İlker Pehlivan
Netzwerk- und Systemadministrator, Gründer von Serçe Bilişim
Ich betreue die Netzwerke und Server, von denen die Arbeit anderer Menschen abhängt. Vor der Gründung meiner eigenen Beratung habe ich das Backbone-Netz, die Firewalls und die Kernsysteme einer großen Organisation mit vielen Standorten und mehreren tausend Nutzern administriert. Ich schreibe über das, was tatsächlich ausgefallen ist.
Was ich mache
Ich bin Netzwerk- und Systemadministrator und Gründer der IT-Beratung Serçe Bilişim. Meine Arbeitstage verbringe ich in fremden Serverräumen: Dateiserver, Verzeichnisdienste, Datensicherung, Firewalls und die Netzwerke, die das alles tragen.
PingEverything ist der Ort, an dem ich aufschreibe, was diese Tage mir beibringen.
Woher die Erfahrung kommt
Angefangen habe ich nicht in der Infrastruktur. Meine erste Stelle war in einer Werbeagentur, wo ich Webmaster, Entwickler und Online-Marketing gleichzeitig war. Dort habe ich gelernt, zu lesen, was Analysedaten wirklich sagen – und dass eine technisch einwandfreie Sache wertlos ist, wenn sie niemand findet.
Danach kam ein Unternehmen, das Webinfrastruktur für Banken baute. Im Finanzbereich gibt es keine Toleranz für “läuft meistens”. Unter deutlich erfahreneren Ingenieuren habe ich gesehen, wie eine echte Architektur von hinten aussieht und was Ingenieursdisziplin bedeutet, wenn ein Fehler Folgen hat.
Prägend für diese Seite war die Station danach: eine große Organisation mit vielen Standorten, in der ich am Helpdesk anfing und als System- und Netzwerkadministrator aufhörte. Mehrere tausend Nutzer, ein Backbone-Netz, Firewalls und Systeme, bei denen ein Ausfall kein Ticket ist, sondern ein Gebäude voller Menschen, die nicht arbeiten können.
Wie ich auf ein Problem schaue
Ein langsames System, ein verstaubter Schrank, ein Kabelbündel, zu dem sich niemand bekennt: Alles davon hat eine Vorgeschichte. Irgendwer hat unter irgendeiner Einschränkung eine Entscheidung getroffen, und der heutige Zustand ist das Ergebnis. Systeme erzählen diese Geschichte, wenn man zuhören kann.
Aus dieser Gewohnheit kommt der Name der Seite. Wenn etwas ausfällt, wird nicht geraten. Man prüft jedes Glied der Kette einzeln, bis sich das defekte zeigt.
Deshalb sehe ich einen Vorfall selten als eine einzelne kaputte Maschine. Wenn ein Netzwerk ausfällt, schaue ich gleichzeitig auf die Datenbank dahinter, auf das Werkzeug, das keine Daten mehr meldet, und auf den Menschen, dessen Arbeit gerade stillsteht.
Wie hier geschrieben wird
Keine erfundenen Zahlen, keine erfundene Erfahrung, keine umgeschriebene Herstellerdokumentation. Die vollständigen Regeln, wie Artikel aus türkischen Originalen adaptiert werden und wie sich die Seite finanziert, stehen auf der Seite Über PingEverything.
Artikel von diesem Autor
- Netzwerksegmentierung: VLANs, Schichten und Zugang
Was ist ARP? ARP-Tabelle, Broadcast-Domäne und Spoofing
ARP ordnet einer IP-Adresse im LAN die MAC-Adresse zu. Cache-Zustände, die Grenze der Broadcast-Domäne und ARP-Spoofing, gezeigt an echten Mitschnitten.
23 Min. Lesezeit
- Netzwerksegmentierung: VLANs, Schichten und Zugang
Was ist ein VLAN? 802.1Q-Tag, Access- und Trunk-Port
Ein VLAN teilt einen Switch per 4-Byte-Tag in getrennte Netze. Wie 802.1Q funktioniert, Access- vs. Trunk-Port, das Native-VLAN-Risiko, mit echten Mitschnitten.
28 Min. Lesezeit
- Netzwerk-Monitoring: was beobachten, worauf alarmieren
Was ist SNMP? MIB, OID, Traps und SNMPv3
Wie SNMP Geräte abfragt und Traps empfängt, was MIB und OID sind, warum ein v2c-Community-String kein Passwort ist und was SNMPv3 ändert, Byte für Byte gezeigt.
14 Min. Lesezeit
- Netzwerk-Monitoring: was beobachten, worauf alarmieren
Was ist Syslog? Facility, Severity und Port 514
Wie eine Syslog-Zeile aussieht, wie Facility und Severity in einer Zahl stecken und warum Port 514 UDP ist, erklärt mit echten Ausgaben eines Laborswitches.
15 Min. Lesezeit
- Datensicherung und Wiederherstellung
Die 3-2-1-Regel und der Punkt, an dem sie nicht mehr reicht
Drei Kopien, zwei Medientypen, eine ausgelagert: wogegen jede Zahl tatsächlich schützt und warum Ransomware der Regel eine vierte Bedingung hinzugefügt hat.
3 Min. Lesezeit