Solution Solution de gestion des adresses IP (IPAM) Bénéfices Clé Intégration totale à la gestion DNS & DHCP Modélisation flexible et évolutive du plan d adressage IP Interface graphique intelligente et conviviale Traçabilité des adresses IP pour la réconciliation IPAM Gestion des services DNS/DHCP d éditeurs différents Fonctionnalités avancées de délégation de droits Rapports personnalisables et monitoring des services GESTION UNIFIÉE DU PLAN D ADRESSAGE IP ET DES SERVICES DNS ET DHCP L explosion du nombre de machines physiques et virtuelles connectées à internet et/ou aux réseaux d entreprises a considérablement accru les besoins en gestion d adressage IP, et pose des défis de taille en termes d exploitation. Les performances, la fiabilité, l évolutivité et la simplicité de déploiement et d administration des services réseau constituent des impératifs stratégiques incontournables pour toute organisation. Nombreux sont les administrateurs qui utilisent toujours des feuilles de calcul pour relever les références croisées des adresses IP. Cette méthode basique est des plus limitée, et peut se révéler coûteuse, voire dangereuse, notamment lorsqu il s agit de gérer un grand nombre d adresses, et de les associer très étroitement aux services DNS et DHCP de l organisation. SOLIDserver vous permet de gérer de façon centralisée et automatisée l ensemble des données relatives à votre plan d adressage et aux services DNS/DHCP, quel que soit l éditeur de ces services. Notre objectif est de proposer une solution à la fois complète et simple d utilisation, permettant le contrôle total des services réseau, tout en s adaptant au contexte technique, administratif et humain de votre infrastructure. La solution SMART DDI d EfficientIP s adapte aisément aux besoins et objectifs Informatique, en permettant la création de processus de déploiement DNS, DHCP, IPAM et VLAN spécifiques. Les appliances DDI de SOLIDserver garantissent un haut niveau de disponibilité, de sécurité et d automatisation, pour vous assurer que votre infrastructure réseau supportera efficacement les exigences de votre activité. SOLIDserver constitue le cœur intelligent de la gestion DDI au sein d un data center, d un DNS internet, d infrastructures LAN, ou encore de cloud computing, pour toute organisation dont l activité repose sur une infrastructure dynamique : IPv6, BYOD, DNS sécurisé (DNSSEC), virtualisation, etc.
Une visibilité globale pour une gestion globale SOLIDserver stocke de façon centralisée toutes les informations relatives aux plans d adressage IP et VLAN (adresses et pools d adresses IP, sous-réseaux), et aux configurations des serveurs DNS et DHCP. La solution offre une visibilité totale, et en temps réel, sur l ensemble de l espace d adressage de l infrastructure, et renseigne sur les pools d adresses disponibles sur tous les serveurs DHCP et DNS existants sur le réseau. SOLIDserver autorise un accès sans limite et immédiat aux informations réseau, ainsi que la recherche de données à l aide de critères standards ou personnalisés. Plusieurs puissants moteurs de recherche traitent vos requêtes simples ou complexes, portant sur la totalité des informations réseau. Cette approche unique permet d explorer la base de données intégrée de façon détaillée, afin de sélectionner les informations pertinentes, pour une gestion efficace de l environnement, répondant au mieux aux besoins opérationnels. Cette approche est avantageuse notamment à la suite d une acquisition ou d une fusion d entreprises, dont les plans d adressage IP se chevauchent. Dans un tel cas, il est indispensable de gérer l ensemble des espaces IP depuis un emplacement unique et centralisé. Cela est possible avec la gestion d espaces de SOLIDserver. Contrôle de la cohérence, de l intégrité et de l unicité des données DDI SOLIDserver garantit la cohésion des configurations définies par les administrateurs en contrôlant les données saisies et leur cohérence par rapport au plan d adressage existant. SOLIDserver supprime également les conflits d adresses IP tels que les doublons d adresses, le chevauchement de sous-réseaux, les erreurs de nommage ou encore les chevauchements entre services DHCP. Par là-même, SOLIDserver aide à éviter les erreurs de configuration et à garantir l intégrité et la fiabilité des serveurs DNS et DHCP. Modélisation flexible et évolutive du plan d adressage IP Le plan d adressage IP constitue la fondation à partir de laquelle les services réseau sont déployés et configurés. La structure de l adressage IP peut être définie selon des critères techniques, administratifs et/ou organisationnels. En conséquence, une solution de gestion d adresses IP (IPAM) doit vous permettre de modéliser vos plans existants et à venir de façon à ce qu ils répondent précisément à vos besoins. Gestion de plans d adressage multiples et chevauchant SOLIDserver vous permet de gérer un nombre illimité de plans d adressage IP identiques et se chevauchant. Chacun d eux peut être vu et géré indépendamment des autres, dans un espace IP dédié. La cohérence, l intégrité et l unicité des ressources sont assurées au sein de cet espace IP. Il est également possible de créer des liens entre des espaces IP afin de simplifier la gestion NAT entre les différents réseaux. Les serveurs DNS et DHCP sont associés à un espace IP spécifique, et sont par conséquent administrés en conformité totale avec plan d adressage IP. Flexibilité et évolutivité: SOLIDserver vous permet de modéliser votre plan d adressage aisément et précisément, à l aide de plusieurs critères. Il est possible de combiner différents modèles pour élaborer une structure d adressage adaptée à votre organisation. Le nombre de niveaux du plan d adressage et leur profondeur ne sont pas limités. Si besoin, toutes les branches de cette arborescence peuvent être détachées les unes des autres. Cela permet de créer et de gérer aisément des sousréseaux VLSM (Variable Length Subnet Masking). La flexibilité de l arborescence hiérarchique garantit la facilité de modification. Ainsi, vous avez la possibilité de réorganiser, d étendre et de migrer vos plans d adressage en fonction de l évolution de votre organisation.
