Физическая инфраструктура

  • Температура в серверных и узлах связи в норме (18–27 °C)
  • Резервное питание: ИБП заряжены, ДГУ протестирован (последний тест не старше месяца)
  • Кабель-менеджмент: нет провисших кабелей, фиксация не нарушена
  • Запас по мощности в стойках задокументирован
  • Оптические бюджеты линий актуальны (рефлектограммы не старше 6 месяцев)

Конфигурация

  • Резервные копии конфигураций всех устройств актуальны
  • Конфигурации проверены на соответствие шаблонам (compliance check)
  • Неиспользуемые VLAN, ACL, статические маршруты удалены
  • BGP-сессии: все peer стабильны, префикс-фильтры актуальны
  • STP/RSTP: root bridge соответствует проекту

Безопасность

  • Учётные записи с дефолтными паролями отсутствуют
  • Доступ по Telnet отключён везде, только SSH
  • ACL на граничных маршрутизаторах актуальны
  • SNMP community strings изменены с public/private
  • План реагирования на DDoS-инциденты задокументирован и протестирован

Мониторинг и логирование

  • Все критичные устройства добавлены в мониторинг
  • NetFlow/sFlow настроен на граничных интерфейсах
  • Пороговые значения (thresholds) адекватны текущей нагрузке
  • Логи с устройств централизованно собираются (syslog)
  • Алерты доходят до дежурного инженера (проверено!)

Документация

  • Схема сети актуальна (физическая и логическая)
  • Зоны ответственности определены
  • Контакты экстренной связи с upstream-операторами актуальны
  • Процедуры восстановления после сбоев задокументированы