NIOS - 集成的 DNS、DHCP 和 IP 地址管理

Infoblox NIOS™ 是一组经过安全加固的实时设备,专为确保网络基础结构的连续操作而构建。NIOS 会自动执行一些易于出错且十分耗时的手动任务,这些任务与部署和管理实现连续 IP 网络可用性和业务运行时间所需的 DNS、DHCP 和 IP 地址管理相关联:

  • 通过域名系统 (DNS) 实现的域名服务
  • 通过动态主机配置协议 (DHCP) 实现的地址服务
  • IP 地址管理 (IPAM)
  • 通过文件传输协议 (FTP)、简单文件传输协议 (TFTP) 和超文本传输协议 (HTTP) 实现的文件传递服务
  • 通过网络时间协议 (NTP) 实现的时间同步服务
  • 通过系统日志实现的日志记录服务

NIOS 在 Infoblox 硬件设备上运行,还用于 VMware ESX+、思科集成多业务路由器 (ISR) 和 Riverbed Steelhead 广域网 (WAN) 优化平台的虚拟设备软件(称为 vNIOS)。

功能和优势

无与伦比的可用性、安全性和自动化

Infoblox NIOS 在多个硬件、软件和网络服务层面上支持热故障转移功能,以便使网络基础结构全天候运行。该软件还可自动执行与核心 IP 服务关联的许多管理和配置任务,同时还可提供抵御恶意软件和确保隐私所需安全特征和功能。

Infoblox NIOS 软件功能和优势
系统层面
  • 使用 VRRP 在5秒内实现硬件故障转移
  • 热升级和修补程序;在进行软件更改时无停机时间
  • 设备中存在冗余电源
  • 故障硬件的即时替换
管理层面
  • 管理节点故障转移到备用网格管理器以实现灾难恢复
  • 在 WAN 中断过程中实现本地存活
  • 具有错误检查的、基于向导的配置,可避免常见错误
协议层面
  • 用于提高基础架构效率的任播DNS
  • 用于实现服务可用性的增强DHCP故障转移
  • 用于避免 IP 中断的 DHCP 使用范围监控和报告
管理自动化和简化
  • 自动化 IP 地址管理 (IPAM)
  • 自动化 DNS 安全扩展 (DNSSEC) 管理
  • 一键式系统范围软件修补和升级
  • 整个 DNS、DHCP 和 IPAM 基础架构的集成、集中管理
  • 零管理数据库
  • 针对委派和自助服务的安全的基于角色的管理
安全性
  • 加固的 OS 可阻止根权限访问
  • 对新漏洞的方便、快速响应
    • 一键式软件升级,没有停机时间
    • 作为 CERT 的成员,Infoblox 会提前通知新威胁并即时发布安全修补程序
  • 内置 DNS 缓存病毒攻击检测和缓解
  • 大量管理日志,用于实现方便的审计/合规
  • 针对 DNSSEC 的一键式区域签名和自动密钥管理