توهان جي نيٽ ورڪ انفراسٽرڪچر جو ڪنٽرول ڪيئن ڪجي. باب ٻه. صفائي ۽ دستاويز

هي آرٽيڪل مضمونن جي هڪ سيريز ۾ ٻيو آهي "توهان جي نيٽ ورڪ انفراسٽرڪچر تي ڪنٽرول ڪيئن ڪجي." سيريز ۾ سڀني مضمونن جو مواد ۽ لنڪ ملي سگھن ٿا هتي.

توهان جي نيٽ ورڪ انفراسٽرڪچر جو ڪنٽرول ڪيئن ڪجي. باب ٻه. صفائي ۽ دستاويز

هن اسٽيج تي اسان جو مقصد دستاويزن ۽ ترتيبن کي ترتيب ڏيڻ آهي.
هن عمل جي آخر ۾، توهان وٽ لازمي دستاويزن جو سيٽ ۽ هڪ نيٽ ورڪ انهن جي مطابق ترتيب ڏيڻ گهرجي.

هاڻي اسان سيڪيورٽي آڊٽ بابت نه ڳالهائينداسين - اهو ٽيون حصو جو موضوع هوندو.

هن مرحلي تي مقرر ڪيل ڪم کي مڪمل ڪرڻ جي مشڪل، يقينا، ڪمپني کان ڪمپني تائين تمام گهڻو مختلف آهي.

مثالي صورتحال آهي جڏهن

  • توھان جو نيٽ ورڪ پروجيڪٽ جي مطابق ٺاھيو ويو آھي ۽ توھان وٽ دستاويزن جو مڪمل سيٽ آھي
  • توهان جي ڪمپني ۾ لاڳو ڪيو ويو آهي ڪنٽرول ۽ انتظام جي عمل کي تبديل ڪريو نيٽ ورڪ لاء
  • ھن عمل جي مطابق، توھان وٽ دستاويز آھن (سڀني ضروري ڊراگرام سميت) جيڪي موجوده صورتحال بابت مڪمل معلومات مهيا ڪن ٿا

انهي حالت ۾، توهان جو ڪم بلڪل سادو آهي. توهان کي دستاويز جو مطالعو ڪرڻ گهرجي ۽ انهن سڀني تبديلين جو جائزو وٺڻ گهرجي جيڪي ڪيون ويون آهن.

بدترين حالت ۾، توهان وٽ هوندو

  • ھڪڙو نيٽ ورڪ ٺاھيو ويو بغير پروجيڪٽ جي، بغير منصوبي جي، بغير منظوري جي، انجنيئرن پاران جن وٽ قابليت جي ڪافي سطح نه آھي،
  • افراتفري، غير دستاويزي تبديلين سان، تمام گهڻو ”ڪچرا“ ۽ ذيلي اپٽيمل حلن سان

اهو واضح آهي ته توهان جي صورتحال وچ ۾ آهي، پر بدقسمتي سان، هن پيماني تي بهتر - بدتر، اتي هڪ اعلي امڪان آهي ته توهان بدترين آخر جي ويجهو هوندا.

انهي حالت ۾، توهان کي ذهنن کي پڙهڻ جي صلاحيت جي ضرورت پوندي، ڇو ته توهان کي اهو سمجهڻو پوندو ته "ڊزائنر" ڇا ڪرڻ چاهيندا هئا، انهن جي منطق کي بحال ڪريو، جيڪو ختم نه ٿيو هو ختم ڪريو ۽ "کچرو" کي هٽايو.
۽، يقينا، توهان کي انهن جي غلطين کي درست ڪرڻ جي ضرورت پوندي، تبديلي (هن اسٽيج تي گهٽ ۾ گهٽ ممڪن طور تي) ڊيزائن ۽ اسڪيمن کي تبديل ڪرڻ يا ٻيهر ٺاهڻ.

هي مضمون ڪنهن به طرح مڪمل ٿيڻ جي دعويٰ نٿو ڪري. هتي آئون صرف عام اصولن کي بيان ڪندس ۽ ڪجهه عام مسئلن تي ڌيان ڏيندس جن کي حل ڪرڻو پوندو.

دستاويزن جو سيٽ

اچو ته هڪ مثال سان شروع ڪريون.

