IP адреса

Реестр отдельных IP-адресов. Запись об адресе появляется двумя путями:

  • автоматически — при сохранении ОС, оборудования, пользователя или записи доступа с заполненным полем IP: каждый адрес из списка получает (или переиспользует) запись в реестре;
  • вручную — как бронь адреса: запись создаётся до того, как адрес кем-то занят, а имя/комментарий поясняют, за кем он закреплён.

Принадлежность адреса сети определяется автоматически: при сохранении записи ищется самая узкая из объявленных сетей, в диапазон которой попадает адрес, — руками сеть не указывается. При изменении границ сети привязки всех затронутых адресов пересчитываются. Если подходящей сети нет, адрес остаётся «без сети» — это повод объявить сеть (список IP сам предложит подходящую, см. «Список»).

Loopback- (127.0.0.0/8) и APIPA-адреса (169.254.0.0/16) в реестр не попадают — отфильтровываются при вводе.

Жизненный цикл и закрепление

Автоматически созданная запись живёт, пока жива хотя бы одна привязка: когда от адреса отвязывается последняя ОС/оборудование/запись доступа, запись удаляется сама — реестр не засоряется отработавшими адресами.

Заполненные Имя или Комментарий закрепляют запись: такой адрес при отвязке не удаляется. Это и есть механика брони: создайте адрес, впишите имя узла, под который он зарезервирован, — и адрес останется в реестре занятым.

У адреса опционально указывается маска (вид x.x.x.x/nn) — тогда она видна у адресов ОС даже без объявленных сетей; на привязку к сети маска не влияет.

Привязка адреса к сотруднику (поле IP в карточке) используется для VPN-адресов: за сотрудником закрепляется его адрес VPN-подключения.

Список

Все адреса реестра: адрес, сеть и VLAN (определены автоматически), к чему адрес прикреплён, комментарий.

Если поиск по адресу ничего не нашёл, но адрес попадает в диапазон одной из объявленных сетей, под таблицей появится блок «Адрес не найден, но есть подходящая сеть» — быстрый переход к карточке этой сети.

Просмотр

Карточка адреса: имя и комментарий, привязки (ОС, оборудование, пользователи), DNS-имена, указывающие на адрес (здесь же имя можно привязать — выбрать готовое или ввести новое), и сеть, которой он принадлежит.

Если адрес участвует в пробросе (NAT, реверс-прокси), карточка показывает его: «Пробрасывается на» — когда адрес служит адресом входа, «Доступен снаружи как» — когда он или его узел служит назначением.

Вкладки доступов — входящие (адрес или его узел — ресурс) и исходящие (адрес или его узел — субъект), с колонкой «Маршрут» и переключателем уровня показа, как на странице сервиса.

Адреса также видны с «обратной» стороны: на карточках ОС и оборудования — рядом с объектом, и в таблице адресов на карточке сети.

Удаление

Удаление не блокируется. Но если адрес по-прежнему указан в поле IP какой-то ОС или оборудования, запись будет автоматически создана заново при следующем сохранении этого объекта. Пустые незакреплённые записи удаляются сами — вручную чистить реестр не требуется.

Добавление

Вручную запись создают для брони. Удобнее всего — из карточки сети: включите показ незанятых адресов («Пустые»), кликните по свободному адресу — форма откроется с уже заполненным полем адреса. Останется вписать имя/комментарий.

Адреса, занятые реальными узлами, отдельно заводить не нужно — они появятся сами из карточек ОС и оборудования.

Редактирование

Правятся имя и комментарий (закрепление/пояснение брони). Сеть не редактируется — она вычисляется по адресу. Привязки к ОС/оборудованию правятся не здесь, а на карточках самих объектов: их поле IP — источник истины.