Portál AbcLinuxu, 12. května 2025 18:26

Dotaz: nastroj na evidenci struktury site

7.12.2013 14:27 fish | skóre: 22
nastroj na evidenci struktury site
Přečteno: 960×
Odpovědět | Admin
Zdravim,

prestava mi na organizaci ruznych siti stacit hlava a textove poznamky, takze hledam neco, v cem se pujde snadno orientovat a potrebne informace v tom dohleda i nekdo dalsi.

Z pohledu obycejneho malovani mi vyhovuje yEd vic nez DIA. Ale i v nem mam problem, jak spravne a prehledne zanest vsechny informace, napriklad trunk mezi switchem a routerem s informaci jake jsou v nem VLANy, jaka IP jsou na jejich rozhrani, v jakem portu je fyzicky ten propoj atd. A hlavne, jak v tom ve finalne vyhledavat, abych vedel ktery VLAN/subnet je volny, pripadne v jake casti site se nachazi nejake konkretni IP (coz by vyzadovalo, aby aplikace umela pocitat subnety). Mozna by pro tenhle pripad byl idealnejsi obraceny postup, kdy se v aplikaci definuje zarizeni, jeho interface vcetne dalsich informaci a aplikace ho v grafickem znazorneni propoji s odpovidajicim protikusem.

Existuje vubec neco takoveho, pripadne jak to resite v pripade rozsahlejsich siti vy?

diky za tipy
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

7.12.2013 17:06 timeos | skóre: 32
Rozbalit Rozbalit vše Re: nastroj na evidenci struktury site
Odpovědět | | Sbalit | Link | Blokovat | Admin
to, co hladate je CMDB (configuration management database). napr itop(=CMDB databaza)+teemip(=IP management). dalsie moznosti/riesenia spomenute napr tu: http://linuxaria.com/article/6-cmdb-open-source
8.12.2013 13:05 fish | skóre: 22
Rozbalit Rozbalit vše Re: nastroj na evidenci struktury site
Diky za nasmerovani. Prosel jsem zbezne reseni uvedena v seznamu, ale vsechno to na me pusobi spis jako orientovane na "manazerske" a support reseni s durazem na zarizeni a lidi nez na sitovou vrstvu. Hlavne jsem ale nevypozoroval, jestli nejake z tech reseni dokaze tu strukturu namalovat (nejbliz mi prisel i-doit).
Max avatar 7.12.2013 18:04 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: nastroj na evidenci struktury site
Odpovědět | | Sbalit | Link | Blokovat | Admin
Já jsem používal DIA, což je boj, díval jsem se i na yED, ale nakonec jsem přemluvil šéfa a koupili jsme za 10kkč licenci na Visio. Je to MS, ale v práci máme win, když jsem s někým komunikoval a vyměňovali si schemata, tak visio nebyl problém. Přijde mi na schemata hodně dobrý (podpora exportu do png). V open source světě jsem nenašel alternativu :(. yED je asi na nejlepší úrovni. I když, poslední verze LibreOffice už umí taky hodně slušný schemata.

Osobně jsem nenarazil na problém ohledně znázornění topologie (propojů portů apod.), jde jen o to, jak moc si to člověk promyslí a zjednodušší. V malých lokalitách mám vše v jednom, ve velkých sítích mám kompletní schema topologie + jedno port schema, které velmi jednoduše znázorňuje, co je jak propojeno - přes jaké porty, vlany apod.

S lokacemi IP také problém nemám (zatím fungujeme lokalita = subnet), ale přemýšlím nad něčím, co vše víc zautomatizuje. Něco, ve stylu DHCP+DDNS+IP Management + kontrola nového zařízení na síti (vše nejlépe s web managementem). O 802.1x zatím přemýšlím jen do budoucna, takže rovnou s tím počítat.
Zatím jsem na žádné vhodné řešení nepřišel :-/. Dost se tomu blížil sauron, ale není to moc živé :-/.
Jednou jsem byl na semináři ohledně jednoho řešení, které má vše v sobě (včetně dohledu a 802.1x), ale komerční, uzavřené, přišlo mi to takové ubastlené, nedodělané (dle přednášejícího však plně funkční).
Zdar Max
Měl jsem sen ... :(
Max avatar 7.12.2013 18:41 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: nastroj na evidenci struktury site
Jop, díky, oživili jste mi myšlenky a začal jsem znovu googlit s novými termíny a narazil jsem na : netmagis, což vypadá dost dobře a hodně živě.
Zdar Max
Měl jsem sen ... :(
8.12.2013 10:49 drunkezz | skóre: 34 | blog: kadeco
Rozbalit Rozbalit vše Re: nastroj na evidenci struktury site

+1 oplatilo sa sledovat toto vlakno...

ja som pouzival solarwinds free tooly + vlastne grafy a pod ale netmagis vyzera ozaj dobre

Dik

D.

8.12.2013 13:09 fish | skóre: 22
Rozbalit Rozbalit vše Re: nastroj na evidenci struktury site
Netmagis vypada zajimave. Skoda, ze nebezi demo - ze screenshotu se mi nepodarilo zjistit jak moc funguje sekce Topology, kde by melo jit vygenerovat nejaky obrazek. Budu muset nainstalovat a vyzkousim.

Kazdopadne jeste doplnim, ze nehledam nic, co by aktivne scanovalo sit, ani nepotrebuju generovani DNS zon, dhcp a podobne. Coz jsou zrovna funkce, ktere netmagis zminuje jako prioritni, ale snad to v nem pujde bez problemu evidovat i rucne.

diky
9.12.2013 14:59 fish | skóre: 22
Rozbalit Rozbalit vše Re: nastroj na evidenci struktury site
Tak nakonec asi musim patrat dal. Netmagis me trochu odradil provedenim (psano v TCL, databaze pouze v pgSql a s rozhranim jsem se uplne neskamaradil). Ale hlavne jsem pri instalaci a cteni dokumentace zjistil, ze topology modul striktne spoleha na stahovani konfigurace ze zarizeni pres rancid, coz neni to co muzu pouzit.
9.12.2013 15:03 NN
Rozbalit Rozbalit vše Re: nastroj na evidenci struktury site
Odpovědět | | Sbalit | Link | Blokovat | Admin
NEDI?
9.12.2013 16:52 fish | skóre: 22
Rozbalit Rozbalit vše Re: nastroj na evidenci struktury site
Mate praktickou zkusenost? Da se pouzit bez automaticke detekce a monitoringu site? Jejich demo web je bohuzel readonly (nebo jsem neprisel na to, jak editovat vlastnosti zarizeni/portu), takze jsem nemohl vyzkouset.
9.12.2013 17:17 NN
Rozbalit Rozbalit vše Re: nastroj na evidenci struktury site
No to asi uplne jednoduse nepude, informace se zjistuji dynamicky a ukladaji do databaze.
13.12.2013 14:15 fish | skóre: 22
Rozbalit Rozbalit vše Re: nastroj na evidenci struktury site
Odpovědět | | Sbalit | Link | Blokovat | Admin
Po dalsim patrani jsem nasel Racktables http://racktables.org/ Bez zbytecne omacky umoznuje evidovat site, VLANy, zarizeni a jejich porty. Jedine co mi tam chybi, je vizualizace, ale pokud se to osvedci jako nastroj pro evidenci dat, zvazim vytvoreni skriptu na pripravu vazeb pro graphviz.

Pokud byste ho nekdo chtel vyzkouset, chvili mi zabralo zprovozneni rucni editace prirazeni VLAN na port (za normalnich okolnosti je system nastaveny na stahovani dat ze zarizeni). Bylo potreba nasledujici:

- definovat nejaky vlastni tag (Configuration / Tag Tree)

- tag vyplnit do konfiguracniho parametru 8021Q_EXTSYNC_LISTSRC (Configuration / User Interface)

- pro prislusny switch dany tag aktivovat

To byly body, ktere jsou zhruba popsane ve wiki (jen tam zapomneli napsat, kde je hledat). Ani pak se mi ale nedarilo editaci portu zprovoznit a nakonec se ukazalo, ze je potreba mit definovane uplne vsechno. Tj. nejen 802.1q domenu plus nejake VLANy, ale i 802.1q template a v ni alespon jedno pravidlo. Pak samozrejme vsechno propojit se switchem a teprve pak se v detailu switche objevi editovatelne 802.1q sync+ports.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.