Разделы

Цифровизация Инфраструктура Внедрения

Решение Infoblox наводит порядок в адресном пространстве

После того, как компании стали разрешать сотрудникам пользоваться собственными устройствами, незаметные и вроде бы неглавные сетевые сервисы DNS и DHCP стали требовать к себе гораздо больше внимания. Универсальный системный интегратор INLINE Technologies представляет решения американской компании Infoblox, которые позволяют управлять адресным пространством сети на современном уровне и разгрузить системных администраторов от рутины.

Владимир Осипенко: Решение Infoblox избавит заказчика от сложных внутренних процедур управления адресами

Менеджер решений INLINE Technologies Владимир Осипенко рассказал о месте решений Infoblox в инфраструктуре предприятия

CNews: Что вызвало к жизни применение решения Infoblox? Как изменилась экосистема корпоративной сети за последнее время?

Владимир Осипенко: Современный бизнес достиг такого уровня информатизации, при котором пренебрежение надежностью и производительностью сетевых сервисов стало слишком дорогим удовольствием. Надежность и работоспособность корпоративной почты прикладных приложений прямо зависят от сетевых сервисов, которые они используют. Два ключевых основополагающих сервиса - это DNS и DHCP. Первый обеспечивает возможность функционирования буквально любого сетевого сервиса и отказ данной службы, или хотя бы минимальный простой, неминуемо приведет к потерям для бизнеса. Однако не все компании уделяют ему должное внимание. Возможно ли будет объяснить бизнесу, что потерянное электронное письмо с важным контрактом это результат сбоя в службе DNS, который до этого никогда не происходил? А если помножить количество таких неотправленных писем, невыполненных расчетов, недоступных облачных сервисов на объемы и размеры бизнеса, то получается совсем безрадостная картина, и сервис DNS уже не кажется безотказным сервисом, который даже не надо обслуживать.

Это верно и для сервиса DHCP, результаты простоя которого, конечно, не приведут к мгновенному отказу в обслуживании, но обязательно скажутся на работе пользователей в течение ближайших нескольких часов. Достаточно представить себе последствия отказа сервиса перед началом проведения годовой конференции, когда многочисленные мобильные устройства VIP-пользователей не смогут обеспечить им выход в интернет или доступ к отчетным документам.


Владимир Осипенко: Решения Infoblox позволят нашим заказчикам сократить затраты на обслуживание сетевых сервисов, автоматизировать управление и выполнение рутинных операций.

Именно по этим причинам сегодня возрастает роль сервисов DNS и DHCP. ИТ-специалистам требуется обеспечить функционирование данных сервисов на должном уровне. Компания Infoblox предлагает надежные устройства, обеспечивающие функционирование данных сервисов не только в рамках одной площадки, но и масштабируемые до размеров больших распределенных сетей, которые так характерны для российских компаний.

CNews: Почему актуально в корпоративных сетях использовать именно решение Infoblox? Как оно облегчает жизнь ИТ-отделу?

Владимир Осипенко: Современные тенденции по сокращению затрат на обслуживание ИТ-инфраструктуры и оптимизации обслуживающих ИТ отделов приводят к тому, что у персонала остается очень мало времени на поддержание в актуальном состоянии информации об используемых адресах и на выполнение работ по обслуживанию сервисов DNS и DHCP. В сетях больших компаний данная проблема стоит очень остро, так как встроенные решения не обеспечивают функций централизованного управления, а ручной учет адресов практически невозможен.

Решения Infoblox позволят нашим заказчикам сократить затраты на обслуживание сетевых сервисов, автоматизировать управление и выполнение рутинных операций, упростить взаимодействие между ИТ-подразделениями, обеспечить автоматизированный учет использования адресов.

Последние пункты можно выделить особенно, так как исторически эти сервисы считались сетевыми и поддерживались профильными администраторами. Развитие семейства ОС Microsoft Windows и сервисов Microsoft Active Directory изменило эту ситуацию, и теперь их эксплуатацией занимаются подразделения, обслуживающие инфраструктуру Microsoft. Однако запросы смежных подразделений на выделение свободных адресов и новых DHCP пулов, изменение DNS записей, продолжают сходиться в одну точку. В результате обслуживающее подразделение перегружено работой, и внедрение новых сервисов происходит слишком медленно. В случае использования Infoblox заказчик сможет делегировать полномочия по управлению частью адресного пространства тем подразделениям, которые используют выделенные блоки адресов: все изменения, строго в рамках своего блока адресов, смежные подразделения будут производить сами.

CNews: Как устроена система управления ip-адресацией и чем она отличается от «традиционных» сервисов DHCP и DNS?

Владимир Осипенко: Стандартное средство учета использования адресов - это, как правило, таблица Excel на общем хранилище. У такого решения, конечно, множество недостатков: невозможность реализации многопользовательского доступа, ручной ввод информации об ip-адресах, высокая вероятность ошибок, отсутствие истории изменений. Со временем данные в таблице теряют актуальность.

