Основы документирования сетей
Сразу скажу, что на написание мини статейки об основах документирования для наших подписчиков подтолкнул курс от уже упоминавшегося на канале Netskills. Вся основная механика у них на канале:
На структурную схему наносятся принципиальные моменты дающее полное, но общее представление о том:
- Cколько у нас провайдеров;
- Как у нас выстроена архитектура ЛВС: внешний периметр, ядро, уровень доступа;
- Как обстоит дело с отказоустойчивостью. Каскад устройств, как на картинке firewall и core switch, указывает на то, что используется стек. Вот какой конкретно стек: stack wise, vss с единым control plane или vPC/MCLAG домен с раздельным control plane тут не важно. Аспекты типов стекирования отражаются на схеме L2, в таблице кабельных соединений, а особенности настроек в документе под номером 6 — “Описание настроек”.
Еще раз заостряю внимание. Структурная схема — общая информация. Стеки/кластера и связанные с этим концепции укладываем на L2 схему.
После того как у нас есть “структурка” мы готовим (требуем от подрядчика) L3 схему.
L3 схема
На L3 схеме отображаются ключевые сегменты сети: стыки access-core, core-FW, FWs (border routers) — ISPs. Если описывается корпоративная инфраструктура, то к ключевым сегментам можно отнести сегменты в которых находятся основные корпоративные ресурсы: dns, почта, NTP, VIP пользователи, гостевой и пользовательский Wi-Fi. Если описывается инфраструктура уровня ЦОД, где может быть десятки тысяч сегментов, необходимо ограничится L3 сегментами лишь стыковых соединений. Сегмент удобно изображать в виде трубы с нанесением на нее адреса подсети и соответствующего идентификатора vlan. Целесообразно указывать default gateway. Оборудование уровня L2: L2 коммутаторы, хабы, медиаконвертеры на L3 схеме не изображаются!
После того как имеется структурная схема и L3 переходим к L2 схеме.
L2 схема
L2 схема это уже про частности канального, местами физического уровня. Тут мы уже делаем акцент на типе используемого кабеля: оптика или медь, стековое соединение. Указываем номер порта, тип линка: агрегированный или нет, режим: trunk или access, id vlans в транках (можно и не указывать, так как их может быть слишком много). Конкретные перечни vlan относящихся к информационным системам клиентов, пользователей и то каким транкам они принадлежат лучше всего отражать в документе “Описание настроек”. На схеме же можно/целесообразно отразить факт наличия in-band и out-of-band менеджмента. Т.е. на наличие управляющего трафика посредством основных каналов и альтернативного варианта управления инфраструктурой посредством выделенных каналов, менеджмент коммутаторов, консольных серверов.
Traditional — два standalone коммутатора с наличием петли и работающим STP (стоит избегать таких вариантов архитектур, по возможности. Но в кампусе допускается);
StackWise Virtual-Physical/StackWise Virtual-logical — Два коммутатора представляются Access уровню как один виртуальный. Нет риска петель, не надо беспокоится о STP, нет простоя линков (must have в крупном enterprise и data center)
Вот если говорить не про проект, а про эксплуатацию действующей инфраструктуры, то существует два подхода:
- Ведение такой же Exel таблицы. Просто функционально, но есть нюансы. Как правило плодится много копий и по итогу информация зачастую не 100% актуальна. Если документ ведет один человек, то это куда не шло. Если к планированию и учету IP пространства причастны >1, то целесообразно использовать специальные продукты (пункт 2).
- Система централизованного учета IP пространства. Есть один бесплатный и удобный продукт под названием phpipam, лично его использую. С этим инструментом планирование и учет IP пространства циклопически упрощается (https://phpipam.net/)
Маркер — идентификатор связи (по аналогии с ключевым полем в БД). В продаже есть специальные принтера. Можно использовать ручные бобины.
Откуда (Ряд/Шкаф/Юнит)-Оборудование-Плата/порт
Куда\Откуда — транзитные (промежуточные) коммутации. Если оконечное оборудование, в нашем примере это блейд корзина HP C7000 подключается портом OA1 (On-board administrator) непосредственно к менеджмент коммутатору Cisco WS-C3750X-24 (Маркер 0051), то блоки Куда\Откуда пустые. А вот если взять маркер 0094, то связь между с7000 и коммутаторами ядра пролегает через промежуточную патч-панель и нетподиум (оптическая СКС);
Куда — собственно так же как и Откуда — Оборудование-Плата/порт. Обычно (в большинстве случаев) Откуда — оконечное оборудование: рабочее место, сервер. Куда — коммутатор. Но если связь отражает межкоммутаторное взаимодействие, кластерное взаимодействие, то слева отражается условный 1-й номер, а справа условный 2-й номер.
Тип разъема: RJ-45, MM/SM LC/MM SC и тд. и тп. По данному столбцу сразу понятно что у вас за физика оптика или медь, какой тип оптики мультимод или синглмод, какой тип оптического разьема.
Количество кусков (патчкордов) и их длина— тут все должно быть понятно.
Кто и когда проводил работы — тоже очень важный момент.
