IP地址集中管控:从分配规划、现网管理到合规性监测、准入控制全周期监管
当前,网络已成为企业必不可少的资源,企业网络系统也在不断扩展,IP地址数量不断增长,随之而来的是IP地址管理问题凸显。如何高效集中地管理网络中的IP地址,IP如何有效划分,成为影响企业网络可用性和质量度的关键因子。
智和信通IP地址管控方案端到端规划、部署、管理和监控IP 地址,从IP的分配规划、现网状态到合规性监测、准入控制等,多方面、全周期地对企业网络中的IP地址做集中统一管理,解决IP地址管理分散、私网乱建、非法接入等问题。
第1章 IP地址集中管理
方案通过智能IP扫描能力,扫描多层子网及其范围内每个IP地址的现网信息,并从IP的分派、保留、使用、回收等环节,记录IP地址的历史变化轨迹,实时监控、定期审计,实现IP地址集中管理。
1.1.IP地址规划管理
通过IP地址规划表梳理全网IP地址,明确IP的使用MAC、设备、接口等信息,并可将规划表作为IP合规性基准,实时监控设备接入信息。
1.2.IP地址现网管理
可手动、自动获取子网信息,并根据网络结构对子网信息进行管理。定时获取全网的MAC-IP信息,并自动保存,可根据MAC或IP对在线设备进行查询,定位IP位置,实现与规划地址的审计。
支持通过端口视图及列表视图的形式,展示当前IP地址的使用情况,可查看某个子网的IP现网详情信息,如IP、掩码、主机名、设备类型、现网MAC、现网接入设备、现网接入端口、使用人等,可批量分配IP地址。
1.3.IP地址历史记录管理
记录IP地址规划变更信息,匹配的MAC地址、使用人和变更记录;同时,记录IP地址的使用信息变化,记录通过此IP接入的现网设备名称、MAC信息、接入端口以及接入时间等。
第2章 IP地址合规性监测
自动追踪和监控IP地址的使用情况,识别所有活跃的IP地址,检测未授权的地址分配、地址冲突和其他潜在的合规问题。当有非合规设备接入网络时,及时通过手动或自动的方式进行管制。
2.1.黑白名单策略
通过黑白名单功能用来检测用户所关心的设备是否在网络中出现及出现时间。自定义配置黑名单或白名单库,也支持智能划拨规划表中的IP、MAC设置为白名单策略,对非法接入设备进行告警处置。
2.2.MAC-IP绑定策略
对全网MAC和IP进行配对绑定,并周期性对MAC-IP对应关系进行检测。支持自动将规划表中的IP-MAC设置为绑定关系或手动对MAC和IP进行配对绑定,自动扫描在线终端,当IP-MAC的绑定关系发生冲突时产生告警,保证入网终端安全可信。
2.3.IP地址冲突告警
定期扫描现网中的设备和MAC,匹配IP地址规划库、黑白名单及MAC-IP绑定策略,识别非法接入设备和IP地址冲突的情况,将异常信息转化为告警通过平台内声光、自动开单、邮件、钉钉、企业微信、微信、短信等多种渠道通知管理人员,或匹配自动处置策略进行自动化管控。
2.4.IP地址异常追踪
方案支持通过追踪IP地址的历史关联MAC、接入设备/端口变更记录等与规划绑定MAC、规划接入设备/端口进行对比分析,当与规划不一致时生成一条异常记录,从而审核IP/MAC是否正确使用。
第3章 IP地址管控
基于智和信通自动化运维能力,将网络管理人员日常工作中的IP地址管理工作,如分配、访问策略配置、准入策略配置等,转化为依托于平台可复用、可度量和有效的自动化执行工作流,通过可视化编排能力实现“一键式”处理,推动IP地址管控标准化和流程化。
3.1.访问控制策略
通过运维编排定义符合用户场景的访问控制策略,通过配置ACL策略流程,实现自动化对路由器、交换机等网络设备下发访问控制配置,限制不同IP地址的访问权限,实现快速、批量的策略配置,确保网络资源不被非法使用和非法访问
3.2.准入控制策略
通过策略编排实现多设备、多端口自动化执行准入控制操作,结合IP地址审计策略,审核接入的MAC和IP,在出现非法接入时自动触发阻断策略,实现非法设备阻断下线,确保只有符合特定条件的用户和设备才能接入网络。
3.3.更多策略自定义配置
将周期性、重复性、规律性的大量日常运维工作,通过可视化编排工具以拖拽的方式快速简单地配置成为作业流程,实现对IP地址更加全面的运维管控,简化IP地址管理流程,提高IP业务连续性和处理时效,保障网络安全和高效运行。
第4章 IP管理工单
通过方案实现IP地址申请、分配、回收等审批工单“无纸化”。结合用户IP管理场景,通过自定义工单的能力,可定制出完全贴合用户真实业务流程的IP业务划分单、设备IP分配单、员工IP地址申请单、IP冲突排障单等。同时联动自动化运维编排能力,IP审批通过后,即可在平台内直接对IP进行分配、回收等操作,整体流程简单、高效且全部留痕,有迹可查。
IP地址集中管控:从分配规划、现网管理到合规性监测、准入控制全周期监管的更多相关文章
- VirtualBox 克隆后 IP 地址相同(DHCP 分配),如何变更MAC以获取不同的IP?
由于需要做实验需要两个相同环境的虚拟机,在linux下使用virtualbox最小化安装centos6.0,并克隆了一个相同的,联网模式为桥接,修改配置文件之后重启网络发现二者的网络信息相同,所获取的 ...
