tim1980
Goto Top

IPAM Überwachung von IP Adressen die ich per Hand eingebe

Hallo,
ich habe einen IPAM Server auf unserem Server 2012 installiert.
Nun die große Enttäuschung: Ich habe 2 PCs kollidieren lassen im Netzwerk, welche eine Adresse per Hand zugewiesen bekommen haben aus einem reservierten Bereich.
Ich habe keine Warnung oder Fehlermeldung bekommen oder finden können.

Funktioniert das nur, wenn DHCP die Adressen selbst vergibt?

Gruß
Tim

Content-ID: 526771

Url: https://administrator.de/contentid/526771

Ausgedruckt am: 26.11.2024 um 08:11 Uhr

certifiedit.net
certifiedit.net 18.12.2019 um 08:44:50 Uhr
Goto Top
Ja oder wenn die Adresse reserviert ist. Oder ausgeschlossen.
tim1980
tim1980 18.12.2019 aktualisiert um 09:12:00 Uhr
Goto Top
Also sollte IPAM auch einen Konflikt erkennen, wenn ich 2 PCs zusammen kollidieren lasse, bei denen die IP Adresse nicht von DHCP selbst vergeben wird sondern aus einem ausgeschlossenem Bereich, der nur per Hand vergeben wird?
certifiedit.net
certifiedit.net 18.12.2019 um 09:11:15 Uhr
Goto Top
IPAM kann alles und nichts heissen, von was redest du genau?

Wenn du einen reservierten Bereich hast, oder einen mit manueller ip vergabe erkennt das nicht näher definierte ipam natürlich nur auf deine anweisung, wenn ein host eine falsche ip bekommen hat.

aber manuell ips vergeben sollte man eben auch mit gewisser kontrolle.
tim1980
tim1980 18.12.2019 um 09:15:15 Uhr
Goto Top
Beispiel:
Wir haben verschiedene Netze und IP Adressen, die von der automatischen Vergabe durch DHCP ausgeschlossen sind.
Jetzt hatten wir neulich einen Mitarbeiter, der die IP-Adresse des Druckers, welche in einem ausgeschlossenem Bereich von DHCP liegt, seinem Laptop manuell zugewiesen hat und dadurch natürlich alles lahm gelegt hat.

Kann IPAM solche Konflikte auch erkennen?
aqui
aqui 18.12.2019 um 09:58:05 Uhr
Goto Top
wenn ich 2 PCs zusammen kollidieren lasse,
Wie muss man sich das denn vorstellen ??? So ungefähr:
https://www.youtube.com/watch?v=mubmaH3kcEg
Warum macht man sowas mit PCs ???
certifiedit.net
certifiedit.net 18.12.2019 um 10:00:20 Uhr
Goto Top
Jetzt hatten wir neulich einen Mitarbeiter, der die IP-Adresse des Druckers, welche in einem ausgeschlossenem Bereich von DHCP liegt, seinem Laptop manuell zugewiesen hat und dadurch natürlich alles lahm gelegt hat.

Dann, sorry, habt Ihr ein Sch... Netzdesign. Bitte holt euch ein Systemhaus dazu. Gerne können wir hierbei über eine Kooperation reden, ab nächstem Jahr sollte sich wieder ein Slot finden lassen.

VG
tim1980
tim1980 18.12.2019 aktualisiert um 10:35:11 Uhr
Goto Top
Warum man so was macht? Man muss ja schauen ob IPAM funktioniert. Mein Vorgesetzter wollte das so um zu testen, in wie weit IPAM den IP Konflikt erkennt und meldet. Aber nix war.

Wozu brauchen wir ein Systemhaus wenn ein Mitarbeiter sich einfach eine IP Adresse nimmt und die ohne Erlaubnis der IT sie seinem Laptop gibt? Genau hierfür wollten wir ja einen IPAM Server haben der dies verhindern / melden sollte.
erikro
erikro 18.12.2019 um 10:44:46 Uhr
Goto Top
Zitat von @aqui:

wenn ich 2 PCs zusammen kollidieren lasse,
Wie muss man sich das denn vorstellen ??? So ungefähr:
https://www.youtube.com/watch?v=mubmaH3kcEg
Warum macht man sowas mit PCs ???