Règles de déploiement appliquées au plan d adressage IP: Les structures IP hiérarchiques vous permettent de définir des propriétés, attributs et contraintes spécifiques aux ressources et aux objets, tels que leur nom et leur taille, à chaque niveau du plan d adressage. Les propriétés des ressources peuvent être héritées d un niveau vers un sous-niveau, et être incluses dans une organisation hiérarchique de règles de conception liée à la structure du plan d adresse hiérarchique. Cette approche unique vous permet d adapter votre solution IPAM non seulement à votre structure d adresses spécifique, mais également aux règles appliquées lors de déploiements de ressources, à chaque niveau de votre plan d adressage. Gestion unifiée et automatisée des plans d adressage IP et VLAN avec les services DNS/ DHCP SOLIDserver est une solution de gestion unifiée qui permet de déployer et d administrer des plans d adressage et des VLAN, avec services DNS et DHCP, depuis une interface de gestion unique et centralisée. automatiquement la mise à jour des configurations DNS par la création ou la suppression des enregistrements A, PTR et CNAME sur les serveurs DNS concernés. Mises à jour massives sur l ensemble des réseaux et des serveurs Gérez les services, pas les serveurs : EfficientIP a développé une solution IPAM unique dans son approche de la gestion des plans IP et des services DNS et DHCP. Cette solution s appuie sur un référentiel (base de données) centralisé et la possibilité d accéder en temps réel aux données relatives à l ensemble de l infrastructure. Les dépendances d arborescence hiérarchique limitant la gestion d un réseau à ses branches et ses serveurs individuelles, sont ainsi éliminées. Il est possible, par exemple, de parcourir, sélectionner et administrer tous les sous-réseaux dédiés au service VoIP, sur plusieurs réseaux et serveurs DHCP, et de modifier leurs options, en une seule opération. L indentification de toutes les ressources de l ensemble des zones et des serveurs DNS, pour savoir quel TTL doit être modifié, ne prend qu un instant. Vous pouvez par exemple, en quelques secondes, identifier toutes les adresses IP attribuées aux seules imprimantes d une marque, et renommer celles-ci. Cette approche à la fois unique et performante garantit la simplicité et l efficacité de la gestion des infrastructures réseau, en tant que système global ou par unité individuelle. Portail IPAM web «à la demande» pour mieux répondre aux contraintes d exploitation Il est ainsi possible, par exemple, de créer en une seule opération un sous-réseau /24, avec une plage d adresses IP dédiées au service DHCP. Toutes les configurations seront appliquées automatiquement par SOLIDserver sur les serveurs DNS et DHCP, et les services associés seront configurés en fonctions des options sélectionnées. L interface graphique de SOLIDserver présente l ensemble des données pertinentes en une vue unique, pour un accès immédiat aux informations. Les données relatives à DNS, DHCP, aux VLAN et au plan IP sont aisément consolidées. De la même façon, l attribution ou la suppression manuelle d une adresse du sous-réseau déclenche L efficacité de l administration repose sur la possibilité d identifier et de sélectionner aisément les ressources présentes dans la base de données entière. Dans cette optique, l interface de la console d administration doit être étudiée de façon à permettre un accès immédiat aux informations pertinentes. L interface web de SOLIDserver est entièrement personnalisable et adaptable aux besoins spécifiques des organisations. Chaque attribut de ressource défini par l utilisateur, tel qu un numéro de série, une localisation ou un numéro de téléphone peut être affiché en même temps que les données d IP. Il est possible de sélectionner chacun des attributs à afficher pour chaque type d objet : sousréseaux, zones, scopes, adresses, etc. Par exemple, il est possible d afficher des informations d administration associées à une liste d adresses IP, telles que l immeuble,
