Je ne sais pas comment poser cette question, puisque je ne suis pas sur le terrain. Dites que vous êtes un administrateur réseau et que vous quittez votre emploi. Comment le nouveau type sait-il par où commencer?
Je ne sais pas comment poser cette question, puisque je ne suis pas sur le terrain. Dites que vous êtes un administrateur réseau et que vous quittez votre emploi. Comment le nouveau type sait-il par où commencer?
Réponses:
Cela dépend entre autres de la taille du réseau, du nombre d'utilisateurs, du nombre de nœuds (ordinateurs, serveurs, imprimantes, etc.) et de la taille de votre personnel informatique.
Cela dépend aussi de votre objectif. Etes-vous en train de documenter le réseau à des fins de formation et de maintenance, d’assurance / de prévention des sinistres, etc.?
Personnellement, je documente mes réseaux de manière à ce que je puisse obtenir toute information manquante sur la base de ce qui est documenté. D'un point de vue pratique, il y a un point de rendement décroissant lorsque votre documentation devient trop granulaire.
La règle de base que j’utilise est qu’il doit exister une documentation suffisamment approfondie pour permettre à un autre administrateur de laisser fonctionner le réseau principal pendant qu’il / elle remplit les éléments manquants au cours de la nuit. prochains jours / semaines.
Voici un aperçu de ce que j'estime être le plus important pour l'un de mes réseaux. Pour mémoire, il s’agit d’un magasin sous Windows comptant environ 100 utilisateurs et 5 bureaux.
S'il y avait quelque chose d'étrange dans une configuration ou un flux de travail qui ne serait pas immédiatement évident pour un nouvel administrateur, j'écrirais également un bref "brief" à ce sujet.
Je trouve qu'il est préférable d'incorporer tout ce qui suit:
Notes supplémentaires sur les diagrammes ... La distribution géographique est un moyen facile de segmenter, mais vous avez également besoin de vues logiques basées sur la fonction d'installation. En outre, étiqueter comme un fou, en utilisant pleinement les polices de caractères et les couleurs.
Le moyen le plus efficace et le plus complet de démarrer ce processus consiste à le construire à partir d'un scénario de récupération après sinistre - par exemple, le bâtiment est en flammes et tout ce dont nous disposons est constitué de sauvegardes hors site. Que devons-nous acheter en premier et comment devra-t-il être configuré?
Kyle a déjà donné beaucoup de détails, mais je trouve que l'approche DR m'aide à prendre les choses une pièce à la fois.
La réponse de Kyle est un bon conseil. Au strict minimum, vous pourriez probablement vous en tirer:
Où je travaille - nous avons rencontré le même problème quand j'ai commencé ici. Au fur et à mesure que le nombre de serveurs et de services augmente, vous trouvez de plus en plus de documentation obsolète, d'où l'attitude inévitable du personnel de ne pas faire confiance à la documentation, du moins à la documentation technique sur les noms de serveur, les groupes de serveurs, les réseaux, etc.
Nous avons commencé à développer un projet open-source appelé hotwire pour résoudre ce problème ...
En combinant le système d'inventaire au système de construction, nous nous assurons que le contenu de la base de données correspond à celui de nos centres de données, car nous devons maintenant entrer les données dans l'inventaire pour pouvoir créer les serveurs. .
Un programme client (funcwire) est ensuite installé sur tous les serveurs (dans le cadre du processus de construction), lequel surveille ensuite de manière dynamique le matériel du serveur, comme indiqué par python-dmidecode , et le contenu de l’inventaire. saura immédiatement.
Nous avons ensuite intégré notre système wiki afin que chaque serveur, rack, projet, modèle matériel, etc., de hotwire soit directement lié à la page wiki appropriée.
Nous avons donc "documenté" nos serveurs / réseau / etc en utilisant hotwire + un wiki (nous utilisons confluence ici, mais tout wiki décent fera l'affaire). (Notez cependant qu'une fois les serveurs construits - hotwire ne les modifie en aucune manière - la gestion continue est effectuée via cfengine).
J'utilise MikroTik Dude pour cartographier les choses automatiquement, il s'agit d'une application impressionnante, car elle est gratuite. Il peut également surveiller l'état actuel. Page web mec
En règle générale, vous disposez de plusieurs niveaux de détail similaires aux abstractions dans la documentation de conception de logiciels. Vous documentez également les pratiques / procédures / configuration générales de l'appareil. Mots de passe administratifs, le cas échéant.
Dans une situation idéale, presque tout ce dont la personne suivante peut avoir besoin est facilement accessible et documenté entre votre document de référence et les documents de procédure + les schémas de réseau.
À mon avis, les documents de lignes directrices et de procédures devraient être centralisés là où se trouvent tous les documents informatiques. Les diagrammes de réseau peuvent avoir leur propre structure de dossiers pour plusieurs emplacements.
Dans le cas de nombreux sites satellites comme Walmart / Targer / Home Depot, vous auriez un document générique pour toutes les succursales, puis des documents détaillés de toute la société sur les interconnexions des bureaux principaux, puis vous pourrez plonger dans les documents LAN du bureau.
Approche documenter un réseau en tant que développeur approche développer un système ...
Considérez les conditions requises - ceci a été bien noté ci-dessus, mais considérez que l'OMS va consulter le document et pour QUOI-OBJECTIF. Les auditeurs recherchent et lisent des artefacts différents d’un SysAdmin homologue.
Faire de la maintenance de la documentation - de nombreuses personnes ont mentionné la valeur des diagrammes et des cartes et, en tant que penseur visuel, je suis tout à fait d’accord avec elle. MAIS ces choses peuvent être invalidées avec un simple acte d’ajout / suppression d’un hôte. Pensez au «bon niveau» de doc-o - que votre groupe peut réellement conserver.
Date tout et inclure des notes sur pourquoi vous avez configuré le réseau comme vous l'avez fait. Beaucoup, beaucoup de gens oublient d'inclure une date - mais la DATE fournit un pointeur sur l'historique du réseau. Inestimable pour la résolution de problèmes et il atténue la désuétude inhérente à la plupart des diagrammes de réseau.
Déchargez la documentation dans des "processus" - de nombreuses fois, des procédures de construction / déploiement solides et bien conçues finissent par rationaliser la "documentation réseau", car les détails de la configuration et du nommage de la machine sont mieux décrits dans les procédures.
À retenir: approchez la documentation en tant que «système»; il doit fournir de la valeur dès le premier jour et il comporte une responsabilité inhérente de le maintenir.
Sur notre site, nous utilisons plusieurs systèmes pour documenter nos propres réseaux et ceux de nos clients. Nous avons essayé et échoué avec beaucoup de techniques / outils qui n’ont pas évolué, mais nous sommes maintenant prêts à:
Si vous utilisez beaucoup de réseaux IP, phpIP pourrait être une solution IPAM appropriée.
Pour plus de tutoriels sur ce qu'il faut documenter, consultez networkdocumentation.com .
Pour quelques bons exemples, voir ratemynetworkdiagram.com . Par exemple, celui-ci est très bon et celui-ci est génial ;).
Kyle Noland et d'autres affiches ont beaucoup parlé de la façon de documenter. Nous travaillons actuellement à la création d'un logiciel Web standard (hébergé en interne par vous) qui facilite la tâche des administrateurs réseau et système à la documentation de leur réseau.
Les aspects suivants sont couverts dans le logiciel à la date de rédaction de cet article (avril 2012):
Vous pouvez en lire plus ici et nous apprécierions vos commentaires.
Cela n’est généralement pas documenté, mais si vous êtes gentil, vous le faites habituellement dans un programme comme Visio ou un équivalent open source. Les informations les plus importantes sont les équipements connectés à quoi et les mots de passe de toute console de gestion. Le reste peut généralement être deviné.
Dans ma carrière précédente en tant que responsable informatique, mon classeur de documentation incluait un diagramme Visio de tous les périphériques, une liste des allocations de plages d'adresses IP, toutes les clés de produit pour Windows / Office / Acrobat, des instructions sur les éléments à installer sur les nouveaux ordinateurs avec instructions pas à pas, comment, inventaire matériel complet jusqu'au niveau du composant, et surtout la liste des numéros de téléphone d'urgence: support technique FAI, support technique du fabricant de routeur, etc.
Comme mentionné, cela dépend d'un certain nombre de facteurs ...
Mon objectif était de disposer de suffisamment de documentation pour que je puisse (conceptuellement, au moins) tout remettre à un collègue et lui dire «je te vois dans 3 semaines», tout en sachant que tous les détails importants étaient là.
Je n'ai jamais réussi à le faire complètement, mais je souhaitais documenter tous les principaux processus de routine: comment les serveurs étaient configurés, comment et ce qui était surveillé, la configuration et la suppression d'un compte, la sauvegarde, etc.
Je vais suggérer http://opennetadmin.com . Cela fait beaucoup de choses que les gens ont suggérées dans d'autres commentaires.
Cartographier et documenter votre réseau peut être un bon moyen de transférer les informations nécessaires. MS Visio est un outil de diagramme, mais il est statique et vous devez y passer beaucoup de temps. J'ai trouvé que NetBrain est un outil idéal pour créer un diagramme de réseau. Il peut documenter le réseau instantanément et la documentation peut être exportée vers Visio ou Word. Je peux personnaliser le contenu que je veux tout en documentant mon réseau. Le contenu personnalisé comprend:
Vous pouvez essayer de documenter votre réseau sur le site Web.
J'utilise des outils tels que Microsoft Visio ou WhatsUp Gold pour tracer la topologie du réseau si cela peut vous aider.
MS Visio est un bon moyen de documenter un réseau, mais ce n'est pas une solution gratuite. Gliffy est un bon produit si vous souhaitez réduire vos coûts.
Les diagrammes de réseau typiques montrent comment les informations circulent sur vos appareils (et généralement sur Internet). Ainsi, votre diagramme devrait contenir des informations sur l'emplacement de vos ordinateurs, imprimantes, WAP, téléphones IP (le cas échéant), les commutateurs et les routeurs, ainsi que leur mode de connexion. Des adresses IP peuvent également être incluses avec le nom de votre appareil. Ceci est utile si vous souhaitez consulter votre diagramme pour obtenir des informations à la volée.
NodeSystems est exactement cela: un outil de documentation réseau. En tant qu'effet secondaire intéressant, il créera un diagramme interactif pour vous.
Découvrez la démo en ligne: http://www.nodesystems.org/demo/