{"id":31068,"date":"2019-10-31T21:39:16","date_gmt":"2019-10-31T18:39:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie\/"},"modified":"2019-10-31T21:39:16","modified_gmt":"2019-10-31T18:39:16","slug":"kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie","title":{"rendered":"Wie Sie die Netzwerk-Infrastruktur unter Ihre Kontrolle bringen. Kapitel eins. Beibehaltung","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Dieser Artikel ist der erste in einer Artikelreihe mit dem Titel \u201eWie Sie Ihre Netzwerk-Infrastruktur unter Kontrolle bringen\u201c. Die Inhalte aller Artikel der Reihe und Links finden Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/447008\/\">hier<\/a><\/noindex><\/i>.<\/p>\n<p>Ich bin mir sicher, dass es gen\u00fcgend Unternehmen gibt, in denen ein einfaches Netzwerk innerhalb einer Stunde oder sogar eines Tages nicht kritisch ist. Leider oder zum Gl\u00fcck habe ich nicht in solchen Unternehmen gearbeitet. Aber nat\u00fcrlich gibt es verschiedene Netzwerke, unterschiedliche Anforderungen und Ans\u00e4tze, und dennoch wird die folgende Liste in vielen F\u00e4llen faktisch ein \u201eMuss\u201c sein.<\/p>\n<p>So, die Ausgangsbedingungen. <\/p>\n<p>Sie sind an einem neuen Arbeitsplatz oder haben eine Bef\u00f6rderung erhalten oder m\u00f6chten Ihre Aufgaben neu betrachten. Das Netzwerk des Unternehmens ist Ihr Verantwortungsbereich. F\u00fcr Sie ist das zum Teil eine Herausforderung und etwas Neues, was den lehrmeisterlichen Ton dieses Artikels ein wenig rechtfertigt. Aber ich hoffe, dass der Artikel auch f\u00fcr jeden Netzwerkingenieur n\u00fctzlich sein kann.<\/p>\n<p>Ihr erstes strategisches Ziel ist es, der Entropie entgegenzuwirken und das Serviceniveau aufrechtzuerhalten. <\/p>\n<p>Viele der unten beschriebenen Aufgaben k\u00f6nnen mit unterschiedlichen Mitteln gel\u00f6st werden. Ich gehe absichtlich nicht auf technische Details ein, da es oft nicht so wichtig ist, wie Sie eine bestimmte Aufgabe gel\u00f6st haben, sondern entscheidend ist, wie Sie damit umgehen und ob Sie es \u00fcberhaupt nutzen. Es bringt wenig, zum Beispiel, eine professionell eingerichtete Monitoring-L\u00f6sung zu haben, wenn Sie nicht darauf schauen und nicht auf Alarme reagieren.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Ausr\u00fcstung<\/h2>\n<p>\nZuerst m\u00fcssen Sie verstehen, wo die gr\u00f6\u00dften Risiken liegen.<\/p>\n<p>Auch hier kann es unterschiedlich sein. Ich nehme an, dass es zum Beispiel an einigen Orten Sicherheitsfragen sein k\u00f6nnten, an anderen Fragen der Servicekontinuit\u00e4t, oder vielleicht etwas ganz anderes. Warum nicht?<\/p>\n<p>Nehmen wir der Einfachheit halber an, es handelt sich um die Servicekontinuit\u00e4t (so war es in allen Unternehmen, in denen ich gearbeitet habe).