چک لیست طراحی شبکه و دیتاسنتر

چک لیست طراحی شبکه و دیتاسنتر

طراحی صحیح شبکه و دیتاسنتر تنها چیدن چند سوئیچ و رک در کنار یکدیگر نیست و باید نکات زیادی را در طی این فرایند در نظر داشته باشید؛ نکاتی مانند تصمیم‌های اولیه درباره‌ توپولوژی طراحی، استانداردهای محیطی، معماری شبکه، طرح سیستم‌های امنیتی و کولینگ و قابلیت توسعه‌ دیتاسنتر در آینده. این موارد، همگی از جمله فاکتورهایی هستند که به طور مستقیم بر پایداری، در دسترس‌بودن و هزینه‌ نهایی دیتاسنتر مورد نظر شما اثر می‌گذارند و باید در تمام چک لیست‌هایی که برای طراحی شبکه و دیتاسنتر در شبکه‌های سازمانی تهیه می‌کنید، در نظر گرفته شوند.  در این مقاله‌ فالینک، تلاش می‌کنیم تا با ارائه‌ یک چک لیست طراحی شبکه و دیتاسنتر مطابق با جدیدترین استانداردهای بین المللی برای راه‌اندازی چنین محیط‌هایی در سازمان‌های کوچک و بزرگ و همچین فراهم کردن بستری برای دریافت خدمات طراحی شبکه به شما کمک کنیم تا بدون دردسر، یک دیتاسنتر پایدار، امن و مطابق با شرایط موردنیازتان را طراحی کنید.

‌لیست مهم‌ترین اقدامات برای طراحی شبکه و دیتاسنتر

فاز ۱: طراحی مفهومی (Conceptual Design)

اولین و مهم‌ترین قدم در تهیه‌ یک چک لیست طراحی شبکه و دیتا سنتر مناسب و کارآمد، تعریف دامنه‌ پروژه، اهداف و معیارهای عملکرد، استانداردهایی که باید در نظر داشته باشید و انتخاب توپولوژی شبکه است. به بیان ساده‌تر، در این مرحله باید یک دید کلی و مفهومی از پروژه داشته باشید و بفهمید که قرار است شبکه یا دیتاسنتر موردنظر شما چه کاری انجام دهد و چه الزاماتی داشته باشد.

تعریف دامنه پروژه (Project Scope)

در این مرحله باید مشخص کنید که پروژه برای چه چیزی طراحی می‌شود (به طور مثال دیتاسنتر یک سازمان دولتی، شبکه یک شرکت خصوصی یا دیتاسنتر برای Cloud Service) سپس باید محدوده‌ کار را تعیین کنید و ببینید که آیا فقط در این دیتاسنتر LAN طراحی می‌کنید؟ یا WAN نیز شامل طراحی شما می‌شود؟ آیا دیتاسنتر فقط برای پردازش داخلی است یا سرویسی به بیرون نیز ارائه می‌دهد؟

تعیین اهداف (Objectives)

در این مرحله از چک لیست طراحی شبکه و دیتا سنتر، باید مشخص کنید که هدف اصلی شبکه چیست و بین کارایی، امنیت، دسترس‌پذیری و مقیاس‌پذیری چه چیزی برای شما مهم‌تر است؟

تعریف معیارهای عملکرد (Performance Metrics)

در این بخش باید معیارهایی تعیین کنید که بعدا بتوانید شبکه را تست کنید. معیارهایی مانند پهنای باند (Bandwidth)، تأخیر (Latency)، دسترس‌پذیری (Availability) و امنیت (Security Baseline).

انتخاب توپولوژی شبکه (Network Topology)

در این مرحله باید نوع شبکه را تعیین کنید. برای دیتاسنتر اغلب ترکیبی از LAN (برای داخل سرورها)، SAN (برای ذخیره‌سازی) و DMZ (برای سرویس‌های بیرونی) استفاده می‌شود.

