Мрежи

Офис мрежа, на която може да се разчита

Добрата мрежа не е само бърз интернет. Тя има ясна структура, отделени зони, сигурен Wi-Fi и поддръжка, която предотвратява прекъсвания.

6 мин. четене
Обратно към блогаИлюстрация към Офис мрежа, на която може да се разчита

Мрежата е невидимата инфраструктура на бизнеса. Когато работи, никой не мисли за нея. Когато спре, спират поща, файлове, принтери, камери, терминали, облачни приложения и понякога продажби или производство.

Затова стабилната мрежа не се получава само от по-бърз интернет. Тя се проектира, документира и поддържа. Иначе офисът постепенно се превръща в сбор от устройства и кабели, добавяни „временно“, докато един ден прекъсването започне с гадаене.

Първо идва схемата

Същият офис, различно управление на мрежата
Без схемаНеясни връзки, общи пароли и устройства без отговорник удължават всяка диагностика.
С ясна схемаЗнае се кой порт и зона за какво служи, кой има достъп и къде да се търси отказът.
Пътят на решението
  1. УстройстваКакво е свързано?
  2. РазделянеСлужебно и гост мрежа
  3. НаблюдениеКъде има проблем?
  4. РезервКак работим при отказ?

Преди да се говори за скорост, трябва да е ясно откъде влиза интернетът, кой е основният рутер, коя е защитната стена, къде са суичовете, на кои портове са важните устройства и къде са точките за Wi-Fi. Без тази схема всяка диагностика е импровизация. С нея прекъсването се локализира много по-бързо.

Схемата трябва да е жива: имената на устройствата, паролите за администриране, местата на кабелите, ключовите настройки и отговорниците се обновяват при промяна. Важно е информацията да е достъпна и ако самата мрежа е спряла.

Отделените зони ограничават щетите

Примерно разделяне на офис мрежата
Служебни компютриДостъп до нужните приложения и файлове според ролята.
ГостиСамо интернет, без пряк път към фирмените устройства.
Сървъри и архивиОграничени правила; административен достъп само за упълномощени хора.
Камери и периферияОтделна зона, защото тези устройства често се обновяват по различен начин.

Не е добра практика лаптопи на служители, устройства на гости, камери, касови системи, сървъри и административни панели да са в една обща мрежа. При такава подредба проблем с едно устройство може по-лесно да засегне всички останали.

Решението е логическо разделяне на мрежата на зони. VLAN (виртуално отделена мрежова зона) позволява например гостите да имат само интернет, камерите да са в своя зона, а важните фирмени системи да получават достъп само от одобрени устройства. Между зоните се разрешава само необходимият трафик.

Wi-Fi трябва да е управляван, не импровизиран

Добрата безжична мрежа има правилно разположени точки за достъп, измерено покритие и отделна мрежа за гости. Гостите получават интернет, но нямат видимост към файлове, принтери, камери и вътрешни системи.

Защитата на Wi-Fi трябва да използва съвременен стандарт за криптиране - WPA3 (по-новият стандарт за защита на безжична мрежа) или поне WPA2 с добра парола. Не е добра идея служители да добавят домашни рутери, за да „подсилят сигнала“. Това създава смущения, неясна отговорност и нови входове към фирмената мрежа.

Защитната стена и отдалеченият достъп

Защитната стена е устройството, което контролира трафика между интернет и вътрешната мрежа. Нейните правила трябва да са ясни и да се преглеждат периодично. Забравени външни достъпи, стари профили на бивши служители и административни панели, отворени към интернет, са чести източници на риск.

Отдалеченият достъп трябва да е индивидуален. VPN (криптирана връзка от външно място към фирмената мрежа) не трябва да се използва със споделен акаунт. Добрата практика е всеки човек да има собствен достъп, само до нужните му ресурси. Входът се защитава с MFA (допълнително потвърждение при вход, например през приложение или ключ за сигурност), а достъпът се премахва веднага при напускане.

