Un sistem IP poate avea echipamente bune și rezultate instabile dacă rețeaua nu este dimensionată și documentată. Infrastructura trebuie tratată ca parte a soluției de securitate, nu ca un detaliu rămas pentru final.
Ideile principale
Documentează topologia fizică și logică.
Calculează bugetul PoE și capacitatea legăturilor.
Separă traficul și limitează administrarea.
Etichetează, testează și păstrează o configurație recuperabilă.
Topologie și capacitate
Listează fluxurile, punctele de agregare, legăturile și traseele alternative. Capacitatea se evaluează atât în regim normal, cât și în situații precum redarea simultană sau exportul.
Pentru PoE, verifică puterea necesară fiecărui echipament, bugetul total al switchului și comportamentul la temperatură sau încărcare. Rezerva trebuie explicitată, nu presupusă.
Segmentare și administrare
Separarea logică limitează expunerea și simplifică depanarea. Definește cine poate administra echipamentele și din ce rețele, fără a publica direct interfețele în internet.
Păstrează parole unice, copii ale configurațiilor și o evidență a adreselor. Accesul furnizorilor trebuie să fie controlat și retras când nu mai este necesar.
Testare și documentație
Testează traseele, pierderile, alimentarea, redundanța convenită și comportamentul după repornire. Etichetele trebuie să corespundă planului și porturilor reale.
Documentația minimă include topologia, schema rackului, porturile, adresele, VLAN-urile și responsabilitățile. Informațiile sensibile se livrează controlat, nu se publică.
