Gestione delle VLAN e indirizzi IP
Centralizza la gestione della rete
Il modulo IPAM (IP Address Management) di KaliaOps permette di gestire le VLAN e gli indirizzi IP del tuo sistema informativo. Crea VLAN con calcoli automatici (maschera, broadcast, range DHCP), visualizza l'utilizzo delle sottoreti, rileva i conflitti di indirizzo e consulta la cronologia completa degli assegnamenti.
Presentazione IPAM
L'IPAM (IP Address Management) è il modulo di gestione degli indirizzi IP e delle VLAN.
Perché un IPAM?
- Visibilità: Sapere chi usa quale IP
- Pianificazione: Gestire lo spazio di indirizzamento
- Conflitti: Evitare doppioni di IP
- Audit: Tracciare la cronologia degli assegnamenti
Concetti chiave
- VLAN: Rete virtuale con il suo range di indirizzi
- Sottorete: Blocco CIDR (es: 192.168.1.0/24)
- Gateway: Router per uscire dalla VLAN
- Range DHCP: Indirizzi assegnabili dinamicamente
Creare una VLAN
Accedi al modulo VLAN
Menu CMDB → VLAN.
Clicca su «Nuova VLAN»
Apri il modulo di creazione.
Compila le informazioni di base
Compila:
- Numero VLAN: Identificativo (1-4094)
- Nome: Nome descrittivo (es: VLAN-PROD-WEB)
- Rete: CIDR della sottorete (es: 192.168.10.0/24)
Configura l'indirizzamento
Indica:
- Gateway: Indirizzo del router
- Tipo: Statico, DHCP o misto
- Range DHCP: Inizio e fine del pool (se DHCP)
Assegna a un sito
Seleziona il sito a cui è collegata la VLAN, o marca come globale se multi-sito.
Salva
La VLAN viene creata. I calcoli (maschera, broadcast) sono automatici.
Tipi di indirizzamento
Indirizzamento statico
Tutti gli indirizzi sono assegnati manualmente:
- Server, apparecchiature di rete
- Sistemi critici con IP fisso
Indirizzamento DHCP
Gli indirizzi sono assegnati dinamicamente:
- Workstation, dispositivi mobili
- Pool DHCP definito (start/end)
Indirizzamento misto
Combinazione dei due:
- Range riservato per lo statico (es: .1-.50)
- Range DHCP per il resto (es: .51-.254)
Ambienti
Classifica le VLAN per ambiente:
- production: VLAN di produzione
- test: Ambienti di test
- dev: Sviluppo
- staging: Pre-produzione
- dmz: Zona demilitarizzata
- management: Amministrazione
Dashboard IPAM
Il dashboard IPAM offre una vista globale dell'utilizzo degli IP.
Indicatori
- VLAN totali: Numero di VLAN configurate
- Indirizzi utilizzati: IP assegnati agli asset
- Tasso medio di utilizzo: Occupazione delle sottoreti
Griglia della sottorete
Visualizzazione visiva di una VLAN:
- Verde: Indirizzo libero
- Blu: Assegnato a un asset
- Rosso: Riservato (gateway, broadcast)
- Giallo: Conflitto rilevato
Statistiche per VLAN
| Metrica | Descrizione |
|---|---|
| Dimensione | Numero totale di indirizzi |
| Utilizzati | Indirizzi assegnati |
| Disponibili | Indirizzi liberi |
| Utilizzo % | Tasso di occupazione |
Rilevamento conflitti
KaliaOps rileva automaticamente i conflitti IP.
Tipi di conflitti
- Doppione IP: Due asset con lo stesso indirizzo
- IP fuori range: Asset con IP fuori dalla sottorete della VLAN
- IP riservato: Asset che usa un IP riservato (gateway, broadcast)
Visualizzazione
I conflitti appaiono:
- Nella lista degli asset (badge «Conflitto»)
- Nel dashboard IPAM
- Nella scheda VLAN interessata
Risoluzione
- Identifica gli asset in conflitto
- Determina l'indirizzo corretto
- Modifica l'asset errato
- Il conflitto scompare automaticamente
Regole di salute CMDB
La regola duplicate-ip-addresses verifica automaticamente i doppioni e genera violazioni nel dashboard di salute.
Cronologia IP
KaliaOps mantiene una cronologia completa degli assegnamenti IP.
Informazioni tracciate
- Indirizzo IP: L'indirizzo interessato
- Asset: Asset a cui è stato assegnato
- Data di assegnamento: Quando l'IP è stato attribuito
- Data di rilascio: Quando l'IP è stato liberato
- Origine: Manuale, scoperta, DHCP, API, import
Consultazione
- Menu CMDB → IPAM → Cronologia
- Cerca per indirizzo IP o asset
- Visualizza la cronologia completa
Casi d'uso
- Forensics: Chi aveva questo IP il giorno X?
- Audit: Tracciabilità degli assegnamenti
- Debug: Capire le modifiche passate
VLAN globali
Una VLAN globale si estende su più siti.
Casi d'uso
- VPN inter-sito con indirizzamento unico
- Ambiente cloud condiviso
- VLAN di amministrazione multi-sito
Configurazione
Alla creazione della VLAN:
- Marca la casella «VLAN globale»
- Non selezionare un sito specifico
- La VLAN sarà disponibile per gli asset di tutti i siti
Comportamento
- Gli asset di qualsiasi sito possono usare questa VLAN
- Le statistiche IPAM sono consolidate
- Il rilevamento conflitti opera su tutti i siti
- Calcoli automatici di rete (maschera, broadcast, range DHCP)
- Dashboard visivo con tasso di utilizzo per VLAN
- Rilevamento automatico dei conflitti di indirizzi IP
- Cronologia completa degli assegnamenti per audit/forensics
- Supporto VLAN globali multi-sito