@Desert-Eagle
Новичок во всем

Как правильно вести схемы сети / хранить актуальную информацию?

Опережая ваш ответ, сразу хочу спросить: есть ли что-то кроме Visio?

Все строится с нуля, поэтому хочется начать вести корректные данные и актуальную информацию о сети, серверах, коммутаторах и т.д. в каком-то удобном для чтения и последующей работы виде.

К примеру, на старте 5 серверов, 3 коммутатора, 20 камер, 5 вайфаек. Самое очевидное взять визио нарисовать все так, после чего при увеличении колчества, просто постоянно редактировать эту схему, постоянно добавляя туда новые объекты. Но а что, если камер будет 100, потом 200, схема визуально разрастется и будет неудобно в ней визуально искать нужную камеру, чтобы просмотреть актуальные данные по ней. Второе самое очевидное - это excel файлик, куда просто списком заносим все нужные данные и просто держим их там. Третье - менее очевидное, поднять какой-нить сервис типа GLPI + Fussioninventory, но не слишком ли это громоздко ради схемы сети с поддержанием актуальной информации?

Какие еще не очевидные вещи вы используете?
  • Вопрос задан
  • 1521 просмотр
Пригласить эксперта
Ответы на вопрос 6
vvpoloskin
@vvpoloskin
Инженер связи
Это вопрос не инструмента, а методологии. Для ответа на него, надо понять, кто будет на схемы смотреть.
Мой опыт показал, что на детальные сетевые схемы не смотрит никто: они излишне перегружены, на них тяжело искать информацию, они огромны (попробуйте нарисовать на одной схеме хотя бы два 48-портовых коммутатора с полностью расключенными портами), не поддерживаю версионность, тяжело редактируемы (попробуйте добавить хотя бы один линк на схему с 50тью шнурками, уверен, вам придётся много чего подвигать)., а отсюда вытекает, что их редко поддерживают в актуальном состоянии.
Поэтому верное решение при ведении РАБОЧЕЙ документации - это сочетание схем и таблиц. Схема делается одна на типовое решение, а к ней добавляется таблица с учётом портов, IP-адресов, патчкордов и тд.
Для чего нужны детальные схемы?
Во-первых, они используются как тех. задание для организации подключения. Например, в подключении участвуют 12 разных подразделений, с ним надо согласовывать работы. Но если вы сам себе админ и подключаете для себя без привлечения третьих лиц, они вам не нужны.
Во-вторых, для тех поддержки. Но тех. поддержка работает с конкретным пользователем. То есть ей нужен один сервис. Но в мелких организациях админы сами являются тех поддержкой и все знают. Да и готовы ли вы держать отдельную схему на каждый компьютер? Опять же, такие схемы хороши, когда в организации сервиса принимают участие несколько отделов или компаний. Например, в моей типовой схеме при спутниковых включениях участвуют 12 отделов со своими сегментами сетей. Для этого нужна схема.
В-третьих, для работы с внешними организациями. В первую очередь это операторы. Но часто ли они у вас меняются? Для этого достаточно нарисовать одну схему раз в год с четырьмя портами и забыть.

Казалось бы, схемы должна смотреть дежурная смена. Но она смотрит на карту на заббиксе, нагиосе или другом инструменте мониторинга.

Теперь про инструменты. Они все выбираются в зависимости от масштаба сети и количества изменений в ней за определенный отрезок времени. Я приведу список инструментов, которые используются по возрастанию размеров сети, частоте изменений на сетевых элементах и количестве организаций, вовлечённых в эти изменения.
1) для совсем мелких организаций это draw.io для схем и гугл докс для таблиц.
2) далее офисный набор Микрософт, включая визио.
3) далее к офисному пакету добавляется система мониторинга или управления
4) вики-движки и CMDB
5) для ещё более крупных выделенные инструменты типа IPAM и NRI

P.S. Это касается рабочей документации. К исполнительной и проектной другой подход.
Ответ написан
@iddqda
network engineer, netdevops
кроме visio есть draw.io
вместо excel подмножество продуктов IPAM и DCMN
яркие опенсорсные представители которых: netbox или phpipam

схемы рисовать схематично
иначе на 3-м комутаторе и 5-м влане рисунок превратится в кашу
но стоит подробно отдельными схемами зарисовать нестандартные узлы и/или решения
Ответ написан
Комментировать
gbg
@gbg Куратор тега Системное администрирование
Любые ответы на любые вопросы
Я использую самодельную программу, которая
1) рассылает пинги по всем широковещательным доменам во всех VLAN.
2) собирает таблицы ARP (IP-адрес - MAC адрес)
3) заходит по SSH во все свитчи, выгружает таблицу форварда маков на порты. (MAC адрес - порт)
4) собирает все эти данные в кучу и выдает актуальную карту сети в виде картинки graphviz.
Ответ написан
martin74ua
@martin74ua Куратор тега Системное администрирование
Linux administrator
Ответ написан
Комментировать
CityCat4
@CityCat4
Внимание! Изменился адрес почты!
Если что-то кроме Visio?

Нет.

И это крайне пИчально, в свете импортозамещения и всего-всего-всего. Только Visio + табличный процессор (Excel, LO Calc или еще что) с таблицами портов.
Ответ написан
Есть древняя программка Friendly Pinger (FPinger), и куча более новых аналогов. Мы на работе именно в ней сделали схемку, там же можно настроить мониторинг и всякие уведомления по событиям. Для небольшой сети вполне хватает.
Для таблиц портов LO Calc или Excel.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы