DDI,即DNS,DHCP & IP Address Management (IPAM)的缩写。它最初来自Gartner2009年的一次报告,当时,Gartner开始重新强调“核心网络服务”的重要性。更在这份报告中首次提出DDI 这个名词,以及DDI市场的概念。
在BlueCat Networks 北亚地区总经理 张研(Stanley Zhang)看来,正是IPv6时代的到来,才让DDI的从名不见经传的无名小辈登上了风云变幻的IPv6时代大舞台。
在这个时代,曾经可有可无DDI服务,已经华丽变身为不可或缺的关键网络部署选项。在IPv6进程领先的北美地区,在网络中部署DDI管理软件已经成为企业用户标准选项,在中国,DDI也热了起来。(详见:《DDI助推中国IPv6发展进程》)
DDI:IPv6时代核心网络服务
DDI在IPv6时代之所以热了起来,实是因为时势造英雄。
IPv6时代,IP地址管理是非常大的诉求。因为传统的IP网络是静态的,每一个IP地址对应着一台设备。现在,BYOD逐渐普及,让越来越多的设备加入网络。而网络本身,也转向大数据,云和虚拟化构架。这意味着,传统的静态网络构架转变成如今的弹性构架。传统的、基于报表式的IP地址管理已经完全不合时宜。我们需要全新、实时的管理设备和IP地址的对应关系。
这就是DDI市场的诞生背景。
DNS和DHCP能被称为核心网络服务,其重要性不言而喻。当DNS不能连接,就没法访问网站了;若DHCP发生故障,那么连网络都无法介入,更谈不上上网了。由此可见,DNS与DHCP都是非常关键的,而这两者的结合点就是IP,因此,业内通常将DNS、DHCP及IPAM(IP地址管理)统筹考虑。于是,旨在为IPv6时代企业提供专业核心网络服务的DDI解决方案应运而生。
DDI:IPv6时代不可或缺
每当NBA到了季后赛,总会有一些球员在合同年“华丽变身”,从一个可有可无的角色球员直接幻化成总冠军球队不可或缺的拼图。在IPv4时代,DDI也不过是可有可无的角色,可到了IPv6,便是一遇风云便化龙。
首先,我们看在IPv4时代,企业是如何处理DDI管理事宜的。
过去,企业通常配置DNS开源服务器,建立DHCP服务器并由专人管理,至于IP地址,就以手工电子表格方式予以记录管理。只是这种在IPv4时代大行其道的DDI“人工”管理方式在今天确实行不通的。Stanley ,作为业内专家,为读者列举了如下理由:
1、便利性:动态网络时代到来,IP地址在频繁变动,仅靠手工登记的方式管理IP地址是不现实的。相比32位IPv4地址,IPv6地址长度足有128位。过去我们配置IP地址,看一眼就可以了,现在可就麻烦了。逐个登记还好说,万一录入错误,造成故障就带来了大麻烦。因此,IPv6时代,我们必须使用自动化工具实现IPv6地址配置。
2、合规性:过去,关于IP地址的使用记录是无法备份留存的。事实上,企业内一些关键的服务是需要多人审核,但一方面,企业可能缺乏足够的人手承担这项工作,另一方面,即便审查,这些服务谁在用,是谁批准的,都是难以被一一审计,因为以表格方式管理IP地址仅适合当下,过去的使用信息,一旦被擦除就难以审计。更何况,浩瀚如海的设备管理信息,如设备位置、供应商、维护商信息,等等。面对如此庞大信息,采用手工管理显然是极为艰难的,不容易维护,也不容易被审计。一旦发生数据丢失和数据错误,后果不堪设想。
3、成本:采用传统的DNS,无论是微软或开源Linux DNS,均需要使用命令行操作。这意味着只有专业人员才可以进行操作维护,无形中增加了DNS管理的成本。
4、安全性:传统的DDI是无法实现真正的、协议级的高可用。如果我们的DNS服务发生宕机,它可不会像路由器、交换机宕机那样快速恢复,在业务网络故障造成损失以秒计算的今天,是极为可怕的。因此,我们需要选用专用设备,这样才能实现真正灾备。
5、统一管理:过去,虽然DNS和DHCP需要专人维护,但多数企业都承担得起。但对于多分支机构企业,就带来更多额外开支。比如,物流企业可能拥有二十个分支机构,但它绝不可能为每个分支机构部署专业人才。而使用DDI专业管理服务,我们能将上述技术工作,集中到总部,请专家,甚至不用专家就可以方便地、集中式地看到全球各地分支机构设备的状态,操作管理,并统一由总部下发管理策略,确保实现99.99%的网络可用性。
由此可见,伴随着IPv6取代IPv4,DDI专业管理服务步入历史舞台已是大势所趋。
值得一提的是,相比过去,企业需要准备额外的开支用于部署专业的DDI管理服务。当然,相应的回报可就不仅ROI(投资回报率)这么简单。不管是成本、统一管理、审计能力、运维成本降低、高安全性还是操作便利性的回报,相信总有一条将击中你的心。
结束语
尽管IPv6彻底解决了IP地址贫乏问题,可是面对浩瀚如星海的IPv6地址,IT管理人员绝不会想回到过去手工管理IP地址的时代。更何况在当今虚拟化、云应用普及、BYOD大行其道的今天,IP终端的数量不断增长,IP地址管理的灵活性和弹性需求愈发明显。选择专业DDI管理服务无疑是最为正确的选择。