Netværkskonsulent til drift, sikkerhed og forandring
En firewall skal udskiftes, mens kollegerne arbejder. Et nyt kontor skal på netværket. Eller tilbagevendende udfald skal undersøges, før endnu en ændring sættes i gang. I alle tre situationer har konsulentens erfaring betydning for, hvordan opgaven bliver grebet an.
Hos dba consult finder vi freelance netværkskonsulenter til drift, sikkerhed og udvikling af infrastrukturen. Vi ser på det ansvar, I skal have løftet, og på de forhold, konsulenten skal kunne arbejde i. Teknologien er en del af vurderingen. Det er samarbejdet med jeres egne specialister og leverandører også.

Hvad skal konsulenten tage ansvar for?
Ved en driftsopgave kan behovet være en specialist, som undersøger fejl på tværs af forbindelser og udstyr, håndterer ændringer og får fulgt op på problemer, der vender tilbage. Her er erfaring med fejlsøgning i et aktivt produktionsmiljø væsentlig. Konsulenten skal kunne forklare, hvad der er observeret, hvad der stadig er usikkert, og hvad næste skridt skal afklare.
Skal netværket bygges om, skal en netværksarkitekt tage stilling til kapacitet, sikkerhed, forbindelser og fremtidig drift. En plan for nye lokationer eller en ændret cloudløsning skal passe sammen med det, der allerede findes. Beslutningerne skal kunne gennemføres med de ressourcer og det tidsrum, I har til rådighed.
Selve omlægningen kræver en konkret plan for rækkefølge, test og tilbageførsel, hvis noget går galt. Arkitekten og den udførende specialist kan være samme person. På andre opgaver er det en fordel at dele ansvaret. Vi hjælper med at afklare, hvilken erfaring der skal være til stede, og hvordan den supplerer jeres team.
Erfaringen skal ligne det arbejde, der venter
To konsulenter kan begge have Cisco på deres CV og have løst meget forskellige opgaver. Den ene har arbejdet med den løbende drift af switches og routere. Den anden har planlagt overgangen til en ny netværksarkitektur. Begge erfaringer kan være relevante, men de svarer på forskellige behov.
Derfor skal vi kunne forklare, hvad der gør en kandidat relevant for jer. Hvilke dele af opgaven har vedkommende selv haft ansvar for? Hvordan har konsulenten håndteret fejl, afhængigheder og ændringer? Og har personen arbejdet sammen med en intern driftsorganisation, en ekstern leverandør eller begge dele?
Den afklaring gør det lettere at vælge og giver samarbejdet en tydelig begyndelse. I ved, hvad konsulenten skal tage fat på, og hvilke beslutninger der fortsat ligger hos jer.
Teknikken bag opgaven
De konkrete teknologier hjælper os med at præcisere behovet. Et Cisco-miljø med flere lokationer stiller andre krav end en afgrænset firewallopgave eller en omlægning af det trådløse netværk. Her er nogle af de sammenhænge, der er relevante, når opgaven skal beskrives.
Cisco, switches og routing
Switches forbinder enhederne i det lokale netværk, LAN. VLAN kan bruges til at opdele trafikken logisk, mens routing gør det muligt at kommunikere mellem forskellige netværk. I et Cisco-miljø kan arbejdet derfor omfatte både konfiguration af switches, IP-adressering og fejlsøgning på forbindelserne mellem brugere, servere og lokationer.
Ved mere sammensatte netværk kan routingprotokoller som OSPF og BGP være en del af opgaven. Her bliver erfaring med rutevalg og ændringer i forbindelserne relevant. Konsulenten skal forstå, hvordan en ændring ét sted påvirker trafikken andre steder.
Firewalls, VPN og segmentering
En firewall styrer, hvilken trafik der må passere efter de fastlagte regler. Opgaven kan være at gennemgå eksisterende firewallregler, flytte dem til en ny løsning eller undersøge, hvorfor en applikation ikke kan nå en bestemt tjeneste. Det kræver indsigt i både sikkerhedskrav og de forbindelser, applikationen faktisk bruger.
VPN giver mulighed for beskyttede forbindelser over et delt netværk, eksempelvis mellem lokationer. Segmentering begrænser, hvilke dele af netværket der kan kommunikere. Et VLAN er i sig selv ikke en fuldstændig sikkerhedspolitik. Adgangen mellem segmenter skal også styres, eksempelvis med firewallregler eller access control lists, ACL. Derfor skal regler og trafikbehov afklares sammen med de ansvarlige for systemerne.
Trådløst netværk og forbindelser mellem lokationer
Problemer med Wi-Fi kan skyldes dækning, belastning, roaming eller adgangen til netværket. Arbejdet med WLAN og access points begynder derfor med at undersøge, hvor og hvornår problemet opstår. Det er et andet udgangspunkt end blot at udskifte udstyr.
På tværs af lokationer kommer WAN-forbindelser og eventuelt SD-WAN ind i billedet. Her skal forbindelserne understøtte de applikationer, der bruges, og det skal være afklaret, hvad der sker, hvis en forbindelse falder ud. Redundans og high availability skal vurderes som en samlet løsning og afprøves ved failover.
Fejlsøgning, overvågning og automatisering
DNS og DHCP er centrale for, at enheder kan finde tjenester og få deres netværksindstillinger. Fejlsøgning kan også kræve trafikmålinger, logfiler eller packet capture, så symptomer kan følges gennem netværket. Det giver et grundlag for at skelne mellem problemer med kapacitet, adgang, navneopslag og selve forbindelsen.
Når mange enheder skal konfigureres ens, kan netværksautomatisering med eksempelvis Ansible gøre ændringer mere ensartede og gentagelige. Konfigurationer skal fortsat versionsstyres, valideres og kunne føres tilbage. Automatisering skal passe til driftsorganisationens måde at arbejde på.
En opgave, I kan komme videre med
Send os gerne en kort beskrivelse af det, der skal ændres eller fungere bedre. Det er nyttigt at kende de vigtigste teknologier, hvad jeres eget team dækker, og om der er et tidspunkt, arbejdet skal være gennemført. I behøver ikke have skrevet hele opgaven færdig for at tage samtalen.
Piotr er en god indgang, hvis I vil vende behovet for en netværkskonsulent. Læs mere om vores freelance konsulenter til netværk og infrastruktur, eller tag kontakt til os.