Вредные советы. 10 простых правил при работе с роутером
Для стабильной и корректной работы любого маршрутизатора в сети необходимо запомнить 10 простых правил:

1. Никогда не делать резервных копий настроек маршрутизатора.
Действительно, надо поднимать на своей машине как минимум tftp сервер, вводить какие-то сложные команды. Хотя и так вроде понятно как оно настроено, и в случае чего, перенастраивается за 10 минут? На крайний случай Гугл никто не отменял, а также youtube ))
hint: Конфигурация — это такой файлик на аглицком со смешными словами и восклицательными знаками для поднятия настроения.
Не иметь резервной копии ПО маршрутизатора.
Ни на одном носителе нельзя хранить — карается УК РФ и США! Тем более flash память на роутере вечна и скачки напряжения ей не страшны.
Не иметь маршрутизатора на подмену.
Каждый маршрутизатор уникален по своей сути и другого такого не найти. Даже если и получится найти — все равно он не будет работать так же, как прежний. Лучше в ремонт отдать, хоть и на нем сантиметр пыли.
Никогда не документировать изменения и настройки.
Если человек имеет руки и моск — разберется, это же так увлекательно ! Тем более когда не знаешь что и как работает, спросить не у кого, пароли неправильные- настоящий квест для сисадмина.
Не включать логирование.
Логи абсолютно бесполезны и не информативны: какие-то недослова, проценты, неизвестные термины. UP/DOWN, STP packet сплошная абракадабра.
Не обновлять ПО маршрутизатора.
Золотое правило: работает- не трогай. Тем более все эти софтверные штучки.
Не знать где искать документацию по настройке и траблшутингу.
Ну зачем собственно знать про сайт CCO и документацию на нем, когда есть поисковик Рамблер и любимый сисадминский форум, где на самый простой вопрос найдется не менее 20 ответов. Правда иногда сложновато из них выбрать правильный, ибо два врача-три диагноза (первого, второго и правильный), но тем не менее.
Не настраивать функции безопасностьи на маршутизаторе.
В дефолтных паролях и snmp communities скрыта особая защита от темных хакерских сил. Особую крипотоустойчивость они проявляют если на маршрутизаторе не включать SSH, а оставить TELNET, более того -оон включен по умолчанию!
Не тратить время на документацию.
Как гласит народная мудрость , только если ничего не получается надо смотреть доки.
Вольный перевод 10 Dumb Things You Can Do to your Cisco Router
Последние комментарии