<\/p>\n<p>Dann sollten Sie mit der Hardware beginnen. Hier ist eine Liste von Themen, auf die Sie achten sollten:<\/p>\n<ul>\n<li>Klassifizierung der Hardware nach Kritikalit\u00e4t<\/li>\n<li>Redundanz kritischer Hardware<\/li>\n<li>Support, Lizenzen<\/li>\n<\/ul>\n<p>\nSie m\u00fcssen m\u00f6gliche Ausfallarten durchdenken, insbesondere bei der Hardware, die sich an der Spitze Ihrer Kritikalit\u00e4tskategorisierung befindet. Oft wird die Wahrscheinlichkeit doppelter Probleme vernachl\u00e4ssigt, was bedeutet, dass Ihre L\u00f6sung und Unterst\u00fctzung unn\u00f6tig teuer werden k\u00f6nnen. Bei wirklich kritischen Netzwerkkomponenten, deren Ausfall erhebliche Auswirkungen auf das Gesch\u00e4ft haben kann, sollten Sie jedoch auch dar\u00fcber nachdenken.<\/p>\n<blockquote><p><b>Beispiel<\/b><\/p>\n<p>Angenommen, wir sprechen \u00fcber den Root-Switch im Rechenzentrum. <\/p>\n<p>Da wir uns darauf geeinigt haben, dass die Kontinuit\u00e4t des Dienstes das wichtigste Kriterium ist, sollten wir eine \"hei\u00dfe\" Redundanz f\u00fcr diese Hardware sicherstellen. Aber das ist noch nicht alles. Sie m\u00fcssen auch entscheiden, wie lange Sie im Falle eines Ausfalls des ersten Switches mit nur einem verbleibenden Switch leben k\u00f6nnen, da das Risiko besteht, dass auch dieser ausf\u00e4llt.<\/p>\n<p><b>Wichtig! Sie sollten diese Frage nicht alleine entscheiden. Sie m\u00fcssen die Risiken, m\u00f6glichen L\u00f6sungen und Kosten Ihrem Management oder der Unternehmensleitung vorstellen. Die Entscheidungen sollten von ihnen getroffen werden.<\/b><\/p>\n<p>Wenn also beschlossen wurde, dass unter der Bedingung einer geringen Wahrscheinlichkeit eines doppelten Ausfalls der Betrieb f\u00fcr 4 Stunden auf einem Switch grunds\u00e4tzlich akzeptabel ist, k\u00f6nnen Sie einfach den entsprechenden Support in Anspruch nehmen (bei dem die Hardware innerhalb von 4 Stunden ersetzt wird). <\/p>\n<p>Aber es besteht das Risiko, dass die Lieferung nicht erfolgt. Leider haben wir einmal in einer solchen Situation gesteckt. Statt vier Stunden hat die Hardware eine Woche gebraucht!!!<\/p>\n<p>Deshalb sollte auch dieses Risiko besprochen werden, und vielleicht ist es f\u00fcr Sie sinnvoller, einen weiteren Switch (den dritten) zu kaufen und ihn als Ersatzteil (\u201ekalte\u201c Redundanz) vorzuhalten oder im Labor zu nutzen.<\/p><\/blockquote>\n<p>\n<b>Wichtig! Erstellen Sie eine Tabelle aller Supportvertr\u00e4ge, die Sie haben, mit Enddaten, und f\u00fcgen Sie diese Ihrem Kalender hinzu, damit Sie mindestens einen Monat im Voraus eine Benachrichtigung erhalten, dass Sie sich um die Verl\u00e4ngerung des Supports k\u00fcmmern m\u00fcssen.<\/b><\/p>\n<p>Sie werden es Ihnen nicht verzeihen, wenn Sie vergessen, den Support zu verl\u00e4ngern, und am n\u00e4chsten Tag, nach dem Ablauf, Ihre Hardware ausf\u00e4llt.<\/p>\n<h2>Notfallarbeiten<\/h2>\n<p>\nWas auch immer in Ihrem Netzwerk passiert, idealerweise sollten Sie den Zugang zu Ihrer Netzwerkhardware aufrechterhalten. <\/p>\n<p><b>Wichtig! Sie m\u00fcssen \u00fcber Konsole auf alle Ger\u00e4te zugreifen k\u00f6nnen, und dieser Zugang darf nicht von der Funktionsf\u00e4higkeit des Daten\u00fcbertragungsnetzes abh\u00e4ngen.<\/b><\/p>\n<p>Au\u00dferdem sollten Sie im Voraus m\u00f6gliche negative Szenarien bedenken und die erforderlichen Ma\u00dfnahmen dokumentieren. Die Verf\u00fcgbarkeit dieses Dokuments ist ebenfalls entscheidend; es sollte nicht nur auf einem gemeinsamen Bereich f\u00fcr die Abteilung bereitgestellt werden, sondern auch lokal auf den Computern der Ingenieure gespeichert werden.