ھيٺ ڏنل ڪجھ دستاويز آھن جيڪي سسڪو سسٽم تي ٺاھڻ دوران ٺاھيا ويا آھن.

CR - ڪسٽمر جون گهرجون، ڪلائنٽ گهرجن (ٽيڪنيڪل وضاحتون).
اهو گڏيل طور تي گراهڪ سان ٺهيل آهي ۽ نيٽ ورڪ گهرجن کي طئي ڪري ٿو.

ايڇ ڊي - اعلي سطحي ڊيزائن، نيٽ ورڪ جي ضرورتن جي بنياد تي اعلي سطحي ڊيزائن (CR). دستاويز بيان ڪري ٿو ۽ صحيح ڪري ٿو تعميراتي فيصلا ڪيا ويا (ٽپوالاجي، پروٽوڪول، هارڊويئر چونڊ، ...). HLD ۾ ڊيزائن جي تفصيلن تي مشتمل نه آھي، جھڙوڪ استعمال ٿيل انٽرفيس ۽ IP پتي. انهي سان گڏ، مخصوص هارڊويئر ترتيب هتي بحث نه ڪيو ويو آهي. بلڪه، هن دستاويز جو مقصد ڪسٽمر جي ٽيڪنيڪل مئنيجمينٽ کي اهم ڊيزائن جي تصورن جي وضاحت ڪرڻ آهي.

ايل ايل ڊي - گھٽ سطح جي ڊيزائن، گھٽ سطح جي ڊيزائن جي بنياد تي اعلي سطحي ڊيزائن (HLD).
ان ۾ منصوبي تي عمل ڪرڻ لاءِ ضروري سڀني تفصيلن تي مشتمل ھئڻ گھرجي، جھڙوڪ معلومات ڪيئن ڳنڍجي ۽ سامان کي ترتيب ڏيو. هي هڪ مڪمل گائيڊ آهي ڊزائن کي لاڳو ڪرڻ لاءِ. هن دستاويز کي ان جي عمل درآمد لاء ڪافي معلومات مهيا ڪرڻ گهرجي جيتوڻيڪ گهٽ قابل عملدار طرفان.

ڪجھ، مثال طور، IP پتي، AS نمبر، جسماني سوئچنگ اسڪيم (ڪيبلنگ)، الڳ دستاويزن ۾ "ٻاهرايو" ٿي سگھي ٿو، جهڙوڪ NIP (نيٽ ورڪ تي عملدرآمد پلان).

انهن دستاويزن جي ٺهڻ کان پوء نيٽ ورڪ جي تعمير شروع ٿئي ٿي ۽ انهن جي مطابق سختي سان ٿيندي آهي ۽ پوء ڪسٽمر (ٽيسٽ) طرفان چڪاس ڪيو ويندو آهي ڊزائن جي تعميل لاء.

يقينن، مختلف انضمام ڪندڙ، مختلف گراهڪ، ۽ مختلف ملڪن ۾ ٿي سگھي ٿي پروجيڪٽ جي دستاويزن لاءِ مختلف ضرورتون. پر مان چاهيان ٿو ته رسم الخط کان پاسو ڪريان ۽ مسئلي کي ان جي خوبين تي غور ڪريان. هي اسٽيج ڊزائن بابت نه آهي، پر شين کي ترتيب ڏيڻ بابت، ۽ اسان کي اسان جي ڪمن کي مڪمل ڪرڻ لاء دستاويزن جي ڪافي سيٽ جي ضرورت آهي (ڊاگرام، ٽيبل، وضاحت ...).

۽ منهنجي خيال ۾، اتي هڪ خاص مطلق گهٽ ۾ گهٽ آهي، جنهن کان سواء ان کي مؤثر طريقي سان نيٽ ورڪ ڪنٽرول ڪرڻ ناممڪن آهي.

اهي هيٺيان دستاويز آهن:

  • فزيڪل سوئچنگ جو خاڪو (لاگ) (ڪيبلنگ)
  • نيٽ ورڪ ڊاگرام يا آريگرام ضروري L2/L3 معلومات سان

جسماني سوئچنگ ڊراگرام

ڪجھ ننڍن ڪمپنين ۾، سامان جي تنصيب ۽ فزيڪل سوئچنگ (ڪيبلنگ) سان لاڳاپيل ڪم نيٽورڪ انجنيئرن جي ذميواري آھي.

