Направление услуг

Сети, Wi-Fi и структурированные кабельные системы

Строим и настраиваем управляемую сеть вместо набора бытовых роутеров: разделение на VLAN под каждое назначение, аккуратная кабельная система с маркировкой, разделение на сегменты, firewall, связь между площадками и Wi-Fi, который работает во всём помещении, а не только рядом с точкой доступа.

MikroTik и D-LinkМаршрутизация, коммутация, PoE для камер и точек
СегментацияКамеры, кассы и гости не видят рабочую сеть
Маркировка и схемаПонятно, что куда идёт, без вскрытия шкафа

Услуги направления

Настройка MikroTik

Маршрутизация, firewall, VPN, VLAN, резервирование каналов и мониторинг офисной сети.

  • Первичная настройка и переделка
  • VPN между офисами
  • Резервный интернет-канал
Подробнее →

Wi-Fi для офиса

Проектирование покрытия по объекту, установка точек доступа, гостевая сеть и роуминг.

  • Расчёт по плану помещения
  • Изолированная гостевая сеть
  • Бесшовный переход между точками
Подробнее →

СКС

Монтаж структурированной кабельной системы: трассы, розетки, патч-панели, шкафы, маркировка.

  • Категория 5e или 6 по задаче
  • Серверные и телеком-шкафы
  • Тестирование линий
Подробнее →

Проектирование СКС

Проект кабельной системы до монтажа: план трасс, расчёт материалов, спецификация и смета.

  • План размещения розеток и шкафов
  • Расчёт длин и количества портов
  • Документация для монтажников
Подробнее →

Сеть уже есть, но работает плохо?

Проведём обследование, найдём узкие места и покажем, что можно исправить настройкой, а что требует замены.

Заказать обследование

Зачем делить сеть на сегменты

В плоской сети любое устройство видит любое другое. Это удобно ровно до первого инцидента. Ниже — типовое разделение, которое мы закладываем в проект, и что оно даёт.

СегментЧто внутриЧто предотвращает
Рабочие места Компьютеры и ноутбуки сотрудников, принтеры Заражённая машина не дотягивается напрямую до серверов, касс и камер
Серверы Серверы, хранилища, гипервизоры Доступ к серверам только по нужным портам и только тем, кому положено
Кассы и фискальное оборудование Кассовые места, фискальные регистраторы, терминалы Проблемы в офисной сети не останавливают продажи, а кассы не доступны с рабочих мест
Камеры и СКУД IP-камеры, видеорегистраторы, контроллеры доступа Устройства с устаревшими прошивками не становятся точкой входа во всю сеть
Гостевой Wi-Fi Телефоны и ноутбуки посетителей Гости получают только интернет и не видят внутренние ресурсы компании
Управление Веб-интерфейсы коммутаторов, гипервизоров, ИБП Административный доступ закрыт от пользовательской сети целиком

Сегментация — это в первую очередь настройка, а не закупка: если сеть построена на управляемом оборудовании, разделение делается без нового железа. Проблема возникает там, где стоят неуправляемые коммутаторы и бытовые роутеры — тогда сначала меняем оборудование.

Что входит в работы

Обследование и проект

Смотрим помещение, планируем трассы и расположение шкафа, считаем число портов с запасом на рост, готовим схему сети и спецификацию оборудования.

Портов всегда нужно больше, чем кажется на этапе планирования.

Монтаж кабельной системы

Прокладываем линии, устанавливаем розетки, собираем шкаф, монтируем патч-панели и коммутаторы, укладываем патч-корды, маркируем порты и линии с обеих сторон.

Тестируем каждую линию, а не только проверяем, что «загорелся индикатор».

Настройка оборудования

Настраиваем маршрутизатор и коммутаторы: адресация, VLAN, маршрутизация, правила firewall, приоритизация трафика при необходимости, резервирование интернет-канала.

