Направление услуг

ИТ-инфраструктура компании с нуля под ключ

Занимаемся созданием ИТ-инфраструктуры предприятия целиком: проектируем архитектуру, подбираем и поставляем оборудование Supermicro, MikroTik и D-Link, монтируем сеть и шкафы, запускаем серверы, рабочие места, 1С, кассы, видеонаблюдение и СКУД, настраиваем резервное копирование и берём инфраструктуру на техническую поддержку.

Проект до монтажаСначала архитектура и смета, потом закупка
Один контур ответственностиОт слаботочки до серверов и поддержки пользователей
Документация на рукиСхема сети, IP-план, карта портов, регламенты

Мы не просто подключаем компьютеры

Обычный сценарий: один подрядчик протянул кабель, второй продал оборудование, третий настроил сервер, четвёртый отвечает за 1С, пятый повесил камеры, шестой чинит компьютеры. Каждый закрыл свой кусок. В результате сеть есть, но нет схемы и маркировки. Сервер есть, но резервные копии никто не проверял. Камеры висят в одной сети с бухгалтерией. Гостевой Wi-Fi не изолирован. А вся инфраструктура держится на памяти одного мастера.

Мы собираем инфраструктуру как инженерную систему: архитектура → оборудование → монтаж → настройка → документация → поддержка → развитие. Её можно обслуживать, масштабировать и передать другому специалисту, не начиная с расследования.

Что входит в инфраструктуру

Сеть и Wi-Fi

Управляемая коммутация вместо бытовых роутеров: VLAN под каждое назначение, firewall, гостевой Wi-Fi с изоляцией, резервирование канала.

  • MikroTik: маршрутизация, VPN, firewall
  • D-Link: коммутация и PoE
  • Проектирование зон покрытия Wi-Fi
Схема контура: канал, маршрутизатор, коммутатор, узлы

Серверы и виртуализация

Сервер под задачу компании: 1С, файлы, домен, терминальные сеансы, видеонаблюдение. Роли разделены по виртуальным машинам.

  • Supermicro, ECC-память, RAID, NVMe
  • Proxmox VE и разделение ролей
  • ИБП и корректное выключение

Рабочие места и периферия

Компьютеры сотрудников, учётные записи, доступ к сетевым папкам, печать и сканирование, кассовое и фискальное оборудование, ЭЦП.

  • 1С-клиенты и учётные системы
  • МФУ, принтеры чеков и этикеток
  • Криптопровайдеры и токены

Слаботочные системы

Кабельные трассы, розетки, патч-панели, серверные и телекоммуникационные шкафы. Маркировка портов и линий — обязательная часть работ.

  • СКС категории 5e или 6 по задаче
  • Монтаж и сборка шкафов
  • Видеонаблюдение и СКУД

Безопасность и доступы

Сегментация сети, антивирусная защита, учётные записи с разграничением прав, безопасный удалённый доступ, контроль внешних подключений.

  • Dr.Web или Лаборатория Касперского
  • VPN для сотрудников и филиалов
  • Сканирование сети на уязвимости

Копии, мониторинг, поддержка

Резервное копирование с проверкой восстановления, мониторинг доступности и нагрузки, линия технической поддержки после запуска.

  • Копия вне основной площадки
  • Уведомления о сбоях
  • Регламент обращений

Типовые архитектуры

Состав инфраструктуры определяет не отрасль, а число рабочих мест и количество площадок. Ниже — три размера. Ваш объект будет отличаться в деталях, но логика та же: сначала разделяем сети по назначению, потом наполняем их оборудованием.

До 15 сотрудников

Одна площадка, один шкаф

Минимальная управляемая инфраструктура без избыточности. Резервировать здесь нечего: второй канал и второй сервер обойдутся дороже, чем редкий простой на такой команде. Но оборудование уже управляемое — чтобы через год не пришлось всё менять.

