網路又斷線了!別讓錯誤的網路規劃成為不定時炸彈

2023-08-29

622

網路規劃的眉眉角角有多少,您知道嗎?倘若發生如緩慢、斷線等異常狀況,影響層面上升到整間公司的營收與損失,所承擔的風險遠遠大過個人或家庭用途的網路,而經由專業的資訊人士一層層的縝密規劃,方可佈建起穩定安全的虛擬道路,也為企業帶來長遠的效益。

  最近討論度極高的社群平台「X」,在身為「Twitter」的不久前曾傳出遭受大量資料抓取,不得不限制用戶存取數,造成使用者不滿,後續有高手眼尖發現可能是推特本身的程式頁面不斷向Server發出讀取請求,推特官方修正問題後才結束疑似DDos攻擊的鬧劇。

  由此可見,系統問題造就許多紛爭,打破企業與消費者間的信任關係,而除了系統,網路規劃更不可馬虎,倘若發生異常狀況,影響層面同樣上升到整間公司的營收與損失,所承擔的風險遠遠大過個人或家庭用途的網路。


斷開魂結!網路規劃不佳讓網管雞飛狗跳

  一條健康、規劃良好的網路建置完成後,突發問題的機率極低,網管人每日在工作崗位上和平到彷彿一枚冗員--很可惜,事實往往與理想相反,完美的網路架構終究不多見,更多的是受限於預算、人力成本,造就漏洞百出、極不穩定的網路規劃,每每突發以下列舉的網路異常事件,來自老闆、事業單位使用者的壓力,都讓網管人忙得雞飛狗跳、苦不堪言。

網路規劃出現異常、斷線使IT網管人員人仰馬翻


斷點1:系統服務中斷影響業務執行

  明明是公司內網,為什麼系統連線速度那麼慢,Loading轉圈甚至當機無回應、畫面一片白,按下存檔還存取失敗?很多人遇到諸如此類情況會多點幾下滑鼠,但系統服務已然中斷,再多的操作也無法恢復運行,受到流量衝擊的網路與系統還需一段時間才能恢復正常。


斷點2:網路設備損壞直接斷網

  連接起一條又一條線路的硬體設備在很多企業中都是「元老級」的存在,平時沉默寡言,因此無人得知其將在何時「一命嗚呼」,若是發生在半夜,且關乎營運不可中斷、全年無休的核心業務,又因斷網而無法遠端處理,光是衝到機房現場更換設備就費時費力,成為IT Oncall的惡夢。(延伸閱讀:擺脫傳統IT基礎架構 提升營運不中斷的最佳武器


斷點3:不穩定的無線網路時好時壞

  科技發展帶來便利,因應隨時隨地辦公的需求,越來越多的行動裝置應用到工作場域中,無線網路的佈建變得更加重要,但大多企業的Wifi訊號並不穩定,時好時壞的連線狀態讓人在叫修與否之間摸不著頭緒。


斷點4:勒索病毒橫行的大內網

  拉起一道護城河,區分內外網就是合格的網路建置了嗎?不,越發猖獗的勒索病毒最愛企業的大內網,只要跨過內網及外網間的防線即可無阻妄為,發動加密程式進行勒索之餘,還能透過橫向移動、權限提升等行動偷走機敏資料,造成巨大損失及重創企業形象。(延伸閱讀:你的特權不是你的特權--用3W管理大法杜絕駭客共享帳號資源


急救網路架構 挽回錯誤規劃的五項建議

  即使認知到既有的網路架構需改善,但想要與時俱進卻不知從何下手,除了導入新科技以利持續精進外,更建議回頭省思、從根本解決,避免問題被壓回重重規劃之下,掩耳盜鈴罷了。


評估網路頻寬、使用人數合乎實際

  一般企業走在欣欣向榮的發展之路上,拓展人力組織、聘僱更多員工消化業務量是必經過程,故需重新評估原先規劃的網路架構,是否可以承受增長的流量。好比很多小型工廠或工作室,是以SOHO而非商用的概念規劃網路,一旦員工增加、使用量上升,沒有一起長大的網路馬上顫顫巍巍,無法穩定運作。


