проекты
За последние несколько лет ТРАСКО динамично развивается, растет и расширяется, и в настоящее время имеет большое кол-во филиалов и сотрудников в штате.
Существенное значение для компании имеет эффективность ее коммуникационных систем. Одной из таких систем является корпоративная сеть. Последний раз сеть обновлялась 15 лет назад и те технологические решения, которые закладывались тогда, на текущий момент времени перестали соответствовать существующим потребностям организации и ее бизнес-процессам. Все это выражалось в низкой производительности сети, которая влекла за собой сбои, медленную передачу данных, низкую скорость запуска сервисов и приложений и другие негативные последствия. Что в свою очередь приводило к низкой скорости работы сотрудников компании в части выполнения ими ежедневных задач. В целом за 15 лет произошел существенный скачок в развитии интернета и централизации сервисов. Ранее большая часть сервисов была размещена локально, сейчас большая часть сервисов расположена централизованно, и к сетевому оборудованию и каналам связи предъявляются повышенные требования. Именно проблема низкой производительности сети в компании привела к необходимости модернизации сетевой инфраструктуры. Еще одной существенной проблемой был низкий уровень безопасности внутри сети.
У организации, имеющей много филиалов, программы, данные и пользователи распределены по офисам и другим удаленным местам и для нее оптимизация и хорошая производительность становятся все более важными и одновременно сложными задачами.
В рамках проекта было разработано техническое задание согласно требованиям компании, составлен типовой набор оборудования для 3-х типов филиалов и разработана конфигурация оборудования.
Ввиду масштабности проекта, его реализация была разбита на этапы. Опишем кратко этапы работ над проектом:
На данном этапе необходимо было провести технический анализ всех элементов корпоративной сети компании с целью выявить ее уязвимые места. Результатом такого аудита стал отчет о работе сетевой инфраструктуры и рекомендации по улучшению, защите и модернизации.
Какие именно работы были проделаны в рамках данного этапа:
Аудит показал, что с точки зрения безопасности требовалось обновление основных средств обеспечения сетевой безопасности, а существующее у компании оборудование являлось устаревшим и не позволяло выполнить этот апгрейд. Аналогичная ситуация имела место и в части производительности, ее повышение было ограничено устаревшим оборудованием.
В рамках данного этапа выполнены следующие работы:
Сотрудниками Визард-Айти разработаны конфигурации оборудования для ЦОД и 3-х типов филиалов, а именно:
Также были разработаны правила по мониторингу, которые включили: базовые правила по выгрузке SNMP и рекомендации по настройке в zabbix server.
Одной из сложностей в реализации проекта стала необходимость выполнения всех работ без длительной остановки работы пользователей.