Интернет-провайдер
      │
MikroTik router / firewall / VPN
      │
Управляемый коммутатор
      ├─ Рабочие места
      ├─ Принтеры, МФУ, кассы
      ├─ Wi-Fi: сотрудники + гости
      └─ NAS или компактный сервер
              │
      Резервное копирование
  • Гостевая сеть изолирована от рабочей
  • Один сервер или NAS под файлы и 1С
  • Антивирус и базовые политики доступа
15–50 сотрудников

Сеть делится на сегменты

На этом размере плоская сеть перестаёт работать. Появляются кассы, камеры, сервер с базой, подрядчики и гости — и всё это не должно видеть друг друга. Каждой роли выделяется свой сегмент, а простой уже стоит дороже второго канала.

2 интернет-канала
      │
MikroTik firewall / VPN / VLAN
      │
Управляемая коммутация + PoE
  ├─ VLAN рабочие места
  ├─ VLAN серверы и 1С
  ├─ VLAN кассы и терминалы
  ├─ VLAN камеры и СКУД
  ├─ VLAN печать и МФУ
  └─ VLAN гостевой Wi-Fi
      │
Supermicro сервер + NAS
      │
Копии + мониторинг + поддержка
  • Резервный интернет-канал с переключением
  • Отдельный сегмент под каждую роль
  • Видеонаблюдение и СКУД на PoE
От 50 сотрудников или несколько площадок

Площадки связаны между собой

Люди работают в разных зонах или в разных зданиях: офис и склад, головной офис и филиалы, административная часть и цех. Ядро сети становится точкой отказа, поэтому его резервируют, а площадки соединяют туннелями с общими правилами доступа.

Площадка 1 — офис
      │
Серверная / телеком-шкаф
      ├─ Серверы и хранилище
      ├─ VPN Site-to-Site
      └─ Мониторинг
      │
Площадка 2 — склад, цех, филиал
      ├─ Терминалы и рабочие места
      ├─ Видеонаблюдение по зонам
      └─ СКУД на входных группах
      │
Резервное копирование
  • Площадки связаны туннелями Site-to-Site
  • Устойчивое сетевое ядро с резервированием
  • Контроль доступа в помещения и к данным

С чем к нам приходят

Для кого мы работаем

Клиники и диагностические центры

Рабочие места администраторов, врачей и процедурных кабинетов, МИС и 1С, кассы и фискальные регистраторы, печать этикеток, защищённый доступ к данным.

Отдельные сегменты сети под медицинские данные, кассы и камеры.

Офисы на 10–50 сотрудников

Локальная сеть и Wi-Fi, сервер или NAS, централизованные учётные записи, файловое хранилище, печать, удалённый доступ, антивирус и копии.

Переход от «домашних» решений к управляемой инфраструктуре.

Производственные компании

Сеть для офиса, склада и производственных зон, видеонаблюдение и СКУД, серверная или телеком-шкаф, отказоустойчивость ключевых узлов.

Разделение офисной и производственной сети.

Компании, открывающие филиал

Быстрый запуск площадки, связь с головным офисом по VPN, единые правила доступа, подключение 1С, телефонии, касс и печати.

Филиал работает с общей базой так же, как головной офис.

Торговые точки и сервисные подразделения

Кассовое и фискальное оборудование, сканеры штрих-кодов, печать чеков и этикеток, видеонаблюдение кассовой зоны, связь с офисом.

Типовое решение, которое тиражируется на новые точки.

Учебные и сервисные центры

Компьютерные классы, гостевой Wi-Fi, контроль доступа в помещения, печать, файловое хранилище и учётные записи.

Гостевая сеть полностью изолирована от рабочей.

Как мы работаем как инженеры

Проектируем до монтажа

До закупки фиксируем задачи бизнеса, число рабочих мест, критичные сервисы, требования к интернету, безопасности и резервному копированию, схему размещения оборудования и этапы запуска.

  • Смета составляется по проекту, а не по ходу работ
  • Клиент понимает, за что платит и что получит
  • Изменения обсуждаются до, а не после монтажа

Разделяем сети по назначению

Не смешиваем всё в одну плоскую сеть. Рабочие места, серверы, кассы, камеры, СКУД, гостевой Wi-Fi и управление оборудованием живут в отдельных сегментах со своими правилами.

