Migracja na UniFi: plan wdrożenia od inwentaryzacji po okno przełączenia i rollback
Migracja sieci firmowej na nowy sprzęt rzadko zawodzi przez samo urządzenie. Zawodzi, bo ktoś zapomniał o drukarce ze stałym adresem, regule przekierowania portu albo VLAN-ie dla telefonów. Dobry plan zamienia przełączenie w zaplanowaną operację z jasnym punktem powrotu. Poniżej schemat, który sprawdza się w małych i średnich firmach.
UCG UltraBrama zastępująca stary router
USW Lite 16 PoESwitch zastępujący stare switche
U7 ProPunkty dostępowe zastępujące stare Wi-Fi
USW Flex MiniMały switch w miejscu odległymKrótko: sześć etapów
- Inwentaryzacja tego, co jest teraz.
- Projekt adresacji, VLAN-ów i Wi-Fi.
- Staging: wstępna konfiguracja i test poza produkcją.
- Okno przełączenia z harmonogramem.
- Plan wycofania (rollback) przygotowany przed startem.
- Weryfikacja i dokumentacja po wdrożeniu.
Etap 1: inwentaryzacja
Zbierz wszystko, co zależy od obecnej sieci:
- Urządzenia sieciowe: router, switche, punkty dostępowe, ich modele i wersje.
- Łącza: typ, adres publiczny (stały czy zmienny), dane logowania PPPoE, ewentualny VLAN operatora: Migracja z routera operatora: PPPoE i VLAN.
- Adresacja: podsieci, zakresy DHCP, rezerwacje i urządzenia ze stałym IP (drukarki, kamery, serwery, NAS).
- Reguły: przekierowania portów, VPN, filtry, rozwiązania DNS.
- Wi-Fi: nazwy sieci, hasła, które urządzenia są podłączone i po jakim paśmie.
- Usługi specjalne: telefonia VoIP, IPTV, systemy kasowe, urządzenia z licencją wiązaną z adresem.
- Okablowanie: gdzie jest szafa, jakie porty są zajęte.
Zapisz to w jednej tabeli: Dokumentacja sieci i inwentaryzacja.
Etap 2: projekt adresacji
Zdecyduj, czy zachowujesz obecne podsieci, czy porządkujesz je. Zachowanie obecnych adresów ogranicza liczbę zmian w dniu przełączenia, a porządkowanie robi się później, osobnym etapem.
| Decyzja | Rekomendacja |
|---|---|
| Adresy stałych urządzeń | Zachowaj je na początku; zrób rezerwacje DHCP w nowej sieci |
| VLAN-y | Wprowadź od razu tylko te, które są potrzebne; resztę w drugiej fazie |
| Nazwy i hasła Wi-Fi | Zachowaj, żeby klienci łączyli się sami |
| Brama domyślna | Użyj tego samego adresu co stary router, jeśli to możliwe |
Szczegóły segmentacji: VLAN-y w UniFi. Rezerwacje i opcje DHCP: DHCP zaawansowany.
Brama w małej firmie:
Etap 3: staging
Skonfiguruj nowe urządzenia, zanim dotkniesz produkcji.
- Podłącz bramę do osobnej sieci (na przykład za starym routerem lub na biurku) i wykonaj konfigurację początkową.
- Utwórz sieci, VLAN-y, SSID, reguły zapory i rezerwacje DHCP według projektu.
- Zaadoptuj switche i punkty dostępowe, ustaw nazwy urządzeń i aktualizuj firmware do zatwierdzonej wersji.
- Sprawdź kilka kluczowych scenariuszy na stanowisku testowym: dostęp do internetu, VPN, drukarka, usługa krytyczna.
- Zrób kopię konfiguracji: Backup i przywracanie konfiguracji UniFi.
Etap 4: okno przełączenia
Wybierz termin poza godzinami pracy i uprzedź użytkowników. Przykładowy harmonogram:
- Spisz stan wyjściowy: kopia konfiguracji starego routera, zrzuty ekranu ustawień, zdjęcie okablowania.
- Odłącz stare urządzenia, nie wyrzucaj ich: zostaną planem powrotu.
- Podłącz bramę do łącza (dane PPPoE, VLAN operatora) i sprawdź internet.
- Podłącz switche, a potem punkty dostępowe. Zasilanie PoE włączy je samo.
- Sprawdź adresy stałych urządzeń i przekierowania portów.
- Przeprowadź testy z listy kontrolnej poniżej.
Zarezerwuj czas z zapasem. Jeśli łącze wymaga zmian po stronie operatora (VLAN, adres), uzgodnij to z wyprzedzeniem.
Małe, odległe punkty możesz objąć tanim switchem:
Etap 5: plan wycofania
Rollback to nie porażka, tylko zaplanowana decyzja. Przed startem ustal:
- Warunek wycofania: na przykład brak internetu po godzinie lub niedziałająca usługa krytyczna.
- Punkt decyzji: kto i o której godzinie podejmuje decyzję.
- Procedura: podłącz stare urządzenia w odwrotnej kolejności, przywróć stare okablowanie. Dlatego stary sprzęt musi być nietknięty i opisany.
- Komunikat dla użytkowników: co powiedzieć i kiedy.
Nie nadpisuj konfiguracji starego sprzętu i nie resetuj go przez tydzień lub dwa po wdrożeniu.
Etap 6: lista kontrolna weryfikacji
- Internet działa na obu łączach, jeśli są dwa, i failover przełącza się poprawnie.
- Wszystkie VLAN-y dostają adresy, a reguły między nimi działają zgodnie z projektem.
- Stałe urządzenia (drukarki, kamery, NAS) mają właściwe adresy.
- Wi-Fi działa we wszystkich pomieszczeniach, roaming bez zerwań, goście odizolowani.
- VPN i zdalny dostęp działają.
- Usługi krytyczne (kasy, telefonia, system firmowy) przetestowane przez ich użytkowników.
- Czas (NTP), kopie zapasowe i alerty skonfigurowane.
- Dokumentacja zaktualizowana, hasła administracyjne w menedżerze haseł, 2FA włączone.
Najczęstsze błędy
- Pominięte urządzenia ze stałym adresem lub przekierowanie portu.
- Brak testu usług krytycznych przez realnych użytkowników.
- Reset starego routera zaraz po wdrożeniu, bez możliwości powrotu.
- Zmiana wszystkiego naraz: adresów, VLAN-ów, haseł i nazw sieci.
- Brak dokumentacji po wdrożeniu.
Chcesz, żebyśmy pomogli zaplanować migrację? Wyślij nam opis obecnej sieci. Napisz do nas.
Przygotowane przez AI, zredagowane przez człowieka