Adresowanie IP jest prawdopodobnie najbardziej podstawowym budulcem nowoczesnych sieci, w tym Internetu. Bez adresów IP komputery nie mogą się ze sobą komunikować. Przeglądarki nie mogą uzyskać dostępu do stron internetowych. Wiadomości e-mail nie są dostarczane, a wiadomości błyskawiczne zatrzymują się. Wiele rzeczy, które przyjmujemy za pewnik, w dużej mierze opiera się na adresach IP, aby wykonywać swoją magię. Ale adresy IP nie są nieograniczonym zasobem. Aby jak najlepiej je wykorzystać, ważne jest, aby odpowiednio nimi zarządzać. Na przykład — i to tylko jeden przykład — należy zachować ostrożność, aby uniknąć zduplikowanych adresów IP w sieci. Zarządzanie adresami IP może okazać się ogromną częścią codziennej pracy wielu administratorów. Na szczęście pomocne mogą być narzędzia zwane systemami zarządzania adresami IP (lub IPAM). Ale jak odnaleźć się w wielu oferowanych narzędziach? W tym miejscu wkraczamy, ponieważ zamierzamy sprawdzić najlepsze narzędzia do zarządzania adresami IP.
Zanim przejdziemy do przeglądu najlepszych narzędzi do zarządzania adresami IP, najpierw wyjaśnimy adresy IP, czym one są i jak działają. Omówimy również DNS, ponieważ jest to narzędzie uzupełniające adresy IP i oba współpracują ze sobą. Następnie porozmawiamy o zarządzaniu adresami IP, co to oznacza i jakie są wyzwania. Na koniec powiemy o DHCP, które można traktować jako rozszerzenie zarządzania adresami IP. Dopiero wtedy będziemy gotowi do zapoznania się z najlepszymi narzędziami do zarządzania adresami IP.
Adresy IP, czym są i jak działają
Adresy IP służą do jednoznacznej identyfikacji każdego urządzenia podłączonego do sieci IP. Ta sieć IP może być Twoją domową siecią WiFi, siecią w Twoim miejscu pracy lub Internetem. Chociaż każda z nich może być ze sobą połączona, są to indywidualne sieci. Adres IP jest pod wieloma względami podobny do adresu ulicy. Jego głównym celem jest pomoc w transporcie danych ze źródła do miejsca przeznaczenia.
Adresy IP to liczby binarne o długości 32 bitów. Ale ponieważ zapisywanie ich w systemie binarnym byłoby niewygodne i podatne na błędy, są one dzielone na cztery kawałki po 8 bitów, które zwykle przedstawiamy jako zestaw 4 liczb dziesiętnych od 0 do 255 oddzielonych kropkami. Na przykład adres IP 11000000101010000000000000000001 staje się 192.168.0.1, znacznie łatwiejszym do odczytania formatem.
Adres IP składa się z dwóch części, hosta i sieci, a dokładniej podsieci. Ma to związek z routingiem IP, który jest używany podczas wysyłania danych na adres IP w innej sieci — zwykle w innej lokalizacji. Teraz, która część adresu IP reprezentuje hosta, a która część reprezentuje sieć, jest najbardziej skomplikowanym aspektem adresowania IP. Jest to skomplikowane, ponieważ jego określenie pozostawiono projektantom sieci i administratorom. Granica między podsiecią, jak się ją często nazywa, a hostem może znajdować się w dowolnym bicie adresu '32.
Komunikacja, która część jest podsiecią, a która hostem, to kolejna skomplikowana sprawa. Na początku adresowania IP używaliśmy tak zwanego adresowania klasowego, w którym pewne predefiniowane zakresy adresów miały predefiniowane granice. Na przykład każdy adres zaczynający się od 192.168 miał 24 bity dla podsieci i 8 bitów dla hosta. Działało to dobrze, ale nie było wystarczająco elastyczne, więc zaczęto używać adresowania bezklasowego tam, gdzie granica może być gdziekolwiek.
Aby wskazać, jaka część adresu IP jest podsiecią, a jaka jest hostem, pojawiły się dwa różne schematy notacji. Pierwszym sposobem jest określenie maski podsieci wraz z adresem IP. Jest to kolejna liczba dziesiętna z kropkami, gdzie każdy 1 wskazuje pozycję podsieci, a każde zero wskazuje pozycję hosta. Na przykład maska podsieci 255.255.255.0 oznacza 24 bity dla sieci i 8 dla hosta. Inny zapis, który jest często określany jako adresowanie bezklasowe, wymaga dodania ukośnika, po którym następuje liczba bitów podsieci do adresu IP. Na przykład można by napisać 192.168.0.2 /24.
