Сетевое администрирование: 7 проверок, которые спасают от «магии» в продакшене
Сеть редко ломается «внезапно». Обычно есть предвестники: кривой VLAN, забытый ACL, петля на порту, дублирующийся маршрут. Код работает, но есть нюансы — и эти нюансы потом ищут всем отделом.
Держите базовый чек-лист:
— фиксируйте схему адресации и VLAN, без «временных» исключений;
— проверяйте STP, LACP и trunk-настройки после любого изменения;
— исключайте пересечения маршрутов и одинаковые gateway на разных сегментах;
— отдельно контролируйте DNS и NTP: они ломают не только доступность, но и диагностику;
— документируйте ACL и NAT так, чтобы правило можно было объяснить через месяц.
Отдельный слой — наблюдаемость. SNMP, syslog, NetFlow и алерты по потерям, задержкам и flap-событиям должны работать до инцидента, а не после. Мониторинг должен быть проактивным, а не реактивным. И да, «пинг есть» — это не метрика, а успокоительное.
Еще одна привычка, которая экономит часы: перед внесением правки делайте diff конфигурации и сохраняйте эталон. Безопасность начинается с доступа, но надежность начинается с повторяемости.
Если сеть нельзя быстро описать на схеме и воспроизвести по конфигу, она уже живет за счет удачи. Автоматизация — это не опция, а необходимость.
Трекер: конфиги
@tracker_configs_arb
Сетевое администрирование: 7 проверок, которые спасают от «магии» в продакшене
Этот пост опубликован в Telegram-канале Трекер: конфиги. Подписаться можно по ссылке: @tracker_configs_arb.