انتخاب استانداردهای پایه (Standards & Best Practices)

یکی از نکات بسیار ضروری در طراحی یک دیتاسنتر که نباید از آن غافل شوید، این است که طراحی شما باید از استانداردهای بین‌المللی مانند TIA-942 (قوانینی برای طراحی بخش‌هایی مانند کابل‌کشی، رک‌ها، اتاق‌ها در یک دیتاسنتر) یا ASHRAE (استاندارد سرمایش و شرایط محیطی تجهیزات اتاق سرور و دیتاسنتر) پیروی کند.

به طور خلاصه برای فاز اول باید اقدامات زیر را انجام دهید:

  • تعریف دامنه پروژه (Project Scope): تعیین اینکه پروژه برای چه چیزی طراحی می‌شود و سرویس‌دهی داخلی دارد یا خارجی و مواردی از این قبیل.
  • تعیین اهداف (Objectives): مشخص کردن هدف اصلی پروژه و انتخاب مهمترین گزینه بین کارایی، امنیت، دسترس‌پذیری  و مقیاس‌پذیر
  • تعریف معیارهای عملکرد (Performance Metrics): معیارهایی مانند پهنای باند (Bandwidth)، تأخیر (Latency)، دسترس‌پذیری (Availability) و امنیت (Security Baseline)
  • انتخاب توپولوژی شبکه (Network Topology): انتخاب بین گزینه‌هایی مانند LAN, WAN, DMZ، ذخیره‌سازی SAN به تناسب نیاز دیتاسنتر
  • انتخاب استانداردهای پایه (Standards & Best Practices): استانداردهایی مانند TIA-942 یا ASHRAE
اینفوگرافی از چهار Tier در استاندارد TIA-942

فاز ۲: طراحی سطح بالا (High-Level Design)

پس از تعیین موارد قبلی، می‌توانید روند طراحی و اجرای دیتا سنتر را آغاز کنید. در این بخش شما باید دو مرحله‌ زیر را طی کنید:

طراحی شماتیک زیرساخت شبکه

شما باید یک نقشه کلی و شماتیک از شبکه یا دیتاسنتر موردنظرتان بکشید. در نظر داشته باشید که این نقشه می‌تواند در ابتدا چندان پیچیده نباشد و صرفا ساختار اصلی چیزی را که در ذهنتان در نظر دارید، نشان دهد. مواردی مانند:

  • نمایش Core, Distribution, Access لایه‌ها
  • مشخص کردن ارتباط بین دیتاسنتر، شعبات و اینترنت
  • جای‌گذاری ماژول‌های مانند DMZ، Storage Area Network

نیازمندی‌های سخت‌افزاری و نرم‌افزاری

پس از اینکه طرح شماتیک نهایی را طراحی کردید، باید آن را با افزودن نیازمندی‌های سخت‌افزاری و نرم‌افزاری دیتاسنتر روی نقشه، تکمیل کنید تا طراحی فنی و تخصصی برای آغاز روند ساخت، در اختیار تیم مهندسی قرار گیرد. این نیازمندی‌ها عبارتند از:

  • تعداد سوئیچ‌ Core و Distribution
  • روترهای Edge برای اتصال به WAN یا اینترنت
  • فایروال‌ها، IPS/IDS
  • سرورها و Storage اولیه
  • نرم‌افزارهای مانیتورینگ، مدیریت و امنیت

به صورت خلاصه می‌توان فاز 2 را به موارد زیر تقسیم کرد:

  • طراحی شماتیک زیرساخت شبکه: طراحی ساده با در نظر گرفتن مواردی مانند ارتباط بین دیتاسنتر، شعبات و اینترنت و جای‌گذاری ماژول‌ها
  • در نظر گرفتن نیازمندی‌های سخت‌افزاری و نرم‌افزاری: مواردی مانند تعداد روترها
  • فایروال‌ها، سوئیچ‌ها، نرم‌افزارهای مانیتورینگ و مواردی از این قبیل

فاز ۳: طراحی تفصیلی (Detail Design)

این مرحله، حساس‌ترین بخش چک لیست طراحی شبکه و دیتاسنتر است؛ جایی که همه چیز وارد جزئیات فنی می‌شود و قرار است طراحی بخش قبل را با چیزهایی مانند IP Address، VLAN، کابل‌کشی دقیق و نوع تجهیزات پر کنید. این بخش نیز، شامل چند مرحله‌ مختلف است که در ادامه با آن‌ها آشنا می‌شویم:

