Adresowanie IP jest jednym z najważniejszych aspektów pracy administratora sieci. Każde podłączone urządzenie wymaga adresu IP, wszystkie muszą być unikatowe i nigdy nie powinno być konfliktu adresów IP. W typowych dużych organizacjach posiadających tysiące urządzeń, potrzebne są narzędzia do adresowania IP, aby upewnić się, że wszystko działa sprawnie. Dawno minęły czasy, kiedy arkusz kalkulacyjny był wszystkim, co było potrzebne. Jak wkrótce odkryjesz, istnieje wiele rodzajów narzędzi do adresowania IP, ale dzisiaj szczególnie interesuje nas pokazanie Ci najlepszych narzędzi do śledzenia adresów IP .
Zaczniemy naszą podróż od omówienia zapotrzebowania na adresy IP, tego, czym są, w jaki sposób są używane i dlaczego muszą być unikalne. W rzeczywistości nie zawsze muszą być wyjątkowe, jak zobaczysz. Następnie omówimy alokację adresów IP i wyjaśnimy różnice między alokacją statyczną i dynamiczną, a także ich zalety i wady. DDI to kolejny temat, który omówimy, ponieważ stał się ważny w ostatnich latach. Następnie omówimy różne rodzaje dostępnych narzędzi, które pomagają w zarządzaniu adresami IP, a na koniec przedstawimy krótki przegląd niektórych z najlepszych narzędzi do śledzenia adresów IP, jakie udało nam się znaleźć.
Potrzeba adresów IP
Adresy IP służą do jednoznacznej identyfikacji każdego urządzenia podłączonego do sieci. Pewnie już to wiesz. Są jak adresy ulic w świecie sieci IP. Obecnie sieci IP są w dużej mierze rozpowszechnione, ale nie zawsze tak było. Microsoft miał kiedyś sieć NetBEUI, Novell NetWare miał IPX/SPX, a Apple miał AppleTalk. W rzeczywistości był czas, kiedy każdy producent używał innego schematu sieciowego. W tamtych czasach sieci IP - co oznacza protokół internetowy - były używane tylko do - zgadłeś - Internetu. W końcu popularność Internetu wzrosła i stało się sensowne, aby wszyscy korzystali z sieci IP. Adresy IP wkrótce stały się istotną częścią konfiguracji każdego komputera.
Kiedy powiedzieliśmy, że adresy IP jednoznacznie identyfikują każde urządzenie, było to trochę naciągane. W rzeczywistości adresy IP jednoznacznie identyfikują urządzenie w danym kontekście . W związku z tym adresy IP muszą być unikatowe tylko w tym kontekście. Internet jest takim kontekstem, ale nie wszystkie komputery uzyskujące dostęp do Internetu muszą być z nim bezpośrednio połączone. Większość użytkowników uzyskuje dostęp do Internetu przez jakąś bramę i używa wewnętrznie lokalnego adresowania IP. W takich sytuacjach tylko adresowanie lokalne musi być unikalne i często zdarza się, że identyczne adresy IP są używane w różnych organizacjach. Weźmy na przykład typowy domowy router WiFi do Internetu. Większość z nich ma swój wewnętrzny adres IP 192.168.0.1. Ten konkretny adres jest zatem obecny w większości sieci domowych.
Alokacja i zarządzanie adresami IP
Pierwszym krokiem w planowaniu sieci we wszystkich sieciach oprócz najmniejszych jest przygotowanie planu adresowania IP. Ideą planu jest określenie sposobu wykorzystania adresów IP. Na przykład pewien zakres adresów IP będzie prawdopodobnie zarezerwowany dla serwerów. Niektóre będą oczywiście przypisane do komputerów podłączonych do sieci. I oczywiście adresy IP będą zarezerwowane dla innych urządzeń, takich jak sprzęt sieciowy lub drukarki podłączone do sieci. To zadanie jest często wykonywane za pomocą prostych narzędzi, takich jak oprogramowanie do arkuszy kalkulacyjnych.
