A klasszikus helyzet
Megérkezel egy KKV-hoz ahol "mindig működött minden". Aztán valami elromlik, és kiderül:
- A switch jelszavát csak az előző IT-s tudta
- Senki nem tudja melyik port melyik géphez megy
- A tűzfalon vannak szabályok amiket "régen valaki beállított"
- Az IP-tartomány "valahogy 192.168.1.x, de van néhány 10.x.x.x is"
Ez nem kivétel, ez a szabály. És egy ilyen környezetben egy egyszerű hiba elhárítása is órákat vehet igénybe.
Mit kell dokumentálni?
1. Hálózati térkép (topology diagram)
Legalább egy egyszerű ábra ami mutatja: - Internet → Router/Tűzfal → Switch(ek) → Eszközök - VLAN-ok és szegmensek - Fizikai és logikai kapcsolatok
Eszközök: draw.io (ingyenes, webes), Visio, vagy akár egy papír rajz fotója.
2. IP-cím nyilvántartás (IPAM)
Egy egyszerű táblázat:
| IP-cím | Eszköz | Helyszín | Megjegyzés |
|---|---|---|---|
| 192.168.10.1 | Cisco switch SW-01 | Szerver szoba, rack 1 | Management VLAN gateway |
| 192.168.10.2 | Router | Szerver szoba | Főátjáró |
| 192.168.20.10 | Fájlszerver | Szerver szoba | HP ProLiant, Windows Server 2022 |
| 192.168.20.11 | NAS | Szerver szoba | Synology DS923+ |
Excelben tökéletesen működik. A lényeg hogy naprakész legyen.
3. Eszközleltár
| Eszköz | Típus | Sorozatszám | Firmware | Jelszó helye |
|---|---|---|---|---|
| SW-IRODA-01 | Cisco C2960X | FOC1234ABCD | 15.2(7)E | KeePass – Cisco |
| FW-01 | Fortinet 60F | FG60F-00001 | 7.4.1 | KeePass – Fortinet |
4. Változásnapló (changelog)
Minden változtatásnál egy sor:
2026-03-15 | Gyurovszki P. | SW-01: VLAN 40 (Vendég) hozzáadva, portok 20-24 átállítva
2026-03-20 | Gyurovszki P. | FW-01: firmware frissítés 7.4.1-re, tesztelve
Ez életmentő ha valami elromlik és tudni kell "mi változott az elmúlt héten".
5. Jelszavak kezelése
Soha ne tárold jelszavakat plaintext-ben, Excelben. Használj: - KeePass – ingyenes, lokális, titkosított - Bitwarden – felhő alapú, csapat megosztással - 1Password Teams – fizetős, de nagyon kényelmes
A jelszó adatbázist tárold titkosítva, és legyen belőle mentés.
Mennyi idő?
Egy 10-20 gépes irodai hálózatnál: - Alap topológia rajz: 2-3 óra - IP-cím táblázat feltöltése: 1-2 óra - Eszközleltár: 1 óra
Összesen 4-6 óra egyszeri befektetés ami évente többszörösét térítheti meg az első incidensnél.
Hogyan tartsuk naprakészen?
- Minden változtatás után azonnal frissítsd (nem "majd holnap")
- A dokumentációt tárold verziókövetett helyen (git, SharePoint, Confluence)
- Évente egyszer ellenőrizd az egészet, összhangban van-e a valósággal?
Összefoglalás
A dokumentáció nem az IT-snek szól, hanem a következő embernek, aki hozzányúl a rendszerhez. Legyen az te magad fél év múlva, vagy egy kolléga aki átveszi a feladatot. Egy jól dokumentált hálózat gyorsabban hibakereshető, biztonságosabb, és sokkal kevésbé függ egyetlen embertől.