{"id":31067,"date":"2019-10-31T21:39:16","date_gmt":"2019-10-31T18:39:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie\/"},"modified":"2019-10-31T21:39:16","modified_gmt":"2019-10-31T18:39:16","slug":"kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","title":{"rendered":"Jak przej\u0105\u0107 kontrol\u0119 nad infrastruktur\u0105 sieciow\u0105. Rozdzia\u0142 drugi. Czyszczenie i dokumentowanie","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Ten artyku\u0142 jest drugi w cyklu artyku\u0142\u00f3w \u201eJak przej\u0105\u0107 kontrol\u0119 nad infrastruktur\u0105 sieciow\u0105\u201d. Spis tre\u015bci wszystkich artyku\u0142\u00f3w w cyklu oraz linki mo\u017cna znale\u017a\u0107 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/447008\/\">tutaj<\/a><\/noindex><\/i>.<\/p>\n<p><img decoding=\"async\" alt=\"Jak przej\u0105\u0107 kontrol\u0119 nad infrastruktur\u0105 sieciow\u0105. Rozdzia\u0142 drugi. Czyszczenie i dokumentowanie\" src=\"\/wp-content\/uploads\/2019\/04\/7b8e020272ed52ef0a119714b0a5d58b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNaszym celem na tym etapie jest uporz\u0105dkowanie dokumentacji i konfiguracji. <br \/>\nNa wyj\u015bciu tego procesu powinni\u015bcie mie\u0107 odpowiedni zestaw dokument\u00f3w oraz sie\u0107 skonfigurowan\u0105 zgodnie z nimi.<\/p>\n<p>Teraz nie b\u0119dziemy m\u00f3wi\u0107 o audycie bezpiecze\u0144stwa \u2013 to b\u0119dzie przedmiotem trzeciej cz\u0119\u015bci. <\/p>\n<p>Trudno\u015b\u0107 realizacji postawionego na tym etapie zadania oczywi\u015bcie znacznie r\u00f3\u017cni si\u0119 w zale\u017cno\u015bci od firmy.<\/p>\n<p>Idealna sytuacja to taka, kiedy<\/p>\n<ul>\n<li>wasza sie\u0107 zosta\u0142a stworzona zgodnie z projektem i posiadacie kompletny zestaw dokument\u00f3w,<\/li>\n<li>w waszej firmie wdro\u017cono <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/433614\/\">proces kontroli i zarz\u0105dzania zmianami<\/a><\/noindex> dla sieci.<\/li>\n<li>Zgodnie z tym procesem dysponujecie dokumentami (w tym wszystkimi niezb\u0119dnymi schematami), kt\u00f3re dostarczaj\u0105 pe\u0142nych informacji o aktualnym stanie rzeczy.<\/li>\n<\/ul>\n<p>\nW takim przypadku wasze zadanie jest do\u015b\u0107 proste. Musicie przestudiowa\u0107 dokumenty i przejrze\u0107 wszystkie zmiany, kt\u00f3re zosta\u0142y wprowadzone. <\/p>\n<p>W najgorszym przypadku b\u0119dziecie mieli<\/p>\n<ul>\n<li>sie\u0107, stworzon\u0105 bez projektu, bez planu, bez akceptacji, przez in\u017cynier\u00f3w, kt\u00f3rzy nie posiadaj\u0105 wystarczaj\u0105cych kwalifikacji,<\/li>\n<li>z chaotycznymi, nieudokumentowanymi zmianami, z du\u017c\u0105 ilo\u015bci\u0105 \u201e\u015bmieci\u201d i nieoptymalnych rozwi\u0105za\u0144.<\/li>\n<\/ul>\n<p>\nOczywi\u015bcie, \u017ce wasza sytuacja le\u017cy gdzie\u015b pomi\u0119dzy, ale niestety na tej skali lepsze \u2013 gorsze z du\u017cym prawdopodobie\u0144stwem, \u017ce b\u0119dziecie bli\u017cej gorszego ko\u0144ca.