当前,网络已成为企业必不可少的资源,企业网络系统也在不断扩展,IP地址数量不断增长,随之而来的是IP地址管理问题凸显。如何高效集中地管理网络中的IP地址,IP如何有效划分,成为影响企业网络可用性和质量度的关键因子。

智和信通IP地址管控方案端到端规划、部署、管理和监控IP 地址,从IP的分配规划、现网状态到合规性监测、准入控制等,多方面、全周期地对企业网络中的IP地址做集中统一管理,解决IP地址管理分散、私网乱建、非法接入等问题。

第1章 IP地址集中管理

方案通过智能IP扫描能力,扫描多层子网及其范围内每个IP地址的现网信息,并从IP的分派、保留、使用、回收等环节,记录IP地址的历史变化轨迹,实时监控、定期审计,实现IP地址集中管理。

1.1.IP地址规划管理

通过IP地址规划表梳理全网IP地址,明确IP的使用MAC、设备、接口等信息,并可将规划表作为IP合规性基准,实时监控设备接入信息。

1.2.IP地址现网管理

可手动、自动获取子网信息,并根据网络结构对子网信息进行管理。定时获取全网的MAC-IP信息,并自动保存,可根据MAC或IP对在线设备进行查询,定位IP位置,实现与规划地址的审计。

支持通过端口视图及列表视图的形式,展示当前IP地址的使用情况,可查看某个子网的IP现网详情信息,如IP、掩码、主机名、设备类型、现网MAC、现网接入设备、现网接入端口、使用人等,可批量分配IP地址。

1.3.IP地址历史记录管理

记录IP地址规划变更信息,匹配的MAC地址、使用人和变更记录;同时,记录IP地址的使用信息变化,记录通过此IP接入的现网设备名称、MAC信息、接入端口以及接入时间等。

第2章 IP地址合规性监测

自动追踪和监控IP地址的使用情况,识别所有活跃的IP地址,检测未授权的地址分配、地址冲突和其他潜在的合规问题。当有非合规设备接入网络时,及时通过手动或自动的方式进行管制。

2.1.黑白名单策略

通过黑白名单功能用来检测用户所关心的设备是否在网络中出现及出现时间。自定义配置黑名单或白名单库,也支持智能划拨规划表中的IP、MAC设置为白名单策略,对非法接入设备进行告警处置。

2.2.MAC-IP绑定策略

对全网MAC和IP进行配对绑定,并周期性对MAC-IP对应关系进行检测。支持自动将规划表中的IP-MAC设置为绑定关系或手动对MAC和IP进行配对绑定,自动扫描在线终端,当IP-MAC的绑定关系发生冲突时产生告警,保证入网终端安全可信。

2.3.IP地址冲突告警

定期扫描现网中的设备和MAC,匹配IP地址规划库、黑白名单及MAC-IP绑定策略,识别非法接入设备和IP地址冲突的情况,将异常信息转化为告警通过平台内声光、自动开单、邮件、钉钉、企业微信、微信、短信等多种渠道通知管理人员,或匹配自动处置策略进行自动化管控。

2.4.IP地址异常追踪

方案支持通过追踪IP地址的历史关联MAC、接入设备/端口变更记录等与规划绑定MAC、规划接入设备/端口进行对比分析,当与规划不一致时生成一条异常记录,从而审核IP/MAC是否正确使用。

第3章 IP地址管控

基于智和信通自动化运维能力,将网络管理人员日常工作中的IP地址管理工作,如分配、访问策略配置、准入策略配置等,转化为依托于平台可复用、可度量和有效的自动化执行工作流,通过可视化编排能力实现“一键式”处理,推动IP地址管控标准化和流程化。

3.1.访问控制策略

通过运维编排定义符合用户场景的访问控制策略,通过配置ACL策略流程,实现自动化对路由器、交换机等网络设备下发访问控制配置,限制不同IP地址的访问权限,实现快速、批量的策略配置,确保网络资源不被非法使用和非法访问

3.2.准入控制策略

通过策略编排实现多设备、多端口自动化执行准入控制操作,结合IP地址审计策略,审核接入的MAC和IP,在出现非法接入时自动触发阻断策略,实现非法设备阻断下线,确保只有符合特定条件的用户和设备才能接入网络。

3.3.更多策略自定义配置

将周期性、重复性、规律性的大量日常运维工作,通过可视化编排工具以拖拽的方式快速简单地配置成为作业流程,实现对IP地址更加全面的运维管控,简化IP地址管理流程,提高IP业务连续性和处理时效,保障网络安全和高效运行。

第4章 IP管理工单

通过方案实现IP地址申请、分配、回收等审批工单“无纸化”。结合用户IP管理场景,通过自定义工单的能力,可定制出完全贴合用户真实业务流程的IP业务划分单、设备IP分配单、员工IP地址申请单、IP冲突排障单等。同时联动自动化运维编排能力,IP审批通过后,即可在平台内直接对IP进行分配、回收等操作,整体流程简单、高效且全部留痕,有迹可查。

IP地址集中管控:从分配规划、现网管理到合规性监测、准入控制全周期监管的更多相关文章

  1. VirtualBox 克隆后 IP 地址相同(DHCP 分配),如何变更MAC以获取不同的IP?

    由于需要做实验需要两个相同环境的虚拟机,在linux下使用virtualbox最小化安装centos6.0,并克隆了一个相同的,联网模式为桥接,修改配置文件之后重启网络发现二者的网络信息相同,所获取的 ...

