IP网络犹如现代企业的神经系统。大大小小的电脑,设备,传感器,电话和各种部件都是根据IP地址和域名来传输数据。
有些因素,包括数据中心虚拟化的增加,使得这些数字和名称的管理成为了企业IT部门的沉重包袱。带有自动化功能与工具的IP地址和域名集中式管理现在已经可在DDI方案中获取。评估这些方案的企业要考虑多个标准。
数据中心和企业网络中的一些趋势已经为网络管理带来新的压力。其中最大的一个改变就是服务器虚拟化的兴起,这一改变使得我们可以在数据中心里大量且快速地部署价格便宜的虚拟机。虚拟机改善了应用的弹性和性能。更多虚拟机被用于应用生命周期的测试,分段传输和开发中。
虚拟机在生命周期中被当做应用一样移入移出的速度比以往的物理机器要快得多。私有云系统的步伐更快,其终端用户可以定制部署多个应用库。所有的虚拟机都需要访问合适的IP网络,且数字和访问规则都不能错。
虚拟化也增加了虚拟网络设备的数量,如Hypervisor,存储端点,虚拟机和虚拟网络设备使用的设备。结果便是,一个单独的物理服务器可能支持多个子网络上的十几个甚至是更多的IP地址。此外,虚拟桌面也越来越普及;这些通过拥有专用IP的数据中心虚拟机和一个桌面客户设备来取代单独的台式电脑。
企业网络除数据中心以外的部分也变得更加复杂。有很多新的设备也涉及企业网络,如楼层管理系统,信用卡读卡器,安全出入设备,监控摄像头,视频会议系统,甚至是自动售卖机和电梯。
员工将自己的智能手机带到工作场所使用时需要通过Wifi访问网络。许多企业网络已经通过连接传统硬件电话和软件电话的IP系统支持电话呼叫。所有这些设备都需要IP地址和合适的网络连接。扬基集团估计大公司网络中的每个人已经有了四个IP地址,且这一数字还在上升。
IP地址管理非常重要
随着企业网络的规模和复杂性不断上升,用来管理IP地址的DHCP也变得越来越重要。
如果某个服务器失控或是掉线,那么就会对数据网络造成较大影响。如果某个DHCP服务器没有足够的IP地址可用,或是其他网络设备配置不当时,IP地址的复制可能在大型网络上导致较大问题。
网络架构中出现的新趋势使DHCP的重要属性得到扩展。数据网络变得更为简单,分割得也越少。例如,虚拟数据中心通常使用宽带layer-2通信来推动虚拟机的使用。简单一点的网络其操作也会更简单,但是这样的网络也更加脆弱。特别是,剩下不多的DHCP服务器可以在大面积网络上操作,所以不能出现意外。
数据中心之外,DHCP服务的崩溃可能导致现在企业网络中网络与地址池的大量复制。无线设备,VoIP系统,远程访问网络和VPN设备都可能通过自己的安全和泄露策略管理DHCP地址池。在某些企业中,这些配置信息还没有被普及;当网络被平铺或是被减少分区时就会出现冲突。
另一种架构趋势则是IPv6寻址方式的增长。随着IPv6的进一步普及,使用IPv4设备的大型企业开始在更大的IPv6环境中进行操作,其寻址方案中对协调性的需求为网络管理提出了新挑战。
DNS已不仅仅是地址映射
DNS因为担负起新任务而变得更为复杂。DNS不再仅仅是从简单的地址映射到IP地址;它现在就像是个服务代理,可以将请求映射给服务器。
这种映射可能复杂到可以支持负载平衡,流量地理分布以及基于客户端机器的地理位置的路由选择。此外,它可能还要为出现故障的机器进行路由选择或是帮助其进行灾难恢复。举个例子,假设是处理一个名为www.google.com 的DNS名称——被选来响应给定询问的服务器就是复杂的实时策略计算的结果。
其影响就是导致DNS TTL值的设置很低,目的是允许动态策略的实施。不过在这一进程中,这已经减少了DNS缓冲的有效性。也就是说,DNS服务器功能必须更强大,因为缓冲提供的备份更少了。这同时也意味着DNS服务必须提供更多容量才能应对更为频繁的询问。企业或许要升级自己的DNS架构才能保障网络稳定性。