案例簡(jiǎn)析:混合網(wǎng)絡(luò)中的IP地址管理和分配
由于網(wǎng)絡(luò)在日復(fù)一日地發(fā)生著根本性的改變,一家大型會(huì)展中心和酒店拋棄了電子表格和白板工具,實(shí)施了網(wǎng)絡(luò)配置管理和IP地址管理工具?,F(xiàn)在,酒店的網(wǎng)絡(luò)團(tuán)隊(duì)可以更好地應(yīng)對(duì)變化的請(qǐng)求和麻煩的票務(wù)問(wèn)題。
Gaylord Palms Resort & Convention Center位于Kissimmee,F(xiàn)la,根據(jù)該酒店的網(wǎng)絡(luò)專家Johniel Marrero所言,該酒店承辦了一些國(guó)內(nèi)最大型的會(huì)議,每個(gè)會(huì)議對(duì)網(wǎng)絡(luò)服務(wù)都有各自不同的要求。有些會(huì)議組織者甚至建立和設(shè)計(jì)了他們自己的網(wǎng)絡(luò),并要求Gaylord Palms提供Internet連接。而其他一些會(huì)議組織者則希望酒店工作人員為他們建立和管理網(wǎng)絡(luò)。
Marrero表示,即使這些系統(tǒng)很復(fù)雜,但是酒店的網(wǎng)絡(luò)配置管理和IP地址管理工具在很大程度上仍然是手動(dòng)的。他使用CiscoWorks來(lái)進(jìn)行IOS升級(jí)和配置備份。對(duì)于網(wǎng)絡(luò)配置管理,IP地址管理(IPAM)、DHCP地址和DNS,他的員工則更多地采用逐個(gè)處理的方法。
“我們使用了四種不同的[過(guò)程],”他說(shuō)道。“第一種是郵件——用于信息交流的虛擬文書(shū)。我們與會(huì)議顧客一起坐下來(lái)研討說(shuō)明書(shū)……并設(shè)計(jì)網(wǎng)絡(luò)。接著,我們會(huì)使用白板,這樣我們就可以快速且便捷地瀏覽[網(wǎng)絡(luò)]。然后,[我們會(huì)]用電子表格來(lái)組織所有的信息,這樣信息便不會(huì)只是停留在大量電子郵件和白板上了。最后,我們將所有的這些信息輸入我們的內(nèi)部CRM[客戶關(guān)系管理軟件]。”
Marrero表示,酒店對(duì)于DHCP和DNS的處理方法同樣也是逐一處理的。它使用互聯(lián)網(wǎng)服務(wù)供應(yīng)商BellSouth提供的DNS服務(wù)。DHCP是由酒店的Cisco核心交換機(jī)處理的。但是,基于核心的DHCP管理是相當(dāng)復(fù)雜且不靈活。
“如果我們遇到[會(huì)議]IP地址不足的情況時(shí),該如何處理呢?我們不得不重新配置核心網(wǎng)絡(luò),”他說(shuō)道。“不得不斷開(kāi)子網(wǎng)。這樣我們就必須得花很長(zhǎng)時(shí)間來(lái)重新配置整個(gè)網(wǎng)絡(luò)。而且,一旦我們開(kāi)始在網(wǎng)絡(luò)中添加更復(fù)雜的內(nèi)容時(shí),添加無(wú)線LAN和寬頻無(wú)線服務(wù)供應(yīng)商時(shí),我們需要做的工作將是非常多的。”
為了對(duì)酒店網(wǎng)絡(luò)的變更進(jìn)行更多的控制和觀察,Marrero部署了Netcordia的網(wǎng)絡(luò)配置管理產(chǎn)品NetMRI,這個(gè)公司后來(lái)被Infoblox收購(gòu)了。不久之后,酒店也購(gòu)買了Infoblox的IP地址管理工具來(lái)加強(qiáng)DHCP、DNS和IPAM并實(shí)現(xiàn)自動(dòng)化。
由于Infoblox IPAM解決方法見(jiàn)效了,因此Marrero的組織擯棄了電子表格、郵件和白板,并且將所有的信息加入到了IPAM系統(tǒng)中。這有助于組織根據(jù)需要?jiǎng)討B(tài)地提供IP地址——以及避免不加選擇地中斷用戶的使用。
