Сетевая IT-инфраструктура
Создана 29.07.2022
Отредактирована 20.02.2023
Отредактирована 20.02.2023
- RackTables — отличное и надежное решение для визуализации сетевого и серверного оборудования;
Мониторинг
- Zabbix — свободная система мониторинга и отслеживания статусов разнообразных сервисов компьютерной сети, серверов и сетевого оборудования;
- Grafana — ;
- Prometheus — ;
- TFTP — протокол передачи файлов по сети, на сервере будут храниться прошивки для сетевого оборудования, если выпустили новую прошивку для оборудования, то её следует разместить на этом сервере и при необходимости обновить на оборудовании;
- TACACS+ — Центральный сервер, который принимает решение, разрешить или не разрешить определённому пользователю подключиться к сетевому оборудованию;
- LDAP — для централизованного управления пользователями, хранение всех учетных записей пользователей. LDAP означает Легковесный протокол доступа к каталогу (Lightweight Directory Access Protocol).
- OpenConnect — программное приложение с открытым исходным кодом для подключения к виртуальным частным сетям (VPN), реализующее безопасные двухточечные соединения.
- SVN — система управления версиями (VCS), помогает разработчикам программного обеспечения работать вместе и вести полную историю своей работы, нужна для хранениями файлов конфигураций сетевого оборудования.
- Инструменты управления конфигурациями — Ansible, Chef, Puppet и SaltStack поставляются с документацией по API для настройки запросов RESTful API. Все они поддерживают JSON и YAML, а также другие форматы данных. Цель всех этих инструментов - уменьшить сложность и сэкономить время, необходимое для настройки и поддержки крупной сетевой инфраструктуры с сотнями, даже тысячами устройств. Эти же инструменты могут быть полезны и для небольших сетей. Какие языки программирования используют эти инструменты: Ansible (Python + YAML), Chef (Ruby), Puppet (Ruby), SaltStack (Python).
- DNS — хранение информации о доменах и ее предоставление по запросу пользователей, нужен в локальной сети для обращения к сетевому оборудованию по доменному имени, а не IP-адресу;