Сеть и Wi-Fi
Управляемая коммутация вместо бытовых роутеров: VLAN под каждое назначение, firewall, гостевой Wi-Fi с изоляцией, резервирование канала.
- MikroTik: маршрутизация, VPN, firewall
- D-Link: коммутация и PoE
- Проектирование зон покрытия Wi-Fi
Занимаемся созданием ИТ-инфраструктуры предприятия целиком: проектируем архитектуру, подбираем и поставляем оборудование Supermicro, MikroTik и D-Link, монтируем сеть и шкафы, запускаем серверы, рабочие места, 1С, кассы, видеонаблюдение и СКУД, настраиваем резервное копирование и берём инфраструктуру на техническую поддержку.
Обычный сценарий: один подрядчик протянул кабель, второй продал оборудование, третий настроил сервер, четвёртый отвечает за 1С, пятый повесил камеры, шестой чинит компьютеры. Каждый закрыл свой кусок. В результате сеть есть, но нет схемы и маркировки. Сервер есть, но резервные копии никто не проверял. Камеры висят в одной сети с бухгалтерией. Гостевой Wi-Fi не изолирован. А вся инфраструктура держится на памяти одного мастера.
Мы собираем инфраструктуру как инженерную систему: архитектура → оборудование → монтаж → настройка → документация → поддержка → развитие. Её можно обслуживать, масштабировать и передать другому специалисту, не начиная с расследования.
Управляемая коммутация вместо бытовых роутеров: VLAN под каждое назначение, firewall, гостевой Wi-Fi с изоляцией, резервирование канала.
Сервер под задачу компании: 1С, файлы, домен, терминальные сеансы, видеонаблюдение. Роли разделены по виртуальным машинам.
Компьютеры сотрудников, учётные записи, доступ к сетевым папкам, печать и сканирование, кассовое и фискальное оборудование, ЭЦП.
Кабельные трассы, розетки, патч-панели, серверные и телекоммуникационные шкафы. Маркировка портов и линий — обязательная часть работ.
Сегментация сети, антивирусная защита, учётные записи с разграничением прав, безопасный удалённый доступ, контроль внешних подключений.
Резервное копирование с проверкой восстановления, мониторинг доступности и нагрузки, линия технической поддержки после запуска.
Состав инфраструктуры определяет не отрасль, а число рабочих мест и количество площадок. Ниже — три размера. Ваш объект будет отличаться в деталях, но логика та же: сначала разделяем сети по назначению, потом наполняем их оборудованием.
Минимальная управляемая инфраструктура без избыточности. Резервировать здесь нечего: второй канал и второй сервер обойдутся дороже, чем редкий простой на такой команде. Но оборудование уже управляемое — чтобы через год не пришлось всё менять.
Интернет-провайдер
│
MikroTik router / firewall / VPN
│
Управляемый коммутатор
├─ Рабочие места
├─ Принтеры, МФУ, кассы
├─ Wi-Fi: сотрудники + гости
└─ NAS или компактный сервер
│
Резервное копирование
На этом размере плоская сеть перестаёт работать. Появляются кассы, камеры, сервер с базой, подрядчики и гости — и всё это не должно видеть друг друга. Каждой роли выделяется свой сегмент, а простой уже стоит дороже второго канала.
2 интернет-канала
│
MikroTik firewall / VPN / VLAN
│
Управляемая коммутация + PoE
├─ VLAN рабочие места
├─ VLAN серверы и 1С
├─ VLAN кассы и терминалы
├─ VLAN камеры и СКУД
├─ VLAN печать и МФУ
└─ VLAN гостевой Wi-Fi
│
Supermicro сервер + NAS
│
Копии + мониторинг + поддержка
Люди работают в разных зонах или в разных зданиях: офис и склад, головной офис и филиалы, административная часть и цех. Ядро сети становится точкой отказа, поэтому его резервируют, а площадки соединяют туннелями с общими правилами доступа.
Площадка 1 — офис
│
Серверная / телеком-шкаф
├─ Серверы и хранилище
├─ VPN Site-to-Site
└─ Мониторинг
│
Площадка 2 — склад, цех, филиал
├─ Терминалы и рабочие места
├─ Видеонаблюдение по зонам
└─ СКУД на входных группах
│
Резервное копирование
Помещение готовится к запуску, сотрудники скоро выходят, а инфраструктуры ещё нет.
