{"id":31068,"date":"2019-10-31T21:39:16","date_gmt":"2019-10-31T18:39:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie\/"},"modified":"2019-10-31T21:39:16","modified_gmt":"2019-10-31T18:39:16","slug":"kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie","title":{"rendered":"Comment prendre le contr\u00f4le de son infrastructure r\u00e9seau. Chapitre un. Maintien","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Cet article est le premier d'une s\u00e9rie d'articles intitul\u00e9e \u00ab Comment prendre le contr\u00f4le de l'infrastructure r\u00e9seau \u00bb. Le contenu de tous les articles de la s\u00e9rie et les liens peuvent \u00eatre trouv\u00e9s <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/447008\/\">ici<\/a><\/noindex><\/i>.<\/p>\n<p>Je suis tout \u00e0 fait conscient qu'il existe un nombre suffisant d'entreprises o\u00f9 un simple r\u00e9seau en une heure, voire une journ\u00e9e, n'est pas critique. Malheureusement ou heureusement, je n'ai pas eu l'occasion de travailler dans de tels endroits. Cependant, il est certain que les r\u00e9seaux sont vari\u00e9s, les exigences diff\u00e9rentes, et les approches \u00e9galement divergentes, et cependant, d'une mani\u00e8re ou d'une autre, la liste ci-dessous sera dans de nombreux cas un \u00ab must-do \u00bb.<\/p>\n<p>Alors, les conditions initiales. <\/p>\n<p>Vous \u00eates \u00e0 un nouveau poste ou vous avez \u00e9t\u00e9 promu, ou vous avez d\u00e9cid\u00e9 de revoir vos responsabilit\u00e9s. Le r\u00e9seau de l'entreprise est de votre responsabilit\u00e9. Pour vous, c'est en grande partie un challenge et quelque chose de nouveau, ce qui justifie en partie le ton mentor de cet article :). Mais, j'esp\u00e8re que l'article peut \u00e9galement \u00eatre utile \u00e0 tout ing\u00e9nieur r\u00e9seau.<\/p>\n<p>Votre premier objectif strat\u00e9gique est d'apprendre \u00e0 lutter contre l'entropie et \u00e0 maintenir le niveau de service fourni. <\/p>\n<p>De nombreuses t\u00e2ches d\u00e9crites ci-dessous peuvent \u00eatre r\u00e9solues par divers moyens. Je ne soul\u00e8ve intentionnellement pas le sujet de la mise en \u0153uvre technique, car souvent il n'est pas si important comment vous avez r\u00e9solu telle ou telle t\u00e2che, mais plut\u00f4t comment vous en faites usage et si vous l'utilisez du tout. Il y a peu d'int\u00e9r\u00eat, par exemple, \u00e0 votre syst\u00e8me de surveillance professionnellement \u00e9labor\u00e9 si vous ne le consultez pas et ne r\u00e9agissez pas aux alertes.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Mat\u00e9riel<\/h2>\n<p>\nLa premi\u00e8re chose \u00e0 faire est de comprendre o\u00f9 se situent les plus grands risques.<\/p>\n<p>Encore une fois, cela peut varier. Je suppose qu'\u00e0 certains endroits, cela sera des questions de s\u00e9curit\u00e9, ailleurs des questions li\u00e9es \u00e0 la continuit\u00e9 du service, ou peut-\u00eatre autre chose. Pourquoi pas ?<\/p>\n<p>Supposons pour des raisons de clart\u00e9 qu'il s'agit tout de m\u00eame de la continuit\u00e9 du service (c'\u00e9tait le cas dans toutes les entreprises o\u00f9 j'ai travaill\u00e9).<\/p>\n<p>Alors, il faut commencer par le mat\u00e9riel. Voici une liste de th\u00e8mes sur lesquels porter votre attention :<\/p>\n<ul>\n<li>classification du mat\u00e9riel par degr\u00e9 de criticit\u00e9<\/li>\n<li>redondance du mat\u00e9riel critique<\/li>\n<li>support, licences<\/li>\n<\/ul>\n<p>\nVous devez r\u00e9fl\u00e9chir aux \u00e9ventuelles pannes, en particulier pour l'\u00e9quipement se trouvant au sommet de votre classification de criticit\u00e9. Il est courant de n\u00e9gliger la probabilit\u00e9 de pannes doubles, sinon votre solution et votre support peuvent devenir injustement co\u00fbteux. Mais dans le cas des \u00e9l\u00e9ments critiques du r\u00e9seau, dont la d\u00e9faillance peut avoir un impact significatif sur l'entreprise, vous devez aussi y r\u00e9fl\u00e9chir.<\/p>\n<blockquote><p><b>Exemple<\/b><\/p>\n<p>Supposons que nous parlons du commutateur principal dans un data center. <\/p>\n<p>Puisque nous avons convenu que la continuit\u00e9 de service est le crit\u00e8re le plus important, il est judicieux de pr\u00e9voir une redondance pour cet \u00e9quipement. Mais ce n'est pas tout. Vous devez \u00e9galement d\u00e9terminer combien de temps, en cas de panne du premier commutateur, vous \u00eates pr\u00eat \u00e0 fonctionner avec un seul commutateur restant, car il y a un risque qu'il tombe \u00e9galement en panne.<\/p>\n<p><b>Important ! Vous ne devez pas d\u00e9cider de cette question seul. Vous devez d\u00e9crire les risques, les solutions possibles et les co\u00fbts \u00e0 votre direction ou \u00e0 la direction de l'entreprise. Ce sont eux qui doivent prendre les d\u00e9cisions.<\/b><\/p>\n<p>Ainsi, si il a \u00e9t\u00e9 d\u00e9cid\u00e9 qu'avec une petite probabilit\u00e9 de panne double, fonctionner pendant 4 heures sur un seul commutateur est en principe acceptable, alors vous pouvez simplement choisir le support appropri\u00e9 (o\u00f9 l'\u00e9quipement sera remplac\u00e9 en 4 heures). <\/p>\n<p>Mais il y a un risque qu'il ne soit pas livr\u00e9. Malheureusement, nous avons d\u00e9j\u00e0 \u00e9t\u00e9 dans une telle situation. Au lieu de quatre heures, l'\u00e9quipement a mis une semaine !!!<\/p>\n<p>Par cons\u00e9quent, ce risque doit \u00e9galement \u00eatre discut\u00e9 et, peut-\u00eatre, il serait plus sage pour vous d'acheter un troisi\u00e8me commutateur et de le garder en r\u00e9serve (redondance froide) ou de l'utiliser \u00e0 des fins exp\u00e9rimentales.<\/p><\/blockquote>\n<p>\n<b>Important ! \u00c9tablissez un tableau de tous les supports que vous avez, avec les dates d'expiration, et ajoutez-les \u00e0 votre calendrier, afin que vous receviez au moins un mois avant un email vous indiquant que vous devez commencer \u00e0 vous inqui\u00e9ter de prolonger le support.<\/b><\/p>\n<p>On ne vous pardonnera pas si vous oubliez de prolonger le support et le lendemain de son expiration, votre \u00e9quipement tombe en panne.<\/p>\n<h2>Travaux d'urgence<\/h2>\n<p>\nQuoi qu'il arrive dans votre r\u00e9seau, id\u00e9alement, vous devez conserver l'acc\u00e8s \u00e0 votre mat\u00e9riel r\u00e9seau. <\/p>\n<p><b>Il est important ! Vous devez avoir un acc\u00e8s console \u00e0 tout l'\u00e9quipement et cet acc\u00e8s ne doit pas d\u00e9pendre du bon fonctionnement du r\u00e9seau de transmission des donn\u00e9es utilisateur.<\/b><\/p>\n<p>Vous devez \u00e9galement anticiper les sc\u00e9narios n\u00e9gatifs potentiels et documenter les actions n\u00e9cessaires. L'accessibilit\u00e9 de ce document est tout aussi critique, il doit donc \u00eatre non seulement mis \u00e0 disposition sur une ressource partag\u00e9e du service, mais \u00e9galement sauvegard\u00e9 localement sur les ordinateurs des ing\u00e9nieurs.<\/p>\n<p>Cela doit obligatoirement inclure <\/p>\n<ul>\n<li>les informations n\u00e9cessaires pour ouvrir un ticket de support aupr\u00e8s du fournisseur ou de l'int\u00e9grateur <\/li>\n<li>les informations sur la fa\u00e7on d'acc\u00e9der \u00e0 n'importe quel \u00e9quipement (console, management)<\/li>\n<\/ul>\n<p>\nIl peut \u00e9galement contenir toute autre information utile, par exemple une description de la proc\u00e9dure de mise \u00e0 niveau de divers \u00e9quipements et des commandes de diagnostic utiles.<\/p>\n<h2>Partenaires<\/h2>\n<p>\nVous devez maintenant \u00e9valuer les risques associ\u00e9s aux partenaires. En g\u00e9n\u00e9ral, cela inclut<\/p>\n<ul>\n<li>les fournisseurs d'acc\u00e8s Internet et les points d'\u00e9change de trafic (IX)<\/li>\n<li>les fournisseurs de canaux de communication <\/li>\n<\/ul>\n<p>\nQuelles questions devez-vous vous poser ? Comme dans le cas de l'\u00e9quipement, il faut envisager diff\u00e9rents sc\u00e9narios d'urgence. Par exemple, pour les fournisseurs d'acc\u00e8s Internet, cela pourrait \u00eatre quelque chose comme :<\/p>\n<ul>\n<li>que se passera-t-il si le fournisseur d'acc\u00e8s Internet X cesse pour une raison quelconque de vous fournir un service ? <\/li>\n<li>avez-vous suffisamment de bande passante avec les autres fournisseurs ?<\/li>\n<li>quelle sera la qualit\u00e9 de la connectivit\u00e9 ?<\/li>\n<li>quelle est l'ind\u00e9pendance de vos fournisseurs d'acc\u00e8s Internet et une grave d\u00e9faillance de l'un d'eux ne causera-t-elle pas de probl\u00e8mes aux autres ?<\/li>\n<li>combien d'entr\u00e9es optiques y a-t-il dans votre centre de donn\u00e9es ? <\/li>\n<li>que se passera-t-il si l'une des entr\u00e9es est compl\u00e8tement d\u00e9truite ?<\/li>\n<\/ul>\n<p>\nEn ce qui concerne les entr\u00e9es, dans ma pratique dans deux entreprises diff\u00e9rentes, deux fois <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/kompaniya\/data-centers\/\"   title=\"centres de donn\u00e9es fiables\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4668\">centres de donn\u00e9es fiables<\/a> une excavatrice a d\u00e9truit des puits et, par miracle, notre fibre optique n'\u00e9tait pas affect\u00e9e. Ce n'est pas si rare.<\/p>\n<p>Eh bien, bien s\u00fbr, vous devez non seulement poser ces questions, mais, encore une fois, avec le soutien de la direction, garantir une solution acceptable dans toutes les situations. <\/p>\n<h2>Sauvegarde<\/h2>\n<p>\nLe suivant par ordre de priorit\u00e9 pourrait \u00eatre la sauvegarde des configurations de l'\u00e9quipement. Dans tous les cas, c'est un point tr\u00e8s important. Je ne vais pas \u00e9num\u00e9rer les cas o\u00f9 vous pouvez perdre une configuration, il vaut mieux faire r\u00e9guli\u00e8rement des sauvegardes et ne pas y penser. De plus, des sauvegardes r\u00e9guli\u00e8res peuvent \u00eatre tr\u00e8s utiles pour le contr\u00f4le des changements.