  • Заражённый компьютер не дотянется до серверов
  • Камеры не мешают работе кассы
  • Гости не видят внутреннюю сеть

Документируем инфраструктуру

После внедрения клиент получает схему сети, список оборудования, IP-план, карту VLAN, карту портов и шкафов, список сервисов, регламенты резервного копирования и поддержки.

  • Инфраструктуру можно передать другому специалисту
  • Не нужно вскрывать шкаф, чтобы понять, что куда идёт
  • Развитие планируется по документу, а не по памяти

Не используем «магические настройки»

Все критичные настройки должны быть понятны, описаны, сохранены и воспроизводимы. Конфигурации оборудования выгружаются в резервные копии, доступы фиксируются, нестандартные решения объясняются.

  • Нет зависимости от одного мастера
  • Оборудование восстанавливается из конфигурации за минуты
  • Любое решение можно объяснить и проверить

Оборудование и технологии

НаправлениеС чем работаемЧто настраиваем
Серверы Supermicro: tower и стоечные, ECC-память, RAID 1/10/5/6, SSD и NVMe, удалённое управление, ИБП Сервер 1С, файловый сервер, домен, терминальный сервер, сервер видеонаблюдения, резервное копирование
Виртуализация Proxmox VE, Hyper-V в Windows-инфраструктуре, Linux и Windows Server как гостевые системы Разделение ролей по машинам, снапшоты, кластер, миграция, Proxmox Backup Server
Сеть MikroTik для маршрутизации, firewall, VPN и VLAN; D-Link для коммутации и PoE; патч-панели и шкафы Сегментация, правила firewall, VPN между площадками, приоритизация трафика, резервный канал
Безопасность Dr.Web, решения Лаборатории Касперского, средства криптозащиты и ЭЦП по требованиям клиента Антивирусная защита, учётные записи и права, изоляция сегментов, сканирование уязвимостей
Прикладное ПО 1С и лицензии, офисные пакеты, МИС и учётные системы при наличии документации вендора Установка клиентов, подключение к серверу, печать, обмен данными, обновления
Объектовые системы IP-камеры, видеорегистраторы, PoE-коммутаторы, контроллеры и считыватели СКУД Проектирование размещения, монтаж линий, хранение архива, удалённый просмотр, права доступа

Мы не привязаны к одному вендору: перечисленное — то, с чем работаем чаще всего и за что готовы отвечать. Если у вас уже закуплено другое оборудование, работаем с ним, а если выбор был сделан без учёта нагрузки — скажем об этом до начала работ.

Как проходит проект

01
Обследование объекта Помещение, трассы, электрика, каналы связи, текущее оборудование.
02
Архитектура и смета Схема сети, состав оборудования, лицензии, этапы, стоимость.
03
Поставка и монтаж Оборудование, слаботочные линии, шкафы, коммутация, маркировка.
04
Настройка и тестирование Серверы, сеть, рабочие места, 1С, кассы, доступы, проверка.
05
Документация и поддержка Схемы, регламенты, обучение, ввод в эксплуатацию, сопровождение.

Что получает клиент после внедрения

Отдельные направления работ

Все услуги →

Ответы на частые вопросы

С чего начинается инфраструктурный проект?

С обследования объекта и разбора задач бизнеса: сколько будет рабочих мест, какие сервисы критичны, что уже закуплено, какие есть ограничения по помещению и электрике. По результатам готовим архитектуру и смету — до этого момента говорить о стоимости честно нельзя.

Сколько времени занимает запуск офиса?

Зависит от объёма монтажных работ и сроков поставки оборудования — это две основные переменные. Настройка серверов и рабочих мест обычно занимает меньше времени, чем прокладка линий и ожидание техники. Реальный график мы даём после обследования объекта и всегда привязываем к дате открытия.

Можно ли делать проект по этапам?

Да, и часто это разумно. Сначала запускается то, без чего компания не может работать: сеть, интернет, рабочие места, 1С. Затем добавляются видеонаблюдение, СКУД, отказоустойчивость и развитие. Важно, чтобы этапность была заложена в архитектуру с самого начала — иначе второй этап превращается в переделку первого.

Работаете с уже закупленным оборудованием?

Да. Если техника выбрана удачно, используем её. Если выбор сделан без учёта нагрузки — скажем прямо, чем это грозит, и предложим варианты: доработать схему, добавить недостающее или заменить конкретные позиции. Молча внедрять заведомо неподходящее решение мы не будем.

