Abstract navy and gray geometric header background for article on low-risk legacy DNS migration
Recursos

¿Cómo se gestiona el DHCP en las sucursales con Cisco Meraki y SD-WAN sin añadir hardware?

Cisco Meraki SD-WAN DHCP Updated

Los dispositivos SD-WAN son excelentes servidores DHCP locales, pero sistemas de gestión de direcciones IP poco eficaces. BlueCat Micetro se superpone al DHCP de la sucursal que ya utilizas, consolidando concesiones, ámbitos y control de acceso en una única interfaz a través de una sola clave API.

· 01 — ¿POR QUÉ SE TRASLADA EL DHCP DE LAS SUCURSALES A LOS DISPOSITIVOS SD-WAN?

¿Por qué las organizaciones ejecutan DHCP de forma local en los dispositivos SD-WAN de cada sucursal?

El DHCP local en cada dispositivo SD-WAN reduce la latencia, mejora la fiabilidad y refuerza la resiliencia de las redes de las sucursales, al tiempo que mantiene bajos los costes y la complejidad. Los servidores de las sucursales locales se encargan de la asignación de direcciones, gestionada a través de un controlador centralizado.

La SD-WAN aplica los principios de las redes definidas por software a la red de área amplia (WAN), lo que permite a las empresas gestionar y optimizar el rendimiento de la WAN de forma centralizada, en lugar de hacerlo dispositivo por dispositivo. Muchas empresas amplían ese modelo al ámbito del direccionamiento, implementando una arquitectura DHCP distribuida en la que los servidores locales de las sucursales asignan direcciones in situ, mientras que un controlador central se encarga de gestionarlas.

El atractivo radica en la combinación de coste y resiliencia. Las sucursales obtienen la asignación de direcciones locales sin necesidad de una infraestructura DHCP dedicada en cada sede, y el modelo se adapta a medida que aumenta el número de sucursales. Se trata de una arquitectura sólida, y es por eso por lo que se ha extendido tan rápidamente. Lo que no incluye es una forma de verlo todo de un solo vistazo.

BlueCat Easy and intuitive DDI orchestration datasheet header with introductory text and small product screenshot Read article
Más información

Micetro Data Sheet

BlueCat Micetro is an easy, intuitive DDI orchestration solution that overlays your existing DNS, DHCP, and IPAM services to provide centralized visibility…

4 min Blog
Leer más

· 02 — ¿DÓNDE LLEGA EL LÍMITE DE DISEÑO DE LA GESTIÓN DE DHCP DE MERAKI?

¿Cuáles son los límites del DHCP nativo de Cisco Meraki y de la visibilidad de las direcciones IP a gran escala?

Cisco Meraki ofrece una visibilidad básica del uso de direcciones IP y de la configuración de DHCP, lo cual resulta suficiente a pequeña escala. A medida que aumenta el número de sucursales, surgen tres limitaciones: el seguimiento de las asignaciones y concesiones de direcciones IP en todas las sucursales, la consolidación de los datos de DHCP con otros sistemas de gestión de red y un control de acceso basado en roles lo suficientemente granular como para asumir la responsabilidad a nivel de cada sucursal.

Meraki es conocida por su facilidad de uso y su gestión basada en la nube, y ofrece ventajas económicas reales a las organizaciones que gestionan operaciones en numerosas ubicaciones remotas. También ofrece funciones de gestión centralizada para esas sedes. La dificultad radica en el contexto: comprender la distribución y la utilización del espacio de direcciones se vuelve más complicado a medida que la red se expande.

La segunda carencia es de carácter administrativo. En una organización distribuida, los distintos equipos necesitan diferentes niveles de acceso, y los controles de acceso basados en roles integrados de Meraki pueden tener una granularidad limitada en lo que respecta a las direcciones IP y la configuración de DHCP. Si a esto le sumamos la fragmentación de los datos de DHCP entre las distintas sedes, la resolución de conflictos y la planificación de la asignación se convierten en tareas lentas.

3 retos habituales

Los usuarios de Meraki a gran escala suelen encontrarse con tres limitaciones concretas: visibilidad y contexto limitados, dificultades de integración y consolidación, y granularidad del control de acceso basado en roles.

Metallic 3D lattice of intersecting white beams joined at a central black cubic connector, viewed from below Read article
Más información

Micetro 11.1 boosts DHCP management for Cisco Meraki SD-WAN

Learn how BlueCat Micetro 11.1 can help you overcome the limitations of Cisco Meraki SD-WAN devices to manage your distributed DHCP architecture.