Нужно перенести ИТ без хаоса и длительного простоя сотрудников.
Инфраструктура складывалась годами, документации нет, планируется рост.
Старый сервер не тянет, сеть собрана из бытовых роутеров, нужны камеры и контроль доступа — опишите задачу, разберём.
Рабочие места администраторов, врачей и процедурных кабинетов, МИС и 1С, кассы и фискальные регистраторы, печать этикеток, защищённый доступ к данным.
Отдельные сегменты сети под медицинские данные, кассы и камеры.
Локальная сеть и Wi-Fi, сервер или NAS, централизованные учётные записи, файловое хранилище, печать, удалённый доступ, антивирус и копии.
Переход от «домашних» решений к управляемой инфраструктуре.
Сеть для офиса, склада и производственных зон, видеонаблюдение и СКУД, серверная или телеком-шкаф, отказоустойчивость ключевых узлов.
Разделение офисной и производственной сети.
Быстрый запуск площадки, связь с головным офисом по VPN, единые правила доступа, подключение 1С, телефонии, касс и печати.
Филиал работает с общей базой так же, как головной офис.
Кассовое и фискальное оборудование, сканеры штрих-кодов, печать чеков и этикеток, видеонаблюдение кассовой зоны, связь с офисом.
Типовое решение, которое тиражируется на новые точки.
Компьютерные классы, гостевой Wi-Fi, контроль доступа в помещения, печать, файловое хранилище и учётные записи.
Гостевая сеть полностью изолирована от рабочей.
До закупки фиксируем задачи бизнеса, число рабочих мест, критичные сервисы, требования к интернету, безопасности и резервному копированию, схему размещения оборудования и этапы запуска.
Не смешиваем всё в одну плоскую сеть. Рабочие места, серверы, кассы, камеры, СКУД, гостевой Wi-Fi и управление оборудованием живут в отдельных сегментах со своими правилами.
После внедрения клиент получает схему сети, список оборудования, IP-план, карту VLAN, карту портов и шкафов, список сервисов, регламенты резервного копирования и поддержки.
Все критичные настройки должны быть понятны, описаны, сохранены и воспроизводимы. Конфигурации оборудования выгружаются в резервные копии, доступы фиксируются, нестандартные решения объясняются.
| Направление | С чем работаем | Что настраиваем |
|---|---|---|
| Серверы | Supermicro: tower и стоечные, ECC-память, RAID 1/10/5/6, SSD и NVMe, удалённое управление, ИБП | Сервер 1С, файловый сервер, домен, терминальный сервер, сервер видеонаблюдения, резервное копирование |
| Виртуализация | Proxmox VE, Hyper-V в Windows-инфраструктуре, Linux и Windows Server как гостевые системы | Разделение ролей по машинам, снапшоты, кластер, миграция, Proxmox Backup Server |
| Сеть | MikroTik для маршрутизации, firewall, VPN и VLAN; D-Link для коммутации и PoE; патч-панели и шкафы | Сегментация, правила firewall, VPN между площадками, приоритизация трафика, резервный канал |
| Безопасность | Dr.Web, решения Лаборатории Касперского, средства криптозащиты и ЭЦП по требованиям клиента | Антивирусная защита, учётные записи и права, изоляция сегментов, сканирование уязвимостей |
| Прикладное ПО | 1С и лицензии, офисные пакеты, МИС и учётные системы при наличии документации вендора | Установка клиентов, подключение к серверу, печать, обмен данными, обновления |
| Объектовые системы | IP-камеры, видеорегистраторы, PoE-коммутаторы, контроллеры и считыватели СКУД | Проектирование размещения, монтаж линий, хранение архива, удалённый просмотр, права доступа |
Мы не привязаны к одному вендору: перечисленное — то, с чем работаем чаще всего и за что готовы отвечать. Если у вас уже закуплено другое оборудование, работаем с ним, а если выбор был сделан без учёта нагрузки — скажем об этом до начала работ.
Проектирование и монтаж кабельной системы, настройка MikroTik и сегментация.
Подробнее →Подбор и поставка серверов, Proxmox, сервер 1С, резервное копирование.
Подробнее →Supermicro, MikroTik, D-Link, периферия, кассы, лицензии 1С и антивирусов.