Мониторингът и резервният план спестяват време

Как работи резервната интернет връзка
  1. Основна връзкаТрафикът минава през обичайния доставчик.
  2. НаблюдениеМаршрутизаторът проверява дали връзката действително работи.
  3. ПревключванеПри отказ важните услуги минават през резервния канал.
  4. ВръщанеСлед възстановяване се проверяват разговорите, VPN и приложенията.

Когато се следят интернет връзката, натоварването на устройствата, грешките по мрежовите портове и отпадналите компоненти, проблемите се виждат преди да станат масови. Това е особено важно при повече от една локация, складове, камери или производствени зони.

За критичните дейности е нужен и резервен сценарий: втори доставчик, мобилна интернет връзка, резервно устройство или ясен ред за работа при прекъсване. Не всяка фирма има нужда от всичко това, но всяка трябва да знае какво се случва, ако основната връзка отпадне.

Физическата среда не е дреболия

Лоши кабели, претоварени суичове, неописани розетки и хаотичен комуникационен шкаф често създават „случайни“ прекъсвания. При поддръжката се гледат грешките по портовете, температурата, захранването и състоянието на кабелите. Малка физическа повреда може да изглежда като голям проблем с интернет.

При повече от една локация помага единен стандарт за адреси, имена на устройства, архив на настройките и отговорници. Така проблемът в склад или нов офис не започва от нулата, а се решава по познат модел.

Шест практични действия за начало

Шест действия в удобен за екипа ред
1. ИнвентарУстройства, адреси и отговорници.
2. СхемаКой към какво е свързан.
3. СегментацияОтделете служебно, гости и периферия.
4. ДостъпПроверете Wi-Fi, VPN и администратори.
5. НаблюдениеНастройте сигнали за важните връзки.
6. РезервПроверете канал и план при отказ.
  1. Направете актуална схема на мрежата и ключовите устройства.
  2. Отделете мрежата за гости, камерите и важните фирмени системи.
  3. Сменете фабричните пароли и поддържайте устройствата обновени.
  4. Осигурете стабилен Wi-Fi с отделен достъп за гости.
  5. Ограничете отдалечения достъп до индивидуални профили с допълнително потвърждение.
  6. Преглеждайте правилата и тествайте резервния сценарий поне периодично.

Стабилната мрежа не се усеща като „бърза“. Тя се усеща като предвидима: просто работи и оставя хората да се фокусират върху бизнеса, а не върху кабелите.

Пример: бавна работа, но не и бавен интернет

Служителите съобщават, че общите файлове се отварят бавно. Доставчикът на интернет измерва нормална скорост. Проблемът може да е вътре в офиса: претоварен Wi-Fi канал, лош кабел, стар комутатор или мрежово устройство, което непрекъснато прекъсва връзката. Затова диагностиката започва с въпроса коя услуга е бавна, за кого и в кои часове, а не с незабавна смяна на интернет плана.

Проверете работата по кабел и по Wi-Fi отделно. Ако по кабел всичко е наред, вниманието отива към разположението на точките за достъп, покритието и натоварването. Ако проблемът е навсякъде, погледнете суичовете, адресите, маршрутизацията и сървърите. Този прост ред спестява разходи за техника, която не е причината.

Как да оставите мрежата разбираема за следващия човек

Подреденият шкаф и надписаните връзки не са само въпрос на естетика. Когато кабелът към счетоводството може да бъде намерен за минута, времето за ремонт намалява. Документирайте основните устройства, адресите, доставчика на интернет, Wi-Fi мрежите, отговорните лица и резервната връзка. Паролите трябва да са в защитено хранилище, а не на лист до устройството.

Разделете устройствата според нуждите им. Гостите не трябва да имат същия достъп като служебните компютри; камерите и принтерите също не се нуждаят от всички вътрешни системи. Разделянето ограничава щетите при повреда или компрометирано устройство. Преди промяна обаче проверете кои приложения зависят от тези връзки, за да не спрете работата с прибързано правило.

Накрая проиграйте отказ: какво става, ако интернетът спре, ако една точка за достъп излезе от строя или ако офисът се премести? Отговорът трябва да е ясен за хората, които работят там, а не само за специалиста. Наблюдението, документацията и тестът на резервния сценарий правят мрежата предвидима.