切分獨立的邏輯網域,有利建立妥適管理機制

  外部網路涉及ISP業者提供的服務,並非企業可以隨意控制,盡所能完善內網方能將風險降到最低。因此,就算想要規劃簡單的網路架構,也千萬不要「1 vs. 1」一條內網直接外網,於資安層面上無法設立多道禦敵關卡阻斷影響範圍,風險甚鉅,應以各項業務需求區分獨立的邏輯網域,進一步分隔開發、測試及正式作業環境,也有利日常運維管理。


重要節點如核心系統,需具備備援網路或機制

  網路規劃實際上很難一次到位,每每審視時總會發現仍需改進的部分,故利用備援網路或相關機制,為企業的核心業務添上一道保險是最穩妥的作法,在突發異常事況時可以維持網路與系統的運作,不致營運中斷,IT人員也可爭取更多的維修時間。


以並聯架構為主,減少串聯線路的節點

  為保健康的網路架構,線路間的節點越少越好,因為每多一台設備或是中繼站,就可能多一個點的風險,比如一棟廠房的網路不應一樓串接一樓,若其中一樓的橋接設備損壞,串聯其後的網路也會直接斷線,所以採取並聯架構可分散風險,由機房出發到每一層樓都是主幹,除非機房源頭損壞,否則各樓層主幹線路獨立不互相影響。


留意網路設備的生命週期,定期檢測運作狀態

  機房內的冷氣通常會調整為較低的溫度,以免炎熱的天氣及機器運作的溫度導致設備損壞,雖說硬體的使用年限基本上不短,可設備陣亡的時機總是難料,為避免被此類情況殺得措手不及,建議企業可盤點各項網路產品的生命週期,定期檢測其運作狀態是否正常,確保營運不中斷。


掌握未來不斷線 彈性的網路規劃因應後續管理及擴充

  很多企業在規劃網路的初期僅看到當下的需求,像是公司員工數、廠房樓層數或分公司介接與否等,更可能因為老闆的急迫要求及預算限制,只能規劃基本架構以滿足使用,但若是不將擴充性納入考量,極有可能很快地面臨到需要升級、更新的窘境,屆時新的網路架構又要增添一筆支出,或是繼續承受不具彈性、無法因應未來的網路規劃。

  良好的網路環境促成業務蒸蒸日上的康莊大道,為了避免反覆作業的重工成本,以及規劃有失所隱含的風險,想在一開始建置架構時就贏在了降本提效的起跑點上,需慎重盤點如下列項目:

  • 公司員工數、預估流量 vs. 頻寬、分流措施
  • 網路跨樓層距離 vs. 主幹設備或增強器
  • 分公司 vs. 內網線路介接
  • 核心業務與系統 vs. 獨立邏輯網域
  • 擴充計劃 vs. 設備使用年限

公司目標做為起點,以保留網路規劃的彈性


  並建議以公司的短程、中程、長程目標,評估網路規劃的合理性與各項網路設備的使用年限,以便順利銜接每個發展階段。


  當今網路普及率極高,到處都有電信基地台,加上人手一台智慧型手機或行動裝置,一鍵即可徜徉網際網路的資訊海,興許令人有一種「上網是件很容易的事」的錯覺。

  但享受便利的背後並非一蹴可得,經由專業的資訊人士一層層的縝密規劃,方可佈建起穩定安全的虛擬道路,也為企業帶來長遠的效益。


※ 本篇內文二張圖片可用於不營利之商用、私用,來源標註「鼎新電腦」即可。

※ 素材圖源:freepik

駭了沒? 還沒啦!

182 Followers

拒絕成為被駭人!提供您工作上、 日常生活中的資安實用知識,從個人角度、企業角度兩個面向看資安的重要性及影響力,陪伴您時時更新資安新知,向駭客Say NO!
知識主題
資安管理
數據分析&雲端

我們使用本身的Cookie和第三方的Cookie進行分析,並根據您的瀏覽習慣和個人資料向您展示與您的偏好相關的廣告。如欲瞭解更多資訊,您可以查閱我們的隱私權政策