Kami melanjutkan kisah tentang sistem untuk membangun dan mengelola jaringan terdistribusi Zyxel Nebula. Kali ini kita akan berbicara tentang pengembangan infrastruktur jaringan di cabang.
Dalam artikel sebelumnya, "
Zyxel Nebula Supernova Cloud," Apakah Cara yang Ekonomis untuk Mengamankan? "Kami memeriksa masalah yang berkaitan dengan organisasi infrastruktur jaringan untuk perusahaan kecil. Kali ini kita akan berbicara tentang situasi ketika perusahaan tumbuh dan berkembang.
Bagaimana organisasi tumbuh?
Monostruktur - ketika ada pertumbuhan dalam infrastruktur terpadu tertentu. Misalnya, komunitas sejarah lokal penduduk kota N kemungkinan akan tetap menjadi komunitas kota N, bahkan jika semua penduduk termasuk di dalamnya. Hal yang sama dapat dikatakan, misalnya, tentang lembaga keuangan kecil, misalnya, Bank Kota ke-N dan seterusnya.
Terkadang ada penggabungan beberapa organisasi menjadi satu atau perluasan satu organisasi di luar batas wilayahnya. Dalam hal ini, ada transisi menuju pembangunan sesuai dengan skema cabang.
Pengembangan sesuai dengan skema "pusat dan cabang"Misalnya, di salah satu kota kecil ada perusahaan yang luar biasa, yang produknya sangat diminati. Misalnya, N-teko. Teko yang sama ini laku di kota-kota lain, dan sekarang cabang dibutuhkan untuk meningkatkan produksi dan pemasaran.
Dengan pembukaan cabang pertama di kota lain, pertanyaan pertama tentang organisasi interkoneksi muncul dalam agenda.
Pada saat yang sama, tugas umum muncul, diperlukan untuk membangun saluran komunikasi internal perusahaan, sistem akuntansi dan manajemen akuntansi yang umum sedang diperkenalkan. Jika ini adalah sektor manufaktur, masalah pengorganisasian R&D umum, perpustakaan pengembangan, dan sebagainya ditambahkan ke dalamnya.
Pada akhirnya, semuanya sampai pada titik yang membutuhkan jaringan bercabang yang perlu dikelola, fungsi pemantauan yang diimplementasikan, dan pada akhirnya, hanya memiliki akses untuk mengelola.
Tetapi tidak peduli pada tahap apa perkembangan jaringan cabang berada, masalah kebijakan kepegawaian akan selalu cukup akut.
Sebelumnya kami menulis bahwa bahkan satu administrator jaringan yang berkualifikasi terlalu banyak untuk perusahaan Rusia rata-rata lebih dari 100 orang. Artinya, untuk spesialis seperti itu tidak akan ada cukup tugas yang akan membenarkan gaji tinggi dan memungkinkan Anda untuk tumbuh secara profesional (bersama dengan gaji, tentu saja).
Tetapi bagaimana jika kita bahkan tidak memiliki 100 pengguna di satu tempat, tetapi 5 lokasi dengan 20 orang, dan bahkan di kota-kota yang berbeda, belum lagi berbagai negara?
Bagaimana menghubungkan infrastruktur cabang
Misalkan ada perusahaan kecil dengan kantor pusatnya. Mereka membeli peralatan pria untuk mengatur jaringan kantor kecil di cabang pertama: gateway perangkat keras, saklar, titik akses.
Pada saat yang sama, struktur jaringan mini yang baru tidak hanya menyediakan kebutuhan internal cabang, tetapi juga memiliki koneksi yang stabil ke kantor pusat.
Muncul pertanyaan: siapa dan bagaimana hal ini akan diatur di situs?
Seperti biasa, ada beberapa opsi.
Pilihan pertama yang muncul di benak saya adalah opsi paling mahal - beralih ke perusahaan besar - integrator sistem dengan pengalaman yang baik dalam membangun jaringan bercabang seperti itu. Namun, layanan seperti itu memiliki harga yang mahal, yang mungkin ternyata tidak tertahankan bagi perusahaan kecil yang baru saja mulai tumbuh.