6 min Blog
Leer más

· 03 — OPCIONES Y POLÍTICAS COHERENTES EN DIFERENTES TIPOS DE DISPOSITIVOS

¿Cómo se garantiza la coherencia de las opciones de DHCP en distintos tipos de dispositivos y sedes?

La coherencia se consigue gestionando los ámbitos, las opciones y las políticas a través de una única interfaz, en lugar de hacerlo por servidor. Una superposición independiente del proveedor que muestra todos los ámbitos, concesiones y opciones en una única vista permite aplicar y auditar los conjuntos de opciones de la misma manera, independientemente de la plataforma que dé servicio a la sucursal.

La mayoría de los entornos no cuentan con un único proveedor. Microsoft DHCP se ejecuta en el centro de datos, ISC DHCP o Kea se ejecutan en hosts Linux, los dispositivos Cisco IOS o SD-WAN dan servicio a las sucursales y los servidores virtuales o en la nube cubren el resto. Gestionar las opciones por separado en cada plataforma es lo que da lugar a las discrepancias, y son estas discrepancias las que impiden el aprovisionamiento de una clase específica de dispositivos.

Las políticas de DHCP de Microsoft permiten asignar la configuración en función de atributos del cliente, como la dirección MAC, la clase de proveedor o la clase de usuario, a nivel de servidor o de ámbito, proporcionando servidores DNS, puertas de enlace o duraciones de concesión específicas. Mostrar esas políticas junto con las opciones de todas las demás plataformas en un único lugar permite que el equipo pueda verificar el comportamiento específico de cada dispositivo, en lugar de darlo por sentado.

Visual showing how you can regain control and visibility over your network infrastructure with BlueCat Micetro. Read article
Más información

Enterprise DHCP Management Software

Centralize multi-vendor DHCP scopes, leases, and policies without re-architecting. Monitor, automate, and secure enterprise DHCP with Micetro’s unified…

5 min Page
Leer más

· 04 — DETECCIÓN Y CORRECCIÓN DE ERRORES DE CONFIGURACIÓN DE DNS Y DHCP

¿Cómo se detectan y se corrigen los errores de configuración en DNS y DHCP?

La detección requiere un único registro de quién ha cambiado qué, y la corrección requiere la capacidad de revertir el cambio. La gestión centralizada de DNS, DHCP e IPAM, junto con un registro de auditoría exhaustivo y la posibilidad de revertir los cambios, convierte la investigación de una configuración errónea en una simple consulta.

Las herramientas nativas de Microsoft ofrecen una visibilidad limitada sobre quién accede o modifica las configuraciones de DNS y DHCP. Sin un registro de auditoría claro, determinar las responsabilidades y resolver conflictos resulta lento, y unos permisos excesivamente amplios aumentan las probabilidades de que se repita la configuración errónea. La detección y la prevención constituyen un mismo control.

Una capa de gestión centralizada realiza un seguimiento de cada acción que realizan los usuarios, generando registros detallados que facilitan la rendición de cuentas y la elaboración de informes de cumplimiento normativo. También permite revertir automáticamente los cambios a través del registro de auditoría en caso de que surja algún problema, de modo que los administradores con los permisos adecuados puedan revertir los registros DNS y las propiedades personalizadas en lugar de tener que reconstruirlos manualmente.

Enhance RBAC for Microsoft DNS and DHCP servers with Micetro Read article
Más información

Enhance RBAC for Microsoft DNS and DHCP servers with Micetro

Learn how easy it is to implement enhanced role-based access controls for Microsoft DNS and DHCP server environments with Micetro.

6 min Blog
Leer más

Trabajamos con entornos híbridos de DNS de Microsoft, equipos de TI reducidos que se modernizan sin necesidad de sustituir todo el sistema y programas de consolidación de DDI, incluido el DHCP de las sucursales que se ejecuta en Meraki y otros dispositivos SD-WAN.


· 05 — WI-FI DENSO, DNS DINÁMICO Y COORDINACIÓN DE LOS SERVIDORES DHCP DE LAS SUCURSALES

¿Cuáles son las prácticas recomendadas para el DHCP en entornos de sucursales con alta densidad de redes Wi-Fi y cómo se gestionan las actualizaciones dinámicas del DNS?

