Zurück

Wenn alle remote arbeiten

by Mark Harris 25. März 2020

Nur Tage zur Vorbereitung

In der vergangenen Woche hatte ich viel Zeit, darüber nachzudenken, wie die Dinge erledigt werden, wenn alle zu Hause sind. Die Logistik vieler Dinge, die vorher nicht bedacht wurden, erschien plötzlich groß.

Das Home Office ist nicht das Corporate Office. In meinem Fall gehören zu meinem Heimbüro Hundegebell und die chaotischen Geräusche eines Hauses. Dennoch haben wir alle noch Arbeit zu erledigen, Projekte zu managen, den Alltag zu regeln.

Mit allen an NetBrain Da ich jetzt remote arbeite, verlasse ich mich vollständig auf unsere Corporate Remote Access-Lösung. Ich brauche es, um mit meinem Team zusammenzuarbeiten. Ich brauche es, um auf meine Daten zuzugreifen. Ich brauche es, um meine Wikis anzuzeigen und mit vielen meiner Anwendungen zu arbeiten. Ich brauche es jetzt und unser gesamtes Unternehmen braucht es jetzt. Und wir alle brauchen unseren Fernzugriff, um gut zu funktionieren.

Als die Entscheidung getroffen wurde, ab dem 16. März remote zu arbeiten, hatten wir weniger als eine Woche Zeit, um uns vorzubereiten. Sowohl unsere IT- als auch unsere Netzwerkautomatisierungsteams gingen in den Scramble-Modus, um unser Netzwerk auf diesen schnellen Wandel in der Personaldynamik vorzubereiten.

Nach ein paar langen Tagen der Designanalyse und Topologieüberprüfung stellten unsere IT-Netzwerktechniker fest, dass wir in Bezug auf die Leistung unseres Fernzugriffsnetzwerks drei Problembereiche haben würden.

1. Erhöhter Datenverkehr auf unserer Firmeninternetleitung in unserer Zentrale

Unsere Netzwerktechniker überprüften die Architektur unseres Unternehmensnetzwerks und waren der Meinung, dass wir auf der Grundlage ihrer Traffic-Prognosezahlen in Ordnung waren. Aber sie waren sich nicht sicher, was die Sichtbarkeit unserer gesamten Internet-Edge-Infrastruktur betrifft. Vielleicht werden wir viel mehr Videos verwenden als vorhergesagt? Unser IT-Team hat berechtigte Bedenken in Bezug auf Bandbreite, Speicher und CPU von Netzwerkgeräten, Zustand der Netzwerkverbindung und andere Leistungsfaktoren. Diese Metriken müssen nachverfolgt und mit einer Baseline versehen werden.

2. Überprüfung des VPN-Benutzerpfads

Die Überprüfung des VPN-Benutzerpfads ist ein häufiges Problem, das viele unserer Ingenieure in früheren Rollen gebissen hat. Unser Team überprüfte unsere eingehenden und ausgehenden Zugriffskontrolllisten auf unseren Cisco ASA-Firewalls für die VPN-Benutzerströme und verglich sie mit den entsprechenden ACLs für lokale Unternehmensnetzwerkbenutzer. Andernfalls hätten wir eine Menge Mitarbeiter, die sagen, dass sie nicht wie letzte Woche vom Büro aus auf X- oder Y-Anwendungen zugreifen können. Um erfolgreich zu sein, müssen wir jeden Anwendungspfad und -ablauf berücksichtigen.

Was ist auch, wenn VPN-Benutzerpfade ein anderes Merkmal aufweisen, das sich vom normalen Unternehmensbenutzerpfad unterscheidet, den wir nicht überprüft haben? MTU, Bandbreite, QoS-Unterschiede, eine kleinere Performance-Firewall im Weg? Wir wussten, dass es notwendig sein würde, eine kontinuierliche Pfadüberprüfung für mehrere Anwendungen und andere End-to-End-Pfade durchzuführen.

3. Stark erhöhter VPN-Verkehr

Am besorgniserregendsten war vielleicht die große Unbekannte, wie viel VPN-Datenverkehr anfällt. Basierend auf Prognoseberechnungen war unser IT-Team der Ansicht, dass wir bereit waren, den Ansturm des VPN-Verkehrs zu bewältigen – die Verschlüsselungs-/Entschlüsselungsrate von Paketen pro Sekunde, neue Sitzungen/Sekunde, gleichzeitige Sitzungen und so weiter.

