Bir ağı nasıl belgeliyorsunuz?


66

Alanda olmadığımdan bu soruyu nasıl soracağımdan emin değilim. Ağ yöneticisi olduğunu ve işinden ayrıldığını söyle. Yeni adam nereden başlayacağını nasıl biliyor?


6
Ayrıca: Belgeler, bir gün tatil yapmanıza olanak sağlar, ayrıca çalışmak için çok hastalanırsanız / sakatlanırsanız şirketi de korur.
Kara Marfia

Yanıtlar:


55

Ağın boyutuna, kullanıcı sayısına, düğüm sayısına (bilgisayar, sunucu, yazıcı vb.) Ve BT personelinizin boyutuna ve diğer şeylerin boyutuna bağlıdır.

Aynı zamanda hedefinize de bağlıdır. Ağı eğitim ve bakım amaçlı, sigorta / zarar önleme vb. İçin belgeliyor musunuz?

Şahsen ben dayalı eksik bilgileri türetebilirsiniz biliyorum şekilde benim ağları belge olduğunu belgeledi. Pratik bir duruşa göre, belgeleriniz çok ayrıntılı hale geldiğinde azalan bir geri dönüş noktası vardır.

Kullandığım en iyi kural, bilinen bir yerde, bu gece bir otobüse çarptığımda, başka bir yönetici, eksik parçaları doldururken çekirdek ağın çalışır durumda kalmasını sağlayacak kadar kapsamlı bir dokümantasyonun olması gerektiğidir. önümüzdeki birkaç gün / hafta.

Ağlarımdan biri hakkında en önemli olduğunu düşündüğüm şeye genel bir bakış. Kayıt için bu 100 kullanıcı ve 5 ofisi ile sadece bir Windows dükkanı.

  • Tüm sunucular için yönetici kimlik bilgileri. Açıkçası bu güvenli tutulmalıdır.
  • Ağdaki herhangi bir düğümün IP Adresleri ve NetBIOS adları, sunucular, iş istasyonları, yazıcılar, güvenlik duvarları, yönlendiriciler, anahtarlar vb. Dahil olmak üzere statik bir IP adresine sahiptir.
  • Servis etiketleri veya eşdeğeri, toplam disk kapasitesi, toplam RAM vb. Gibi temel sunucu donanım bilgileri
  • Etki Alanı Denetleyicisi, Dosya Sunucusu, Yazdırma Sunucusu, Terminal Sunucusu, vb. Gibi her sunucunun ana rolleri
  • Yedek bantların / sürücülerin konumu.
  • Uzak ofis sesi ve veri sağlayıcılar gibi hizmetler için hesap numaraları ve kimlik bilgileri hakkında bilgi.
  • Web siteleri ve yönlendirme için harici DNS.

Bir kurulum veya iş akışı hakkında garip bir şey olsaydı, yeni bir yönetici tarafından hemen açık olmayan bir şey varsa, bu konuda da kısa bir "kısa" yazardım.


8
Otobüsle atılan senaryo için +1.
romandas

11

Aşağıdakilerin tümünü birleştirmek en iyisidir:

  • Nesir: Paragraf biçiminde, ilk büyük resme yardımcı olan ve zaman içindeki evrimi de tanımlayan genel bir bakış.
  • Tablolar: Tablo anahtarlı, adres anahtarlı, çevre anahtarlı veya makine anahtarlı listeler (tercihen yukarıdakilerin tümü)
  • Diyagramlar: Kesinlikle birden fazla ayrıntı seviyesine sahip diyagramlara ihtiyaç vardır. Uygun boyuttaki herhangi bir ağda, hepsini tek bir sayfada kolayca yakalamak ve kolayca sindirilebilir hale getirmek imkansızdır. Global düzeyde bir altyapıyı, altyapı cihazlarıyla (yönlendiriciler, anahtarlar, tünel bitiş noktaları, vb.) Ve bu yönlendiricilerin veya bitiş noktalarının her birinin önündeki hesaplama kaynakları için birkaçını istersiniz.

Diyagramlar hakkında ek notlar ... Coğrafi dağılım, bölümlere ayırmanın kolay bir yoludur, ancak aynı zamanda yükleme işlevine dayalı mantıksal görünümlere de ihtiyacınız var. Ayrıca, yazı tipi ve renkleri tam olarak yararlanarak, deli gibi etiket.


5

Bu süreci başlatmanın en etkili ve eksiksiz yolu, bir felaket kurtarma senaryosundan inşa etmektir - örneğin bina alevler içinde yükseldi ve elimizdeki tek şey ofis dışı yedeklemeler. Önce neyi almamız gerekecek ve nasıl yapılandırılması gerekecek?

Kyle çoktan detaylı bilgi verdi, ancak DR yaklaşımının her şeyi bir parça götürmeme yardım ettiğini buldum.


4

Kyle'ın cevabı harika bir tavsiye. Yine de, asgari düzeyde olsa da, muhtemelen listeleme ile uzaklaşabilirsiniz:

  • Sunucular (ana bilgisayar adları, IP'ler ve roller dahil)
  • Ağ donanımı (anahtarlar, yönlendiriciler, güvenlik duvarları)
  • Ana parola arşivleri (etki alanı parolaları, yönetici parolaları)
  • Ağ politikalarını ve tuhaf kurulumları ana hatlarıyla gösteren kaba bir belge (burada etki alanlarının bir parçası olmayan makineler gibi ayraçlar dahil)

4

Çalıştığım yer - buraya ilk başladığımda aynı problemle karşılaştık. Sunucuların ve hizmetlerin sayısı arttıkça, daha fazla eski belgeler buluyorsunuz ve bununla birlikte personelin dokümantasyona güvenmemesi, en azından sunucu adları, sunucu grupları, ağlar, vb.

Bunu çözmek için hotwire adında açık kaynaklı bir proje geliştirmeye başladık ...

  • Envanter Sistemi (Sunucular, Ağlar vb.)
  • Sunucu Yapıları - RHEL Kickstart, SuSE AutoYaST, (TODO: Debian Preseed, Solaris Jumpstart)

Envanter sistemini derleme sistemi ile birleştirerek, veritabanında bulunanların veri merkezlerimizle olanlarla tutarlı olmasını sağladık, çünkü sunucuları oluşturmak için şimdi ilk önce envantere veri girmek zorundayız .

Bir istemci programı (funcwire) daha sonra tüm sunuculara (derleme işleminin bir parçası olarak) kurulur ve bu da dinamik olarak sunucu donanımına python-dmidecode tarafından bildirildiği gibi gözetleme yapar ve envanterde ne varsa, herhangi bir değişiklik olursa, yöneticiler hemen bilecek.

Daha sonra wiki sistemimizi entegre ettik, böylece her sunucu, raf, proje, donanım modeli vb. Hotwire bağlantılarını doğrudan uygun wiki sayfasına yönlendirir.

Bundan dolayı, hotwire + a wiki kullanarak sunucularımızı / ağımızı / etc 'belgeledik' (burada birleşme kullanıyoruz, ancak herhangi bir makul wiki yapacaktır). (Bununla birlikte, sunucular bir kez kurulduktan sonra - hotwire onları hiçbir şekilde değiştirmez - devam eden yönetim cfengine üzerinden yapılır).


3
"howtire" bağlantısı çalışmıyor; google üzerinden de bulamıyorum. Öldü mü?
işareti

4

MikroTik Dude'u otomatik olarak şeyleri eşlemek için kullanıyorum, bu ücretsiz olduğunu düşünen harika bir uygulamadır. Ayrıca mevcut durumu izleyebilir. Dude Web Sayfası


2

Genel olarak, yazılım tasarım dokümantasyonundaki soyutlamalara benzer birkaç farklı ayrıntı düzeyine sahipsiniz. Ayrıca genel cihaz uygulamalarını / prosedürlerini / konfigürasyonunu da belgeleyin. İdari şifreler uygulanabilir.

İdeal bir durumda, bir sonraki kişinin ihtiyaç duyabileceği hemen her şeye, kılavuzunuz ve prosedür belgeleriniz + ağ yerleşimi şemalarınız arasında kolayca erişilebilir ve belgelenir.

Kılavuz ve prosedür belgeleri, bence, tüm BT belgelerinin bulunduğu her yerde merkezileştirilmelidir ve ağ şemaları birden fazla konum için kendi klasör yapısına sahip olabilir.