Конфигурации выгружаем в резервные копии сразу после настройки.

Wi-Fi

Считаем зоны покрытия по плану помещения, размещаем точки доступа с учётом стен и питания, поднимаем отдельные сети для сотрудников и гостей.

Точки ставим по расчёту, а не там, где есть розетка.

Связь между площадками

Объединяем офисы, филиалы, склады и точки продаж в одну сеть по VPN с единой адресацией и общими правилами доступа.

Пересекающиеся подсети в разных офисах — классическая причина проблем.

Документация и поддержка

Передаём схему сети, IP-план, карту VLAN, карту портов и шкафов. Подключаем мониторинг доступности каналов и оборудования.

Об обрыве канала узнаёте от системы, а не от сотрудников.

Типовые архитектуры

Состав сети определяет не отрасль, а число рабочих мест и количество площадок. Ниже три размера: с ростом появляются сегменты, потом резервирование, потом связь между зданиями.

До 15 сотрудников

Один коммутатор, две сети

Небольшому офису достаточно одного управляемого коммутатора. Минимум, который нужен всегда: рабочая сеть отделена от гостевой, чтобы чужой ноутбук в переговорной не оказался рядом с бухгалтерией.

Интернет-провайдер
      │
MikroTik — маршрутизация и firewall
      │
Управляемый коммутатор
      ├─ Рабочие места и печать
      └─ Гостевой Wi-Fi (изолирован)
  • Гостевая сеть не видит рабочую
  • Оборудование управляемое, а не бытовое
  • Схема и пароли передаются заказчику
15–50 сотрудников

Сегменты под каждую роль

На этом размере в сети появляются кассы, камеры, сервер и подрядчики. Плоская сеть становится риском: заражённый компьютер видит всё. Трафик делится на VLAN, между ними работают правила, камеры получают питание по PoE.

MikroTik — firewall и VLAN
      │
Управляемая коммутация + PoE
  ├─ VLAN рабочие места
  ├─ VLAN серверы и 1С
  ├─ VLAN кассы и терминалы
  ├─ VLAN камеры и СКУД
  └─ VLAN гостевой Wi-Fi
      │
Мониторинг портов
  • Каждой роли свой сегмент и свои правила
  • Камеры и кассы отделены от рабочей сети
  • PoE вместо отдельных блоков питания
От 50 сотрудников или несколько площадок

Ядро с резервом и связь площадок

Когда людей много или зданий несколько, сеть перестаёт прощать отказ одного устройства. Ядро резервируется, каналы дублируются, площадки связываются туннелями с общими правилами доступа.

Провайдер 1     Провайдер 2
      └──── переключение ────┘
              │
Ядро сети с резервом
      ├─ Коммутация этажей / зон
      └─ Site-to-Site → филиалы
              │
Мониторинг каналов и портов
  • Обрыв у провайдера не останавливает офис
  • Филиалы работают с общими системами
  • Отказ одного коммутатора не гасит здание

Как проходит проект

01
Обследование Помещение, трассы, электрика, текущее оборудование.
02
Проект и смета Схема, спецификация, число портов, состав работ.
03
Монтаж Линии, розетки, шкаф, коммутация, маркировка, тесты.
04
Настройка Адресация, VLAN, firewall, Wi-Fi, VPN, проверка.
05
Документация Схемы, IP-план, копии конфигураций, мониторинг.

Когда стоит обратиться

Ответы на частые вопросы

Можно ли сегментировать сеть без замены оборудования?

Если коммутаторы управляемые — да, это вопрос настройки и нескольких часов работы. Если в сети стоят неуправляемые устройства и бытовые роутеры, разделение на них не реализуется, и мы предлагаем заменить конкретные позиции, а не всё оборудование сразу.

Категория 5e или 6?