Aber woher wissen wir wirklich, ob die Prognose mit unserer neuen Realität übereinstimmt? Können wir das Problem im Falle eines Leistungsproblems schnell diagnostizieren und identifizieren? Oder wird unsere IT unweigerlich E-Mails versenden, in denen sie sich für die Stunden der Unterbrechung entschuldigt, an ein ganzes Büro von Remote-Mitarbeitern, während sie unsere VPN-Leistungsprobleme beheben?

Adaptive Netzwerkautomatisierung zur Rettung

Glücklicherweise hat unser Netzwerkautomatisierungsteam nicht nur Erfahrung im Aufbau NetBrain Automatisierungen, sondern sind erfahrene Profis mit einem breiten Spektrum an Know-how in der Netzwerktechnik mehrerer Anbieter. So waren sie in der Lage, ihr Wissen in wiederholbare Automatisierung zu kodifizieren, was es ihnen ermöglichte, ein Remote Work Toolkit zu erstellen, das aus NetBrain Automatisierungen, um unserem internen IT-Team bei dieser plötzlichen Umstellung zu helfen.

Hier ist die Flexibilität einer Lösung entscheidend. Ich habe in den letzten Jahrzehnten als Netzwerktechniker unzählige Tools verwendet, und so viele sind schwierig zu verwenden und starr oder nicht intuitiv und frustrierend. Wie bereitet man sich auf das Unvorhersehbare vor? Flexibilität und Anpassungsfähigkeit sind die stärksten Eigenschaften bei der Erwägung einer Automatisierungslösung von NetOps. Die Einfachheit der Gebäudeautomation ist der Schlüssel zu ihrer Einführung.

Baselining des Internet Edge

Die Fehlersuche am Internet-Edge ist relativ unkompliziert – wir kümmern uns um den Plattformzustand (Router, Switch-CPU, Speicher, andere Metriken) und den Verbindungszustand (unsere Internetleitungen, unsere Southbound-Konnektivität) und vielleicht um einige andere Subsysteme (Firewalls, Load Balancer). . Aber es gibt noch viel zu beachten.

Hier ist, wo die NetBrain Golden Baseline kommt ins Spiel. Angetrieben von cleveren KI-Algorithmen kann unsere Plattform jeden erdenklichen Netzwerkdatentyp baselinen, von einer numerischen Variablen über eine Zeichenfolge bis hin zu einer vollständigen Tabelle mit Zeilen und Spalten. Durch das Erkennen, Verfolgen und Baselinen von Tausenden von Datenpunkten in Ihrer Umgebung können Ingenieure schnell erkennen, ob etwas normal oder unerwartet ist.

NetBrain Goldene Grundlinie

.
Nach dem Hinzufügen einer Reihe von neu erstellten und nachverfolgten Leistungskennzahlen in Bezug auf unsere Internet-Router, -Verbindungen, -Edge-Switches und -Firewalls konnten unsere Automatisierungsingenieure der IT ganzheitliche Ansichten und granulare Leistungsbasislinien bereitstellen.

Die Leichtigkeit, mit der dies geschah, beeindruckte mich; trotz der vielen einzelnen CLI-Befehle und zugehörigen Datenpunkte war dies in wenigen Stunden zusammengestellt! Unser IT-Team war nun zuversichtlich, dass es im Falle eines Problems schnell die Internetinfrastruktur als Schuldigen identifizieren oder ausschließen kann.

Analyse unserer VPN-Benutzerpfade

Das ist mir bei der Remote-Arbeit passiert – ich versuche, zu einer App zu gelangen, die ich eine Weile nicht verwendet habe, und es passiert einfach eine Zeitüberschreitung. Ich setze mich? Oder liegt es daran, dass ich im VPN bin?

Das NetBrain Das Automatisierungsteam konnte unsere kritischen Geschäftsanwendungspfade füllen und ermöglichte das, was wir als Verfolgung vordefinierter „Golden Paths“ bezeichnen. Dadurch kann unser IT-Team historische Daten mithilfe von einfach mit aktuellen Live-Pfaden vergleichen NetBrain Pfadrechner.

