Operațiuni IT

Rețea

Rețeaua UniFi pe toate locațiile: dispozitive, topologie, porturi de switch, clienți și operații de la distanță.

Versiune
1.0.0
Stadiu
Stabil
Capturi
4
Înlocuiește
Consola UniFi deschisă separat pe fiecare site
Dispozitivele UniFi. Cele 15 switch-uri și access point-uri din București și Ploiești, cu IP, firmware, clienți, încărcare CPU/RAM și uptime. AP-ul de la rampa de expediție din Ploiești e offline, iar versiunile de firmware rămase în urmă se văd dintr-o privire.
Dispozitivele UniFi. Cele 15 switch-uri și access point-uri din București și Ploiești, cu IP, firmware, clienți, încărcare CPU/RAM și uptime. AP-ul de la rampa de expediție din Ploiești e offline, iar versiunile de firmware rămase în urmă se văd dintr-o privire.

Capturi din aplicație

Cum arată în lucru

Interfața reală Monolit, cu datele unei firme fictive într-o zi obișnuită. Apăsați pe o captură ca s-o vedeți la dimensiune completă.

Topologia rețelei. Arborele celor două locații, construit din legăturile raportate de controller: pe fiecare legătură se vede portul de pe switch-ul părinte, portul local, viteza (1G sau 10G) și consumul PoE. AP-ul deconectat din depozitul de la Ploiești apare estompat.
Captura 2 din 4

Topologia rețelei

Arborele celor două locații, construit din legăturile raportate de controller: pe fiecare legătură se vede portul de pe switch-ul părinte, portul local, viteza (1G sau 10G) și consumul PoE. AP-ul deconectat din depozitul de la Ploiești apare estompat.

Porturile switch-urilor. Matricea de porturi arată pentru fiecare switch porturile active, cele alimentate PoE, uplink-urile și porturile dezactivate; un click deschide detaliile portului. Portul 11 de pe BU-SW-ET2 a negociat doar 100 Mbps și are 1.284 de erori de recepție, semn de cablu sau priză deteriorată.
Captura 3 din 4

Porturile switch-urilor

Matricea de porturi arată pentru fiecare switch porturile active, cele alimentate PoE, uplink-urile și porturile dezactivate; un click deschide detaliile portului. Portul 11 de pe BU-SW-ET2 a negociat doar 100 Mbps și are 1.284 de erori de recepție, semn de cablu sau priză deteriorată.

Clienții conectați. Cei 233 de clienți văzuți acum de controller (stații, telefoane IP, imprimante, servere, terminale mobile), cu IP, MAC, switch și port sau rețea Wi-Fi, semnal și trafic. Primul este PC-ul necunoscut DESKTOP-7K2M9QF, găsit și de scanarea din Inventar; se poate bloca din coloana Acțiuni.
Captura 4 din 4

Clienții conectați

Cei 233 de clienți văzuți acum de controller (stații, telefoane IP, imprimante, servere, terminale mobile), cu IP, MAC, switch și port sau rețea Wi-Fi, semnal și trafic. Primul este PC-ul necunoscut DESKTOP-7K2M9QF, găsit și de scanarea din Inventar; se poate bloca din coloana Acțiuni.

1Nivelul 1

Pentru conducere

Ce problemă rezolvă, cum se lucrează cu modulul și ce se poate măsura.

Modulul Rețea aduce în Monolit starea rețelei administrate de controllerul UniFi: switch-uri, access point-uri, porturi, rețele Wi-Fi, VLAN-uri și dispozitivele conectate, pentru ambele locații. Echipa IT vede problemele de rețea înainte să le semnaleze utilizatorii și rezolvă o parte din ele fără să deschidă consola producătorului.

Ce face concret:

  • Sumar cu dispozitive online din total, clienți (pe fir și wireless), rețele Wi-Fi și VLAN-uri, bugetul PoE consumat și alertele deschise.
  • Topologie: arborele rețelei, cu porturile prin care se leagă echipamentele, viteza fiecărei legături și consumul PoE al access point-urilor.
  • Porturile fiecărui switch, colorate după stare (activ, PoE, uplink, fără link, dezactivat), cu detalii la click: viteză, trafic, erori, dispozitivul conectat.
  • Clienți: fiecare dispozitiv conectat, cu IP, MAC, producător, switch și port sau rețea Wi-Fi, semnal și trafic; filtre pe fir, wireless, blocați și oaspeți; blocare și deblocare.
  • Alerte pe severități (critic, avertisment, informare), cu confirmare.
  • Operațiuni: repornire de dispozitiv, aprinderea LED-ului de identificare, test de viteză WAN și descărcarea copiei de configurație a controllerului.
  • Consola UniFi completă, deschisă în Monolit, pentru ce nu acoperă modulul.
  • Audit pentru fiecare operațiune.