پیکربندی لایه ۲ و ۳

تیم اجرایی باید بدانند که بر اساس نیاز شما، پیکربندی دیتاسنتر را در چه لایه‌هایی پیش ببرند. تعیین کردن موارد زیر به رفع ابهام تیم در این بخش کمک می‌کند:

  • تعریف VLANها برای هر بخش (برای مثال Finance, HR, Servers)
  • طراحی IP Addressing Plan (برای مثال 192.168.10.0/24 برای HR)
  • تعریف Routing Protocol (برای مثال OSPF یا BGP)
یک تکنسین شبکه در حال راه اندازی سرور در یک دیتاسنتر

تعیین دقیق تجهیزات 

شما باید در چک لیست طراحی شبکه و دیتاسنتر به طور دقیق مشخص کنید که بر اساس نیازتان، از چه تجهیزات شبکه استفاده می‌کنید. این مرحله، شامل انجام کارهای زیر است:

  • انتخاب مدل سوئیچ (Cisco Catalyst, Nexus)
  • انتخاب روتر و فایروال (Cisco ISR, ASA, Palo Alto)
  • انتخاب OOB (مخفف Out of Band Management) برای مدیریت مستقل
  • سرورهای Compute
  • فضای استوریج یا ذخیره سازی سرور ( از برندهایی مانند SAN/NAS NetApp, EMC)

مستندسازی و نقشه کابل‌کشی

تیم اجرایی بدون ایجاد نقشه‌های کابل‌کشی از سوی شما، در میان انبوهی از کابل‌ها سردرگم شده و ممکن است زیرساخت کاملا غیراصولی را به شما تحویل دهد. از این رو باید به طور دقیق، موارد زیر را در چک لیست طراحی شبکه و دیتاسنتر برای تیم اجرایی مشخص کنید:

  • رسم دیاگرام پورت به پورت
  • مشخص کردن نوع کابل (UTP Cat6, Fiber OM3/OM4)
  • برچسب‌گذاری رک‌ها، کابل‌ها و پورت‌ها

اقدامات فاز سه را می‌توان به موارد زیر خلاصه کرد:

  • پیکربندی لایه ۲ و ۳: تعریف VLANها، طراحی IP Addressing Plan و تعریف Routing Protocol
  • تعیین دقیق تجهیزات: انتخاب مدل سوئیچ، روتر، فایروال، سرور، استوریج و OOB
  • مستندسازی و نقشه کابل‌کشی: رسم دیاگرام پورت به پورت، مشخص کردن نوع کابل، برچسب‌گذاری رک‌ها، کابل‌ها و پورت‌ها

فاز ۴: طراحی دیتاسنتر

فضای فیزیکی، برق و سرمایش دیتاسنتر، سه بخش بسیار مهم در مسیر طراحی یک دیتاسنتر هستند؛ مواردی که درست به اندازه‌ انتخاب ملزومات شبکه اهمیت دارند و باید به شکل کاملا دقیق و با توجه به نیازهای دیتاسنتر تعیین شوند. شما باید در این فاز، زیرساخت فیزیکی دیتاسنتر را طوری طراحی کنید که تجهیزات شبکه‌ در آن محیط، عملکردی پایدار و بی نقص داشته باشند. این بخش، شامل مراحل زیر است:

تعیین محل مناسب برای احداث دیتاسنتر و تامین امنیت فیزیکی

انتخاب ساختمانی با کف کاذب، سقف بلند و دسترسی محدود و در نظر گرفتن موارد امنیت فیزیکی ساختمان (دوربین، کنترل دسترسی بیومتریک، گیت‌ها) از جمله فاکتورهایی است که باید در این مرحله رعایت کنید.

سیستم برق اضطراری و کولینگ

شما باید به تناسب بزرگی دیتاسنتر خود، چند UPS و ژنراتور برای تامین برق پایدار در نظر بگیرید. علاوه بر این، سیستم سرمایش (کولینگ) شما نیاز باید ترکیبی از روش‌های سرمایشی مختلف و کارآمد مانند Precision Cooling یا Hot/Cold Aisle باشد.