Описание настроек
Совершенно необходимы документ при проектировании/модернизации. В практике я встречал еще такой синоним как пусконаладочные карты. В целом, данные документы про настройки по шагам. В них описывается текущая настройка, какие вносятся изменения и для чего, какой результат ожидается. Когда будет этап пусконаладки если ожидаемый результат получен — успех, нет — разбираемся в чем проблема и уже только устранив которую идем дальше;
Дополнительные документы:
7. Расположение оборудование в стойках > (см. вкладку СКС-2)
Немного поддержу Netskills еще рекламкой:
Если материал понравился — лучшая помощь порекомендовать канал товарищу IT-шнику. Лишними знания не бывают)
Схема локальной сети
Расположение оборудования в офисе, возможные кабельные сети для офиса. Услуги связи: телефония, интернет, телевидение.
Организация телефонной сети компании с использованием сети интернет. Создание телефонной сети с высококачественной телефонной связью. Организация бесплатных телефонных звонков для клиентов.
Схема локальной сети
Особенности локальной сети
Пример локальной сети приведен для более понятного и информативного представления работы сети с приоритезацией передачи различных видов трафика: интернет, телефонный трафик, телевидение.
Схема локальной сети
В современных условиях жесткой конкуренции важно оперативно реагировать на любые изменения. Стабильность работы любой фирмы, кафе, магазина или крупной корпорации напрямую зависит от надежности и продуманной типологии локальной сети.
Ключевые преимущества локальных сетей для бизнеса:
— непрерывный доступ сотрудников к документам, базам данных непосредственно с рабочего места;
— мгновенный обмен отчетами между отделами;
— организация совместного доступа к оргтехнике (принтерам, фаскам, копирам, сканерам);
— организация доступа в интернет со всех рабочих станций;
— возможность автоматизировать рутинные процессы;
— организация бесплатной и защищенной корпоративной связи между отдельными кабинетами, зданиями.
Грамотно спроектированная локально-вычислительная сеть в разы повышает эффективность работы предприятия, позволяет высвободить человеческие ресурсы, предоставляет массу дополнительных возможностей
Почему разработку корпоративной локальной сети стоит доверить компании Canmos?
В небольших офисах, где нужно соединить два-три компьютера, локальная сеть может быть организована собственными силами. Но на большинстве предприятий лучше довериться специализированной компании.
Без опыта, практических навыков и знаний рынка сетевого оборудования возможен серьезный перерасход бюджета без достижения нужного результата. Порой, неправильное соединение или экономия на кабеле и коннекторах приводит к тому, что дорогущая аппаратура работает только на 10-20% своих возможностей. Как результат – постоянный задержки, сбои, горящие порты или вовсе отказ системы.
Без разработки детального плана после завершения работ может получиться, что забыли проложить линию для сетевого принтера, а в маршрутизаторе все порты заняты и нет возможность подключить еще одно устройство. Поскольку заранее не было предусмотрено масштабирование, при расширении офиса «втыкнуть новые» компьютеры банально некуда.
С компанией Canmos все проблемы сети уйдут в прошлое. Мы много лет занимаемся предоставлением услуг связи и проектированием систем передачи данных. При разработке сети мы:
— детально продумаем топологию, чтобы удовлетворить все потребности вашего предприятия по функциональности;
— предусмотрим масштабирование и удобное добавление новых рабочих станций с минимальными капиталовложениями;
— обеспечим защиту от внешних и внутренних угроз;
— гарантируем легкость управления.
Типичная схема локальной сети от Canmos
При проектировании ЛВС предпочтение отдается типологии «Звезда» — каждый узел (компьютеры, сетевые принтеры) подключаются к коммутатору отдельным кабелем. Такое решение обеспечивает:
— независимую работу каждой рабочей станции, что повышает надежность сети;
— минимальную стоимость и простоту добавления в сеть новых устройств при расширении предприятия.
Для повышения надежности и отказоустойчивости, упрощению администрирования, оптимизации нагрузок между сетевым оборудованием локально-вычислительная сеть разбивается на несколько сегментов – подсети соединяются между собой высокоскоростным оптическим каналом. В отдельном сегменте работают серверы почты, файловый и 1С, АТС.
Для упрощения администрирования компьютеры разных отделах, например бухгалтерии, коммерческом или юридическом объединяются в рабочие группы.
Беспроводной доступа к сети обеспечивают точки доступа wi-fi.
Технически, при прокладке LAN-сетей оптимально серверное и сетевое оборудование разместить в отдельном помещении, для обеспечения быстрого доступа из одного места для администратора сети. Возле рабочих мест сотрудников выводятся розетки для RJ-45 и RJ-12 (для IP-те6лефонии).
В дальнейшем, в зависимости от потребностей предприятия, на базе готовой локальной сети может быть развернута офисная IP-телефония (для стабильного соединения предусмотрена приоритезация с выделением скорости 64 кб/с на один аппарат), сеть 1С. Может быть предусмотрено безопасное (шифрованное) подключение к локальной сети удаленных сотрудников по VPN-каналу.