Сегодня поговорим о том, как воскресить нерабочую СКС. В статье — вредные рекомендации, которые касаются проектирования, настроек и многого другого. Читайте, чтобы знать, как делать не надо.
Проектирование
Это первый, но совершенно неважный шаг. Так что при построении структурированной кабельной сети даже не думайте тратить время на создание эскиза проекта, не говоря уже о подробном плане и тем более техзадании. Если же начальству нечего делать и оно требует проект, обратитесь к аутсорсерам. Только выбирайте организацию подешевле: нечего платить за бесполезную работу.
Ах, да, и про документацию забудьте. Вам мало бумаги в офисе? А если без документов не обошлось, забейте на них: не проверяйте, соответствует ли действительности информация.
Логическая организация и сервисы
Разделяют сети на VLANы только те, кто хочет создать видимость работы. А вам же есть чем заняться? Вот и пусть все остается в одной сети. То же касается STP и прочих средств отказоустойчивости. Все и так должно нормально работать. А постоянные петли и обрывы — дело житейское.
Не контролируйте IP адреса. Зачем это вообще делать? DHCP сервер и статические «айпишки» берите из одного диапазона адресов. А если у кого-то адреса совпали, что ж — просто не повезло. В любви повезет.
Запас IP адресов тоже ни к чему: обычной сети С класса и стандартной маски 255.255.255.0 достаточно.
Если есть промышленные устройства с IoT, подключайте к ним офисную сеть напрямую — в один и тот же сегмент. И не забудьте сразу подключиться к интернету. Только помните: роутер должен быть самым дешевым.
Закупка и установка оборудования
- Экономьте по максимуму. Качество монтажа и комплектующих значения не имеет. Обязательно закупайте оборудование самых разных фирм и помните: ноунейм производители — наше все.
- Компоновать можно все что угодно: древняя техника и новехонькие устройства неизвестных брендов прекрасно сочетаются. Чем необычнее компоненты СКС, тем больше шансов, что разберетесь с ними лишь вы. А это значит вашу долгую незаменимость для компании. А если и вы не знаете, как с этим разномастным оборудованием обращаться — да и ладно. Все равно этого не знает никто.
- Выбирая устройства, не заморачивайтесь с наличием русскоязычной поддержки. Языки надо знать, так что разберетесь.
- Забудьте о резервировании. Если какое-то оборудование простаивает — не беда: когда-нибудь его починят.
- Договоры о расширенной поддержке и гарантии, наличие резервного фонда на случай форс-мажора — для богачей. Если сгорела гарантийка, значит так тому и быть. Если что-то сломается, вы сможете быстренько подыскать устройство на замену. Желательно с рук, ведь так дешевле.
Организация Wi-Fi сети
Помните: гостевая сеть — для слабаков. Делитесь ключом от офисного вай-фая, не жадничайте. И, конечно, не путайте людей разными паролями: пусть он будет одним для всех. Dynamic Personal Pre-Shared Key (DPPSK), RADIUS не нужны.
И снова скажем: не забывайте сэкономить. Снятые с производства модели точек доступа стоят недорого, а все еще работают. Можно даже б/у брать: если у продавца нет гарантии и паспорта устройств, ничего страшного.
Много точек доступа на офис вам не нужно. Хватит и одной. И пусть она стоит в месте, куда непросто добраться. Хорошее решение — подвал с мощной дверью. На крайний случай можно поставить точку доступа там, где стоят микроволновки, блютус-устройства и прочие «радиовещательные» гаджеты. Если у кого-то сеть не ловит — их проблемы: пусть берут ноутбуки и ищут место со стабильным сигналом.
Важно! Если начальство все же требует что-то сделать с вай-фаем, то вам придется взять еще парочку точек доступа. Просто установите их рядом друг с другом: никакие настройки для уменьшения взаимного влияния не понадобятся.
Не обременяйте себя управлением средствами Wi-Fi роуминга. Это экономит время и деньги. Даже если контроллеры точек вай-фай вшиты в оборудование и за них не надо платить, управлять ими утомительно. Лучше оставить все как есть. Да, и не применяйте «облако» для контроля точек доступа. Максимум, который от вас требуется — настроить все вручную, а еще лучше — использовать настройки по умолчанию. То же касается и удаленного управления: для перезагрузки точки доступа хватит 1 человека со стремянкой.
Использовать PoE тоже не нужно. Если розеток мало, а вы разместили точки доступа в труднодоступных участках, воспользуйтесь удлинителями. Можно даже сделать «паровозик»: подключите один удлинитель в другой. И не волнуйтесь, если розетки искрят: значит, напряжение в сети есть.
Шифрование вай-фай — это лишнее. Если начальство считает иначе, то выберите простейший вариант. Например, если ваша точка доступа до сих пор поддерживает WEP, включайте именно его.
СКС и учет оборудования
Слышали, что кабели надо маркировать, да еще и кроссовый журнал вести? Это все байки. Вы легко запомните, что куда втыкать. А если забыли, так всегда можно выдернуть кабель и посмотреть, из какого отдела пожалуются.
Вести учет оборудования тоже не надо. Надейтесь только на свою память. Если вас заставляют вести документацию, просто пишите отсебятину. И не вздумайте воспользоваться централизованной облачной системой.
Прокладывайте СКС с самым дешевым кабелем, который только сможете отыскать. Не забывайте, что провод категории пять ничем не хуже «пвсевдопродвинутых» кабелей категорий 5е, 6/6а и 7. То же можно сказать и о патч-кордах. Пусть будет обычная «пятерка», ни в коем случае не литая. И пусть длина будет «впритык». Если же начальство хочет запас длины, берите максимальную. Это не страшно, если провода спутаются или будут мешать ходить: продемонстрируйте ответственный подход.