Walmart / targer / home deposu gibi birçok uydu sitesi söz konusuysa, tüm şubeler için genel bir belgeye ve daha sonra ana ofis bağlantılarının bazı ayrıntılı tüm şirket belgelerine sahip olacaksınız ve daha sonra ofis LAN belgelerine dalabilirsiniz.


2

Bir ağı geliştirici olarak belgelemek için bir sistem geliştirmeye yaklaşım ...

  • Gereklilikleri göz önünde bulundurun - bu yukarıda da belirtilmiştir, ancak DSÖ'nün doktora danışacağını ve NE ZAMAN AÇACAĞIYI dikkate alacağını düşünün. Denetçiler, eş SysAdmin'den farklı eserler arayacak ve okuyacak.

  • Doktor bakımı yaparken - birçok insan diyagramların ve haritaların değerinden bahsetti ve görsel düşünür olarak yürekten katılıyorum. AMA bu şeyler bir ana bilgisayar ekleme / çıkarma tek bir eylemle geçersiz olabilir. Doc-o'nun 'doğru seviyesini' düşünün - grubunuzun gerçekte koruyabileceği.

  • Her şeyi tarihlendirin ve ağı neden yaptığınız gibi yapılandırdığınız konusunda notlar ekleyin. Pek çok kişi bir tarih eklemeyi unutuyor - ancak DATE, ağın tarihine bir işaretçi getiriyor. Problem çözme için paha biçilmezdir ve çoğu ağ diyagramının günümüzdeki doğallığını azaltıyor.

  • Belgeleri "süreçlere" boşaltın - çoğu zaman sağlam ve iyi hazırlanmış yapı / dağıtım prosedürleri "ağ dokümantasyonunu" kolaylaştırır çünkü makine konfigürasyonu ve adlandırma prosedürleri prosedürlerde daha iyi tanımlanmıştır.

Temel Paket Servis: dokümantasyona bir 'sistem' olarak yaklaşın; 1. günden itibaren değer sağlamalıdır ve sürdürmek için onunla birlikte doğasında sorumluluk taşır.


2

Sitemizde kendi ve müşteri ağlarımızı belgelemek için çeşitli sistemler kullanıyoruz. Ölçeklemeyen bir çok teknik / araçla çalıştık ve başarısız olduk, ancak şimdi aşağıdakilerle tamamen kararlıyız:

  • İpuçları için DokuWiki , yapılandırmaların ayrıntılı açıklamaları ve
  • Tablolar (Tüm aygıtlar için Patchport / MAC / IP / Ana Bilgisayar Adı / Rol / Yönetici-Araması, Ağlar / VLAN'lar / VPN'ler, Donanıma genel bakış, vb.)
  • Wiki sayfalarındaki değişiklikleri yaymak için RSS
  • Visio (şimdiye kadar satın alınan en iyi şirket ...) her şeyin şemalarını çizmek için
  • Satıcı bilet sistemlerinin girişleri dahil olmak üzere KeePass for Passwords
  • Aygıtların nerede bulunduğunu ve yamalandığını belgelemek için RackTables
  • Müşteriler için erişilebilir Bilet Sistemi
  • WhatsUp Gold ve izleme ve raporlama için diğer araçlar
  • İnsanları güncel tutmak için posta listeleri

Çok sayıda IP ağı ile ilgilenilirse , phpIP uygun bir IPAM çözümü olabilir.



2

Kyle Noland ve diğer posterler nasıl belgeleneceği konusunda çok şey anlattılar. Ağ ve sistem yöneticilerinin ağlarını belgelemelerini kolaylaştıran standart bir web tabanlı yazılım (dahili olarak sizin tarafınızdan barındırılan) oluşturma üzerinde çalışıyoruz.

Bu yazılıma göre yazılımda ele alınacak hususlara sahibiz (Nis 2012):

  • Veri Merkezi Belgeleri.
  • Cihaz detayları (HW / OS detayları dahil)
  • IP Adresi yönetimi
  • Uygulama bağımlılığı eşlemesi
  • Cihaz ilişkileri - binalardan sanal alanlara / bıçaklara kadar.

Buradan daha fazla bilgi edinebilir ve görüşlerinizi memnuniyetle değerlendiririz.