在過(guò)去,酒店會(huì)根據(jù)會(huì)議客戶本身的要求為會(huì)議建立一個(gè)分配了特定IP地址的子網(wǎng)或VLAN。然而,如果會(huì)議組織者低估了運(yùn)行設(shè)備的數(shù)量,子網(wǎng)會(huì)耗盡IP地址和展位號(hào),這樣會(huì)議參加者將無(wú)法連接到網(wǎng)絡(luò)上。而且一旦會(huì)議為參加者提供免費(fèi)的Wi-Fi,這將成為一個(gè)更大的問(wèn)題。網(wǎng)絡(luò)團(tuán)隊(duì)會(huì)為無(wú)線LAN建立一個(gè)只有6個(gè)或8個(gè)端口的子網(wǎng)來(lái)分發(fā)DHCP地址和互聯(lián)網(wǎng)連接給用戶。這樣無(wú)線LAN會(huì)很快地耗盡端口,然后很多參加者將無(wú)法連接到網(wǎng)絡(luò)上。通過(guò)使用Infoblox產(chǎn)品,Marrero能夠?qū)⑺羞@些用戶轉(zhuǎn)移到有動(dòng)態(tài)IP地址支持的VLAN上。
此外,NetMRI已經(jīng)改善了Marrero分析服務(wù)和性能問(wèn)題的根本原因的能力。通過(guò)使用SNMP 查詢,NetMRI能夠跟蹤可能導(dǎo)致網(wǎng)絡(luò)中斷的變更。該產(chǎn)品能夠推斷出客戶端的設(shè)備是否會(huì)導(dǎo)致問(wèn)題發(fā)生。它同時(shí)還可以確定是否有更大的問(wèn)題。
“曾經(jīng)我們的一個(gè)會(huì)展客戶遇到了流媒體問(wèn)題,他跟我們抱怨說(shuō)我們的網(wǎng)絡(luò)中斷了,”他說(shuō)道。“通過(guò)[NetMRI],我就可以告訴他們,我們的網(wǎng)絡(luò)是良好的,問(wèn)題是由BellSouth導(dǎo)致的。通過(guò)完整的報(bào)告來(lái)說(shuō)明我們的網(wǎng)絡(luò)運(yùn)行良好是一件很棒的事。”
NetMRI將會(huì)更加的完善,而且還將整合到Infoblox的實(shí)時(shí)IP地址管理工具中。這兩個(gè)產(chǎn)品的整合版本讓NetMRI超越了SNMP功能設(shè)備同時(shí)還提供實(shí)時(shí)可見(jiàn)性。一般情況下,為了避免將太多的負(fù)載加載到網(wǎng)絡(luò)上,SNMP基于查詢的技術(shù)在查詢之間有很長(zhǎng)的間隔。
“由于Infoblox [IPAM]會(huì)獲取MAC地址并且提供DHCP地址,因此您現(xiàn)在可以將信息傳輸給NetMRI……然后輸送到一個(gè)端口,這樣您就可以知道連接到哪些設(shè)備上了。在[酒店方]的網(wǎng)絡(luò)中, [這個(gè)可見(jiàn)性]并不是一個(gè)問(wèn)題,因?yàn)槲覀兊墓P記本電腦和臺(tái)式電腦上都有SNMP數(shù)據(jù)。然而,對(duì)于[會(huì)議方],除非他們有公共的或私有的通用SNMP數(shù)據(jù),否則[NetMRI]無(wú)法看到它們連接到哪里。無(wú)可爭(zhēng)議的是,通過(guò)IPAM整合,我們會(huì)知道在一個(gè)確切的時(shí)間點(diǎn)上有一個(gè)特定的設(shè)備連接到這個(gè)特定的接口上。”
實(shí)時(shí)整合將允許Marrero的團(tuán)隊(duì)精確地回復(fù)會(huì)議客戶的抱怨。例如,如果會(huì)議的組織者已經(jīng)在現(xiàn)場(chǎng)建立了自己的網(wǎng)絡(luò)并且預(yù)定了酒店提供互聯(lián)網(wǎng)連接,那么Marrero將能夠使用實(shí)時(shí)NetMRI來(lái)一直跟蹤ISP連接的配置。
“直到星期四下午,有人將一個(gè)全雙工錯(cuò)配引入[他們那邊],我才能夠看到他們的訪問(wèn),”他說(shuō)道。“我們的網(wǎng)絡(luò)端口一直都很好,而且我們有確鑿的證據(jù)證明。”