انهي حالت ۾، مسئلو جزوي طور تي هيٺ ڏنل طريقي سان حل ڪيو ويو آهي.

  • انٽرفيس تي هڪ وضاحت استعمال ڪريو بيان ڪرڻ لاءِ جيڪو ان سان ڳنڍيل آهي
  • انتظامي طور تي سڀني غير ڳنڍيل نيٽ ورڪ سامان جي بندرگاهن کي بند ڪريو

اهو توهان کي موقعو ڏيندو، جيتوڻيڪ لنڪ سان مسئلو جي صورت ۾ (جڏهن cdp يا lldp هن انٽرفيس تي ڪم نه ڪندو آهي)، جلدي اهو طئي ڪرڻ لاء ته هن بندرگاهه سان ڇا ڳنڍيل آهي.
توهان آساني سان ڏسي سگهو ٿا ته ڪهڙن بندرگاهن تي قبضو ڪيو ويو آهي ۽ جيڪي مفت آهن، جيڪي نئين نيٽ ورڪ سامان، سرور يا ورڪ اسٽيشنن جي ڪنيڪشن جي منصوبابندي لاءِ ضروري آهن.

پر اهو واضح آهي ته جيڪڏهن توهان سامان تائين رسائي وڃائي ڇڏيو، توهان پڻ هن معلومات تائين رسائي وڃائي ڇڏيندؤ. ان کان علاوه، هن طريقي سان توهان اهڙي اهم معلومات کي رڪارڊ ڪرڻ جي قابل نه هوندا جيئن ڪهڙي قسم جو سامان، ڪهڙي طاقت جو استعمال، ڪيترا بندرگاهن، ڪهڙي ريڪ ۾ آهي، ڇا پيچ پينل موجود آهن ۽ ڪٿي (ڪهڙي ريڪ / پيچ پينل ۾. ) اهي ڳنڍيل آهن. تنهن ڪري، اضافي دستاويز (نه صرف سامان تي تفصيل) اڃا به تمام مفيد آهي.

مثالي اختيار هن قسم جي معلومات سان ڪم ڪرڻ لاء ٺهيل ايپليڪيشنن کي استعمال ڪرڻ آهي. پر توهان پنهنجو پاڻ کي سادي جدولن تائين محدود ڪري سگهو ٿا (مثال طور، Excel ۾) يا اها معلومات ڏيکاري جيڪا توهان L1/L2 ڊاگرامس ۾ ضروري سمجهو ٿا.

اھم!

هڪ نيٽ ورڪ انجنيئر، يقيناً، SCS جي پيچيدگين ۽ معيارن کي چڱيءَ طرح ڄاڻي سگهي ٿو، ريڪ جا قسم، بجليءَ جي اڻٽر سپلاءِ جا قسم، ٿڌو ۽ گرم رستو ڪهڙو آهي، مناسب گرائونڊنگ ڪيئن ڪجي... جيئن اصولي طور هو ڪري سگهي ٿو. ابتدائي ذرات يا C++ جي فزڪس ڄاڻو. پر اڃا به اهو سمجهڻ گهرجي ته هي سڀ ڪجهه هن جي علم جو علائقو ناهي.

تنهن ڪري، اهو سٺو عمل آهي ته يا ته وقف ڊپارٽمنٽ يا وقف ٿيل ماڻهن جي تنصيب، ڪنيڪشن، سامان جي سار سنڀال، ۽ انهي سان گڏ جسماني سوئچنگ سان لاڳاپيل مسئلا حل ڪرڻ لاء. عام طور تي ڊيٽا سينٽرن لاءِ هي آهي ڊيٽا سينٽر انجنيئرز، ۽ هڪ آفيس لاءِ هي هيلپ ڊيسڪ آهي.

جيڪڏهن توهان جي ڪمپني ۾ اهڙيون ڊويزنون مهيا ڪيون ويون آهن، ته پوء لاگ ان جسماني سوئچنگ جا مسئلا توهان جو ڪم نه آهن، ۽ توهان صرف پنهنجو پاڻ کي محدود ڪري سگهو ٿا وضاحت تي وضاحت ۽ غير استعمال ٿيل بندرگاهن جي انتظامي بندش.

