Жизнь налаживается!
Очень давно искал инструмент, который поможет управлять
большим адресным пространством. Сначала просто любопытство, для общего развития, а потом появилась конкретная необходимость планировать деление большого адресного пространства, хранить и совместно использовать карту сетей. Некоторое время использовал таблицы из Google Drive, но всегда искал специализированный инструмент.
Нашел сравнительно недавно, когда
разбирался с IPv6. Оказывается, моя задача и решение называются IPAM или IP Address Management. Один из лучших калькуляторов и планировщиков разбиения сетей IPv6 оказался побочным проектом одной из искомых систем –
GestióIP
Использовать сейчас
GestióIP у меня возможности нет, т.к. требования системы превышают доступные мне ресурсы бесплатного хостинга. Хорошо, что среди общедоступных систем, почти в самом верху поискового списка, есть проект phpipam и
демонстрационный раздел.
Проект phpipam оказался именно тем инструментом, который я искал. Очень просто создается большая сеть и потом из неё выделяются куски меньшего размера. Общую картину всегда видно. Самое важное, для меня, система предупреждает при создании сети, которая пересекает уже созданные ранее.
На снимке экрана видна сеть компании 10.0.0.0/8 которую надо разделить на части.
- предположим что наш головной офис будет большой и выделим ему сеть – 10.0.0.0/20 на 4094 узлов.
- региональный офис 01 расположен в малонаселенном регионе, он будет меньше, выделим ему следующий кусок, но уже меньшего размера – 10.0.16.0/21 на 2046 узлов.
- региональный офис 02 в крупном регионе, выделим ему следующий кусок, размером как головной офис. На снимке экрана видно, что система запрещает создание сети 10.0.24.0/20, т.к. сеть захватывает предыдущую сеть меньшего размера.
Правильное выделение сети для второго регионального офиса это сеть 10.0.32.0/20. На снимке видно что в нашем распределении появился пропуск. Эту сеть мы можем использовать в дальнейшем, при необходимости в сети соответствующего размера.
В систему можно добавить дополнительных пользователей. Права назначаются гибко – на уровне отдельных сетей. Для примера – можно предоставить права на разбиение региональных сетей местным администраторам.
Комментарии
Отправить комментарий