Zarządzanie adresami IP

Usługi zdalne obejmują procesy wymiany wiadomości, własne usługi DNS, własne usługi DHCP, własne usługi BIND i własne usługi dzierżawienia DHCP. Chociaż są to rozwiązania firmowe, Alcatel-Lucent twierdzi, że kod wszystkich tych usług wywodzi się z implementacji open source ISC, które firma tak przystosowała, aby QIP mogło uaktualniać, konfigurować i kontrolować wszystko. Zaletą jest fakt, że administrator może całkowicie zdać się na VitalQIP we wszystkich niezbędnych zadaniach konfigurowania serwera, zamiast ręcznie administrować tymi usługami. Ponieważ konfigurowanie usług jest raczej złożone, można przyjąć argument, że automatyzacja konfigurowania usług jest pożądana. Cały problem takiego systemu IPAM sprowadza się do redukcji zakresu ludzkiej interwencji w systemie zarządzania DNS/DHCP/IP. Stroną ujemną takiego podejścia jest wydłużenie czasu implementacji uaktualnień kodu usługi w reakcji na wykryte luki, dlatego że projektanci VitalQIP muszą wpierw zaimplementować uaktualnienia w swoim kodzie, zanim administratorzy VitalQIP będą mogli wykonać je u siebie.

Baza danych usług QIP może być zaimplementowana, opierając się na systemie zarządzania baz danych Oracle lub Sybase – do wyboru. Produkt dostarczany jest z licencją i wsparciem Sybase. Licencja Oracle musi być zakupiona oddzielnie i wymaga własnego wsparcia Oracle DBA. Baza danych może być replikowana w takim zakresie, na jaki pozwala zastosowany system zarządzania bazą danych.

VitalQIP dobrze sobie poradził z testami importu/eksportu danych. Zaimportował 99,2% z ponad 200 tys. obiektów z oryginalnego zestawu adresów IP.

Administratorzy mogą logować się do VitalQIP poprzez aplikację kliencką VitalQIP na desktopie lub z przeglądarki. Użytkownik ma dostęp do bloków adresów, do których uzyskał uprawnienia modyfikowania (nadane przez administratora). System może być skonfigurowany do okresowego lub wymuszonego zmianami przekazywania informacji o adresach IP do usług DNS i DHCP.

Licencjonowanie VitalQIP jest skomplikowane. Struktura licencji opiera się na liczbie używanych adresów IP. Na szczęście cena jest oparta na przybliżonym zakresie adresów, tak więc jeżeli zakupuje się licencje dla posiadanej już liczby adresów i możliwej w przyszłości, to nie ma się co martwić o zapłatę za zarządzanie zwiększoną liczbą adresów IP. Usługa audytu, wbudowana w scentralizowany komponent architektury VitalQIP o nazwie Enterprise Service, zapewnia, że aktywne licencje będą obsługiwać taką liczbę adresów IP, którą system obecnie zarządza.

IPControl – zarządzanie uproszczone

IPControl firmy BT DiamondIP jest w wielu punktach podobny do VitalQIP, m.in. w sposobie licencjonowania i podstawowej architekturze. Ale odróżnia się użyciem standardowych usług i dużo prostszym interfejsem użytkownika.

Architektura IPControl obejmuje elementy wykonawcze i agenty. Komponent wykonawczy rezyduje w urządzeniu IPAM lub na własnym sprzęcie użytkownika, jeżeli wybierze się opcje programową, i zapewnia pracę serwera bazy danych (MySQL lub Oracle), serwera Tomcat/Apache, API interfejsu webowego oraz agenta głównego. Komponent agenta działa jako sterowanie dla usług DNS i DHCP. Rezyduje on tam, gdzie posadowione są usługi DNS/DHCP i komunikuje się z tymi usługami. Jest odpowiedzialny za komunikowanie zmian zwrotnie do elementów wykonawczych IPControl. Agent główny zarządza licencjami, połączeniami z agentami i komunikacją miedzy rozproszonymi agentami.

Agent i element wykonawczy mogą także pracować na tym samym sprzęcie, ale to wymaga interwencji profesjonalnych usług wsparcia. Produkt nie jest sprzedawany w takiej postaci. Ponieważ profesjonalne usługi są wliczone w cenę produktu, to ograniczenie jest trochę niejasne.

W ramach bazowej procedury komunikacji pomiędzy elementem wykonawczym i agentem, pojawienie się nowego pliku DNS lub DHCP powoduje skierowanie, przez element wykonawczy, alarmu do agenta, który powiadamia go o zmianie. Następnie agent pobiera od elementu wykonawczego nowe pliki i wtedy zatwierdza je zgodnie ze standardami DNS/DHCP. Potem umieszcza pliki we właściwym miejscu systemu plików, w którym mogą je znaleźć usługi, W ostatnim kroku agent sygnalizuje usługom DNS i DHCP gotowość nowych plików.

Odmiennie niż VitalQIP, który ma możliwość bezpośredniego kontrolowania powiązanych usług własnych, IPControl nie może kontrolować konfiguracji właściwych usług open source. Innymi słowy, można wysyłać informacje związane z obiektami usług DNS i DHCP (adresy IP, nazwy, rekordy MX), ale nie można zmieniać struktury systemu DNS dotyczącej takich elementów, jak pierwotny i wtórny serwer DNS czy okresy uaktualnień. Założenie jest takie, że konfigurowanie DNS i DHCP jest zadaniem wykonywanym wcześniej, w czasie budowania infrastruktury DNS/DHCP, i rzadko zmienianym.

Jednak, chociaż IPControl używa standardowych usług, nie istnieje potrzeba czekania na wsparcie BT DiamondIP w celu uaktualnienia kodu usługi, ponieważ program powiadamia o zmianach za każdym razem, jeżeli jest to alarm bezpieczeństwa lub każdy inny powód łatania usługi. Niestety, uaktualnienia usług obsługiwane muszą być ręcznie, co trzeba brać pod uwagę, jeżeli poszukuje się systemu wykonującego samodzielnie te wszystkie zadania.


TOP 200