NetBox — организация работы с IPAM
Основные положения
На текущий момент мы используем NetBox только как IPAM систему, т.е. заносим туда сети клиентов для понимания, какие можем использовать у них в качестве основных или для netmap из нашей сети. Позже при необходимости сюда же можно заносить стойки с оборудованием, подписывать порты и добавлять сетевые устройства.
Для ведения списка сетей используется 4 раздела
- Organization - Tenants - клиенты (арендаторы)
- Organization - Sites - место размещения сети (офис, склад, филиал и т.д.)
- Organization - Tags - теги, используются для описания сетей, чтобы понимать для чего та или иная сеть используется
- IPAM - Prefixes - сами сети
Также при создании практически любого элемента необходимо указать Slug - это короткая уникальная ссылка на объект в формате https://netbox.example.com/slug_name, используемая для работы с API. Добавление новой компании с новыми подсетями
- Нажимаем Organization - Tenants - нажимаем +Add справа сверху
- Вводим название, такое же, как в service desk
- В описании и комментарии можно указать какие-то нюансы по компании, но как правило оставляем пустыми
После этого нажимаем Create и откроется созданный клиент. В правой части будут отображаться объекты, прикрепленные к этому клиенту. Теперь создаем сайт для клиента.
Для этого нажимаем либо в правой части на Sites на открытом клиенте, либо Organization - Sites, после этого нажимаем +Add
- Заполняем Name в формате Название_из_окдеска - название_сайта, например Ромашка — Производство
- Slug для сайта заполняем как Slug от компании + место нахождения кратко (примерно так же, как называем микротики). Т.е. для офиса Ромашка будет romashka-office, для производства - romashka-proizv
- Status - Active, если потом перестаёт существовать филиал с этим местом, то можно просто поменять на Retired или другой статус, в зависимости от состояния
- В Tenancy выбираем Tenant - клиента, к которому относится данное место
- Нажимаем Create, остальное заполнять не обязательно
После того как создали сайт, добавляем саму сеть. Также либо в открытом сайте нажимаем Prefixes справа, либо выбираем IPAM - Prefixes, нажимаем кнопку +Add
- Заполняем Prefix в формате сеть/маска, ставим галочку Is a pool, она означает, что все IP из этой сети считаются используемыми
- Выбираем теги в зависимости от назначения сети и доступа к ней. Описания тегов можно посмотреть в Other - Tags
- Выбираем Site и Tenant
- Нажимаем Create
При открытии сети можно увидеть, нет ли конфликтов с другими сетями. В нашем случае важно, чтобы сети с тегом access не дублировались с другими же с таким тегом. Т.е. гостевые сети или иные, которые используется только внутри сети клиента, могут дублироваться, но т.к. они на разных клиентах и доступа между ними нет, то конфликтов не будет. Поэтому самое важное - корректно проставлять теги.