نيٽ ورڪ ڊراگرام

ڊرائنگ ڊرائنگ لاءِ ڪو عالمگير طريقو ناهي.

سڀ کان اهم شيء اها آهي ته ڊراگرامن کي سمجهڻ گهرجي ته ٽرئفڪ ڪيئن وهندي، جنهن جي ذريعي توهان جي نيٽ ورڪ جي منطقي ۽ جسماني عناصر.

جسماني عناصر مان اسان جو مطلب آهي

  • فعال سامان
  • انٽرفيس / فعال سامان جي بندرگاهن

منطقي تحت -

  • منطقي ڊوائيسز (N7K VDC، Palo Alto VSYS، ...)
  • وي آر ايف
  • ولنس
  • ذيلي انٽرفيس
  • سرنگون
  • زونون
  • ...

انهي سان گڏ، جيڪڏهن توهان جو نيٽ ورڪ مڪمل طور تي ابتدائي نه آهي، اهو مختلف حصن تي مشتمل هوندو.
مثال طور

  • ڊيٽا سينٽر
  • انٽرنيٽ
  • وان
  • ريموٽ رسائي
  • آفيس LAN
  • DMZ
  • ...

اهو عقلمندي آهي ته ڪيترائي ڊراگرام هجن جيڪي ٻنهي کي وڏي تصوير ڏين (انهن سڀني حصن جي وچ ۾ ٽرئفڪ ڪيئن وهندي آهي) ۽ هر هڪ حصي جي تفصيلي وضاحت.

جيئن ته جديد نيٽ ورڪن ۾ ڪيتريون ئي منطقي پرتون ٿي سگهن ٿيون، ان ڪري مختلف پرتن لاءِ مختلف سرڪٽ ٺاهڻ لاءِ شايد هڪ سٺو (پر ضروري ناهي) طريقو آهي، مثال طور، اوورلي اپروچ جي صورت ۾ هي هيٺيون سرڪٽس ٿي سگهي ٿو:

  • ڇپايو
  • L1/L2 هيٺيون
  • L3 هيٺيون

يقينن، سڀ کان اهم آريگرام، جنهن کان سواء توهان جي ڊزائن جي خيال کي سمجهڻ ناممڪن آهي، روڊنگ آريگرام آهي.

رستي جي اسڪيم

گهٽ ۾ گهٽ، هي ڊراگرام ڌيان ڏيڻ گهرجي

  • ڪهڙو روٽنگ پروٽوڪول استعمال ڪيو وڃي ٿو ۽ ڪٿي
  • روٽنگ پروٽوڪول سيٽنگن بابت بنيادي معلومات (ايريا/AS نمبر/روٽر-id/…)
  • ڪهڙن ڊوائيسز تي ٻيهر ورهاڱي ٿيندي آهي؟
  • جتي فلٽرنگ ۽ رستي جو مجموعو ٿئي ٿو
  • ڊفالٽ رستي جي معلومات

انهي سان گڏ، L2 اسڪيم (OSI) اڪثر مفيد آهي.

L2 اسڪيم (OSI)

هي ڊراگرام هيٺ ڏنل معلومات ڏيکاري سگھي ٿو:

  • ڇا VLANs
  • جيڪي بندرگاهن ٽرن بندرگاهن آهن
  • جن بندرگاهن کي ايٿر چينل (پورٽ چينل)، ورچوئل پورٽ چينل ۾ ضم ڪيو ويو آهي
  • ڪهڙا STP پروٽوڪول استعمال ڪيا ويندا آهن ۽ ڪهڙيون ڊوائيسز تي
  • بنيادي STP سيٽنگون: روٽ / روٽ بيڪ اپ، STP قيمت، بندرگاهن جي ترجيح
  • اضافي ايس ٽي پي سيٽنگون: BPDU گارڊ/فلٽر، روٽ گارڊ...

عام ڊيزائن جون غلطيون

نيٽ ورڪ تعمير ڪرڻ لاء خراب طريقي جو هڪ مثال.

اچو ته هڪ سادي آفيس LAN ٺاهڻ جو هڪ سادي مثال وٺون.