<\/p>\n<p><b>Important ! Effectuer une sauvegarde quotidienne. Ce n'est pas un volume de donn\u00e9es si important pour \u00e9conomiser l\u00e0-dessus. Le matin, l'ing\u00e9nieur de garde (ou vous) doit recevoir un rapport du syst\u00e8me indiquant clairement si la sauvegarde a \u00e9t\u00e9 r\u00e9ussie ou non, et en cas d'\u00e9chec, le probl\u00e8me doit \u00eatre r\u00e9solu ou un ticket doit \u00eatre cr\u00e9\u00e9 (voir les processus du service r\u00e9seau). <\/b><\/p>\n<h2>Versions des logiciels<\/h2>\n<p>\nLa question de savoir s'il faut ou non proc\u00e9der \u00e0 la mise \u00e0 niveau des logiciels n'est pas si simple. D'une part, les anciennes versions pr\u00e9sentent des bugs et des vuln\u00e9rabilit\u00e9s connus, mais d'autre part, un nouveau logiciel n'est pas toujours une proc\u00e9dure d'upgrade indolore, et de nouvelles vuln\u00e9rabilit\u00e9s et bugs peuvent \u00e9galement appara\u00eetre.<\/p>\n<p>Il faut trouver l'option optimale. Voici quelques recommandations \u00e9videntes<\/p>\n<ul>\n<li>installer uniquement des versions stables<\/li>\n<li>il est tout de m\u00eame pr\u00e9f\u00e9rable de ne pas rester sur des versions de logiciels tr\u00e8s anciennes<\/li>\n<li>dressez un tableau avec les informations sur les logiciels utilis\u00e9s<\/li>\n<li>lisez r\u00e9guli\u00e8rement les rapports sur les vuln\u00e9rabilit\u00e9s et les bugs des versions des logiciels, et en cas de probl\u00e8mes critiques, envisagez de proc\u00e9der \u00e0 une mise \u00e0 niveau<\/li>\n<\/ul>\n<p>\n\u00c0 ce stade, avec l'acc\u00e8s console au mat\u00e9riel, les informations sur le support et la description de la proc\u00e9dure de mise \u00e0 niveau, vous \u00eates en principe pr\u00eat pour cette \u00e9tape. L'id\u00e9al serait d'avoir un mat\u00e9riel de laboratoire o\u00f9 vous pouvez tester toute la proc\u00e9dure, mais malheureusement, cela arrive rarement.<\/p>\n<p>En cas de mat\u00e9riel critique, vous pouvez contacter le support du fournisseur en demandant de l'aide pour effectuer la mise \u00e0 niveau.<\/p>\n<h2>Syst\u00e8me de tickets<\/h2>\n<p>\nVous pouvez maintenant regarder autour de vous. Vous devez \u00e9tablir des processus d'interaction avec d'autres d\u00e9partements et au sein du service. <\/p>\n<p>Cela peut ne pas \u00eatre obligatoire (par exemple, si votre entreprise est petite), mais je recommanderais fortement d'organiser le travail de mani\u00e8re \u00e0 ce que toutes les t\u00e2ches externes et internes passent par le syst\u00e8me de tickets.<\/p>\n<p>Le syst\u00e8me de tickets est en essence votre interface pour les communications internes et externes, et vous devez d\u00e9crire cette interface avec un degr\u00e9 de d\u00e9tail suffisant.<\/p>\n<p>Prenons pour exemple une t\u00e2che importante et courante d'ouverture d'acc\u00e8s. Je vais d\u00e9crire un algorithme qui a bien fonctionn\u00e9 dans l'une des entreprises.<\/p>\n<blockquote><p><b>Exemple<\/b><\/p>\n<p>Commen\u00e7ons par le fait que les clients formulent souvent leur demande d'acc\u00e8s dans un langage incompr\u00e9hensible pour un ing\u00e9nieur r\u00e9seau, \u00e0 savoir, dans le langage de l'application, par exemple, \"ouvrez-moi l'acc\u00e8s \u00e0 1C\". <\/p>\n<p>C'est pourquoi nous n'avons jamais accept\u00e9 de demandes directement de ces utilisateurs. <br \/>\nEt c'\u00e9tait la premi\u00e8re exigence.<\/p>\n<ul>\n<li>Les demandes d'acc\u00e8s doivent provenir des d\u00e9partements techniques (dans notre cas, il s'agissait des ing\u00e9nieurs unix, windows, helpdesk).