tim1980
Goto Top

IPAM Überwachung von IP Adressen die ich per Hand eingebe

Hallo,
ich habe einen IPAM Server auf unserem Server 2012 installiert.
Nun die große Enttäuschung: Ich habe 2 PCs kollidieren lassen im Netzwerk, welche eine Adresse per Hand zugewiesen bekommen haben aus einem reservierten Bereich.
Ich habe keine Warnung oder Fehlermeldung bekommen oder finden können.

Funktioniert das nur, wenn DHCP die Adressen selbst vergibt?

Gruß
Tim

Content-Key: 526771

Url: https://administrator.de/contentid/526771

Printed on: May 7, 2024 at 22:05 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Dec 18, 2019 at 07:44:50 (UTC)
Goto Top
Ja oder wenn die Adresse reserviert ist. Oder ausgeschlossen.
Member: tim1980
tim1980 Dec 18, 2019 updated at 08:12:00 (UTC)
Goto Top
Also sollte IPAM auch einen Konflikt erkennen, wenn ich 2 PCs zusammen kollidieren lasse, bei denen die IP Adresse nicht von DHCP selbst vergeben wird sondern aus einem ausgeschlossenem Bereich, der nur per Hand vergeben wird?
Member: falscher-sperrstatus
falscher-sperrstatus Dec 18, 2019 at 08:11:15 (UTC)
Goto Top
IPAM kann alles und nichts heissen, von was redest du genau?

Wenn du einen reservierten Bereich hast, oder einen mit manueller ip vergabe erkennt das nicht näher definierte ipam natürlich nur auf deine anweisung, wenn ein host eine falsche ip bekommen hat.

aber manuell ips vergeben sollte man eben auch mit gewisser kontrolle.
Member: tim1980
tim1980 Dec 18, 2019 at 08:15:15 (UTC)
Goto Top
Beispiel:
Wir haben verschiedene Netze und IP Adressen, die von der automatischen Vergabe durch DHCP ausgeschlossen sind.
Jetzt hatten wir neulich einen Mitarbeiter, der die IP-Adresse des Druckers, welche in einem ausgeschlossenem Bereich von DHCP liegt, seinem Laptop manuell zugewiesen hat und dadurch natürlich alles lahm gelegt hat.

Kann IPAM solche Konflikte auch erkennen?
Member: aqui
aqui Dec 18, 2019 at 08:58:05 (UTC)
Goto Top
wenn ich 2 PCs zusammen kollidieren lasse,
Wie muss man sich das denn vorstellen ??? So ungefähr:
https://www.youtube.com/watch?v=mubmaH3kcEg
Warum macht man sowas mit PCs ???
Member: falscher-sperrstatus
falscher-sperrstatus Dec 18, 2019 at 09:00:20 (UTC)
Goto Top
Jetzt hatten wir neulich einen Mitarbeiter, der die IP-Adresse des Druckers, welche in einem ausgeschlossenem Bereich von DHCP liegt, seinem Laptop manuell zugewiesen hat und dadurch natürlich alles lahm gelegt hat.

Dann, sorry, habt Ihr ein Sch... Netzdesign. Bitte holt euch ein Systemhaus dazu. Gerne können wir hierbei über eine Kooperation reden, ab nächstem Jahr sollte sich wieder ein Slot finden lassen.

VG
Member: tim1980
tim1980 Dec 18, 2019 updated at 09:35:11 (UTC)
Goto Top
Warum man so was macht? Man muss ja schauen ob IPAM funktioniert. Mein Vorgesetzter wollte das so um zu testen, in wie weit IPAM den IP Konflikt erkennt und meldet. Aber nix war.

Wozu brauchen wir ein Systemhaus wenn ein Mitarbeiter sich einfach eine IP Adresse nimmt und die ohne Erlaubnis der IT sie seinem Laptop gibt? Genau hierfür wollten wir ja einen IPAM Server haben der dies verhindern / melden sollte.
Member: erikro
erikro Dec 18, 2019 at 09:44:46 (UTC)
Goto Top
Zitat von @aqui:

wenn ich 2 PCs zusammen kollidieren lasse,
Wie muss man sich das denn vorstellen ??? So ungefähr:
https://www.youtube.com/watch?v=mubmaH3kcEg
Warum macht man sowas mit PCs ???

