Gestione delle VLAN e indirizzi IP

Centralizza la gestione della rete

In breve

Il modulo IPAM (IP Address Management) di KaliaOps permette di gestire le VLAN e gli indirizzi IP del tuo sistema informativo. Crea VLAN con calcoli automatici (maschera, broadcast, range DHCP), visualizza l'utilizzo delle sottoreti, rileva i conflitti di indirizzo e consulta la cronologia completa degli assegnamenti.

Presentazione IPAM

L'IPAM (IP Address Management) è il modulo di gestione degli indirizzi IP e delle VLAN.

Perché un IPAM?

  • Visibilità: Sapere chi usa quale IP
  • Pianificazione: Gestire lo spazio di indirizzamento
  • Conflitti: Evitare doppioni di IP
  • Audit: Tracciare la cronologia degli assegnamenti

Concetti chiave

  • VLAN: Rete virtuale con il suo range di indirizzi
  • Sottorete: Blocco CIDR (es: 192.168.1.0/24)
  • Gateway: Router per uscire dalla VLAN
  • Range DHCP: Indirizzi assegnabili dinamicamente

Creare una VLAN

1

Accedi al modulo VLAN

Menu CMDB → VLAN.

2

Clicca su «Nuova VLAN»

Apri il modulo di creazione.

3

Compila le informazioni di base

Compila:

  • Numero VLAN: Identificativo (1-4094)
  • Nome: Nome descrittivo (es: VLAN-PROD-WEB)
  • Rete: CIDR della sottorete (es: 192.168.10.0/24)
4

Configura l'indirizzamento

Indica:

  • Gateway: Indirizzo del router
  • Tipo: Statico, DHCP o misto
  • Range DHCP: Inizio e fine del pool (se DHCP)
5

Assegna a un sito

Seleziona il sito a cui è collegata la VLAN, o marca come globale se multi-sito.

6

Salva

La VLAN viene creata. I calcoli (maschera, broadcast) sono automatici.

Consiglio: Usa una convenzione di denominazione con l'ambiente (PROD, TEST, DEV) per trovare facilmente le VLAN.

Tipi di indirizzamento

Indirizzamento statico

Tutti gli indirizzi sono assegnati manualmente:

  • Server, apparecchiature di rete
  • Sistemi critici con IP fisso

Indirizzamento DHCP

Gli indirizzi sono assegnati dinamicamente:

  • Workstation, dispositivi mobili
  • Pool DHCP definito (start/end)

Indirizzamento misto

Combinazione dei due:

  • Range riservato per lo statico (es: .1-.50)
  • Range DHCP per il resto (es: .51-.254)

Ambienti

Classifica le VLAN per ambiente:

  • production: VLAN di produzione
  • test: Ambienti di test
  • dev: Sviluppo
  • staging: Pre-produzione
  • dmz: Zona demilitarizzata
  • management: Amministrazione

Dashboard IPAM

Il dashboard IPAM offre una vista globale dell'utilizzo degli IP.

Indicatori

  • VLAN totali: Numero di VLAN configurate
  • Indirizzi utilizzati: IP assegnati agli asset
  • Tasso medio di utilizzo: Occupazione delle sottoreti

Griglia della sottorete

Visualizzazione visiva di una VLAN:

  • Verde: Indirizzo libero
  • Blu: Assegnato a un asset
  • Rosso: Riservato (gateway, broadcast)
  • Giallo: Conflitto rilevato

Statistiche per VLAN

MetricaDescrizione
DimensioneNumero totale di indirizzi
UtilizzatiIndirizzi assegnati
DisponibiliIndirizzi liberi
Utilizzo %Tasso di occupazione
Consiglio: Monitora le VLAN con utilizzo > 80%. Pianifica estensioni o nuove VLAN prima della saturazione.

Rilevamento conflitti

KaliaOps rileva automaticamente i conflitti IP.

Tipi di conflitti

  • Doppione IP: Due asset con lo stesso indirizzo
  • IP fuori range: Asset con IP fuori dalla sottorete della VLAN
  • IP riservato: Asset che usa un IP riservato (gateway, broadcast)

Visualizzazione

I conflitti appaiono:

  • Nella lista degli asset (badge «Conflitto»)
  • Nel dashboard IPAM
  • Nella scheda VLAN interessata

Risoluzione

  1. Identifica gli asset in conflitto
  2. Determina l'indirizzo corretto
  3. Modifica l'asset errato
  4. Il conflitto scompare automaticamente

Regole di salute CMDB

La regola duplicate-ip-addresses verifica automaticamente i doppioni e genera violazioni nel dashboard di salute.

Cronologia IP

KaliaOps mantiene una cronologia completa degli assegnamenti IP.

Informazioni tracciate

  • Indirizzo IP: L'indirizzo interessato
  • Asset: Asset a cui è stato assegnato
  • Data di assegnamento: Quando l'IP è stato attribuito
  • Data di rilascio: Quando l'IP è stato liberato
  • Origine: Manuale, scoperta, DHCP, API, import

Consultazione

  1. Menu CMDB → IPAM → Cronologia
  2. Cerca per indirizzo IP o asset
  3. Visualizza la cronologia completa

Casi d'uso

  • Forensics: Chi aveva questo IP il giorno X?
  • Audit: Tracciabilità degli assegnamenti
  • Debug: Capire le modifiche passate
Consiglio: La cronologia IP è preziosa per le indagini di sicurezza. Conserva i log per almeno 1 anno.

VLAN globali

Una VLAN globale si estende su più siti.

Casi d'uso

  • VPN inter-sito con indirizzamento unico
  • Ambiente cloud condiviso
  • VLAN di amministrazione multi-sito

Configurazione

Alla creazione della VLAN:

  1. Marca la casella «VLAN globale»
  2. Non selezionare un sito specifico
  3. La VLAN sarà disponibile per gli asset di tutti i siti

Comportamento

  • Gli asset di qualsiasi sito possono usare questa VLAN
  • Le statistiche IPAM sono consolidate
  • Il rilevamento conflitti opera su tutti i siti
Punti chiave
  • Calcoli automatici di rete (maschera, broadcast, range DHCP)
  • Dashboard visivo con tasso di utilizzo per VLAN
  • Rilevamento automatico dei conflitti di indirizzi IP
  • Cronologia completa degli assegnamenti per audit/forensics
  • Supporto VLAN globali multi-sito

Semplifica la gestione dei tuoi IP

Scopri come KaliaOps ti aiuta a gestire efficacemente il tuo spazio di indirizzamento.

Vedi i prezzi
Torna alla documentazione Articolo successivo Gestione dei cicli di vita