当前,网络已成为企业必不可少的资源,企业网络系统也在不断扩展,IP地址数量不断增长,随之而来的是IP地址管理问题凸显。如何高效集中地管理网络中的IP地址,IP如何有效划分,成为影响企业网络可用性和质量度的关键因子。

智和信通IP地址管控方案端到端规划、部署、管理和监控IP 地址,从IP的分配规划、现网状态到合规性监测、准入控制等,多方面、全周期地对企业网络中的IP地址做集中统一管理,解决IP地址管理分散、私网乱建、非法接入等问题。

第1章 IP地址集中管理

方案通过智能IP扫描能力,扫描多层子网及其范围内每个IP地址的现网信息,并从IP的分派、保留、使用、回收等环节,记录IP地址的历史变化轨迹,实时监控、定期审计,实现IP地址集中管理。

1.1.IP地址规划管理

通过IP地址规划表梳理全网IP地址,明确IP的使用MAC、设备、接口等信息,并可将规划表作为IP合规性基准,实时监控设备接入信息。

1.2.IP地址现网管理

可手动、自动获取子网信息,并根据网络结构对子网信息进行管理。定时获取全网的MAC-IP信息,并自动保存,可根据MAC或IP对在线设备进行查询,定位IP位置,实现与规划地址的审计。

支持通过端口视图及列表视图的形式,展示当前IP地址的使用情况,可查看某个子网的IP现网详情信息,如IP、掩码、主机名、设备类型、现网MAC、现网接入设备、现网接入端口、使用人等,可批量分配IP地址。

1.3.IP地址历史记录管理

记录IP地址规划变更信息,匹配的MAC地址、使用人和变更记录;同时,记录IP地址的使用信息变化,记录通过此IP接入的现网设备名称、MAC信息、接入端口以及接入时间等。

第2章 IP地址合规性监测

自动追踪和监控IP地址的使用情况,识别所有活跃的IP地址,检测未授权的地址分配、地址冲突和其他潜在的合规问题。当有非合规设备接入网络时,及时通过手动或自动的方式进行管制。

2.1.黑白名单策略

通过黑白名单功能用来检测用户所关心的设备是否在网络中出现及出现时间。自定义配置黑名单或白名单库,也支持智能划拨规划表中的IP、MAC设置为白名单策略,对非法接入设备进行告警处置。

2.2.MAC-IP绑定策略

对全网MAC和IP进行配对绑定,并周期性对MAC-IP对应关系进行检测。支持自动将规划表中的IP-MAC设置为绑定关系或手动对MAC和IP进行配对绑定,自动扫描在线终端,当IP-MAC的绑定关系发生冲突时产生告警,保证入网终端安全可信。

2.3.IP地址冲突告警

定期扫描现网中的设备和MAC,匹配IP地址规划库、黑白名单及MAC-IP绑定策略,识别非法接入设备和IP地址冲突的情况,将异常信息转化为告警通过平台内声光、自动开单、邮件、钉钉、企业微信、微信、短信等多种渠道通知管理人员,或匹配自动处置策略进行自动化管控。

2.4.IP地址异常追踪

方案支持通过追踪IP地址的历史关联MAC、接入设备/端口变更记录等与规划绑定MAC、规划接入设备/端口进行对比分析,当与规划不一致时生成一条异常记录,从而审核IP/MAC是否正确使用。

第3章 IP地址管控

基于智和信通自动化运维能力,将网络管理人员日常工作中的IP地址管理工作,如分配、访问策略配置、准入策略配置等,转化为依托于平台可复用、可度量和有效的自动化执行工作流,通过可视化编排能力实现“一键式”处理,推动IP地址管控标准化和流程化。

3.1.访问控制策略

通过运维编排定义符合用户场景的访问控制策略,通过配置ACL策略流程,实现自动化对路由器、交换机等网络设备下发访问控制配置,限制不同IP地址的访问权限,实现快速、批量的策略配置,确保网络资源不被非法使用和非法访问

3.2.准入控制策略

通过策略编排实现多设备、多端口自动化执行准入控制操作,结合IP地址审计策略,审核接入的MAC和IP,在出现非法接入时自动触发阻断策略,实现非法设备阻断下线,确保只有符合特定条件的用户和设备才能接入网络。

3.3.更多策略自定义配置

将周期性、重复性、规律性的大量日常运维工作,通过可视化编排工具以拖拽的方式快速简单地配置成为作业流程,实现对IP地址更加全面的运维管控,简化IP地址管理流程,提高IP业务连续性和处理时效,保障网络安全和高效运行。

第4章 IP管理工单

通过方案实现IP地址申请、分配、回收等审批工单“无纸化”。结合用户IP管理场景,通过自定义工单的能力,可定制出完全贴合用户真实业务流程的IP业务划分单、设备IP分配单、员工IP地址申请单、IP冲突排障单等。同时联动自动化运维编排能力,IP审批通过后,即可在平台内直接对IP进行分配、回收等操作,整体流程简单、高效且全部留痕,有迹可查。

IP地址集中管控:从分配规划、现网管理到合规性监测、准入控制全周期监管的更多相关文章

  1. VirtualBox 克隆后 IP 地址相同(DHCP 分配),如何变更MAC以获取不同的IP?

    由于需要做实验需要两个相同环境的虚拟机,在linux下使用virtualbox最小化安装centos6.0,并克隆了一个相同的,联网模式为桥接,修改配置文件之后重启网络发现二者的网络信息相同,所获取的 ...

