আইপি বরাদ্দের জন্য
আমার পরামর্শটি নিম্নলিখিত কাঠামোটি ব্যবহার করে 10.0.0.0/8 সাবনেটের অধীনে সমস্ত কিছু রাখার জন্য: 10 site
। division
।device
site
একটি শারীরিক অবস্থান বা যৌক্তিক সমতুল্য (যেমন এনওয়াই অফিস, এনজে অফিস, ডিআর সুবিধা, বিকাশ পরিবেশ)।
division
একটি লজিকাল মহকুমা যা আপনাকে বোঝায়। উদাহরণস্বরূপ
0 => স্যুইচ / রাউটার
1 => প্রশাসক, 2 => ব্যবহারকারী
3 => ভিওআইপি
4 => অতিথি
device
গুলি হ'ল পৃথক ডিভাইস (পিসি, সার্ভার, ফোন, স্যুইচ ইত্যাদি) are
এখানে ধারণাটি হ'ল আপনি সহজেই কোনও ডিভাইস কী এবং এটির ঠিকানার মাধ্যমে এটি নির্ধারণ করা যায়: 10.2.1.100 "সাইট # 2" এ প্রশাসকের ওয়ার্কস্টেশন।
এই মডেলটি ক্লাস-ভিত্তিক আইপি অ্যাসাইনমেন্ট থেকে নেওয়া: ক্লাস এ (/ 8) আপনার উদ্যোগ। প্রতিটি অবস্থান একটি বর্গ বি (/ 16) পায়, এবং একটি অবস্থানের প্রতিটি যৌক্তিক বিভাগ তাদের ডিভাইসগুলির জন্য একটি ক্লাস সি (/ 24) পায়।
"বিভাগ" স্তরের জন্য একটি / 24 এর চেয়ে বড় কিছু ব্যবহার করা সম্ভব (এবং কখনও কখনও আকাঙ্ক্ষিত) এবং আপনি অবশ্যই এটি করতে পারেন: এ / 17 থেকে 24/24 পর্যন্ত যে কোনও কিছুই সাধারণত এই স্কিমের সাথে সুষ্ঠু খেলা।
ডিএনএস নামগুলির জন্য
আমার পরামর্শটি হ'ল আমি উপরে বর্ণিত আইপি কার্যভারের অনুরূপ স্কিম অনুসরণ করব:
- সবই মূল
mycompany.com
- প্রতিটি সাইটের (/ 16) নিজস্ব
sitename.mycompany.com
সাবডোমেন থাকে।
- যৌক্তিক বিভাগগুলির সাইটের মধ্যে একটি (বা আরও) সাবডোমেন থাকতে পারে, উদাহরণস্বরূপ:
voip.mycompany.com
(ডিভাইসের মতো tel0000.voip.mycompany.com
, tel0001.voip.mycompany.com
ইত্যাদি)
switches.mycompany.com
workstations.mycompany.com
(সম্ভবত অ্যাডমিন, ব্যবহারকারী এবং অতিথিতে আরও বিভক্ত)
- ডিভাইসের অর্থপূর্ণ নাম থাকা উচিত। উদাহরণ স্বরূপ:
- ফোনের নাম দিন যাতে আপনি ডিএনএস নামের উপর ভিত্তি করে যে এক্সটেনশনটি বাজান তা দেখতে পান।
- তাদের প্রাথমিক ব্যবহারকারীর উপর ভিত্তি করে ওয়ার্কস্টেশনগুলির নাম দিন।
- পরিষ্কারভাবে "অতিথি" আইপি ঠিকানাগুলি সনাক্ত করুন।
- নাম সার্ভারগুলি যাতে আপনি বলতে পারেন যে তারা কী / তারা কী করে।
এই নাম "বিরক্তিকর" ব্যবহার (দ্বারা সম্পন্ন করা যেতে পারে www01
, www02
, db01
, db02
, mail
, ইত্যাদি) বা নামকরণ স্কীম জারির এবং (উদাহরণস্বরূপ এটি স্টিকিং দ্বারা সমূহঃ মেল সার্ভার শিলা নামকরণ করা হয়, ওয়েব সার্ভার গাছ নামকরণ করা হয়, ডাটাবেস সার্ভার আছে চিত্রশিল্পীদের নামকরণ)।
বোরিং নামগুলি নতুন ব্যক্তির পক্ষে শেখা সহজ, শীতল নামকরণের স্কিমগুলি আরও মজাদার। তোমারটা নাও.
