Introducere
Prezentul caiet de sarcini detaliază activitățile necesare pentru asigurarea funcționării optime, sigure și continue a rețelei de calculatoare. Acesta servește drept ghid pentru personalul tehnic responsabil cu întreținerea și monitorizarea infrastructurii de rețea, punând accent pe prevenirea defecțiunilor, optimizarea performanței și securitatea datelor.
Obiectivele întreținerii rețelei
Principalele obiective ale întreținerii rețelei de calculatoare includ:
- Asigurarea disponibilității și funcționalității continue a serviciilor de rețea.
- Maximizarea performanței rețelei prin optimizarea configurațiilor și identificarea blocajelor.
- Prevenirea defecțiunilor prin monitorizare proactivă și intervenții preventive.
- Asigurarea securității rețelei împotriva accesului neautorizat, atacurilor cibernetice și pierderii de date.
- Gestionarea eficientă a resurselor de rețea.
- Documentarea riguroasă a configurațiilor, modificărilor și incidentelor.

Componentele rețelei supuse întreținerii
Întreținerea rețelei de calculatoare acoperă o gamă largă de componente, printre care se numără:
Echipamente de rețea
- Switch-uri: Verificarea statusului porturilor, a configurațiilor, a firmware-ului și a temperaturii de operare.
- Routere: Monitorizarea traficului, a tabelelor de rutare, a firewall-ului și a conexiunilor WAN.
- Puncte de acces wireless (Access Points): Verificarea semnalului, a securității (parole, protocoale), a numărului de clienți conectați și a firmware-ului.
- Firewall-uri: Revizuirea regulilor de securitate, monitorizarea log-urilor pentru tentative de acces neautorizat și actualizarea definițiilor de amenințări.
- Echipamente de stocare în rețea (NAS/SAN): Monitorizarea spațiului de stocare, a sănătății discurilor, a performanței și a backup-urilor.
Infrastructura fizică
- Cabluri și conectori: Inspecția vizuală pentru deteriorări, testarea continuității și a integrității semnalului.
- Rack-uri și dulapuri de rețea: Asigurarea unei ventilări adecvate, a ordinii și a securității echipamentelor.
- Sisteme de alimentare neîntreruptibilă (UPS): Testarea bateriilor, monitorizarea încărcării și a stării de funcționare.
Software de rețea
- Sisteme de operare ale serverelor: Actualizări de securitate, patch-uri, monitorizarea resurselor (CPU, RAM, disc) și a log-urilor.
- Servicii de rețea (DNS, DHCP, Active Directory): Verificarea funcționării corecte, a configurațiilor și a securității.
- Software de monitorizare a rețelei: Asigurarea funcționalității, actualizarea definițiilor și revizuirea alertelor.
- Software de securitate: Antivirus, antispyware, sisteme de detecție a intruziunilor (IDS/IPS) - actualizări, scanări și analiză log-uri.
Cum Descopar Echipamentele conectate la un Switch Cisco cu CDP? Invata Retelistica Ep. 50
Activități periodice de întreținere
Întreținerea rețelei se desfășoară conform unui program prestabilit, incluzând activități zilnice, săptămânale, lunare și anuale.
Activități zilnice
- Monitorizarea alertelor generate de sistemul de management al rețelei.
- Verificarea statusului conexiunilor critice.
- Revizuirea log-urilor de securitate pentru evenimente suspecte.
- Verificarea stării backup-urilor.
Activități săptămânale
- Verificarea utilizării lățimii de bandă și identificarea eventualelor congestii.
- Testarea funcționalității UPS-urilor.
- Scanarea rețelei pentru vulnerabilități de securitate.
- Verificarea spațiului liber pe servere și pe echipamentele de stocare.
Activități lunare
- Actualizarea firmware-ului echipamentelor de rețea, dacă este necesar și dacă este aprobat.
- Revizuirea și optimizarea regulilor de firewall.
- Testarea planului de recuperare în caz de dezastru (DRP).
- Verificarea integrității și a performanței bazelor de date ale serviciilor critice.
Activități anuale
- Audit complet al securității rețelei.
- Evaluarea performanței rețelei și planificarea upgrade-urilor necesare.
- Revizuirea și actualizarea documentației rețelei.
- Testarea completă a sistemelor de backup și restaurare.
- Verificarea fizică a cablajelor și a conexiunilor.

