当前,网络已成为企业必不可少的资源,企业网络系统也在不断扩展,IP地址数量不断增长,随之而来的是IP地址管理问题凸显。如何高效集中地管理网络中的IP地址,IP如何有效划分,成为影响企业网络可用性和质量度的关键因子。

智和信通IP地址管控方案端到端规划、部署、管理和监控IP 地址,从IP的分配规划、现网状态到合规性监测、准入控制等,多方面、全周期地对企业网络中的IP地址做集中统一管理,解决IP地址管理分散、私网乱建、非法接入等问题。

第1章 IP地址集中管理

方案通过智能IP扫描能力,扫描多层子网及其范围内每个IP地址的现网信息,并从IP的分派、保留、使用、回收等环节,记录IP地址的历史变化轨迹,实时监控、定期审计,实现IP地址集中管理。

1.1.IP地址规划管理

通过IP地址规划表梳理全网IP地址,明确IP的使用MAC、设备、接口等信息,并可将规划表作为IP合规性基准,实时监控设备接入信息。

1.2.IP地址现网管理

可手动、自动获取子网信息,并根据网络结构对子网信息进行管理。定时获取全网的MAC-IP信息,并自动保存,可根据MAC或IP对在线设备进行查询,定位IP位置,实现与规划地址的审计。

支持通过端口视图及列表视图的形式,展示当前IP地址的使用情况,可查看某个子网的IP现网详情信息,如IP、掩码、主机名、设备类型、现网MAC、现网接入设备、现网接入端口、使用人等,可批量分配IP地址。

1.3.IP地址历史记录管理

记录IP地址规划变更信息,匹配的MAC地址、使用人和变更记录;同时,记录IP地址的使用信息变化,记录通过此IP接入的现网设备名称、MAC信息、接入端口以及接入时间等。

第2章 IP地址合规性监测

自动追踪和监控IP地址的使用情况,识别所有活跃的IP地址,检测未授权的地址分配、地址冲突和其他潜在的合规问题。当有非合规设备接入网络时,及时通过手动或自动的方式进行管制。

2.1.黑白名单策略

通过黑白名单功能用来检测用户所关心的设备是否在网络中出现及出现时间。自定义配置黑名单或白名单库,也支持智能划拨规划表中的IP、MAC设置为白名单策略,对非法接入设备进行告警处置。

2.2.MAC-IP绑定策略

对全网MAC和IP进行配对绑定,并周期性对MAC-IP对应关系进行检测。支持自动将规划表中的IP-MAC设置为绑定关系或手动对MAC和IP进行配对绑定,自动扫描在线终端,当IP-MAC的绑定关系发生冲突时产生告警,保证入网终端安全可信。

2.3.IP地址冲突告警

定期扫描现网中的设备和MAC,匹配IP地址规划库、黑白名单及MAC-IP绑定策略,识别非法接入设备和IP地址冲突的情况,将异常信息转化为告警通过平台内声光、自动开单、邮件、钉钉、企业微信、微信、短信等多种渠道通知管理人员,或匹配自动处置策略进行自动化管控。

2.4.IP地址异常追踪

方案支持通过追踪IP地址的历史关联MAC、接入设备/端口变更记录等与规划绑定MAC、规划接入设备/端口进行对比分析,当与规划不一致时生成一条异常记录,从而审核IP/MAC是否正确使用。

第3章 IP地址管控

基于智和信通自动化运维能力,将网络管理人员日常工作中的IP地址管理工作,如分配、访问策略配置、准入策略配置等,转化为依托于平台可复用、可度量和有效的自动化执行工作流,通过可视化编排能力实现“一键式”处理,推动IP地址管控标准化和流程化。

3.1.访问控制策略

通过运维编排定义符合用户场景的访问控制策略,通过配置ACL策略流程,实现自动化对路由器、交换机等网络设备下发访问控制配置,限制不同IP地址的访问权限,实现快速、批量的策略配置,确保网络资源不被非法使用和非法访问

3.2.准入控制策略

通过策略编排实现多设备、多端口自动化执行准入控制操作,结合IP地址审计策略,审核接入的MAC和IP,在出现非法接入时自动触发阻断策略,实现非法设备阻断下线,确保只有符合特定条件的用户和设备才能接入网络。

3.3.更多策略自定义配置

将周期性、重复性、规律性的大量日常运维工作,通过可视化编排工具以拖拽的方式快速简单地配置成为作业流程,实现对IP地址更加全面的运维管控,简化IP地址管理流程,提高IP业务连续性和处理时效,保障网络安全和高效运行。

第4章 IP管理工单

通过方案实现IP地址申请、分配、回收等审批工单“无纸化”。结合用户IP管理场景,通过自定义工单的能力,可定制出完全贴合用户真实业务流程的IP业务划分单、设备IP分配单、员工IP地址申请单、IP冲突排障单等。同时联动自动化运维编排能力,IP审批通过后,即可在平台内直接对IP进行分配、回收等操作,整体流程简单、高效且全部留痕,有迹可查。

IP地址集中管控:从分配规划、现网管理到合规性监测、准入控制全周期监管的更多相关文章

  1. VirtualBox 克隆后 IP 地址相同(DHCP 分配),如何变更MAC以获取不同的IP?

    由于需要做实验需要两个相同环境的虚拟机,在linux下使用virtualbox最小化安装centos6.0,并克隆了一个相同的,联网模式为桥接,修改配置文件之后重启网络发现二者的网络信息相同,所获取的 ...

  2. DNS服务器安全---通过ipset对DNS异常解析流量的源IP地址进行管控

    ipset介绍 ipset是iptables的扩展,它允许你创建 匹配整个地址集合的规则.而不像普通的iptables链只能单IP匹配, ip集合存储在带索引的数据结构中,这种结构即时集合比较大也可以 ...

  3. IP地址相关运算(如VLSM,超网汇总)

    1.根据IP地址+子网掩码算出IP地址所在的网段(网络号) 例子: IP地址192.168.10.33,子网掩码为:255.255.255.240 (/28) ,写出所在的网络号 1.得出子网的块大小 ...

  4. 【docker】【Gitlab】gitlab中clone项目时,IP地址是一串数字(内网Gitlab的IP地址不正确)的问题解决

    首次在内网搭建Gitlab环境,在成功后在Gitlab上新建了一个项目. 然而在IDEA上clone项目时发现,项目地址如下: git@0096ce63c43f:root/jump.git 或者这样 ...

  5. shell脚本,提取ip地址和子网掩码,和查外网ip地址信息。

        #提取IP地址和子网掩码 [root@localhost ~]# ifconfig eth0|grep 'inet addr'|awk -F'[ :]+' '{print $4"/& ...

  6. IP地址的规划和设计方法(三)

    九,内部网络专用IP地址规划与网络地址转换NAT方法 (1)内部网络的专用IP地址选择的根据 RFC1918在讨论内部网络的专用IP地址规划方法时任务.使用专用地址规划一个内部网络地址系统时.首选的方 ...

  7. 删除已分配IP的静态IP地址池

    如果静态IP地址池已经分配了IP,则无法直接将其静态IP地址池删除,会提示出错:“已经有IP被分配,需要先将其回收,再删除” 如下: 查看IP地址池: Get-SCStaticIPAddressPoo ...

  8. IP地址、子网掩码详解

    如何通过子网掩码划分网段 资料一: 一.缺省A.B.C类地址,子网掩码:  二.子网掩码的作用:  code:  IP地址 192.20.15.5 11000000 00010100 00001111 ...

  9. 计算机网络九:IP地址、子网掩码、默认网关、DHCP服务器、DNS服务器、WINS服务器

    一.IP地址与子网掩码 1.IP地址 ipv4下,ip地址=网络号+主机号. 2.子网掩码         子网掩码(subnet mask)又叫网络掩码.地址掩码.子网络遮罩,它是一种用来指明一个I ...

  10. [转帖]IP地址、子网掩码、网络号、主机号、网络地址、主机地址以及ip段/数字-如192.168.0.1/24是什么意思?

    IP地址.子网掩码.网络号.主机号.网络地址.主机地址以及ip段/数字-如192.168.0.1/24是什么意思? 2016年03月26日 23:38:50 JeanCheng 阅读数:105674  ...

随机推荐

  1. Vue 在父(子)组件引用其子(父)组件方法和属性

    Vue 在父(子)组件引用其子(父)组件方法和属性   by:授客 QQ:1033553122   开发环境   Win 10 element-ui  "2.8.2" Vue 2. ...

  2. CF1915B Not Quite Latin Square 题解

    CF1915B 题意 给出一个 \(3\) 行 \(3\) 列的字符矩形,其中每行都有字符 ABC 各一个组成,现有一个字符未知,求出未知字符. 思路 就是说每个字符都应该出现 \(3\) 次,所以我 ...

  3. 关于failed to load resource 问题的处理

    问题: c++做插件,写了一个native class,继承于ue的类ActorComponent,而蓝图里也继承了这个c++ class,都在插件里,每次打开的时候就有这个错误: 之前的解决办法,复 ...

  4. docker 6.1测试

    https://www.cnblogs.com/xiugeng/p/10193333.html#_label1 1.设置重启策略 [root@docker ~]# cat /etc/docker/da ...

  5. 【Uni-App】UniApp转微信小程序发布应用

    参考地址: https://www.jianshu.com/p/a77b73f329e4 第一步,把原始Uni-App项目,转成微信小程序项目 点[发行]-- [小程序-微信(仅适用uni-app)] ...

  6. jdk命令行工具系列——检视阅读

    jdk命令行工具系列--检视阅读 参考 java虚拟机系列 RednaxelaFX知乎问答 RednaxelaFX博客 jps--虚拟机进程状态工具 jps :(JVM Process Status ...

  7. 如何理解自动驾驶的分级:L0、L1、L2、L3、L4、L5

    相关: https://baijiahao.baidu.com/s?id=1792281493472406727&wfr=spider&for=pc L0,就是完全没有自动驾驶技术的车 ...

  8. 如何在通用异常处理时获取到方法名称(获取注解参数JoinPoint)

    1.背景 很多时候我们在梳理公共异常时,需要获取到接口的而具体名称,便于很好的提示是那个接口错误了 2.实现逻辑 1.在controller方法上的注解上写方法名称,一般使用了swagger都有方法名 ...

  9. [COCI 2023/2024 #2] Zatopljenje 题解

    UPDATE on 2024.4.25 改掉奇怪压行码风,并稍作排版. 前言 题目链接:洛谷. 题目分析 首先发现区间中的个数等于 \(\texttt{高度大于 x 的位置的个数} - \texttt ...

  10. 被怼了:acks=all消息也会丢失?

    消息队列是面试中一定会被问到的技术模块,虽然它在面试题占比不及并发编程和数据库,但也属于面试中的关键性问题.所以今天我们就来看一道,MQ 中高频,但可能会打破你以往认知的一道面试题. 所谓的关键问题指 ...