Для типичного офиса с гигабитной сетью 5e полностью достаточно. Шестая категория имеет смысл при длинных трассах, планах на скорости выше гигабита или когда объект строится с расчётом на десять лет вперёд. Разница в стоимости монтажа заметна, поэтому мы обсуждаем этот выбор осознанно, а не берём «на всякий случай».

Wi-Fi может полностью заменить провода?

Для ноутбуков и телефонов — да. Для стационарных рабочих мест, серверов, камер, касс и точек доступа кабель остаётся правильным решением: он стабильнее, быстрее и не зависит от помех. Обычно мы делаем гибрид: проводная сеть для всего стационарного и продуманный Wi-Fi для мобильных устройств.

Что делать, если офис уже отремонтирован?

Работаем и в готовых помещениях: используем существующие каналы, кабель-каналы по плинтусу, потолочные лотки. Результат будет аккуратным, но некоторые решения окажутся компромиссными по сравнению с прокладкой до отделки. Мы честно показываем эти компромиссы до начала работ.

Вы работаете с уже смонтированной сетью?

Да, это частый сценарий. Проводим обследование: тестируем линии, смотрим конфигурации оборудования, находим узкие места. По итогам говорим, что можно исправить настройкой, а где нужен монтаж или замена. Переделывать всё целиком приходится редко.

Обсудим вашу сеть

Расскажите, что за объект и что не устраивает сейчас. Обследуем, предложим схему и посчитаем работы.

  • Проект сети с запасом на рост
  • Сегментация без лишних закупок
  • Монтаж с маркировкой и тестированием линий
  • Wi-Fi по расчёту, а не «по ощущениям»
  • Схема сети и IP-план на руки
8 800 707-31-66 pochta@dinesco.ru г. Иннополис, ул. Университетская, д. 5, пом. 115

Что отличает нормальную офисную сеть

Сеть — это та часть инфраструктуры, которую замечают только когда она не работает. При этом именно от неё зависит скорость 1С, стабильность касс, качество видеосвязи и то, насколько быстро распространится заражение, если оно случится. Вот что мы считаем обязательным.

Управляемое оборудование вместо бытового

Домашний роутер за несколько тысяч рублей физически способен раздать интернет на офис — и на этом его возможности заканчиваются. Он не умеет разделять сети, не даёт внятной статистики, перезагружается под нагрузкой и не имеет резервной копии конфигурации. Управляемый маршрутизатор и коммутаторы стоят дороже, но дают то, ради чего сеть вообще строят: контроль, сегментацию, диагностику и предсказуемость.

Запас по портам закладывается сразу

Число розеток и портов в проекте почти всегда оказывается меньше реальной потребности через год: добавились сотрудники, появился принтер, повесили камеру, поставили точку доступа. Прокладка одной линии в готовом помещении стоит несоизмеримо дороже, чем закладка её вместе с остальными. Поэтому мы считаем порты с запасом и оставляем пустые трубы под будущие линии.

Маркировка экономит часы при каждом инциденте

Немаркированная линия превращает любую проблему в расследование: приходится прозванивать кабели, чтобы понять, какой порт куда идёт. Маркировка с обеих сторон, карта портов и подписанные патч-панели — это работа на несколько часов при монтаже и экономия дней в течение всей жизни сети.

Резервный канал нужен не всем, но многим

Для офиса, где интернет — это почта и браузер, простой в несколько часов терпим. Для точки продаж с онлайн-кассой, клиники с записью или компании, чьи сотрудники работают на терминальном сервере, отсутствие связи означает остановку. В таких случаях мы закладываем второй канал от другого оператора с автоматическим переключением на MikroTik — часто это самая дешёвая страховка в проекте.

Сеть — фундамент для всего остального

На неё опираются серверы, удалённый доступ, видеонаблюдение, СКУД и телефония. Если сеть спроектирована плохо, каждая из этих систем будет работать с оговорками. Поэтому в проектах инфраструктуры под ключ мы начинаем именно с неё, а если сеть уже есть — с аудита её состояния.