l étage ou encore le numéro de téléphone de support pour chaque sous-réseau répertorié. Chaque attribut dispose de son propre moteur de recherche. Les critères de recherche peuvent être affinés à l aide de fonctions telles que «correspondance stricte», «différent de» ou encore «strictement supérieur à». Il est possible, par exemple, d identifier aisément toutes les adresses IP attribuées à des objets d imprimantes dont ne nom commence par «imp_compta» sur l ensemble des sous-réseaux. La possibilité d accéder sans contrainte à la totalité des données relatives à l architecture serveur, associée aux fonctionnalités du portail web utilisateur, vous offrent la flexibilité et la simplicité requises pour accélérer vos déploiements de services et ressources réseaux. L éditeur du portail IPAM web garantit l adaptabilité et l évolutivité de notre solution, et par conséquent la pérennité de votre investissement. Contrôle de la qualification des ressources grâce aux templates d objets L exploitation de réseaux au quotidien implique le déploiement à la fois précis et rapide de ressources IPAM. L une des conditions déterminantes des outils collaboratifs est de veiller à la stricte application des procédures définies. Formulaires personnalisables pour la qualification de ressources: SOLIDserver propose une approche unique, vous permettant de créer graphiquement un nombre illimité de templates (modèles) de formulaires, entièrement ou partiellement personnalisés, spécifiques aux objets réseaux. Chaque template, ou «Classe», peut contenir un ensemble de champs spécifiques à des valeurs telles qu une adresse MAC, un numéro de téléphone, ou toute autre valeur qualifiée par l utilisateur, en fonction des besoins de l organisation. GUI Studio: un outil très simple pour la création de templates de ressources Le module GUI Studio offre des fonctionnalités performantes vous permettant de créer, par simple glisserdéposer, des templates de formulaires personnalisés pour vos ressources IP. SOLIDserver simplifie vos plans d adressage et de nommage en contrôlant la qualification des données enregistrées en fonction des règles définies. Chaque partition du plan d adressage peut disposer de ses propres procédures de documentation et de ses propres méthodes d organisation. Il est ainsi possible de définir des procédures précises applicables à l ensemble du personnel d administration. Organisation du réseau à l aide de templates SOLIDserver vous permet de créer des templates de réseaux afin d automatiser et de simplifier la création de sous-réseaux. Lors de la création d un nouveau sousréseau, les administrateurs peuvent sélectionner un template, et appliquer l ensemble de ses propriétés au sous-réseau et aux objets qu il contient. Il est également possible de limiter l accès aux seuls templates d adresses IP autorisés pour chaque plage d IP du sous-réseau. Par exemple, autoriser uniquement l utilisation d un template d imprimante à certaines adresses IP. De la même façon, il est possible de créer des templates dédiés aux sous-réseaux VoIP avec des options spécifiques et prédéfinies tels que la taille, des conventions de nommage ou encore des templates DNS pour les zones internes et externes. Adressage IP actif et traçabilité des ports L intégrité des données IP est vitale pour votre organisation. Les solutions d EfficientIP intègrent des outils de découverte réseau performants, afin de documenter automatiquement les attributs d adressage IP et d offrir des vues complètes et précises de l ensemble des connexions réseau : commutateurs, ports, VLAN et adresses MAC. Netchange- IPLocator explore la topologie physique et logique de l infrastructure réseau, permettant de superviser, relever et contrôler la localisation des hôtes du réseau. Documentation dynamique des hôtes: Pour chaque adresse IP et MAC recensée, Netchange-IPLocator identifie les informations pertinentes suivantes : nom, port, slot, description, version de l OS et statut du commutateur, numéro VLAN, vitesse du port, statut du lien, première et dernière apparition en date. Historique de la mobilité des adresses IP et MAC: Netchange-IPLocator identifie et archive toute modification de localisation d adresse IP ou MAC sur le réseau. Il vous offre une vue globale de la mobilité des hôtes du réseau par offset (commutateur, slot, port et VLAN) d une adresse IP et/ou MAC. Les informations affichées et archivées indiquent quel hôte s est connecté, où et quand, permettant une traçabilité totale de la mobilité des hôtes.
