DDI網(wǎng)絡(luò)核心保障解決方案
企業(yè)現(xiàn)狀:DHCP/IPAM的挑戰(zhàn)和需求
企業(yè)成長(zhǎng)的同時(shí),IP地址空間的規(guī)模和復(fù)雜性不斷增加,規(guī)劃、分配及追查記錄變得越來(lái)越困難。實(shí)際上,管理IP地址對(duì)許多企業(yè)來(lái)說(shuō)都是愈發(fā)嚴(yán)峻的挑戰(zhàn)。若使用電子表格軟件的簡(jiǎn)單解決方案,或互聯(lián)網(wǎng)開(kāi)源軟件等傳統(tǒng)方式來(lái)管理IP地址,則根本無(wú)法提供符合目前狀況所需的進(jìn)階特性,來(lái)支持企業(yè)的需求。
隨著因特網(wǎng)的高速發(fā)展,筆記本電腦、手機(jī)、IPAD等移動(dòng)終端設(shè)備的發(fā)明、WEB2.0的發(fā)展,使得學(xué)校/政府/企業(yè)的工作和業(yè)務(wù)越來(lái)越依賴于IT網(wǎng)絡(luò)。十年前, IT只需為員工的計(jì)算機(jī)手動(dòng)配置一個(gè)IP地址,因此很容易通過(guò)電子表格軟件或類(lèi)似工具對(duì)所有的 IP 地址進(jìn)行追查及管理。然而今日,網(wǎng)絡(luò)使用者很可能需要不止一個(gè)IP地址;內(nèi)部用戶們與IP相連接的設(shè)備數(shù)量不斷增加,一名用戶可能同時(shí)在使用IP語(yǔ)音(VoIP)電話、智能手機(jī)及其他無(wú)線設(shè)備來(lái)面對(duì)業(yè)務(wù)的挑戰(zhàn)。所有這些設(shè)備都與網(wǎng)絡(luò)相連,因此也都需要IP地址。此外,這些設(shè)備通常都是由DHCP動(dòng)態(tài)分配IP地址,導(dǎo)致電子表格軟件等老式IP地址追查管理工具失去效力。
企業(yè)現(xiàn)狀:即將來(lái)臨 IPv6 地址管理的挑戰(zhàn)
由于 IPv4 地址即將用罄,IPv6 已是無(wú)可避免的下一代解決IP地址不足的方案。因此,在政府帶頭的引領(lǐng)下,IPv6 的環(huán)境即將更快來(lái)臨。無(wú)論各政府機(jī)關(guān)、學(xué)校單位、網(wǎng)絡(luò)服務(wù)供貨商、以及民間公司,都即將開(kāi)始享受 IPv6 代來(lái)幾乎無(wú)限IP地址的好處。然而,由于 IPv6 是一個(gè)全新的技術(shù)與規(guī)格,地址高達(dá)128bit, 已經(jīng)是人力所無(wú)法記憶及管理的。因此,我們無(wú)法避免的,必須使用IPAM來(lái)管理這一連串復(fù)雜,且容易出錯(cuò)的 IP 地址,甚至切割及管理注記企業(yè)環(huán)境內(nèi)的IPv6網(wǎng)段。
此外,目前實(shí)施IPv4到IPv6過(guò)渡的策略,最常用的是 Dual Stack 的方式;即一部計(jì)算機(jī)的網(wǎng)絡(luò)接口,同時(shí)設(shè)定IPv4 及IPv6地址。這是在不改動(dòng)網(wǎng)絡(luò)架構(gòu)下,最容易實(shí)施的方式。但相對(duì)的,管理者需要面對(duì)管理雙倍IP地址的挑戰(zhàn)。因此,IPAM更是IPv4到IPv6過(guò)渡期間不可缺少的工具。
企業(yè)現(xiàn)狀:DNS的挑戰(zhàn)和需求
目前許多企業(yè)使用的是 BIND 系統(tǒng)來(lái)做DNS服務(wù)器,在網(wǎng)絡(luò)設(shè)備上配置DHCP來(lái)構(gòu)建DHCP Server。但就BIND系統(tǒng)而言,常常需要有經(jīng)驗(yàn)的工程師才能熟悉的管控BIND的設(shè)定。但由于其配置文件是文本文件的特性,仍舊容易因?yàn)樵O(shè)定錯(cuò)誤導(dǎo)致服務(wù)無(wú)法執(zhí)行的問(wèn)題。而他人也可因?yàn)椴皇煜?span>BIND系統(tǒng),因而限制了工作互相備援的能力。
1、ISC BIND太難復(fù)雜,文本模式的設(shè)定方法、太難管理、人員離職后不容易遞補(bǔ)
2、ISC BIND 沒(méi)有兩臺(tái)設(shè)備做硬件式 HA的機(jī)制。
3、當(dāng) Linux 安全漏洞修補(bǔ)工作落在管理者身上,管理者要隨時(shí)注意是否有新的漏洞產(chǎn)生,并且須自行維護(hù)修補(bǔ)程序。
4、ISC BIND 不具備 HA 功能。無(wú)法以兩臺(tái)設(shè)備做硬件備援,以防止單點(diǎn)故障的發(fā)生。
5、免費(fèi)的軟件,沒(méi)有服務(wù)支持。自行采購(gòu)的硬件,有限的維護(hù)服務(wù)。IT人員須承擔(dān)軟件、硬件的維護(hù)。甚至需負(fù)責(zé)軟硬件整合的工作與除錯(cuò)。
為了應(yīng)對(duì)目前的挑戰(zhàn),需要一套優(yōu)秀的DDI解決方案:
就上述面臨的挑戰(zhàn)及需求而言,需要一套優(yōu)良的 DDI 系統(tǒng)。而一套好的DDI系統(tǒng),應(yīng)具備下列功能:
1、具備圖型化接口,簡(jiǎn)單且容易上手。無(wú)論管理IP地址、DHCP或DNS功能,易學(xué)易懂,讓IT管理人員的工作可以順利輪值、代班或交接。
2、能夠同時(shí)整合IPAM、DHCP、DNS這三個(gè)系統(tǒng)。使各種數(shù)據(jù)在這三個(gè)系統(tǒng)中互相鏈接。管理者無(wú)論由哪個(gè)系統(tǒng)都可以找到不同系統(tǒng)中相關(guān)的信息。
3、具備細(xì)致的權(quán)限控管設(shè)定功能;并具備「配置更改追蹤紀(jì)錄」、「配置回朔(rollback)」等稽核功能。
4、具備HA功能,以防止單點(diǎn)故障。
5、豐富的報(bào)表功能。
6、具備發(fā)現(xiàn)目前網(wǎng)絡(luò)上IP設(shè)備的功能,以了解網(wǎng)絡(luò)全貌。
7、高度可擴(kuò)充的功能。可以適用于簡(jiǎn)單的DHS/DHCP架構(gòu),或復(fù)雜的架構(gòu),以因應(yīng)企業(yè)成長(zhǎng)的需求。
8、可同時(shí)管理IPv4與IPv6的功能。并支持各種外來(lái)及將使用的功能,例如DNSSEC、DHCPv6、DNS64等功能。
9、具備虛擬化功能;無(wú)論是設(shè)備本身能提供虛擬化的版本,或與目前虛擬化平臺(tái)的整合功能。