Anda juga dapat mencoba menyelesaikan masalah sendiri. Ada beberapa cara untuk melakukan ini:
Yang pertama adalah mengirim guru jaringan yang ada dalam perjalanan bisnis ke situs penyebaran jaringan cabang. Untuk ini, perlu, pertama, untuk menjaga spesialis seperti itu secara teratur, dan kedua, sehingga saat ini tidak ada tugas serius di kantor pusat yang perlu ditangani.
Yang kedua adalah mencoba membuat beberapa pengaturan awal di kantor pusat agar dapat terhubung dari jarak jauh, dan kemudian mengirim peralatan ke cabang. Dan layanan TI lokal sudah akan melakukan instalasi sendiri.
Yang ketiga bekerja dengan spesialis IT lokal, jika ada, atau hanya dengan "pengguna mahir" dalam mode "zombie", yaitu, ketika administrator jaringan dari kantor pusat memberikan instruksi, dan karyawan cabang langsung mengeksekusi mereka.
Dalam praktiknya, kombinasi ketiga metode sering ditemukan, yaitu, peralatan dengan "konfigurasi yang benar" dikirim terlebih dahulu, karyawan di tempat tidak dapat mengetahuinya, kemudian upaya panjang dilakukan untuk mengonfigurasi dalam mode "zombie", dan sebagai hasilnya, bisnis berakhir dengan perjalanan administrator jaringan ke cabang.
Pilihan lain adalah beralih ke perusahaan outsourcing atau hanya ke "admin yang akan datang" dengan kualifikasi yang diperlukan. Opsi ini memiliki kelebihan tertentu dan serangkaian batasan.
Pertama, perusahaan seperti itu harus ditemukan. Jauh dari semua daerah ada perusahaan outsourcing yang memiliki staf spesialis dengan kualifikasi yang diperlukan. Kedua, perusahaan seperti itu harus memiliki harga yang terjangkau untuk layanan tersebut.
Kadang-kadang pertanyaan tambahan muncul terkait dengan kualifikasi personel kontraktor di lokasi dan interaksi dengan spesialis di kantor pusat. Situasi ini sangat disederhanakan jika ada spesialis di kantor pusat.
Jauh lebih buruk jika "admin yang masuk" atau perwakilan dari perusahaan outsourcing yang berbeda bekerja di kedua sisi. Jika karena alasan tertentu mereka tidak dapat menemukan bahasa yang sama, maka proses pengaturan umum dapat memakan waktu lama.
Sangat sulit untuk memperkirakan sebelumnya pilihan mana yang lebih murah: proyek integrasi, pra-konfigurasi peralatan diikuti oleh perjalanan spesialis atau kontrak dengan perusahaan outsourcing. Ketika menilai, perlu untuk memperhitungkan tidak hanya faktur untuk layanan, tetapi waktu yang dihabiskan, serta "masalah rumit" seperti biaya downtime, kehilangan laba, dan sebagainya.
Dari Lifehack ke Cloud
Jika Anda masih memilih opsi penyesuaian diri oleh departemen TI internal, maka Anda dapat menerapkan teknik berikut.
- Seorang spesialis di tempat (di cabang) menginstal komputer dengan akses Internet dengan cara apa pun yang memungkinkan. Meskipun modem USB 3G - dalam hal ini tidak masalah. Sistem operasi, pada prinsipnya, tidak begitu penting, tetapi biarkan itu menjadi sesuatu dari keluarga MS Windows
- Program kendali jarak jauh diinstal di komputer, misalnya, TeamViewer atau yang serupa. Adalah penting bahwa arsitektur client-server dapat secara mandiri membangun komunikasi melalui server cloud. Dalam hal ini, Anda tidak perlu mengonfigurasi akses langsung ke komputer. Sudah cukup untuk mengetahui ID dan memiliki klien jarak jauh.
- Selanjutnya, komputer ini terhubung ke peralatan yang akan dikonfigurasi.
- Seorang spesialis dari cabang memberi tahu guru jaringan dari ID pusat (login) dan kata sandi untuk akses jarak jauh.
- Setelah mendapatkan akses, administrator jaringan dari kantor pusat mengkonfigurasi peralatan di cabang.
Dengan pendekatan ini, fungsi spesialis TI lokal di cabang terbatas pada dukungan fisik: pemasangan rak, menghubungkan kabel, menghidupkan dan mematikan peralatan atas permintaan administrator jaringan, dan sebagainya.
Catatan Dalam artikel ini, nama perusahaan dan nama produk hanya digunakan sebagai identifikasi. Nama produk dan perusahaan (TeamViewer, MS Windows, Zyxel Nebula) yang disebutkan dalam publikasi ini adalah merek dagang dari pemiliknya masing-masing.Gambar 1. Menggunakan layanan cloud pihak ketiga untuk membuat koneksi.Ini adalah metode hebat yang awalnya berisi beberapa batasan.
- Penggunaan komersial TeamViewer atau analognya tidak gratis. Artinya, Anda harus membeli lisensi dengan langganan tahunan, mendaftarkannya di akuntansi, dan sebagainya.
- Skema ini tidak sepenuhnya aman, karena jika akses tidak sah memungkinkan untuk mengakses semua sumber daya cabang, misalnya, server file dan sebagainya. Artinya, jika seseorang dari staf mencoba terhubung ke komputer ini dari rumah, ia akan mendapatkan akses ke segala sesuatu yang terlihat.
- Nah, skema ini lebih ditujukan untuk pengaturan satu kali. Fungsi-fungsi seperti pemantauan, pengumpulan statistik, pemberitahuan insiden tetap belum direalisasi.
Oleh karena itu, solusi ini lebih cocok untuk pekerjaan satu kali pada koneksi dan pengaturan awal peralatan, tetapi tidak untuk penggunaan permanen. Namun, Anda masih perlu membeli lisensi secara berkelanjutan.
Jangan lupa bahwa masalah pemantauan, pengumpulan statistik, peringatan tetap terbuka.
Catatan Opsi untuk penggunaan perangkat lunak secara ilegal atau yang berbatasan dengan ilegal tidak secara prinsip dipertimbangkan. Jika sebuah organisasi sejak awal keberadaannya memungkinkan penggunaan skema tidak jujur, masa depannya sangat tidak menyenangkan.
Dan di sini, seperti biasa, pencipta infrastruktur jaringan muncul pertanyaan: "Mengapa menemukan kembali roda, bukankah lebih mudah untuk mencari yang murah, dan bahkan lebih baik - solusi gratis yang sudah jadi?"
Zyxel Nebula - Solusi Infrastruktur Afiliasi Hemat Biaya
Ternyata Zyxel Nebula adalah solusi yang sangat tidak memerlukan kehadiran spesialis teknologi jaringan di situs.
Zyxel Nebula adalah komponen berbasis cloud yang memungkinkan Anda terhubung ke perangkat jarak jauh, seperti layanan TeamViewer yang membantu membuat koneksi dengan komputer jarak jauh.
INI PENTING! Semua fungsi penting untuk mengatur kontrol di Zyxel Nebula tersedia secara GRATIS. Perbedaan antara versi berbayar adalah semakin banyaknya fungsi, kegunaan, periode penyimpanan statistik yang lebih lama, dan sebagainya.
Selain itu, pada tahun pertama setelah dimulainya penggunaan perangkat, dan ini adalah periode paling penting dari pengujian dan operasi percobaan, selama periode ini SET LENGKAP fungsi berbayar tingkat Perusahaan juga tersedia secara GRATIS.Terus menggunakan fungsionalitas penuh atau beralih ke versi gratis, pilihan seperti itu hanya perlu dilakukan di tahun kedua.