Réconciliation IPAM: Netchange-IPLocator vous permet de comparer les localisations théoriques des adresses IP, définies dans le référentiel IPAM de SOLIDserver, avec les informations fournies par l exploration réseau. Il est ainsi aisé, d un simple coup d œil, d identifier les incohérences, et même d être notifié de toute modification par e-mail. Des rapports précis et complets offrent une vue simplifiée et globale de ces changements. Suppression des hôtes infectés: En vous appuyant sur les résultats de l exploration réseau, vous pouvez aisément localiser et retirer une machine infectée, vous permettant d être plus réactif en cas d alerte de sécurité. Réaffectation d adresses IP et MAC inutilisées: Le processus d exploration réseau d EfficientIP peut identifier les adresses IP et MAC qui n ont pas été utilisée sur une période de temps donnée. En fonction de ces informations, vous pouvez aisément déterminer quelles adresses IP peuvent être libérées ou réaffectées. Taux d occupation des ports IP: Le processus d exploration réseau d EfficientIP peut également identifier les ports de commutateur inoccupés sur une période de temps donnée, et pouvant être libérés ou réaffectés. Cela est particulièrement utile dans le contexte d un data center, permettant d éviter la sous ou surexploitation de ports Giga Ethernet sur les serveurs. Découverte d hôtes non autorisés: En fonction des résultats de l exploration réseau, Netchange-IPLocator peut envoyer des alertes si un hôte inconnu est détecté sur le réseau. Contrôlez qui fait quoi, quand et comment Veillez à la stricte application des permissions d accès et des responsabilités. SOLIDserver structure la délégation de l administration de façon précise, méthodique, et parfaitement adaptée au contexte de votre organisation. Il peut intégrer l ensemble de vos procédures et stratégies de gestion, et vous permet de créer un nombre illimité de profils utilisateurs. La définition granulaire et/ou très spécifique des privilèges vous aide à implémenter un modèle hiérarchique spécifique à votre organisation. Vous n avez plus à vous soucier des dépendances d arborescence vous obligeant à déléguer l administration du réseau branche par branche, ou serveur par serveur. Grâce à cette approche, vous avez la possibilité d implémenter votre structure organisationnelle, de façon transparente et indépendante, en fonction des exigences propres à chaque utilisateur SOLIDserver. Vous pouvez, par exemple, créer un groupe d administrateurs avec un accès limité aux pools d adresses dédiés aux objets d imprimantes, et ce sur l ensemble des sous-réseaux. Contrôle du déploiement d objets autorisés: SOLIDserver vous permet de contrôler les templates qui peuvent être appliqués par les utilisateurs aux adresses IP des ressources et aux réseaux. Par exemple, vous pouvez décider qu un groupe d administrateurs d imprimantes n aura pas la possibilité d exploiter des templates autres que ceux dédiés aux ressources d impression. Dans ce cas, SOLIDserver veillera à l utilisation stricte de templates dédiés aux objets d imprimantes. Les utilisateurs sont guidés aisément et les tâches d administration sont simplifiées. Adapter l interface de la solution selon le niveau de privilèges: En fonction des permissions de l utilisateur, l interface sera automatiquement profilée de façon à simplifier la navigation, l accès aux informations ainsi que l interactivité des options. Les menus permettant la création ou la suppression de ressources ne seront pas visibles aux groupes d utilisateurs disposant uniquement de droits en lecture. Historique des tâches d administration: SOLIDserver tient un journal de toutes les tâches d administration, à la fois celles effectuées manuellement par des utilisateurs et celles exécutées automatiquement par SOLIDserver,
autorisant des recherches par utilisateur, date ou type d objet. Authentification sécurisée des utilisateurs : L authentification des utilisateurs peut être effectuée en local par SOLIDserver, ou à distance via un serveur dédié et un mécanisme de type LDAP, Active Directory ou RADIUS. Gestion du workflow Unifiez vos processus collaboratifs : le mécanisme de workflow de SOLIDserver propose une méthodologie unique pour simplifier les processus de gestion des requêtes. SOLIDserver permet à plusieurs groupes d administrateurs d exploiter le même référentiel IPAM et de partager des stratégies communes. Les requêtes se définissent dans des formulaires. Le contenu de chaque formulaire dépend du type de requête et peut être entièrement personnalisé à l aide d outils graphiques afin de répondre précisément aux besoins de votre organisation. Une requête est typiquement identifiée par un numéro de série, un requérant, une adresse, le type d objet demandé, le statut de la requête, la date de création et la date de dernière modification. Historique des requêtes et des affectations : La totalité des informations relatives aux