বিবিধ নোট
ভার্চুয়াল সার্ভার সম্পর্কে:
এগুলি একই হিসাবে বিবেচনা করুন যেন তারা শারীরিক মেশিন ছিল (তারা "ভার্চুয়াল" না হয়ে বিভাগ / উদ্দেশ্য দ্বারা তাদের আলাদা করুন the হাইপারভাইজার / ভিএম অ্যাডমিনিস্ট্রেশন নেটওয়ার্কের জন্য পৃথক বিভাগ করুন
এটি গুরুত্বপূর্ণ মনে হতে পারে important আপনার কাছে এখন কোনও বাক্স ভার্চুয়াল বা শারীরিক কিনা তা জানতে, তবে যখন আপনার মনিটরিং সিস্টেমটি বলে "আরে, ইমেলটি ডাউন!" আপনি যে প্রশ্নটি জিজ্ঞাসা করবেন তা হ'ল "কোন মেশিনগুলি ইমেলের সাথে সম্পর্কিত?", "কোন মেশিনগুলি নয় ভার্চুয়াল এবং যা শারীরিক হয়? "।
মনে রাখবেন আপনি না চিহ্নিতকরণের কিনা একটি মেশিন Hypervisor হোস্টের আপ হাতাহাতি ভার্চুয়াল বা কেস দৈহিক হয় একটি ব্যবহারিক উপায় প্রয়োজন, কিন্তু এই আপনার পর্যবেক্ষণ সিস্টেম আপনার নেটওয়ার্ক আর্কিটেকচার না করার জন্য একটি চ্যালেঞ্জ।
ভিওআইপি সম্পর্কিত:
ভিওআইপি (বিশেষত তারকাচিহ্ন) "সুরক্ষা হোল" এর প্রতিশব্দ। আপনার সমস্ত ভিওআইপি স্টাফগুলি তার নিজস্ব সাবনেট এবং তার নিজস্ব ভিএলএএন এর উপরে প্রদর্শন করুন এবং এটি সংবেদনশীল কোনও কিছুর কাছে আসতে দেবেন না।
আমি গত বছর দেখেছি প্রতিটি ভিওআইপি ফোনটি ভিএলএএন বিভাজনকে সমর্থন করে (আসলে তারা সকলেই ভয়েস এবং ডেটা ভিএলএনএস উভয়ই সমর্থন করে, তাই আপনি ডেস্কটপ ইথারনেট সংযোগের জন্য ফোনটি এখনও পাস-থ্রু হিসাবে ব্যবহার করতে পারেন)। এর সদ্ব্যবহার করুন - আপনি / ভিওআইপি পরিবেশ হ্যাক হয়ে গেলে আপনি খুশি হবেন।
পরিকল্পনা এবং ডকুমেন্টেশন সম্পর্কিত:
আপনি ঠিকানা এবং ডিএনএস নামগুলি অর্পণ করা শুরু করার আগে কাগজে আপনার নেটওয়ার্ক আঁকুন। প্রকৃতপক্ষে, প্রথমে কাগজের একটি বিআইজি শীটে এটি পেন্সিল এ আঁকুন।
প্রচুর ভুল করুন।
উদারভাবে মুছুন।
অনর্গল অভিশাপ।
একবার আপনি কমপক্ষে 10 দিনের জন্য অভিশাপ দেওয়া এবং মোছা বন্ধ করে দেওয়ার সময়টি আপনার অফিসিয়াল নেটওয়ার্ক ডায়াগ্রাম হিসাবে চিত্রটি ভিজিও / গ্রাফল / অন্য কোনও বৈদ্যুতিন বিন্যাসে রাখার সময় এসেছে। এই চিত্রটি রক্ষা করুন। আপনি ডিভাইসগুলি যুক্ত এবং মুছে ফেলা, আপনার সংস্থা বৃদ্ধি এবং আপনার নেটওয়ার্ক কাঠামো সংশোধন করার সাথে এটি এর সর্বোচ্চ পবিত্রতাতে বজায় রাখুন।
এই নেটওয়ার্ক ডায়াগ্রামটি আপনার সেরা বন্ধু হবে যখন আপনাকে পরিবর্তন করতে হবে, নতুন প্রশাসকদের নেটওয়ার্কটি ব্যাখ্যা করতে হবে বা কোনও রহস্যময় ব্যর্থতার সমস্যা সমাধান করতে হবে।