طراحی شماتیک از سه نوع سیستم خنک کننده سرور مبتنی بر اتاق، ردیف و رک
سیستم سرمایش (کولینگ) دیتاسنتر باید ترکیبی از روش‌های سرمایشی مختلف باشد.

چیدمان رک‌ها و کابل‌ها

تعیین Rack Layout (چند رک، در چه آرایشی) و مسیر عبور کابل‌ها (کف کاذب یا سقف کاذب) و همچنین، ایجاد تهویه هوا و Airflow Management از جمله مواردی است که در مرحله چیدمان رک‌ها و کابل‌ها باید به آن ها توجه کنید.

به طور خلاصه در فاز 4 باید اقدامات زیر انجام شود:

  • تعیین محل مناسب برای احداث دیتاسنتر و تامین امنیت فیزیکی: انتخاب ساختمانی با کف کاذب، سقف بلند و دسترسی محدود با امکان نصب دوربین، کنترل دسترسی بیومتریک و گیت‌
  • سیستم برق اضطراری و کولینگ: خرید UPS و ژنراتور، طراحی یک سیستم کولینگ کارآمد
  • چیدمان رک‌ها و کابل‌ها: تعیین Rack Layout و مسیر عبور کابل‌ها، ایجاد تهویه هوا بین رک‌ها 

فاز ۵: تست و اعتبارسنجی

آخرین مرحله از چک لیست طراحی شبکه و دیتاسنتر، این است که پس از اتمام طراحی و ساخت دیتاسنتر مورد نظر خود، باید مطمئن شوید که همه چیز درست کار می‌کند. به همین منظور، چند تست زیر را انجام دهید:

تست عملکرد شبکه

دیتاسنتری بدون ارتباط با شبکه داخلی و خارجی، عملا یک سیستم بی‌مصرف خواهد بود. از این رو، اولین و حیاتی‌ترین تستی که باید انجام دهید، بررسی عملکرد شبکه از طریق انجام تست‌های زیر است:

  • تست Ping برای اطمینان از برقراری ارتباط پایه
  • تست Throughput (به طور مثال با iPerf)
  • تست Latency و Packet Loss

تست برق و محیط

دیتاسنتر شما، شبکه‌ای با کارایی ۷/۲۴ است و نباید به هیچ وجه به دلیل شرایط پیش بینی نشده، دچار مشکل شود. تست‌های زیر برای اطمینان از رخ ندادن چنین شرایطی، به شما کمک می‌کند:

  • تست یو پی اس و سوئیچینگ به ژنراتور
  • تست کولینگ و دما (از طریق سنسورهای محیطی)
  • تست OOB (مدیریت اضطراری)
طراحی شماتیک از یک یو پی اس تبدیل دوگانه  برای پشتیبانی از دیتاسنتر در هنگام قطع برق شهری
تامین برق اضطراری موردنیاز دیتاسنتر با یو پی اس و ژنراتور از بروز خسارات ناشی از قطعی برق جلوگیری می‌کند.

پایش (Monitoring)

دیتاسنترها نیاز به مانیتورینگ مداوم دارند تا در صورت بروز مشکل در هر بخش، بتوانید به سرعت آن را حل کنید و اختلالی در سرویس‌دهی دیتاسنتر به وجود نیاید. برای پایش یا مانیتورینگ دیتاسنتر، باید کارهای زیر را انجام دهید:

  • نصب ابزارهای NMS مانند PRTG، SolarWinds یا Zabbix
  • بررسی Logها و SNMP

به طور خلاصه در فاز 5 باید مراحل زیر را طی کنید:

  • تست عملکرد شبکه: تست‌های Ping و Throughput و Latency و Packet Loss
  • تست برق و محیط: تست‌های یو پی اس و سوئیچینگ به ژنراتور، کولینگ و دما و OOB
  • انجام پایش (Monitoring) مداوم: نصب ابزارهای NMS، بررسی Logها و SNMP

