@Desert-Eagle
Новичок во всем

Как правильно вести схемы сети / хранить актуальную информацию?

Опережая ваш ответ, сразу хочу спросить: есть ли что-то кроме Visio?

Все строится с нуля, поэтому хочется начать вести корректные данные и актуальную информацию о сети, серверах, коммутаторах и т.д. в каком-то удобном для чтения и последующей работы виде.

К примеру, на старте 5 серверов, 3 коммутатора, 20 камер, 5 вайфаек. Самое очевидное взять визио нарисовать все так, после чего при увеличении колчества, просто постоянно редактировать эту схему, постоянно добавляя туда новые объекты. Но а что, если камер будет 100, потом 200, схема визуально разрастется и будет неудобно в ней визуально искать нужную камеру, чтобы просмотреть актуальные данные по ней. Второе самое очевидное - это excel файлик, куда просто списком заносим все нужные данные и просто держим их там. Третье - менее очевидное, поднять какой-нить сервис типа GLPI + Fussioninventory, но не слишком ли это громоздко ради схемы сети с поддержанием актуальной информации?

Какие еще не очевидные вещи вы используете?
  • Вопрос задан
  • 1809 просмотров
Пригласить эксперта
Ответы на вопрос 6
vvpoloskin
@vvpoloskin
Инженер связи
Это вопрос не инструмента, а методологии. Для ответа на него, надо понять, кто будет на схемы смотреть.
Мой опыт показал, что на детальные сетевые схемы не смотрит никто: они излишне перегружены, на них тяжело искать информацию, они огромны (попробуйте нарисовать на одной схеме хотя бы два 48-портовых коммутатора с полностью расключенными портами), не поддерживаю версионность, тяжело редактируемы (попробуйте добавить хотя бы один линк на схему с 50тью шнурками, уверен, вам придётся много чего подвигать)., а отсюда вытекает, что их редко поддерживают в актуальном состоянии.
Поэтому верное решение при ведении РАБОЧЕЙ документации - это сочетание схем и таблиц. Схема делается одна на типовое решение, а к ней добавляется таблица с учётом портов, IP-адресов, патчкордов и тд.
Для чего нужны детальные схемы?
Во-первых, они используются как тех. задание для организации подключения. Например, в подключении участвуют 12 разных подразделений, с ним надо согласовывать работы. Но если вы сам себе админ и подключаете для себя без привлечения третьих лиц, они вам не нужны.
Во-вторых, для тех поддержки. Но тех. поддержка работает с конкретным пользователем. То есть ей нужен один сервис. Но в мелких организациях админы сами являются тех поддержкой и все знают. Да и готовы ли вы держать отдельную схему на каждый компьютер? Опять же, такие схемы хороши, когда в организации сервиса принимают участие несколько отделов или компаний. Например, в моей типовой схеме при спутниковых включениях участвуют 12 отделов со своими сегментами сетей. Для этого нужна схема.
В-третьих, для работы с внешними организациями. В первую очередь это операторы. Но часто ли они у вас меняются? Для этого достаточно нарисовать одну схему раз в год с четырьмя портами и забыть.

Казалось бы, схемы должна смотреть дежурная смена. Но она смотрит на карту на заббиксе, нагиосе или другом инструменте мониторинга.

Теперь про инструменты. Они все выбираются в зависимости от масштаба сети и количества изменений в ней за определенный отрезок времени. Я приведу список инструментов, которые используются по возрастанию размеров сети, частоте изменений на сетевых элементах и количестве организаций, вовлечённых в эти изменения.
1) для совсем мелких организаций это draw.io для схем и гугл докс для таблиц.
2) далее офисный набор Микрософт, включая визио.
3) далее к офисному пакету добавляется система мониторинга или управления
4) вики-движки и CMDB
5) для ещё более крупных выделенные инструменты типа IPAM и NRI

P.S. Это касается рабочей документации. К исполнительной и проектной другой подход.
Ответ написан
@iddqda
network engineer, netdevops
кроме visio есть draw.io
вместо excel подмножество продуктов IPAM и DCMN
яркие опенсорсные представители которых: netbox или phpipam

схемы рисовать схематично
иначе на 3-м комутаторе и 5-м влане рисунок превратится в кашу
но стоит подробно отдельными схемами зарисовать нестандартные узлы и/или решения
Ответ написан
Комментировать
gbg
@gbg Куратор тега Системное администрирование
Любые ответы на любые вопросы
Я использую самодельную программу, которая
1) рассылает пинги по всем широковещательным доменам во всех VLAN.
2) собирает таблицы ARP (IP-адрес - MAC адрес)
3) заходит по SSH во все свитчи, выгружает таблицу форварда маков на порты. (MAC адрес - порт)
4) собирает все эти данные в кучу и выдает актуальную карту сети в виде картинки graphviz.
Ответ написан
martin74ua
@martin74ua Куратор тега Системное администрирование
Linux administrator
Ответ написан
Комментировать
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Если что-то кроме Visio?

Нет.

И это крайне пИчально, в свете импортозамещения и всего-всего-всего. Только Visio + табличный процессор (Excel, LO Calc или еще что) с таблицами портов.
Ответ написан
Есть древняя программка Friendly Pinger (FPinger), и куча более новых аналогов. Мы на работе именно в ней сделали схемку, там же можно настроить мониторинг и всякие уведомления по событиям. Для небольшой сети вполне хватает.
Для таблиц портов LO Calc или Excel.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы