Vraag


Acties:
  • 0 Henk 'm!

  • Madmama
  • Registratie: April 2015
  • Laatst online: 19-06-2023
Voor de 27 locaties die wij in ons beheer hebben is mij gevraagd om netwerk diagrammen te (laten) maken. drie kwart van locaties hebben beheerders on site, daarvan zal verwacht worden dat deze de diagrammen zelf aanleveren (volgens een bepaalde standaard). Voor de overige locaties zal ik zelf aan de bak moeten.

Het zou bv mooi zijn als ik het eerste gedeelte via CDP binnen kan trekken, cisco network assistant doet dat bv best goed (voor de rest is het een kut pakket :X , editten doe ik via console/ssh), maar vervolgens kun je de rest van je network components er niet in kwijt.

Wat ik wil zien is o.a.welke switch poorten gebruikt worden, ip adressen, servers, switches, wan optimizers, storage units, firewall en routers etc. (core equipment zegmaar)

Welke tool gebruiken jullie of kunnen jullie aanraden voor het maken van network diagrams?
bv visio, draw.io, solarwinds network diagram,

[ Voor 4% gewijzigd door Madmama op 28-07-2018 19:14 ]

Alle reacties


Acties:
  • 0 Henk 'm!

Anoniem: 37691

Er zijn nogal wat mogelijkheden.

Alle apparaten (devices, switches, printers, servers, workstations, etc) configureer ik met Ansible. Gezien daar alle interfaces in zitten (switch heeft b.v. 48 interfaces, workstation b.v. 1) kan ik er ook een netwerk diagram mee tekenen (en power, een PDU is b.v. gewoon een stekker + n stopcontacten, server heeft b.v. 2 stekkers).

Je zal ergens een SSOT moeten maken, waarmee je Configuration Management (en CI/CD) kan aansturen, en je documentatie schrijven. Vanuit de automatische documentatie ook een linkje naar een wiki (die je deels automatisch kan vullen).

Ik ben geen fan van vendor specifieke oplossingen, zoals Cisco CDP. Multi vendor anything, zodat er zo min mogelijk afhankelijkheden zijn (en vendor lockin voorkomt).

Acties:
  • +2 Henk 'm!

  • Berlinetta
  • Registratie: Juli 2015
  • Niet online
Reactie die ik uit een ander topic heb gehaald. Uit de reactie van KingOfDos.

Documenteren:
Confluence
Gitlab
Subtrac
Github
Readthedocs

Single point of truth:
Collins
Cobbler
Foreman
Ipplan
Patchmanager

Secret management:
Hashicorp Vault
Ansible Vault
Keepass
Lastpass

Log tools:
ELK stack (ipv logstash filebeat)
Splunk

Monitoring:
Smokeping
Prometheus
Icinga
Ganglia
Zabbix

Automatisering tools/ infrastructure as code:
Terraform
Ansible
Chef
Cfengine3
Puppet
Salt
(R)ex
Synctool

Acties:
  • 0 Henk 'm!

Anoniem: 718429

Ik heb wel eens met dia gestoeid. Inkscape ook wel, om plaatjes te klussen voor in de (doku)wiki waar de netwerkdocumentatie in stond. Herinner me dat ik allerlei extensies aan de wiki moest toevoegen om bijvoorbeeld tabelletjes te kunnen bouwen waar rack- en port layouts in stonden, die er wel iedere keer weer waren, dat dan wel. Je kan wellicht iets met gnuplot en scripting om je ontdekte topologie naar een plaatje om te zetten, met of zonder extra datamassage.

Uit de betaalde hoek is er omnigraffle, een voormalig collega was daar erg van gecharmeerd en ik begrijp ook wel waarom. Je hebt er alleen wel een mac voor nodig.

Er is (natuurlijk) nog veel meer aan specifieke en algemene gereedschappen. Mischien een idee om even te schetsen wat voor soort oplossing je wil? Een momentopname of een systeem om de situatie permanent bij te houden? Hoeveel handwerk mag het kosten, hoeveel scripting wil je er aan besteden om het minder handwerk te laten zijn, in hoeverre wil je ergens op kunnen klikken of toch liever (tekst)data volautomatisch naar plaatjes laten omzetten? Moet het allemaal geintegreerd en doorklikbaar? Hoe wil je dat het resultaat er uiteindelijk uitziet?

Acties:
  • 0 Henk 'm!

Anoniem: 37691

Ik kan eindeloos doorklikken op de statische HTML die ik genereer met Ansible:
Afbeeldingslocatie: https://thumb.ibb.co/k9PcJo/documentation.png
Met statische HTML is de `./docs` makkelijk te delen (over het algemeen op een intranet/admin webserver).

Alle "waarheid" (SSOT) zit in mijn geval binnen Ansible, daarmee vul ik ook Zabbix (monitoring).

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Kijk ook eens naar Yed simpel en open source maar volgens mij kan je ook veel automatiseren of inlezen. Heb het zelf vooral gebruikt voor diagrammen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
Frogmen schreef op donderdag 2 augustus 2018 @ 08:27:
Kijk ook eens naar Yed simpel en open source maar volgens mij kan je ook veel automatiseren of inlezen. Heb het zelf vooral gebruikt voor diagrammen.
Ziet er leuk uit maar ik zie nergens iets over open source en nog irritanter op de website van de producent nergens prijs info te vinden...

Voor netwerk diagrams etc. val ik toch altijd weer terug op visio.

Acties:
  • 0 Henk 'm!

  • Eboman
  • Registratie: Oktober 2001
  • Laatst online: 31-05 18:56

Eboman

Ondertitel

Kijk ook eens naar netbrain, is wel enterprise gerelateerd.

Signature


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Thijs B schreef op dinsdag 7 augustus 2018 @ 22:47:
[...]


Ziet er leuk uit maar ik zie nergens iets over open source en nog irritanter op de website van de producent nergens prijs info te vinden...

Voor netwerk diagrams etc. val ik toch altijd weer terug op visio.
Snap wat je bedoelt, als je visio hebt zou ik dat gebruiken (dit was voor mij een gratis alternatief) helaas bestaat Visio voor de Mac niet en Yed wel. Ze verdienen hun geld met het maken van geautomatiseerde diagrammen.

[ Voor 12% gewijzigd door Frogmen op 08-08-2018 07:55 ]

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

Anoniem: 316512

Ik vind Visio nog steeds het prettigst. Je zou een andere scanning tool kunnen gebruiken voor het visualiseren, en dit vervolgens exporteren of overnemen in bijv. Visio zodat het er allemaal wat netter uit gaat zijn. Zo doe ik het in ieder geval.
Pagina: 1