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>W takim przypadku od was b\u0119dzie si\u0119 wymaga\u0107 r\u00f3wnie\u017c umiej\u0119tno\u015bci czytania my\u015bli, bowiem b\u0119dziecie musieli nauczy\u0107 si\u0119 rozumie\u0107, co zamierzali zrobi\u0107 \u201eprojektanci\u201d, odbudowa\u0107 ich logik\u0119, doko\u0144czy\u0107 to, co nie zosta\u0142o uko\u0144czone oraz usun\u0105\u0107 \u201e\u015bmieci\u201d. <br \/>\nI oczywi\u015bcie b\u0119dziecie musieli zlikwidowa\u0107 ich b\u0142\u0119dy, zmienia\u0107 (na tym etapie w miar\u0119 mo\u017cliwo\u015bci minimalnie) projekty oraz poprawia\u0107 lub tworzy\u0107 schematy od nowa. <\/p>\n<p>Ten artyku\u0142 w \u017cadnym wypadku nie ro\u015bci sobie pretensji do pe\u0142no\u015bci. Opisz\u0119 tutaj jedynie og\u00f3lne zasady i skupi\u0119 si\u0119 na niekt\u00f3rych powszechnych problemach, kt\u00f3re trzeba rozwi\u0105za\u0107.<\/p>\n<h2>Zestaw dokument\u00f3w<\/h2>\n<p><\/p>\n<blockquote><p>Zacznijmy od przyk\u0142adu.<\/p>\n<p>Poni\u017cej znajduj\u0105 si\u0119 niekt\u00f3re dokumenty, kt\u00f3re zazwyczaj tworzy si\u0119 w firmie Cisco Systems przy projektowaniu.<\/p>\n<p><b>CR<\/b> \u2013 Wymagania klienta, wymagania klienta (specyfikacja techniczna).<br \/>\nTworzony wsp\u00f3lnie z klientem i okre\u015bla wymagania dotycz\u0105ce sieci.<\/p>\n<p><b>HLD<\/b> \u2013 Wysoki Poziom Projektowania, opisuj\u0105cy wysokopoziomowy projekt w oparciu o wymagania sieciowe (CR). Dokument wyja\u015bnia i uzasadnia podj\u0119te decyzje architektoniczne (topologia, protoko\u0142y, wyb\u00f3r sprz\u0119tu,\u2026). HLD nie zawiera szczeg\u00f3\u0142\u00f3w dotycz\u0105cych projektu, takich jak u\u017cywane interfejsy i adresy IP. Nie omawia si\u0119 tu tak\u017ce konkretnej konfiguracji sprz\u0119tu. Dokument ten jest bardziej przeznaczony do wyja\u015bnienia kluczowych koncepcji projektu dla zarz\u0105dzania technicznego klienta.<\/p>\n<p><b>LLD<\/b> \u2013 Low Level Design, projekt niskiego poziomu oparty na wysokopoziomowym (HLD). <br \/>\nMusi zawiera\u0107 wszystkie szczeg\u00f3\u0142y potrzebne do realizacji projektu, takie jak informacje o tym, jak pod\u0142\u0105czy\u0107 i skonfigurowa\u0107 sprz\u0119t. Jest to pe\u0142ny przewodnik po wdra\u017caniu projektu. Dokument powinien zapewnia\u0107 wystarczaj\u0105ce informacje do jego realizacji nawet przez mniej wykwalifikowany personel. <\/p>\n<p>Co\u015b, na przyk\u0142ad, adresy IP, numery AS, schemat fizycznej komunikacji (okablowanie), mo\u017ce by\u0107 \"wyodr\u0119bnione\" do osobnych dokument\u00f3w, takich jak <b>NIP<\/b> (Plan Wdro\u017cenia Sieci).<\/p>\n<p>Budowa sieci rozpoczyna si\u0119 po stworzeniu tych dokument\u00f3w i odbywa si\u0119 \u015bci\u015ble zgodnie z nimi, a nast\u0119pnie jest sprawdzana przez klienta (testy) w celu zapewnienia zgodno\u015bci z projektem.<\/p><\/blockquote>\n<p>\nOczywi\u015bcie r\u00f3\u017cne integratory, r\u00f3\u017cni klienci, w r\u00f3\u017cnych krajach mog\u0105 mie\u0107 r\u00f3\u017cne wymagania dotycz\u0105ce dokumentacji projektowej. Ale chcieliby\u015bmy unikn\u0105\u0107 formalno\u015bci i rozwa\u017cy\u0107 spraw\u0119 merytorycznie. Ten etap nie dotyczy projektowania, ale wprowadzenia porz\u0105dku, a potrzebujemy wystarczaj\u0105cego zestawu dokument\u00f3w (schemat\u00f3w, tabel, opis\u00f3w \u2026) do realizacji naszych zada\u0144. <\/p>\n<p>I moim zdaniem istnieje pewien absolutny minimalny zestaw dokument\u00f3w, bez kt\u00f3rego nie mo\u017cna efektywnie kontrolowa\u0107 sieci.