Lopeta vanhentuneiden verkkokaavioiden ylläpito

Modernit yritysverkot koostuvat useiden valmistajien LAN-, WLAN-, WAN-, SD-WAN-, palomuuri-, konesali- ja pilviratkaisuista. Verkon kokonaisuuden ymmärtäminen pelkkien yksittäisten hallintajärjestelmien, komentorivin ja manuaalisen dokumentaation avulla on yhä vaikeampaa.

Modernit verkkoanalyysi- ja automaatioalustat keräävät verkkolaitteista huomattavasti enemmän tietoa kuin perinteinen SNMP-pohjainen verkonvalvonta. Kerätyn tiedon perusteella voidaan muodostaa automaattisesti ajantasainen kuva verkon rakenteesta, reitityksestä, riippuvuuksista ja muutoksista.

Tavoitteena ei ole korvata verkkoasiantuntijaa automaatiolla, vaan antaa asiantuntijalle huomattavasti paremman näkyvyyden ja työkalut verkon operointiin, suunnitteluun ja vianselvitykseen.

Automaattisesti muodostuva verkkokuva

Ajantasainen dokumentaatio on yksi suurten verkkojen yleisimmistä haasteista. Perinteiset verkkokaaviot vanhenevat nopeasti, koska verkossa tapahtuvat muutokset eivät automaattisesti päivitä dokumentaatiota.

Moderni verkkoanalyysialusta voi muodostaa verkosta dynaamisen näkymän, joka perustuu verkon todelliseen konfiguraatioon ja operatiiviseen tilaan.

Ratkaisusta riippuen voidaan visualisoida esimerkiksi:

  • L2- ja L3-topologia
  • IP-verkot ja VRF:t
  • BGP-, OSPF- ja muut reititysprotokollat
  • BGP-naapurit, AS-rakenne ja reitityspolut
  • WAN-, SD-WAN- ja konesaliyhteydet
  • palomuurit ja verkkosegmentit
  • overlay- ja underlay-rakenteet
  • päätelaitteen tai sovelluksen end-to-end-verkkopolku
  • verkossa tapahtuneet muutokset ja niiden historia

Näin dokumentaatio ei ole erillinen ylläpidettävä piirros, vaan mahdollisimman pitkälle verkon todellisesta tilasta muodostuva näkymä.

Nopeampi vianselvitys ja muutosten analysointi

Monimutkaisessa monitoimittajaverkossa vian syyn selvittäminen edellyttää usein tietojen keräämistä useista järjestelmistä ja verkkolaitteista.

Tyypillisiä kysymyksiä ovat esimerkiksi:

  • Mitä reittiä liikenne kulkee lähteestä kohteeseen?
  • Miksi tietty BGP-reitti valittiin?
  • Mitä reittejä naapuri mainostaa ja mitä niistä hyväksytään?
  • Missä VRF:ssä tai verkkosegmentissä liikenne kulkee?
  • Muuttuiko reititys viimeisen verkkomuutoksen yhteydessä?
  • Onko konfiguraatio yhdenmukainen eri toimipisteissä?
  • Onko verkossa poikkeamia suunnitellusta arkkitehtuurista?

Kun verkon topologia, konfiguraatiot ja operatiivinen tila ovat analysoitavissa samassa järjestelmässä, useita manuaalisia työvaiheita voidaan automatisoida ja vianrajausta nopeuttaa merkittävästi.

Verkkoautomaation haasteet

Verkkoautomaatiota rakennetaan edelleen usein yksittäisillä skripteillä. Ne voivat olla tehokkaita rajatuissa käyttötapauksissa, mutta suurissa monitoimittaja- ja hybridiympäristöissä ylläpidettävyys muodostuu helposti ongelmaksi.

Tyypillisiä haasteita ovat:

  • skriptien skaalautuminen monitoimittajaympäristöön
  • automaation riippuvuus yksittäisten henkilöiden osaamisesta
  • verkkotiedon hajautuminen useisiin hallinta- ja valvontajärjestelmiin
  • puutteellinen integraatio Service Management- ja valvontajärjestelmiin
  • manuaalinen ja nopeasti vanheneva verkkodokumentaatio
  • muutosten vaikutusten arvioinnin vaikeus
  • verkon vaatimustenmukaisuuden tarkistamisen suuri työmäärä
  • konfiguraatiopoikkeamien ja routing-ongelmien havaitseminen vasta häiriötilanteessa

Automaatioalustan tavoitteena on tehdä verkon tiedosta strukturoitua ja uudelleenkäytettävää sekä mahdollistaa toistuvien NetOps-tehtävien automatisointi ilman, että jokaista käyttötapausta rakennetaan alusta asti uudelleen.

Verkon vaatimustenmukaisuus ja jatkuva validointi

Verkon turvallisuus- ja arkkitehtuurivaatimusten toteutumista voidaan tarkistaa automaattisesti verkkolaitteista kerätyn tiedon perusteella.

Tarkastuksia voidaan tehdä esimerkiksi:

  • reititys- ja BGP-konfiguraatioista
  • palomuuri- ja verkkosegmentoinnista
  • laitekonfiguraatioiden yhdenmukaisuudesta
  • ohjelmistoversioista
  • standardoiduista verkkopalveluista
  • organisaation omista suunnittelu- ja tietoturvaperiaatteista

Ajastettu validointi mahdollistaa poikkeamien tunnistamisen ennen kuin niistä muodostuu käyttökatko tai tietoturvariski.

Monitoimittajaympäristö ja integraatiot

Suuryrityksen verkko on harvoin yhden valmistajan kokonaisuus. Siksi verkkoautomaation ja dokumentoinnin ratkaisua valittaessa yksi tärkeimmistä vaatimuksista on kyky kerätä ja yhdistää tietoa useiden valmistajien ympäristöistä.

Ratkaisun tulee soveltua esimerkiksi reitittimien, kytkimien, palomuurien, WLAN-, SD-WAN- ja konesaliympäristöjen analysointiin sekä integroitua organisaation muihin IT-järjestelmiin API-rajapintojen avulla.

Riippumaton ratkaisu- ja teknologiakonsultointi

5Feet Networks auttaa organisaatioita arvioimaan verkkoautomaation, dynaamisen dokumentoinnin ja verkkoanalyysin ratkaisuja vendor-neutraalisti.

Lähtökohtana ovat asiakkaan verkko, operatiiviset prosessit ja tavoitteet – ei yksittäinen tuote.

Tarjoamme asiantuntijapalveluita

  • nykyisten NetOps- ja dokumentointiprosessien arviointi
  • verkkoautomaation ja verkkoanalyysin käyttötapausten määrittely
  • eri teknologiavaihtoehtojen vertailu
  • Proof of Concept -projektien suunnittelu ja johtaminen
  • monitoimittajaverkon discovery- ja näkyvyysratkaisujen arviointi
  • L2/L3-, BGP- ja routing-näkyvyyden kehittäminen
  • käyttöönottojen suunnittelu ja projektituki
  • integraatioiden ja automaation suunnittelu
  • jatkuvan verkon validoinnin ja compliance-tarkastusten kehittäminen

Ratkaisu voidaan toteuttaa asiakkaan omassa ympäristössä, pilvipalveluna tai näiden yhdistelmänä käyttötapauksen ja tietoturvavaatimusten mukaan.