شاگردن کي ٽيلي ڪام سيکارڻ جو تجربو حاصل ڪرڻ سان، مان چئي سگهان ٿو ته ٻئي سيمسٽر جي وچ تائين عملي طور تي ڪنهن به شاگرد وٽ ضروري علم آهي (جنهن ڪورس جي حصي جي طور تي مون سيکاريو آهي) هڪ سادي آفيس LAN قائم ڪرڻ لاءِ.

سوئچز کي هڪ ٻئي سان ڳنڍڻ، VLANs، SVI انٽرفيس (L3 سوئچز جي صورت ۾) قائم ڪرڻ ۽ جامد روٽنگ قائم ڪرڻ بابت ڇا ڏکيو آهي؟

سڀ ڪجھ ڪم ڪندو.

پر ساڳئي وقت، لاڳاپيل سوال

  • سيڪيورٽي
  • رزرويشن
  • نيٽ ورڪ اسڪيلنگ
  • پيداوار
  • ذريعي وڃڻ
  • اعتبار
  • ...

وقت بوقت مان اهو بيان ٻڌندو آهيان ته هڪ آفيس LAN تمام سادي شيءِ آهي ۽ مان اڪثر ان انجنيئرن (۽ مئنيجرن) کان ٻڌندو آهيان جيڪي نيٽ ورڪ کان سواءِ سڀ ڪجهه ڪندا آهن، ۽ اهي ايترو اعتماد سان چوندا آهن ته حيران نه ٿيو ته LAN هوندو. ماڻهن پاران اڻپوري مشق ۽ ڄاڻ سان ٺاهيو ويو آهي ۽ لڳ ڀڳ ساڳين غلطين سان ڪيو ويندو جيڪي آئون هيٺ بيان ڪندس.

عام L1 (OSI) ڊيزائن جون غلطيون

  • جيڪڏهن، ان جي باوجود، توهان پڻ SCS جا ذميوار آهيو، ته پوءِ توهان کي حاصل ٿيندڙ سڀ کان وڌيڪ ناخوشگوار ورثي مان هڪ لاپرواهي ۽ غلط سوچ واري سوئچنگ آهي.

مان پڻ درجه بندي ڪندس ٽائپ L1 غلطيون استعمال ٿيل سامان جي وسيلن سان لاڳاپيل، مثال طور،

  • ناکافي بينڊوڊٿ
  • سامان تي ناکافي TCAM (يا ان جو غير موثر استعمال)
  • ناکافي ڪارڪردگي (اڪثر ڪري فائر وال سان لاڳاپيل)

عام L2 (OSI) ڊيزائن جون غلطيون

گهڻو ڪري، جڏهن ڪا سٺي سمجهه نه هوندي آهي ته STP ڪيئن ڪم ڪري ٿو ۽ ان سان ڪهڙو امڪاني مسئلو اچي ٿو، سوئچز غير معمولي طور تي، ڊفالٽ سيٽنگن سان، اضافي STP ٽيوننگ کان سواءِ ڳنڍيل آهن.

نتيجي طور، اسان وٽ اڪثر هيٺيان آهن

  • وڏو ايس ٽي پي نيٽ ورڪ قطر، جيڪو نشريات جي طوفانن جي ڪري سگھي ٿو
  • STP روٽ بي ترتيب سان طئي ڪيو ويندو (ميڪ ايڊريس جي بنياد تي) ۽ ٽريفڪ جو رستو ذيلي اپٽيمل هوندو
  • ميزبانن سان ڳنڍيل بندرگاهن کي ايج (پورٽ فاسٽ) طور ترتيب نه ڏنو ويندو، جيڪو آخري اسٽيشنن کي آن/آف ڪرڻ وقت STP جي ٻيهر ڳڻپ ڪندو
  • نيٽ ورڪ L1/L2 سطح تي ورهايل نه هوندو، جنهن جي نتيجي ۾ ڪنهن به سوئچ سان مسئلا (مثال طور، پاور اوورلوڊ) STP ٽوپولوجي جي ٻيهر ڳڻپ جو سبب بڻجندا ۽ سڀني سوئچز تي سڀني VLANs ۾ ٽرئفڪ کي روڪيو ويندو (بشمول تسلسل سروس جي حصي جي نقطي نظر کان هڪ نازڪ)

L3 (OSI) ڊيزائن ۾ غلطين جا مثال

نوان نيٽ ورڪرز جون ڪجھ عام غلطيون:

