Меня пугают трудолюбивые люди.

Точнее так: меня пугают трудолюбивые люди, нахрапом бросающиеся на проблему. но обо всём по порядку.

Была у нас в одной конторке серверная с сетевым шкафчиком, для организации сети во всём здании. Шкафчик из лапши но уложено всё более или менее аккуратно. ну по крайней мере мне так кажется.

Меня пугают трудолюбивые люди. IT, Эникейщик, Трудолюбие, Ужасы, Длиннопост

И поскольку здание от точки сосредоточения админов удалённое то там всегда был свой эникейщик. Но ничто не стоит на месте и организации в здании решили рассоединиться, ну бывает. Соответственно и эникейщиков себе все понабрали своих. Соответственно и сеть все захотели свою, тут всё понятно и просто. Как поступает ленивый админ? Признаться честно после 10+ лет в отрасли, точно знаю что все хорошие админы ленивы до безобразия. Правильно, ленивый админ не вставая с кресла пробегается по всем свичам и всех кого необходимо отделить, выносит в отдельный VLAN. Но трудолюбивые эникейщики не ищут лёгких путей. Они же трудолюбивые. Они отдельными патчкордами всё выносят на отдельные железки внося, во вроде бы, рабочую конфигурацию частичку хаоса.

Меня пугают трудолюбивые люди. IT, Эникейщик, Трудолюбие, Ужасы, Длиннопост

Меня очень пугают трудолюбивые люди.

1
Автор поста оценил этот комментарий

Спасибо за ответы!


Блин, в каждой организации по-разному, сразу и непонятно кого мудаком считать :) Но эникейщик одарённый, да. И самоуверенный. Лично я бы на его месте в своё время побоялся бы вот так самостоятельно что-то такое делать, есть же специально обученные люди. Даже если он сам захотел поиметь опыта - надо это делать только с ведома более прошаренных коллег, благо что никто не помер (из свичей)).

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

самое страшное в том что сделано то не плохо, я когда спросил сколько бракованных патчкордов у него получилось, он же их сам обжимал, потупил взгляд и сказал что три. То есть я бы сам  не обжал столько с таким низким количеством брака. а то что чуть чуть не аккуратно не беда работы нам наверно на следующие выходные согласуют как раз и закрытие пройдёт, возьмём пенного будем эту лапшу в органайзеры укладывать, и свичи старые за одно заменим.

показать ответы
2
Автор поста оценил этот комментарий
Нумерация СКС не зависит от нумерации портов свитча и вообще каких-либо факторов. Она просто есть: номер розетки в коробе/на стене соответствует номеру на патч-панели и всё.

Да ладно, неужели правда? Я нигде не писал что зависит, придумывать не надо. Смысл в том, что vlan'ы у тебя на свитче идут по-порядку - 1-24 vlan 0, 25-48 vlan 33 - всё. А не раскидываются два vlan'a на всю циску в рандомном порядке - 1-vlan 0, 2-vlan 33, 3-vlan 33 и так далее. В последнем случае возникнет путаница, и быстро ты кого-либо в случае необходимости не перекоммутируешь.


Эникею не надо знать, кого куда втыкать - он втыкает в свободный порт указанного ему админом свитча и топает к админу, говорит: "такой-то включен в такой-то свитч порт номер такой-то", админ заруливает этот порт в нужный влан. Ну или заранее это делает, в целом неважно.

Т.е. при отсутствии админа на месте эникей сам ничего не заменит и никого перекоммутировать не сможет. Т.е. админу по каждому порту надо созваниваться с эникеем, вместо того чтобы сразу сделать правильно и потом не заниматься рутиной.


Да, под дополнительные места покупается новый свитч и нумерация тупо продолжается. Ничего криминального. Главное чтоб план помещений был, хотя и без него можно.

И чтобы план помещений был в документации СКС, тогда вообще зачёт будет. Но я больше чем уверен - СКС тянули несчастные эникеи, пуская кошку с медью по армстронгу, чтобы сэкономить.


Эникей собрал всех физически в тупые свитчи, чтоб "побыстрей".

Остаётся вопрос - что там за свичи, и каким образом он сделал на них нужный vlan, так что админ ничего не заметил. И как он настроил порты, куда эти самые свичи втыкал. И откуда вообще у эникея могла появиться такая мысль - ему никто не дал инструкций?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Есть правила распределения вланов, у нас от сотого и вверх отданы в распоряжение сервисным организациям. Портам вланы назначаются свободно по желанию заказчика, с долей разумного смысла. у нас как раз таки и раскинуто 3 влана в рандомном, по факту порядке поскольку свичи общие для машин, оргтехники и телефонов.


У эникеев есть логины пароли и доступ к папке с картами сетей и схемами обьектов, плюс административный ресурс - он может написать письмо и запросить имена машин.

Все схемы есть.

Там в основном sg300 и каталист он не делал на них вланы а использовал as is. порты никак не настраивал просто вынес их в отдельную сеть согласно заявке.