Патч панели не нужны! Наилучший вариант — провод, который идет из стены, обжать коннектором и сразу воткнуть в порт оборудования. И не берите дорогие кримперы, стрипперы. Если даже в инструменте что-то люфтит или скрипит, все равно получится обжать кабель.
Безопасность
Этому пункту придают слишком большое значение. А наш девиз — «никаких заморочек». Так что следуйте этим 4 рекомендациям:
- В разделе о Wi-Fi мы говорили об одном пароле для всех и самом простом шифровании. Сам же ключ доступа должен быть очень простым, чтоб легко запоминался. Это касается любого активного сетевого оборудования. Если интерфейс разрешает использовать пароли по умолчанию — вообще сказка.
- Докажите прозрачность деятельности компании. VPN и другие типы шифрования трафика — для нечистых на руку людей. Вам скрывать нечего.
- Читать логи безопасности — бессмысленное занятие. Ничего полезного там нет, так что не стоит тратить время. В настройках же безопасности примените простейший режим, который задан по умолчанию.
- Подключайтесь к интернету напрямую. DMZ и прочие дурацкие штуки ни к чему. Подключение сразу к серверам в локальной сети — то, что надо. И не ставьте дополнительные средства защиты: все и так будет нормально.
И еще несколько напутствий:
- «Пиратство» — это благородно. Зачем вам использовать фирменное ПО, если можно скачать взломанную версию «левого» сканера сети?
- Забудьте об облачных решениях. Там безопасность поручена неизвестным администраторам. Другое дело — добрые форумчане.
- Антивирус — зло. От него компьютеры тормозят. Будьте открыты всему, что придет из интернета на ваши серверы и ПК пользователей.
- Помните о свободе переписки и не ставьте антиспам. Вдруг кто-то пропустит важное письмо о наследстве от нигерийского принца?
- Не анализируйте поведение пользователей в сети. Дайте сотрудникам свободу: пусть скачивают все, что хотят с любых сайтов.
Модернизация существующей сети
Модернизация — это лишняя морока. Значение скорости сети сильно преувеличивают. Что 10 мегабит, что 10 гигабит — разницы особо нет. Если же начальству все же взбрело в голову модернизировать сеть, просто начните с плановых работ в самое некомфортное время. Рабочий день — самое то. Просидят бизнес-часы без интернета, глядишь и передумают насчет модернизации. Решить проблему можно еще одним способом: составьте перечень самого дорогущего сетевого оборудования, пусть и с лишним набором функций. А потом покажите это начальству: авось увидят кругленькую сумму и отстанут.
При выполнении работ ничего не планируйте: действуйте по велению сердца. Тщательная подготовка не нужна. Меньше слов — больше дела. И никогда не читайте документацию. Инструкции пишут для новичков. Опытный специалист сделает все, как надо, методом «тыка». В общем, сразу приступайте к настройкам: по ходу дела разберетесь.
Внимание! Даже не думайте обновлять firmware оборудования или использовать централизованную систему, которая отвечает за контроль версий прошивок.
Если сетевое оборудование уже купили, просто не устанавливайте его. Это ж надо научиться с ним работать, проводить плановую остановку, что-то настраивать или менять. Вы избежите много противной рутины, если просто отчитаетесь за потраченные деньги.
Если же установка неизбежна, оттяните эту задачу так надолго, как только сможете. Идеально — не браться за дело до тех пор, пока устройства не устареют. Так в случае чего вы сможете праведно возмутиться: «Ну вот. Поставили все новое, а получилось все равно плохо».
Мониторинг сети
Здесь все просто:
- Не контролируйте сеть от слова «совсем». Вам ни к чему читать логи, да и в принципе использовать систему мониторинга. А уж про облачные системы и говорить нечего.
- Не настраивайте информирование. Забудьте об уведомлениях о состоянии сети, которые приходят по смс или на почту. Меньше знаешь, крепче спишь.
- Удаленная система управления — это блажь. Разок придете в серверную, и никаких проблем.
Персонал
Здесь действует 5 непреложных правил:
- Ответственность — одна на всех. Не определяйте даже приблизительные зоны ответственности: пусть каждый разбирается сразу во всем
- Помните: профи знает все. Если сотрудник просит помощи, говорит о необходимости почитать литературу прежде, чем браться за новую для него задачу — плохой знак. Это не настоящий специалист. Нанимайте того, кто говорит, что знает все. Доверяйте и не проверяйте его работу.
- Профессионал не ошибается. Если же вышла досадная оплошность, ни в коем случае не сообщайте об этом. Волшебное оправдание: «Я ничего не трогал, оно само так вышло».
- Для выполнения работ всегда нанимайте случайных людей. Чем дешевле стоит работа, тем лучше. Опыт и прочее не имеют значения.
- Не тестируйте работу оборудования, и тем более качество выполненных задач. А если вдруг захочется что-то проверить, перечитайте пункт 3.
Вот мы и закончили перечень «вредностей». Следуя этим советам вы запросто угробите свою СКС. Конечно, это только шутка. Действуйте наоборот и будет вам счастье.
Еще материалы по теме “Монтаж: СКС и ВОЛС, разное”
- Правильная установка розеток – EServer
- Монтаж кроссового оборудования – EServer
- Монтаж линии ВОЛС – EServer
- О влиянии электро-магнитного излучения на работу СКС – EServer
- Как правильно обустроить серверную комнату – EServer
- Монтаж СКС сетей и оборудования – EServer
- Особенности монтажа ВОЛС – EServer
- Монтаж СКУД, видеодомофонов и домофонов – EServer
- 3 принципа построения хорошей СКС – EServer