Ich hab den falschen Job. Mit Lego in einer großen Halle spielen und dann auch noch Geld dafür kriegen. Das wär's. face-wink
erikro
erikro 18.12.2019 um 10:47:13 Uhr
Goto Top
Moin,

Zitat von @tim1980:

Beispiel:
Wir haben verschiedene Netze und IP Adressen, die von der automatischen Vergabe durch DHCP ausgeschlossen sind.
Jetzt hatten wir neulich einen Mitarbeiter, der die IP-Adresse des Druckers, welche in einem ausgeschlossenem Bereich von DHCP liegt, seinem Laptop manuell zugewiesen hat und dadurch natürlich alles lahm gelegt hat.

Kann IPAM solche Konflikte auch erkennen?

Wieso kann der Mitarbeiter bei seinem Dienstnotebook die IP ändern? Oder wieso kann der Mitarbeiter sein privates Notebook einfach so in eine Dose stecken und bekommt Verbindung zum Netz? Beides sollte nicht möglich sein. Dann braucht man auch kein Tool, das das erkennt. face-wink

Liebe Grüße

Erik
tim1980
tim1980 18.12.2019 um 10:57:41 Uhr
Goto Top
Natürlich sind diese Überlegungen richtig, dennoch müssen Techniker hier im Haus unsere Maschinen selbst mit IP Adressen konfigurieren um diese für den Kunden einzurichten.
certifiedit.net
certifiedit.net 18.12.2019 um 11:16:50 Uhr
Goto Top
Zitat von @tim1980:

Natürlich sind diese Überlegungen richtig, dennoch müssen Techniker hier im Haus unsere Maschinen selbst mit IP Adressen konfigurieren um diese für den Kunden einzurichten.

Oh man, seid ihr etwa selbst Systemhaus?

Und was ist nun IPAM? Für mich ist IPAM erstmals Internet Protokoll Address Management - nicht mehr, nicht weniger. Da gibt's zig Inkarnationen.

Vielleicht habt Ihr einfach das falsche für euch implementiert oder falsch implementiert?

Deswegen braucht Ihr ggf. einen Systempartner, da es hier anscheinend keine passende Struktur gibt.
Th0mKa
Th0mKa 18.12.2019 aktualisiert um 11:25:10 Uhr
Goto Top
Zitat von @tim1980:

Kann IPAM solche Konflikte auch erkennen?

Moin,

Die in Windows Server enthaltene IPAM Rolle verwendet DNS und DHCP Server zur Ermittlung der verwendeten IP Adressen. Wenn Notebook und/oder Drucker sich nicht in DHCP oder DNS eintragen wird IPAM das also nicht mitbekommen.

Auf das anscheinend schlechte Netzdesign wurde ja schon hingewiesen.

/Thomas
tim1980
tim1980 18.12.2019 um 12:43:07 Uhr
Goto Top
Genau das wollte ich hören.

Am Netzdesign habe ich keine Schuld, ich habe erst am 11.11.19 hier begonnen und habe das vorgefunden.

Also wenn ich das richtig verstanden habe, erkennt IPAM Konfikte nur bei Geräten, die er selbst verwaltet und mit IP-Adressen versorgt, verstehe ich das richtig?
IPAM ist für mich neu.
Th0mKa
Th0mKa 18.12.2019 um 16:41:38 Uhr
Goto Top
Zitat von @tim1980:

Also wenn ich das richtig verstanden habe, erkennt IPAM Konfikte nur bei Geräten, die er selbst verwaltet und mit IP-Adressen versorgt, verstehe ich das richtig?

IPAM dient nicht zum erkennen von Konflikten sondern zum IP Address Management. Hence the name...

/Thomas
certifiedit.net
certifiedit.net 18.12.2019 um 21:02:16 Uhr
Goto Top
Thomas, damit läufst du bei Ihm gegen eine Mauer, leider.
tim1980
tim1980 20.12.2019 um 13:57:42 Uhr
Goto Top
okay dann hatte ich das falsch verstanden, danke für die Aufklärung