Najčešći uzroci pada poslovnih mreža u tvrtkama

Mrežni prekid često počinje naizgled bezazleno: korisnici ne mogu otvoriti poslovnu aplikaciju, pisači nestaju s mreže ili pristup datotekama postaje spor. U nekoliko minuta problem može zahvatiti prodaju, računovodstvo, skladište i komunikaciju s klijentima. Najčešći uzroci pada poslovnih mreža rijetko su jedan izolirani kvar. U praksi se najčešće radi o kombinaciji zastarjele opreme, nedovoljno kontroliranih promjena, lošeg nadzora i nedostatka pričuvnih rješenja.

Za direktora je bitna posljedica – prekid rada i trošak zastoja. Za IT odgovornu osobu bitno je utvrditi gdje je problem nastao i kako spriječiti njegovo ponavljanje. Dobra mreža zato nije samo skup preklopnika, bežičnih pristupnih točaka i kabela. Ona je dokumentiran, nadziran i održavan sustav s jasnim pravilima oporavka.

Najčešći uzroci pada poslovnih mreža

Kvar mrežne opreme i napajanja

Preklopnik, usmjerivač, vatrozid ili bežična pristupna točka mogu otkazati zbog starosti, pregrijavanja, neispravnog napajanja ili kvara pojedine komponente. Problem je izraženiji kada jedan uređaj povezuje cijeli ured, kat ili lokaciju. Tada kvar nije ograničen na nekoliko korisnika, nego prekida rad cijelog segmenta poslovanja.

Napajanje je jednako važan dio mrežne infrastrukture. Kratkotrajni nestanak električne energije, oscilacije napona ili neispravan UPS mogu ugasiti uređaj, oštetiti konfiguraciju ili uzrokovati nepravilno ponovno pokretanje. UPS nije zamjena za agregat niti rješava svaki problem s električnom instalacijom, ali daje vrijeme za kontrolirano gašenje opreme i premošćivanje kraćih prekida.

Preventivno održavanje uključuje pregled stanja opreme, temperature u ormariću, opterećenja napajanja i vijeka trajanja baterija UPS-a. Kod ključnih uređaja treba procijeniti opravdanost pričuvnog uređaja ili konfiguracije koja uklanja jednu točku kvara. Takvo rješenje povećava ulaganje, ali može biti razumno ako je i sat prekida rada skup.

Pogrešne konfiguracije i nekontrolirane promjene

Mnoge mreže ne padaju zato što je uređaj neispravan, nego zato što je promijenjena postavka bez provjere posljedica. To može biti izmjena pravila na vatrozidu, pogrešno dodijeljen VLAN, promjena DHCP postavki, neuspjela nadogradnja firmwarea ili premještanje kabela na pogrešan port.

Primjer iz poslovne prakse je odvajanje gostujuće bežične mreže od interne mreže. Ako se segmentacija postavi pogrešno, zaposlenici mogu izgubiti pristup serveru, mrežnim pisačima ili poslovnoj aplikaciji. Drugi čest slučaj je sukob IP adresa, kada dva uređaja koriste istu adresu. Simptomi mogu izgledati povremeno i teško ih je povezati s jednim uzrokom: dio korisnika radi normalno, dok drugi gube vezu.

Svaka značajnija promjena treba imati plan: što se mijenja, kada, tko je odgovoran, kako se provjerava uspješnost i kako se vraća prethodno stanje ako nešto pođe pogrešno. Prije nadogradnje treba spremiti konfiguraciju uređaja. Bez ažurne sigurnosne kopije konfiguracije i jasne evidencije promjena, i manji kvar može se pretvoriti u višesatno traženje uzroka.

Nedostatak kapaciteta i loše projektirana mreža

Mreža koja je prije nekoliko godina zadovoljavala potrebe ureda ne mora odgovarati sadašnjem načinu rada. Veći broj korisnika, cloud aplikacije, videokonferencije, IP telefonija, udaljeni pristup, sigurnosne kamere i prijenos velikih datoteka stvaraju drukčije opterećenje od običnog pregledavanja interneta.

Zagušenje se često pogrešno opisuje kao „pad mreže”. Veza tehnički postoji, ali korisnici ne mogu učinkovito raditi jer je odziv aplikacija prespor. Uzrok može biti preslab usmjerivač, nedovoljna internetska propusnost, zastarjeli preklopnik, loše raspoređene bežične pristupne točke ili mrežna petlja koja stvara velik broj nepotrebnih paketa.

Bežična mreža zaslužuje posebnu pažnju. Jedna pristupna točka postavljena u hodniku rijetko kvalitetno pokriva ured s pregradnim zidovima, skladištem i prostorijama različite namjene. Broj pristupnih točaka sam po sebi nije rješenje. Potrebni su mjerenje pokrivenosti, plan kanala, procjena broja istodobnih korisnika i pravilno upravljanje roamingom između pristupnih točaka.

Kapacitet se planira prema stvarnom radu, a ne samo prema broju zaposlenika. Tvrtka s dvadeset korisnika koja redovito radi s velikim dokumentima na serveru može imati zahtjevnije potrebe od ureda s pedeset korisnika koji koriste uglavnom e-poštu i web aplikacije.