Что с обслуживанием после запуска?

Два варианта. Либо инфраструктура переходит на сопровождение Dinesco: линия поддержки, мониторинг, плановые работы, развитие. Либо вы передаёте её своему администратору — вместе с полным комплектом документации, схемами и регламентами, чтобы это было возможно без нашего участия.

В каких регионах вы работаете?

Монтажные работы и обследование объектов — Иннополис, Казань и Республика Татарстан. Настройка серверов, сети и удалённого доступа выполняется дистанционно, поэтому проекты без выезда мы ведём по всей России, а на объекте при необходимости работаем в паре с вашим местным подрядчиком.

Рассчитаем инфраструктуру под ваш объект

Расскажите, что за объект и к какому сроку нужен запуск. Обследуем, предложим архитектуру и посчитаем состав работ.

  • Обследование объекта и проект
  • Смета с составом оборудования
  • Монтаж, настройка и запуск
  • Документация и схемы на руки
  • Поддержка после ввода в эксплуатацию
8 800 707-31-66 pochta@dinesco.ru г. Иннополис, ул. Университетская, д. 5, пом. 115

Инфраструктура как инженерная система

Разница между «настроили компьютеры» и «построили инфраструктуру» становится заметна не в день запуска, а через год. Первый вариант работает ровно до первого нестандартного события: уволился мастер, сгорел роутер, вырос штат, пришла проверка, зашифровались файлы. Второй — переживает эти события, потому что спроектирован с учётом того, что они произойдут.

Почему сегментация сети не роскошь

В плоской сети любое устройство видит любое другое. Это означает, что заражённый ноутбук сотрудника имеет прямой сетевой доступ к серверу с базой 1С, к кассе и к видеорегистратору. Ещё это означает, что дешёвая IP-камера с прошивкой десятилетней давности становится точкой входа во всю сеть компании. Разделение на VLAN — рабочие места, серверы, кассы, камеры, СКУД, гости, управление — стоит на этапе проектирования почти ничего, а после запуска превращается в отдельный проект с простоем.

Wi-Fi проектируется по объекту, а не по ощущениям

Точки доступа, расставленные «где есть розетка», дают мёртвые зоны в переговорной и переполненный канал в опенспейсе. Мы считаем зоны покрытия по плану помещения с учётом стен и перегородок, числа сотрудников и гостей, расположения кабельных трасс и питания. Для сотрудников и гостей поднимаются отдельные сети, гостевая изолируется, а при необходимости настраивается бесшовный переход между точками.

Резервное копирование — часть проекта, а не «потом»

Копии, которые настраивают «когда будет время», не настраивают никогда. Мы закладываем их в проект сразу: что копируем, куда, как часто, сколько храним и кто узнаёт об ошибке. И проверяем восстановление — копия без успешного теста не считается рабочей. Подробно — на странице резервного копирования.

Поддержка закладывается на этапе проектирования

Инфраструктуру мало запустить — её нужно обслуживать. Поэтому мы маркируем порты и линии, ведём документацию, сохраняем конфигурации оборудования и настраиваем мониторинг, чтобы о проблеме узнавать раньше пользователей. После запуска инфраструктура переходит на сопровождение — либо к нам, либо к вашему администратору по переданным документам.

Инфраструктура и разработка в одном проекте

Dinesco начинался как бюро цифровых решений, поэтому мы можем не только построить инфраструктуру, но и разработать под неё сайт, портал, CRM или внутреннюю систему — и сразу подготовить серверы, доступы, безопасность и поддержку пользователей. Проект получает не только код, но и стабильную эксплуатацию.

Чего мы не обещаем

Не бывает «самых низких цен», «запуска любой инфраструктуры за один день», «абсолютной защиты от всех угроз» и «нулевых простоев». Мы проектируем инфраструктуру под задачу, бюджет и риски конкретной компании, фиксируем техническое решение, внедряем его, документируем и сопровождаем. Если что-то в вашем случае сделать нельзя или экономически бессмысленно, мы скажем об этом до подписания, а не после.