Las sedes con alta densidad de redes inalámbricas necesitan que el estado de las asignaciones y del ámbito sea visible de forma centralizada, que la alta disponibilidad esté configurada en los propios servidores DHCP y que las actualizaciones del DNS se gestionen desde el mismo registro de direcciones, en lugar de desde un proceso independiente. La coordinación de las plataformas DHCP de las sucursales a través de una única API es lo que hace que las tres opciones sean viables.

El DHCP es el mecanismo central que permite la gestión de direcciones IP, por lo que mantenerlo operativo en sedes con alta rotación depende de una visibilidad completa, del historial de objetos y de la compatibilidad con configuraciones de alta disponibilidad y conmutación por error. ISC DHCP y Kea son las dos implementaciones de código abierto viables para redes de producción. Kea separa los datos del entorno de ejecución, almacenando los datos de DHCP en bases de datos compatibles, e implementa alta disponibilidad en lugar del modelo de conmutación por error de ISC DHCP.

Un demonio de controlador de tamaño reducido que se ejecuta junto a cada servidor DHCP coordina la comunicación con la gestión central, lo que proporciona a los equipos una única interfaz y una única API para ISC DHCP, Kea, Microsoft DHCP y Cisco IOS. Esa única API es la que permite automatizar de forma conjunta el estado de las concesiones, los registros de direcciones y las entradas DNS vinculadas a ellos en múltiples plataformas y ubicaciones.

2 opciones viables

Para su uso en redes de producción, ISC DHCP y Kea son las dos únicas implementaciones de DHCP de código abierto consideradas aptas para entornos empresariales, y ambas son compatibles a través de una única API de orquestación.

Isometric network diagram showing DNS and DHCP hosts (Microsoft DHCP, Kea) with hostnames and status "OK Read article
Más información

Network orchestration with Micetro: open-source DHCP

Pairing your open-source DNS with similarly open-source DHCP makes a lot of sense, and Micetro can help you.

5 min Blog
Leer más

· 06 — QUÉ HAY QUE TENER EN CUENTA EN UN ENFOQUE DE GESTIÓN DE DHCP EN UNA SUCURSAL

¿Qué deben buscar los equipos en una plataforma para la gestión de SD-WAN y DHCP en las sucursales?

Busca una visibilidad centralizada de todas las plataformas DHCP en uso, un acceso granular basado en roles con registros de auditoría completos, una integración sin agentes que no altere la infraestructura de las sucursales y una única API que se adapte a medida que aumenta el número de sedes. Cada criterio es la inversa de un fallo ya documentado en entornos DHCP distribuidos.

Las redes empresariales rara vez utilizan una única plataforma de DNS y DHCP. Windows Server, BIND, Kea, Cisco Meraki y los proveedores de servicios en la nube cuentan cada uno con su propia consola, API y modelo de datos, y esa fragmentación es lo que dificulta tanto mantener una aplicación coherente de las políticas a medida que crece el entorno. Una capa de control se hace un hueco al abstraer esas diferencias en un único marco, de modo que los ámbitos, las concesiones, los registros y el espacio de direcciones se visualizan y modifican de la misma manera, independientemente de la plataforma que los gestione.

El resto de criterios se centran en no empeorar las cosas. La capa debería suponer menos consolas y menos formación, en lugar de una herramienta más que aprender; debería validar los cambios de forma centralizada para que las tasas de error disminuyan, en lugar de duplicar los conflictos entre sistemas; y debería gestionar el acceso desde un único lugar, en lugar de dejar que los permisos se mantengan por separado en cada servicio subyacente. Al implementarse como una superposición, nada de esto requiere una reestructuración de la arquitectura. Los servidores existentes permanecen donde están, y la migración a otra plataforma se lleva a cabo más adelante, al ritmo que establezca el equipo.

BlueCat Micetro white paper cover with title "Micetro features and capabilities" and company logo Read article
Más información

Micetro Features & Capabilities Whitepaper

Today’s enterprise networks span data centers, cloud environments, and distributed edge systems. DNS, DHCP, and IP address management (together known as…

13 min Blog
Leer más

· 07 — CÓMO FUNCIONA EL DHCP CENTRALIZADO EN LAS SUCURSALES EN PRODUCCIÓN

¿Cómo puede un equipo reducido centralizar el DNS y el DHCP de las sucursales sin sustituir lo que ya funciona?