Problemi s DNS-om, DHCP-om i identitetom korisnika

DNS i DHCP nisu vidljivi većini korisnika, ali bez njih svakodnevni rad brzo postaje otežan. DHCP uređajima dodjeljuje mrežne postavke, dok DNS prevodi nazive servera i poslovnih servisa u mrežne adrese. Kada DHCP prestane raditi, novi uređaji ili uređaji kojima je istekla dodjela adrese ne mogu se pravilno spojiti. Kada DNS zakaže, korisniku može izgledati kao da ne radi internet ili poslovna aplikacija, iako mrežna veza fizički postoji.

U okruženjima s domenom problem može nastati i zbog neusklađenog vremena, nedostupnosti domenskog kontrolera ili nepravilno postavljenih prava pristupa. Korisnik tada možda vidi mrežni resurs, ali mu ne može pristupiti. Takvi se problemi ne rješavaju nasumičnim ponovnim pokretanjem uređaja, nego provjerom zapisa, logova i odnosa među servisima.

Dobra praksa uključuje jasnu podjelu mrežnih adresa, rezervacije za ključne uređaje, dokumentirane DNS zone i nadzor dostupnosti osnovnih infrastrukturnih servisa. To smanjuje vrijeme dijagnostike kada prijava problema glasi samo: „Ništa ne radi.”

Sigurnosni incidenti i nepravilno postavljena zaštita

Sigurnosni događaj može usporiti ili prekinuti mrežni promet, bilo zbog zlonamjernog prometa, kompromitiranog korisničkog računa ili uređaja koji se ponaša neuobičajeno. Ponekad zaštitni sustav namjerno blokira promet kako bi ograničio rizik. Takva blokada može biti opravdana, ali mora se brzo provjeriti kako bi se razlikovao stvarni napad od pogrešno postavljenog pravila.

Rizik povećavaju nezaštićeni udaljeni pristupi, zajedničke administratorske lozinke, nepotrebno otvoreni servisi i mreža bez segmentacije. Ako su radne stanice, serveri, gostujući uređaji i sustavi posebne namjene u istom mrežnom segmentu, problem na jednom uređaju može se lakše proširiti na ostatak infrastrukture.

Segmentacija, višefaktorska prijava gdje je primjenjiva, redovite nadogradnje i pregled zapisa vatrozida dio su operativne sigurnosti, a ne samo formalna mjera. Važno je i unaprijed odrediti tko donosi odluku o izolaciji uređaja te kako se održava poslovni kontinuitet ako se sumnja na incident.

Ovisnost o jednom pružatelju veze ili jednoj lokaciji

Prekid internetske veze ne mora značiti da je pala interna mreža, ali za poslovanje posljedica može biti ista. Cloud aplikacije, udaljene lokacije, e-pošta i vanjski servisi postaju nedostupni. Ako tvrtka ima samo jednu vezu, jedan usmjerivač i jednu ulaznu točku, nema stvarnu toleranciju na kvar.

Sekundarna veza može smanjiti rizik, ali njezina korist ovisi o izvedbi. Pričuvna veza drugog operatera često ima veću vrijednost od dvije veze koje dijele isti fizički put. Također treba redovito testirati prebacivanje prometa. Rješenje koje nikad nije provjereno može zakazati upravo onda kada je potrebno.

Za neke tvrtke dovoljna je pričuvna veza za osnovne cloud servise i komunikaciju. Za druge – primjerice one s više lokacija ili sustavima koji moraju biti dostupni cijeli radni dan – potrebno je planirati automatsko prebacivanje, odgovarajući kapacitet i jasne prioritete prometa.

Kako smanjiti učestalost i trajanje prekida

Najbrži put do stabilnije mreže nije kupnja opreme naslijepo, nego pregled stvarnog stanja. Potrebno je znati koji su uređaji ključni, gdje se nalaze, kako su povezani, koje su konfiguracije aktivne i koji poslovni procesi ovise o pojedinom dijelu mreže. Mrežna dokumentacija mora pratiti stvarno stanje, a ne ostati stara shema spremljena nakon prvotne instalacije.

Nadzor mreže omogućuje da se problem uoči prije prijave većeg broja korisnika. Praćenje dostupnosti uređaja, opterećenja veza, gubitka paketa, temperature i statusa napajanja daje IT timu konkretne podatke za reakciju. Jednako je važno definirati obavijesti: previše upozorenja stvara buku, a premalo upozorenja otkriva kvar prekasno.

Redovito održavanje treba obuhvatiti provjeru sigurnosnih kopija konfiguracija, planirane nadogradnje, pregled prava pristupa, test UPS-a i provjeru pričuvnih veza. Promjene je razumno izvoditi izvan kritičnih poslovnih termina kada god je to moguće, uz unaprijed pripremljen plan povratka na prethodno stanje.

Kada se mrežni prekid ponavlja, cilj nije samo vratiti vezu nego pronaći temeljni uzrok. Iskusan IT partner tada ne mijenja uređaje napamet, nego uspoređuje logove, opterećenja, konfiguracije i obrazac pojavljivanja problema. CarPen Rebuild takav pristup primjenjuje kroz kontinuirano održavanje, nadzor i intervencije usmjerene na kontinuitet rada.

Mreža se najčešće pokaže važnom tek kada stane. Zato je najkorisniji trenutak za pregled infrastrukture dok poslovanje još teče normalno – tada se rizici mogu ukloniti planski, bez pritiska prekida rada.

Secret Link

Kreiramo budućnost digitalnog svijeta uz jednostavna rješenja za kompleksne probleme

Zatražite besplatnu ponudu