Документирование сетевой инфраструктуры
Хорошая документация — залог того, что, если в сети что-то сломается или потребуется внести какие-то изменения, все необходимые действия можно будет провести вне зависимости от внешних условий. Многие компании пренебрегают документированием до того момента, пока не уволится сотрудник, обслуживающий сеть. При этом создание документации и поддержание ее в актуальном состоянии, что намного сложнее, чаще всего выполняются вручную, поскольку автоматизировать эти процессы можно лишь частично.
Глубина проработки документации может зависеть как от степени сложности самой сети, так и от ее предназначения. Например, для сетей со сложной топологией должен быть продуман план по восстановлению работоспособности в случае серьезного сбоя. Если в компании есть дежурные администраторы, для них могут быть подготовлены инструкции по решению типовых проблем или задач. В состав документации, на наш взгляд, обязательно должны входить следующие разделы: доступ к оборудованию (имена/пароли, интерфейсы управления, ограничения доступа), физическая и логическая топологии сети, краткое описание работы основных узлов. Вся документация должна храниться в защищенном месте, так как она содержит ключ ко всей сети. Т.е., настройка роутера москва (http://weblink24.ru/index/nastrojka_routera_nastrojka_wi_fi_v_moskve/0-234) должна производиться специалистом, в ином случае сохранность ваших данных находится под большим вопросом.
Одной из важных задач документирования является сбор актуальной информации о топологии сети, что можно сделать как вручную, так и с использованием автоматизированных инструментов. В обоих случаях состав средств, используемых для сбора информации, примерно одинаков.
Где же взять данные о текущей топологии? Сбор сведений о физической топологии сети путем осмотра и инвентаризации непосредственно на месте мы уже обсуждали. Однако этот очевидный путь зачастую сложен, трудоемок и вносит дополнительные риски, ведь для проверки некоторых каналов, вероятно, потребуется их отключить. Все ли оборудование будет работать, как и прежде, после такой инвентаризации? Кроме того, помимо физической топологии, необходимо внести информацию о соединениях и протоколах на канальном и сетевом уровнях. Для этого можно использо-вать как специализированные протоколы (CDP, LLDP), предоставляющие сведения о соседних устройствах, так и общепринятые служебные протоколы и таблицы. Наиболее полезными являются таблицы маршрутизации (соседние маршрутизаторы/коммутаторы, движение трафика), таблица МАС-адресов (соседние устройства), STP (состояние портов), VTP (VLAN), ICMP и ARP (доступность устройства).
Визуализировать топологию можно и вручную — в одном из специализированных пакетов (MS Visio). Однако в этом случае оперативно отслеживать изменения в сети не удастся, поскольку любое изменение надо вносить вручную. Особенно сложно контролировать изменения при большом количестве оборудования и отсутствии жестких регламентов и требований к внесению изменений как в его конфигурацию, так и в документацию.
Автоматическое (полное или частичное) составление топологии сети, как правило, входит в функционал системы мониторинга. Конечно, при использовании этого метода сетевое оборудование придется подготовить для корректного сбора информации и составления топологии, однако он позволяет связать с топологией все функции системы мониторинга: отображение состояния соединений в режиме онлайн, состояние устройств и их доступность, текущие ошибки на устройствах и многое другое.
Отдельное внимание стоит уделить топологии беспроводной сети. Для оперативного мониторинга при составлении ее топологии необходимо указать расположение точек доступа на плане. Не менее важна карта покрытия сети. С помощью системы мониторинга можно посмотреть «стандартные» параметры устройства (клиенты, диапазон, ошибки), а при необходимости — отслеживать положение устройств. Можно осуществлять мониторинг не только легитимных клиентов сети (беспроводных клиентов, RFID-меток и другого беспроводного оборудования), но и устройств, создающих помехи в работе сети, а также угрозы безопасности.