DNS管理
使用DDI Central优化DNS基础设施的性能和可靠性。
DNS服务器管理
设置权威和递归的DNS服务器,或启用DNS、DHCP和IP地址管理(DDI),以轻松发现现有配置,以可视化和管理高级DNS设置,如区域、域记录、命名ACL、高级DNS配置选项和事务签名(TSIG)键——所有这些都通过集中控制台。
从直观的仪表板监控DNS服务器的网络、IP、CPU、内存和磁盘利用率,以评估其负载和性能。
DNS区域管理
利用区域编辑器工具准确映射或更新域的DNS记录的区域数据。增强管理员对特定区域内结构和关系的理解,以实现平稳的区域管理。
第三方区域迁移
直接通过DDI Central管理由Google Cloud DNS、Cloudflare、Microsoft Azure和AWS Route 53等外部云供应商托管的区域,绕过各种管理平台之间交替的麻烦。这种集中管理促进了简化的迁移和批量转移,确保以最小的停机时间实现平稳过渡。
DNS查询和响应分析
实时洞察网络的DNS流量,以识别潜在的安全威胁,分析和优化区域性能,并主动对网络内的问题进行故障排除。
带有TSIG的动态DNS(DDNS)
通过安全、自动的更新,毫不费力地适应区域数据的动态IP变化,从而管理响应迅速、可扩展的网络,保证不间断的服务,而无需广泛的手动干预。
DNS老化和清除
通过自动及时识别和删除陈旧记录来简化定期DNS维护,确保可靠、最新的DNS基础设施。
DNS64
通过动态合成和交付将特殊的IPv6前缀与原始IPv4资源相结合的AAAA记录,实现仅限IPv6客户端和仅限IPv4的DNS服务器之间的平稳通信,确保具有凝聚力的包容性网络环境。
DNS安全管理
使用DDI Central的安全解决方案,面对不断变化的网络威胁,维护DNS基础设施的完整性和可用性。
带有TSIG的DNSSEC
通过加密签名验证验证DNS响应,确保最终用户仅获得准确、值得信赖的DNS资源,从而降低缓存中毒和中间操纵者攻击的风险。
响应率限制(RRL)
通过智能调节响应节流来保护您的权威名称服务器,以减轻DNS放大攻击的影响,确保合法客户端的不间断访问,并坚持均衡的安全方法。
域视图
自定义DNS解析,执行不同的安全策略,并控制组织内不同用户组和网络段的访问,增强对潜在威胁的保护。
域名屏蔽
通过禁止访问可识别的不良域集合来提高安全性,并使用个性化IP设置自定义重定向。
DNS防火墙响应策略区域(DFW)(RPZ)
通过响应策略区域(RPZ)执行DNS防火墙策略来阻止恶意软件通信,在DNS级别实施主动安全措施,以防止识别的恶意域的解析。
DHCP管理
促进高效、可控的IP地址分配,实现无缝网络连接,并防止动态网络基础设施中的冲突。
DHCP服务器管理
手动设置DHCP服务器或从现有DHCP环境中发现配置,包括DHCP范围配置、DHCP选项和IPv4地址空间的DHCP故障转移设置。从直观的仪表板监控DHCP服务器的网络、IP、CPU、内存和磁盘利用率,以评估其负载和性能。
DHCP范围管理
通过在分层组织的DHCP范围或网络拓扑元素中定义地址池来自动进行IP租赁管理。
在每个拓扑中的多个声明的IP池中应用自定义配置,结合用于粒度控制的高级DHCP选项。
为特定主机保留固定地址,将它们作为主机组进行集体管理。使用VLAN和独家广播域的隔离DHCP范围简化VLAN管理。
静态子网和租赁管理
通过管理静态租赁和子网,简化需要固定IP地址的关键设备的IP管理。创建自定义字段,并将静态租约从电子表格直接导入指定字段,而无需设置静态子网。
DHCP指纹识别
通过粒度识别、分类和控制连接到网络的各种类型的设备来自定义IP资源分配。
提供有针对性的配置,执行量身定制的合规性策略和访问权限,并根据设备的类型、操作系统和制造商简化故障排除。
预引导执行环境
创建和克隆模板,使设备能够自主获取IP地址,启动引导过程,并无缝集成到您的网络中。
流氓DHCP服务器检测
通过及时的电子邮件警报快速识别和隔离流氓DHCP服务器,利用实时监控和自动IP库存对账,以确保安全、合规的网络环境。
IP地址管理
优化IPv4和IPv6生命周期,可视化网络的整体地址计划,并维护集中的IP清单,以获得全面、简化的真相来源。
网络IP地址空间洞察
全面了解组织内不同网络和VLAN的IP地址利用率和可用性。
分析各种硬件供应商之间的IP分布模式,并通过直接为主机分配固定地址来控制,确保对IP资源的精确管理。
IP-MAC身份映射
访问与网络和终端主机设备相关的用户信息,并分析用户对IP资源的消耗。
简化变更管理,并遵循以用户为中心的方法,快速缓解和排除网络问题。
租赁历史记录透视
探测网络中当前IP分配的审计跟踪,以访问特定IP的DNS映射和查询分析。
跟踪和分析IP随时间的过渡,以确定其与特定设备的关联,有助于高效故障排除并确保合规性。
DDI管理员控制
通过强大的管理控制,高效地管理和保护您的DDI基础设施。
基于角色的访问控制
通过为个人角色量身定制的精确权限提高安全性,确保DDI集群的高效、安全的访问管理。
计划DNS和DHCP对象
设置计划以创建或修改DHCP范围和DNS记录,使网络管理员能够在预定时间计划和推出网络配置,以便在正常工作时间之外维护不间断的网络服务。
计划报表
专门为管理员设置DHCP子网的计划报告,以提供子网容量的分析视觉快照。这有助于高级容量规划和监测一段时间内的IP利用阈值。此外,关于DNS区域的计划报表提供域查询的定期更新,帮助管理员了解流量模式以及用户行为和偏好。
联系小组
组织和管理联系人,以简化每个DDI集群内的通信。确保关键消息及时到达正确的用户,提高整体响应能力和协调性。
SMTP服务器
通过配置具有指定身份验证设置的SMTP服务器,确保通过快速电子邮件通知和报告与用户进行及时沟通。