案例簡析:混合網(wǎng)絡(luò)中的IP地址管理和分配
由于網(wǎng)絡(luò)在日復(fù)一日地發(fā)生著根本性的改變,一家大型會展中心和酒店拋棄了電子表格和白板工具,實施了網(wǎng)絡(luò)配置管理和IP地址管理工具?,F(xiàn)在,酒店的網(wǎng)絡(luò)團隊可以更好地應(yīng)對變化的請求和麻煩的票務(wù)問題。
Gaylord Palms Resort & Convention Center位于Kissimmee,F(xiàn)la,根據(jù)該酒店的網(wǎng)絡(luò)專家Johniel Marrero所言,該酒店承辦了一些國內(nèi)最大型的會議,每個會議對網(wǎng)絡(luò)服務(wù)都有各自不同的要求。有些會議組織者甚至建立和設(shè)計了他們自己的網(wǎng)絡(luò),并要求Gaylord Palms提供Internet連接。而其他一些會議組織者則希望酒店工作人員為他們建立和管理網(wǎng)絡(luò)。
Marrero表示,即使這些系統(tǒng)很復(fù)雜,但是酒店的網(wǎng)絡(luò)配置管理和IP地址管理工具在很大程度上仍然是手動的。他使用CiscoWorks來進行IOS升級和配置備份。對于網(wǎng)絡(luò)配置管理,IP地址管理(IPAM)、DHCP地址和DNS,他的員工則更多地采用逐個處理的方法。
“我們使用了四種不同的[過程],”他說道。“第一種是郵件——用于信息交流的虛擬文書。我們與會議顧客一起坐下來研討說明書……并設(shè)計網(wǎng)絡(luò)。接著,我們會使用白板,這樣我們就可以快速且便捷地瀏覽[網(wǎng)絡(luò)]。然后,[我們會]用電子表格來組織所有的信息,這樣信息便不會只是停留在大量電子郵件和白板上了。最后,我們將所有的這些信息輸入我們的內(nèi)部CRM[客戶關(guān)系管理軟件]。”
Marrero表示,酒店對于DHCP和DNS的處理方法同樣也是逐一處理的。它使用互聯(lián)網(wǎng)服務(wù)供應(yīng)商BellSouth提供的DNS服務(wù)。DHCP是由酒店的Cisco核心交換機處理的。但是,基于核心的DHCP管理是相當復(fù)雜且不靈活。
“如果我們遇到[會議]IP地址不足的情況時,該如何處理呢?我們不得不重新配置核心網(wǎng)絡(luò),”他說道。“不得不斷開子網(wǎng)。這樣我們就必須得花很長時間來重新配置整個網(wǎng)絡(luò)。而且,一旦我們開始在網(wǎng)絡(luò)中添加更復(fù)雜的內(nèi)容時,添加無線LAN和寬頻無線服務(wù)供應(yīng)商時,我們需要做的工作將是非常多的。”
為了對酒店網(wǎng)絡(luò)的變更進行更多的控制和觀察,Marrero部署了Netcordia的網(wǎng)絡(luò)配置管理產(chǎn)品NetMRI,這個公司后來被Infoblox收購了。不久之后,酒店也購買了Infoblox的IP地址管理工具來加強DHCP、DNS和IPAM并實現(xiàn)自動化。
由于Infoblox IPAM解決方法見效了,因此Marrero的組織擯棄了電子表格、郵件和白板,并且將所有的信息加入到了IPAM系統(tǒng)中。這有助于組織根據(jù)需要動態(tài)地提供IP地址——以及避免不加選擇地中斷用戶的使用。
在過去,酒店會根據(jù)會議客戶本身的要求為會議建立一個分配了特定IP地址的子網(wǎng)或VLAN。然而,如果會議組織者低估了運行設(shè)備的數(shù)量,子網(wǎng)會耗盡IP地址和展位號,這樣會議參加者將無法連接到網(wǎng)絡(luò)上。而且一旦會議為參加者提供免費的Wi-Fi,這將成為一個更大的問題。網(wǎng)絡(luò)團隊會為無線LAN建立一個只有6個或8個端口的子網(wǎng)來分發(fā)DHCP地址和互聯(lián)網(wǎng)連接給用戶。這樣無線LAN會很快地耗盡端口,然后很多參加者將無法連接到網(wǎng)絡(luò)上。通過使用Infoblox產(chǎn)品,Marrero能夠?qū)⑺羞@些用戶轉(zhuǎn)移到有動態(tài)IP地址支持的VLAN上。
此外,NetMRI已經(jīng)改善了Marrero分析服務(wù)和性能問題的根本原因的能力。通過使用SNMP 查詢,NetMRI能夠跟蹤可能導(dǎo)致網(wǎng)絡(luò)中斷的變更。該產(chǎn)品能夠推斷出客戶端的設(shè)備是否會導(dǎo)致問題發(fā)生。它同時還可以確定是否有更大的問題。
“曾經(jīng)我們的一個會展客戶遇到了流媒體問題,他跟我們抱怨說我們的網(wǎng)絡(luò)中斷了,”他說道。“通過[NetMRI],我就可以告訴他們,我們的網(wǎng)絡(luò)是良好的,問題是由BellSouth導(dǎo)致的。通過完整的報告來說明我們的網(wǎng)絡(luò)運行良好是一件很棒的事。”
NetMRI將會更加的完善,而且還將整合到Infoblox的實時IP地址管理工具中。這兩個產(chǎn)品的整合版本讓NetMRI超越了SNMP功能設(shè)備同時還提供實時可見性。一般情況下,為了避免將太多的負載加載到網(wǎng)絡(luò)上,SNMP基于查詢的技術(shù)在查詢之間有很長的間隔。
“由于Infoblox [IPAM]會獲取MAC地址并且提供DHCP地址,因此您現(xiàn)在可以將信息傳輸給NetMRI……然后輸送到一個端口,這樣您就可以知道連接到哪些設(shè)備上了。在[酒店方]的網(wǎng)絡(luò)中, [這個可見性]并不是一個問題,因為我們的筆記本電腦和臺式電腦上都有SNMP數(shù)據(jù)。然而,對于[會議方],除非他們有公共的或私有的通用SNMP數(shù)據(jù),否則[NetMRI]無法看到它們連接到哪里。無可爭議的是,通過IPAM整合,我們會知道在一個確切的時間點上有一個特定的設(shè)備連接到這個特定的接口上。”
實時整合將允許Marrero的團隊精確地回復(fù)會議客戶的抱怨。例如,如果會議的組織者已經(jīng)在現(xiàn)場建立了自己的網(wǎng)絡(luò)并且預(yù)定了酒店提供互聯(lián)網(wǎng)連接,那么Marrero將能夠使用實時NetMRI來一直跟蹤ISP連接的配置。
“直到星期四下午,有人將一個全雙工錯配引入[他們那邊],我才能夠看到他們的訪問,”他說道。“我們的網(wǎng)絡(luò)端口一直都很好,而且我們有確鑿的證據(jù)證明。”