показать ответы
1
Автор поста оценил этот комментарий

Эникей был особенно умный, что сам все манипуляции провернул с настройкой vlan?


Я извиняюсь за некоторую назойливость, просто обычно тут сложно найти крайнего - бывает админы забивают хуй на всяких быдло-эникеев, а те вынуждены делать всё самостоятельно, потому что перекинуть на "кого-то там" не получится - он для директора этого местного офиса айтишник, поэтому должон сделать здесь и тут.


И бывают просто прошаренные эникейщики, которые знают больше чем им необходимо по работе, отчего и страдают.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Он ничего не настраивал на свичах, спэнинг три на них выклучено по умолчанию так что друг с другом они не ссорятся. Он просто использовал несколько умных свичей как один тупой.


Я не искал крайнего просто хотел поделиться чувством что испытал, мы уже запланировали выезд к ним так что в скором времени всё поправим, за одно пару стареньких трикомов 4400 заменим.

Тут я с Вами согласен, но боюсь что это не такой случай. Но уверяю что беседа проведена даны ссылки на xgu и прочее, будем ракстить себе нового сетевика.))

показать ответы
Автор поста оценил этот комментарий

пост фигня ..2 разных шкафа ...от слова совсем ...автор тупо начесал в уши тем кто не может найти отличий ...Двери разные !!!!

у 1 го стекло у 2 го сетка ... :) вы можете себе представить чтоб на дорогущий Шкаф сетку двер искали дверь стекло ... ??? совсем ужи идиоты чтоле ?

раскрыть ветку (1)
Автор поста оценил этот комментарий

вы в этом уверены? Это стандартный серверный шкаф HP на первом фото сделанном довольно давно сетчатая дверь открыта, на втором фото дверь снята.

3
Автор поста оценил этот комментарий

Непонятно, если и админы и эникеи имеют доступ к свичам и умеют vlan'ы настраивать - чем занимаются админы? Что мешало админу сделать всё это самостоятельно? А как связываются друг с другом админы и эникеи? Связываются ли вообще? А откуда взялись коммутаторы, которые использовал эникей?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Админы территориально в другом офисе, заявка на проведение работ к ним просто не поступала, так как осела на руках у местных эникеев.

показать ответы
2
Автор поста оценил этот комментарий
С группы сотрудников средствами эникея или логов почтовика снимаем мак-адреса (при необходимости делаем arp-ping), смотрим эти мак-адреса в таблицах коммутации свитчей, выносим соответствующие порты во влан.

Ну, только если средствами эникея.


Не по порядку физических портов? Да и пёс бы с этим.

Ну, это для тех, кто знает. Для того же эникея в вакууме придётся рисовать табличку с расположением VLAN, чтобы он знал куда кого втыкать, а если придётся расширять парк машин - добавлять новые порты опять где в середине нового коммутатора. Некрасиво получится.


В идеале представляю так - от эникея всю нумерацию СКС тому, кто сидит непосредственно возле шкафа (одмин, другой эникей), запрос руководителю - сколько планируется дополнительных рабочих мест в помещении(-ях), если они вообще планируются. Закупка оборудования (я может слепой, но свободных портов на фотке не вижу), установка, коммутация.


Из второй картинки кстати вообще сложно понять что происходит. Там вроде не хабы, а коммутаторы - на шкафу, по крайней мере. Что именно сделал трудолюбивый эникей? Просто всех переткнул всех в то, что валялось на полках?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я объясню по последнему пункту, он расплёл косы, выбрал патчкорды что вели к машинам которые надо перевести в другую сеть и лапшой их пересадил на свободные свичи.

1
Автор поста оценил этот комментарий

Так возьмите и направьте в нужное русло, чего осуждать их. Люди новые, не соображают как можно еще поступить. Объясните им что можно поступить по другому.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Не осуждаю ни в коем случае, беседа проведена, трюки показаны.

показать ответы
5
Автор поста оценил этот комментарий

"Но ничто не стоит на мести "

их подают холодными

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Спасибо, поправил.

4
Автор поста оценил этот комментарий

подозреваю, что ленивые админы, не дали трудолюбивым эникейщикам доступа к свичам. а эникейщик на то и эникейщик, что может и не знать о такой возможности. если бы знал, был бы админом

раскрыть ветку (1)
Автор поста оценил этот комментарий

Каждому были заведены отдельные учётки с правами, логины пароли выданы под роспись.С этим у нас всё строго.

Но когда разбираешь шкаф с уложенными косами чтоб заменить их на криво висящую лапшу должны же возникнуть сомнения!

показать ответы
1
DELETED
Автор поста оценил этот комментарий
С группы сотрудников средствами эникея или логов почтовика снимаем мак-адреса (при необходимости делаем arp-ping), смотрим эти мак-адреса в таблицах коммутации свитчей, выносим соответствующие порты во влан.


Что значит "будут идти не по порядку"? Не по порядку физических портов? Да и пёс бы с этим.

раскрыть ветку (1)
Автор поста оценил этот комментарий

абсолютно верно!