<\/p>\n<p>Dort m\u00fcssen unbedingt sein <\/p>\n<ul>\n<li>Informationen, die f\u00fcr die Er\u00f6ffnung eines Tickets beim Anbieter oder Integrator erforderlich sind <\/li>\n<li>Informationen, wie man auf jedes Ger\u00e4t zugreifen kann (Konsole, Management)<\/li>\n<\/ul>\n<p>\nEs kann auch andere n\u00fctzliche Informationen enthalten, z. B. eine Beschreibung des Upgrade-Verfahrens verschiedener Ger\u00e4te und n\u00fctzliche Diagnoseteams.<\/p>\n<h2>Partner<\/h2>\n<p>\nJetzt m\u00fcssen Sie die Risiken im Zusammenhang mit Partnern bewerten. In der Regel handelt es sich um<\/p>\n<ul>\n<li>Internetdienstanbieter und Internet Exchange Points (IX)<\/li>\n<li>Kommunikationsprovider <\/li>\n<\/ul>\n<p>\nWelche Fragen sollten Sie sich stellen? Wie bei den Ger\u00e4ten sollten verschiedene Notfallszenarien in Betracht gezogen werden. Zum Beispiel f\u00fcr Internetdienstanbieter k\u00f6nnte das Folgendes sein:<\/p>\n<ul>\n<li>Was passiert, wenn Internetdienstanbieter X aus irgendeinem Grund Ihnen keinen Service mehr bietet? <\/li>\n<li>Reicht die Bandbreite der anderen Anbieter aus?<\/li>\n<li>Wie gut bleibt die Konnektivit\u00e4t?<\/li>\n<li>Wie unabh\u00e4ngig sind Ihre Internetdienstanbieter, und k\u00f6nnte ein schwerwiegender Vorfall bei einem von ihnen Probleme f\u00fcr die anderen verursachen?<\/li>\n<li>Wie viele optische Eing\u00e4nge hat Ihr Rechenzentrum? <\/li>\n<li>Was passiert, wenn einer der Eing\u00e4nge vollst\u00e4ndig zerst\u00f6rt wird?<\/li>\n<\/ul>\n<p>\nZu den Eing\u00e4ngen: In meiner Praxis gab es in zwei verschiedenen Unternehmen in zwei verschiedenen <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/kompaniya\/data-centers\/\"   title=\"Rechenzentren\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4668\">Rechenzentren<\/a> F\u00e4llen hat ein Bagger Sch\u00e4chte zerst\u00f6rt, und nur durch Zufall blieb unsere Glasfaser unbeschadet. Das ist kein so seltener Fall.<\/p>\n<p>Und nat\u00fcrlich m\u00fcssen Sie nicht nur diese Fragen stellen, sondern auch, wieder mit Unterst\u00fctzung der F\u00fchrung, in jeder Situation eine akzeptable L\u00f6sung sicherstellen. <\/p>\n<h2>Backup<\/h2>\n<p>\nAls n\u00e4chstes in der Priorit\u00e4t kann das Backup der Ger\u00e4tekonfigurationen sein. In jedem Fall ist dies ein sehr wichtiger Punkt. Ich werde nicht aufz\u00e4hlen, in welchen F\u00e4llen Sie die Konfiguration verlieren k\u00f6nnten; besser ist es, regelm\u00e4\u00dfig Backups zu erstellen und sich keine Gedanken dar\u00fcber zu machen. Au\u00dferdem kann ein regelm\u00e4\u00dfiges Backup sehr hilfreich sein, um \u00c4nderungen zu \u00fcberwachen.