<\/p>\n<p>S\u0105 to nast\u0119puj\u0105ce dokumenty:<\/p>\n<ul>\n<li>schemat (dziennik) fizycznej komunikacji (okablowanie)<\/li>\n<li>schemat lub schematy sieci z istotnymi informacjami L2\/L3<\/li>\n<\/ul>\n<p><\/p>\n<h2>Schemat fizycznej komunikacji<\/h2>\n<p>\nW niekt\u00f3rych mniejszych firmach prace zwi\u0105zane z instalacj\u0105 sprz\u0119tu i fizyczn\u0105 komunikacj\u0105 (okablowanie) le\u017c\u0105 w gestii in\u017cynier\u00f3w sieciowych. <\/p>\n<p>W takim przypadku zadanie jest cz\u0119\u015bciowo rozwi\u0105zywane w nast\u0119puj\u0105cy spos\u00f3b. <\/p>\n<ul>\n<li>u\u017cyj opisu na interfejsie, aby opisa\u0107, co jest do niego pod\u0142\u0105czone<\/li>\n<li>Dezaktywuj administracyjnie (shutdown) wszystkie niepod\u0142\u0105czone porty sprz\u0119tu sieciowego<\/li>\n<\/ul>\n<p>\nDzi\u0119ki temu nawet w przypadku problemu z \u0142\u0105czem (gdy na tym interfejsie nie dzia\u0142a cdp lub lldp) szybko okre\u015blisz, co jest pod\u0142\u0105czone do tego portu.<br \/>\nPonadto \u0142atwo zobaczysz, kt\u00f3re porty s\u0105 zaj\u0119te, a kt\u00f3re wolne, co jest niezb\u0119dne do planowania pod\u0142\u0105cze\u0144 nowego sprz\u0119tu sieciowego, serwer\u00f3w lub stacji roboczych. <\/p>\n<p>Jednak oczywi\u015bcie, je\u015bli stracisz dost\u0119p do sprz\u0119tu, stracisz r\u00f3wnie\u017c dost\u0119p do tych informacji. Poza tym w ten spos\u00f3b nie b\u0119dziesz w stanie zarejestrowa\u0107 tak wa\u017cnych informacji, jak to, jaki sprz\u0119t, jak\u0105 moc pobiera, ile port\u00f3w ma, w kt\u00f3rej szafie si\u0119 znajduje, jakie s\u0105 tam panele krosowe i gdzie (w kt\u00f3r\u0105 szaf\u0119\/panel krosowy) s\u0105 one skomunikowane. Dlatego dodatkowe dokumentowanie (nie tylko opisy na sprz\u0119cie) jest bardzo przydatne.<\/p>\n<p>Idealnym rozwi\u0105zaniem jest u\u017cycie aplikacji zaprojektowanych do pracy z tego rodzaju informacjami. Mo\u017cna si\u0119 jednak ograniczy\u0107 do prostych tabel (na przyk\u0142ad w Excelu) lub przedstawi\u0107 informacje, kt\u00f3re uwa\u017casz za niezb\u0119dne w schematach L1\/L2.<\/p>\n<blockquote><p>WA\u017bNE!<\/p>\n<p>In\u017cynier sieciowy oczywi\u015bcie mo\u017ce do\u015b\u0107 dobrze zna\u0107 szczeg\u00f3\u0142y i standardy strukturalnych system\u00f3w kablowych, rodzaje szaf, rodzaje \u017ar\u00f3de\u0142 zasilania bezprzerwowego, czym jest zimny i gor\u0105cy korytarz, a tak\u017ce prawid\u0142owe uziemienie\u2026 tak samo jak w zasadzie mo\u017ce zna\u0107 fizyk\u0119 cz\u0105stek elementarnych lub C++. Nale\u017cy jednak zrozumie\u0107, \u017ce wszystko to nie jest jego obszarem wiedzy. <\/p>\n<p>Dlatego dobr\u0105 praktyk\u0105 jest mie\u0107 wydzielone dzia\u0142y lub osoby do rozwi\u0105zywania problem\u00f3w zwi\u0105zanych z instalacj\u0105, pod\u0142\u0105czeniem, utrzymaniem sprawno\u015bci sprz\u0119tu, jak r\u00f3wnie\u017c fizycznym okablowaniem. Zazwyczaj dla centr\u00f3w danych s\u0105 to in\u017cynierowie centrum danych, a dla biura - help-desk. <\/p>\n<p>Je\u015bli takie jednostki s\u0105 przewidziane w Twojej firmie, kwestia prowadzenia rejestru fizycznej komunikacji nie jest Twoim zadaniem i mo\u017cesz ograniczy\u0107 si\u0119 tylko do opisu na interfejsie oraz administracyjnego wy\u0142\u0105czenia nieu\u017cywanych port\u00f3w.<\/p><\/blockquote>\n<h2>Schematy sieci<\/h2>\n<p>\nNie ma uniwersalnego podej\u015bcia do rysowania schemat\u00f3w.<\/p>\n<p>Najwa\u017cniejsze jest to, \u017ce schematy powinny dawa\u0107 zrozumienie, jak b\u0119dzie przebiega\u0142 ruch, przez jakie elementy logiczne i fizyczne b\u0119dzie przechodzi\u0107 sie\u0107.<\/p>\n<p>Przez elementy fizyczne rozumiemy<\/p>\n<ul>\n<li>sprz\u0119t aktywny<\/li>\n<li>interfejsy\/porty sprz\u0119tu aktywnego<\/li>\n<\/ul>\n<p>\nPrzez elementy logiczne rozumiemy \u2014 <\/p>\n<ul>\n<li>urz\u0105dzenia logiczne (N7K VDC, Palo Alto VSYS, \u2026)<\/li>\n<li>VRF <\/li>\n<li>VLAN-y<\/li>\n<li>podinterfejsy<\/li>\n<li>tunel<\/li>\n<li>strefy<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>\nR\u00f3wnie\u017c, je\u015bli twoja sie\u0107 nie jest zupe\u0142nie podstawowa, b\u0119dzie si\u0119 sk\u0142ada\u0107 z r\u00f3\u017cnych segment\u00f3w. <br \/>\nNa przyk\u0142ad<\/p>\n<ul>\n<li>centrum danych<\/li>\n<li>internet<\/li>\n<li>WAN<\/li>\n<li>zdalny dost\u0119p<\/li>\n<li>biurowa LAN<\/li>\n<li>DMZ<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>\nRozs\u0105dnie b\u0119dzie mie\u0107 kilka schemat\u00f3w, kt\u00f3re przedstawiaj\u0105 zar\u00f3wno og\u00f3lny obraz (jak ruch przep\u0142ywa mi\u0119dzy wszystkimi tymi segmentami), jak i szczeg\u00f3\u0142owe wyja\u015bnienie ka\u017cdego pojedynczego segmentu.<\/p>\n<p>Poniewa\u017c w nowoczesnych sieciach mo\u017ce by\u0107 wiele poziom\u00f3w logicznych, dobrym (ale nieobowi\u0105zkowym) podej\u015bciem mo\u017ce by\u0107 tworzenie r\u00f3\u017cnych schemat\u00f3w dla r\u00f3\u017cnych poziom\u00f3w, na przyk\u0142ad w przypadku podej\u015bcia owerlayowego mog\u0105 to by\u0107 nast\u0119puj\u0105ce schematy:<\/p>\n<ul>\n<li>overlay<\/li>\n<li>L1\/L2 underlay<\/li>\n<li>L3 underlay<\/li>\n<\/ul>\n<p>\nOczywi\u015bcie najwa\u017cniejszym schematem, bez kt\u00f3rego nie mo\u017cna zrozumie\u0107 idei twojego projektu, jest schemat routingu.<\/p>\n<h4>Schemat routingu<\/h4>\n<p>\nPrzynajmniej na tym schemacie powinno by\u0107 odzwierciedlone<\/p>\n<ul>\n<li>jakie protoko\u0142y routingu s\u0105 u\u017cywane i gdzie<\/li>\n<li>podstawowe informacje o ustawieniach protoko\u0142\u00f3w routingu (area\/AS number\/router-id\/\u2026)<\/li>\n<li>na jakich urz\u0105dzeniach odbywa si\u0119 redystrybucja<\/li>\n<li>gdzie odbywa si\u0119 filtrowanie i agregacja tras<\/li>\n<li>informacja o domy\u015blnej trasie <\/li>\n<\/ul>\n<p>\nCz\u0119sto u\u017cyteczny jest r\u00f3wnie\u017c schemat L2 (OSI).<\/p>\n<h4>Schemat L2 (OSI)<\/h4>\n<p>\nNa tym schemacie mog\u0105 by\u0107 odzwierciedlone nast\u0119puj\u0105ce informacje:<\/p>\n<ul>\n<li>jakie VLAN-y<\/li>\n<li>jakie porty s\u0105 trunk portami<\/li>\n<li>jakie porty s\u0105 agregowane w ether-channel (port channel), virtual port channel<\/li>\n<li>jakie protoko\u0142y STP i na jakich urz\u0105dzeniach s\u0105 u\u017cywane<\/li>\n<li>podstawowe ustawienia STP: root\/root backup, STP cost, port priority<\/li>\n<li>dodatkowe ustawienia STP: ochrona\/filtracja BPDU, ochrona korzenia,\u2026<\/li>\n<\/ul>\n<p><\/p>\n<h2>Charakterystyczne b\u0142\u0119dy w projektowaniu<\/h2>\n<p><\/p>\n<blockquote><p>Przyk\u0142ad z\u0142ego podej\u015bcia do budowy sieci.<\/p>\n<p>Zr\u00f3bmy prosty przyk\u0142ad budowy prostej biurowej sieci lokalnej.<\/p>\n<p>Maj\u0105c do\u015bwiadczenie w nauczaniu telekomunikacji student\u00f3w, mog\u0119 powiedzie\u0107, \u017ce praktycznie ka\u017cdy student w po\u0142owie drugiego semestru posiada niezb\u0119dn\u0105 wiedz\u0119 (w ramach kursu, kt\u00f3ry prowadzi\u0142em), aby skonfigurowa\u0107 prost\u0105 biurow\u0105 LAN.<\/p>\n<p>Co mo\u017ce by\u0107 trudnego w pod\u0142\u0105czeniu do siebie prze\u0142\u0105cznik\u00f3w, skonfigurowaniu VLAN, interfejs\u00f3w SVI (w przypadku prze\u0142\u0105cznik\u00f3w L3) i wpisaniu statycznego routingu?<\/p>\n<p>Wszystko b\u0119dzie dzia\u0142a\u0107.<\/p>\n<p>Jednak pozostaj\u0105 na boku pytania zwi\u0105zane z <\/p>\n<ul>\n<li>bezpiecze\u0144stwem<\/li>\n<li>rezerwacj\u0105<\/li>\n<li>skalowaniem sieci<\/li>\n<li>wydajno\u015bci\u0105<\/li>\n<li>przepustowo\u015bci\u0105<\/li>\n<li>niezawodno\u015bci\u0105<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>\nCzasami s\u0142ysz\u0119 stwierdzenie, \u017ce LAN w biurze to co\u015b bardzo prostego, i s\u0142ysz\u0119 to zazwyczaj od in\u017cynier\u00f3w (i mened\u017cer\u00f3w), kt\u00f3rzy zajmuj\u0105 si\u0119 wszystkim, tylko nie sieciami, i m\u00f3wi\u0105 to z tak\u0105 pewno\u015bci\u0105, \u017ce nie zdziwcie si\u0119, je\u015bli LAN zostanie skonstruowane przez ludzi z niedostateczn\u0105 praktyk\u0105 i wiedz\u0105 oraz b\u0119dzie zawiera\u0142o przybli\u017cone b\u0142\u0119dy, kt\u00f3re opisz\u0119 poni\u017cej.<\/p><\/blockquote>\n<p><\/p>\n<h4>Typowe b\u0142\u0119dy projektowania poziomu L1 (OSI)<\/h4>\n<p><\/p>\n<ul>\n<li>Je\u015bli jednak odpowiadasz tak\u017ce za SCS, to jednym z najbardziej nieprzyjemnych dziedzictw, kt\u00f3re mo\u017cesz otrzyma\u0107, jest niechlujna i nieprzemy\u015blana komutacja.<\/li>\n<\/ul>\n<p>\nR\u00f3wnie\u017c do typu L1 zaliczy\u0142bym b\u0142\u0119dy zwi\u0105zane z zasobami u\u017cywanego sprz\u0119tu, na przyk\u0142ad,<\/p>\n<ul>\n<li>niewystarczaj\u0105ca przepustowo\u015b\u0107<\/li>\n<li>niewystarczaj\u0105cy TCAM w urz\u0105dzeniach (lub jego nieskuteczne wykorzystanie)<\/li>\n<li>niewystarczaj\u0105ca wydajno\u015b\u0107 (cz\u0119sto odnosi si\u0119 do zap\u00f3r ogniowych)<\/li>\n<\/ul>\n<p><\/p>\n<h4>Typowe b\u0142\u0119dy projektowania poziomu L2 (OSI)<\/h4>\n<p>\nCz\u0119sto, gdy nie ma dobrego zrozumienia, jak dzia\u0142a STP, jakie potencjalne problemy ze sob\u0105 niesie, prze\u0142\u0105czniki s\u0105 pod\u0142\u0105czane chaotycznie, z ustawieniami domy\u015blnymi, bez dodatkowego dostrajania STP. <\/p>\n<p>W rezultacie cz\u0119sto mamy nast\u0119puj\u0105ce sytuacje:<\/p>\n<ul>\n<li>du\u017ca \u015brednica STP sieci, co mo\u017ce prowadzi\u0107 do burz rozg\u0142oszeniowych <\/li>\n<li>korze\u0144 STP zostanie okre\u015blony losowo (na podstawie adresu MAC) i \u015bcie\u017cka ruchu b\u0119dzie nieoptymalna<\/li>\n<li>porty pod\u0142\u0105czane do host\u00f3w nie b\u0119d\u0105 skonfigurowane jako kraw\u0119d\u017a (portfast), co spowoduje przeliczenie STP przy w\u0142\u0105czaniu\/wy\u0142\u0105czaniu stacji ko\u0144cowych<\/li>\n<li>sie\u0107 nie b\u0119dzie segmentowana na poziomie L1\/L2, w wyniku czego problemy z dowolnym prze\u0142\u0105cznikiem (na przyk\u0142ad przeci\u0105\u017cenie zasilania) b\u0119d\u0105 prowadzi\u0107 do przeliczenia topologii STP i zatrzymania ruchu we wszystkich VLAN na wszystkich prze\u0142\u0105cznikach (w tym w krytycznym z punktu widzenia ci\u0105g\u0142o\u015bci us\u0142ug segmentem)<\/li>\n<\/ul>\n<p><\/p>\n<h4>Przyk\u0142ady b\u0142\u0119d\u00f3w w projektowaniu L3 (OSI)<\/h4>\n<p>\nKilka typowych b\u0142\u0119d\u00f3w pocz\u0105tkuj\u0105cych sieciowc\u00f3w:<\/p>\n<ul>\n<li>cz\u0119ste u\u017cywanie (lub u\u017cywanie tylko) statycznego routingu<\/li>\n<li>u\u017cycie nieoptymalnych protoko\u0142\u00f3w trasowania dla danego projektu<\/li>\n<li>nieoptymalna segmentacja logiczna sieci<\/li>\n<li>nieoptymalne wykorzystanie przestrzeni adresowej, co uniemo\u017cliwia agregacj\u0119 tras<\/li>\n<li>brak tras zapasowych<\/li>\n<li>brak rezerwacji dla domy\u015blnej bramy<\/li>\n<li>asymetryczne trasowanie podczas przestawiania tras (mo\u017ce by\u0107 krytyczne w przypadku NAT\/PAT, zap\u00f3r stanowych)<\/li>\n<li>problemy z MTU<\/li>\n<li>podczas przestawiania tras ruch przechodzi przez inne strefy bezpiecze\u0144stwa lub nawet inne zapory, co prowadzi do ich odrzucania<\/li>\n<li>s\u0142aba skalowalno\u015b\u0107 topologii<\/li>\n<\/ul>\n<p><\/p>\n<h2>Kryteria oceny jako\u015bci projektu<\/h2>\n<p>\nKiedy m\u00f3wimy o optymalno\u015bci\/nieoptymalno\u015bci, musimy zrozumie\u0107, z jakich kryteri\u00f3w mo\u017cemy to oceni\u0107. Z mojego punktu widzenia najwa\u017cniejsze (ale nie jedyne) kryteria (i ich interpretacja w odniesieniu do protoko\u0142\u00f3w trasowania):<\/p>\n<ul>\n<li>skalowalno\u015b\u0107 (scalability)<br \/>\n Na przyk\u0142ad, je\u015bli postanowili\u015bcie doda\u0107 kolejne centrum danych. Jak \u0142atwo mo\u017cecie to zrobi\u0107?<\/li>\n<li>\u0142atwo\u015b\u0107 zarz\u0105dzania (manageability)<br \/>\n Jak \u0142atwe i bezpieczne s\u0105 operacyjne zmiany, na przyk\u0142ad og\u0142aszanie nowej puli adresowej lub filtrowanie tras<\/li>\n<li>dost\u0119pno\u015b\u0107 (availability)<br \/>\n Jaki procent czasu wasz system zapewnia wymagany poziom us\u0142ug<\/li>\n<li>bezpiecze\u0144stwo (security)<br \/>\n Jak bezpieczne s\u0105 przesy\u0142ane dane<\/li>\n<li>cena<\/li>\n<\/ul>\n<p><\/p>\n<h2>Zmiany<\/h2>\n<p>\nPodstawowa zasada na tym etapie mo\u017cna wyrazi\u0107 formu\u0142\u0105 'nie szkodzi\u0107'.<br \/>\nDlatego nawet je\u015bli nie zgadzacie si\u0119 ca\u0142kowicie z projektem i wybran\u0105 realizacj\u0105 (konfiguracj\u0105), nie zawsze jest sens wprowadza\u0107 zmiany. Rozs\u0105dne podej\u015bcie to uporz\u0105dkowanie wszystkich zidentyfikowanych problem\u00f3w wed\u0142ug dw\u00f3ch parametr\u00f3w: <\/p>\n<ul>\n<li>jak \u0142atwo mo\u017cna rozwi\u0105za\u0107 ten problem<\/li>\n<li>jak du\u017ce niesie ryzyko<\/li>\n<\/ul>\n<p>\nPrzede wszystkim nale\u017cy usun\u0105\u0107 to, co w tej chwili obni\u017ca poziom \u015bwiadczonej us\u0142ugi poni\u017cej dopuszczalnego, na przyk\u0142ad problemy prowadz\u0105ce do utraty pakiet\u00f3w. Nast\u0119pnie usu\u0144cie to, co jest naj\u0142atwiejsze i najbezpieczniejsze do usuni\u0119cia w porz\u0105dku od najwi\u0119kszego ryzyka do mniejszego.