В данной статье речь пойдёт о создании такой сети, которую в случае
возникновения проблем легко восстанавливать и анализировать. Залогом
такой сети является грамотное планирование и документирование. Что
должно быть у вас под рукой, когда начнутся проблемы:
Помимо собственно конфигурационных файлов, надо иметь сохранённую копию образа IOS с каждого устройства и табличку, содержащую:
Третий приведённый пункт – информация о производительности и функционировании устройств в нормальных обстоятельствах. По сути, задача заключается в постоянном сборе информации с устройств. Для организации сбора информации необходимо определить:
source: http://ciscotips.ru/network-documentation
- Конфигурационные файлы всех коммутаторов и маршрутизаторов должны аккуратно лежать на отдельном сервере. Ситуация, когда единственная копия конфига лежит на самом устройстве, на котором он применяется – неприемлема.
- Физическая и логическая диаграмма сети. Когда у вас упала сеть, и телефон начинает разрываться от звонков – не самое лучшее время вспоминать: «А к чему же был подключен этот свитч?».
- Данные по производительности устройств в обычных условиях (baseline). Чтобы в процессе поиска неисправностей не возникало вопросов вроде: «Интересно, процессор на этой циске всегда так загружен, или сейчас с ним происходит какая-то аномалия?».
Помимо собственно конфигурационных файлов, надо иметь сохранённую копию образа IOS с каждого устройства и табличку, содержащую:
- Тип устройства, название модели;
- Имя файла образа IOS;
- Имя устройства (hostname);
- Физическое расположение устройства (адрес, помещение, комната, стойка);
- Если устройство модульное, то перечень имеющихся модулей;
- Адреса второго уровня (например, MAC);
- Адреса третьего уровня (например, IP);
- Дополнительная важная информация о физических особенностях устройства.
- Имя устройства;
- Версию операционной системы;
- Адреса (IPv4 и IPv6);
- Маски подсети;
- Шлюзы и DNS-ы, настроенные на устройстве;
- Основные сетевые приложения и сервисы, работающие на устройстве.
Третий приведённый пункт – информация о производительности и функционировании устройств в нормальных обстоятельствах. По сути, задача заключается в постоянном сборе информации с устройств. Для организации сбора информации необходимо определить:
- Что именно мы хотим собирать? Стандартный перечень может состоять из загрузки памяти и CPU, загрузки интерфейсов, содержимого таблиц маршрутизации, ARP, таблицы MAC адресов, списка соседей по CDP, содержимое таблиц ip dhcp snooping и др.);
- Какие устройства и порты нас интересуют? Необходимо определить сетеве устройства и ключевые конечные устройства, информацию с которых мы будем собирать;
- Продолжительность и периодичность замер. Следует определить, планируете ли вы вести постоянный мониторинг, или разовые замеры. Практика показывает, что в целях упрощения процесса поиска неисправностей в сети, лучше иметь данные постоянного мониторинга параметров.
source: http://ciscotips.ru/network-documentation
Комментариев нет:
Отправить комментарий