The team’s articlesRunning a network

¿Qué es la Gestión de Direcciones IP?

IPAM explicado con un conflicto cotidiano: qué registran los planes, cómo encajan DHCP y DNS y por qué cada dirección necesita contexto.

Contents

Un técnico en miniatura coloca marcadores azules junto a tres armarios de red y una bandeja dividida.
El registro debe distinguir las asignaciones, las reservas y los recursos disponibles para el siguiente uso.

Dos equipos preparan nuevos servicios. Ambos encuentran la misma dirección marcada como disponible y la asignan. Por separado, las decisiones parecen razonables; juntas pueden hacer que el tráfico llegue al destino equivocado o que una aplicación deje de funcionar.

La gestión de direcciones IP, o IPAM, consiste en planificar el espacio de direcciones y mantener un registro útil de sus asignaciones. Permite responder cuatro preguntas: qué recursos tenemos, para qué están previstos, quién los utiliza y qué podemos cambiar sin interrumpir un servicio.

Qué debe contar el inventario

Una dirección identifica una interfaz o un servicio dentro de un contexto de red. Un prefijo representa un bloque de direcciones. IPAM relaciona esos números con su uso: una oficina, una red de cliente, un entorno en la nube o una aplicación concreta.

El registro debe distinguir entre recursos disponibles, reservados, asignados y en retirada. También necesita un equipo responsable, el contexto de enrutamiento, la fuente de la información y la fecha de comprobación. Una reserva para un proyecto futuro sigue teniendo sentido aunque hoy no haya ningún equipo utilizando esa dirección.

IPAM, DHCP y DNS tienen funciones distintas

Al abrir una oficina, el plan de direccionamiento reserva un bloque para ella. Un servicio DHCP puede proporcionar a un portátil una dirección y otros parámetros durante un periodo de concesión. DNS permite encontrar servicios por su nombre. IPAM registra cómo encajan esas asignaciones en el conjunto de la red.

Las plataformas que integran las tres funciones suelen denominarse DDI. Esa integración ayuda a coordinar cambios, pero una entrada en IPAM no configura por sí sola un router, autentica a una persona ni hace accesible una aplicación. El resultado depende de los sistemas conectados y de su configuración real.

El plan puede diferir de lo que está funcionando

Los escaneos, las concesiones DHCP, los registros de equipos y las API de la nube aportan observaciones. Hay que compararlas con las asignaciones previstas. Un dispositivo inesperado merece una investigación; uno que no aparece puede estar suspendido, filtrado o reservado para recuperación.

Un servidor retirado puede conservar referencias en DNS o en la lista de acceso de un colaborador. Reutilizar su dirección puede tener efectos aunque el servidor ya no responda. Antes de devolverla al conjunto disponible, hay que confirmar el fin del servicio y revisar sus dependencias.

Los números repetidos necesitan contexto

Dos oficinas pueden usar el mismo rango privado mientras permanezcan separadas. El problema puede surgir al unirlas mediante una VPN. También es posible mantener espacios superpuestos deliberadamente en dominios de enrutamiento aislados. Una VRF representa una tabla de rutas independiente.

Por eso, el inventario debe explicar dónde tiene validez una dirección y qué redes necesitan comunicarse. Esa información permite preparar una conexión entre entornos antes de descubrir el conflicto en producción.

Planificar IPv4 e IPv6

La doble pila permite utilizar ambas familias de direcciones; no significa que cada dispositivo tenga exactamente dos. Una interfaz puede tener varias direcciones IPv6, incluidas las creadas mediante autoconfiguración sin estado. Las direcciones temporales también cambian la relación entre un equipo y sus direcciones a lo largo del tiempo.

Además de números individuales, hay que gestionar prefijos, periodos de validez y fuentes de observación. IPAM solo conoce lo que sus integraciones permiten observar. La elección de protocolos debe responder a la conectividad de las aplicaciones, los equipos y las necesidades operativas. Un espacio IPv6 mayor sigue necesitando planificación, y los servicios IPv4 activos siguen necesitando una gestión cuidada.

Compartir información y repartir el trabajo

Un inventario compartido puede permitir que cada sede gestione su espacio dentro de ámbitos acordados. Conviene conservar identificadores estables, exportaciones legibles e historial de cambios, y saber qué ocurre con los servicios existentes y las nuevas asignaciones si la herramienta de gestión no está disponible.

Se puede empezar por un entorno: reconciliar los registros, identificar responsables y completar una asignación y una retirada. El progreso se mide por la facilidad para responder las cuatro preguntas iniciales.

En la Nota 67, Lu Heng cuestiona que prestar un servicio de coordinación dé soberanía sobre sus usuarios. En el trabajo cotidiano, el registro también debe servir a quienes hacen funcionar la red. Para ver un caso concreto, continúa con la gestión de direcciones en el trabajo remoto.