Направление работ

Сети и защита периметра

Логика сети поверх кабеля: как соединены площадки, кто куда имеет доступ, что видно снаружи и что происходит, когда падает канал. Настройка маршрутизаторов и межсетевых экранов, защищённые туннели, разделение сети на сегменты.

Когда обращаются

  • Офисы работают порознь

    В каждом помещении своя сеть и свой интернет, общие ресурсы недоступны, а обмен идёт через почту и мессенджеры. Нужен защищённый канал между площадками.

  • Сеть плоская

    Бухгалтерия, склад, гостевой Wi-Fi и камеры видеонаблюдения находятся в одной сети. Заражённый компьютер в такой сети видит всё сразу.

  • Доступ снаружи открыли «на время»

    Кому-то понадобился удалённый вход, порт пробросили и забыли. Такие временные решения живут годами и обнаруживаются при разборе инцидента.

  • Канал один

    Провайдер пропал — встала вся работа. Нужен резерв и автоматическое переключение, а не звонок в поддержку и ожидание.

  • Оборудование настраивали по памяти

    Конфигурация маршрутизатора никуда не записана, правила фильтрации накапливались годами, зачем нужно каждое — уже никто не помнит.

Что входит в работы

  • Маршрутизация и периметр

    • Настройка маршрутизаторов и межсетевых экранов
    • Правила доступа: что открыто, кому и откуда
    • Разбор накопившихся правил и удаление лишних
    • Резервный канал и автоматическое переключение
  • Связь между площадками

    • Защищённые туннели между офисами, складами и производством
    • Удалённый доступ сотрудников
    • Маршрутизация между площадками и приоритеты трафика
  • Сегментация

    • Разделение сети на зоны: сотрудники, гости, серверы, оборудование
    • Отдельные сети для видеонаблюдения и складской техники
    • Правила обмена между сегментами
  • Доступность сервисов

    • Балансировка нагрузки между серверами
    • Публикация внутренних сервисов наружу без лишней открытости
    • Защита веб-ресурсов от прямого доступа к внутренней сети
    • Схемы и описание настроенного

Как идёт работа

01

Обследование

Смотрим, что и как соединено на самом деле: оборудование, каналы, правила доступа, что открыто наружу. Схема реальной сети часто расходится с той, что была в голове.

02

Схема и план

Предлагаем целевую схему: сегменты, маршруты, правила, резерв. Согласуем, что меняем и в каком порядке, чтобы не оставить компанию без связи посреди рабочего дня.

03

Настройка

Меняем по шагам, с сохранением прежней конфигурации и возможностью вернуться. Переключения, которые могут прервать работу, планируем на согласованное время.

04

Проверка и передача

Проверяем доступность сервисов, работу резервного канала и правила доступа. Отдаём схему и описание конфигурации.

Что остаётся у вас

  • Схема сети, соответствующая тому, что настроено
  • Описание правил доступа: что открыто и зачем
  • Сохранённые конфигурации оборудования
  • Оборудование и лицензии оформлены на вашу компанию

Вопросы

Чем это отличается от страницы про СКС и ВОЛС?

Там физика: кабельные трассы, розетки, шкафы, сварка волокна. Здесь логика поверх неё: маршрутизация, доступы, сегменты, защита. Проложенная сеть без настройки работать не начнёт, а настроить можно и уже проложенную.

Зачем делить сеть на сегменты, если у нас все свои?

Сегменты защищают не от сотрудников, а от происшествий. В плоской сети заражённый компьютер видит серверы, камеры и склад одновременно; в разделённой — только свой сегмент, и у вас есть время заметить.

Можно ли обойтись без резервного канала?

Можно, если простой не стоит денег. Если стоит — посчитайте час простоя и сравните с ценой второго канала, решение обычно становится очевидным.

Вы работаете с оборудованием, которое у нас уже стоит?

Да, начинаем с того, что есть. Замена предлагается тогда, когда оборудование действительно не тянет задачу, а не по умолчанию.

Проводите ли вы аттестацию и работы, требующие лицензии?

Напишите, что именно требуется, — ответим прямо. Такие работы регулируются, и брать их на себя без подтверждённых оснований мы не станем.

Что вы делаете с накопившимися правилами доступа?

Разбираем и сокращаем. Каждое правило должно отвечать на вопрос «кому и зачем»; те, на которые ответа нет, — первые кандидаты на удаление, но не молча, а списком на согласование.

Заявка

Обсудить сеть

Расскажите, что за сеть: сколько площадок, какое оборудование, что сейчас открыто наружу и что беспокоит. Ответим в рабочее время.

Почта public@3212.ru

Город Москва

Часы работы 08:00–20:00 МСК, аварийные работы — круглосуточно

Смотрите также

  • ИТ-аутсорсинг

    и абонентское обслуживание

    Открыть
  • СКС и ВОЛС

    проектирование и монтаж

    Открыть
  • Wi-Fi для склада

    и производства

    Открыть
  • Серверы и базы данных

    настройка, миграция, ускорение

    Открыть
  • Администрирование

    Linux и DevOps

    Открыть
  • Мониторинг

    и сопровождение

    Открыть
  • Разработка

    программного обеспечения

    Открыть
  • Сайты

    и веб-сервисы

    Открыть
  • Аудит и проектирование

    инфраструктуры

    Открыть
  • Все направления

    Все 9 направлений на главной странице.

    На главную