<\/p>\n<p>Perfekcjonizm na tym etapie mo\u017ce by\u0107 szkodliwy. Doprowad\u017acie projekt do satysfakcjonuj\u0105cego stanu i synchronizujcie konfiguracj\u0119 sieci zgodnie z nim.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/434750\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u041d\u0430\u0448\u0430 \u0446\u0435\u043b\u044c \u043d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u044d\u0442\u0430\u043f\u0435 \u2014 \u043d\u0430\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u043f\u043e\u0440\u044f\u0434\u043a\u0430 \u0432 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 \u0438 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438. \u041d\u0430 \u0432\u044b\u0445\u043e\u0434\u0435 \u044d\u0442\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0443 \u0432\u0430\u0441 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0439 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0442 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0438 \u0441\u0435\u0442\u044c, \u0441\u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0438\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043c\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23042,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31067","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u0432\u0442\u043e\u0440\u0430\u044f. \u0427\u0438\u0441\u0442\u043a\u0430 \u0438 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:39:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:39:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Jak przej\u0105\u0107 kontrol\u0119 nad infrastruktur\u0105 sieciow\u0105. Rozdzia\u0142 drugi. Czyszczenie i dokumentacja | ProHoster","description":"Ten artyku\u0142 jest drugim w cyklu artyku\u0142\u00f3w \u201eJak przej\u0105\u0107 kontrol\u0119 nad infrastruktur\u0105 sieciow\u0105\u201d.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u0432\u0442\u043e\u0440\u0430\u044f. \u0427\u0438\u0441\u0442\u043a\u0430 \u0438 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 | ProHoster","og:description":"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:39:16+00:00","article:modified_time":"2019-10-31T18:39:16+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31067","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 04:22:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:24:13","updated":"2026-01-21 04:22:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/31067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=31067"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/31067\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/23042"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=31067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=31067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=31067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}