Реестр отдельных IP-адресов. Запись об адресе появляется двумя путями:
Принадлежность адреса сети определяется автоматически: при сохранении записи ищется самая узкая из объявленных сетей, в диапазон которой попадает адрес, — руками сеть не указывается. При изменении границ сети привязки всех затронутых адресов пересчитываются. Если подходящей сети нет, адрес остаётся «без сети» — это повод объявить сеть (список IP сам предложит подходящую, см. «Список»).
Loopback- (127.0.0.0/8) и APIPA-адреса (169.254.0.0/16) в реестр не попадают — отфильтровываются при вводе.
Автоматически созданная запись живёт, пока жива хотя бы одна привязка: когда от адреса отвязывается последняя ОС/оборудование/запись доступа, запись удаляется сама — реестр не засоряется отработавшими адресами.
Заполненные Имя или Комментарий закрепляют запись: такой адрес при отвязке не удаляется. Это и есть механика брони: создайте адрес, впишите имя узла, под который он зарезервирован, — и адрес останется в реестре занятым.
У адреса опционально указывается маска (вид x.x.x.x/nn) — тогда она видна у адресов ОС даже без объявленных сетей; на привязку к сети маска не влияет.
Привязка адреса к сотруднику (поле IP в карточке) используется для VPN-адресов: за сотрудником закрепляется его адрес VPN-подключения.
Все адреса реестра: адрес, сеть и VLAN (определены автоматически), к чему адрес прикреплён, комментарий.
Если поиск по адресу ничего не нашёл, но адрес попадает в диапазон одной из объявленных сетей, под таблицей появится блок «Адрес не найден, но есть подходящая сеть» — быстрый переход к карточке этой сети.
Карточка адреса: имя и комментарий, привязки (ОС, оборудование, пользователи), DNS-имена, указывающие на адрес (здесь же имя можно привязать — выбрать готовое или ввести новое), и сеть, которой он принадлежит.
Если адрес участвует в пробросе (NAT, реверс-прокси), карточка показывает его: «Пробрасывается на» — когда адрес служит адресом входа, «Доступен снаружи как» — когда он или его узел служит назначением.
Вкладки доступов — входящие (адрес или его узел — ресурс) и исходящие (адрес или его узел — субъект), с колонкой «Маршрут» и переключателем уровня показа, как на странице сервиса.
Адреса также видны с «обратной» стороны: на карточках ОС и оборудования — рядом с объектом, и в таблице адресов на карточке сети.
Удаление не блокируется. Но если адрес по-прежнему указан в поле IP какой-то ОС или оборудования, запись будет автоматически создана заново при следующем сохранении этого объекта. Пустые незакреплённые записи удаляются сами — вручную чистить реестр не требуется.
Вручную запись создают для брони. Удобнее всего — из карточки сети: включите показ незанятых адресов («Пустые»), кликните по свободному адресу — форма откроется с уже заполненным полем адреса. Останется вписать имя/комментарий.
Адреса, занятые реальными узлами, отдельно заводить не нужно — они появятся сами из карточек ОС и оборудования.
Правятся имя и комментарий (закрепление/пояснение брони). Сеть не редактируется — она вычисляется по адресу. Привязки к ОС/оборудованию правятся не здесь, а на карточках самих объектов: их поле IP — источник истины.
| Атрибут | Описание |
|---|---|
| ID | |
| Адрес | Числовое представление IP адреса (служебное; заполняется из текстового поля) |
| Маска | Числовое представление маски (служебное) |
| Сеть | IP сеть, к которой относится этот адрес |
| Имя |
Имя узла, за которым адрес зарезервирован. Заполненное имя закрепляет запись: адрес не удалится сам после отвязки оборудования |
| Сеть | Сеть, которой принадлежит адрес. Определяется автоматически: выбирается самая узкая из объявленных сетей, в диапазон которой попадает адрес |
| Прикреплено к | ОС, оборудование и пользователи, у которых этот адрес указан в поле IP |
| Доступен снаружи как | Пробросы на этот адрес и на узлы, к которым он привязан: записи доступа с типом «проброс», где ресурс — этот адрес или его узел, а субъект — адрес входа |
| Пробрасывается на | Пробросы с этого адреса: записи доступа с типом «проброс», где этот адрес — субъект (адрес входа), а ресурс — узел назначения или его адрес |
| Входящий доступ | Записи доступа, у которых ресурсом обозначен этот адрес или ОС/оборудование, к которым он привязан: кто и по каким протоколам ходит на него |
| Исходящий доступ | Записи доступа, у которых субъектом обозначен этот адрес или ОС/пользователь, к которым он привязан: куда и по каким протоколам ходят с него |
| DNS-имена | DNS-имена, указывающие на этот адрес (помимо hostname узлов, к которым он привязан) |
| Адрес |
Опционально можно указать маску (вид 10.0.0.1/24) — тогда она будет видна у адресов ОС даже без объявленных сетей. На привязку к сети маска не влияет — сеть определяется по самому адресу |
| Комментарий |
Заметка об адресе: зачем зарезервирован, чем плох, когда освободится. Заполненный комментарий закрепляет запись: адрес не удалится сам после отвязки оборудования |