<\/p>\n<p><b>Wichtig! Machen Sie t\u00e4gliche Backups. Es handelt sich nicht um so gro\u00dfe Datenmengen, dass man daran sparen sollte. Morgens sollte der diensthabende Ingenieur (oder Sie) einen Bericht vom System erhalten, in dem klar angegeben ist, ob das Backup erfolgreich war oder nicht. Im Falle eines fehlgeschlagenen Backups sollte das Problem gel\u00f6st oder ein Ticket erstellt werden (siehe die Prozesse der Netzwerkabteilung). <\/b><\/p>\n<h2>Softwareversionen<\/h2>\n<p>\nDie Frage, ob ein Upgrade der Software oder Hardware sinnvoll ist, ist nicht so eindeutig. Auf der einen Seite bringen \u00e4ltere Versionen bekannte Bugs und Sicherheitsanf\u00e4lligkeiten mit sich, auf der anderen Seite ist ein neues Software-Upgrade nicht immer ein unkomplizierter Prozess und bringt zudem neue Bugs und Sicherheitsanf\u00e4lligkeiten mit sich.<\/p>\n<p>Hier m\u00fcssen Sie die optimale L\u00f6sung finden. Einige offensichtliche Empfehlungen:<\/p>\n<ul>\n<li>installieren Sie nur stabile Versionen.<\/li>\n<li>es ist jedoch nicht ratsam, auf sehr alten Softwareversionen zu bleiben.<\/li>\n<li>Erstellen Sie eine Tabelle mit Informationen dar\u00fcber, wo welche Software installiert ist.<\/li>\n<li>Lesen Sie regelm\u00e4\u00dfig die Berichte \u00fcber Sicherheitsanf\u00e4lligkeiten und Bugs in den Softwareversionen, und im Falle kritischer Probleme sollten Sie \u00fcber ein Upgrade nachdenken.<\/li>\n<\/ul>\n<p>\nIn diesem Stadium, mit Konsolenzugang zur Hardware, Informationen zur Unterst\u00fctzung und einer Beschreibung des Upgrade-Prozesses sind Sie prinzipiell bereit f\u00fcr diesen Schritt. Idealerweise haben Sie laborm\u00e4\u00dfige Hardware, in der Sie den gesamten Prozess testen k\u00f6nnen, was jedoch leider nicht oft der Fall ist.<\/p>\n<p>Im Falle kritischer Hardware sollten Sie den Support des Herstellers kontaktieren und um Unterst\u00fctzung beim Upgrade bitten.<\/p>\n<h2>Ticket-System<\/h2>\n<p>\nJetzt k\u00f6nnen Sie sich umsehen. Sie m\u00fcssen die Prozesse der Interaktion mit anderen Abteilungen und innerhalb Ihrer eigenen Abteilung organisieren. <\/p>\n<p>Das mag nicht zwingend erforderlich sein (zum Beispiel, wenn Ihr Unternehmen klein ist), aber ich w\u00fcrde dringend empfehlen, die Arbeit so zu organisieren, dass alle externen und internen Aufgaben \u00fcber ein Ticketsystem abgewickelt werden.<\/p>\n<p>Das Ticketsystem ist im Grunde Ihr Interface f\u00fcr interne und externe Kommunikation, und Sie sollten dieses Interface mit ausreichendem Detailgrad beschreiben.<\/p>\n<p>Lassen Sie uns als Beispiel eine wichtige und h\u00e4ufig vorkommende Aufgabe zur \u00d6ffnung des Zugangs betrachten. Ich werde den Algorithmus beschreiben, der in einem der Unternehmen hervorragend funktioniert hat.<\/p>\n<blockquote><p><b>Beispiel<\/b><\/p>\n<p>Zuerst muss gesagt werden, dass viele Kunden ihren Zugangswunsch in einer f\u00fcr Netzwerkingenieure unverst\u00e4ndlichen Sprache formulieren, n\u00e4mlich in der Sprache von Anwendungen, zum Beispiel: \"Geben Sie mir Zugang zu 1C\". <\/p>\n<p>Deshalb haben wir Anfragen von solchen Benutzern nie direkt akzeptiert. <br \/>\nUnd das war die erste Anforderung.<\/p>\n<ul>\n<li>Zugangsanforderungen m\u00fcssen von technischen Abteilungen kommen (in unserem Fall waren das Unix-, Windows- und Helpdesk-Ingenieure).