From b4af0f2d43b6d30dd3016458d28a0011b23a8357 Mon Sep 17 00:00:00 2001
From: xf0r3m
+ Aby skutecznie monitorowaÄ i rozwiÄ zywaÄ problemy z sieciÄ , wymagana + jest dokÅadna i kompletna dokumentacja sieciowa. Taka dokumentacja + powinna zawieraÄ nastepujÄ ce elementy: +
++ Dokumentacja sieciowa powinna byÄ przechowywana w formie papierowej + w jednym miejscu lub w sieci na chronionym serwerze. Jej kopia zapasowa + powinna byÄ zabezpieczona i przechowywana w osobnej lokalizacji. +
++ Topologia fizyczna - przedstawia fizyczny ukÅad + urzÄ dzeÅ podÅÄ czonych do sieci. Informacje zapisne w topologi fizycznej + zazwyczaj obejmujÄ : +
++ Topologia logiczna - ilustruje w jaki sposób urzÄ dzenia + sÄ ze sobÄ logicznie poÅaczone. Odnosi siÄ do sposóbu przsyÅania danych + przez sieÄ podczas komunikacji z innymi urzÄ dzeniami. Informacje + zapisane w logicznej topologii sieÄi mogÄ obejmowaÄ: +
++ JeÅli nasz sieÄ dziaÅa w podwójnym stosie to możemy również dodaÄ + do topologi logicznej adresy IPv6, lub utworzyÄ dla niej zupeÅnie + oddzielnÄ . +
++ Dokumentacja urzÄ dzeÅ sieciowych powinna zawieraÄ dokÅadne i aktualne + zapisy sprzÄtu sieciowego. Dokumentacja powinna zawieraÄ wszystkie + istotne informacje takie jak nazwa urzÄ dzenia, model, opis, + lokalizacjÄ, wersjÄ oprogramowania oraz datÄ ostatniej jego + aktualizacji. W przypadku routerów ważne jest opisanie każdego z + interfejsów, przypisanych mu adresów IP, adresu MAC oraz przeznaczenia, + podobnie w przypadku przeÅÄ czników opis z czym Åaczy siÄ dany port, + opisy konfiguracji VLAN czy port trunk czy dziaÅa w + EtherChannel, dla trunk-ów ID natywnego VLAN oraz + stan portów - wÅÄ czony/wyÅÄ czony. +
++ Celem procesu monitorowania sieci jest obserwacja wydajnoÅci i + porównanie jej z wyznaczonym punktem odniesienia. Stan odniesienia + sÅuży do ustalenia normalnej wydajnoÅci sieci lub systemu w celu + okreÅlenia osobowoÅci sieci w normalnych warunkach. + Wyznaczenie stanu odniesienia wymaga zebrania danych o wydajnoÅci z + poszczególnych portów i urzÄ dzeÅ, niezbÄdnych do dziaÅania sieci. Stan + odniesienia powinien odpowiadaÄ na nastÄpujÄ ce pytania: +
++ PrzygotowujÄ c punkt odniesienia należy: +
+
+ Podczas zbierania informacji do dokumentacji, możemy swobodnie
+ posÅugiwaÄ siÄ poznanymi dotychczas wariacjami polecenia
+ show.
+
+ Istnieje kilka procesóŠrozwiÄ zywania problemów, dla przyÅau możemy + użyÄ trzech prostych logicznych etapów. +
++ JeÅli problem wydaje siÄ rozwiÄ zny, to należy udokumentowaÄ rozwiÄ zania + i zapisz + zmiany. JeÅli nie, lub też tworzony kolejny problem to należy cofnÄ Ä + dziaÅania naprawcze i rozpoczÄ Ä od poczÄ tku. +
++ OczywiÅcie istnieje bardziej szczegóÅowy 7-etapowy proces rozwiÄ zywania + problemów, nie ma on już tak okreÅlonej kolejnoÅci dziaÅ i dowolnie + można skakaÄ miÄdzy wewnÄtrznymi krokami. Poniżej znajdujÄ siÄ omawiane + kroki: +
++ Krok pierwszy oraz ostatni można uznaÄ za kroki zewnÄtrzne. +
++ Wiele problemów z sieciÄ jest poczÄ tkowo zgÅaszanych przez użytkownika + koÅcowego. Jednakże dostarczone informacje sÄ czÄsto niejasne lub + wprowadzajÄ w bÅÄ d. Na przykÅÄ d użytkownicy czÄsto zgÅaszaja problemy + takie jak "sieÄ jest wyÅÄ czona", "Nie mogÄ uzyskaÄ dostÄpu do mojej + poczty", lub "Mój komputer jest wolny". Do komunikacji z użytkownikiem + mogÄ byÄ stosowane nastÄpujÄ ce zlecenia. +
++ ZbierajÄ c obiawy z podejrzanego urzÄ dzenia sieciowego, możemy użyÄ + takich poleceÅ jak: +
+pingtraceroutetelnet/sshshow ip interface briefshow ip route+ Podczas izolowania problemów, możemy siÄ posÅużyÄ modelem ISO/OSI. Dla + przykÅadu: warstwy od 7-5 - bÄdÄ dotyczyÄ urzÄ dzenia koÅcowego, + warstwy 4-3 - routera lub przeÅÄ cznika wielowarstwowego, warstwa 2 - + przeÅÄ cznika standardowego oraz warstwa 1 - interfejsów, przewodów oraz + portów. +
++ Istnieje kilka uporzÄ dkowanych podejÅÄ do rozwiÄ zywania problemów, + które można wykorzystaÄ. Każde z nich bÄdzie zależalo od sytuacji. +
++ Na rynku dostÄpnych jest szereg narzÄdzi sprzÄtowych i programowych, + wspomagajÄ cych rozwiÄ zanie problemów. MogÄ one byÄ wykorzystywane do + zbierania i analizowania symptomów niewÅaÅciwej pracy sieci. +
++ Analizatory protokoÅów mogÄ badaÄ zawartoÅÄ pakietów odczas + przepÅywu przez sieÄ. Analizator protokoÅu dekoduje zapisanÄ ramkÄ dla + każdej warstwy przedstawia informacje o zawartych w niej protokoÅach + w relatywnie protstym formacie. Takim analizotorem może byÄ Wireshark. +
++ Do rozwiÄ zywania problemóŠz sieciÄ możemy wykorzystaÄ narzÄdzia + sprzÄtowe. Takie jak: +
++ Implementacja usÅug rejestrowania jest ważnym elementem zwiÄ zanym z + bezpieczeÅstwem sieci i rozwiÄ zywaniem problemów. UrzÄ dzenia Cisco mogÄ + rejestrowaÄ informacje dotyczÄ ce zmian w konfiguracji, naruszeÅ ACL, + stanu interfejsów i wielu innych rodzajów zdarzeÅ. MogÄ też wysyÅaÄ + logi do kilku różnych obiektów, takich jak: +
+