Kolejnym zadaniem jest nadawanie adresów IP urządzeniom. Nazywamy to przydzielaniem adresów IP. Można to zrobić na kilka sposobów, jak wkrótce zobaczymy, ale na razie ważne jest, aby pamiętać, że musisz śledzić, jaki adres IP jest przypisany do jakiego urządzenia. To jest zarządzanie adresami IP.
Statyczny czy dynamiczny?
Istnieją zasadniczo dwa sposoby przydzielania adresów IP: statycznie lub dynamicznie. Statyczne adresowanie IP polega na ręcznym ustawieniu adresu IP i innych parametrów sieci IP na każdym podłączonym urządzeniu. Chociaż jest to dość pracochłonne i podatne na błędy, jest szeroko stosowane w mniejszych segmentach adresów IP z niewielką liczbą urządzeń. Jest również powszechnie stosowany w sytuacjach, w których ważna jest pełna kontrola adresowania IP, jak to często ma miejsce w przypadku serwerów. Główną wadą korzystania ze statycznego adresowania IP jest wymagany wysiłek w zakresie zarządzania.
Dynamiczne adresowanie IP automatyzuje część procesu. Jest używany w połączeniu z protokołem Dynamic Host Configuration Protocol lub DHCP. Jest to protokół, który automatycznie przydziela adresy IP i konfiguruje parametry sieciowe podłączonych urządzeń. Przypisanie odbywa się w procesie dzierżawy, w którym podłączone urządzenie żąda adresu IP od serwera DHCP, który dzierżawi adres na określony czas. Po wygaśnięciu dzierżawy serwer DHCP zwraca dzierżawiony adres do swojej puli dostępnych adresów. Podłączone urządzenia mają możliwość odnowienia dzierżawy przed jej wygaśnięciem.
Korzystanie z adresowania dynamicznego nie zwalnia administratora z konieczności zarządzania adresami IP. Na początek serwer DHCP musi być poprawnie skonfigurowany z pulą adresów IP, które może przypisać. Ponadto wszystkie inne parametry sieciowe IP muszą być skonfigurowane na serwerze DHCP. Mimo to wysiłki są minimalne w porównaniu ze statycznym adresowaniem IP.
Słowo o DDI
DNS, system, który pozwala odnosić się do zdalnego urządzenia po nazwie, a nie adresie IP, jest ściśle powiązany z DHCP. W rzeczywistości wiele serwerów DHCP to także serwery DNS. Ma to sens, ponieważ DNS musi wiedzieć, który adres IP jest przypisany do każdego hosta, aby poprawnie rozpoznać jego nazwę. I nawet jeśli serwery DHCP i DNS to dwie różne jednostki, muszą ze sobą rozmawiać. Za każdym razem, gdy serwer DHCP przypisuje hostowi dzierżawę adresu IP, rekord DNS tego hosta musi zostać zaktualizowany o poprawny adres IP.
Ten bliski związek między DHCP i DNS dał początek DDI , akronimowi, w którym dwa D oznaczają DNS i DHCP. Jeśli chodzi o ostatnie I, oznacza to zarządzanie adresami IP, kolejną ważną rzecz, której nie można oddzielić od DNS i DHCP. Wielu dostawców oferuje dziś rozwiązania DDI . Są to zazwyczaj systemy typu „wszystko w jednym”, które łączą możliwości zarządzania adresami IP z serwerem DHCP i DNS. Niektóre z tych rozwiązań integrują serwer DNS i DHCP, podczas gdy inne oferują system „opakowania”, który instaluje się na istniejących serwerach DNS i DHCP i kontroluje je.
Różne rodzaje narzędzi
Jeśli chodzi o zarządzanie adresami IP i śledzenie ich alokacji, dostępnych jest wiele rodzajów narzędzi. I chociaż z pewnością nie jest konieczne używanie ich wszystkich, wielu decyduje się na użycie kombinacji narzędzi, aby osiągnąć oczekiwane rezultaty. Przyjrzyjmy się różnym rodzajom narzędzi.