<\/li>\n<\/ul>\n<p>\nDie zweite Anforderung ist, dass <\/p>\n<ul>\n<li>dieser Zugang dokumentiert werden muss (von der technischen Abteilung, von der wir diese Anfrage erhalten haben) und wir erhalten als Anfrage einen Link zu diesem dokumentierten Zugang. <\/li>\n<\/ul>\n<p>\nDie Form dieser Anfrage muss f\u00fcr uns verst\u00e4ndlich sein, das hei\u00dft, <\/p>\n<ul>\n<li>die Anfrage muss Informationen dar\u00fcber enthalten, aus welchem und in welches Subnetz der Zugang er\u00f6ffnet werden soll, sowie \u00fcber das Protokoll und (im Falle von TCP\/UDP) die Ports.<\/li>\n<\/ul>\n<p>\nEs sollte auch angegeben werden, <\/p>\n<ul>\n<li>eine Beschreibung, warum dieser Zugang er\u00f6ffnet wird.<\/li>\n<li>vor\u00fcbergehend oder dauerhaft (wenn vor\u00fcbergehend, bis zu welchem Datum).<\/li>\n<\/ul>\n<p>\nUnd ein sehr wichtiger Punkt sind die Genehmigungen.<\/p>\n<ul>\n<li>vom Leiter der Abteilung, die den Zugang initiiert hat (zum Beispiel der Buchhaltung),<\/li>\n<li>vom Leiter der technischen Abteilung, von der diese Anfrage an die Netzwerkabteilung kam (zum Beispiel dem Helpdesk).<\/li>\n<\/ul>\n<p>\nIn diesem Zusammenhang gilt der \"Besitzer\" dieses Zugangs als der Leiter der Abteilung, die den Zugang initiiert hat (in unserem Beispiel die Buchhaltung), und er ist daf\u00fcr verantwortlich, dass die Seite mit den dokumentierten Zug\u00e4ngen f\u00fcr diese Abteilung aktuell bleibt.\n<\/p><\/blockquote>\n<p><\/p>\n<h2>Protokollierung<\/h2>\n<p>\nDas ist ein Punkt, in dem man untergehen kann. Aber wenn Sie einen proaktiven Ansatz verfolgen wollen, m\u00fcssen Sie lernen, mit diesem Datenfluss umzugehen.<\/p>\n<blockquote><p>Hier sind einige praktische Empfehlungen:<\/p>\n<ul>\n<li>\u00dcberpr\u00fcfen Sie die Protokolle t\u00e4glich.<\/li>\n<li>Bei einer planm\u00e4\u00dfigen \u00dcberpr\u00fcfung (und nicht in einer Notfallsituation) k\u00f6nnen Sie sich auf die Schweregrade (severity) 0, 1, 2 beschr\u00e4nken und gegebenenfalls ausgew\u00e4hlte Muster aus anderen Schweregraden hinzuf\u00fcgen, wenn Sie es f\u00fcr notwendig halten.<\/li>\n<li>Schreiben Sie ein Skript, das die Protokolle analysiert und diejenigen Protokolle ignoriert, deren Muster Sie in die Ignorierliste aufgenommen haben.<\/li>\n<\/ul>\n<p>\nDieser Ansatz wird Ihnen im Laufe der Zeit helfen, eine Ignorierliste von Protokollen zu erstellen, die f\u00fcr Sie nicht von Interesse sind, und nur die zu behalten, die Sie wirklich als wichtig erachten.<br \/>\nDas hat bei uns hervorragend funktioniert.<\/p><\/blockquote>\n<p><\/p>\n<h2>\u00dcberwachung<\/h2>\n<p>\nEs ist nicht ungew\u00f6hnlich, dass in einem Unternehmen kein \u00dcberwachungssystem vorhanden ist. Sie k\u00f6nnen zum Beispiel auf Protokolle vertrauen, aber die Hardware kann einfach \"sterben\", ohne etwas \"zu sagen\", oder ein UDP-Paket des Syslog-Protokolls kann verloren gehen und nicht ankommen. Aktiv Monitoring ist in jedem Fall wichtig und notwendig.<\/p>\n<blockquote><p>Zwei der gefragtesten Beispiele in meiner Praxis:<\/p>\n<ul>\n<li>\u00dcberwachung der Auslastung von Kommunikationskan\u00e4len, kritischen Links (z. B. Verbindungen zu Anbietern). Dies erm\u00f6glicht es, proaktiv potenzielle Probleme mit der Service-Degeneration aufgrund von Verkehrseinbu\u00dfen zu erkennen und entsprechend zu vermeiden.