Monitorizarea și diagnosticarea
Un sistem robust de monitorizare este esențial pentru detectarea timpurie a problemelor și pentru diagnosticarea rapidă a defecțiunilor.
Instrumente de monitorizare
Se recomandă utilizarea unor instrumente precum:
- SNMP (Simple Network Management Protocol): Pentru colectarea datelor de la echipamentele de rețea.
- NetFlow/sFlow: Pentru analiza traficului de rețea.
- Sisteme de monitorizare centralizată (ex. Zabbix, Nagios, PRTG): Pentru vizualizarea statusului, generarea alertelor și raportare.
- Analizoare de pachete (ex. Wireshark): Pentru diagnosticarea detaliată a problemelor de comunicare.
Proceduri de diagnosticare
În cazul apariției unei defecțiuni, se vor urma următorii pași:
- Identificarea problemei: Localizarea simptomelor și a potențialelor cauze.
- Izolarea problemei: Determinarea componentei sau a segmentului de rețea afectat.
- Testarea: Utilizarea instrumentelor de diagnosticare pentru a confirma cauza.
- Remedierea: Aplicarea soluției adecvate (reconfigurare, înlocuire componentă, actualizare software).
- Verificarea: Asigurarea că problema a fost rezolvată și că serviciile funcționează normal.
- Documentarea: Înregistrarea incidentului, a cauzei și a soluției aplicate.
Securitatea rețelei
Securitatea este o componentă critică a întreținerii rețelei, implicând măsuri proactive și reactive.
Măsuri de securitate
- Implementarea și menținerea unui firewall robust.
- Utilizarea protocoalelor de criptare pentru comunicațiile sensibile (ex. VPN, HTTPS).
- Gestiunea riguroasă a accesului utilizatorilor (parole puternice, autentificare multi-factor).
- Segmentarea rețelei (VLAN-uri) pentru a limita propagarea amenințărilor.
- Actualizarea constantă a sistemelor de operare și a aplicațiilor.
- Instalarea și actualizarea soluțiilor antivirus și antimalware.
- Monitorizarea log-urilor pentru detectarea activităților suspecte.
- Educația continuă a utilizatorilor privind riscurile de securitate.

Managementul configurațiilor și al schimbărilor
Orice modificare adusă configurației rețelei trebuie gestionată printr-un proces controlat pentru a minimiza riscurile.
Procesul de management al schimbărilor
- Solicitarea schimbării: Documentarea propunerii de modificare.
- Evaluarea impactului: Analiza riscurilor și a beneficiilor.
- Aprobarea: Obținerea acordului managementului sau al persoanelor autorizate.
- Planificarea: Stabilirea pașilor detaliați pentru implementare, testare și rollback.
- Implementarea: Realizarea schimbării conform planului.
- Testarea: Verificarea funcționalității post-implementare.
- Documentarea: Actualizarea configurației și a documentației.
Toate configurațiile echipamentelor de rețea vor fi documentate și salvate într-un loc securizat, permițând restaurarea rapidă în caz de necesitate.
Mentenanța preventivă și predictivă
Adoptarea unei strategii de mentenanță preventivă și predictivă reduce semnificativ probabilitatea defecțiunilor neașteptate și costurile asociate cu reparațiile de urgență.
Mentenanța preventivă
Include activități regulate programate, cum ar fi curățarea echipamentelor, verificarea conexiunilor și actualizarea software-ului.
Mentenanța predictivă
Se bazează pe analiza datelor colectate prin sistemele de monitorizare pentru a anticipa potențiale defecțiuni. De exemplu, creșterea temperaturii unui echipament sau degradarea performanței unui disc pot indica o problemă iminentă.

Documentația rețelei
Documentația completă și actualizată a rețelei este fundamentală pentru o gestionare eficientă și pentru rezolvarea rapidă a incidentelor.
Elemente ale documentației
- Diagrama rețelei: Reprezentarea fizică și logică a infrastructurii.
- Inventarul echipamentelor: Listă detaliată a tuturor componentelor hardware și software, inclusiv versiuni, numere de serie și locații.
- Configurațiile: Salvări ale configurațiilor tuturor echipamentelor de rețea.
- Politici și proceduri: Documente referitoare la securitate, managementul schimbărilor, backup și recuperare.
- Log-uri de incidente: Înregistrări ale problemelor apărute și ale soluțiilor aplicate.
- Adrese IP și subrețele: Planificarea și alocarea adreselor IP.