Die Path Calculator-Funktion ist umfassend und schnell, überprüft die Weiterleitungsbetriebslogik auf jedem Gerät im Pfad, verifiziert MPLS, NAT, Layer-3-Weiterleitung, IPsec, Firewall-Sicherheitsrichtlinien und vieles mehr in nur wenigen Sekunden.

NetBrain Pfadrechner

.
Unser IT-Team kann den Pfadrechner verwenden, um den vollständigen VPN-Benutzerpfad, alle Firewalls und zugehörigen Sicherheitsrichtlinien im Pfad sowie andere Verbindungsmerkmale, die sich auf die Leistung auswirken können, wie MTU, Bandbreite, QoS-Konfigurationen, schnell zu bewerten.
.

NetBrain - Detaillierte Link-Eigenschaften im Pfad

.

Wird unser VPN die Flut bewältigen?

Ich bin ehrlich, ich arbeite nur gelegentlich von zu Hause aus. Bis jetzt. Viele Unternehmen haben nicht im Voraus in Betracht gezogen, die gesamte Belegschaft auf die Remote-Zugriffslösung des Unternehmens zu setzen.

Um unser IT-Team bei der Verwaltung und Fehlerbehebung des VPN zu unterstützen und über die erforderlichen Tools zu verfügen, um die Grundursache eines Leistungsproblems schnell zu isolieren, haben unsere Automatisierungsingenieure unser Remote Work Toolkit mit einer Reihe von befüllt Data View TemplateEs wurde entwickelt, um vordefinierte Sätze von VPN-bezogenen Netzwerkdaten zu sammeln und zu visualisieren.

Dies ist die perfekte Antwort auf die Bedenken unseres IT-Teams zum VPN-Leistungsmanagement. Data View Templates ermöglichen es Ihnen, alle erdenklichen Netzwerkdaten zu mischen und abzugleichen, unabhängig davon, ob sie von einem CLI-Befehl oder von einem integrierten Netzwerkverwaltungstool eines Drittanbieters stammen. Das VPN-Design ist der ultimative Anwendungsfall für diese Art der automatisierten Diagnoseerfassung und Visualisierung angesichts der schieren Komplexität dessen, was schief gehen kann, wenn VPNs auf Probleme stoßen.

NetBrain Data View Template Geschäftsführer

.
Unser IT-Team hat jetzt Echtzeitzugriff auf Baseline-Datenpunkte, was ihm ermöglicht, detaillierte VPN-Verbindungstabellen aufzuschlüsseln, die Anzahl der VPN-Sitzungen und die Gesamtzahl der Verbindungen zu verfolgen, um Trendanalysen zu unterstützen, alle unsere VPN-fähigen Geräte dynamisch zuzuordnen, oder kratzen Sie sofort eine Menge anderer hilfreicher Echtzeitdiagnosen von unseren VPN-Geräten.

Bereit für das Unvorhersehbare

Dank unserer schnell agierenden IT- und Netzwerkautomatisierungsteams verfügen wir über ein robustes Set an Automatisierungs- und Visualisierungstools, die für vollständige Transparenz und die Tools zur Behebung von Problemen sorgen, falls wir unsere plötzlich entscheidende VPN-Infrastruktur überlasten.

Das Schöne ist, dass wir unsere VPN-Bereitschaft mit unseren Kernelementen der adaptiven Automatisierung erreicht haben –

  • Baselining um zu wissen ob das normal ist
  • Pfad Analyse um in Echtzeit Hop-by-Hop-Weiterleitungsvorgänge aufzuschlüsseln
  • Data View Templates alle Informationen, die ich sehen möchte, automatisch zu sammeln und anzuzeigen, sie als einzelne Datenschicht auf der Karte zu schichten und mir zu ermöglichen, Probleme schnell zu identifizieren

In der Zwischenzeit werde ich weiterhin mein Bestes tun, um unser VPN-System zu überfordern. Und versuchen Sie, meine bellenden Hunde von unseren Telefonkonferenzen fernzuhalten.

Nächste Schritte

Welcher Zugang zu unserem neu gebauten Toolkit für Remote-Arbeit? Bitte wenden Sie sich an unsere NetBrain Support-Team für das Automatisierungskit und die zugehörige Dokumentation –

Email: [E-Mail geschützt] ,

URL: https://www.netbraintech.com/submit-tickets/

Verbunden