Fluxuri de lucru tipice:

  1. Un access point cade. Apare o alertă critică. În topologie, nodul este estompat, iar portul de pe switch arată link căzut și PoE 0 W. Tehnicianul încearcă o repornire din Operațiuni; dacă dispozitivul nu răspunde, merge la fața locului știind exact portul și rack-ul.
  2. Un dispozitiv necunoscut se conectează. În Clienți apare o stație cu nume și producător neobișnuiți. Se vede pe ce switch și port sau pe ce rețea Wi-Fi este; IT-ul o blochează sau, dacă este legitimă, o înregistrează în Inventar. Pentru dispozitivele aprobate care nu sunt în inventar există o listă albă de MAC-uri.
  3. Un port cu erori. În matricea de porturi, un click pe port arată că a negociat 100 Mbps în loc de 1 Gbps și acumulează erori. Cablul sau priza se înlocuiesc înainte ca utilizatorul să reclame o rețea lentă.

Indicatori pe care îi oferă: dispozitive online din total, dispozitive cu firmware rămas în urmă, numărul de clienți pe fir și wireless, consumul PoE față de bugetul disponibil, alertele deschise și critice, rapoarte săptămânale.

2Nivelul 2

Pentru echipa IT

Arhitectură, integrări, API, roluri și limitările cunoscute.

Arhitectură. Serviciu FastAPI separat, pe portul intern 8011, cu prefixul /api/retea și schema SQL Server network (versiune modul 1.0.0). Datele sunt preluate din controller periodic (sincronizare automată la intervalul poll_interval, în secunde) sau la cerere (POST /api/retea/sync) și sunt păstrate în schema proprie. Ultima sincronizare este afișată în sumar și în setări.

Conectarea la controller. Două metode de autentificare: cheie API (Integration API v1, suficientă pentru dispozitive, clienți și repornire) sau utilizator și parolă (necesare pentru PoE, blocarea clienților și configurarea SSID-urilor). Generația controllerului se detectează automat sau se alege: UniFi OS (Cloud Key Gen2, UDM) ori controller clasic. Testul de conexiune întoarce generația detectată, numărul de dispozitive și identificatorul site-ului.

Consola UniFi încorporată. Se încarcă într-un iframe, printr-un reverse proxy nginx pe un port dedicat (8443), care elimină antetul X-Frame-Options și setează cookie-ul de sesiune cu SameSite=None. La prima utilizare trebuie acceptat certificatul controllerului.

Evenimente publicate: network.device.upserted, network.device.removed, network.alert.created.

Endpoint-uri notabile (30 în module.yaml, inclusiv /health):

  • Configurare: GET/PUT /api/retea/config, POST /api/retea/config/test, POST /api/retea/sync.
  • Citire: GET /api/retea/summary, GET /api/retea/devices, GET /api/retea/devices/{mac}, GET /api/retea/devices/{mac}/ports, GET /api/retea/clients (filtru only_wired), GET /api/retea/ssids, GET /api/retea/vlans, GET /api/retea/topology.
  • Alerte: GET /api/retea/alerts (filtre only_open, severity, limit), POST /api/retea/alerts/{id}/ack.
  • Operațiuni: POST /api/retea/ops/reboot/{mac}, POST /api/retea/ops/locate/{mac}, POST /api/retea/ops/port, POST /api/retea/ops/client/block, POST /api/retea/ops/client/reconnect, POST /api/retea/ops/wol, POST /api/retea/ops/speedtest, GET /api/retea/ops/backup.
  • Listă albă de MAC-uri: GET/POST /api/retea/whitelist, DELETE /api/retea/whitelist/{mac}.
  • Audit și rapoarte: GET /api/retea/audit, GET /api/retea/reports/weekly, GET /api/retea/reports/weekly/{id}, POST /api/retea/reports/weekly/generate.

Pagina principală a platformei citește GET /api/retea/summary pentru dala „Rețea”.

Roluri și audit. Citirile sunt disponibile oricărui utilizator autentificat. Modificarea configurației, toate operațiunile, adăugarea și ștergerea din lista albă și generarea raportului cer rolul it_manager. Fiecare operațiune se scrie în audit cu utilizator, acțiune, țintă, detalii și rezultat, inclusiv eșecurile (de exemplu, o repornire trimisă unui dispozitiv offline).

Cerințe. Controllerul UniFi trebuie să fie accesibil din serverul Monolit; se recomandă un cont local dedicat pe controller. Pentru consola încorporată, regula nginx de pe portul dedicat.

Limitări și ce e încă neexpus în interfață.

  • Se configurează un singur site UniFi pe instanță.
  • Lista albă de MAC-uri, lista de VLAN-uri și rapoartele săptămânale au rute în API, dar nu au încă ecran propriu.
  • API-ul permite oprirea sau pornirea PoE și a porturilor, Wake-on-LAN și reconectarea unui client; interfața folosește deocamdată repornirea, LED-ul de identificare, blocarea clienților, testul de viteză și copia de configurație.
  • Cardul „Switch Ports” din sumar nu afișează o valoare, doar trimite la matricea de porturi.
  • Topologia nu are zoom: rețelele cu multe access point-uri pe același nivel depășesc lățimea ecranului și trebuie derulate.
  • Subtitlul din antetul modulului este fix în cod, nu se ia din setări.