5 типовых ошибок в сетевом администрировании, которые потом ищут в проде ночами
Маршрутизатор, коммутатор и фаервол — это не три независимые вселенные. Ошибка часто начинается с того, что настройки меняют «точечно», без схемы зависимостей. В итоге ломается не узел, а путь трафика: VLAN есть, маршрут есть, а доступ между сегментами исчез.
— Не документируют адресацию и зоны. Через месяц никто не помнит, где какой подсетью пользуются и почему она «временная».
— Не фиксируют ACL и правила NAT. Код работает, но есть нюансы: один лишний allow — и сегментация превращается в декорацию.
— Не проверяют резервные каналы. Пока основной линк жив, всё выглядит прилично; при отказе внезапно выясняется, что второй путь не поднимается.
— Не следят за MTU, DNS и временем. Эти мелочи ломают VPN, почту, авторизацию и часть внутренних сервисов тише любого обрыва.
Дальше начинается классика: изменения вносят без бэкапа конфигурации и без окна отката. Это плохая привычка даже для «маленькой правки». Если коммит неоткуда восстановить, значит это не изменение, а ставка на удачу.
Автоматизация — это не опция, а необходимость: храните конфиги в репозитории, делайте сравнение изменений и проверку связности после каждого вмешательства. Мониторинг должен быть проактивным, а не реактивным.
Если сеть нельзя объяснить на одной схеме, её нельзя и безопасно менять.
Трекер: конфиги
@tracker_configs_arb
5 типовых ошибок в сетевом администрировании, которые потом ищут в проде ночами
Этот пост опубликован в Telegram-канале Трекер: конфиги. Подписаться можно по ссылке: @tracker_configs_arb.