  2. DNS服务器安全---通过ipset对DNS异常解析流量的源IP地址进行管控

    ipset介绍 ipset是iptables的扩展,它允许你创建 匹配整个地址集合的规则.而不像普通的iptables链只能单IP匹配, ip集合存储在带索引的数据结构中,这种结构即时集合比较大也可以 ...

  3. IP地址相关运算(如VLSM,超网汇总)

    1.根据IP地址+子网掩码算出IP地址所在的网段(网络号) 例子: IP地址192.168.10.33,子网掩码为:255.255.255.240 (/28) ,写出所在的网络号 1.得出子网的块大小 ...

  4. 【docker】【Gitlab】gitlab中clone项目时,IP地址是一串数字(内网Gitlab的IP地址不正确)的问题解决

    首次在内网搭建Gitlab环境,在成功后在Gitlab上新建了一个项目. 然而在IDEA上clone项目时发现,项目地址如下: git@0096ce63c43f:root/jump.git 或者这样 ...

  5. shell脚本,提取ip地址和子网掩码,和查外网ip地址信息。

        #提取IP地址和子网掩码 [root@localhost ~]# ifconfig eth0|grep 'inet addr'|awk -F'[ :]+' '{print $4"/& ...

  6. IP地址的规划和设计方法(三)

    九,内部网络专用IP地址规划与网络地址转换NAT方法 (1)内部网络的专用IP地址选择的根据 RFC1918在讨论内部网络的专用IP地址规划方法时任务.使用专用地址规划一个内部网络地址系统时.首选的方 ...

  7. 删除已分配IP的静态IP地址池

    如果静态IP地址池已经分配了IP,则无法直接将其静态IP地址池删除,会提示出错:“已经有IP被分配,需要先将其回收,再删除” 如下: 查看IP地址池: Get-SCStaticIPAddressPoo ...

  8. IP地址、子网掩码详解

    如何通过子网掩码划分网段 资料一: 一.缺省A.B.C类地址,子网掩码:  二.子网掩码的作用:  code:  IP地址 192.20.15.5 11000000 00010100 00001111 ...

  9. 计算机网络九:IP地址、子网掩码、默认网关、DHCP服务器、DNS服务器、WINS服务器

    一.IP地址与子网掩码 1.IP地址 ipv4下,ip地址=网络号+主机号. 2.子网掩码         子网掩码(subnet mask)又叫网络掩码.地址掩码.子网络遮罩,它是一种用来指明一个I ...

  10. [转帖]IP地址、子网掩码、网络号、主机号、网络地址、主机地址以及ip段/数字-如192.168.0.1/24是什么意思?

    IP地址.子网掩码.网络号.主机号.网络地址.主机地址以及ip段/数字-如192.168.0.1/24是什么意思? 2016年03月26日 23:38:50 JeanCheng 阅读数:105674  ...

随机推荐

  1. Sonar 扫描之分析参数介绍

    Sonar扫描之分析参数介绍 强制参数 服务器 Key 描述 默认 sonar.host.url 服务器网址 http://localhost:9000 项目配置 Key 描述 默认 sonar.pr ...

  2. 制作KubeVirt镜像

    目录 制作KubeVirt镜像 1. 准备磁盘文件 2. 编写Dockerfile 3. 构建镜像 4. 上传镜像到仓库(可选) 5. 导出镜像 6. 虚拟机yaml文件 7. 启动虚拟机 8. 启动 ...

  3. 涨见识了!脱离vue项目竟然也可以使用响应式API

    前言 vue3的响应式API大家应该都特别熟悉,比如ref.watch.watchEffect等.平时大家都是在vue-cli或者vite创建的vue项目里面使用的这些响应式API,今天欧阳给大家带来 ...

  4. nacos一个奇怪的问题:找不到正确的应用名-环境.后缀名配置文件

    spring: profiles: active: dev application: name: system-api cloud: nacos: server-addr: 192.168.101.6 ...

  5. Mac端MySQL安装教程

    Mac端: 1.安装 **        首先进入官网:**https://dev.mysql.com/downloads/mysql/ 根据自身情况是M系列芯片(ARM版)还是Intel系列芯片(x ...

  6. python json.loads()字符串转json

    python  json.loads()字符串转json import jsonimport requestsres = '''{"code":200,"message& ...

  7. 【微信小程序】02 常用标签组件

    轮播标签: 轮播图 <swiper> <!-- 轮播项 --> <swiper-item>1</swiper-item> <swiper-item ...

  8. 【Vue】Re02 指令:第一部分

    一.v-once指令 用于固定一次性赋值,后续Vue实例的赋值更改将不再对v-once指令的元素有效 <!DOCTYPE html> <html lang="en" ...

  9. 【SpringBoot】Re 01 补充学习

    对SpringBoot后续的再补充学习: 使用IDEA创建项目不勾选任何组件 默认的POM结构: <?xml version="1.0" encoding="UTF ...

  10. Ubuntu18.04系统下网络文件系统nfs的安装及简单配置

    硬件环境: 两台Ubuntu18.04服务器使用局域网连接,IP分别为192.168.11.66 和 192.168.11.206. ================================= ...