  • جامد رستن جو بار بار استعمال (يا صرف استعمال ڪريو).
  • ڏنل ڊيزائن لاءِ suboptimal روٽنگ پروٽوڪول جو استعمال
  • suboptimal منطقي نيٽ ورڪ segmentation
  • ايڊريس اسپيس جو suboptimal استعمال، جيڪو رستو گڏ ڪرڻ جي اجازت نٿو ڏئي
  • ڪوبه بيڪ اپ رستا
  • ڊفالٽ گيٽ وي لاءِ ڪو رزرويشن ناهي
  • غير متناسب روٽنگ جڏهن رستن کي ٻيهر تعمير ڪيو وڃي (NAT/PAT جي صورت ۾ نازڪ ٿي سگهي ٿو، اسٽيٽ فل فائر والز)
  • MTU سان مسئلا
  • جڏهن رستن کي ٻيهر تعمير ڪيو وڃي ٿو، ٽرئفڪ ٻين سيڪيورٽي زونن يا ٻين فائر والز ذريعي وڃي ٿي، جنهن جي ڪري هن ٽرئفڪ کي ختم ڪيو وڃي ٿو
  • ناقص topology scalability

ڊيزائن جي معيار جو اندازو لڳائڻ لاء معيار

جڏهن اسان Optimality/Non-optimality جي باري ۾ ڳالهايون ٿا، تڏهن اسان کي ان نقطه نظر کان سمجهڻ گهرجي ته اسان ان جو اندازو ڪهڙي معيار سان ڪري سگهون ٿا. هتي، منهنجي نقطي نظر کان، سڀ کان اهم (پر سڀ نه) معيار آهن (۽ وضاحت روٽنگ پروٽوڪول جي سلسلي ۾):

  • پيماني تي
    مثال طور، توهان هڪ ٻيو ڊيٽا سينٽر شامل ڪرڻ جو فيصلو ڪيو. توهان اهو ڪيئن آسان ڪري سگهو ٿا؟
  • استعمال ۾ آساني (انتظام)
    آپريشنل تبديليون ڪيترو آسان ۽ محفوظ آهن، جيئن نئين گرڊ جو اعلان ڪرڻ يا رستن کي فلٽر ڪرڻ؟
  • دستيابي
    توهان جو سسٽم ڪهڙي فيصد وقت جي گهربل سطح جي خدمت مهيا ڪري ٿو؟
  • سيڪيورٽي
    منتقل ٿيل ڊيٽا ڪيترو محفوظ آهي؟
  • قيمت

تبديليون

هن اسٽيج تي بنيادي اصول فارمولا ذريعي بيان ڪري سگهجي ٿو "ڪو به نقصان نه."
تنهن ڪري، جيتوڻيڪ جيڪڏهن توهان مڪمل طور تي ڊزائن ۽ چونڊيل عمل (ترتيب) سان متفق نه آهيو، اهو هميشه تبديل ڪرڻ جي صلاح ناهي. ھڪڙو مناسب طريقو آھي سڀني سڃاتل مسئلن کي ٻن معيارن جي مطابق درجه بندي ڪرڻ:

  • هن مسئلي کي ڪيئن آساني سان حل ڪري سگهجي ٿو
  • هوء ڪيترو خطرو برداشت ڪري ٿي؟

سڀ کان پهريان، اهو ختم ڪرڻ ضروري آهي ته في الحال قابل قبول سطح کان هيٺ مهيا ڪيل خدمت جي سطح کي گھٽائي ٿي، مثال طور، پيٽ جي نقصان جي ڪري مسئلا. پوءِ درست ڪريو ته خطري جي شدت جي گھٽتائي واري ترتيب ۾ جيڪو حل ڪرڻ لاءِ سڀ کان آسان ۽ محفوظ آھي (وڏي خطري واري ڊيزائن يا ترتيب جي مسئلن کان گھٽ خطري وارن تائين).

هن مرحلي تي تڪميلزم نقصانڪار ٿي سگهي ٿو. ڊيزائن کي اطمينان بخش حالت ۾ آڻيو ۽ ان جي مطابق نيٽ ورڪ جي ترتيب کي هم وقت سازي ڪريو.

جو ذريعو: www.habr.com

تبصرو شامل ڪريو