La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

GestióIP IP address management Presentado por Marc Uebel, Dipl. Ing. CISSP, RHCE UOC (Universitat oberta de Catalunya) Santiago de Compostela, 26/11/2009.

Presentaciones similares


Presentación del tema: "GestióIP IP address management Presentado por Marc Uebel, Dipl. Ing. CISSP, RHCE UOC (Universitat oberta de Catalunya) Santiago de Compostela, 26/11/2009."— Transcripción de la presentación:

1 GestióIP IP address management Presentado por Marc Uebel, Dipl. Ing. CISSP, RHCE UOC (Universitat oberta de Catalunya) Santiago de Compostela, 26/11/2009

2 ● ¿Porqué? ● ¿Que es IP address management (IPAM)? ● Beneficios ● Conceptos ● Historia de GestióIP ● Instalación ● Inicialización de la base de datos ● Uso

3 ¿Porqué? ● Hace falta una herramienta para tener la visión conjunta sobre el direccionamiento IP ● Las redes crecen ● Cada vez hay más movilidad (dispositivos DHCP: mobile computing, Telefonía IP,...) ● Historia de los cambios en la red ● IPv6

4 ¿Que es IP address management (IPAM)? ● Es un proceso continuo * Planificación, tracking y gestión de IP address spaces ● Es la gestión del inventario de direcciones IP * Asignación, tracking y almacenamiento de direcciones IP * Optimización del uso de ip address spaces ● * Soporte del ciclo de vida de las direcciones IP ● Domain name service (DNS) management ● * Integridad de los datos del DNS - protección contra errores sintácticos y lógicos ● Dynamic host configuration protocol (DHCP) management ● * asignación/monitorización de las direcciones proporcionadas por el DHCP

5 Beneficios IPAM ● Hace más transparente la red ● Acceso rápido a informaciones sobre redes y direcciones IP ● Evita conflictos en direcciones IP y en redes (overlapping) ● Facilita la planificación de la red ● Facilita troubleshooting ● Facilita y mejora el trabajo de la plantilla IT ● Aumenta la seguridad ● Audit (reproducción de eventos)

6 Conceptos de IPAM ● Manual ● Semi automatizado ● Automatizado * Software * Appliance

7 Método manual ● En papel o con hojas de cálculo ● Es el método más usado ● Solo para direccionamiento estático ● De fácil implementación y gestión laboriosa ● De costes iniciales bajos y costes de mantenimiento altos ● Susceptible de contener errores humanos ● No soporta el direccionamiento dinámico/poco claro/no escalable/no auditable/sin usuarios concurrentes/sin búsqueda/difícil asegurar la seguridad

8 Método manual ● Con spreadsheets/home made tools ● Se usa más (~60%) ● Implementación facil - gestión laborioso ● Costos initial bajos - constos de mantenimiento alto Método semi automatizado ● Con spreadsheets/”home made” herramientas ● Configuración DHCP/DNS manual ● Costes iniciales bajos y costes de mantenimiento altos ● Susceptible de contener errores humanos ● Poco flexible/no escalable/no auditable/sin usuarios concurrentes/difícil asegurar la seguridad Método semi automatizado ● Con spreadsheets/home made tools ● Configuración DHCP/DNS manual ● Costos initial bajos - costos de mantenimiento alto ● Susceptible para errores humanos ● Poco flexibe/no escalable/no auditable/no usuarios concurentes/

9 Método automatizado - Software ● IPAM central, servidores DHCP/DNS remotos ● Software corre en un servidor estandard ● Software genera updates y “pushes” los updates a los servidores remotos ● Bbdd propia, servidores remotos llevan su propio bbdd ● Software libre/software de pagar ● Gratis/Costos Método automatizado ● Para gestionar rangos de direcciones IP muy grandes y/o distribuidas ● Integración DNS/DHCP ● Permite la monitorización de las direcciones IP asignadas dinámicamente ● Soporte de nuevos dispositivos móviles IP ● Como repositorio para acceso en tiempo real a información de direcciones IP ● Integración completa del ciclo de vida de la direcciones IP ● Auditable ● Con funciones avanzadas adicionales (file server,

10 Método automatizado (built-on) - Software ● IPAM central, servidores DHCP/DNS remotos (agentes) ● El software genera actualizaciones y el “push” de estas a los servidores remotos ● DBs distribuidas. Los servidores remotos incorporan su propia DB ● Software libre/software propietario Método semi automatizado ● Con spreadsheets/home made tools ● Configuración DHCP/DNS manual ● Costos initial bajos - constos de mantenimiento alto ● Poco flexibe/no escalable/no auditable/no usuarios concurentes

11 Método automatizado - Software ● Central IPAM, servidores DHCP/DNS remotos ● Software corre en un servidor estandard ● Software genera updates y los “pushes” a los servidores remotos ● Bbdd propia ● Software libre/software de pagar ● Costos Método automatizado (“built-in”) - Appliance ● IPAM con servidores DHCP/DNS incorporados ● Una DB central para DNS,DHCP y direccionamiento IP ● Escalable y fault tolerant (distributed grid management) ● Importe alto con costes de gestión bajos Método automatizado - Appliance ● IPAM con servidores DHCP/DNS incluidos ● ● Software genera updates y los “pushes” a los servidores remotos ● Una Bbdd central para DNS/DHCP/Entradas ipam ● Escalble y fault tolerant ( ● Costos

12 Historia ● 2002: v0.x. Muy limitada (solo redes con BM >= 24, sin funcionalidades de gestión de redes (split, sinc,...)) ● 2008: v1.x. Proyecto en la UOC ● 2009: v2.x. Proyecto en Sourceforge Método automatizado - Appliance ● IPAM con servidores DHCP/DNS incluidos ● ● Software genera updates y los “pushes” a los servidores remotos ● Una Bbdd central para DNS/DHCP/Entradas ipam ● Escalble y fault tolerant (management grid distribuido) ● Costos alto/costos gestion bajo

13 Instalación Requirimientos ● Linux(UNIX), Apache con mod_perl, mysql, varios módulos perl ● Dos Partes ● Script-based: Instalación GestióIP y configuración del servidor web apache ● Web-based: Configuración de la DB mysql

14 Instalación ● Descargar y descomprimir gestioip_2.2.x.tar.gz ● Cambiar a la nueva carpeta gestioip_2.2.x ● Ejecutar./setup_gestioip.sh ● Reiniciar el apache web server ● Acceder http://servername/gestioip/install

15 Instalación ● Descarga y deshaz gestioip_2.2.x.tar.gz ● cambia a la carpeta nueva gestioip_2.2.x ● ejecuta./setup_gestioip.sh ● reiniciar el apache web server ● accede http://servername/gestioip/install Iniciación de la base de datos ● Desde un spreadsheet ● Script ip_import_from_excel.pl ● Vía SNMP queries ● Script get_networks_snmp.pl

16 ¿Preguntas? Iniciación de la base de datos ● Desde un spreadsheet ● Script ip_import_from_excel.pl ● Vía SNMP quieries ● Script get_networks_snmp.pl

17 ¡moitas grazas! www.gestioip.net


Descargar ppt "GestióIP IP address management Presentado por Marc Uebel, Dipl. Ing. CISSP, RHCE UOC (Universitat oberta de Catalunya) Santiago de Compostela, 26/11/2009."

Presentaciones similares


Anuncios Google