IT NSA Tips

Configuration

Kuatkan konsep setelah itu tinggal mencari konfigurasi sesuai vendor yang dibutuhkan misalnya konsep VPN, semua vendor akan menggunakan konsep VPN sama ada SSL VPN, IKEV VPN, L2TP/IPSEC VPN, namun cara konfigurasi tiap vendor yang berbeda-beda oleh karena itu butuh waktu untuk membaca dokumentasi dan googling. Begitu juga dengan konsep File sharing, DNS, Webserver, Virtualisasi, Live migration bisa menggunakan KVM, HYPER-V, VMWARE, salah satu contoh Load balancer bisa menggunakan cloud application load balancer dari salah satu cloud (Openstack, GCP, AWS, AliCoud, dan masih banyak service yang ada didalamnya)  yang bisa digunakan atau software load balancer haproxy, nginx. Storage bisa dari windows, linux, ceph, glusterfs, dll. Begitu banyak stack technology tinggal disesuaikan dengan kebutuhan bisa memakai fitur atau integrasi dari device, software, sistem operasi dan cloud.

Troubleshooting

Bisa menggunakan teknik OSI layer atau TCP/IP layer, untuk TCP/IP layer misalnya dengan melakukan pengecekkan per layer, misalnya ketika terdapat problem web akses, cek mulai dari Network access layer (port status, jika menggunakan virtualisasi maka cek vm networknya), cek switching dan VLAN.

Internet layer dengan  cek koneksi IP(interface status, IP subnet, gateway check) dan routing (network advertised, routing authentication).

Transport layer cek port TCP dan UDP apakah listen pada server (cek netstat, cek firewall apakah allow / deny).

Application layer (cek konfigurasi webserver apakah ada salah konfigurasi, membiasakan dengan lokasi file/GUI konfigurasi, cek user & permission, folder/file permission, cek log, cek services status).

Dan tentunya masih ada beberapa hal yang perlu dicek namun jika terbiasa maka akan langsung bisa menuju ke pokok permasalahan.
Oke cukup sekian tips sederhana diatas namun yang terpenting adalah membentuk habit (kebiasaan) dalam belajar, berlatih dan bekerja yang membutuhkan jam terbang.

Komentar

Postingan populer dari blog ini

Cara memahami dan menghafal model OSI dengan analogi

Pembahasan IT Network Systems Administration Module A DNS (Forward Zone, Reverse Zone, CNAME, MX, Split View)

Table of Contents