Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porMaría Teresa Navarrete Domínguez Modificado hace 8 años
1
GestióIP IP address management Presentado por Marc Uebel, Dipl. Ing. CISSP, RHCE UOC (Universitat oberta de Catalunya) Santiago de Compostela, 26/11/2009
2
● ¿Porqué? ● ¿Que es IP address management (IPAM)? ● Beneficios ● Conceptos ● Historia de GestióIP ● Instalación ● Inicialización de la base de datos ● Uso
3
¿Porqué? ● Hace falta una herramienta para tener la visión conjunta sobre el direccionamiento IP ● Las redes crecen ● Cada vez hay más movilidad (dispositivos DHCP: mobile computing, Telefonía IP,...) ● Historia de los cambios en la red ● IPv6
4
¿Que es IP address management (IPAM)? ● Es un proceso continuo * Planificación, tracking y gestión de IP address spaces ● Es la gestión del inventario de direcciones IP * Asignación, tracking y almacenamiento de direcciones IP * Optimización del uso de ip address spaces ● * Soporte del ciclo de vida de las direcciones IP ● Domain name service (DNS) management ● * Integridad de los datos del DNS - protección contra errores sintácticos y lógicos ● Dynamic host configuration protocol (DHCP) management ● * asignación/monitorización de las direcciones proporcionadas por el DHCP
5
Beneficios IPAM ● Hace más transparente la red ● Acceso rápido a informaciones sobre redes y direcciones IP ● Evita conflictos en direcciones IP y en redes (overlapping) ● Facilita la planificación de la red ● Facilita troubleshooting ● Facilita y mejora el trabajo de la plantilla IT ● Aumenta la seguridad ● Audit (reproducción de eventos)
6
Conceptos de IPAM ● Manual ● Semi automatizado ● Automatizado * Software * Appliance
7
Método manual ● En papel o con hojas de cálculo ● Es el método más usado ● Solo para direccionamiento estático ● De fácil implementación y gestión laboriosa ● De costes iniciales bajos y costes de mantenimiento altos ● Susceptible de contener errores humanos ● No soporta el direccionamiento dinámico/poco claro/no escalable/no auditable/sin usuarios concurrentes/sin búsqueda/difícil asegurar la seguridad
8
Método manual ● Con spreadsheets/home made tools ● Se usa más (~60%) ● Implementación facil - gestión laborioso ● Costos initial bajos - constos de mantenimiento alto Método semi automatizado ● Con spreadsheets/”home made” herramientas ● Configuración DHCP/DNS manual ● Costes iniciales bajos y costes de mantenimiento altos ● Susceptible de contener errores humanos ● Poco flexible/no escalable/no auditable/sin usuarios concurrentes/difícil asegurar la seguridad Método semi automatizado ● Con spreadsheets/home made tools ● Configuración DHCP/DNS manual ● Costos initial bajos - costos de mantenimiento alto ● Susceptible para errores humanos ● Poco flexibe/no escalable/no auditable/no usuarios concurentes/
9
Método automatizado - Software ● IPAM central, servidores DHCP/DNS remotos ● Software corre en un servidor estandard ● Software genera updates y “pushes” los updates a los servidores remotos ● Bbdd propia, servidores remotos llevan su propio bbdd ● Software libre/software de pagar ● Gratis/Costos Método automatizado ● Para gestionar rangos de direcciones IP muy grandes y/o distribuidas ● Integración DNS/DHCP ● Permite la monitorización de las direcciones IP asignadas dinámicamente ● Soporte de nuevos dispositivos móviles IP ● Como repositorio para acceso en tiempo real a información de direcciones IP ● Integración completa del ciclo de vida de la direcciones IP ● Auditable ● Con funciones avanzadas adicionales (file server,
10
Método automatizado (built-on) - Software ● IPAM central, servidores DHCP/DNS remotos (agentes) ● El software genera actualizaciones y el “push” de estas a los servidores remotos ● DBs distribuidas. Los servidores remotos incorporan su propia DB ● Software libre/software propietario Método semi automatizado ● Con spreadsheets/home made tools ● Configuración DHCP/DNS manual ● Costos initial bajos - constos de mantenimiento alto ● Poco flexibe/no escalable/no auditable/no usuarios concurentes
11
Método automatizado - Software ● Central IPAM, servidores DHCP/DNS remotos ● Software corre en un servidor estandard ● Software genera updates y los “pushes” a los servidores remotos ● Bbdd propia ● Software libre/software de pagar ● Costos Método automatizado (“built-in”) - Appliance ● IPAM con servidores DHCP/DNS incorporados ● Una DB central para DNS,DHCP y direccionamiento IP ● Escalable y fault tolerant (distributed grid management) ● Importe alto con costes de gestión bajos Método automatizado - Appliance ● IPAM con servidores DHCP/DNS incluidos ● ● Software genera updates y los “pushes” a los servidores remotos ● Una Bbdd central para DNS/DHCP/Entradas ipam ● Escalble y fault tolerant ( ● Costos
12
Historia ● 2002: v0.x. Muy limitada (solo redes con BM >= 24, sin funcionalidades de gestión de redes (split, sinc,...)) ● 2008: v1.x. Proyecto en la UOC ● 2009: v2.x. Proyecto en Sourceforge Método automatizado - Appliance ● IPAM con servidores DHCP/DNS incluidos ● ● Software genera updates y los “pushes” a los servidores remotos ● Una Bbdd central para DNS/DHCP/Entradas ipam ● Escalble y fault tolerant (management grid distribuido) ● Costos alto/costos gestion bajo
13
Instalación Requirimientos ● Linux(UNIX), Apache con mod_perl, mysql, varios módulos perl ● Dos Partes ● Script-based: Instalación GestióIP y configuración del servidor web apache ● Web-based: Configuración de la DB mysql
14
Instalación ● Descargar y descomprimir gestioip_2.2.x.tar.gz ● Cambiar a la nueva carpeta gestioip_2.2.x ● Ejecutar./setup_gestioip.sh ● Reiniciar el apache web server ● Acceder http://servername/gestioip/install
15
Instalación ● Descarga y deshaz gestioip_2.2.x.tar.gz ● cambia a la carpeta nueva gestioip_2.2.x ● ejecuta./setup_gestioip.sh ● reiniciar el apache web server ● accede http://servername/gestioip/install Iniciación de la base de datos ● Desde un spreadsheet ● Script ip_import_from_excel.pl ● Vía SNMP queries ● Script get_networks_snmp.pl
16
¿Preguntas? Iniciación de la base de datos ● Desde un spreadsheet ● Script ip_import_from_excel.pl ● Vía SNMP quieries ● Script get_networks_snmp.pl
17
¡moitas grazas! www.gestioip.net
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.