BehMon

مستندسازی شبکه چیست و چطور یک مستند همیشه به‌روز بسازیم؟

مستندسازی شبکه چیست، چه اطلاعاتی باید ثبت شود و چطور آن را به‌روز نگه داریم؟ راهنمای عملی مستندسازی تجهیزات، رک، کابل‌کشی، IP و توپولوژی با چک‌لیست.

ساعت دو بامداد، سوییچی در طبقه‌ی سوم قطع شده است. کارشناس کشیک باید بداند این سوییچ در کدام رک است، به کدام پورت سوییچ اصلی وصل است، چه VLANهایی از آن عبور می‌کند و رمز ورودش کجاست. اگر جواب این سؤال‌ها در ذهن یک نفر است یا در فایل اکسلی که شش ماه پیش به‌روز شده، شبکه‌ی شما مستندسازی ندارد. در این مقاله می‌بینیم مستندسازی شبکه شامل چه چیزهایی است و چطور آن را به‌روز نگه داریم.

مستندسازی شبکه یعنی چه؟

مستندسازی شبکه ثبت ساختاریافته‌ی همه‌ی اطلاعاتی است که برای طراحی، بهره‌برداری، عیب‌یابی و توسعه‌ی شبکه لازم است: تجهیزات، محل فیزیکی، اتصال‌ها، آدرس‌دهی، پیکربندی و مسئولیت‌ها. مستند خوب باید سه ویژگی داشته باشد: کامل باشد، قابل جست‌وجو باشد و مهم‌تر از همه با شبکه‌ی واقعی یکی باشد.

چه اطلاعاتی باید مستند شود؟

موجودی تجهیزات

برای هر تجهیز: نام، نوع، برند و مدل، شماره‌ی سریال، نسخه‌ی فریم‌ور، IP مدیریتی، MAC، محل نصب، مالک، تاریخ خرید و پایان گارانتی. این همان اطلاعاتی است که هنگام خرابی، تمدید گارانتی یا ممیزی اموال لازم می‌شود.

محل فیزیکی: سایت، اتاق و رک

کدام ساختمان، کدام طبقه، کدام اتاق، کدام رک و کدام یونیت. نمای رک (Rack Elevation) کمک می‌کند بدون رفتن به اتاق سرور بدانید کجا جا دارد و هر تجهیز کجاست.

کابل‌کشی و اتصال‌ها

هر لینک از کدام پورت به کدام پورت است و از کدام پچ‌پنل عبور می‌کند. بدون این اطلاعات، یک جابه‌جایی ساده‌ی کابل می‌تواند به ساعت‌ها عیب‌یابی تبدیل شود.

آدرس‌دهی IP و VLAN

زیرشبکه‌ها، VLANها، رنج DHCP، آدرس‌های رزرو شده و اینکه هر IP به چه تجهیزی داده شده است. این بخش را معمولاً سیستم مدیریت آدرس IP (IPAM) پوشش می‌دهد؛ درباره‌ی آن در مقاله‌ی IPAM مفصل نوشته‌ایم.

توپولوژی منطقی

نقشه‌ای که نشان دهد تجهیزات در لایه‌ی ۲ و ۳ چطور به هم وصل‌اند: Core، Distribution، Access، لینک‌های WAN و مسیرهای افزونه.

پیکربندی و تغییرات

نسخه‌های کانفیگ هر تجهیز و تاریخچه‌ی تغییرات: چه کسی، کی و چه چیزی را عوض کرد. این بخش در مقاله‌ی بکاپ کانفیگ توضیح داده شده است.

دسترسی‌ها و مسئولیت‌ها

اطلاعات ورود (در یک خزانه‌ی رمزشده، نه در فایل متنی)، مسئول هر بخش، شماره‌ی تماس پشتیبانی تأمین‌کننده‌ها و قراردادهای نگهداری.

چرا مستندات شبکه همیشه کهنه می‌شوند؟

مشکل اصلی مستندسازی، ساختن آن نیست؛ نگه‌داشتنش است. مستند دستی از روزی که ذخیره می‌شود شروع به کهنه شدن می‌کند: کسی تجهیزی اضافه می‌کند و یادش می‌رود ثبت کند، پورتی عوض می‌شود، IPی بدون هماهنگی استفاده می‌شود. بعد از چند ماه دیگر کسی به مستند اعتماد نمی‌کند و همه دوباره به حافظه‌ی افراد تکیه می‌کنند.

قاعده‌ی طلایی: هر بخش از مستند که می‌تواند از روی خود شبکه خوانده شود، باید خودکار خوانده شود. انسان‌ها فقط چیزی را ثبت کنند که ماشین نمی‌تواند ببیند، مثل محل فیزیکی و مالک.

مستندسازی خودکار: چه چیزی را می‌توان از شبکه خواند؟

  • کشف خودکار (Discovery): اسکن دوره‌ای بازه‌های IP، تجهیزات جدید و ناپدیدشده را نشان می‌دهد.
  • LLDP/CDP: همسایه‌های هر تجهیز و بنابراین توپولوژی لایه‌ی ۲ را می‌سازد.
  • SNMP: مدل، سریال، اینترفیس‌ها و وضعیت پورت‌ها را می‌خواند.
  • DHCP و ARP: نشان می‌دهد کدام IPها واقعاً در حال استفاده‌اند.
  • بکاپ کانفیگ: نسخه‌ی واقعی پیکربندی را جایگزین «کانفیگی که فکر می‌کنیم هست» می‌کند.

چک‌لیست شروع مستندسازی شبکه

  1. فهرست سایت‌ها، اتاق‌ها و رک‌ها را بسازید.
  2. کشف خودکار را روی همه‌ی بازه‌های IP اجرا و تجهیزات را ثبت کنید.
  3. SNMP را روی تجهیزات فعال کنید تا مشخصات و اینترفیس‌ها خوانده شوند.
  4. جایگاه هر تجهیز در رک را ثبت کنید و برچسب QR بچسبانید.
  5. لینک‌های اصلی و مسیر کابل‌ها را ثبت کنید؛ از هسته شروع کنید.
  6. زیرشبکه‌ها و VLANها را در IPAM وارد کنید.
  7. اطلاعات ورود را به خزانه‌ی رمزشده منتقل کنید.
  8. بکاپ خودکار کانفیگ را فعال کنید.
  9. اسکن دوره‌ای و گزارش تغییرات را زمان‌بندی کنید تا مستند به‌روز بماند.

جمع‌بندی

مستندسازی شبکه یک پروژه‌ی یک‌باره نیست، یک فرایند دائمی است. ابزار مناسب این فرایند را از دوش افراد برمی‌دارد: هرچه را می‌شود خودکار از شبکه می‌خواند و فقط تفاوت‌ها را برای بررسی نشان می‌دهد. مستندسازی شبکه در BehMon موجودی، رک، کابل‌کشی، توپولوژی، IPAM و برچسب QR را در یک مستند زنده جمع کرده که با هر اسکن به‌روز می‌شود.