1

Genellikle belgelenmemiştir, ancak kibarsanız, genellikle Visio veya açık kaynak eşdeğeri gibi bir programda yaparsınız. En önemli bilgi, hangi ekipmanın neye bağlı olduğu ve herhangi bir yönetim konsolunun şifreleridir. Gerisi genellikle bölünebilir.


2
Genellikle geniş bir ağa sahip bir yerde belgelenir. Muhtemelen olması gerektiği gibi ayrıntıda değil, ya da belki biraz gerisinde kalmıştır ancak genellikle belgelenmiştir.
Sclarson

1
Yanak dili olmaya çalışıyordum.
jedberg

1

Bir IT Yöneticisi olarak önceki kariyerimde, dokümantasyon cildim, tüm cihazların Visio şemasını, IP adres aralığı tahsislerinin bir listesini, Windows / Office / Acrobat için tüm ürün anahtarlarını, yeni üzerine ne kurulması gerektiğine ilişkin talimatları içeriyordu. adım adım talimatları olan bilgisayarlar, donanım envanterini bileşen seviyesine kadar tamamlayarak en son ve en az acil durum telefon numarası listesinde: ISS teknik desteği, yönlendirici üreticisi teknik desteği vb.


1

Belirtildiği gibi, birkaç faktöre bağlı ...

Amacım (en azından kavramsal olarak) hepsini bir iş arkadaşına verebileceğim ve "3 hafta sonra görüşürüz" diyebileceğim ve tüm önemli ayrıntıların orada olduğunu bilecek kadar yeterli belgeye sahip olmaktı.

  • Tüm sunucular ve cihazlar için şifreler (anahtarlar, yazıcılar vb.)
  • Kayıt için gerekli herhangi bir sitenin şifreleri - ISS, alan adı kaydı, donanım garantileri, sertifika yetkilileri, vs.
  • Kullanılan IP adreslerinin haritası - iç, dış, dmz, DHCP blokları vb.
  • Her sunucunun ayrıntıları: seri numarası, disk miktarı, koç vb. Gibi standart şeyler, ancak kurulum notlarından başlayarak (o / s ve uygulama kurulumu) kutuya yapılan her şeyin günlük kaydını tuttuk, sonra ll yapılandırma ve sonraki değişiklikler.

Bunu asla tam olarak başaramadım, ancak tüm temel rutin süreçleri - sunucuların nasıl kurulduğunu, nasıl ve neyin izlendiğini, hesap kurulum ve kaldırma, yedekleme vb.



1

Ağınızı eşleyin ve belgeleyin, gerekli bilgileri aktarmanın iyi bir yolu olabilir. MS Visio bir şema aracıdır, ancak statiktir ve üzerinde çok zaman harcamanız gerekir. NetBrain'i bunun için ideal bir ağ diyagramı aracı buldum. Ağı anında belgeleyebilir ve belgeler Visio veya Word'e dışa aktarılabilir. Ağımı belgelendirirken istediğim içerikleri özelleştirebilirim. Özelleştirilmiş içerikler şunlardır: 

  1. Seri numarası, işletim sistemi sürümü vb. Envanterle ilgili içerikler 
  2. Dinamik yönlendirme, QoS, Trafik filtreleme gibi tasarımla ilgili içerikler
  3. Trafik yolu ile ilgili içerikler… 
  4. Yapılandırma dosyası ile ilgili içerik 
  5. Diyagram

Ağınızı web sitesinde belgelendirmeyi deneyebilirsiniz .


1

Yardımcı olursa, ağ topolojisini belirlemek için Microsoft Visio veya WhatsUp Gold gibi araçlar kullanıyorum.


0

MS Visio bir ağı belgelemek için iyi bir yoldur, ancak ücretsiz bir çözüm değildir. Gliffy, maliyetlerinizi düşük tutmak istiyorsanız hoş bir ürün.

Tipik ağ şemaları, bilgilerin cihazlarınızdan (ve genellikle Internet’e) nasıl aktığını gösterir. Bu nedenle, diyagramınızda bilgisayarların, yazıcıların, WAP'ların, IP telefonların (varsa), anahtarların ve yönlendiricilerin bulunduğu yer ve bunların nasıl bağlandıkları hakkında bilgi sahibi olmalısınız. IP adresleri cihazınızın adına da dahil edilebilir. Bu, anında bilgi almak için diyagramınıza göz atmak istediğinizde faydalıdır.


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.