Крупное, успешно развивающееся предприятие пищевой промышленности, входящее в десятку крупнейших налогоплательщиков Кировской области, один из лидеров отрасли на рынке Приволжского федерального округа (ПФО) России, по итогам конкурентного отбора обратилось к АСПЕКТ-CЕТИ с задачей масштабной модернизации эволюционно сформированной ЛВС и аналогово-цифровой АТС иностранного производителя до уровня единой корпоративной сети передачи данных емкостью свыше 300 портов и системы IP-телефонии.
Эволюция сети: предпосылки для пересмотра
Истории развития сетей передачи данных у предприятий, работающих в отрасли длительное время, перекликаются. Расширяется перечень управленческих и производственных задач, инфраструктура развивается экстенсивно. Происходит унификация каналов и инструментов внутренней коммуникации, в том числе систем, не связанных с решением ИТ-задач: СКУД, видеонаблюдение, телефония, получение телеметрии в инженерных и производственных системах, а затем и управление ими.
Современное сетевое оборудование – коммутаторы, маршрутизаторы, специализированные устройства, в частности межсетевые экраны, а также операционные системы и системы виртуализации – обладают широким функционалом по обработке сетевого трафика.
Соблазн решить задачу «подручными средствами», используя оборудование или системы, изначально для этого не предназначенные, велик. Однако такие решения, упрощая жизнь на коротком горизонте, создают риски для устойчивости информационной инфраструктуры в будущем.
Инвестиции в будущее: поэтапная модернизация
Инженеры АСПЕКТ-СЕТИ провели обследование существующей системы телефонной связи и сети передачи данных Заказчика, предложили выполнить непрерывно-последовательный переход на новую IP-АТС и реализовать в сети передачи данных стандартные для корпоративных сетей подходы к организации ядра сети, уровней распределения и доступа, а также решения задач маршрутизации и контроля трафика, построения защищённого периметра и внедрения системы мониторинга.
Первым и важнейшим шагом стало создание ядра сети. Классическая архитектура с центральным коммутатором уровня L3 позволяет выполнять маршрутизацию между сегментами, сегментацию трафика, включая выделение VLAN для телефонии.
Следующий шаг – построение защищённого периметра. Выполнены установка и программирование основного состава сетевого оборудования: оформлены в соответствии с техническим заданием граница сети и выделенные подсети, функционал маршрутизатора корпоративного уровня дополнен межсетевым экраном (МСЭ), введены в работу центральный коммутатор и наиболее ответственные абонентские коммутаторы ЛВС.
Ключевые решения дизайна сети перед внедрением моделировались в лаборатории исполнителя. Тестовая отработка и демонстрация практик управления сетевым оборудованием и контроля сетевого трафика проводилась при деятельном участии профильных специалистов Заказчика.
Бесшовный переход и контроль инфраструктуры
Сеть структурирована, периметр организован, настал момент внедрения IP-АТС. Сервер телефонии развёрнут инженерами в виде виртуальной машины на имеющихся ресурсах Заказчика.
Ключевой этап – перевод абонентов с гибридной АТС на новую IP-платформу. Задача – не допустить сбоев в производственных и бизнес-процессах. Результат – перевод выполнен в фоновом режиме, без простоев, гибридная АТС выведена из эксплуатации.
Отдельная задача – установка и настройка сервера хранения сетевой конфигурации, логирования, анализа и оповещения о событиях в сети передачи данных. Установлена комплексная система мониторинга сети на основе ПО Open Source и лучших практик, выработанных экспертами АСПЕКТ-СЕТИ при выполнении работ в различных многозадачных дизайнах сетей передачи данных. В итоге профильные службы Заказчика имеют полную картину работы сети предприятия.
Благодаря внедрённой системе мониторинга и структурированной архитектуре сети получена достоверная картина работы каналов связи, что позволило оптимизировать их использование. В управляемой сети процессы становятся прозрачными для администрирования. Конечная цель – создать надёжную, управляемую сеть с возможностью контроля ответственных каналов связи в системе мониторинга – достигнута.
Результаты проекта
Создание современной, масштабируемой, управляемой, защищённой сети:
- Телефония: внедрена IP-АТС, гибридная станция выведена из эксплуатации, добавление абонентов занимает минуты.
- Сеть: построено ядро на базе коммутатора L3, внедрена трёхуровневая архитектура (ядро – распределение – доступ).
- Безопасность: оформлена граница сети в соответствии с лучшими практиками, введен в эксплуатацию специализированный МСЭ типа NGFW, взаимодействующий с системой мониторинга, логирования и оповещения.
- Управляемость: внедрена система мониторинга, логирования и оповещения.
- Переход: бесшовный, незаметный для пользователей, без простоев.
- Эксплуатация: администрирование и дальнейшая модернизация сети выполняется профильными службами Заказчика собственными силами.
- Документирование: состав документации дополнен топологией дизайна сети, настройками сетевой конфигурации, скриптами отчетов, логирования, анализа и оповещения, скриптами, необходимыми для работы web-интерфейса для просмотра логов и конфигурационных файлов.
Построенное ядро информационной сети, организованный периметр с МСЭ, система мониторинга и бесшовный переход на IP-телефонию обеспечивают стабильность работы предприятия и создают фундамент для дальнейшего развития.
Команда АСПЕКТ-СЕТИ уверена: комплексный подход к модернизации, сочетающий анализ поставленных задач, интеграцию сети передачи данных, телефонной связи и систем информационной безопасности, является залогом надёжной эксплуатации ИТ-инфраструктуры. Обращаясь к нам, вы получаете целостное решение и экспертное сопровождение на всех этапах реализации.