma rede grande, vale a pena o investimento. Você pode acessar o site da BlueCat para obter mais informações sobre este produto.

3. Gerenciador de endereços IP do ManageEngine OpUtils

Nossa próxima entrada é da ManageEngine, outra empresa famosa por suas ferramentas de gerenciamento de rede.

O OpUtils IP Address Manager oferece umgerenciamento centralizado do espaço de endereço IP. Ele pode lidar com endereços IPv4 e IPv6. O software gerenciador de IP embutido ajuda os administradores de rede a identificar se um Endereço IP está disponível ou não no momento. A ferramenta Gerenciador de endereços IP faz verificações periódicas das sub-redes e mantém atualizado o status de disponibilidade dos endereços IP em cada sub-rede.

Gerenciador de endereços IP do ManageEngine

Os usuários podem usar as ferramentas do gerenciador de IP paraverifique facilmente se um IP específico está reservado ou disponível. A ferramenta aceita várias entradas de sub-rede, o que ajuda na varredura de toda a rede para obter o status de todos os endereços IP.

Está disponível uma versão gratuita, mas limitada auma única sub-rede. É o suficiente para testar o produto. Pode até ser tudo o que você precisa se estiver gerenciando uma rede menor. Visite o site da ManageEngine para obter mais informações.

4. IPAM e DHCP da Infoblox

Talvez você conheça Cricket Liu, ele é o autor deo livro O ”Reilly DNS e BIND. Isso faz dele a autoridade sobre o assunto. Ele trabalha na Infoblox como arquiteto-chefe de DNS. O pacote DDI da Infoblox é um ótimo software.

Infoblox IPAM

O sistema Infoblox IPAM e DHCP é outrosoftware mais adequado para redes maiores. Como outros sistemas maiores, possui modelos para automatizar tarefas de rotina. Ele também vem com alguns excelentes relatórios padrão. E se você não encontrar os modelos ou relatórios existentes ao seu gosto, poderá personalizá-los à vontade.

O Infoblox IPAM e DHCP permite que os gerentes rastreiemo uso dos principais recursos. Ele também possui funções de rastreamento para ajudar a gerenciar o uso do DHCP com eficiência. Em termos de segurança, isso é ótimo, pois também inclui a capacidade de identificar endereços fora do escopo e isolar dispositivos não autorizados. Esse é um recurso único que você não encontrará em outros sistemas. Ele mostra como a Infoblox está tão preocupada com a segurança quanto com o IPAM e criou salvaguardas diretamente no sistema.

Novos nós podem ser integrados à rede centralmente, por meio da interface do usuário DDI, e a comparação do uso de cada nó também é facilitada pelos registros de endereços MAC eficazes, bem como pelo rastreamento de IP.

5. GestióIP

Nossa última entrada é de uma empresa que não é tãofamoso como os quatro anteriores, mas não deixe isso te enganar. GestióIP é uma excelente suíte DDI. E é a única entrada de código aberto em nossa lista dos 5 melhores dos melhores sistemas DDI / IPAM.

Conforme seu site, "O GestióIP é um IPv4 / IPv6 automatizado e baseado na Websoftware de gerenciamento de endereços (IPAM). Possui poderosas funções de descoberta de rede e oferece funções de pesquisa e filtro para redes e host, permitindo expressões equivalentes ao Internet Search Engine. Isso permite que você encontre as informações de que os administradores frequentemente precisam com facilidade e rapidez. ”

Gerenciamento de Endereço GestioIP

Concretamente, este é um ótimo sistema, especialmentepara empresas menores que talvez não possam pagar por grandes sistemas como Infoblox ou BlueCat. É um software rico em recursos que possui todas as funcionalidades que um administrador de rede pode precisar sem o preço. E também vem com alguns recursos exclusivos, como uma calculadora de sub-rede e um construtor de plano de endereço IP. Este é certamente um pacote que vale a pena examinar.

Em conclusão

Existem muitos outros sistemas DDI / IPAM por aído que podemos listar em um único artigo. Os cinco que analisamos aqui são aqueles que consideramos os melhores que você pode encontrar. Tentamos oferecer uma boa variedade de software para redes maiores e menores. Alguns deles são gratuitos, outros são (muito) caros. Todos eles funcionam muito bem e valem a pena investigar.

Comentários