DNS, bliski przyjaciel adresów IP
Adresy IP są idealne dla komputerów do wzajemnej lokalizacji i wymiany danych, ale nie są tak naprawdę przyjazne dla użytkownika i łatwe do zapamiętania. Na początku sieci IP każdy komputer miał plik „hosts”, w którym wymieniono zgodność między adresami IP a nazwami hostów. Dzięki temu użytkownik, który chciał połączyć się ze zdalnym komputerem, mógł używać swojej nazwy hosta, a nie adresu IP.
Usługa nazw domen została później stworzona, aby umożliwić rozproszoną bazę danych nazw hostów do korespondencji adresów IP. Zamiast szukać adresu w lokalnym pliku „hosts”, komputer wysyła zapytanie do serwera DNS, który w dość prostym, ale skomplikowanym procesie, ostatecznie – w ciągu kilku dziesiątych sekundy – zwraca odpowiedni adres IP . Adresy IP i DNS współpracują ze sobą, umożliwiając komputerom i ich użytkownikom łatwe lokalizowanie zdalnych systemów.
Zarządzanie adresami IP, podstawowe zadanie
Zarządzanie adresami IP to jedno z najważniejszych zadań administratorów sieci. Służy głównie dwóm celom: upewnieniu się, że każdemu urządzeniu przypisano adres IP i upewnieniu się, że żadne adresy IP nie są duplikowane w sieci. Kiedyś sieci były małe (mniejsze) ręczne zarządzanie adresami IP było drogą do zrobienia. Administratorzy zwykle trzymali plik tekstowy lub arkusz kalkulacyjny programu Excel, w którym udokumentowano każdy przypisany adres IP. W miarę jak sieci rozrastały się, ta metoda zaczęła wykazywać poważne wady. Na początek, jak możesz zapewnić, że każda zmiana w sieci zostanie odzwierciedlona w dokumentacji? Ponadto, w jaki sposób można zapewnić lub zweryfikować, że adresy IP skonfigurowane na urządzeniach są tymi, które zostały przypisane? Jak upewnić się, że każda zmiana w przypisaniu adresu IP zostanie dodana do lokalnego serwera DNS?
Automatyzacja zarządzania adresami IP
Automatyzacja jest kluczem do uniknięcia wielu z wyżej wymienionych problemów. I właśnie dlatego po raz pierwszy stworzono narzędzia do zarządzania adresami IP, czyli IPAM. Narzędzia te różnią się znacznie pod względem funkcjonalności, przy czym najbardziej podstawowe są po prostu gloryfikowanymi wersjami plików tekstowych lub arkuszy kalkulacyjnych z przeszłości, podczas gdy inne są całkowicie zautomatyzowanymi systemami, które będą łączyć się z innymi powiązanymi systemami — takimi jak DNS i DHCP — w celu zaoferowania najbardziej niezawodnych rozwiązań .
Słowo o DHCP
Protokół dynamicznej konfiguracji hosta lub DHCP jest również ściśle związany z zarządzaniem adresami IP. Jak sama nazwa wskazuje, służy do automatycznej konfiguracji hostów z odpowiednim adresem IP i innymi ustawieniami interfejsu sieciowego. Komputery korzystające z protokołu będą kontaktować się z serwerem DHCP po uruchomieniu, aby dynamicznie uzyskać adres IP, maskę podsieci, bramę domyślną, serwery DNS i kilka innych parametrów konfiguracyjnych. Wiele narzędzi do zarządzania adresami IP zawiera serwer DHCP lub może komunikować się z istniejącym serwerem DHCP, zapewniając, że zawarte w nich informacje są rzeczywiście skonfigurowane na komputerach w sieci.
Naszych 7 najlepszych systemów DDI/IPAM
Przeszukaliśmy Internet w poszukiwaniu pięciu najlepszych systemów DDI/IPAM, jakie udało nam się znaleźć. Niektóre ze znalezionych przez nas produktów zawierają wszystkie trzy funkcje w jednym i można je naprawdę uznać za systemy DDI. Inne mogą nie zawierać funkcji DNS lub DHCP, ale często integrują się z wieloma popularnymi serwerami DNS i DCHP, takimi jak te, które znajdujemy w systemach Windows i Linux.
1. Menedżer adresów IP SolarWinds (bezpłatna wersja próbna)
SolarWinds to jedna z najbardziej znanych nazw w zarządzaniu siecią. Firma tworzy jedne z najlepszych narzędzi wspomagających administratorów. Jej flagowy produkt, Network Performance Monitor, konsekwentnie plasuje się wśród najlepszych narzędzi do monitorowania sieci. SolarWinds jest również znany z darmowych narzędzi. Serwer Kiwi Syslog i zaawansowany kalkulator podsieci to dwa takie narzędzia.
