Сегментация и VLAN L2
Разделение трафика отделов, гостевых устройств, IP-телефонии и серверных мощностей на логическом уровне (IEEE 802.1Q). Настройка безопасных магистральных стыков (Trunk 802.1Q) и фильтрация широковещательного шторма.
L2/L3 · BGP Multi-homing · Carrier-Grade SLA
Проектируем, строим и обслуживаем отказоустойчивые корпоративные и провайдерские сети. Разворачиваем архитектуры высокой доступности на базе оборудования Juniper Networks и Cisco Systems, регистрируем автономные системы, настраиваем динамическую маршрутизацию и организуем автоматический непрерывный контроль SLA вышестоящих аплинков.
Проектирование
Грамотное проектирование — это залог предсказуемого масштабирования сети и отсутствия скрытых проблем, которые «всплывают» под нагрузкой. Мы разрабатываем сетевые топологии любой сложности: от небольших офисов до распределённых ЦОД.
Разделение трафика отделов, гостевых устройств, IP-телефонии и серверных мощностей на логическом уровне (IEEE 802.1Q). Настройка безопасных магистральных стыков (Trunk 802.1Q) и фильтрация широковещательного шторма.
Организация внутренней маршрутизации по протоколу OSPF (Single/Multi Area) или IS-IS. Полноценное разделение путей, балансировка нагрузки по нескольким маршрутам одинаковой стоимости (ECMP) и минимизация времени сходимости сети.
Проектирование и развёртывание современных двухъярусных CLOS-сетей для распределённых серверных сред и корпоративных ЦОД. Масштабируемость без задержек STP, использование VXLAN с сигнализацией MP-BGP EVPN.
Multi-homing & BGP
Отказоустойчивое подключение к интернету для критически важного бизнеса требует использования собственных IP-адресов и динамического управления маршрутами. Настраиваем BGP-взаимодействие любой конфигурации.
Помогаем получить статус LIR (Local Internet Registry) или арендовать Provider Independent (PI) IPv4/IPv6 адреса. Регистрируем собственную Автономную Систему (AS) в RIPE NCC и формируем корректную базу данных объектов (route, aut-num, as-set).
Подключаем ваш маршрутизатор к двум и более интернет-провайдерам одновременно. Настраиваем приём полной таблицы интернета (BGP Full-View) для оптимальной исходящей маршрутизации или облегчённой таблицы (Default-Route + Local Routes) для экономии оперативной памяти маршрутизатора.
Филигранное управление маршрутами: регулируем исходящий трафик с помощью Local Preference и весов, а входящий — при помощи BGP AS-Path Prepending, MED (Multi-Exit Discriminator) и Community-тегов для управления политиками аплинков.
Контроль качества
Провайдеры часто заявляют аптайм 99.9%, но на практике линк может оставаться «зелёным» (Link Up), пока внутри сети провайдера теряется 40% пакетов или возрастает Jitter (джиттер) до неприемлемых значений. Мы строим системы непрерывного активного мониторинга каналов связи.
Настраиваем зонды IP SLA на маршрутизаторах Cisco Systems. Роутер постоянно генерирует синтетический ICMP/UDP/DNS трафик в сторону контрольных точек. При падении метрики качества канала (высокий RTT, потеря пакетов) специальный объект Track мгновенно меняет статус и автоматически снижает приоритет статического маршрута (Floating Static Route) или отключает BGP-сессию, переводя трафик на резервного провайдера без участия человека.
На базе операционной системы Junos OS ( Juniper MX, SRX ) разворачиваем службы RPM.
Роутер собирает непрерывную статистику времени отклика (RTT), отклонения задержки (Jitter) и уровня потерь (Packet Loss).
Связываем результаты тестов RPM со службами Event Policy, которые автоматически вносят корректировки в таблицы маршрутизации inet.0 при деградации качества связи на конкретном аплинке.
Офисные & Защищённые сети
Мы помогаем бизнесу развернуть надежную внутреннюю и внешнюю инфраструктуру: от качественного монтажа кабеля и подбора провайдеров до сквозного шифрования между филиалами.
Помогаем выбрать надёжного провайдера, организуем резервный ввод кабеля. Монтируем структурированные кабельные системы (СКС) экранированной витой парой SSTP Cat6a/7 и одномодовой оптикой. Разворачиваем Wi-Fi 6/7 с бесшовным роумингом (802.11r/k/v) под управлением контроллера (CAPWAP).
Создаём защищённые каналы связи между удалёнными подразделениями. На роутерах Cisco строим динамические многоточечные VPN-сети (DMVPN Hub-and-Spoke), используем классический IPsec VPN со строгим шифрованием (AES-GCM-256) и аутентификацией IKEv2 для создания полносвязной топологии (Full-Mesh IPSec) между офисами.
Внедряем межсетевые экраны нового поколения (NGFW) для глубокого анализа трафика (DPI), блокируем нежелательные ресурсы. Настраиваем контроль доступа к портам коммутаторов по стандарту 802.1X (MAB, PEAP) — постороннее устройство в офисе автоматически улетит в изолированный гостевой карантинный VLAN.
Техническая библиотека
Качественный сетевой инжиниринг базируется на фундаментальной теоретической базе. Мы собрали классические издания, которые обязательны к изучению для инженеров, проектирующих надёжные сети на Juniper и Cisco.
Абсолютная классика и «Библия» сетевого инженера. Первый том детально раскрывает работу внутренних протоколов маршрутизации (RIP, OSPF, IS-IS) и технологии коммутации L2. Второй том полностью посвящён BGP, многоадресному вещанию (Multicast) и интеграции NAT. Фундаментальный разбор теории вне зависимости от вендора.
Лучшая книга по проектированию и внедрению технологий MPLS, L2VPN/L3VPN, RSVP-TE, LDP и современных архитектур Segment Routing и BGP EVPN. Книга содержит подробнейшие схемы и примеры конфигураций для операционной системы Juniper Junos, позволяя понять, как работают современные распределённые ядра сетей.
Практическое руководство по интеграции оборудования Juniper Networks в корпоративные сети. Описывает переход с Cisco IOS на Junos OS, архитектуру коммутаторов EX, маршрутизаторов MX и фильтров политик. Помогает понять уникальный иерархический синтаксис конфигурирования Junos.
Официальное руководство для подготовки к сложнейшей инженерной сертификации Cisco CCIE. Книга содержит исчерпывающее описание работы протоколов STP/RSTP/MSTP, агрегации каналов EtherChannel, технологий обеспечения качества обслуживания QoS, тонкой настройки таймеров OSPF/BGP и траблшутинга сложных сетевых коллизий.
Телеметрия и статус
Пример операционного вывода с наших пограничных маршрутизаторов. Мы контролируем полноту таблиц маршрутизации, состояние сессий BGP и непрерывные метрики SLA в реальном времени.
Связаться с нами
Если вам необходимо объединить офисы, настроить стык по BGP, настроить отказоустойчивость интернета, провести аудит безопасности текущей конфигурации Cisco/Juniper или развернуть кабельную трассу — свяжитесь с нами.
ООО «ЗЕЙТА ХОСТ» · ИНН 7810787854 · КПП 590401001 · ОГРН 1207800014916
614010, г. Пермь, ул. Маршрутная, д. 11 · 196158, г. Санкт-Петербург, Московское шоссе, 30 к2
Работы по проектированию СКС, пусконаладке сетевого оборудования Juniper, Cisco и EdgeCore,
а также интеграции сетевой безопасности осуществляются в строгом соответствии с регламентами безопасности.