Ich hab den falschen Job. Mit Lego in einer großen Halle spielen und dann auch noch Geld dafür kriegen. Das wär's. face-wink
Member: erikro
erikro Dec 18, 2019 at 09:47:13 (UTC)
Goto Top
Moin,

Zitat von @tim1980:

Beispiel:
Wir haben verschiedene Netze und IP Adressen, die von der automatischen Vergabe durch DHCP ausgeschlossen sind.
Jetzt hatten wir neulich einen Mitarbeiter, der die IP-Adresse des Druckers, welche in einem ausgeschlossenem Bereich von DHCP liegt, seinem Laptop manuell zugewiesen hat und dadurch natürlich alles lahm gelegt hat.

Kann IPAM solche Konflikte auch erkennen?

Wieso kann der Mitarbeiter bei seinem Dienstnotebook die IP ändern? Oder wieso kann der Mitarbeiter sein privates Notebook einfach so in eine Dose stecken und bekommt Verbindung zum Netz? Beides sollte nicht möglich sein. Dann braucht man auch kein Tool, das das erkennt. face-wink

Liebe Grüße

Erik
Member: tim1980
tim1980 Dec 18, 2019 at 09:57:41 (UTC)
Goto Top
Natürlich sind diese Überlegungen richtig, dennoch müssen Techniker hier im Haus unsere Maschinen selbst mit IP Adressen konfigurieren um diese für den Kunden einzurichten.
Member: falscher-sperrstatus
falscher-sperrstatus Dec 18, 2019 at 10:16:50 (UTC)
Goto Top
Zitat von @tim1980:

Natürlich sind diese Überlegungen richtig, dennoch müssen Techniker hier im Haus unsere Maschinen selbst mit IP Adressen konfigurieren um diese für den Kunden einzurichten.

Oh man, seid ihr etwa selbst Systemhaus?

Und was ist nun IPAM? Für mich ist IPAM erstmals Internet Protokoll Address Management - nicht mehr, nicht weniger. Da gibt's zig Inkarnationen.

Vielleicht habt Ihr einfach das falsche für euch implementiert oder falsch implementiert?

Deswegen braucht Ihr ggf. einen Systempartner, da es hier anscheinend keine passende Struktur gibt.
Member: Th0mKa
Th0mKa Dec 18, 2019 updated at 10:25:10 (UTC)
Goto Top
Zitat von @tim1980:

Kann IPAM solche Konflikte auch erkennen?

Moin,

Die in Windows Server enthaltene IPAM Rolle verwendet DNS und DHCP Server zur Ermittlung der verwendeten IP Adressen. Wenn Notebook und/oder Drucker sich nicht in DHCP oder DNS eintragen wird IPAM das also nicht mitbekommen.

Auf das anscheinend schlechte Netzdesign wurde ja schon hingewiesen.

/Thomas
Member: tim1980
tim1980 Dec 18, 2019 at 11:43:07 (UTC)
Goto Top
Genau das wollte ich hören.

Am Netzdesign habe ich keine Schuld, ich habe erst am 11.11.19 hier begonnen und habe das vorgefunden.

Also wenn ich das richtig verstanden habe, erkennt IPAM Konfikte nur bei Geräten, die er selbst verwaltet und mit IP-Adressen versorgt, verstehe ich das richtig?
IPAM ist für mich neu.
Member: Th0mKa
Th0mKa Dec 18, 2019 at 15:41:38 (UTC)
Goto Top
Zitat von @tim1980:

Also wenn ich das richtig verstanden habe, erkennt IPAM Konfikte nur bei Geräten, die er selbst verwaltet und mit IP-Adressen versorgt, verstehe ich das richtig?

IPAM dient nicht zum erkennen von Konflikten sondern zum IP Address Management. Hence the name...

/Thomas
Member: falscher-sperrstatus
falscher-sperrstatus Dec 18, 2019 at 20:02:16 (UTC)
Goto Top
Thomas, damit läufst du bei Ihm gegen eine Mauer, leider.
Member: tim1980
tim1980 Dec 20, 2019 at 12:57:42 (UTC)
Goto Top
okay dann hatte ich das falsch verstanden, danke für die Aufklärung