<\/li>\n<\/ul>\n<p>\nLa seconde exigence est que. <\/p>\n<ul>\n<li>cet acc\u00e8s doit \u00eatre protocol\u00e9 (par le d\u00e9partement technique d'o\u00f9 nous avons re\u00e7u cette demande) et en tant que demande, nous obtenons un lien vers cet acc\u00e8s protocol\u00e9. <\/li>\n<\/ul>\n<p>\nLa forme de cette demande doit \u00eatre claire pour nous, c'est-\u00e0-dire. <\/p>\n<ul>\n<li>la demande doit contenir des informations sur le r\u00e9seau source et le r\u00e9seau cible o\u00f9 l'acc\u00e8s doit \u00eatre ouvert, ainsi que sur le protocole et (dans le cas de tcp\/udp) les ports.<\/li>\n<\/ul>\n<p>\nIl doit \u00e9galement \u00eatre indiqu\u00e9. <\/p>\n<ul>\n<li>une description du motif de cet acc\u00e8s.<\/li>\n<li>temporaire ou permanent (si temporaire, jusqu'\u00e0 quelle date).<\/li>\n<\/ul>\n<p>\nEt un point tr\u00e8s important est les approbations.<\/p>\n<ul>\n<li>du responsable du d\u00e9partement ayant initi\u00e9 l'acc\u00e8s (par exemple, la comptabilit\u00e9).<\/li>\n<li>du responsable du d\u00e9partement technique d'o\u00f9 cette demande est venue au d\u00e9partement r\u00e9seau (par exemple, helpdesk).<\/li>\n<\/ul>\n<p>\nDans ce contexte, le \"propri\u00e9taire\" de cet acc\u00e8s est consid\u00e9r\u00e9 comme le responsable du d\u00e9partement ayant initi\u00e9 l'acc\u00e8s (la comptabilit\u00e9 dans notre exemple), et il est responsable de veiller \u00e0 ce que la page contenant les acc\u00e8s protocol\u00e9s pour ce d\u00e9partement reste \u00e0 jour.\n<\/p><\/blockquote>\n<p><\/p>\n<h2>Journalisation<\/h2>\n<p>\nC'est l\u00e0 o\u00f9 l'on peut se noyer. Mais si vous voulez adopter une approche proactive, vous devez apprendre \u00e0 g\u00e9rer ce flux de donn\u00e9es.<\/p>\n<blockquote><p>Voici quelques recommandations pratiques :<\/p>\n<ul>\n<li>les journaux doivent \u00eatre consult\u00e9s quotidiennement.<\/li>\n<li>En cas de consultation planifi\u00e9e (et non en situation d'urgence), vous pouvez vous limiter aux niveaux de criticit\u00e9 (severity) 0, 1, 2 et ajouter des mod\u00e8les s\u00e9lectionn\u00e9s d'autres niveaux si vous le jugez n\u00e9cessaire.<\/li>\n<li>\u00e9crivez un script pour analyser les journaux et ignorer les logs dont les mod\u00e8les ont \u00e9t\u00e9 ajout\u00e9s \u00e0 la liste d'ignorance.<\/li>\n<\/ul>\n<p>\nCette approche permettra, au fil du temps, de constituer une liste d'ignorance des journaux qui ne vous int\u00e9ressent pas et de ne conserver que ceux que vous consid\u00e9rez vraiment comme importants.<br \/>\nCela a tr\u00e8s bien fonctionn\u00e9 chez nous.<\/p><\/blockquote>\n<p><\/p>\n<h2>Surveillance<\/h2>\n<p>\nIl n'est pas rare qu'une entreprise n'ait pas de syst\u00e8me de surveillance. Par exemple, vous pouvez compter sur les journaux, mais l'\u00e9quipement peut tout simplement \u00ab mourir \u00bb sans rien \u00ab dire \u00bb, ou un paquet UDP du protocole syslog peut se perdre et ne pas parvenir. En g\u00e9n\u00e9ral, bien s\u00fbr, une surveillance active est importante et n\u00e9cessaire.<\/p>\n<blockquote><p>Deux exemples les plus courants dans ma pratique :<\/p>\n<ul>\n<li>la surveillance de la charge des canaux de communication et des liens critiques (par exemple, la connexion aux fournisseurs). Ils permettent de voir de mani\u00e8re proactive un probl\u00e8me potentiel de d\u00e9gradation de service d\u00fb \u00e0 la perte de trafic et donc de l'\u00e9viter.