Назад | Перейти на главную страницу

Как выполнить оценку существующей сети?

Я работаю айтишником в небольшой компании с 2 офисами. В настоящее время мы находимся в процессе переноса всей нашей сетевой инфраструктуры на другой хост, потому что мы все запускаем на крайне устаревших серверах Windows. Новая хостинговая компания возьмет на себя большую часть процесса переезда, но мне было поручено дать оценку нашего текущего состояния.

Я не сетевой администратор (в основном кодирую и ремонтирую ПК в офисах), поэтому я немного не понимаю, с чего начать. Мне в основном нужно изложить, за что отвечает каждый из наших контроллеров домена, и дать общий обзор каждого компонента в нашей сети. Я знаю, что мы размещаем несколько приложений и сервер Active Directory для управления пользователями и, возможно, другие вещи, о которых я еще не знаю. Мне нужно собрать все воедино и предоставить надежный отчет своему начальству.

Какие шаги предпримет опытный сетевой администратор для изучения существующей сетевой инфраструктуры? Какие инструменты мне понадобятся?

Любая помощь будет принята с благодарностью.

Если честно, вам нужно знать намного больше, чем вы. Даже если бы у вас были результаты работы всех инструментов и вы знали, где искать вещи, которые нельзя автоматизировать, что бы вы сделали с этой информацией? На вашем месте я бы нанял консультанта.

Некоторые инструменты, которые я использую для общей оценки инфраструктуры Windows:

  • NMap / ZenMap
  • SpiceWorks (включая NMap)
  • Средство оценки Microsoft (MAPS)
  • dcdiag и repadmin
  • Различные анализаторы передового опыта для любых продуктов МС
  • Visio и надстройки Discovery
  • Дампы всех конфигов сетевых устройств
  • Дампы DNS-зон, внутренних и внешних
  • Информация о регистраторе DNS
  • Фотографии инфраструктуры

И мы здесь даже не касались бизнес-приложений.

Мой подход, описанный выше, ориентирован на сервер и инфраструктуру, вы бы считали его восходящим. Вам следует также используйте подход @Joeqwerty - нисходящий. Определите известные бизнес-службы и выясните, как они связаны с серверами, учетными записями, базами данных, другими серверами и т. Д. Это может включать размещенные службы! Ваше размещенное приложение для расчета заработной платы может зависеть от поиска AD LDAP через VPN, который вы никогда бы не нашли, если бы просто посмотрели на серверы.

Для сравнения: моя компания - это консалтинговая фирма, которая занимается этим, и нам требуется 8 часов для среднего и старшего персонала, чтобы выполнить такую ​​оценку. Эти 8 часов также являются частью сбора данных на месте. Мы тратим больше времени на анализ и оценку после.