Для IP-розподілів
Моя порада , щоб помістити все під 10.0.0.0/8 підмережі, використовуючи наступну структуру: 10. site
. division
.device
site
- це фізичне місце розташування або логічний еквівалент (наприклад, офіс Нью-Йорка, офіс штату Нью-Джерсі, станція охорони здоров'я, середовище розробки).
division
- це логічний підрозділ, який має для вас сенс. наприклад
0 => комутатори / маршрутизатори
1 => адміністратори, 2 => користувачі
3 => VOIP
4 => гості
device
s - це окремі пристрої (ПК, сервери, телефони, комутатори тощо)
Ідея тут полягає в тому, що ви можете легко визначити, що таке пристрій і де він знаходиться за його адресою: 10.2.1.100 - це робоча станція адміністратора на "Сайті №2".
Ця модель походить від IP-призначень на основі класу: клас А (/ 8) - це ваше підприємство. Кожна локація отримує клас B (/ 16), а кожен логічний поділ у локації отримує клас C (/ 24) для своїх пристроїв.
Можна (і іноді бажано) використовувати щось більше, ніж / 24 для рівня "поділу", і ви, звичайно, можете це зробити: Що-небудь від a / 17 до a / 24 - це взагалі чесна гра з цією схемою.
Для імен DNS
Моя порада полягає в тому, щоб дотримуватися аналогічної схеми до IP-завдання, описаного вище:
- Все вкорінено у
mycompany.com
- Кожен сайт (/ 16) має свій
sitename.mycompany.com
піддомен.
- Логічні підрозділи можуть мати один (або більше) субдоменів на сайті, наприклад:
voip.mycompany.com
(З пристроями , такими як tel0000.voip.mycompany.com
, tel0001.voip.mycompany.com
і т.д.)
switches.mycompany.com
workstations.mycompany.com
(можливо, підрозділити далі адміністратора, користувача та гостя)
- Пристрої повинні мати змістовні назви. Наприклад:
- Назвіть телефони, щоб ви могли бачити розширення, яке вони дзвонять, залежно від імені DNS.
- Назвіть робочі станції на основі їх основного користувача.
- Чітко визначте "гостьові" IP-адреси.
- Сервери імен, щоб ви могли сказати, що вони / що вони роблять.
Це може бути досягнуто за допомогою «нудні» імена ( www01
, www02
, db01
, db02
, mail
і т.д.) або оприлюднивши схему іменування і приклеїти до нього (наприклад , сервери пошти названі після того, як скелі, веб - сервери названі після того, як дерева, сервери баз даних названий на честь художників).
Нові людині нудні імена легше навчатись, круті схеми іменування - веселіші. Візьміть свій вибір.
Різні примітки
Що стосується віртуальних серверів:
Розгляньте їх так само, як якщо б вони були фізичними машинами (відокремте їх за поділом / метою, а не тим, що вони "віртуальні". Майте окремий поділ для мережі адміністратора Hypervisor / VM.
Це може здатися важливим тепер вам потрібно знати, чи вікно це віртуальне чи фізичне, але коли ваша система моніторингу говорить "Ей, електронна пошта відключена!", яке ви будете задавати: "Які машини пов'язані з електронною поштою?", а не "Які машини віртуальні і які є фізичними? ».
Зверніть увагу , що вам нЕ потрібен практичний спосіб визначення , чи є віртуальною машиною або фізичної в разі гипервизор хост вибухає, але це виклик для вашої системи моніторингу, а не архітектура мережі.
Щодо VOIP:
VOIP (зокрема зірочка) є синонімом "Дірки безпеки". Перемістіть усі свої VOIP речі у власну підмережу та власну VLAN, і не дозволяйте їй знаходитись поблизу нічого чутливого.
Кожен телефон VOIP, який я бачив у минулому році, підтримує сегрегацію VLAN (адже вони всі підтримують як голосові, так і дані VLAN, тому ви все ще можете використовувати телефон як пропускну мережу для підключення до настільних мереж). Скористайтеся цим - Ви будете раді, що зробили, коли / коли ваше середовище VOIP буде зламано.
Щодо планування та документації:
Накресліть свою мережу на папері перед тим, як почати присвоювати адреси та імена DNS. Насправді намалюйте його олівцем на ВЕЛИКОМУ аркуші паперу.
Зробіть багато помилок.
Стерти ліберально.
Проклинайте плавно.
Як тільки ви припините проклинання та стирання принаймні на 10 днів, настав час поставити діаграму у Visio / Graffle / якийсь інший електронний формат як вашу офіційну мережну діаграму. Захистіть цю діаграму. Підтримуйте це у своїй найсвятішій правильності під час додавання та видалення пристроїв, розширення організації та модифікації структури мережі.
Ця мережна діаграма стане вашим найкращим другом, коли вам доведеться внести зміни, пояснити мережу новим адміністраторам або вирішити таємничий збій.