چک لیست نکات ایمنی و اقدامات بعد از طراحی  

بخش نکات ایمنی و نگهداری در چک لیست طراحی شبکه و دیتا سنتر اهمیت بسیار زیادی دارد؛ زیرا حتی اگر بهترین طراحی و تجهیزات را نیز داشته باشید، با رعایت نکردن اصول ایمنی و نگهداری ممکن است کل سیستم آسیب ببیند یا پایداری آن از بین برود. از این رو باید نکات ایمنی زیر را رعایت کنید:

ایمنی الکتریکی

استفاده از تجهیزات حفاظتی برق مانند Surge Protector و Circuit Breaker، اطمینان از قطع برق پیش از دست‌کاری رک‌ها یا کابل‌کشی، پرهیز از دست زدن به رک و تجهیزات برقی با دست خیس یا بدون کفش ایزوله، تهیه ATS (مخفف Automatic Transfer Switch) برای سوئیچینگ بین برق شهری و UPS/ژنراتور

ایمنی استاتیک و سخت‌افزاری

استفاده از دستبند ضد الکتریسیته ساکن (ESD Wrist Strap) در زمان نصب یا تعویض قطعات داخل سرور یا سوئیچ، قرارگیری تجهیزات الکترونیکی روی سطح ضد الکتریسیته ساکن (Anti-Static Mat)، عدم بارگذاری بیش‌ازحد رک‌ها 

ایمنی محیطی

تعیین دمای دیتاسنتر (بین ۱۸ تا ۲۷ درجه سانتی‌گراد) و رطوبت نسبی این محیط (بین ۴۰٪ تا ۶۰٪) طبق استاندارد ASHRAE، نصب سنسورهای محیطی برای دما، رطوبت و دود، طراحی اصولی مسیرهای Hot Aisle / Cold Aisle برای خنک سازی بهینه محیط

طراحی شماتیک از سیستم راهروهای گرم/سرد در یک مرکز داده
در مراکز داده‌ای که در اطراف راهروهای گرم/سرد طراحی شده‌اند، واحدهای خنک‌کننده قادر به خنک‌سازی کارآمدتر تجهیزات هستند.

ایمنی فیزیکی

استفاده از سیستم‌های کنترل دسترسی (Access Control) مانند کارت RFID یا اثر انگشت برای ورود به دیتاسنتر، نصب دوربین‌های مداربسته (CCTV) با ضبط ۲۴/۷، داشتن سناریوی آتش‌نشانی اتوماتیک (FM200 یا Novec 1230)

نگهداری پیشگیرانه (Preventive Maintenance)

آپدیت منظم Firmware سوئیچ‌ها، روترها و سرورها، تهیه بک‌آپ از کانفیگ‌ها و داده‌ها به‌صورت دوره‌ای، پاک کردن منظم گرد و غبار از رک‌ها و تجهیزات، تست دوره‌ای UPS و باتری‌ها و تعویض در صورت نیاز

مانیتورینگ و هشدارها

استفاده از ابزارهای مانیتورینگ، بررسی میزان مصرف CPU، RAM، Disk، بررسی دما و برق تجهیزات، بررسی وضعیت لینک‌های شبکه، راه‌اندازی سیستم هشدار Email یا SMS برای مشکلات حیاتی

مستندسازی و مدیریت تغییرات

ثبت تمام تغییرات در Change Log، داشتن دیاگرام‌های به‌روز از شبکه و دیتاسنتر، نگهداری برچسب روی کابل‌ها و پورت‌ها برای جلوگیری از سردرگمی

ایمنی عملیاتی

عدم تغییر بدون برنامه‌ریزی تجهیزات حیاتی، تعیین منظم Roll-Back Plan، انجام تست های دوره ای تجهیزات اضطراری (مانند OOB یا لینک بکاپ)

بیشتر بخوانید: استانداردهای دیتاسنتر چیست؟

سوالات متداول درباره طراحی کردن شبکه یا دیتاسنتر

چند رک برای دیتاسنتر نیاز داریم؟

تعداد رک در تمام دیتانسترها ثابت نیست و با توجه به تعداد سرورهای فیزیکی و فضای U موردنیاز هرکدام، رک‌های اختصاصی برای تجهیزات شبکه، رک‌های ذخیره‌سازی (SAN یا NAS) و ظرفیت رشد شبکه (Capacity Planning) در آینده تعیین می‌شود.