allocations de ressources IP est stockée et accessible dans la base de données de SOLIDserver. Les utilisateurs peuvent interroger cette base de connaissances à l aide de critères tels que des utilisateurs, des références ou encore des types d événements. Les appliances SOLIDserver intègrent des mécanismes conçus pour offrir une haute disponibilité permanente et assurer la continuité des services IP. SOLIDserver aux ports du commutateur, une en liaison passive et une en liaison active. En cas de panne de la liaison active, la liaison passive prend le relais en moins d une seconde, et assure la continuité du service. DHCP haute disponibilité avec failover actif-actif : Les appliances SOLIDserver assurent une disponibilité du service DHCP de 100%, grâce à un mécanisme de failover actif/actif. Les deux serveurs peuvent répondre aux requêtes DHCP avec un contrôle total de la cohésion, éliminant ainsi tout risque de doublons d allocations d adresses. Vous pouvez déployer deux appliances SOLIDserver sur deux réseaux différents au sein de la même architecture de reprise après incident. Grâce à SmartArchitecture, le déploiement et l administration de l architecture DHCP haute disponibilité sont exécutés automatiquement. Processus de reprise d activité après incident Reprise après incident des services DNS et DHCP d éditeurs différents: SOLIDserver permet la mise en œuvre de processus simples, rapides et fiables de reprise après incident. SOLIDserver stocke dans sa base de données intégrée toutes les informations nécessaires à la restauration des services DNS et DHCP, quel que soit leur éditeur. En cas d incident sur un serveur DHCP Microsoft, par exemple, SOLIDserver duplique la dernière configuration complète et fonctionnelle connue du serveur indisponible vers un nouveau serveur. En quelques instants, sans aucune intervention manuelle, le service DHCP est à nouveau opérationnel. Tout risque d allocation conflictuelle d adresses IP est éliminé. Processus de reprise après incident pour SOLIDserver : La base de données intégrée à SOLIDserver dispose de mécanismes de contrôle d intégrité ne requérant aucune maintenance particulière. La base de données de toute appliance SOLIDserver peut être répliquée en temps réel sur une appliance nommée SOLID Master. Cette réplication inclut l intégralité des configurations système, réseau et services des appliances. Cela signifie que l architecture DNS/DHCP intègre sa propre architecture de sauvegarde et restauration. Les sauvegardes peuvent également être effectuées par serveur FTP. Failover de ports Ethernet : Le mécanisme de failover de ports Ethernet vous permet de connecter deux appliances
Rapports et monitoring des services Rapports à la demande: Les solutions EfficientIP peuvent produire une grande variété de rapports relatifs aux services DNS, DHCP et IPAM, vous permettant de procéder à des analyses proactives sur les charges de travail et les tendances. Les rapports sont très utiles pour la planification des capacités et la connaissance en temps réel de la façon dont les ressources réseau sont utilisées. Ils fournissent également des informations précieuses permettant d anticiper des problèmes tels qu un nombre anormalement élevé de requêtes, symptôme d une attaque DNS. La bibliothèque de rapports peut être étendue et personnalisée. SOLIDserver fournit toutes les informations et les outils nécessaires à la création de rapports personnalisés, répondant précisément aux besoins du moment. Monitoring des services: Les solutions EfficientIP vous permettent de superviser précisément les services et les paramètres système, et de produire des rapports de requêtes DNS et/ou DHCP, ou encore relatifs aux charges CPU. Seuils d alerte: Des seuils d alerte peuvent être définis sur des services et des systèmes, par exemple le taux d occupation des scopes DHCP. Les alertes sont distribuées par e-mail automatisés ou traps SNMP, afin de permettre de prendre rapidement les mesures préventives ou correctives nécessaires. ABOUT EFFICIENTIP EfficientIP solutions address organizations needs to drive business efficiency through the innovative use of IT. Its unified management framework for DNS-DHCP- IPAM, devices and network configurations enhances security, availability and agility of the IT infrastructure. EfficientIP s solutions have been chosen by hundreds of the most demanding organizations across all industries. EUROPE EfficientIP SAS 90 Boulevard National 92250 La Garenne Colombes-France +33 1 75 84 88 98 USA EfficientIP Inc. 17 Wilmont Mews, Suite 400 West Chester, PA 19382 +1 888-228-4655 Copyright 2015 EfficientIP, SAS. All rights reserved. EfficientIP and SOLIDserver logo are trademarks or registered trademarks of EfficientIP SAS. All registered trademarks are property of their respective owners. EfficientIP assumes no responsibility for any inaccuracies in this document or for any obligation to update information in this document.