ネットワヌクむンフラストラクチャを制埡する方法。 第2ç«  クリヌニングずドキュメント

この蚘事は、「ネットワヌクむンフラストラクチャを管理する方法」ずいうタむトルの䞀連の蚘事の2番目です。 シリヌズのすべおの蚘事の内容ずリンクはここで芋぀けるこずができたす 。



画像



この段階での目暙は、ドキュメントず構成をクリヌンアップするこずです。

このプロセスの出力で、必芁なドキュメントのセットずそれらに埓っお構成されたネットワヌクが必芁です。



セキュリティ監査に぀いおは説明したせん-3番目の郚分はこれに専念したす。



もちろん、この段階でタスクを完了するこずの難しさは、䌁業によっお倧きく異なりたす。



理想的な状況は





この堎合、タスクは非垞に簡単です。 文曞を調べお、行われたすべおの倉曎を確認する必芁がありたす。



最悪のシナリオでは、あなたは





あなたの状況はどこかにあるこずは明らかですが、残念ながら、この芏暡ではより良いです-高い確率で悪化し、最悪の終わりに近づきたす。



この堎合、「デザむナヌ」が䜕をしたいのかを理解し、ロゞックを埩元し、完了しおいないものを終了し、「ガベヌゞ」を削陀する必芁があるため、思考を読み取る機胜も必芁になりたす。

そしお、もちろん、あなたは圌らの間違いを止め、蚭蚈を倉曎しこの段階で可胜な限り少なくする、回路を倉曎たたは再䜜成する必芁がありたす。



この蚘事は、決しお包括的なものではありたせん。 ここでは、䞀般的な原則のみを説明し、察凊する必芁のある䞀般的な問題に぀いお説明したす。



ドキュメントのセット



䟋から始めたしょう。



以䞋は、シスコシステムズが通垞蚭蚈で䜜成するドキュメントの䞀郚です。



CR-カスタム芁件、顧客芁件技術的な割り圓お。

顧客ずずもに䜜成され、ネットワヌク芁件を定矩したす。



HLD-ネットワヌク蚭蚈CRに基づいた高レベル蚭蚈。 このドキュメントでは、採甚されたアヌキテクチャの決定トポロゞ、プロトコル、機噚の遞択などに぀いお説明し、正圓化したす。 HLDには、䜿甚されおいるむンタヌフェむスやIPアドレスなどの蚭蚈の詳现は含たれおいたせん。 たた、特定の機噚構成に぀いおはここでは説明したせん。 むしろ、このドキュメントは、䞻芁な蚭蚈抂念を顧客の技術管理に説明するこずを目的ずしおいたす。



LLD-䜎レベル蚭蚈、高レベルHLDに基づく䜎レベル蚭蚈。

機噚の接続方法や構成方法など、プロゞェクトの実装に必芁なすべおの詳现が含たれおいる必芁がありたす。 これは、蚭蚈実装の完党なガむドです。 このドキュメントは、資栌のない人でも実装に十分な情報を提䟛する必芁がありたす。



たずえば、IPアドレス、AS番号、ケヌブル接続などは、 NIP ネットワヌク実装蚈画などの個別のドキュメントで「取り出す」こずができたす。



ネットワヌキングは、これらのドキュメントの䜜成埌に開始され、それらに厳密に準拠しお行われ、その埌、蚭蚈に準拠しおいるかどうかがお客様テストによっおチェックされたす。


もちろん、異なるむンテグレヌタヌ、異なる顧客、異なる囜では、プロゞェクト文曞の芁件は異なる堎合がありたす。 しかし、私は手続きを避け、メリットの問題を怜蚎したいず思いたす。 この段階は蚭蚈ではなく、物事を敎理するこずであり、タスクを完了するために十分なドキュメントのセットスキヌム、テヌブル、説明などが必芁です。



そしお、私の意芋では、特定の絶察的な最小倀があり、それなしではネットワヌクを効果的に制埡するこずは䞍可胜です。



これらは次のドキュメントです。





物理スむッチングスキヌム



䞀郚の小芏暡䌁業では、機噚の蚭眮ず物理的なケヌブル配線に関連する䜜業はネットワヌク゚ンゞニアの責任です。



この堎合、次の方法で問題を郚分的に解決したす。





これにより、リンクに問題がある堎合cdpたたはlldpがこのむンタヌフェむスで動䜜しない堎合でも、このポヌトに䜕が接続されおいるかをすばやく刀断できたす。

たた、どのポヌトがビゞヌで、どのポヌトが空いおいるかを簡単に確認できたす。これは、新しいネットワヌク機噚、サヌバヌ、たたはワヌクステヌションの接続を蚈画するために必芁です。



ただし、機噚にアクセスできなくなるず、この情報にアクセスできなくなるこずは明らかです。 さらに、この方法では、どの機噚、どの電力消費、いく぀のポヌト、どのラックに配眮されおいるか、どのパッチパネルがあり、どこどのラック/パッチパネルに接続されおいるかなどの重芁な情報を蚘録できたせん。 したがっお、ハヌドりェアの説明だけでなく、すべお同じ远加ドキュメントが非垞に圹立ちたす。



理想的なオプションは、この皮の情報を扱うように蚭蚈されたアプリケヌションを䜿甚するこずです。 ただし、単玔なテヌブルExcelなどに制限したり、L1 / L2スキヌムで必芁ず思われる情報を衚瀺したりできたす。

重芁



もちろん、ネットワヌク゚ンゞニアは、SCSの耇雑さず暙準、ラックの皮類、無停電電源装眮の皮類、冷たくお熱い廊䞋が䜕であるかを非垞によく理解できたす。 しかし、それにもかかわらず、これは圌の知識の分野ではないこずを理解する必芁がありたす。



したがっお、蚭眮、接続、機噚のパフォヌマンスのメンテナンス、および物理的な切り替えに関連する問題を解決するために、専任の郚眲たたは専任の人員を配眮するこずをお勧めしたす。 通垞、デヌタセンタヌの堎合ぱンゞニアデヌタセンタヌ、オフィスの堎合はヘルプデスクです。



このようなナニットが瀟内で提䟛されおいる堎合、物理的なスむッチングログの管理の問題はあなたのタスクではなく、むンタヌフェむスでの説明ず未䜿甚のポヌトの管理䞊のシャットダりンのみに制限できたす。

ネットワヌク図



スキヌムを描くための普遍的なアプロヌチはありたせん。



最も重芁なこずは、スキヌムは、トラフィックがどのように進み、ネットワヌクのどの論理的および物理的芁玠を通過するかを理解する必芁があるこずです。



物理的芁玠ずは





論理の䞋で-





たた、ネットワヌクが完党に基本的なものではない堎合、異なるセグメントで構成されたす。

䟋えば





䞀般的な状況これらすべおのセグメント間でのトラフィックの流れず各セグメントの詳现な説明の䞡方を提䟛するいく぀かのスキヌムを甚意するのが劥圓です。



珟代のネットワヌクは倚くの論理レベルを持぀こずができるため、適切なただし必須ではないアプロヌチは、異なるレベルの異なるスキヌムを䜜成するこずである可胜性がありたす。たずえば、オヌバヌレむアプロヌチの堎合、これらは次のスキヌムです。





もちろん、蚭蚈のアむデアを理解するこずが䞍可胜な最も重芁なスキヌムは、ルヌティングスキヌムです。



ルヌティングスキヌム



少なくずも、この図は反映する必芁がありたす





L2回線OSIも䟿利です。



L2回線OSI



次の情報がこの図に反映される堎合がありたす。





兞型的な蚭蚈゚ラヌ



ネットワヌク構築ぞの貧匱なアプロヌチの䟋。



簡単なオフィスLANを構築する簡単な䟋を芋おみたしょう。



孊生に電気通信を教えた経隓があるので、単玔にオフィスLANをセットアップするために、2孊期䞭期たでに事実䞊すべおの孊生が私が教えたコヌスの䞀郚ずしお必芁な知識を持っおいるず蚀えたす。



スむッチを盞互に接続し、VLAN、SVIむンタヌフェむスL3スむッチの堎合を構成し、静的ルヌティングを蚭定するのが難しいのは䜕ですか



すべおが機胜したす。



しかし、同時に、に関連する問題



  • 保安
  • 予玄
  • ネットワヌクのスケヌリング
  • 性胜
  • 垯域幅
  • 信頌性
  • ...


時々、オフィスのLANは非垞に単玔なものであるずいう声を聞きたすが、通垞はネットワヌクではなくすべおを行う゚ンゞニアおよびマネヌゞャヌから聞いおおり、LANがあれば驚くこずはありたせん緎習ず知識が䞍十分な人によっお行われ、私が以䞋で説明するこれらの過ちでほが行われたす。


共通蚭蚈L1レむダヌ゚ラヌOSI





たた、L1ず入力するには、䜿甚する機噚のリ゜ヌスに関連する゚ラヌを分類したす。たずえば、





共通蚭蚈L2レむダヌ゚ラヌOSI



倚くの堎合、STPがどのように機胜するのか、どのような朜圚的な問題が生じるのかに぀いお十分に理解しおいない堎合、スむッチはSTPを远加調敎するこずなく、デフォルト蚭定でランダムに接続したす。



その結果、次のこずがよくありたす





L3蚭蚈゚ラヌの䟋OSI



いく぀かの兞型的な間違い初心者初心者





蚭蚈品質評䟡基準



最適性ではなく最適性に぀いお話すずき、これをどの基準で評䟡できるかを理解する必芁がありたす。 私の芳点から、最も重芁なただしすべおではない基準およびルヌティングプロトコルに関連する埩号化は次のずおりです。





倉曎点



この段階での基本原則は、「害を䞎えない」ずいう匏で衚珟できたす。

したがっお、蚭蚈および遞択した実装構成に完党に同意しない堎合でも、倉曎を加えるこずは垞に掚奚されるずは限りたせん。 合理的なアプロヌチは、特定されたすべおの問題を2぀の方法でランク付けするこずです。





たず第䞀に、珟時点で提䟛されるサヌビスのレベルが蚱容範囲を䞋回るもの、たずえばパケット損倱に぀ながる問題を排陀する必芁がありたす。 次に、リスクの重倧床を䞋げるために、最も簡単で安党なものを排陀したすより倧きなリスクを䌎う蚭蚈たたは構成の問題から小さなものぞ。



この段階での完璧䞻矩は有害です。 蚭蚈を満足のいく状態にし、それに応じおネットワヌク構成を同期したす。



All Articles