<\/li>\n<li>des graphiques bas\u00e9s sur NetFlow. Ils permettent de d\u00e9tecter facilement des anomalies dans le trafic et sont tr\u00e8s utiles pour d\u00e9tecter certains types simples mais significatifs d'attaques informatiques.<\/li>\n<\/ul>\n<\/blockquote>\n<p>\n<b>Important ! Configurez les alertes SMS pour les \u00e9v\u00e9nements les plus critiques. Cela s'applique \u00e0 la fois \u00e0 la surveillance et \u00e0 la journalisation. Si vous n'avez pas d'\u00e9quipe de garde, alors les SMS doivent \u00e9galement \u00eatre envoy\u00e9s en dehors des heures de travail. <\/b><\/p>\n<p>Pensez au processus de mani\u00e8re \u00e0 ne pas r\u00e9veiller tous les ing\u00e9nieurs. Nous avions un ing\u00e9nieur de garde pour cela.<\/p>\n<h2>Contr\u00f4le des changements<\/h2>\n<p>\n\u00c0 mon avis, il n'est pas n\u00e9cessaire de contr\u00f4ler tous les changements. Mais dans tous les cas, vous devez avoir la possibilit\u00e9 de retrouver facilement qui a fait quels changements dans le r\u00e9seau, et pourquoi, si n\u00e9cessaire. <\/p>\n<blockquote><p>Quelques conseils :<\/p>\n<ul>\n<li>utilisez un syst\u00e8me de tickets pour d\u00e9crire en d\u00e9tail ce qui a \u00e9t\u00e9 fait dans le cadre de ce ticket, par exemple en copiant la configuration appliqu\u00e9e dans le ticket.<\/li>\n<li>utilisez les fonctionnalit\u00e9s de commentaire sur le mat\u00e9riel r\u00e9seau (par exemple, commit comment sur Juniper). Vous pouvez enregistrer le num\u00e9ro du ticket.<\/li>\n<li>utilisez diff de vos sauvegardes de configuration.<\/li>\n<\/ul>\n<p>\nVous pouvez int\u00e9grer cela comme processus, en examinant quotidiennement tous les tickets pour des changements.<\/p><\/blockquote>\n<p><\/p>\n<h2>Processus<\/h2>\n<p>\nVous devez formaliser et d\u00e9crire les processus dans votre \u00e9quipe. Si vous en \u00eates arriv\u00e9 \u00e0 ce point, alors au moins les processus suivants devraient d\u00e9j\u00e0 \u00eatre en place dans votre \u00e9quipe :<\/p>\n<p>Processus quotidiens :<\/p>\n<ul>\n<li>gestion des tickets<\/li>\n<li>gestion des journaux<\/li>\n<li>contr\u00f4le des changements<\/li>\n<li>liste de contr\u00f4le quotidienne<\/li>\n<\/ul>\n<p>\nProcessus annuels :<\/p>\n<ul>\n<li>renouvellement des garanties, des licences<\/li>\n<\/ul>\n<p>\nProcessus asynchrones :<\/p>\n<ul>\n<li>r\u00e9action \u00e0 diverses situations d'urgence<\/li>\n<\/ul>\n<p><\/p>\n<h2>Conclusion de la premi\u00e8re partie<\/h2>\n<p>\nVous avez remarqu\u00e9 que tout cela ne concerne pas encore la configuration du r\u00e9seau, le design, les protocoles r\u00e9seau, le routage ou la s\u00e9curit\u00e9\u2026 C'est quelque chose d'aux alentours. Mais ce sont, bien que peut-\u00eatre ennuyeux, des \u00e9l\u00e9ments tr\u00e8s importants du fonctionnement du d\u00e9partement r\u00e9seau. <\/p>\n<p>Pour l'instant, comme vous pouvez le voir, vous n'avez rien am\u00e9lior\u00e9 dans votre r\u00e9seau. S'il y avait des vuln\u00e9rabilit\u00e9s en mati\u00e8re de s\u00e9curit\u00e9, elles sont toujours pr\u00e9sentes ; si le design \u00e9tait mauvais, il l'est toujours. Tant que vous n'avez pas appliqu\u00e9 vos comp\u00e9tences et vos connaissances en ing\u00e9nierie r\u00e9seau, ce sur quoi vous avez probablement pass\u00e9 beaucoup de temps, d'efforts, et parfois d'argent. Mais d'abord, il faut \u00e9tablir (ou renforcer) une base, puis s'occuper de la construction.