Zeita Host Zeita Host

L2/L3 · BGP Multi-homing · Carrier-Grade SLA

Сетевой инжиниринг
операторского уровня

Проектируем, строим и обслуживаем отказоустойчивые корпоративные и провайдерские сети. Разворачиваем архитектуры высокой доступности на базе оборудования Juniper Networks и Cisco Systems, регистрируем автономные системы, настраиваем динамическую маршрутизацию и организуем автоматический непрерывный контроль SLA вышестоящих аплинков.

Проектирование

Архитектура L2/L3 без «бутылочных горлышек»

Грамотное проектирование — это залог предсказуемого масштабирования сети и отсутствия скрытых проблем, которые «всплывают» под нагрузкой. Мы разрабатываем сетевые топологии любой сложности: от небольших офисов до распределённых ЦОД.

Сегментация и VLAN L2

Разделение трафика отделов, гостевых устройств, IP-телефонии и серверных мощностей на логическом уровне (IEEE 802.1Q). Настройка безопасных магистральных стыков (Trunk 802.1Q) и фильтрация широковещательного шторма.

VLAN 802.1Q QinQ MSTP

Динамическая маршрутизация L3

Организация внутренней маршрутизации по протоколу OSPF (Single/Multi Area) или IS-IS. Полноценное разделение путей, балансировка нагрузки по нескольким маршрутам одинаковой стоимости (ECMP) и минимизация времени сходимости сети.

OSPFv2/v3 ECMP VRF-Lite Static Routing

Архитектура Spine-Leaf DC

Проектирование и развёртывание современных двухъярусных CLOS-сетей для распределённых серверных сред и корпоративных ЦОД. Масштабируемость без задержек STP, использование VXLAN с сигнализацией MP-BGP EVPN.

CLOS Architecture VXLAN MP-BGP EVPN LACP (802.3ad)

Multi-homing & BGP

Подключение к провайдерам и BGP пиринг

Отказоустойчивое подключение к интернету для критически важного бизнеса требует использования собственных IP-адресов и динамического управления маршрутами. Настраиваем BGP-взаимодействие любой конфигурации.

  • Автономные системы и LIR

    Помогаем получить статус LIR (Local Internet Registry) или арендовать Provider Independent (PI) IPv4/IPv6 адреса. Регистрируем собственную Автономную Систему (AS) в RIPE NCC и формируем корректную базу данных объектов (route, aut-num, as-set).

  • BGP Multi-Homing (Full-View и Default)

    Подключаем ваш маршрутизатор к двум и более интернет-провайдерам одновременно. Настраиваем приём полной таблицы интернета (BGP Full-View) для оптимальной исходящей маршрутизации или облегчённой таблицы (Default-Route + Local Routes) для экономии оперативной памяти маршрутизатора.

  • Управление исходящим и входящим трафиком

    Филигранное управление маршрутами: регулируем исходящий трафик с помощью Local Preference и весов, а входящий — при помощи BGP AS-Path Prepending, MED (Multi-Exit Discriminator) и Community-тегов для управления политиками аплинков.

Применяемые технологии

  • BGPv4 & MP-BGP: управление внешними стыками (eBGP) и распределение информации внутри сети (iBGP).
  • BFD (Bidirectional Forwarding Detection): аппаратное обнаружение обрыва физического линка за 100-300 миллисекунд (sub-second failover), исключая ожидание истечения BGP Hold Timer (обычно 90 секунд).
  • Route-Reflectors: оптимизация внутренней iBGP-топологии на крупных узлах без необходимости схемы "Full-Mesh".
  • Фильтрация prefix-list: защита от утечек чужих маршрутов (route leaks) и строгая верификация анонсов по базам RADB.

Контроль качества

Контроль вышестоящих провайдеров и IP SLA

Провайдеры часто заявляют аптайм 99.9%, но на практике линк может оставаться «зелёным» (Link Up), пока внутри сети провайдера теряется 40% пакетов или возрастает Jitter (джиттер) до неприемлемых значений. Мы строим системы непрерывного активного мониторинга каналов связи.

Cisco IP SLA & Routing Tracking

Настраиваем зонды IP SLA на маршрутизаторах Cisco Systems. Роутер постоянно генерирует синтетический ICMP/UDP/DNS трафик в сторону контрольных точек. При падении метрики качества канала (высокий RTT, потеря пакетов) специальный объект Track мгновенно меняет статус и автоматически снижает приоритет статического маршрута (Floating Static Route) или отключает BGP-сессию, переводя трафик на резервного провайдера без участия человека.

IP SLA Probe Track object ICMP Jitter EEM Scripting

Juniper Real-Time Performance Monitoring (RPM)

На базе операционной системы Junos OS ( Juniper MX, SRX ) разворачиваем службы RPM. Роутер собирает непрерывную статистику времени отклика (RTT), отклонения задержки (Jitter) и уровня потерь (Packet Loss). Связываем результаты тестов RPM со службами Event Policy, которые автоматически вносят корректировки в таблицы маршрутизации inet.0 при деградации качества связи на конкретном аплинке.

Junos RPM Probe History Event Options SLA Metric Tuning

Офисные & Защищённые сети

Строим защищённые офисные сети

Мы помогаем бизнесу развернуть надежную внутреннюю и внешнюю инфраструктуру: от качественного монтажа кабеля и подбора провайдеров до сквозного шифрования между филиалами.