Perbedaan antara berbagai kasus penggunaan dapat ditemukan di
sini .
Semua perangkat yang dirancang untuk bekerja dengan Nebula sudah mengandung program klien untuk komunikasi dengan layanan cloud.
Artinya, Anda tidak perlu memikirkan semacam komputer untuk terhubung ke jaringan, saluran Internet tambahan, perangkat lunak. Semuanya sudah ada di perangkat keras dari Zyxel.
Gambar 2. Menghubungkan dan bekerja melalui Zyxel Nebula.Perhatikan bahwa perangkat klien Nebula membuat koneksi keluar ke cloud. Artinya, tidak perlu lagi membuka port, meneruskan koneksi yang masuk, seperti yang dipersyaratkan oleh metode tradisional (akses lokal).
Di antara fitur-fitur tambahan yang memfasilitasi pengaturan dan pemasangan peralatan, perlu diperhatikan antarmuka web yang mudah dipelajari, kebijakan akses siap pakai dan pengaturan konfigurasi.
Dan tentu saja, kemampuan pemantauan dan pengumpulan statistik yang memungkinkan kami untuk mengevaluasi pekerjaan dan menyesuaikan pengaturan berdasarkan hasil pemantauan.
Hubungkan perangkat Anda ke Zyxel Nebula
Menghubungkan perangkat ke awan Nebula adalah pendewaan kesederhanaan dan keanggunan. Satu karyawan yang tahu cara menggunakan smartphone yang terhubung ke Internet sudah cukup.
Pertama, akun perusahaan dibuat dan terdaftar di halaman web Zyxel. Setiap perusahaan dapat memiliki satu atau beberapa situs - dengan cara ini Anda dapat mendaftarkan kantor pusat dan semua cabang, sambil melakukan hak akses yang diperlukan dan seterusnya.
Di antarmuka web Nebula, pengguna dibawa masuk yang dapat menambahkan perangkat ke situs tertentu.
Sisanya sederhana. Seorang karyawan cabang menerima detail login, menginstal program Zyxel Nebula di smartphone atau tabletnya, dan mendaftar di cloud.
Memanggil perangkat menambah fungsi melalui menu.
Gambar 3. Menambahkan perangkat ke lingkungan manajemen cloud.Tetap memindai kode QR dari tubuh perangkat melalui kamera ponsel cerdas. Dan perangkat tersebut secara otomatis terdaftar di cloud Nebula Zyxel.
Gambar 4. Menambahkan perangkat ke lingkungan manajemen cloud.Setelah itu, perangkat yang ditambahkan akan muncul dalam daftar.
Gambar 5. Perangkat yang ditambahkan dalam daftar tersedia untuk manajemen.Semuanya, smartphone dapat terputus dari internet, untuk Nebula dalam hal ini tidak lagi diperlukan. Perangkat sekarang dapat diakses melalui cloud dan administrator jaringan di kantor pusat dapat terhubung dengannya untuk manajemen.
Dalam hal ini, tidak ada perbedaan apakah perangkat terletak di tepi outlet jaringan, di DMZ atau di dalam perimeter jaringan. Yang utama adalah dapat membuat koneksi keluar menggunakan protokol HTTPS. Segala sesuatu yang lain akan dilakukan oleh Zyxel Nebula.
Kesimpulan
Seperti yang Anda lihat, bekerja dengan Zyxel Nebula tidak mudah, tetapi sangat sederhana. Layanan ini dirancang untuk membantu memecahkan masalah membangun dan mengelola jaringan multi-cabang yang kompleks.
Fungsi pengumpulan dan pemantauan statistik internal dapat memberikan dukungan yang baik untuk memelihara infrastruktur jaringan.
Sumber
[1] Bagian pertama dari serangkaian artikel tentang Zyxel Nebula โZyxel Nebula
supernova cloud - cara ekonomis untuk keselamatan? "
[2]
Halaman Nebula Zyxel di situs web
Zyxel[3]
Situs Web Penampil Tim