Saya tidak yakin bagaimana mengajukan pertanyaan ini, karena saya tidak di lapangan. Katakanlah Anda adalah admin jaringan dan Anda meninggalkan pekerjaan Anda. Bagaimana pria baru tahu harus mulai dari mana?
networking
documentation
Esteban Araya
sumber
sumber
Jawaban:
Itu tergantung pada ukuran jaringan, jumlah pengguna, jumlah node (komputer, server, printer, dll.) Dan ukuran staf TI Anda, antara lain.
Itu juga tergantung pada tujuan Anda. Apakah Anda mendokumentasikan jaringan untuk tujuan pelatihan dan pemeliharaan, asuransi / pencegahan kerugian, dll?
Secara pribadi, saya mendokumentasikan jaringan saya sedemikian rupa yang saya tahu saya dapat memperoleh informasi yang hilang setiap berdasarkan apa yang didokumentasikan. Dari sudut pandang praktis, ada titik pengembalian yang menurun ketika dokumentasi Anda terlalu terperinci.
Aturan praktis yang baik yang saya gunakan adalah bahwa harus ada dokumentasi di lokasi yang diketahui yang cukup menyeluruh sehingga jika saya tertabrak bus malam ini, administrator lain dapat menjaga jaringan inti tetap berjalan sementara ia mengisi bagian yang hilang di atas beberapa hari / minggu ke depan.
Berikut ini adalah ikhtisar dari apa yang saya anggap paling penting tentang salah satu jaringan saya. Sebagai catatan, ini adalah toko khusus Windows dengan sekitar 100 pengguna dan 5 kantor.
Jika ada sesuatu yang aneh tentang pengaturan atau alur kerja yang tidak akan segera jelas bagi administrator baru, saya akan menulis "brief" singkat tentang itu juga.
sumber
Saya menemukan yang terbaik untuk menggabungkan semua hal berikut:
Catatan tambahan tentang diagram ... Distribusi geografis adalah cara mudah untuk melakukan segmentasi, tetapi Anda juga memerlukan pandangan logis berdasarkan fungsi instalasi. Juga, beri label seperti orang gila, gunakan sepenuhnya tipografi dan warna.
sumber
Cara paling efektif dan menyeluruh untuk memulai proses ini adalah membangunnya dari skenario pemulihan bencana - mis. Gedung terbakar dan yang kita miliki hanyalah cadangan di luar kantor. Apa yang perlu kita beli terlebih dahulu, dan bagaimana itu perlu dikonfigurasi?
Kyle sudah memberikan perincian yang bagus, tetapi saya menemukan bahwa pendekatan DR membantu saya untuk mengambil hal-hal satu demi satu.
sumber
Jawaban Kyle adalah saran yang bagus. Paling tidak, Anda mungkin bisa keluar dengan mendaftar:
sumber
Di mana saya bekerja - kami menghadapi masalah yang sama ketika saya mulai di sini. Dengan meningkatnya jumlah server dan layanan, Anda menemukan semakin banyak dokumentasi yang ketinggalan zaman, dan dengan itu muncul sikap yang tak terhindarkan bagi staf untuk tidak mempercayai dokumentasi, setidaknya dokumentasi teknis tentang nama server, grup server, jaringan, dll.
Kami mulai mengembangkan proyek sumber terbuka yang disebut hotwire untuk mengatasi ini ...
Dengan menggabungkan sistem inventaris dengan sistem build, kami telah memastikan bahwa apa yang ada di database konsisten dengan apa yang ada di pusat data kami, karena kami sekarang harus memasukkan data ke dalam inventaris terlebih dahulu agar dapat membangun server .
Program klien (funcwire) kemudian diinstal pada semua server (sebagai bagian dari proses build) yang kemudian secara dinamis mengawasi perangkat keras server seperti yang dilaporkan oleh python-dmidecode , dan apa yang ada dalam inventaris, jadi jika ada perubahan, admin akan segera tahu.
Kami kemudian telah mengintegrasikan sistem wiki kami sehingga setiap server, rak, proyek, model perangkat keras dll dalam tautan hotwire langsung ke halaman wiki yang sesuai.
Karenanya kami telah "mendokumentasikan" server / jaringan / etc kami menggunakan hotwire + wiki (kami menggunakan pertemuan di sini, tetapi wiki yang layak akan melakukannya). (Namun perlu dicatat bahwa setelah server dibangun - hotwire tidak memodifikasinya dengan cara apa pun - manajemen berkelanjutan dilakukan melalui cfengine).
sumber
Saya menggunakan MikroTik Dude untuk memetakan hal-hal secara otomatis, ini adalah aplikasi yang luar biasa mengingat itu gratis. Itu juga dapat memonitor status saat ini. Halaman Web Bung
sumber
Umumnya Anda memiliki beberapa tingkat detail yang mirip dengan abstraksi dalam dokumentasi desain perangkat lunak. Anda juga mendokumentasikan praktik / prosedur / konfigurasi perangkat umum. Kata sandi administratif sebagaimana berlaku.
Dalam situasi yang ideal, hampir semua hal yang dibutuhkan orang berikutnya mudah diakses dan didokumentasikan antara pedoman dan dokumen prosedur Anda + diagram tata letak jaringan.
Dokumen pedoman dan prosedur harus, menurut pendapat saya, dipusatkan di mana pun semua dokumen TI berada, dan diagram jaringan mungkin memiliki struktur folder sendiri untuk beberapa lokasi.
Dalam hal banyak situs satelit seperti walmart / targer / home depot, Anda akan memiliki dokumen generik untuk semua kantor cabang, dan kemudian beberapa dokumen korporasi terperinci seluruh interkoneksi kantor utama dan kemudian Anda dapat menyelam ke dalam dokumen LAN kantor.
sumber
Pendekatan mendokumentasikan jaringan sebagai pendekatan pengembang mengembangkan sistem ...
Pertimbangkan persyaratan - ini telah dicatat dengan baik di atas, tetapi pertimbangkan WHO akan berkonsultasi dengan dokter dan untuk TUJUAN APA. Auditor akan mencari dan membaca artefak yang berbeda dari rekan SysAdmin.
Melakukan pemeliharaan dokumen - banyak orang telah menyebutkan nilai diagram dan peta, dan sebagai pemikir visual saya sangat setuju. TETAPI hal-hal itu dapat dibatalkan dengan satu tindakan menambah / menghapus host. Pikirkan tentang 'tingkat yang benar' dari doc-o - yang benar-benar dapat dipertahankan oleh kelompok Anda.
Kencangkan semuanya dan sertakan catatan MENGAPA Anda mengkonfigurasi jaringan seperti yang Anda lakukan. Banyak, banyak orang lupa memasukkan tanggal - tetapi DATE memberikan petunjuk ke dalam sejarah jaringan. Tak ternilai untuk pemecahan masalah dan mengurangi out-of-dateness yang melekat pada sebagian besar diagram jaringan.
Dokumentasi offload ke dalam "proses" - berkali-kali prosedur membangun / penempatan yang dibuat dengan baik akhirnya merampingkan "dokumentasi jaringan" karena detail konfigurasi dan penamaan mesin lebih baik dijelaskan dalam prosedur.
Takeaway Kunci: pendekatan dokumentasi sebagai 'sistem'; itu harus memberikan nilai sejak hari pertama dan membawa tanggung jawab inheren untuk mempertahankannya.
sumber
Di situs kami, kami menggunakan beberapa sistem untuk mendokumentasikan jaringan kami dan pelanggan. Kami mencoba dan gagal dengan banyak teknik / alat yang tidak skala, tapi sekarang kami cukup siap dengan yang berikut:
Jika seseorang berurusan dengan banyak jaringan IP, phpIP bisa menjadi solusi IPAM yang cocok.
sumber
Untuk beberapa tutorial lebih lanjut tentang bagaimana / apa yang harus didokumentasikan, ada networkdocumentation.com .
