השינוי ששבר הכול —
אחורה בדקות.
שינוי אחד בקונפיגורציה, בשעה שבע בערב, ואיש לא רשם אותו. בלי היסטוריית גרסאות, החקירה מתחילה מאפס בדיוק ברגע שבו יש הכי פחות זמן.
Net-Monitor מגבה את התצורה של כל ציוד התקשורת ברשת, שומר היסטוריית גרסאות, ומאפשר לשחזר גרסה קודמת. כל שינוי מתועד עם מה השתנה, מתי ומאיזה חשבון, ואפשר להשוות שתי נקודות זמן שורה מול שורה. הכול רב-יצרני וללא סוכנים — הגיבוי עובד דרך SSH והפרוטוקולים שהציוד כבר תומך בהם.
שלוש שעות, או רבע שעה.
אותה תקלה בדיוק, בשני ארגונים. ההבדל היחיד הוא אם קיימת היסטוריית גרסאות.
בלי היסטוריה
השירות נפל. אף אחד לא בטוח מה השתנה. עוברים התקן־התקן, מנסים לשחזר מהזיכרון מה נגעו בו אתמול, ומתקשרים למי שהיה במשמרת. התקלה נפתרת בסוף — אחרי שהיא כבר עלתה יותר מהמערכת שהייתה מונעת אותה.
עם היסטוריה
מסננים לפי חלון הזמן שבו זה התחיל, רואים אילו התקנים שינו תצורה, קוראים את ההפרש. השורה שגרמה לזה בולטת. משחזרים את הגרסה הקודמת ועוברים לתחקיר — שהפעם מבוסס על עובדות.
מה זה עושה בפועל.
גיבוי אוטומטי בכל היצרנים
הקונפיגורציה של כל נתב, סוויץ׳ ופיירוול נשמרת לפי לוח זמנים ואחרי כל שינוי — בלי סקריפט שמישהו כתב פעם ואיש כבר לא מתחזק.
כל שינוי, עם מי ומתי
לא רק שהקונפיגורציה השתנתה, אלא מה בדיוק השתנה, מתי, ומאיזה חשבון. זו השאלה הראשונה בכל תחקיר תקלה שהתחילה בשינוי.
השוואה בין שתי נקודות זמן
הצגת ההפרש בין הגרסה של היום לגרסה של יום שלישי שעבר, שורה מול שורה. בדרך כלל זה מספיק כדי לסגור את החקירה.
חזרה לאחור
שחזור הגרסה האחרונה שעבדה על התקן מסוים. זה מקצר את הזמן שבין ״זה נשבר״ ל״זה עובד״ מרבע יום לרבע שעה.
זיהוי סטייה מהתצורה התקנית
השוואת התצורה בפועל למדיניות שהוגדרה, וסימון כל ציוד שחרג ממנה — כולל חריגות שנעשו בכוונה ואיש לא תיעד.
קושחה וסוף חיים
מעקב אחרי גרסאות קושחה ודגמים, ודוח של ציוד שמתקרב לסוף התמיכה — המידע שצריך לפני שמכינים תקציב, ולא אחרי.
תשובות קצרות.
מי שינה את הקונפיגורציה של הסוויץ׳?
המערכת שומרת גרסה של כל קובץ תצורה לאורך זמן, כך שאפשר להשוות בין שתי נקודות זמן ולראות בדיוק אילו שורות נוספו, הוסרו או שונו — ומתי. כשהגישה לציוד מתועדת, גם החשבון שביצע את השינוי מופיע לצד ההפרש.
אפשר לחזור לגרסה קודמת?
כן. הגרסה האחרונה שעבדה נשמרת ואפשר לשחזר אותה להתקן. במקרה הנפוץ — שינוי שנראה תמים והפיל שירות — זה ההבדל בין תקלה של עשר דקות לתקלה של חצי יום.
זה עובד על ציוד מיצרנים שונים?
כן. הגיבוי והשחזור עובדים מול הציוד דרך SSH ופרוטוקולים סטנדרטיים, כך שרשת עם Cisco/Meraki, Juniper, HPE/Aruba, Fortinet, Palo Alto, Mellanox ו-Check Point מנוהלת ממקום אחד ולא בכלי נפרד לכל יצרן.
איך זה עוזר בביקורת ובתאימות?
שני דברים: היסטוריית שינויים מלאה שאפשר להציג למבקר, והשוואה מתמשכת של התצורה בפועל מול התקן שהוגדר. במקום להוכיח תאימות בפרויקט חד-פעמי לפני ביקורת, היא נמדדת ברציפות.
כמה זמן לוקח לכם היום למצוא שינוי?
זו שאלה טובה למדוד לפני ההדגמה. נראה לכם כמה זמן זה לוקח אחריה.