Misconcetti sulla gestione della rete: Numero 2

Libri bianchi


I dispositivi sono in funzione. Il servizio andrà bene

Questo articolo è il secondo di una serie in cui analizziamo le idee sbagliate comuni sulla gestione della rete attraverso le esperienze reali di varie aziende. Lo scopo di ogni numero è portare alla luce i fattori di rischio della rete, quantificare tali rischi con esempi e, soprattutto, darvi la ricetta per evitare che la vostra rete diventi un terminale per il vostro business. In questo numero, discutiamo una causa comune di problemi di rete, il mismatch duplex, che è potenzialmente disastroso se non viene identificato e corretto rapidamente.

I pericoli dell'instabilità della rete
Le aziende oggi si affidano ad applicazioni aziendali ad alta intensità di banda e sensibili alla latenza come VoIP, streaming media, CRM, ERP, PDM, o una moltitudine di applicazioni SaaS come Salesforce.com. Costruiscono reti commerciali o di partner connesse a Internet, dove qualsiasi ritardo nelle transazioni può provocare interruzioni del lavoro e superamento dei costi in numerose organizzazioni. Scoprire le cause comuni di instabilità, quindi, è fondamentale.

Se una rete serve un edificio, più campus o divisioni in tutto il mondo, l'instabilità di solito è causata da una configurazione errata o da un cambiamento sconosciuto. La natura dinamica delle tecnologie di mobilità e di accesso alla rete oggi rende questi problemi meno ovvi e più insidiosi.

Il disadattamento duplex distrugge l'azienda manifatturiera
Un problema sorprendentemente persistente e onnipresente che si verifica nella maggior parte delle reti è il mismatch duplex tra le NIC di sistema e la loro porta switch associata. In più del 90% delle prove di concetto dei clienti che Entuity ha completato, la nostra soluzione di gestione della rete ha identificato mismatch duplex che non erano stati affrontati per settimane o mesi. L'impatto potenziale e il conseguente costo sono aggravati dal fatto che i problemi di prestazione di un disallineamento duplex spesso non si manifestano con un carico leggero. Quando il carico aumenta e gli utenti stanno spingendo pesantemente il servizio, è allora che le prestazioni avranno un impatto massiccio, proprio quando ne hanno più bisogno. E con la maggior parte delle transazioni basate su TCP, i meccanismi di retry permetteranno alla fine alle transazioni di avere successo, ma molto, molto lentamente.

Identificare e correggere gli errori di duplex non è nemmeno un compito che si svolge una sola volta, "imposta e dimentica". È un problema continuo nell'infrastruttura aziendale fluida e in costante evoluzione di oggi.

Prendiamo ad esempio un'azienda manifatturiera high-tech che stava eseguendo la manutenzione dei server applicativi aziendali. Il loro server Microsoft Exchange necessitava di aggiornamenti delle patch di sicurezza, quindi il team operativo ha programmato il tempo di inattività alle 3:00 del mattino di sabato per ridurre al minimo l'impatto sulla comunità degli utenti. Le operazioni di patch e aggiornamento si sono svolte senza problemi, il server si è riavviato con successo e tutti sono tornati a casa felici.

Il lunedì mattina, tuttavia, l'umore non era così leggero. Mentre l'ondata di utenti aziendali si sedeva alle 8:00 del mattino con la loro tazza di caffè per controllare le loro e-mail, il call-center delle operazioni è stato inondato dalla temuta lamentela, "la rete è lenta e Outlook dice che la connessione al server Exchange è persa! Rendendosi conto che la maggior parte dei problemi sono il risultato di un cambiamento, e che le patch di sicurezza erano l'ultima modifica apportata al server, il personale operativo le ha rapidamente disinstallate e riavviate (funzionando senza importanti patch di sicurezza, che hanno messo la rete ad alto rischio). Ma anche se il personale cominciava a tirare un sospiro di sollievo, le chiamate continuavano ad arrivare.

Prima che finisse la giornata, cinque tecnici IT hanno passato mezza giornata a risolvere il problema mentre la comunità degli utenti aspettava. La soluzione finale è stata quella di sostituire il server con uno di riserva e relegare il server originale al solo backup dei file fuori orario. Anche questo non ha funzionato. Cosa c'era di sbagliato? Non è stato fino a settimane dopo, quando hanno aggiornato i loro strumenti di monitoraggio di rete open-source per Entuity che sono stati in grado di identificare immediatamente la vera causa di questo problema. Particolarmente sensibile ai problemi di mismatch duplex, Entuity ha avvisato il manager di rete che la NIC è tornata allo stato halfduplex durante il riavvio del server, causando incompatibilità con lo switch. Non era affatto la patch di sicurezza.

Come Entuity identificale discordanze duplex
L'avanzato sistema di gestione degli eventi (EMS) diEntuitye le complete capacità di reporting gli permettono di identificare le discrepanze duplex in diversi modi. In primo luogo, se l'impostazione duplex di una porta cambia, Entuity solleva un evento che indica il cambiamento. In secondo luogo, se l'impostazione duplex della porta non è cambiata, Entuity può identificare mismatch duplex attraverso un Port Inbound Fault "Incident", che può indicare un possibile mismatch duplex. (Un Incidente è un insieme di eventi che aiutano a prevenire le tempeste di eventi e aggiungono attenzione alle situazioni che possono avere un impatto sui servizi aziendali).
Infine, Entuity può identificare le discrepanze utilizzando il suo Report Builder incorporato. Nella figura qui sotto, un rapporto di inventario tabulare mostra solo le porte che sono state configurate per il funzionamento half-duplex. Dato che le porte sono di solito configurate per il funzionamento full-duplex, questo potrebbe indicare delle discrepanze di duplex e giustificare ulteriori indagini.

Sommario
Per un'azienda manifatturiera high-tech, centinaia di ore di tempo IT per disinstallare le patch, cambiare il server e infine reinstallare le patch avrebbero potuto essere risparmiate se avessero usato Entuity. Entuity's EMS integrato e le capacità di reporting profondo e attivabile assicurano che le organizzazioni abbiano la visione immediata di cui hanno bisogno per arrivare rapidamente alla vera causa dei problemi prima che il disastro colpisca.

SU ENTUITY
Entuity elimina il lavoro dalla gestione della rete. La nostra soluzione altamente automatizzata e unificata di classe enterprise mette a portata di mano una profonda conoscenza della rete, libera il personale IT per concentrarsi su progetti strategici e si integra facilmente con i principali framework e ambienti di rete. I team di supporto e servizi di Entuitysono spesso elogiati per la loro rapidità di risposta, l'esperienza nel networking e il coinvolgimento in impegni speciali. Fondata nel 1997 da due dirigenti IT di alto livello provenienti dal settore finanziario, Entuity ha sede a Londra con operazioni negli Stati Uniti a Boston. Per ulteriori informazioni, visitare entuity.com.