Подключение и офисный контур

Помогаем выбрать надёжного провайдера, организуем резервный ввод кабеля. Монтируем структурированные кабельные системы (СКС) экранированной витой парой SSTP Cat6a/7 и одномодовой оптикой. Разворачиваем Wi-Fi 6/7 с бесшовным роумингом (802.11r/k/v) под управлением контроллера (CAPWAP).

Объединение офисов (VPN)

Создаём защищённые каналы связи между удалёнными подразделениями. На роутерах Cisco строим динамические многоточечные VPN-сети (DMVPN Hub-and-Spoke), используем классический IPsec VPN со строгим шифрованием (AES-GCM-256) и аутентификацией IKEv2 для создания полносвязной топологии (Full-Mesh IPSec) между офисами.

Сетевая безопасность & NAC

Внедряем межсетевые экраны нового поколения (NGFW) для глубокого анализа трафика (DPI), блокируем нежелательные ресурсы. Настраиваем контроль доступа к портам коммутаторов по стандарту 802.1X (MAB, PEAP) — постороннее устройство в офисе автоматически улетит в изолированный гостевой карантинный VLAN.

Техническая библиотека

Рекомендованная литература по проектированию сетей

Качественный сетевой инжиниринг базируется на фундаментальной теоретической базе. Мы собрали классические издания, которые обязательны к изучению для инженеров, проектирующих надёжные сети на Juniper и Cisco.

Doyle
TCP/IP
Vol 1&2

Routing TCP/IP (Volume 1 & 2)

Джефф Дойл (Jeff Doyle) | Cisco Press

Абсолютная классика и «Библия» сетевого инженера. Первый том детально раскрывает работу внутренних протоколов маршрутизации (RIP, OSPF, IS-IS) и технологии коммутации L2. Второй том полностью посвящён BGP, многоадресному вещанию (Multicast) и интеграции NAT. Фундаментальный разбор теории вне зависимости от вендора.

MPLS
SDN
Era

MPLS in the SDN Era

Антонио Санчез-Монхе, Кшиштоф Шаркович | O'Reilly

Лучшая книга по проектированию и внедрению технологий MPLS, L2VPN/L3VPN, RSVP-TE, LDP и современных архитектур Segment Routing и BGP EVPN. Книга содержит подробнейшие схемы и примеры конфигураций для операционной системы Juniper Junos, позволяя понять, как работают современные распределённые ядра сетей.

Junos
Routing
Guide

Junos Enterprise Routing (2nd Edition)

Даг Марсич, Гарри Рейнольдс | O'Reilly

Практическое руководство по интеграции оборудования Juniper Networks в корпоративные сети. Описывает переход с Cisco IOS на Junos OS, архитектуру коммутаторов EX, маршрутизаторов MX и фильтров политик. Помогает понять уникальный иерархический синтаксис конфигурирования Junos.

CCIE
Routing
TCP/IP

Cisco CCIE Routing and Switching Certification Guide

Уэнделл Одом (Wendell Odom) | Cisco Press

Официальное руководство для подготовки к сложнейшей инженерной сертификации Cisco CCIE. Книга содержит исчерпывающее описание работы протоколов STP/RSTP/MSTP, агрегации каналов EtherChannel, технологий обеспечения качества обслуживания QoS, тонкой настройки таймеров OSPF/BGP и траблшутинга сложных сетевых коллизий.

Телеметрия и статус

Диагностическая консоль (Core Console)

Пример операционного вывода с наших пограничных маршрутизаторов. Мы контролируем полноту таблиц маршрутизации, состояние сессий BGP и непрерывные метрики SLA в реальном времени.

Core Routing Console (Juniper MX / Cisco ASR)
show route summary
Autonomous system number: AS208888 (ZEITA-HOST-AS)
Router ID: 10.115.72.30
# Active routing tables: inet.0 (IPv4), inet6.0 (IPv6)
inet.0: 945232 destinations, 1890464 routes (945229 active, 0 holddown, 3 hidden)
Restart Complete
  Multipath: 2 Active ECMP Paths Enabled
  BGP: 1890120 routes (945215 active, 0 holddown)
  OSPF: 320 routes (320 active, 0 holddown)
  Direct: 12 routes (12 active, 0 holddown)
  Local: 12 routes (12 active, 0 holddown)
show protocols bgp neighbor 192.0.2.1
Peer: 192.0.2.1+179 AS 65001 Local: 192.0.2.2+49321 AS 208888
  Group: UPSTREAM-ISP-A  Type: External
  State: Established  Flags: <Sync>
  Last State: Established  Last Event: RecvKeepAlive
  Options: <Preference PeerAS MultiHop Refresh>
  Address families configured: inet-unicast inet6-unicast
  Holdtime: 90s  Keepalive: 30s
  BFD Liveness Detection: Active
    Detect-multiplier: 3  Min-interval: 100ms  Actual-interval: 100ms
    BFD State: UP  Session-type: Single-Hop
show services rpm history-results
Owner: SLA-MONITOR, Test: ISP-A-PROBE
  Destination: 8.8.8.8, Source: 192.0.2.2
  Probe sent: 2026-08-09 10:30:15 UTC
  Status: Success, RTT: 4.120 ms, Jitter: 0.105 ms, Packet Loss: 0%
  SLA Status: MET (Optimal Quality)

Связаться с нами

Начать проектирование или аудит вашей сети

Если вам необходимо объединить офисы, настроить стык по BGP, настроить отказоустойчивость интернета, провести аудит безопасности текущей конфигурации Cisco/Juniper или развернуть кабельную трассу — свяжитесь с нами.

Многоканальный телефон 8 (342) 240-88-88
Инженерный E-mail support@zeita.host
Сетевой Telegram-чат @zeitahost