Отсутствие интеграции между сводной таблицей и самими сервисами DNS/DHCP приводит к тому, что инженерам приходиться выполнять тройную работу при ведении журнала адресов: правка Excel файла и добавление нового адреса, правка конфигурации DNS сервера и добавление прямых и обратных записей, создание статических записей в конфигурации DHCP сервера. Если рассмотреть данную проблему в комплексе, то мы увидим, что у заказчиков используется несколько DNS серверов (внутренние, внешние), а DCHP имеет распределенную архитектуру. Соответственно, и затраты инженерных ресурсов на поддержку сервисов будут совершенно другими.

Решение Infoblox позволяет устранить эти недостатки, предоставляя не только тесную интеграцию между сервисами DNS/DHCP и системой управления адресами (IPAM), но и обеспечивая централизованное управление распределенными сервисами, реализованными как на аппаратных платформах Infoblox, так и функционирующих в составе решений Microsoft.

Такая интеграция позволяет существенно упростить обслуживание сервисов. Теперь у системного администратора есть единый интерфейс для централизованного управления и мониторинга сервисов. Выделение первого свободного ip-адреса под сервер, присвоение ему имени DNS, заполнение поля описания, создание дополнительных описательных полей, например имя VRF, номер стойки, серийные номера устройства, название сетевого интерфейса - все это выполняется в одном окне. Изменения сразу распространяются между всеми устройствами в составе GRID – технологии компании Infoblox, объединяющей группу устройств, находящуюся под единым административным управлением.

CNews: Не требует ли оно при внедрении сложной перестройки процедур и технологий?

Владимир Осипенко: Скорее, наоборот, решение избавит заказчика от сложных внутренних процедур управления адресами, которые часто становятся результатом отсутствия в компании инструментов для многопользовательского управления адресами и смежными сервисами.

Что касается самого внедрения, то оно проходит довольно-таки просто. Существует несколько моделей взаимодействия решения Infoblox с существующей инфраструктурой: использование только функционала управления адресами и существующими сервисами, перенос части сервисов, и перенос всех сервисов на решение Infoblox. Клиент может поэтапно внедрять Infoblox в существующую инфраструктуру, достигая требуемого уровня надежности и автоматизации.

Надежность решения подтверждается успешными внедрениями в трети компаний из списка Fortune-500, основную массу которых составляют финансовые организации и телекоммуникационные компании. Кроме того, Infoblox единственный производитель решений DDI, являющийся сертифицированным партнером компании Microsoft и обеспечивающий управление сервисами Microsoft без необходимости установки агентов на котроллеры домена.

В случае необходимости проведения более глубокой интеграции решения в инфраструктуру и приложения заказчика Infoblox предоставляет открытый API. Кастомизация решения возможна и за счет использования встроенных средств скриптования, благодаря чему на устройстве можно реализовать новый функционал, вплоть до создания отдельного графического интерфейса.

CNews: Каким заказчикам, на ваш взгляд, будут интересны решения этого класса?

Владимир Осипенко: Прежде всего, это средний и крупный бизнес, а также государственные структуры. Всех их объединяет то, что они, как правило, эксплуатируют большую сеть с множеством филиалов. Отдельно необходимо выделить компании, находящиеся в процессе централизации управления или в состоянии слияния с другими компаниями. Для всех перечисленных организаций стоит важная задача максимальной автоматизации управления ИТ-сервисами и повышения надежности сетевых сервисов. В отличие от маленьких компаний, они не могут позволить себе ограничиться ручным поддержанием актуального состояния таблиц в Excel, а обслуживание инфраструктуры их масштабов невозможно без механизмов централизованного мониторинга и управления.

CNews: Какие выгоды от внедрения может получить заказчик? Что может остановить компании от применения этого решения?

Владимир Осипенко: Прямая выгода от внедрения решения Infoblox заключается в быстром сокращении затрат на обслуживание сетевых сервисов за счет максимальной автоматизации рутинных задач. Зарубежные исследования компании Tolly Group показывают, что срок окупаемости решения Infoblox составляет от 3 до 6 месяцев. Российские условия, конечно, отличаются, но столь короткий срок окупаемости является рекордным на рынке, что говорит о беспрецедентной эффективности таких решений.

Некоторые предприятия откладывают внедрение таких решений, что можно связать либо с достаточно малым размером компании, либо руководители ИТ-подразделений пока не могут оценить выгоду от использования решения DDI. Однако когда возникнет задача оптимизации расходов, первое, на чем они смогут сэкономить - это автоматизация управления ip-адресами, и именно тогда они обратятся к нам. На нашем сайте в специальном разделе уже можно протестировать свою систему управления адресным пространством.

CNews: Почему Inline Technologies выбрал решения Infoblox?

Владимир Осипенко: Главными критериями при выборе решения для нас стали технологическое лидерство компании Infoblox и серьезное портфолио успешно реализованных проектов. С момента выделения продуктов DDI в отдельный класс, консалтинговая компания Gartner позиционирует Infoblox как лидера рынка. Среди клиентов компании Infoblox более трети из списка Fortune 500, что говорит об успешном использовании данных решений в крупнейших корпорациях мира. Необходимо отметить и грамотный выход на российский рынок: уже сегодня в России работает несколько инженеров компании, формируется локальный сервисный склад оборудования и осуществляется поддержка Заказчиков от этапа тестирования до завершения внедрения.