-
產(chǎn)品概述
-
產(chǎn)品優(yōu)勢
-
DDAI通過的網(wǎng)絡(luò)拓撲發(fā)現(xiàn)、網(wǎng)絡(luò)規(guī)劃、在線用戶管理以及網(wǎng)絡(luò)運行狀態(tài)實時感知等功能,使得網(wǎng)絡(luò)管理自動化、智能化。管理人員無須深入了解系統(tǒng)命令和配置規(guī)則,簡單的通過Web界面進行操作,即可完成對服務(wù)的配置和變更。極大地縮短了新網(wǎng)絡(luò)結(jié)構(gòu)的生效時間。降低服務(wù)異常中斷風(fēng)險。
●輕松管理整個網(wǎng)絡(luò)
●更好地實現(xiàn)網(wǎng)絡(luò)規(guī)劃,合理分配IT資源
●高效地優(yōu)化、擴展網(wǎng)絡(luò),提高運營效率
●實時管理網(wǎng)絡(luò),監(jiān)測網(wǎng)絡(luò)運行狀況,降低網(wǎng)絡(luò)中斷風(fēng)險
●多種數(shù)據(jù)統(tǒng)計分析,直觀的報表解讀企業(yè)不斷擴大的網(wǎng)絡(luò)訪問規(guī)模和嚴峻DNS安全形勢下,開源或運營商DNS已經(jīng)無法滿足企業(yè)可視化管理、高可用、安全、靈活調(diào)度等諸多要求
●豐富的服務(wù)策略,提供域名解析IP過濾或優(yōu)先選擇、域名強制解析、域名封堵、錯誤域名重定向等策略功能
●可視化的管理監(jiān)控,對整個DNS系統(tǒng)管理監(jiān)控,威脅告警
●DNS集群的多主DNS方案,保障提供7*24小時無間斷服務(wù)DHCP 服務(wù)器不僅僅是動態(tài)地址分配(不是采用交換機、路由器、Windows、linux 就可以解決的),還更應(yīng)在可視化、高可靠、多策略訪問控制、IP 分配率、運行監(jiān)控、安全等諸多方面提供服務(wù)能力。DHCP 產(chǎn)品在IP地址分配的基礎(chǔ)上進一步進行功能加強,完善的DHCP服務(wù)能力大幅改善了企業(yè)網(wǎng)絡(luò)質(zhì)量
●實時監(jiān)控地址池使用率,lPS、已分配地址的起止時間,服務(wù)全過程可視化
●沖突核驗,確認待分配地址未在網(wǎng)內(nèi)使用后才正式分配,避免地址沖突
●多種地址分配方式,動態(tài)地址分配,靜態(tài)地址分配,IP地址記憶分配,空閑地址分配
●提供實時和歷史租約查詢,運行全過程掌控
●基于DHCP指紋+MAC+線路進行人員定位,地址變化仍能識別具體終端身份
●雙機HA 部署,任何一臺故障,另一臺繼續(xù)分配地址
●完整的標準和自定義Opiton支持
●防止用戶私接路由、私設(shè)IP等,影響網(wǎng)絡(luò)規(guī)劃全面支持IPv6的地址分配,域名管理、身份認證、準入控制等各種下一代網(wǎng)絡(luò)技術(shù),提供了適合IPv6環(huán)境下的新一代管理技術(shù)和手段。
支持多種交換機聯(lián)動,包括8021x認證、dhcp snooping,dhcp relay等。
大量使用靜態(tài)IP造成維護困難:對于企業(yè)網(wǎng)絡(luò),尤其是不斷擴容的企業(yè)網(wǎng)絡(luò),原來只有幾臺幾十臺終端,通常采用靜態(tài)IP接入,每人分配一個IP地址,由于人數(shù)較少,網(wǎng)管可以比較容易的記住每個人使用的IP,而大量增加網(wǎng)絡(luò)終端后,管理員維護若干的靜態(tài)IP列表成為一件非常麻煩且容易出錯的事情;
手設(shè)IP帶來IP地址沖突:對于靜態(tài)IP的網(wǎng)絡(luò),大家都是手工設(shè)置IP地址,隨意修改一個合法地址就可以上網(wǎng),但可能造成和其他人或者某些服務(wù)器的地址沖突,從而影響整體網(wǎng)絡(luò)正常提供服務(wù),而且手設(shè)IP可能會仿冒其他人的身份,在出現(xiàn)問題時,管理員無法定位到出現(xiàn)問題的實際終端; 綜合上述問題,很多企業(yè)采用了DHCP動態(tài)分配主機地址,一定程度上可以緩解問題,但是DHCP也帶來了新的問題;
終端接入信息非實名:在使用了DHCP動態(tài)主機地址分配協(xié)議的網(wǎng)絡(luò)環(huán)境中,管理員可以不用記住哪些地址已經(jīng)使用,終端使用者也不需要記住網(wǎng)絡(luò)地址和網(wǎng)關(guān)DNS等信息,簡化了網(wǎng)絡(luò)配置工作。但是由此造成網(wǎng)絡(luò)地址和終端無法對應(yīng),出現(xiàn)問題時,無法定位到使用該地址的終端;
終端接入位置不確定:對于每個終端,管理員無法準確定位到其接入的位置。當網(wǎng)絡(luò)中出現(xiàn)蠕蟲或者ARP攻擊時,即使借助網(wǎng)絡(luò)病毒查找工具找到病毒終端的IP地址,也無法確認該終端的使用者和接入位置,不能及時將其隔離。當前網(wǎng)絡(luò)準入控制的問題 :方式太復(fù)雜、成本太高、達不到預(yù)期的期望。ICM可以做什么? ------終端識別、控制、管理!
● 固定IP地址管理功能
要使用網(wǎng)絡(luò)必須要IP地址,對接入網(wǎng)絡(luò)的各種網(wǎng)絡(luò)設(shè)備,進行IP地址和MAC地址的絕對控制,從而實現(xiàn)內(nèi)網(wǎng)準入。
●DHCP IP管理功能
全支持多機集群部署,任意擴展,集中管理,統(tǒng)一下發(fā)控制,統(tǒng)一統(tǒng)計分析,業(yè)務(wù)服務(wù)統(tǒng)一負載均衡發(fā)布,統(tǒng)一應(yīng)用服務(wù)器宕機檢測,集群角色定義:主控服務(wù)器、備控服務(wù)器、DNS業(yè)務(wù)服務(wù)器、 DHCP業(yè)務(wù)服務(wù)器、IPAM業(yè)務(wù)服務(wù)器、 RADIUS業(yè)務(wù)服務(wù)器、 LDAP業(yè)務(wù)服務(wù)器、NTP服務(wù)器與日志服務(wù)器。
高可靠性,高耐久性的工控硬件平臺
● 針對linux操作系統(tǒng)內(nèi)核做定制優(yōu)化,更高性能
●只開通服務(wù)必須的端口,不開放不安全的端口
● 不開放操作系統(tǒng)ROOT用戶權(quán)限
●一鍵升級,操作安全無誤,便于維護
● HTTPS安全的遠程管理
●提供dhcp安全、準入、身份認證等多種安全功能