ГородКиев
Язык сайта
Укр
Рус
Войти в кабинет
Каталог товаров
Пассивное сетевое оборудование
Активное сетевое оборудование
Компьютеры и комплектующие
Оптические компоненты
Короб, лотки, гофра, инструмент
Электропитание, электрика

Как поднять нерабочую сеть: вредные советы

19 апреля 2022

Сегодня поговорим о том, как воскресить нерабочую СКС. В статье — вредные рекомендации, которые касаются проектирования, настроек и многого другого. Читайте, чтобы знать, как делать не надо.

Как поднять нерабочую сеть: вредные советы - фото

Проектирование

Это первый, но совершенно неважный шаг. Так что при построении структурированной кабельной сети даже не думайте тратить время на создание эскиза проекта, не говоря уже о подробном плане и тем более техзадании. Если же начальству нечего делать и оно требует проект, обратитесь к аутсорсерам. Только выбирайте организацию подешевле: нечего платить за бесполезную работу.

Ах, да, и про документацию забудьте. Вам мало бумаги в офисе? А если без документов не обошлось, забейте на них: не проверяйте, соответствует ли действительности информация.

Логическая организация и сервисы

Разделяют сети на VLANы только те, кто хочет создать видимость работы. А вам же есть чем заняться? Вот и пусть все остается в одной сети. То же касается STP и прочих средств отказоустойчивости. Все и так должно нормально работать. А постоянные петли и обрывы — дело житейское.

Не контролируйте IP адреса. Зачем это вообще делать? DHCP сервер и статические «айпишки» берите из одного диапазона адресов. А если у кого-то адреса совпали, что ж — просто не повезло. В любви повезет.

Запас IP адресов тоже ни к чему: обычной сети С класса и стандартной маски 255.255.255.0 достаточно.

Если есть промышленные устройства с IoT, подключайте к ним офисную сеть напрямую — в один и тот же сегмент. И не забудьте сразу подключиться к интернету. Только помните: роутер должен быть самым дешевым.

Закупка и установка оборудования

  • Экономьте по максимуму. Качество монтажа и комплектующих значения не имеет. Обязательно закупайте оборудование самых разных фирм и помните: ноунейм производители — наше все.
  • Компоновать можно все что угодно: древняя техника и новехонькие устройства неизвестных брендов прекрасно сочетаются. Чем необычнее компоненты СКС, тем больше шансов, что разберетесь с ними лишь вы. А это значит вашу долгую незаменимость для компании. А если и вы не знаете, как с этим разномастным оборудованием обращаться — да и ладно. Все равно этого не знает никто.
  • Выбирая устройства, не заморачивайтесь с наличием русскоязычной поддержки. Языки надо знать, так что разберетесь.
  • Забудьте о резервировании. Если какое-то оборудование простаивает — не беда: когда-нибудь его починят.
  • Договоры о расширенной поддержке и гарантии, наличие резервного фонда на случай форс-мажора — для богачей. Если сгорела гарантийка, значит так тому и быть. Если что-то сломается, вы сможете быстренько подыскать устройство на замену. Желательно с рук, ведь так дешевле.

Организация Wi-Fi сети

Помните: гостевая сеть — для слабаков. Делитесь ключом от офисного вай-фая, не жадничайте. И, конечно, не путайте людей разными паролями: пусть он будет одним для всех. Dynamic Personal Pre-Shared Key (DPPSK), RADIUS не нужны.

И снова скажем: не забывайте сэкономить. Снятые с производства модели точек доступа стоят недорого, а все еще работают. Можно даже б/у брать: если у продавца нет гарантии и паспорта устройств, ничего страшного.

Много точек доступа на офис вам не нужно. Хватит и одной. И пусть она стоит в месте, куда непросто добраться. Хорошее решение — подвал с мощной дверью. На крайний случай можно поставить точку доступа там, где стоят микроволновки, блютус-устройства и прочие «радиовещательные» гаджеты. Если у кого-то сеть не ловит — их проблемы: пусть берут ноутбуки и ищут место со стабильным сигналом.

Важно! Если начальство все же требует что-то сделать с вай-фаем, то вам придется взять еще парочку точек доступа. Просто установите их рядом друг с другом: никакие настройки для уменьшения взаимного влияния не понадобятся.

Не обременяйте себя управлением средствами Wi-Fi роуминга. Это экономит время и деньги. Даже если контроллеры точек вай-фай вшиты в оборудование и за них не надо платить, управлять ими утомительно. Лучше оставить все как есть. Да, и не применяйте «облако» для контроля точек доступа. Максимум, который от вас требуется — настроить все вручную, а еще лучше — использовать настройки по умолчанию. То же касается и удаленного управления: для перезагрузки точки доступа хватит 1 человека со стремянкой.

Использовать PoE тоже не нужно. Если розеток мало, а вы разместили точки доступа в труднодоступных участках, воспользуйтесь удлинителями. Можно даже сделать «паровозик»: подключите один удлинитель в другой. И не волнуйтесь, если розетки искрят: значит, напряжение в сети есть.

Шифрование вай-фай — это лишнее. Если начальство считает иначе, то выберите простейший вариант. Например, если ваша точка доступа до сих пор поддерживает WEP, включайте именно его.

СКС и учет оборудования

Слышали, что кабели надо маркировать, да еще и кроссовый журнал вести? Это все байки. Вы легко запомните, что куда втыкать. А если забыли, так всегда можно выдернуть кабель и посмотреть, из какого отдела пожалуются.

Вести учет оборудования тоже не надо. Надейтесь только на свою память. Если вас заставляют вести документацию, просто пишите отсебятину. И не вздумайте воспользоваться централизованной облачной системой.

