Ceny:
/
|

Dokumentacja sieci i inwentaryzacja urządzeń: co spisać, jak nazywać i jak chronić

ZaawansowanyAktualizacja: 2026-09-30 · 4 min czytania · Przygotowane przez AI, zredagowane przez człowieka

Dokumentacja sieci zwykle powstaje raz, w dniu wdrożenia, a potem starzeje się po cichu. Efekt: po roku nikt nie wie, który kabel prowadzi do którego pokoju, jakie hasło ma stary switch i dlaczego port 17 jest w osobnym VLAN-ie. Dobra dokumentacja jest krótka, zapisana w jednym miejscu i aktualizowana przy każdej zmianie. Poniżej zestaw tabel i zasad, które da się utrzymać.

Kliknij zdjęcie, aby zobaczyć produkt w sklepie.

Krótko: pięć dokumentów

  1. Inwentarz urządzeń.
  2. Mapa portów i okablowania.
  3. Plan adresacji, VLAN-ów i Wi-Fi.
  4. Diagram sieci.
  5. Dziennik zmian oraz procedury (wymiana sprzętu, przywracanie kopii).

Do tego zasada, że dokumentacja ma kopię zapasową i ograniczony dostęp.

Inwentarz urządzeń

Jedna tabela, jeden wiersz na urządzenie:

PolePrzykładPo co
NazwaSW-RACK-01Spójna z nazwą w aplikacji UniFi
Model i numer seryjnymodel, S/NGwarancja i serwis
Adres MAC i IPstały adres z rezerwacjiSzukanie w logach
Lokalizacjaszafa, piętro, pokójSzybka wymiana
Rolardzeń, dostęp, Wi-FiPriorytet awarii
Wersja firmware i data aktualizacjinumer wersjiPlanowanie aktualizacji
Data zakupu, gwarancjadataPlanowanie odnowień

Gwarancję i warunki dodatkowych usług sprawdzaj u dostawcy: Gwarancja i UI Care prosto. Adresy MAC pomagają w identyfikacji: Co to jest adres MAC.

Nazewnictwo

Spójne nazwy oszczędzają czas przy każdej awarii. Przyjmij schemat i trzymaj się go:

  • Typ-lokalizacja-numer, na przykład SW-RACK-01, AP-PARTER-03, CAM-WEJSCIE-01.
  • Ta sama nazwa w aplikacji UniFi, na etykiecie fizycznej, w inwentarzu i w DNS.
  • Bez polskich znaków i spacji w nazwach technicznych.
  • Etykiety na urządzeniach i obu końcach kabli, wydrukowane, nie pisane odręcznie.

Nazwę urządzeniu nadaj w ustawieniach urządzenia w aplikacji UniFi (miejsce zależy od wersji).

Mapa portów i okablowania

Najczęściej potrzebna i najrzadziej aktualna. Dla każdego switcha i patch panelu:

GniazdoPort switchaVLANUrządzenie / pomieszczenieUwagi
A-01110Biurko 1PoE wyłączone
A-02210Biurko 2
B-071730Kamera wejściePoE włączone
  • Numeruj gniazda w pomieszczeniach tak samo jak porty patch panelu.
  • Opisuj porty także w aplikacji UniFi (nazwa portu), żeby mapa była widoczna z poziomu kontrolera.
  • Zdjęcie szafy po każdej większej zmianie pomaga bardziej niż się wydaje.
Ubiquiti USW-24-POE | Switch | UniFi, 24x RJ45 1000Mb/s, 16x PoE+, 2x SFP1876.66 zł brutto (1525.74 zł netto)
Zobacz produkt
Ubiquiti UACC-Rack-Panel-Patch-Blank-24 | Patchpanel | 1U, 24 porty153.23 zł brutto (124.58 zł netto)
Zobacz produkt
Ubiquiti U-Cable-Patch-1m-RJ45-BK | Patchcord LAN | UniFi Patch Cable, 1m, Cat6, Czarny13.44 zł brutto (10.93 zł netto)
Zobacz produkt

Więcej o szafie: Szafa rack dla UniFi.

Plan adresacji i Wi-Fi

Zapisz osobno:

  • Podsieci i VLAN-y: ID, nazwa, zakres, brama, zakres DHCP i adresy zarezerwowane.
  • Sieci Wi-Fi: nazwa, VLAN, pasma, typ zabezpieczeń. Hasła nie wpisuj do ogólnodostępnego dokumentu.
  • Reguły zapory między strefami w formie krótkiej tabeli: skąd, dokąd, co wolno i dlaczego.
  • Łącza WAN: operator, numer umowy, adres, kontakt techniczny.

Dobry plan segmentacji: VLAN-y w UniFi.

Diagramy

  • Diagram logiczny: łącza, brama, VLAN-y, kluczowe usługi. Jedna strona, czytelna dla nowej osoby.
  • Diagram fizyczny: szafy, switche, uplinki, trasy kabli.
  • Zapisuj datę ostatniej aktualizacji na każdym diagramie.
  • Użyj narzędzia, które da się edytować i przechowywać w wersjach (plik tekstowy lub edytowalny format). Zrzut ekranu topologii z aplikacji UniFi jest dobrym uzupełnieniem, ale nie zastępuje diagramu z opisami.

Dziennik zmian

Każda zmiana konfiguracji to jeden wpis, najlepiej zrobiony od razu:

DataKtoCo zmienionoDlaczegoJak cofnąć
2026-10-01ImięNowy VLAN dla kamerSegmentacjaUsunąć VLAN, przywrócić kopię

Dziennik pozwala w kilka minut odpowiedzieć na pytanie, co zmieniło się przed awarią. Uzupełnia go zapis zmian z kontrolera: Logi i forensyka w UniFi.

Kopie i ochrona dokumentacji

Dokumentacja sieci zawiera informacje przydatne atakującemu, więc traktuj ją jak dane wrażliwe.

  • Trzymaj ją w miejscu z kontrolą dostępu i historią wersji, z kopią poza siecią, której dotyczy.
  • Hasła i klucze przechowuj w menedżerze haseł, a w dokumencie zostaw odwołanie do wpisu.
  • Raz na kwartał sprawdź, czy dokumentacja da się otworzyć bez dostępu do sieci firmowej. To scenariusz z dnia awarii.
  • Wydrukowana strona z najważniejszymi danymi (łącza, kontakty, procedura wymiany) w szafie bywa bezcenna.
  • Dołącz do niej kopię konfiguracji: Backup i przywracanie konfiguracji UniFi.

Najczęstsze błędy

  • Dokumentacja powstaje po wdrożeniu i nigdy nie jest aktualizowana.
  • Nazwy w aplikacji różnią się od etykiet i inwentarza.
  • Hasła w zwykłym pliku dostępnym dla wszystkich.
  • Dokumentacja tylko na serwerze, który padnie razem z siecią.
  • Brak właściciela dokumentacji: ktoś musi odpowiadać za aktualność.

Potrzebujesz pomocy w uporządkowaniu sieci i dokumentacji? Zobacz też Migracja na UniFi: plan wdrożenia i Napisz do nas.

Przygotowane przez AI, zredagowane przez człowieka