  2. DNS服务器安全---通过ipset对DNS异常解析流量的源IP地址进行管控

    ipset介绍 ipset是iptables的扩展,它允许你创建 匹配整个地址集合的规则.而不像普通的iptables链只能单IP匹配, ip集合存储在带索引的数据结构中,这种结构即时集合比较大也可以 ...

  3. IP地址相关运算(如VLSM,超网汇总)

    1.根据IP地址+子网掩码算出IP地址所在的网段(网络号) 例子: IP地址192.168.10.33,子网掩码为:255.255.255.240 (/28) ,写出所在的网络号 1.得出子网的块大小 ...

  4. 【docker】【Gitlab】gitlab中clone项目时,IP地址是一串数字(内网Gitlab的IP地址不正确)的问题解决

    首次在内网搭建Gitlab环境,在成功后在Gitlab上新建了一个项目. 然而在IDEA上clone项目时发现,项目地址如下: git@0096ce63c43f:root/jump.git 或者这样 ...

  5. shell脚本,提取ip地址和子网掩码,和查外网ip地址信息。

        #提取IP地址和子网掩码 [root@localhost ~]# ifconfig eth0|grep 'inet addr'|awk -F'[ :]+' '{print $4"/& ...

  6. IP地址的规划和设计方法(三)

    九,内部网络专用IP地址规划与网络地址转换NAT方法 (1)内部网络的专用IP地址选择的根据 RFC1918在讨论内部网络的专用IP地址规划方法时任务.使用专用地址规划一个内部网络地址系统时.首选的方 ...

  7. 删除已分配IP的静态IP地址池

    如果静态IP地址池已经分配了IP,则无法直接将其静态IP地址池删除,会提示出错:“已经有IP被分配,需要先将其回收,再删除” 如下: 查看IP地址池: Get-SCStaticIPAddressPoo ...

  8. IP地址、子网掩码详解

    如何通过子网掩码划分网段 资料一: 一.缺省A.B.C类地址,子网掩码:  二.子网掩码的作用:  code:  IP地址 192.20.15.5 11000000 00010100 00001111 ...

  9. 计算机网络九:IP地址、子网掩码、默认网关、DHCP服务器、DNS服务器、WINS服务器

    一.IP地址与子网掩码 1.IP地址 ipv4下,ip地址=网络号+主机号. 2.子网掩码         子网掩码(subnet mask)又叫网络掩码.地址掩码.子网络遮罩,它是一种用来指明一个I ...

  10. [转帖]IP地址、子网掩码、网络号、主机号、网络地址、主机地址以及ip段/数字-如192.168.0.1/24是什么意思?

    IP地址.子网掩码.网络号.主机号.网络地址.主机地址以及ip段/数字-如192.168.0.1/24是什么意思? 2016年03月26日 23:38:50 JeanCheng 阅读数:105674  ...

随机推荐

  1. ScaleDet:AWS 基于标签相似性提出可扩展的多数据集目标检测器 | CVPR 2023

    论文提出了一种可扩展的多数据集目标检测器(ScaleDet),可通过增加训练数据集来扩大其跨数据集的泛化能力.与现有的主要依靠手动重新标记或复杂的优化来统一跨数据集标签的多数据集学习器不同,论文引入简 ...

  2. StringBuilder,一种可变的string

    StringBuilder 是 Java 中用于操作字符串的可变对象.它允许在字符串中进行修改.添加.删除字符等操作,而不会像普通的字符串操作(例如使用 String 类)那样产生新的字符串对象.这种 ...

  3. NameCheap域名怎么样,如何注册购买域名?如何解析域名?

    Namecheap介绍 Namecheap是一家国外域名注册商和网站托管公司,成立于2000年,提供域名注册.虚拟主机.电子邮件托管.SSL证书.免费的WHOIS保护.CDN.VPS主机和独立服务器. ...

  4. midjourney 生成相似类型图片

    生成类似形象 midjourney 核心就是一次运行3次图片,多尝试 上传此图片到discord里的mj -> 复制图片的link -> 使用describe拆词 也可以自己手动拆词,人工 ...

  5. Jmeter函数助手5-RandomFromMultipleVars

    RandomFromMultipleVars函数用于获取指定变量的随机变量值. Source Variable(s) (use | as separator):传入指定的变量名称,这里的变量可以是单值 ...

  6. 大语言模型内部运行原理 | LLM | 词向量 | Transformer | 注意力机制 | 前馈网络 | 反向传播

    https://www.understandingai.org/p/large-language-models-explained-with https://arxiv.org/abs/1905.05 ...

  7. 国产AI发展是百家争鸣还是疯狂内卷(内耗)?

    本文纯属闲谈(吐槽) 国外搞深度学习弄出了TensorFlow(编译型)以后推到工业界和学术界,但是由于其不好用(太过于复杂),同一时间另一个框架pytorch(非编译型).由于pytorch是非编译 ...

  8. Linux系统配置 Samba客户端

    参考: https://blog.csdn.net/m0_63624418/article/details/127856957 本文为局域网中linux和window共享文件方案--samba后续篇. ...

  9. 英语.Net多语言开发中的问题

    问题与现象 多语言开发是一件成本很高的事情. 很多公司会退而求其次选择只开发英文版本的软件分发到不同国家,但这里仍存在不同问题. 我们就遇到了这样的问题,参考下面的代码. CultureInfo cu ...

  10. Chrome(Google) 浏览器安装Vue2、Vue3插件方法 (亲测有效)

    1.背景 2.步骤 步骤一:下载插件 网站:https://chrome.zzzmh.cn/#/search 百度网盘下载: 链接:https://pan.baidu.com/s/1xdEK-7qVx ...