IP割り当ての場合
私のアドバイスは、次の構造を使用して、すべてを10.0.0.0/8サブネットの下に配置することsite
です。division
。device
site
物理的な場所または同等の論理的な場所(NYオフィス、NJオフィス、DR施設、開発環境など)。
division
あなたにとって意味のある論理的な区分です。例
0 =>スイッチ/ルーター
1 =>管理者、2 =>ユーザー
3 => VOIP
4 =>ゲスト
device
sは個々のデバイス(PC、サーバー、電話、スイッチなど)です。
ここでの考え方は、デバイスが何であるか、そのアドレスによってどこにあるかを簡単に判断できるということです。10.2.1.100は「サイト#2」にある管理者のワークステーションです。
このモデルは、クラスベースのIP割り当てから派生しています。クラスA(/ 8)は企業です。各ロケーションはクラスB(/ 16)を取得し、ロケーションの各論理部門はデバイスのクラスC(/ 24)を取得します。
「分割」レベルに/ 24より大きい値を使用することは可能です(時には望ましいことです)。確かにそうすることができます。
DNS名の場合
私のアドバイスは、上記で説明したIP割り当てと同様のスキームに従うことです。
- すべてが根づいています
mycompany.com
- 各サイト(/ 16)には独自の
sitename.mycompany.com
サブドメインがあります。
- 論理的な区分には、サイト内に1つ(または複数)のサブドメインが含まれる場合があります。次に例を示します。
voip.mycompany.com
(のようなデバイスとtel0000.voip.mycompany.com
、tel0001.voip.mycompany.com
等)
switches.mycompany.com
workstations.mycompany.com
(おそらく、管理者、ユーザー、ゲストにさらに分割されます)
- デバイスには意味のある名前を付ける必要があります。例えば:
- 電話に名前を付けて、DNS名に基づいて呼び出している内線番号を確認できるようにします。
- プライマリユーザーに基づいてワークステーションに名前を付けます。
- 「ゲスト」IPアドレスを明確に識別します。
- サーバーが何であるか/何をするのかがわかるようにサーバーに名前を付けます。
これは「退屈」の名前(使用することによって達成することができwww01
、www02
、db01
、db02
、mail
例えば(など)や命名規則を公布し、それに貼り付け:メールサーバーは、岩にちなんで命名され、Webサーバが木にちなんで命名され、データベースサーバがあります画家にちなんで名付けられた)。
新しい人が退屈な名前を覚えるのは簡単で、クールな命名スキームはもっと楽しいです。好きなのを選びな。
その他のメモ
仮想サーバーについて:
。。彼らは物理マシン(部門/目的ではなく、彼らがしている「仮想」ハイパーバイザ/ VM管理ネットワーク用に別の部門を持っているという事実によって、それらを分離して、これらと同じかのように考えてみましょう
ことが重要に見えるかもしれませんボックスが仮想であるか物理であるかを知るために、監視システムが「Hey、Email is down!」と言うとき、あなたが尋ねる質問は「どのマシンが電子メールに関連しているのか」ではなく、「どのマシンが仮想および物理ありますか」。
あなたがいることを注意くださいマシンがハイパーバイザーホストが吹くが、これはあなたの監視システムのための課題ではなく、あなたのネットワークアーキテクチャである場合には仮想または物理的であるかを特定する実用的な方法が必要です。
VOIPについて:
VOIP(特にアスタリスク)は「セキュリティホール」の同義語です。VOIPをすべて独自のサブネットと独自のVLANに押し出し、機密情報の近くに置かないでください。
昨年私が見たすべてのVoIP電話は、VLAN分離をサポートしています(実際、これらはすべて音声VLANとデータVLANの両方をサポートしているため、デスクトップイーサネット接続のパススルーとして引き続き使用できます)。これを活用してください-あなたのVOIP環境がハッキングされた場合/あなたはあなたがしたことを喜んでいるでしょう。
計画とドキュメントについて:
アドレスとDNS名の割り当てを開始する前に、ネットワークを紙に描いてください。実際、最初に大きな紙に鉛筆でそれを描きます。
多くの間違いを犯します。
自由に消去します。
流Curに呪い。
呪いと消去を少なくとも10日間停止したら、図をVisio / Graffle /公式のネットワーク図として他の電子形式に入れます。この図を保護してください。デバイスを追加および削除し、組織を拡大し、ネットワーク構造を変更するときに、最も正確に維持します。
このネットワーク図は、変更を加えたり、ネットワークを新しい管理者に説明したり、不可解な障害のトラブルシューティングを行う必要がある場合に、あなたの親友になります。