Untuk beberapa contoh bagus, lihat ratemynetworkdiagram.com . mis. Yang ini cukup bagus , dan yang ini luar biasa ;).
sumber
Kyle Noland dan poster-poster lainnya telah membahas banyak tentang cara mendokumentasikan. Kami sedang berupaya membuat perangkat lunak berbasis web standar (di-host secara internal oleh Anda) yang memudahkan administrator jaringan dan sistem untuk mendokumentasikan jaringan mereka.
Kami memiliki aspek-aspek berikut yang tercakup dalam perangkat lunak pada tulisan ini (Apr 2012):
Anda dapat membaca lebih lanjut di sini dan kami sangat menghargai umpan balik Anda.
sumber
Biasanya tidak didokumentasikan, tetapi jika Anda baik, Anda biasanya melakukannya dalam program seperti Visio atau yang setara dengan sumber terbuka. Informasi yang paling penting adalah peralatan apa yang terhubung dengan apa, dan kata sandi untuk konsol manajemen apa pun. Sisanya biasanya bisa diramalkan.
sumber
Dalam karir saya sebelumnya sebagai Manajer TI, binder dokumentasi saya termasuk diagram Visio dari semua perangkat, daftar alokasi rentang alamat IP, semua kunci produk untuk Windows / Office / Acrobat, instruksi tentang apa yang perlu diinstal pada perangkat baru. komputer dengan petunjuk langkah-demi-langkah caranya, menyelesaikan inventaris perangkat keras hingga ke tingkat komponen, dan yang terakhir adalah daftar nomor telepon darurat: dukungan teknis ISP, dukungan teknis produsen router, dll.
sumber
Seperti yang disebutkan, itu tergantung pada sejumlah faktor ...
Tujuan saya adalah memiliki dokumentasi yang cukup sehingga saya dapat (secara konseptual, setidaknya) menyerahkan semuanya kepada rekan kerja dan mengatakan "sampai jumpa dalam 3 minggu," dan tahu bahwa semua detail penting ada di sana.
Saya tidak pernah berhasil melakukannya sepenuhnya, tetapi saya bertujuan untuk mendokumentasikan semua proses rutin utama - bagaimana server diatur, bagaimana dan apa yang dipantau, pengaturan dan penghapusan akun, cadangan, dll.
sumber
Saya akan menyarankan http://opennetadmin.com . Itu melakukan banyak hal yang disarankan orang dalam komentar lain.
sumber
Memetakan dan mendokumentasikan jaringan Anda mungkin merupakan cara yang baik untuk mentransfer informasi yang diperlukan. MS Visio adalah alat diagram, tetapi ini statis dan Anda harus menghabiskan banyak waktu untuk itu. Saya menemukan NetBrain adalah alat diagram jaringan yang ideal untuk melakukan ini. Ini dapat mendokumentasikan jaringan secara instan dan dokumentasi dapat diekspor ke Visio atau Word. Saya dapat menyesuaikan konten yang saya inginkan saat mendokumentasikan jaringan saya. Konten yang disesuaikan meliputi:
Anda dapat mencoba mendokumentasikan jaringan Anda di situs web.
sumber
Saya menggunakan alat seperti Microsoft Visio atau WhatsUp Gold untuk memetakan topologi jaringan jika itu membantu.
sumber
MS Visio adalah cara yang baik untuk mendokumentasikan jaringan, tetapi ini bukan solusi gratis. Gliffy adalah produk yang bagus jika Anda ingin menghemat biaya.
Diagram jaringan umum menunjukkan bagaimana informasi mengalir melalui perangkat Anda (dan biasanya keluar ke Internet). Jadi, Anda harus memiliki informasi dalam diagram Anda tentang di mana komputer, printer, WAP, telepon IP (jika ada), sakelar, dan router Anda berada dan bagaimana mereka terhubung. Alamat IP juga dapat disertakan dengan nama perangkat Anda. Ini berguna jika Anda ingin melirik diagram Anda untuk mendapatkan informasi dengan cepat.
sumber
NodeSystems persis seperti itu - alat Dokumentasi Jaringan. Sebagai efek samping yang bagus, ini akan membuat diagram interaktif untuk Anda.
Lihat demo online: http://www.nodesystems.org/demo/
sumber