2018年3月4日 星期日

部署IPAM的準備

IPAM部署需求
要確定IPAM能成功部署, 組織裡的網路必須符合下列條件:
。IPAM伺服器必須是AD網域成員
。IPAM伺服器應該為單一功能伺服器(例如不要安裝DNS或DHCP在同一台IPAM伺服器上)
。管理IPv6位址空間, 但IPAM伺服器上也必須啟用IPv6
。必須使用網域帳號登入IPAM伺服器
。在IPAM伺服器上必須隷屬在正確的本機安全性群組
。為IPAM的IP位址追蹤和稽核功能啟用帳號登入事件記錄
。符合所需的軟體和硬體要求w-studio.idv.tw


IPAM部署的注意事項
。可以管理多個ADDS樹系, 但需要在這些樹系之間建立信任關係
。IPAM伺服器不相互通信或共享資料庫, 如果部署多個IPAM伺服器則必須自定每個伺服器的探索範圍
。可以在樹系中的網域以定義子網段的方式來進行範圍探索
。一部IPAM伺服器可以支援150個DHCP伺服器、500個DNS伺服器、6000個DHCP Scopes、150 DNS Zones w-studio.idv.tw
。IPAM可以儲存10萬個用戶三年份的鑑識資料(IP位址租約、主機MAC位址、用戶登錄和註銷資訊)
。IPAM支援 WID或 SQL伺服器(IPAM在Windows Server 2016時)作為資料庫
。僅對 IPv4提供 IP位址使用率追蹤
。僅對 IPv4支援 IP位址回收
。IPAM不會檢查 IP位址與路由器及交換器是否一致

沒有留言:

張貼留言