У меня жуткие проблемы с настройкой VLAN и обеспечением безопасности моих важных устройств. Даже если сегодня я всё настрою правильно, нет гарантии, что завтра я что-нибудь не сломаю. Чтобы это исправить, я хотел придумать способ как-то тестировать эти конфигурации.
Если мой IP-адрес — X, и я подключен к порту 3 свитча Y, и я на VLAN по умолчанию, и я отправляю multicast-сигнал, то устройство Z (с IP-адресом А и портом В) должно его получить.
Так почему бы не сделать это частью UniFi? Я уверен на 100%, что у ребят из UniFi уже есть интеграционные тесты в их коде, поэтому нам тоже стоит их разрабатывать. Эти тесты можно хранить в контроллере, и если кто-то изменит настройку, это может сломать тест. Это сразу скажет мне, что именно сломалось, и готов ли я к этому изменению или нет. Если я готов, нужно обновить тест.
Это лучше, чем слепо настраивать конфигурации, надеясь, что они всегда будут работать, и это предоставляет механизм отслеживания ожидаемых настроек безопасности в UniFi обновлениях.
Есть ли какое-нибудь программное обеспечение, которое позволяет это делать сегодня за пределами UniFi? Оно не будет таким надежным, потому что у него не будет доступа ко всем правилам брандмауэра и маршрутизации UniFi, но это наверняка поможет!
Если мой IP-адрес — X, и я подключен к порту 3 свитча Y, и я на VLAN по умолчанию, и я отправляю multicast-сигнал, то устройство Z (с IP-адресом А и портом В) должно его получить.
Так почему бы не сделать это частью UniFi? Я уверен на 100%, что у ребят из UniFi уже есть интеграционные тесты в их коде, поэтому нам тоже стоит их разрабатывать. Эти тесты можно хранить в контроллере, и если кто-то изменит настройку, это может сломать тест. Это сразу скажет мне, что именно сломалось, и готов ли я к этому изменению или нет. Если я готов, нужно обновить тест.
Это лучше, чем слепо настраивать конфигурации, надеясь, что они всегда будут работать, и это предоставляет механизм отслеживания ожидаемых настроек безопасности в UniFi обновлениях.
Есть ли какое-нибудь программное обеспечение, которое позволяет это делать сегодня за пределами UniFi? Оно не будет таким надежным, потому что у него не будет доступа ко всем правилам брандмауэра и маршрутизации UniFi, но это наверняка поможет!
