Сеть уже есть, но работает плохо?
Проведём обследование, найдём узкие места и покажем, что можно исправить настройкой, а что требует замены.
Строим и настраиваем управляемую сеть вместо набора бытовых роутеров: разделение на VLAN под каждое назначение, аккуратная кабельная система с маркировкой, разделение на сегменты, firewall, связь между площадками и Wi-Fi, который работает во всём помещении, а не только рядом с точкой доступа.
Маршрутизация, firewall, VPN, VLAN, резервирование каналов и мониторинг офисной сети.
Проектирование покрытия по объекту, установка точек доступа, гостевая сеть и роуминг.
Монтаж структурированной кабельной системы: трассы, розетки, патч-панели, шкафы, маркировка.
Проект кабельной системы до монтажа: план трасс, расчёт материалов, спецификация и смета.
Проведём обследование, найдём узкие места и покажем, что можно исправить настройкой, а что требует замены.
В плоской сети любое устройство видит любое другое. Это удобно ровно до первого инцидента. Ниже — типовое разделение, которое мы закладываем в проект, и что оно даёт.
| Сегмент | Что внутри | Что предотвращает |
|---|---|---|
| Рабочие места | Компьютеры и ноутбуки сотрудников, принтеры | Заражённая машина не дотягивается напрямую до серверов, касс и камер |
| Серверы | Серверы, хранилища, гипервизоры | Доступ к серверам только по нужным портам и только тем, кому положено |
| Кассы и фискальное оборудование | Кассовые места, фискальные регистраторы, терминалы | Проблемы в офисной сети не останавливают продажи, а кассы не доступны с рабочих мест |
| Камеры и СКУД | IP-камеры, видеорегистраторы, контроллеры доступа | Устройства с устаревшими прошивками не становятся точкой входа во всю сеть |
| Гостевой Wi-Fi | Телефоны и ноутбуки посетителей | Гости получают только интернет и не видят внутренние ресурсы компании |
| Управление | Веб-интерфейсы коммутаторов, гипервизоров, ИБП | Административный доступ закрыт от пользовательской сети целиком |
Сегментация — это в первую очередь настройка, а не закупка: если сеть построена на управляемом оборудовании, разделение делается без нового железа. Проблема возникает там, где стоят неуправляемые коммутаторы и бытовые роутеры — тогда сначала меняем оборудование.
Смотрим помещение, планируем трассы и расположение шкафа, считаем число портов с запасом на рост, готовим схему сети и спецификацию оборудования.
Портов всегда нужно больше, чем кажется на этапе планирования.
Прокладываем линии, устанавливаем розетки, собираем шкаф, монтируем патч-панели и коммутаторы, укладываем патч-корды, маркируем порты и линии с обеих сторон.
Тестируем каждую линию, а не только проверяем, что «загорелся индикатор».
Настраиваем маршрутизатор и коммутаторы: адресация, VLAN, маршрутизация, правила firewall, приоритизация трафика при необходимости, резервирование интернет-канала.
Конфигурации выгружаем в резервные копии сразу после настройки.
Считаем зоны покрытия по плану помещения, размещаем точки доступа с учётом стен и питания, поднимаем отдельные сети для сотрудников и гостей.
Точки ставим по расчёту, а не там, где есть розетка.
Объединяем офисы, филиалы, склады и точки продаж в одну сеть по VPN с единой адресацией и общими правилами доступа.
Пересекающиеся подсети в разных офисах — классическая причина проблем.
Передаём схему сети, IP-план, карту VLAN, карту портов и шкафов. Подключаем мониторинг доступности каналов и оборудования.
Об обрыве канала узнаёте от системы, а не от сотрудников.
Состав сети определяет не отрасль, а число рабочих мест и количество площадок. Ниже три размера: с ростом появляются сегменты, потом резервирование, потом связь между зданиями.
Небольшому офису достаточно одного управляемого коммутатора. Минимум, который нужен всегда: рабочая сеть отделена от гостевой, чтобы чужой ноутбук в переговорной не оказался рядом с бухгалтерией.
Интернет-провайдер
│
MikroTik — маршрутизация и firewall
│
Управляемый коммутатор
├─ Рабочие места и печать
└─ Гостевой Wi-Fi (изолирован)
На этом размере в сети появляются кассы, камеры, сервер и подрядчики. Плоская сеть становится риском: заражённый компьютер видит всё. Трафик делится на VLAN, между ними работают правила, камеры получают питание по PoE.
MikroTik — firewall и VLAN
│
Управляемая коммутация + PoE
├─ VLAN рабочие места
├─ VLAN серверы и 1С
├─ VLAN кассы и терминалы
├─ VLAN камеры и СКУД
└─ VLAN гостевой Wi-Fi
│
Мониторинг портов
Когда людей много или зданий несколько, сеть перестаёт прощать отказ одного устройства. Ядро резервируется, каналы дублируются, площадки связываются туннелями с общими правилами доступа.
Провайдер 1 Провайдер 2
└──── переключение ────┘
│
Ядро сети с резервом
├─ Коммутация этажей / зон
└─ Site-to-Site → филиалы
│
Мониторинг каналов и портов
Если коммутаторы управляемые — да, это вопрос настройки и нескольких часов работы. Если в сети стоят неуправляемые устройства и бытовые роутеры, разделение на них не реализуется, и мы предлагаем заменить конкретные позиции, а не всё оборудование сразу.
Для типичного офиса с гигабитной сетью 5e полностью достаточно. Шестая категория имеет смысл при длинных трассах, планах на скорости выше гигабита или когда объект строится с расчётом на десять лет вперёд. Разница в стоимости монтажа заметна, поэтому мы обсуждаем этот выбор осознанно, а не берём «на всякий случай».
Для ноутбуков и телефонов — да. Для стационарных рабочих мест, серверов, камер, касс и точек доступа кабель остаётся правильным решением: он стабильнее, быстрее и не зависит от помех. Обычно мы делаем гибрид: проводная сеть для всего стационарного и продуманный Wi-Fi для мобильных устройств.
Работаем и в готовых помещениях: используем существующие каналы, кабель-каналы по плинтусу, потолочные лотки. Результат будет аккуратным, но некоторые решения окажутся компромиссными по сравнению с прокладкой до отделки. Мы честно показываем эти компромиссы до начала работ.
Да, это частый сценарий. Проводим обследование: тестируем линии, смотрим конфигурации оборудования, находим узкие места. По итогам говорим, что можно исправить настройкой, а где нужен монтаж или замена. Переделывать всё целиком приходится редко.
Расскажите, что за объект и что не устраивает сейчас. Обследуем, предложим схему и посчитаем работы.
Сеть — это та часть инфраструктуры, которую замечают только когда она не работает. При этом именно от неё зависит скорость 1С, стабильность касс, качество видеосвязи и то, насколько быстро распространится заражение, если оно случится. Вот что мы считаем обязательным.
Домашний роутер за несколько тысяч рублей физически способен раздать интернет на офис — и на этом его возможности заканчиваются. Он не умеет разделять сети, не даёт внятной статистики, перезагружается под нагрузкой и не имеет резервной копии конфигурации. Управляемый маршрутизатор и коммутаторы стоят дороже, но дают то, ради чего сеть вообще строят: контроль, сегментацию, диагностику и предсказуемость.
Число розеток и портов в проекте почти всегда оказывается меньше реальной потребности через год: добавились сотрудники, появился принтер, повесили камеру, поставили точку доступа. Прокладка одной линии в готовом помещении стоит несоизмеримо дороже, чем закладка её вместе с остальными. Поэтому мы считаем порты с запасом и оставляем пустые трубы под будущие линии.
Немаркированная линия превращает любую проблему в расследование: приходится прозванивать кабели, чтобы понять, какой порт куда идёт. Маркировка с обеих сторон, карта портов и подписанные патч-панели — это работа на несколько часов при монтаже и экономия дней в течение всей жизни сети.
Для офиса, где интернет — это почта и браузер, простой в несколько часов терпим. Для точки продаж с онлайн-кассой, клиники с записью или компании, чьи сотрудники работают на терминальном сервере, отсутствие связи означает остановку. В таких случаях мы закладываем второй канал от другого оператора с автоматическим переключением на MikroTik — часто это самая дешёвая страховка в проекте.
На неё опираются серверы, удалённый доступ, видеонаблюдение, СКУД и телефония. Если сеть спроектирована плохо, каждая из этих систем будет работать с оговорками. Поэтому в проектах инфраструктуры под ключ мы начинаем именно с неё, а если сеть уже есть — с аудита её состояния.