Superponiendo los servicios DNS y DHCP ya existentes en lugar de sustituirlos. HBPO Group, un fabricante de módulos frontales para el sector de la automoción que cuenta con 32 centros de producción e investigación, adoptó BlueCat Micetro para la gestión de DNS, DHCP y direcciones IP, y redujo los flujos de trabajo que antes duraban horas a unos segundos o minutos.

Tras la caducidad de una licencia de VitalQIP, HBPO pasó a utilizar de forma nativa las herramientas de gestión de IP integradas en los servidores de Microsoft y descubrió que la naturaleza distribuida y dinámica de las operaciones globales exigía una visión general unificada de la red. Micetro les proporcionó una visión práctica de los componentes críticos de la red, con las reservas de DHCP y los registros DNS visibles y controlables en una única interfaz, además de escaneos de detección integrados que eliminaron las colisiones de direcciones IP causadas por errores humanos.

La integración de la conmutación por error de DHCP de Microsoft fue lo más importante desde el punto de vista operativo. La supervisión de estado y las comprobaciones de coherencia integradas permitieron al equipo identificar inconsistencias en la replicación de DHCP antes de que se salieran de control, y la integración con Active Directory acabó con la regeneración manual de las bases de datos de DNS y DHCP. El mismo patrón de superposición se extiende a Meraki a través de una única clave API, sin necesidad de nuevo hardware en las sedes remotas.

32 sitios globales

HBPO Group gestiona el DNS, el DHCP y el espacio de direcciones IP en 32 plantas de producción e instalaciones de investigación desde una única interfaz, al tiempo que los equipos locales conservan la capacidad de trabajar de forma autónoma.

Más información

HBPO Group: Delivering the need for speed

Micetro by Men&Mice allowed the HBPO Group to run mission critical networks with the optimal output all modern manufacturing facilities are dependent on.

5 min Blog
Leer más
Visual showing how you can regain control and visibility over your network infrastructure with BlueCat Micetro. Read article
El enfoque de superposición

Micetro

With Micetro, integrate, orchestrate, and automate your current DNS, DHCP, and IPAM network infrastructure via a single web interface.

5 min Page
Ver Micetro

· 08 — Rutas de reenvío

¿Qué enfoque de gestión del DHCP en las sucursales se adapta mejor a su entorno?

El camino a seguir depende de dónde se ejecute actualmente el DHCP de la sucursal y de qué sea lo primero que falle: la visibilidad, el control de acceso o la coherencia de las opciones. Hay tres patrones que abarcan la mayoría de los entornos distribuidos, y ninguno de ellos requiere cambiar el hardware de la sucursal.

PATH 01
El DHCP de la sucursal ya se ejecuta en Meraki o dispositivos similares y funciona bien a nivel local

Mantener el DHCP en los dispositivos SD-WAN y añadir una capa de gestión

Deja la asignación de direcciones locales tal y como está e importa los datos de DHCP e IP de forma centralizada a través de una clave API. Los equipos obtienen la asignación de direcciones, el contexto de las concesiones y las funciones específicas de cada sede sin necesidad de implementar nada en las ubicaciones remotas. Este es el punto de partida de menor riesgo para una red de sucursales en expansión.
References: · 01, · 02, · 07
PATH 02
Microsoft DHCP, ISC DHCP o Kea y el DHCP basado en dispositivos pueden coexistir

Unificar opciones y políticas en plataformas DHCP mixtas

Muestra todos los ámbitos, concesiones y opciones en una interfaz independiente del proveedor, de modo que el comportamiento de cada clase de dispositivo se defina una sola vez y se verifique en todas partes. La migración guiada de ámbitos convierte la consolidación entre plataformas en un flujo de trabajo repetible, en lugar de una apuesta arriesgada sujeta a ventanas de cambio.
References: · 03, · 05, · 06
PATH 03
Actualmente no es posible generar el historial de cambios de DNS y DHCP previa solicitud

Cierra la brecha de gobernanza antes de la próxima auditoría

Define roles con un alcance muy concreto, registra cada acción y haz que los cambios sean reversibles a través del registro de auditoría. Esto limita quién puede afectar a la asignación de direcciones en producción, al tiempo que proporciona a los auditores un registro y ofrece a los operadores una forma más rápida de revertir un cambio erróneo.
References: · 04, · 06, · 07

Preguntas frecuentes

Preguntas habituales de los equipos que utilizan DHCP en las sucursales con SD-WAN.

Todas las fuentes citadas en este análisis

📣  Now live: Explore BlueCat Horizon, our SaaS-first Intelligent NetOps platform.