DDI Central 6500؛ مدیریت مدرن DHCP، IPAM و کنترل دسترسی
مدیریت زیرساخت شبکه با افزایش تعداد کاربران، تجهیزات و سرویس ها به فرایندی پیچیده تر تبدیل می شود. تیم های شبکه علاوه بر مدیریت سرویس های DNS و DHCP، باید دید کاملی نسبت به آدرس های IP داشته باشند و بتوانند سطح دسترسی کاربران و مدیران را نیز به شکل دقیق کنترل کنند.
ManageEngine DDI Central 6500 با تمرکز بر همین نیازها، قابلیت های جدیدی را برای مدیریت یکپارچه زیرساخت DNS، DHCP و IPAM ارائه می دهد.
در این نسخه، سه قابلیت مهم بیش از سایر موارد مورد توجه قرار گرفته اند: DHCP مدرن مبتنی بر Kea، نمای یکپارچه IPAM و کنترل دسترسی چندلایه با Operator+.
DDI Central 6500 چیست؟
DDI Central یکی از راهکارهای ManageEngine برای مدیریت یکپارچه سرویس های DNS، DHCP و IP Address Management یا IPAM است.
این راهکار به تیم های شبکه کمک می کند تا مدیریت آدرس های IP، سرورهای DHCP و زیرساخت DNS را از طریق یک پلتفرم متمرکز انجام دهند.
در نسخه DDI Central 6500، تمرکز بیشتری روی مدرن سازی DHCP، افزایش دید نسبت به زیرساخت IP و ایجاد کنترل دقیق تر روی دسترسی کاربران قرار گرفته است.
DHCP مدرن با Kea
یکی از مهم ترین تغییرات در DDI Central 6500، اضافه شدن پشتیبانی از Kea DHCP است.
Kea یک پیاده سازی مدرن از سرویس DHCP محسوب می شود و به عنوان جایگزینی برای موتورهای DHCP قدیمی مورد استفاده قرار می گیرد. با اضافه شدن Kea به DDI Central، سازمان ها می توانند از یک موتور DHCP مدرن تر و تحت پشتیبانی فعال استفاده کنند.
در زمان اضافه کردن یک سرور DHCP در DDI Central 6500، مدیر شبکه می تواند موتور DHCP مورد نظر خود را انتخاب کند:
- Legacy (DHCPD)
- Modern (Kea)
این قابلیت امکان مهاجرت تدریجی به Kea را فراهم می کند. بنابراین سازمان ها مجبور نیستند تمام زیرساخت DHCP خود را به صورت یکباره تغییر دهند و می توانند در زمان مناسب، سرورهای خود را به موتور مدرن DHCP منتقل کنند.
قابلیت های پیشرفته DHCP مدرن
استفاده از Kea قابلیت هایی را در اختیار سازمان قرار می دهد که در پیاده سازی قدیمی DHCPD وجود نداشتند.
از جمله این قابلیت ها می توان به Failover بومی IPv6 و مدل High Availability مبتنی بر Heartbeat اشاره کرد.
در نتیجه، سازمان ها می توانند ضمن حفظ زیرساخت فعلی، مسیر مشخصی برای مدرن سازی سرویس DHCP خود داشته باشند.
کنترل دستگاه های غیرمجاز با Hardware Block List
یکی دیگر از قابلیت های DDI Central 6500، امکان کنترل ساده تر دستگاه های ناخواسته در شبکه است.
با استفاده از Hardware Block List، مدیر شبکه می تواند یک آدرس MAC مشخص را مستقیما مسدود کند. دستگاهی که MAC Address آن در فهرست مسدودشده قرار گرفته است، نمی تواند از DHCP یک Lease دریافت کند.
این قابلیت برای سازمان هایی که تعداد زیادی دستگاه در شبکه دارند، مدیریت تجهیزات ناخواسته را ساده تر می کند.
همچنین امکان Import و Export فهرست مسدودسازی از طریق فایل CSV وجود دارد. بنابراین در صورت وجود تعداد زیادی آدرس MAC، مدیریت این فهرست نیز ساده تر خواهد بود.
IPAM یکپارچه با Unified View
یکی از چالش های رایج در مدیریت شبکه، پراکندگی اطلاعات مربوط به آدرس های IP در بخش های مختلف زیرساخت است.
در DDI Central، قابلیت IPAM Tower امکان مشاهده فضای IP را بر اساس Site، Cluster و Supernet فراهم می کند. با این حال، هنگام بررسی یک مشکل شبکه یا رخداد امنیتی، جابه جایی میان نماهای مختلف می تواند فرایند بررسی را زمان بر کند.