<\/li>\n<li>Diagramme, die auf NetFlow basieren. Sie erm\u00f6glichen es, Anomalien im Datenverkehr leicht zu finden und sind sehr n\u00fctzlich zur Erkennung einiger einfacher, aber wesentlicher Arten von Hackerangriffen.<\/li>\n<\/ul>\n<\/blockquote>\n<p>\n<b>Wichtig! Richten Sie SMS-Benachrichtigungen f\u00fcr die kritischsten Ereignisse ein. Dies betrifft sowohl die \u00dcberwachung als auch das Logging. Wenn Sie keinen Bereitschaftsdienst haben, sollten SMS auch au\u00dferhalb der Arbeitszeiten eingehen. <\/b><\/p>\n<p>Denken Sie den Prozess so durch, dass nicht alle Ingenieure geweckt werden. Bei uns gab es daf\u00fcr einen Diensthabenden Ingenieur.<\/p>\n<h2>\u00c4nderungskontrolle<\/h2>\n<p>\nMeiner Meinung nach ist es nicht unbedingt erforderlich, alle \u00c4nderungen zu kontrollieren. Egal, Sie sollten jedoch in der Lage sein, bei Bedarf leicht herauszufinden, wer und warum \u00c4nderungen im Netzwerk vorgenommen hat. <\/p>\n<blockquote><p>Einige Tipps:<\/p>\n<ul>\n<li>verwenden Sie ein Ticket-System f\u00fcr eine ausf\u00fchrliche Beschreibung dessen, was im Rahmen dieses Tickets durchgef\u00fchrt wurde, z.B. indem Sie die angewendete Konfiguration ins Ticket kopieren<\/li>\n<li>nutzen Sie die Kommentarfunktionen auf Netzwerkger\u00e4ten (z.B. Commit-Kommentar bei Juniper). Sie k\u00f6nnen die Ticketnummer notieren<\/li>\n<li>verwenden Sie Diff Ihrer Konfigurations-Backups<\/li>\n<\/ul>\n<p>\nSie k\u00f6nnen dies als Prozess einf\u00fchren, indem Sie t\u00e4glich alle Tickets auf \u00c4nderungen \u00fcberpr\u00fcfen.<\/p><\/blockquote>\n<p><\/p>\n<h2>Prozesse<\/h2>\n<p>\nSie m\u00fcssen die Prozesse in Ihrem Team formalisieren und dokumentieren. Wenn Sie an diesem Punkt angekommen sind, sollten in Ihrem Team mindestens die folgenden Prozesse implementiert sein:<\/p>\n<p>T\u00e4gliche Prozesse:<\/p>\n<ul>\n<li>Arbeiten mit Tickets<\/li>\n<li>Arbeiten mit Logs<\/li>\n<li>Kontrolle von \u00c4nderungen<\/li>\n<li>t\u00e4gliche Checkliste<\/li>\n<\/ul>\n<p>\nJ\u00e4hrliche Prozesse:<\/p>\n<ul>\n<li>Verl\u00e4ngerung von Garantien, Lizenzen<\/li>\n<\/ul>\n<p>\nAsynchrone Prozesse:<\/p>\n<ul>\n<li>Reaktion auf verschiedene Notf\u00e4lle<\/li>\n<\/ul>\n<p><\/p>\n<h2>Abschluss des ersten Teils<\/h2>\n<p>\nHaben Sie bemerkt, dass all dies bisher nichts mit der Netzwerkkonfiguration, dem Design, den Netzwerkprotokollen, dem Routing oder der Sicherheit zu tun hat? Es handelt sich um etwas anderes. Doch das sind, obwohl sie m\u00f6glicherweise langweilig erscheinen, nat\u00fcrlich sehr wichtige Elemente der Arbeit einer Netzwerkinfrastruktur. <\/p>\n<p>Wie Sie sehen, haben Sie bisher nichts an Ihrem Netzwerk verbessert. Wenn es Sicherheitsanf\u00e4lligkeiten gab, bestehen diese weiterhin. Wenn das Design schlecht war, bleibt es schlecht. Solange Sie Ihre F\u00e4higkeiten und das Wissen eines Netzwerktechnikers nicht anwenden, f\u00fcr das Sie wahrscheinlich viel Zeit, M\u00fche und manchmal auch Geld aufgewendet haben. Aber zuerst m\u00fcssen Sie ein Fundament schaffen (oder st\u00e4rken), bevor Sie mit dem Bau beginnen.