Do zarządzania adresami IP SolarWinds oferuje Menedżera adresów IP. To narzędzie zawiera wbudowane serwery DHCP i DNS, ale może również współpracować z serwerami DHCP i DNS firm Microsoft i Cisco, dzięki czemu nie będziesz musiał wymieniać istniejącej infrastruktury.
Adres Menedżer SolarWinds IP pozwala przydzielać adresy IP na różne sposoby. Można np. korzystać z rezerwacji serwerów i innego sprzętu oraz używać dynamicznie przydzielanych adresów dla stacji roboczych. Wszystko jest płynnie zintegrowane z DNS. Ponadto dołączony jest kreator instalacji, który pomaga w konfigurowaniu zakresów DHCP.
Menedżer adresów IP SolarWinds umożliwia konfigurowanie kont użytkowników z różnymi poziomami dostępu. Możesz na przykład przyznać tylko częściowy dostęp niektórym młodszym administratorom lub pozwolić menedżerom przeglądać raporty, ale niczego nie zmieniać. System rejestrowania narzędzia, który rejestruje każdą zmianę ze znacznikiem czasu i nazwą użytkownika dokonującego zmiany, jest czymś więcej niż tylko miłym w posiadaniu, może pomóc w kwestiach zgodności.
Ceny za Menedżera adresów IP SolarWinds są oparte na liczbie zarządzanych adresów IP i zaczynają się od 1 995 USD za maksymalnie 1024 adresy. Jeśli wolisz wypróbować oprogramowanie przed zakupem, dostępna jest bezpłatna, w pełni funkcjonalna 30-dniowa wersja próbna .
2. Menedżer adresów Blue Cat
Chociaż BlueCat może nie być tak sławny jak SolarWinds, nadal jest jednym z liderów branży w tej dziedzinie. Niebieski Kot Adres Menedżer lepiej nadaje się dla większych organizacji z zespołem zarządzania siecią. System IPAM firmy zawiera również funkcje DHCP i DNS, ale może również współpracować z serwerami DHCP i DNS firmy Microsoft.
BlueCat Adres Menedżer może pracować z obu adresów IPv4 i IPv6 w tym samym czasie. To świetne narzędzie do wykorzystania podczas migracji z jednej wersji do drugiej. System posiada przepływy pracy i łańcuchy zatwierdzania, a także konta użytkowników z hierarchicznymi uprawnieniami dla najlepszego możliwego bezpieczeństwa.
To narzędzie wykorzystuje koncepcję zwaną szablonami sieci. Umożliwiają administratorowi korzystanie z takich układów informacji, które zapewniają, że nie można przeoczyć ważnych zadań i że wszystkie ważne dane są obecne. Podsumowując, menedżer adresów BlueCat automatyzuje jak najwięcej zadań administracyjnych sieci. Dzięki temu zmniejsza się ryzyko wystąpienia problemu spowodowanego błędem ludzkim.
BlueCat Adres Menedżer jest pakiet premium więc można spodziewać się wyższe ceny zapłacić, ale jeśli zarządzania dużą sieć, to jest warte inwestycji. Szczegółowe informacje o cenach można uzyskać kontaktując się z BlueCat.
3. Menedżer adresów IP ManageEngine OpUtils
Następnie mamy narzędzie od ManageEngine, innej firmy słynącej z narzędzi do zarządzania siecią. Adres Menedżer OpUtils IP zapewnia scentralizowane zarządzanie przestrzeni adresowej IP i może obsługiwać zarówno adresy IPv4 i IPv6. Wbudowane oprogramowanie IP Manager pomaga administratorom sieci w określeniu, czy adres IP jest dostępny, czy nie. Narzędzie wykonuje okresowe skanowanie podsieci i na bieżąco aktualizuje stan dostępności adresów IP w każdej podsieci.
Narzędzia Menedżera adresów IP można wykorzystać do szybkiego i łatwego sprawdzenia, czy określony adres IP jest zarezerwowany lub dostępny. Narzędzie akceptuje wiele wejść podsieci, co pomaga w skanowaniu całej sieci w celu uzyskania stanu wszystkich adresów IP.
Chociaż dostępna jest darmowa wersja, ogranicza się ona do zarządzania pojedynczą podsiecią. Chociaż to wystarczy, aby przetestować produkt, warto nabyć licencję, aby z niego korzystać. Ceny można uzyskać kontaktując się z ManageEngine.
4. Infoblox IPAM i DHCP
System Infoblox IPAM i DHCP to kolejne oprogramowanie, które lepiej nadaje się do większych sieci. Podobnie jak inne systemy o podobnej wielkości, ma szablony do automatyzacji rutynowych zadań. Zawiera również doskonałe raporty standardowe. A jeśli istniejące szablony lub raporty nie oferują tego, czego szukasz, możesz dowolnie je dostosowywać.
Infoblox IPAM & DHCP pozwala menedżerów śledzić wykorzystanie kluczowych zasobów. Posiada również funkcje śledzenia, które mogą pomóc w efektywniejszym zarządzaniu wykorzystaniem DHCP. Z punktu widzenia bezpieczeństwa jest to świetna funkcja, ponieważ obejmuje również możliwość identyfikowania adresów spoza zakresu i izolowania nieuczciwych urządzeń. Nie znajdziesz tego w innych systemach. Pokazuje, jak firma Infoblox tak samo dba o bezpieczeństwo, jak o IPAM, i wbudowała główne zabezpieczenia bezpośrednio w swój system.
Informacje o cenach oprogramowania Infoblox IPAM i DHCP można uzyskać, kontaktując się z Infoblox. Bezpłatna wersja testowa produktu jest również dostępna w Infoblox.
5. GestióIP
Nasze następne narzędzie może pochodzić od firmy, która nie jest tak znana jak poprzednie cztery, ale nie daj się zwieść. GestióIP to doskonałe oprogramowanie. I jest darmowy i open-source. Strona internetowa stwierdza, że „ GestióIP jest zautomatyzowanym, internetowym oprogramowaniem do zarządzania adresami IPv4/IPv6 (IPAM). Zawiera rozbudowane funkcje wykrywania sieci i oferuje funkcje wyszukiwania i filtrowania zarówno dla sieci, jak i hosta, umożliwiając wyrażenia równoważne wyszukiwarce internetowej. Dzięki temu łatwo i szybko znajdziesz informacje, których administratorzy często potrzebują ”.
Co można dodać do tak wymownego opisu? Konkretnie jest to doskonały system, szczególnie dla mniejszych firm, których nie stać na większe systemy, takie jak Infoblox lub BlueCat. Pomimo tego, że jest bezpłatne, jest to bogate w funkcje narzędzie, które ma wszystkie funkcje, których może potrzebować administrator sieci, bez wysokiej ceny. I ma kilka unikalnych funkcji, takich jak kalkulator podsieci i narzędzie do tworzenia planów adresów IP. Jest to z pewnością pakiet, któremu warto się przyjrzeć.
6. Diamentowe IP
BT (AKA British Telecom) chyba nie trzeba przedstawiać. Ale nie wszyscy wiedzą, że firma tworzy narzędzia do administrowania siecią. Jednym z nich jest Diamond IP , narzędzie do zarządzania adresami IP. Może ułatwić wielochmurowy IPAM z urządzeniami wirtualnymi dla AWS, Azure, Oracle VM, VMware, Hyper-V i innych. Funkcja automatyzacji chmury narzędzia dynamicznie automatyzuje przypisywanie i śledzenie prywatnych i publicznych instancji adresów IP oraz nazw DNS.
Jest to wyjątkowe narzędzie, ponieważ jest dostępne jako urządzenie, jako oprogramowanie do zainstalowania na własnym sprzęcie lub jako oparte na chmurze, w pełni zarządzane rozwiązanie, dzięki czemu jest idealne dla firm z małym działem IT lub tych, którzy nie t posiada scentralizowany personel IT. Niezależnie od wybranej wersji narzędzie integruje się z istniejącymi usługami DNS i DHCP w Twojej sieci.
Ceny oprogramowania BT Diamond IP można uzyskać kontaktując się ze sprzedawcą.
7. IPAM LightMesh
Ostatni na naszej liście jest mniej znany produkt o nazwie LightMesh IPAM . Zapewnia to tę samą podstawową funkcjonalność, co inne narzędzia do zarządzania adresami IP. Jednak przyjazny dla użytkownika i wyrafinowany GUI pozwala wyróżnić się narzędziu z tłumu. To narzędzie nie tylko bardzo dobrze radzi sobie z prezentacją danych i informacji w sposób intuicyjny i wydajny, ale również jego funkcjonalność jest doskonała.
Narzędzie obejmuje funkcje planowania i wizualizacji IP, wykrywanie sieci, historię audytu, zarządzanie uprawnieniami z uprawnieniami bezpieczeństwa dla wielu grup. LightMesh IPAM można łatwo zintegrować z istniejącymi serwerami DNS i DHCP, aby zapewnić zintegrowane rozwiązanie do zarządzania adresami IP z widokiem wszystkich informacji o adresach IP, DNS i DHCP, bez względu na to, gdzie się znajdują.
LightMesh IPAM jest oparty na subskrypcji, a ceny zaczynają się już od 200 USD miesięcznie za maksymalnie pięćdziesiąt podsieci i dziesięć tysięcy adresów IP i 500 USD miesięcznie za pięćset podsieci i milion adresów IP. Ponadto dostępna jest bezpłatna 30-dniowa wersja próbna.