Подробнее →С обследования объекта и разбора задач бизнеса: сколько будет рабочих мест, какие сервисы критичны, что уже закуплено, какие есть ограничения по помещению и электрике. По результатам готовим архитектуру и смету — до этого момента говорить о стоимости честно нельзя.
Зависит от объёма монтажных работ и сроков поставки оборудования — это две основные переменные. Настройка серверов и рабочих мест обычно занимает меньше времени, чем прокладка линий и ожидание техники. Реальный график мы даём после обследования объекта и всегда привязываем к дате открытия.
Да, и часто это разумно. Сначала запускается то, без чего компания не может работать: сеть, интернет, рабочие места, 1С. Затем добавляются видеонаблюдение, СКУД, отказоустойчивость и развитие. Важно, чтобы этапность была заложена в архитектуру с самого начала — иначе второй этап превращается в переделку первого.
Да. Если техника выбрана удачно, используем её. Если выбор сделан без учёта нагрузки — скажем прямо, чем это грозит, и предложим варианты: доработать схему, добавить недостающее или заменить конкретные позиции. Молча внедрять заведомо неподходящее решение мы не будем.
Два варианта. Либо инфраструктура переходит на сопровождение Dinesco: линия поддержки, мониторинг, плановые работы, развитие. Либо вы передаёте её своему администратору — вместе с полным комплектом документации, схемами и регламентами, чтобы это было возможно без нашего участия.
Монтажные работы и обследование объектов — Иннополис, Казань и Республика Татарстан. Настройка серверов, сети и удалённого доступа выполняется дистанционно, поэтому проекты без выезда мы ведём по всей России, а на объекте при необходимости работаем в паре с вашим местным подрядчиком.
Расскажите, что за объект и к какому сроку нужен запуск. Обследуем, предложим архитектуру и посчитаем состав работ.
Разница между «настроили компьютеры» и «построили инфраструктуру» становится заметна не в день запуска, а через год. Первый вариант работает ровно до первого нестандартного события: уволился мастер, сгорел роутер, вырос штат, пришла проверка, зашифровались файлы. Второй — переживает эти события, потому что спроектирован с учётом того, что они произойдут.
В плоской сети любое устройство видит любое другое. Это означает, что заражённый ноутбук сотрудника имеет прямой сетевой доступ к серверу с базой 1С, к кассе и к видеорегистратору. Ещё это означает, что дешёвая IP-камера с прошивкой десятилетней давности становится точкой входа во всю сеть компании. Разделение на VLAN — рабочие места, серверы, кассы, камеры, СКУД, гости, управление — стоит на этапе проектирования почти ничего, а после запуска превращается в отдельный проект с простоем.
Точки доступа, расставленные «где есть розетка», дают мёртвые зоны в переговорной и переполненный канал в опенспейсе. Мы считаем зоны покрытия по плану помещения с учётом стен и перегородок, числа сотрудников и гостей, расположения кабельных трасс и питания. Для сотрудников и гостей поднимаются отдельные сети, гостевая изолируется, а при необходимости настраивается бесшовный переход между точками.
Копии, которые настраивают «когда будет время», не настраивают никогда. Мы закладываем их в проект сразу: что копируем, куда, как часто, сколько храним и кто узнаёт об ошибке. И проверяем восстановление — копия без успешного теста не считается рабочей. Подробно — на странице резервного копирования.
Инфраструктуру мало запустить — её нужно обслуживать. Поэтому мы маркируем порты и линии, ведём документацию, сохраняем конфигурации оборудования и настраиваем мониторинг, чтобы о проблеме узнавать раньше пользователей. После запуска инфраструктура переходит на сопровождение — либо к нам, либо к вашему администратору по переданным документам.
Dinesco начинался как бюро цифровых решений, поэтому мы можем не только построить инфраструктуру, но и разработать под неё сайт, портал, CRM или внутреннюю систему — и сразу подготовить серверы, доступы, безопасность и поддержку пользователей. Проект получает не только код, но и стабильную эксплуатацию.
Не бывает «самых низких цен», «запуска любой инфраструктуры за один день», «абсолютной защиты от всех угроз» и «нулевых простоев». Мы проектируем инфраструктуру под задачу, бюджет и риски конкретной компании, фиксируем техническое решение, внедряем его, документируем и сопровождаем. Если что-то в вашем случае сделать нельзя или экономически бессмысленно, мы скажем об этом до подписания, а не после.