Menedżer adresów IP to stosunkowo ogólna nazwa, którą można dopasować do różnych narzędzi programowych. Wszystkich łączy jeden wspólny cel, ułatwienie zarządzania adresami IP. Niektóre są bardzo rozbudowanymi narzędziami. Tak rozbudowane, że pakiety oprogramowania DDI należą do tej kategorii narzędzi. Inne są prostszymi narzędziami, które są zwykle używane tam, gdzie używane jest statyczne adresowanie IP. Będą tylko służyć jako baza danych, jaki adres IP jest przypisany do jakiego zasobu. Niektóre narzędzia zawierają funkcje wyszukiwania DNS i mogą sprawdzić, czy zawartość bazy danych rzeczywiście odpowiada konfiguracji.
Urządzenia do śledzenia adresów IP to narzędzia, które pomogą Ci znaleźć adresy IP faktycznie skonfigurowane na Twoich urządzeniach sieciowych. Można ich używać do kilku celów, takich jak konsolidacja rzeczywistej konfiguracji z dokumentacją. Jest to ważna funkcja, ponieważ system zarządzania adresami IP, który nie odzwierciedla rzeczywistości, jest trochę bezużyteczny. Niektóre narzędzia będą automatycznie próbować dopasować informacje z bazy danych do rzeczywistej konfiguracji i albo wyświetlić rozbieżności, albo bezpośrednio naprawić błędy w systemie zarządzania adresami IP. Wiele narzędzi można również skonfigurować tak, aby uruchamiały się automatycznie w regularnych odstępach czasu i umożliwiały wychwycenie nieautoryzowanych zmian.
Ostatnim rodzajem narzędzi, o których chcielibyśmy porozmawiać, są skanery adresów IP. Są to narzędzia, które skanują zakres adresów IP. Możesz określić zakres z początkowymi i końcowymi adresami IP lub określić pełną podsieć z adresem IP i maską podsieci lub notacją CIDR, taką jak 192.168.0.0/24. Skaner adresów IP spróbuje połączyć się z każdym adresem IP — zwykle za pomocą Ping lub podobnego narzędzia — i zgłosi, jakie adresy IP odpowiadają. Większość skanerów adresów IP wykonuje również odwrotną rozdzielczość DNS, aby wyświetlić nazwę hosta każdego odpowiadającego hosta oprócz jego adresu IP. Niektóre narzędzia wyświetlają nawet listę otwartych portów IP na tych urządzeniach, chociaż zwykle nazywamy te narzędzia skanerami portów .
Najlepsze skanery adresów IP
W rzeczywistości rozróżnienie między narzędziami do śledzenia adresów IP a narzędziami do skanowania adresów IP nie jest do końca jasne. W rzeczywistości nie ma powszechnie akceptowanej definicji obu. Nasza lista faktycznie zawiera mieszankę narzędzi, które nazywają się śledzeniem adresów IP, skanerem adresów IP - lub po prostu skanerami IP - lub menedżerami adresów IP. Naszym głównym kryterium umieszczenia na tej liście było to, że narzędzie zajmuje się adresami IP i może śledzić ich użycie.
1 — SolarWinds IP Address Tracker (BEZPŁATNE POBIERANIE)
Pierwsze na naszej liście to świetne narzędzie od SolarWinds. Firma ta jest dobrze znana w dziedzinie administracji sieciowej z tworzenia jednych z najlepszych narzędzi, a także z publikowania wielu bezpłatnych narzędzi, które odpowiadają na specyficzne potrzeby administratorów sieci. Przejrzeliśmy niektóre z tych bezpłatnych narzędzi na tych stronach, kiedy ostatnio omawialiśmy najlepsze kalkulatory podsieci lub najlepsze serwery syslog .
SolarWinds IP Tracker może być używany do zarządzania i śledzenia do 254 adresów IP. To ograniczenie sprawia, że jest to doskonałe narzędzie do mniejszych instalacji. Będzie śledzić dostępność adresu IP i ostrzegać o zbliżającym się braku dostępnych adresów IP. Automatycznie wykryje również konflikty adresów IP i powiadomi Cię, gdy je znajdzie. To narzędzie z ograniczonymi funkcjami nie będzie jednak współdziałać z serwerami DNS i DHCP. Będziesz musiał ręcznie naprawić wszystkie znalezione problemy. Ma atrakcyjny interfejs użytkownika oparty na desce rozdzielczej ze statusem oznaczonym kolorami, a także zawiera raporty o trendach historycznych i zdarzeniach.
BEZPŁATNE POBIERANIE: SOLARWINDS IP TRACKER
2 — Menedżer adresów IP SolarWinds (BEZPŁATNA PRÓBNA)
Aby uzyskać bardziej kompletne narzędzie klasy korporacyjnej, menedżer adresów IP SolarWinds może być właśnie tym, czego potrzebujesz. Rozpoczyna się tam, gdzie zatrzymuje się IP Address Tracker. Jest to w pełni funkcjonalne narzędzie do zarządzania adresami IP, które nie ma żadnych ograniczeń bezpłatnego narzędzia. Ten może zarządzać do 2 milionami adresów IP, co wystarcza dla największych środowisk.
Chociaż nie obejmuje funkcji DHCP ani DNS, Menedżer adresów IP będzie współdziałać z istniejącymi serwerami DNS i DHCP, co czyni go prawdziwym rozwiązaniem DDI. Oczywiście narzędzie posiada automatyczne śledzenie adresu IP. Nie byłoby go na tej liście, gdyby tak nie było. Automatycznie monitoruje podsieci, dzięki czemu zawsze wiesz, w jaki sposób używane są adresy IP. System ostrzeże Cię o konfliktach adresów IP, wyczerpanych zakresach i niezgodnych rekordach DNS.
Narzędzie integruje się z serwerami DHCP firm Microsoft, Cisco i ISC oraz współpracuje z serwerami DNS BIND i Microsoft. Ceny zaczynają się od 1 995 USD i różnią się w zależności od liczby zarządzanych adresów. Bezpłatny 30-dniowy okres próbny jest dostępny, jeśli chcesz przetestować produkt przed jego zakupem.
BEZPŁATNY OKRES PRÓBNY: MENEDŻER ADRESÓW IP SOLARWINDS
3 — Zaawansowany skaner IP
Advanced IP Scanner ma ciekawy twist. Narzędzie działa w systemie Windows i jest przeznaczone dla systemu Windows. Więcej o tym za chwilę. To oprogramowanie po prostu przyjmuje jako dane wejściowe zakres adresów IP. Możesz również dostarczyć narzędziu plik tekstowy zawierający listę adresów IP. Narzędzie przeskanuje adresy i wyświetli listę tych adresów, które odpowiedzą. Ale nie masz tylko adresów IP, narzędzie wyświetli również nazwę każdego hosta, adres MAC i dostawcę interfejsu sieciowego.
W przypadku hostów z systemem Windows wykrytych przez narzędzie otrzymujesz znacznie więcej funkcji. Na przykład narzędzie wyświetli listę udziałów sieciowych. A kliknięcie dowolnego udziału otwiera go na twoim komputerze. Możesz także uruchomić sesję zdalnego sterowania za pomocą protokołu RDP lub Radmin lub zdalnie włączyć komputer z systemem Windows — pod warunkiem, że ma on wake on LAN — lub jest wyłączony.
4 — Zły skaner IP
Angry IP Scanner to wieloplatformowe narzędzie, które będzie działać w systemach Windows, OS X i Linux. To narzędzie może skanować całe sieci lub podsieci, ale także zakres adresów IP lub listę adresów IP w pliku tekstowym. Używa Ping, aby znaleźć odpowiadające adresy IP, ale będzie również rozwiązywać nazwy hostów i dostawców adresów MAC, a także dostarczać informacje NetBIOS dla hostów, które go obsługują. To narzędzie jest również skanerem portów i może wyświetlać listę otwartych portów na każdym odpowiadającym hoście.
Skaner Angry IP to narzędzie oparte na graficznym interfejsie użytkownika, ale istnieje również wersja wiersza poleceń, której można użyć. Jest to przydatne przy uwzględnianiu funkcjonalności narzędzia w swoich skryptach. Wyniki są wyświetlane na ekranie w formie tabeli i mogą być eksportowane do kilku formatów plików, takich jak CSV lub XML.
5 — Skaner sieciowy SoftPerfect
SoftPerfect Network Scanner skanuje zakres adresów IP i lista tych, które reagują wraz z ich adresu MAC, nazwę hosta i czas reakcji. Może być również używany jako skaner portów i opcjonalnie wyświetla listę otwartych portów IP na każdym hoście.
Podobnie jak w naszym poprzednim wpisie, dodatkowe funkcje są dostępne dla hostów z systemem Windows. To narzędzie wyświetli na przykład wszystkie udziały na każdym hoście. Wyświetlone zostaną nawet ukryte udziały. Może również wyświetlać listę kont użytkowników, które są obecnie podłączone do każdego komputera z systemem Windows. Ponadto narzędzie umożliwia zdalny dostęp do komputerów i zdalne uruchamianie poleceń. I wreszcie, możesz rozsyłać wiadomości do wykrytych komputerów.
6 — Skaner sieciowy LizardSystems
Główną różnicą w stosunku do skanera sieciowego LizardSystems jest to, że jest on oparty na przeglądarce. Działa tylko w systemie Windows i wymaga przeglądarki Internet Explorer. Jeśli chodzi o jego cechy, nie pozostawiają nic do życzenia. Narzędzie jest łatwe w użyciu, oferuje doskonałą wydajność dzięki zastosowaniu wielowątkowości i jest skalowalne. W rzeczywistości nie ma ograniczeń co do liczby adresów, które możesz przeskanować.
Istnieje również kilka zaawansowanych funkcji, takich jak filtrowanie wyników lub konfigurowalne sprawdzanie stanu, które sprawdzają dowolny określony port. Będzie również pobierać informacje NetBIOS, a także weryfikować prawa dostępu do zdalnych zasobów. A jeśli chcesz manipulować wynikami, możesz je wyeksportować do HTML, XML lub tekstu.
7 — Skaner Bopup
Produkt B-Labs na tej liście jest nieoczekiwany, ponieważ firma zwykle specjalizuje się w systemach przesyłania wiadomości. W rzeczywistości jego skaner Bopup jest jedynym narzędziem do administrowania siecią. Jest to darmowe narzędzie dla systemu operacyjnego Windows.
To narzędzie przeskanuje Twoją sieć i wyświetli listę wszystkich podłączonych urządzeń. Wyświetla adresy IP, nazwy hostów i adresy MAC. Poinformuje Cię również, czy serwer sieciowy odpowiada na każdym testowanym hoście. Możesz przejść do każdego hosta, aby wyświetlić więcej informacji, takich jak lista dostępnych udziałów. Jeśli chodzi o opcje, narzędzie pozwoli ci dokładnie określić, które adresy IP mają być skanowane, a także możesz ustawić limit czasu odpowiedzi, aby zapobiec spowolnieniu procesu przez nieodpowiadające adresy IP.
8 — Skaner sieciowy/IP MyLanViewer
MyLanViewer sieci IP Scanner / to darmowy skaner adres IP dla systemu Windows, którego głównym czynnikiem różnicującym jest sposób wyświetlania wyników. Zamiast tabeli z listą adresów IP i odpowiadającymi im parametrami, narzędzie to prezentuje wyniki w sposób hierarchiczny. Wygląda jak lewy panel okna Eksploratora Windows.
To narzędzie przeskanuje całą sieć, do której podłączony jest komputer używany do jego uruchomienia. Pokaże każdy odpowiadający host jako węzeł w strukturze drzewa. Kliknięcie znaku plus obok dowolnego wpisu ujawni więcej informacji na jego temat. Wyświetla ten sam zestaw danych, co większość innych narzędzi.