IT地址资源
毋庸置疑是网络中的重要资源。
IP地址的使用涉及到普通员工和网络管理人员,如果管理不善会造成网络管理人员IP分配工作的混乱耗时,外部异常接入造成的安全风险。
而如果能善加管理和利用,不仅不会出现极端情况,更能成为企业可有效利用的管理资源。
下面这几招,建议你一定试一试——
如何实现IP地址申请得到快速的回复

我们的解决办法:
第一步,对于已使用的IP地址的透明化显示,方便用户在不变更设备配置的情况下,快速分配“可用“的IP给申请人员。
通过了解已经实际分配出去的比例,可以了解之前规划的IP网段还有多少可以使用分配。
通过对具体网段内的IP的查询,可以了解到具体哪个IP可以被使用,可以方便的将未分配的地址进行分配新人。
如何迅速找到被随意使用的IP地址

“使用统计“和“在线统计”分别统计历史7天上线和当前(ARP)在线的数量,从而确保待分配IP,是可用安全的。
对于“IP在线”,考虑到实时性和网络路由的设置情况(网管无法直接访问隔离网段),系统提供多种手段,比如ARP测试、Ping测试确认指向IP是否真的在线。
如何实现IP-MAC-Port 形成管理地址簿
一般服务台会收到XX人,XXIP无法访问网络、无法访问业务的信息。如果没有任何工具帮助,那往往需要实地处理,在个人PC上查看设置问题。
- 若只是PC接入端设置问题比较好解决。
- 但如果是接入端网络问题,那么找到PC和交换机的接入关系会
成为一个阻碍运维快速排除问题的重要技术问题。
我们的解决办法:
提供快速的查找定位机制,输入1个IP,即可知道这个IP在哪个设备的哪个接口接入网络,当前接口状态如何。
如果希望了解整个部门已分配使用的IP使用情况,系统也提供了便捷的查询。
每一个IP地址背后都是被一个真实存在的员工所使用,那么为了管理简便,出现异常及时通知,也可以根据需要为每个IP设置些员工属性,比如微信号、钉钉号、座位号等。
如何实现 24小时监听异常接入告警

我们的解决办法:
有四种情况可能会存在安全风险,需要及时处理——
其中有三种异常可能由于外客接入造成:
未规划的IP上线,意味着终端任意使用IP接入网络
未分配的IP上线,意味着终端使用了网络中保留地址
非法使用分配IP,意味着终端使用已经分配给具体员工的机器
还有
如果错误接入高密区接口,也可能造成安全风险,此为“不在指定接口上线”。
我们支持记录这4类事件,并对高风险级的事件进行告警通知。
如何实现HUB设备的识别
我们的解决办法:
IP地址资源管理,借助IP在接口层的信息,业务上推断出可能存在HUB的情况,使HUB识别成为可能。
当系统发现网络中存在网络穿透情况(一个接口上有多个mac接入)时,会以疑似hub识别的方式提醒用户,结合用户对于网络 实际情况的识别,将虚拟机接入、无线AC等进行排排除,从而判断是否是HUB,并及时处置。
如果确认是HUB,且允许其存在,那么设置为HUB后,在网络拓扑图上可以清晰的看到其图标位置。
想获得以上功能,请关注北塔软件最新发布的BTSO3.0.4版本
适用于小于500个接入交换机,15000个接入终端的场景
IP异常时间保持30天以上
推荐阅读