<\/p>\n<p>Sur la fa\u00e7on de rechercher et de r\u00e9soudre des erreurs, et ensuite d'am\u00e9liorer votre infrastructure \u2013 c'est le sujet des prochaines parties.<\/p>\n<p>Bien s\u00fbr, il n'est pas n\u00e9cessaire de tout faire de mani\u00e8re s\u00e9quentielle. Le temps peut \u00eatre critique. Faites-le en parall\u00e8le, si les ressources le permettent.<\/p>\n<p>Et un ajout important. Communiquez, demandez, consultez votre \u00e9quipe. Apr\u00e8s tout, c'est elle qui va maintenir et r\u00e9aliser tout cela.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/433614\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u0412\u043f\u043e\u043b\u043d\u0435 \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e, \u0447\u0442\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439, \u0433\u0434\u0435 \u043f\u0440\u043e\u0441\u0442\u043e\u0439 \u0441\u0435\u0442\u0438 \u0432 \u043e\u0434\u0438\u043d \u0447\u0430\u0441 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u043e\u0434\u0438\u043d \u0434\u0435\u043d\u044c \u043d\u0435 \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043a\u0440\u0438\u0442\u0438\u0447\u043d\u044b\u043c. \u041c\u043d\u0435, \u043a \u0441\u043e\u0436\u0430\u043b\u0435\u043d\u0438\u044e \u0438\u043b\u0438 \u043a \u0441\u0447\u0430\u0441\u0442\u044c\u044e, \u043d\u0435 \u0434\u043e\u0432\u0435\u043b\u043e\u0441\u044c \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0432 \u0442\u0430\u043a\u0438\u0445 \u043c\u0435\u0441\u0442\u0430\u0445. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31068","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u043f\u0435\u0440\u0432\u0430\u044f. \u0423\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:39:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:39:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Comment prendre le contr\u00f4le de l'infrastructure r\u00e9seau. Chapitre un. Maintien | ProHoster","description":"Cet article est le premier d'une s\u00e9rie d'articles intitul\u00e9e \u00ab Comment prendre le contr\u00f4le de l'infrastructure r\u00e9seau \u00bb.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u043f\u0435\u0440\u0432\u0430\u044f. \u0423\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 | ProHoster","og:description":"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0432\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-pervaya-uderzhanie","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:39:16+00:00","article:modified_time":"2019-10-31T18:39:16+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31068","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 04:23:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:24:13","updated":"2026-01-21 04:23:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=31068"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31068\/revisions"}],"predecessor-version":[{"id":164546,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31068\/revisions\/164546"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=31068"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=31068"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=31068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}