Прокладывайте СКС с самым дешевым кабелем, который только сможете отыскать. Не забывайте, что провод категории пять ничем не хуже «пвсевдопродвинутых» кабелей категорий 5е, 6/6а и 7. То же можно сказать и о патч-кордах. Пусть будет обычная «пятерка», ни в коем случае не литая. И пусть длина будет «впритык». Если же начальство хочет запас длины, берите максимальную. Это не страшно, если провода спутаются или будут мешать ходить: продемонстрируйте ответственный подход.

Патч панели не нужны! Наилучший вариант — провод, который идет из стены, обжать коннектором и сразу воткнуть в порт оборудования. И не берите дорогие кримперы, стрипперы. Если даже в инструменте что-то люфтит или скрипит, все равно получится обжать кабель.

Безопасность

Этому пункту придают слишком большое значение. А наш девиз — «никаких заморочек». Так что следуйте этим 4 рекомендациям:

  1. В разделе о Wi-Fi мы говорили об одном пароле для всех и самом простом шифровании. Сам же ключ доступа должен быть очень простым, чтоб легко запоминался. Это касается любого активного сетевого оборудования. Если интерфейс разрешает использовать пароли по умолчанию — вообще сказка.
  2. Докажите прозрачность деятельности компании. VPN и другие типы шифрования трафика — для нечистых на руку людей. Вам скрывать нечего.
  3. Читать логи безопасности — бессмысленное занятие. Ничего полезного там нет, так что не стоит тратить время. В настройках же безопасности примените простейший режим, который задан по умолчанию.
  4. Подключайтесь к интернету напрямую. DMZ и прочие дурацкие штуки ни к чему. Подключение сразу к серверам в локальной сети — то, что надо. И не ставьте дополнительные средства защиты: все и так будет нормально.

И еще несколько напутствий:

  • «Пиратство» — это благородно. Зачем вам использовать фирменное ПО, если можно скачать взломанную версию «левого» сканера сети?
  • Забудьте об облачных решениях. Там безопасность поручена неизвестным администраторам. Другое дело — добрые форумчане.
  • Антивирус — зло. От него компьютеры тормозят. Будьте открыты всему, что придет из интернета на ваши серверы и ПК пользователей.
  • Помните о свободе переписки и не ставьте антиспам. Вдруг кто-то пропустит важное письмо о наследстве от нигерийского принца?
  • Не анализируйте поведение пользователей в сети. Дайте сотрудникам свободу: пусть скачивают все, что хотят с любых сайтов.

Модернизация существующей сети

Модернизация — это лишняя морока. Значение скорости сети сильно преувеличивают. Что 10 мегабит, что 10 гигабит — разницы особо нет. Если же начальству все же взбрело в голову модернизировать сеть, просто начните с плановых работ в самое некомфортное время. Рабочий день — самое то. Просидят бизнес-часы без интернета, глядишь и передумают насчет модернизации. Решить проблему можно еще одним способом: составьте перечень самого дорогущего сетевого оборудования, пусть и с лишним набором функций. А потом покажите это начальству: авось увидят кругленькую сумму и отстанут.

При выполнении работ ничего не планируйте: действуйте по велению сердца. Тщательная подготовка не нужна. Меньше слов — больше дела. И никогда не читайте документацию. Инструкции пишут для новичков. Опытный специалист сделает все, как надо, методом «тыка». В общем, сразу приступайте к настройкам: по ходу дела разберетесь.

Внимание! Даже не думайте обновлять firmware оборудования или использовать централизованную систему, которая отвечает за контроль версий прошивок.

Если сетевое оборудование уже купили, просто не устанавливайте его. Это ж надо научиться с ним работать, проводить плановую остановку, что-то настраивать или менять. Вы избежите много противной рутины, если просто отчитаетесь за потраченные деньги.

Если же установка неизбежна, оттяните эту задачу так надолго, как только сможете. Идеально — не браться за дело до тех пор, пока устройства не устареют. Так в случае чего вы сможете праведно возмутиться: «Ну вот. Поставили все новое, а получилось все равно плохо».

Мониторинг сети

Здесь все просто:

  • Не контролируйте сеть от слова «совсем». Вам ни к чему читать логи, да и в принципе использовать систему мониторинга. А уж про облачные системы и говорить нечего.
  • Не настраивайте информирование. Забудьте об уведомлениях о состоянии сети, которые приходят по смс или на почту. Меньше знаешь, крепче спишь.
  • Удаленная система управления — это блажь. Разок придете в серверную, и никаких проблем.

Персонал

Здесь действует 5 непреложных правил:

  1. Ответственность — одна на всех. Не определяйте даже приблизительные зоны ответственности: пусть каждый разбирается сразу во всем
  2. Помните: профи знает все. Если сотрудник просит помощи, говорит о необходимости почитать литературу прежде, чем браться за новую для него задачу — плохой знак. Это не настоящий специалист. Нанимайте того, кто говорит, что знает все. Доверяйте и не проверяйте его работу.
  3. Профессионал не ошибается. Если же вышла досадная оплошность, ни в коем случае не сообщайте об этом. Волшебное оправдание: «Я ничего не трогал, оно само так вышло».
  4. Для выполнения работ всегда нанимайте случайных людей. Чем дешевле стоит работа, тем лучше. Опыт и прочее не имеют значения.
  5. Не тестируйте работу оборудования, и тем более качество выполненных задач. А если вдруг захочется что-то проверить, перечитайте пункт 3.

Вот мы и закончили перечень «вредностей». Следуя этим советам вы запросто угробите свою СКС. Конечно, это только шутка. Действуйте наоборот и будет вам счастье.

 

Еще материалы по теме “Монтаж: СКС и ВОЛС, разное”