<\/p>\n<p>In den folgenden Teilen geht es darum, wie Sie Fehler suchen und beheben und dann Ihre Infrastruktur verbessern k\u00f6nnen.<\/p>\n<p>Nat\u00fcrlich m\u00fcssen Sie nicht alles der Reihe nach erledigen. Zeit kann kritisch sein. Machen Sie es parallel, wenn die Ressourcen es zulassen.<\/p>\n<p>Und ein wichtiger Zusatz. Kommunizieren Sie, fragen Sie und beraten Sie sich mit Ihrem Team. Schlie\u00dflich ist es letztendlich deren Aufgabe, all dies zu unterst\u00fctzen und umzusetzen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/433614\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u0412\u043f\u043e\u043b\u043d\u0435 \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e, \u0447\u0442\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439, \u0433\u0434\u0435 \u043f\u0440\u043e\u0441\u0442\u043e\u0439 \u0441\u0435\u0442\u0438 \u0432 \u043e\u0434\u0438\u043d \u0447\u0430\u0441 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u043e\u0434\u0438\u043d \u0434\u0435\u043d\u044c \u043d\u0435 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043a\u0440\u0438\u0442\u0438\u0447\u043d\u044b\u043c. \u041c\u043d\u0435, \u043a \u0441\u043e\u0436\u0430\u043b\u0435\u043d\u0438\u044e \u0438\u043b\u0438 \u043a \u0441\u0447\u0430\u0441\u0442\u044c\u044e, \u043d\u0435 \u0434\u043e\u0432\u0435\u043b\u043e\u0441\u044c \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0432 \u0442\u0430\u043a\u0438\u0445 \u043c\u0435\u0441\u0442\u0430\u0445. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31068","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u043f\u0435\u0440\u0432\u0430\u044f. \u0423\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:39:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:39:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wie Sie Ihre Netzwerkinfrastruktur unter Kontrolle bringen. Kapitel eins. Kontrolle | ProHoster","description":"Dieser Artikel ist der erste in einer Reihe von Artikeln mit dem Titel \u201eWie Sie Ihre Netzwerkinfrastruktur unter Kontrolle bringen\u201c.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u043f\u0435\u0440\u0432\u0430\u044f. \u0423\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 | ProHoster","og:description":"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:39:16+00:00","article:modified_time":"2019-10-31T18:39:16+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31068","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 04:23:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:24:13","updated":"2026-01-21 04:23:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=31068"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31068\/revisions"}],"predecessor-version":[{"id":164546,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31068\/revisions\/164546"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=31068"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=31068"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=31068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}