Направление работ
Сети и защита периметра
Логика сети поверх кабеля: как соединены площадки, кто куда имеет доступ, что видно снаружи и что происходит, когда падает канал. Настройка маршрутизаторов и межсетевых экранов, защищённые туннели, разделение сети на сегменты.
Когда обращаются
-
Офисы работают порознь
В каждом помещении своя сеть и свой интернет, общие ресурсы недоступны, а обмен идёт через почту и мессенджеры. Нужен защищённый канал между площадками.
-
Сеть плоская
Бухгалтерия, склад, гостевой Wi-Fi и камеры видеонаблюдения находятся в одной сети. Заражённый компьютер в такой сети видит всё сразу.
-
Доступ снаружи открыли «на время»
Кому-то понадобился удалённый вход, порт пробросили и забыли. Такие временные решения живут годами и обнаруживаются при разборе инцидента.
-
Канал один
Провайдер пропал — встала вся работа. Нужен резерв и автоматическое переключение, а не звонок в поддержку и ожидание.
-
Оборудование настраивали по памяти
Конфигурация маршрутизатора никуда не записана, правила фильтрации накапливались годами, зачем нужно каждое — уже никто не помнит.
Что входит в работы
-
Маршрутизация и периметр
- Настройка маршрутизаторов и межсетевых экранов
- Правила доступа: что открыто, кому и откуда
- Разбор накопившихся правил и удаление лишних
- Резервный канал и автоматическое переключение
-
Связь между площадками
- Защищённые туннели между офисами, складами и производством
- Удалённый доступ сотрудников
- Маршрутизация между площадками и приоритеты трафика
-
Сегментация
- Разделение сети на зоны: сотрудники, гости, серверы, оборудование
- Отдельные сети для видеонаблюдения и складской техники
- Правила обмена между сегментами
-
Доступность сервисов
- Балансировка нагрузки между серверами
- Публикация внутренних сервисов наружу без лишней открытости
- Защита веб-ресурсов от прямого доступа к внутренней сети
- Схемы и описание настроенного
Как идёт работа
01
Обследование
Смотрим, что и как соединено на самом деле: оборудование, каналы, правила доступа, что открыто наружу. Схема реальной сети часто расходится с той, что была в голове.
02
Схема и план
Предлагаем целевую схему: сегменты, маршруты, правила, резерв. Согласуем, что меняем и в каком порядке, чтобы не оставить компанию без связи посреди рабочего дня.
03
Настройка
Меняем по шагам, с сохранением прежней конфигурации и возможностью вернуться. Переключения, которые могут прервать работу, планируем на согласованное время.
04
Проверка и передача
Проверяем доступность сервисов, работу резервного канала и правила доступа. Отдаём схему и описание конфигурации.
Что остаётся у вас
- Схема сети, соответствующая тому, что настроено
- Описание правил доступа: что открыто и зачем
- Сохранённые конфигурации оборудования
- Оборудование и лицензии оформлены на вашу компанию
Вопросы
Чем это отличается от страницы про СКС и ВОЛС?
Там физика: кабельные трассы, розетки, шкафы, сварка волокна. Здесь логика поверх неё: маршрутизация, доступы, сегменты, защита. Проложенная сеть без настройки работать не начнёт, а настроить можно и уже проложенную.
Зачем делить сеть на сегменты, если у нас все свои?
Сегменты защищают не от сотрудников, а от происшествий. В плоской сети заражённый компьютер видит серверы, камеры и склад одновременно; в разделённой — только свой сегмент, и у вас есть время заметить.
Можно ли обойтись без резервного канала?
Можно, если простой не стоит денег. Если стоит — посчитайте час простоя и сравните с ценой второго канала, решение обычно становится очевидным.
Вы работаете с оборудованием, которое у нас уже стоит?
Да, начинаем с того, что есть. Замена предлагается тогда, когда оборудование действительно не тянет задачу, а не по умолчанию.
Проводите ли вы аттестацию и работы, требующие лицензии?
Напишите, что именно требуется, — ответим прямо. Такие работы регулируются, и брать их на себя без подтверждённых оснований мы не станем.
Что вы делаете с накопившимися правилами доступа?
Разбираем и сокращаем. Каждое правило должно отвечать на вопрос «кому и зачем»; те, на которые ответа нет, — первые кандидаты на удаление, но не молча, а списком на согласование.
Заявка
Обсудить сеть
Расскажите, что за сеть: сколько площадок, какое оборудование, что сейчас открыто наружу и что беспокоит. Ответим в рабочее время.
Смотрите также
-
ИТ-аутсорсинг
и абонентское обслуживание
Открыть -
СКС и ВОЛС
проектирование и монтаж
Открыть -
Wi-Fi для склада
и производства
Открыть -
Серверы и базы данных
настройка, миграция, ускорение
Открыть -
Администрирование
Linux и DevOps
Открыть -
Мониторинг
и сопровождение
Открыть -
Разработка
программного обеспечения
Открыть -
Сайты
и веб-сервисы
Открыть -
Аудит и проектирование
инфраструктуры
Открыть -
Все направления
Все 9 направлений на главной странице.
На главную