در DDI Central 6500، قابلیت Unified View این اطلاعات را در یک نمای یکپارچه در اختیار مدیر شبکه قرار می دهد.
در این داشبورد می توان اطلاعات مربوط به موارد زیر را مشاهده و بررسی کرد:
- محدوده های IP
- Siteها
- Clusterها
- میزان استفاده از IPها
- وضعیت فضای آدرس دهی
- اطلاعات مرتبط با زیرساخت IP
اطلاعات را می توان در قالب های مختلفی مانند Table، Tree و Heatmap مشاهده کرد تا بررسی وضعیت شبکه و تحلیل فضای IP با جزئیات بیشتری انجام شود.
همچنین قابلیت هایی مانند Import، Export و Cluster Sync از همین بخش در دسترس هستند و نیاز به جابه جایی میان قسمت های مختلف سیستم را کاهش می دهند.
کنترل دسترسی دقیق تر با Operator+
مدیریت سطح دسترسی کاربران یکی از بخش های مهم در زیرساخت های سازمانی است.
در مدل استاندارد Operator، دسترسی کاربران عمدتا در سطح ماژول تعیین می شود. برای مثال، می توان مشخص کرد که یک کاربر به بخش DNS، DHCP یا هر دو دسترسی داشته باشد.
اما در شبکه های بزرگ، چنین سطحی از کنترل ممکن است کافی نباشد. مدیران شبکه معمولا نیاز دارند دسترسی کاربران را بر اساس وظایف و منابعی که با آنها کار می کنند، محدود کنند.
Operator+ در DDI Central 6500 این امکان را فراهم می کند که دسترسی ها با جزئیات بیشتری تعریف شوند.
در این مدل، کنترل دسترسی می تواند در سطح Object انجام شود. برای مثال، می توان دسترسی کاربران به مواردی مانند:
- Domainها
- Subnetها
- Viewها
- Policyها
را مشخص کرد.
این دسترسی ها همچنین می توانند برای هر Cluster به صورت جداگانه تنظیم شوند.
در نتیجه، مدیر شبکه می تواند دسترسی هر کاربر را متناسب با وظایف او تعریف کند و از اعطای دسترسی غیرضروری به بخش های مختلف زیرساخت جلوگیری کند.
چرا DDI Central 6500 اهمیت دارد؟
با بزرگ تر شدن زیرساخت شبکه، مدیریت جداگانه DNS، DHCP و IPAM می تواند باعث افزایش پیچیدگی و دشوار شدن نظارت بر شبکه شود.
DDI Central 6500 تلاش می کند این فرایند را با ارائه یک پلتفرم متمرکز ساده تر کند.
مهم ترین قابلیت های این نسخه عبارتند از:
- DHCP مدرن
پشتیبانی از Kea DHCP امکان استفاده از یک موتور DHCP مدرن و فراهم کردن مسیر مهاجرت تدریجی از DHCPD را ایجاد می کند.
- دید یکپارچه نسبت به IPAM
قابلیت Unified View اطلاعات فضای IP را در یک نمای واحد نمایش می دهد و بررسی وضعیت زیرساخت IP را ساده تر می کند.
- کنترل دسترسی چندلایه
قابلیت Operator+ امکان تعریف سطح دسترسی در سطح Object را فراهم می کند و کنترل دقیق تری روی دسترسی کاربران به منابع DNS و DHCP ایجاد می کند.
- مدیریت دستگاه های ناخواسته
با Hardware Block List می توان دستگاه های مشخص را بر اساس MAC Address مسدود کرد و مدیریت فهرست دستگاه های غیرمجاز را ساده تر کرد.
ManageEngine DDI Central 6500 با تمرکز بر سه حوزه اصلی، قابلیت های مدیریت زیرساخت شبکه را توسعه داده است: DHCP مدرن، دید یکپارچه نسبت به فضای IP و کنترل دسترسی دقیق تر.
پشتیبانی از Kea DHCP به سازمان ها امکان می دهد به تدریج از موتورهای قدیمی DHCP فاصله بگیرند. Unified View نیز اطلاعات مربوط به فضای IP را در یک نمای متمرکز در اختیار تیم شبکه قرار می دهد.
در کنار این موارد، Operator+ امکان مدیریت جزئی تر سطح دسترسی کاربران را فراهم می کند و Hardware Block List نیز کنترل تجهیزات ناخواسته در شبکه را ساده تر می سازد.
برای سازمان هایی که به دنبال مدیریت متمرکز DNS، DHCP و IPAM هستند، DDI Central 6500 مجموعه ای از قابلیت های جدید را برای افزایش کنترل و مشاهده پذیری زیرساخت شبکه ارائه می دهد.