Dokumentacja sieci i inwentaryzacja urządzeń: co spisać, jak nazywać i jak chronić
Dokumentacja sieci zwykle powstaje raz, w dniu wdrożenia, a potem starzeje się po cichu. Efekt: po roku nikt nie wie, który kabel prowadzi do którego pokoju, jakie hasło ma stary switch i dlaczego port 17 jest w osobnym VLAN-ie. Dobra dokumentacja jest krótka, zapisana w jednym miejscu i aktualizowana przy każdej zmianie. Poniżej zestaw tabel i zasad, które da się utrzymać.
USW 24 PoESwitch z opisanymi portami
UACC RACK PANEL PATCH BLANK 24Patch panel z numeracją gniazd
U CABLE PATCH 1M RJ45 BKPatchcordy opisane etykietamiKrótko: pięć dokumentów
- Inwentarz urządzeń.
- Mapa portów i okablowania.
- Plan adresacji, VLAN-ów i Wi-Fi.
- Diagram sieci.
- Dziennik zmian oraz procedury (wymiana sprzętu, przywracanie kopii).
Do tego zasada, że dokumentacja ma kopię zapasową i ograniczony dostęp.
Inwentarz urządzeń
Jedna tabela, jeden wiersz na urządzenie:
| Pole | Przykład | Po co |
|---|---|---|
| Nazwa | SW-RACK-01 | Spójna z nazwą w aplikacji UniFi |
| Model i numer seryjny | model, S/N | Gwarancja i serwis |
| Adres MAC i IP | stały adres z rezerwacji | Szukanie w logach |
| Lokalizacja | szafa, piętro, pokój | Szybka wymiana |
| Rola | rdzeń, dostęp, Wi-Fi | Priorytet awarii |
| Wersja firmware i data aktualizacji | numer wersji | Planowanie aktualizacji |
| Data zakupu, gwarancja | data | Planowanie odnowień |
Gwarancję i warunki dodatkowych usług sprawdzaj u dostawcy: Gwarancja i UI Care prosto. Adresy MAC pomagają w identyfikacji: Co to jest adres MAC.
Nazewnictwo
Spójne nazwy oszczędzają czas przy każdej awarii. Przyjmij schemat i trzymaj się go:
- Typ-lokalizacja-numer, na przykład SW-RACK-01, AP-PARTER-03, CAM-WEJSCIE-01.
- Ta sama nazwa w aplikacji UniFi, na etykiecie fizycznej, w inwentarzu i w DNS.
- Bez polskich znaków i spacji w nazwach technicznych.
- Etykiety na urządzeniach i obu końcach kabli, wydrukowane, nie pisane odręcznie.
Nazwę urządzeniu nadaj w ustawieniach urządzenia w aplikacji UniFi (miejsce zależy od wersji).
Mapa portów i okablowania
Najczęściej potrzebna i najrzadziej aktualna. Dla każdego switcha i patch panelu:
| Gniazdo | Port switcha | VLAN | Urządzenie / pomieszczenie | Uwagi |
|---|---|---|---|---|
| A-01 | 1 | 10 | Biurko 1 | PoE wyłączone |
| A-02 | 2 | 10 | Biurko 2 | |
| B-07 | 17 | 30 | Kamera wejście | PoE włączone |
- Numeruj gniazda w pomieszczeniach tak samo jak porty patch panelu.
- Opisuj porty także w aplikacji UniFi (nazwa portu), żeby mapa była widoczna z poziomu kontrolera.
- Zdjęcie szafy po każdej większej zmianie pomaga bardziej niż się wydaje.
Więcej o szafie: Szafa rack dla UniFi.
Plan adresacji i Wi-Fi
Zapisz osobno:
- Podsieci i VLAN-y: ID, nazwa, zakres, brama, zakres DHCP i adresy zarezerwowane.
- Sieci Wi-Fi: nazwa, VLAN, pasma, typ zabezpieczeń. Hasła nie wpisuj do ogólnodostępnego dokumentu.
- Reguły zapory między strefami w formie krótkiej tabeli: skąd, dokąd, co wolno i dlaczego.
- Łącza WAN: operator, numer umowy, adres, kontakt techniczny.
Dobry plan segmentacji: VLAN-y w UniFi.
Diagramy
- Diagram logiczny: łącza, brama, VLAN-y, kluczowe usługi. Jedna strona, czytelna dla nowej osoby.
- Diagram fizyczny: szafy, switche, uplinki, trasy kabli.
- Zapisuj datę ostatniej aktualizacji na każdym diagramie.
- Użyj narzędzia, które da się edytować i przechowywać w wersjach (plik tekstowy lub edytowalny format). Zrzut ekranu topologii z aplikacji UniFi jest dobrym uzupełnieniem, ale nie zastępuje diagramu z opisami.
Dziennik zmian
Każda zmiana konfiguracji to jeden wpis, najlepiej zrobiony od razu:
| Data | Kto | Co zmieniono | Dlaczego | Jak cofnąć |
|---|---|---|---|---|
| 2026-10-01 | Imię | Nowy VLAN dla kamer | Segmentacja | Usunąć VLAN, przywrócić kopię |
Dziennik pozwala w kilka minut odpowiedzieć na pytanie, co zmieniło się przed awarią. Uzupełnia go zapis zmian z kontrolera: Logi i forensyka w UniFi.
Kopie i ochrona dokumentacji
Dokumentacja sieci zawiera informacje przydatne atakującemu, więc traktuj ją jak dane wrażliwe.
- Trzymaj ją w miejscu z kontrolą dostępu i historią wersji, z kopią poza siecią, której dotyczy.
- Hasła i klucze przechowuj w menedżerze haseł, a w dokumencie zostaw odwołanie do wpisu.
- Raz na kwartał sprawdź, czy dokumentacja da się otworzyć bez dostępu do sieci firmowej. To scenariusz z dnia awarii.
- Wydrukowana strona z najważniejszymi danymi (łącza, kontakty, procedura wymiany) w szafie bywa bezcenna.
- Dołącz do niej kopię konfiguracji: Backup i przywracanie konfiguracji UniFi.
Najczęstsze błędy
- Dokumentacja powstaje po wdrożeniu i nigdy nie jest aktualizowana.
- Nazwy w aplikacji różnią się od etykiet i inwentarza.
- Hasła w zwykłym pliku dostępnym dla wszystkich.
- Dokumentacja tylko na serwerze, który padnie razem z siecią.
- Brak właściciela dokumentacji: ktoś musi odpowiadać za aktualność.
Potrzebujesz pomocy w uporządkowaniu sieci i dokumentacji? Zobacz też Migracja na UniFi: plan wdrożenia i Napisz do nas.
Przygotowane przez AI, zredagowane przez człowieka