- DNS服务器安全---通过ipset对DNS异常解析流量的源IP地址进行管控
ipset介绍 ipset是iptables的扩展,它允许你创建 匹配整个地址集合的规则.而不像普通的iptables链只能单IP匹配, ip集合存储在带索引的数据结构中,这种结构即时集合比较大也可以 ...
- IP地址相关运算(如VLSM,超网汇总)
1.根据IP地址+子网掩码算出IP地址所在的网段(网络号) 例子: IP地址192.168.10.33,子网掩码为:255.255.255.240 (/28) ,写出所在的网络号 1.得出子网的块大小 ...
- 【docker】【Gitlab】gitlab中clone项目时,IP地址是一串数字(内网Gitlab的IP地址不正确)的问题解决
首次在内网搭建Gitlab环境,在成功后在Gitlab上新建了一个项目. 然而在IDEA上clone项目时发现,项目地址如下: git@0096ce63c43f:root/jump.git 或者这样 ...
- shell脚本,提取ip地址和子网掩码,和查外网ip地址信息。
#提取IP地址和子网掩码 [root@localhost ~]# ifconfig eth0|grep 'inet addr'|awk -F'[ :]+' '{print $4"/& ...
- IP地址的规划和设计方法(三)
九,内部网络专用IP地址规划与网络地址转换NAT方法 (1)内部网络的专用IP地址选择的根据 RFC1918在讨论内部网络的专用IP地址规划方法时任务.使用专用地址规划一个内部网络地址系统时.首选的方 ...
- 删除已分配IP的静态IP地址池
如果静态IP地址池已经分配了IP,则无法直接将其静态IP地址池删除,会提示出错:“已经有IP被分配,需要先将其回收,再删除” 如下: 查看IP地址池: Get-SCStaticIPAddressPoo ...
- IP地址、子网掩码详解
如何通过子网掩码划分网段 资料一: 一.缺省A.B.C类地址,子网掩码: 二.子网掩码的作用: code: IP地址 192.20.15.5 11000000 00010100 00001111 ...
- 计算机网络九:IP地址、子网掩码、默认网关、DHCP服务器、DNS服务器、WINS服务器
一.IP地址与子网掩码 1.IP地址 ipv4下,ip地址=网络号+主机号. 2.子网掩码 子网掩码(subnet mask)又叫网络掩码.地址掩码.子网络遮罩,它是一种用来指明一个I ...
- [转帖]IP地址、子网掩码、网络号、主机号、网络地址、主机地址以及ip段/数字-如192.168.0.1/24是什么意思?
IP地址.子网掩码.网络号.主机号.网络地址.主机地址以及ip段/数字-如192.168.0.1/24是什么意思? 2016年03月26日 23:38:50 JeanCheng 阅读数:105674 ...
随机推荐
- vscode添加python文件头模板
pycharm可以自动生成python的文件头模板,但是vscode目前还不可以(不支持python,c的似乎有插件支持了).琢磨了一下,可以通过用户代码片段来实现. 1. 什么是用户代码片段 参考文 ...
- 嵌入式开发SQLite 快速掌握
SQLite是什么 SQLite又称(RDBMS)它 是本地数据库,可以用在手机,嵌入式设备的精简数据库和大名的mysql 一样的数据库存,只是可以理解为它是精简版,事务处理.表连接.索引.触发器等都 ...
- vue-puzzle-vcode与vue-drag-verify纯前端的拼图人机验证、右滑拼图验证
转载作品!以获取原作者允许,原文地址,感觉写的比较全面,也比较实用,大家可以去看看原文章: 纯前端的拼图人机验证.右滑拼图验证 1.vue-puzzle-vcode github地址:https:// ...
- vscode远程连接远程主机上的docker —— 设置命令 —— -p 5001:5001
突然有这么一个需求,就是使用windows上vscode远程连接到远端linux主机上的docker容器上做开发,各种配置后发现总是在远端主机上创建project时候失败,最后总是在创建远端主机上do ...
- vscode中使用ssh进行远程项目开发时无法连接远端服务器——如何解决
找到vscode中的ssh扩展(Visual Studio Code Remote - SSH),然后卸载,再重新安装,即可解决. PS: 重新安装时需要较长时间的等待. ============== ...
- CUDA编译.cu文件报错unsupported GNU version! gcc versions later than 10 are not supported! The nvcc flag '-allow-unsupported-compiler' can be used to override this version check;
最近使用cuda11.3编译.cu文件,报错: #error -- unsupported GNU version! gcc versions later than 10 are not suppor ...
- 宝塔环境安装redis
参考: http://www.bt.cn/Help/Find?id=92 步骤: 1. 在安装宝塔时 PHP 版本选 7.0: 2. 安装 redis:wget http://125.88.182.1 ...
- [SDOI2012] 走迷宫 题解
前言 题目链接:洛谷:Hydro & bzoj. 题意简述 有向图中,求起点到终点的期望步数.若期望不存在,输出 INF. 保证强连通分量的大小不超过 \(100\). 题目分析 首先来想想什 ...
- Apache DolphinScheduler数仓任务管理规范
前言: 大数据领域对多种任务都有调度需求,以离线数仓的任务应用最多,许多团队在调研开源产品后,选择Apache DolphinScheduler(以下简称DS)作为调度场景的技术选型.得益于DS优秀的 ...
- loj6669 Nauuo and Binary Tree 题解
https://loj.ac/p/6669 赛时做法 先 \(n-1\) 次问出深度 逐层考虑.slv(vector<int> a,vector<int> b) 表示在点集 \ ...