استاندارد TIA-942 دقیقاً چه الزاماتی برای طراحی دیتاسنتر دارد؟

این استاندارد، شامل چهار Tier یا سطح طراحی مختلف برای طراحی دیتاسنتر است. علاوه بر این Tierها، به موضوعاتی مثل مسیرهای کابل‌کشی، امنیت فیزیکی، الزامات خنک‌سازی و سیستم برق اضطراری نیز اشاره دارد.

چه معیارهایی برای انتخاب محل فیزیکی دیتاسنتر مهم هستند؟

فاصله مناسب از گسل‌های زلزله و مناطق سیل‌خیز، دسترسی پایدار به برق شهری و مسیر فیبر نوری، امکان استقرار سیستم سرمایش متناسب با ظرفیت، شرایط امنیتی مناسب و قابلیت توسعه در آینده از معیارهای تاثیرگذار در انتخاب محل فیزیکی دیتاسنتر هستند.

چه تست‌هایی باید برای اعتبارسنجی شبکه و دیتاسنتر انجام شوند؟

  • تست شبکه: Ping، Traceroute، تست Throughput و Latency
  • تست بار (Load Test): بررسی تحمل سرورها و سوئیچ‌ها زیر فشار ترافیک بالا
  • تست Redundancy: بررسی عملکرد تجهیزات در حالت Failover
  • تست برق: سوئیچ از برق شهری به UPS و ژنراتور
  • پایش محیطی: بررسی دما، رطوبت، ارت الکتریکی و سیستم‌های ضدحریق

برای پایداری طولانی‌مدت دیتاسنتر، چه نکات ایمنی و نگهداری باید رعایت شود؟

استفاده از کف‌پوش ضد استاتیک برای جلوگیری از تخلیه الکترواستاتیک (ESD)، کالیبراسیون منظم تجهیزات مانیتورینگ و UPS، آپدیت نرم‌افزاری و Patch Management تجهیزات شبکه و سرورها، نگهداری سوابق دقیق تغییرات در یک CMDB (Configuration Management Database) و مانیتورینگ مداوم با ابزارهایی مثل Zabbix، PRTG یا SolarWinds

چک‌ لیست استاندارد برای طراحی شبکه یا دیتاسنتر در یک نگاه

استفاده از چک‌ لیست استاندارد برای طراحی شبکه یا دیتاسنتر مبتنی بر استانداردهای بین‌المللی در کنار مستندسازی و تست نهایی، باعث افزایش پایداری، امنیت و مقیاس‌پذیری شبکه می‌شود. در این مقاله، تلاش کردیم تا چک لیستی استاندارد را برای شما طراحی کنیم که با در نظر گرفتن موارد مطرح شده در آن، بتوانید بدون دردسر دیتاسنتر یا شبکه ی دلخواه خود را طراحی کنید. چنانچه با توجه به راهنمایی‌های انجام شده نمی‌توانید خودتان پیاده سازی را انجام دهید یا نیاز به مشاوره دارید می‌توانید روی دکمه زیر بزنید یا برای مشاوره شبکه با شماره 0218363 تماس بگیرید.

post

الهام بهمن پور

الهام بهمن‌پور هستم. کارشناس محتوا با بیش از ۱۳سال تجربه حرفه‌ای در تولید و مدیریت محتوا است. تاکنون بیش از ۲۰ هزار مقاله و خبر تخصصی در حوزه‌های فناوری اطلاعات، به‌ویژه شبکه، امنیت سایبری و سرور تألیف و منتشر کرده‌ام. علاقه و تخصص من در زمینه‌هایی همچون هک اخلاقی، تست نفوذ، پروتکل‌های شبکه و مفاهیم رمزنگاری است. تابحال با بسیاری از رسانه‌های معتبر فناوری فعالیت داشته ام.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا