从表面上看,IP地址管理(IPAM)看起来非常简单。你只需将地址放在托管服务和输入/输出流量的设备上,然后追踪这些地址即可。
有次笔者听到一名工程师将IPAM与城市规划系统作比较,房屋、街道和汽车分别代表设备、网络层和流量。这似乎非常有序,非常合理,但也并不完全是这样。毕竟房屋不会从一块地移动到另一块地,开发人员不会在同一块地产建立多条街道,每个家庭只有一个地址,人们也不会将电话放在汽车中运送,邮局从来都不是有权力的DHCP服务器。
但用户可能需要更复杂的三维网络管理工具——DNS、DHCP和IPAM(DDI)解决方案。
我们是如何复杂化IPAM的?
与网络管理中的大部分问题一样,IPAM的挑战随着时间的推移在发展,这是网络复杂性的天然副作用,同时聪明的工程师也试图快速经济地解决棘手的问题。IPAM是从只有几十台设备的小团队开始,他们将地址详细信息保存在文本文件中。然后是采用分段网络的更大的团队,他们着眼于路由和访问控制,升级到电子表格中。他们的成功最终带来第二次浪潮:服务集中化。
一旦网络被证明是可靠的,管理层就会鼓励将每个可能的应用放在该基础设施上来管理成本。不久之后,工程师就会将他们的关键内部系统、外部托管应用访问、电话等依赖于这些地址管理系统。
最头痛的是,他们会将服务器和桌面虚拟化以及随机的无价值的BYOD扔到访客网络中,这使曾经运作良好的IPAM成了管理噩梦。即使是最聪明的配备了魔术宏的电子表也无法理清这个迷宫。最终这将导致范围耗尽、服务器IP错误、不可靠的DNS以及用户不满。
很多这些IPAM问题是因为积极的工程团队和坐拥大量预算的IT主管之间很少有交集。工程师们一直在急切地寻找只需很少预算或零预算的IPAM解决方案,同时保持一切正常运作。但他们一直知道这样做最终还是在劫难逃。
DNS、DHCP、IPAM(DDI):IPAM问题的答案
DDI通过综合管理方法结合了三种IP地址服务,来提高网络的可靠性和减少工程团队的工作量。另外,DDI工具为IT管理免费提供报告和容量规划功能,这远远优于自制解决方案。最重要的是,DDI是相当成熟的技术集,有广泛的解决方案,从免费的工具到中等规模的网络优化软件,再到大型设备的企业解决方案。
请不要误会,DDI仍是由紧密结合的单个部件组成,这些组件技术是独立开发的,整合能力不等。但良好的DDI有一个单点监控和控制,来监督配置DHCP范围、地址保存管理、非托管子网检测以及将“逡巡不前”的DNS变成合作DHCP伙伴。强大的DDI解决方案可以让你迁移企业的每个地址管理同时,不会造成停机,同时保证最低风险。
在本系列网络管理和DDI的下一篇文章中,我们将探讨不同的方法、最佳做法和不同功能类别的产品例子。与此同时,你可以走进你经理的办公室,让他了解你遇到了问题,告诉他,你认为现在是时候添加DDI到IT工具包中。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
网络中的DNS选项可帮助解决不断增加的挑战
在互联网存在的前25年左右,原始域名系统(DNS)可定位互联网域名并将其转换为IP地址,以便快速将用户连接到远 […]
-
直面互联网冲击 A10 Networks助力平安保险顺利转型
A10 Networks为平安保险提供了最佳的应用交付解决方案——A10 ADC系列,该产品在业界以性能和扩展性著称,究其缘由是因其采用了ACOS(高级核心操作系统)平台。
-
可用性、自动化、安全性:Infoblox帮助企业更好地控制网络
Infoblox为基础设施层和应用层之间的控制平面提供了重要的网络控制功能,比如DNS、DHCP和IPAM,为其提供了发现、实时配置和变更管理及合规性。
-
如何使用DHCP snooping技术防御网络攻击?
如果一个组织在设计网络架构时加入了不安全的系统和协议,网络基础架构就可能有风险。DHCP snooping就是一种可用于防御许多常见攻击的防控技术。