Enterprise
მრავალფილიალიანი ქსელი, რომელიც განაგრძობს მუშაობას
ფილიალების კავშირი, სეგმენტაცია, იდენტობა, endpoint-ები და ბიზნესის უწყვეტობა — ერთი საინჟინრო პასუხისმგებლობით.
პრობლემა
IT ფილიალებთან ერთად გაიზარდა, პასუხისმგებლობა კი გაიფანტა
ყოველ ლოკაციას თავისი როუტერი აქვს, თითოეული სხვა კონტრაქტორის შერჩეული. VPN მაშინ აეწყო, როცა სასწრაფოდ დასჭირდათ. Wi-Fi-ის პაროლი ყველამ იცის, ბექაპი კი — იმავე შენობაშია. როცა რამე გაფუჭდება, სამი მომწოდებელი ერთმანეთზე მიუთითებს და პასუხი არავის აქვს.
- ერთიანი სქემა და დოკუმენტაცია არ არსებობს
- ფილიალები ერთმანეთისგან განსხვავებულად აწყობილია
- ბექაპი პროდაქშენის გვერდითაა
- ინციდენტზე პასუხისმგებელი გაურკვეველია
რას ვაწვდით
მრავალფილიალიანი ქსელი, რომელიც განაგრძობს მუშაობას
ფილიალების კავშირი
ერთი დიზაინი ყველა ლოკაციისთვის: ჩართვები, სარეზერვო არხი და გადართვის წესი.
სეგმენტაცია და წვდომა
სამომხმარებლო, სასერვერო, სტუმრისა და მოწყობილობების ზონები — და ის, თუ რა ეშვება მათ შორის.
უსადენო ქსელი
დაფარვის გაზომვა, კონტროლერი, ცალკე SSID-ები და სტუმრის იზოლაცია.
ბექაპი და აღდგენა
მეორე ასლი ლოკაციის გარეთ, შენახვის ვადები და აღდგენის რეპეტიცია.
მონიტორინგი და მხარდაჭერა
ინციდენტის აღმოჩენა და ესკალაცია — ერთი პროცესით, ყველა ლოკაციაზე.
დოკუმენტაცია და ერთი პასუხისმგებელი
სქემები, მისამართები, წვდომები და ის, თუ ვის ეკუთვნის რომელი ნაწილი.
არქიტექტურა
არქიტექტურა
- 01ფილიალიტიპური ლოკაციის დიზაინი
- MikroTik
- 802.11ax
- VLAN
- 02კავშირიძირითადი და სარეზერვო არხი
- IPsec
- WireGuard
- SD-WAN
- 03პერიმეტრიზონები და ზონათაშორისი პოლიტიკა
- FortiGate
- HA cluster
- 802.1X
- 04ცენტრისერვერები და აპლიკაციები
- Proxmox VE
- VMware vSphere
- VRRP
- 05ბექაპიმეორე ასლი ლოკაციის გარეთ
- Veeam
- Proxmox Backup Server
- Off-site
- 06მონიტორინგიერთი პროცესი ყველა ლოკაციაზე
- Zabbix
- LibreNMS
- Graylog
საოპერაციო ეკრანები
საოპერაციო ეკრანები
ეს კონკრეტული სისტემები ჯგუფის რეალურ ინფრასტრუქტურაზე მუშაობს — სქრინშოტები დამუშავებულია გამოქვეყნებამდე.
ერთი ჩართვა, ერთი გრაფიკი — QoS რეალურ დროში
ასე გამოიყურება კონკრეტული კორპორატიული ჩართვა Zabbix-ში: შემომავალი და გამავალი ტრაფიკი, პიკები, გამოყოფილი სიჩქარის რეალური გამოყენება და ისტორია. სწორედ ეს გრაფიკი პასუხობს კითხვას „არხი ნამდვილად გვიწევს თუ არა“ — და ეს პასუხი კლიენტსაც შეუძლია ნახოს, არა მხოლოდ ჩვენ.
vSphere — კლასტერი, ჰოსტები და სამუშაო დატვირთვები
vCenter რამდენიმე ESXi ჰოსტით და მათზე განთავსებული სერვისებით: ვებ, ბილინგი, დომენის კონტროლერი, backup აგენტები. ეს არის ის გარემო, სადაც VMware და Proxmox ერთდროულად ცხოვრობს — ნაწილი ჯერ კიდევ vSphere-ზეა, ნაწილი უკვე მიგრირებულია. ორივეს ერთი გუნდი ოპერირებს, ერთი backup-პოლიტიკით.
Firewall — პოლიტიკები, სესიები და დატვირთვა
პროდაქშენში მომუშავე FortiGate: ათასობით ერთდროული სესია, SPU-ს დატვირთვა, უსაფრთხოების ფაბრიკის მდგომარეობა და ინტერფეისების გამტარუნარიანობა ერთ ეკრანზე. firewall ჩვენთვის ცალკე ყუთი არაა — ის მარშრუტიზაციასთან, სეგმენტაციასთან და ლოგირებასთან ერთად იგეგმება და მუშავდება, სერტიფიცირებული ინჟინრების მიერ.
WireGuard Portal — peer-ების ცენტრალიზებული მართვა
WireGuard სწრაფია, მაგრამ ნაგულისხმევად კონფიგურაციის ფაილებით იმართება — და მეოცე peer-ზე ეს უკვე პრობლემაა. პორტალი აძლევს key-ებისა და peer-ების ცენტრალიზებულ მართვას, self-service provisioning-ს და ხილვადობას იმაზე, ვინ არის მიერთებული ახლა. ინტერფეისის მდგომარეობა, MTU, DNS და keepalive ერთ ეკრანზეა.
public/media/proof/paloalto-firewall.webpnpm run proof:blurPalo Alto — აპლიკაციური დონის პოლიტიკა
PAN-OS პლატფორმა: App-ID და User-ID დონის პოლიტიკები, ჟურნალირება და საფრთხეების პრევენცია. გუნდში გვყავს ამ პლატფორმაზე სერტიფიცირებული ინჟინრები; დანერგვის ეკრანი გამოქვეყნდება მაშინ, როცა კონკრეტული პროდაქშენ გარემო იქნება საჩვენებლად შეთანხმებული.
IPAM — მისამართების სივრცე ერთ სისტემაში
მოქმედი phpIPAM დანერგვა: subnet-ების იერარქია, VLAN დომენები, VRF-ები, მოწყობილობები და ლოკაციები ერთ, ძებნად ბაზაში. საჯაროდ მხოლოდ აგრეგირებული სტატისტიკა რჩება — კლიენტების სახელები, კონკრეტული subnet-ები და ლოკაციები ეკრანზე არ ჩანს და არც უნდა ჩანდეს.
შესაძლებლობები
შესაძლებლობები
თითოეული პუნქტი აღნიშნულია: დადასტურებული პროდაქშენ გამოცდილება თუ საინჟინრო შესაძლებლობა.
SD-WAN და VPN
Capability- IPsec
- SD-WAN
- WireGuard
სეგმენტაცია და წვდომის კონტროლი
Proven- VLAN
- 802.1X
- Zones
Firewall არქიტექტურა
Provenპროდაქშენში მომუშავე FortiGate — პოლიტიკა, HA წყვილი და IPsec, მარშრუტიზაციასა და ლოგირებასთან ერთად დაგეგმილი.
- FortiGate
- HA
- IPsec
უსადენო ქსელები
Proven- 802.11ax
- Controller
- Site survey
ბექაპი და DR
Capability- Veeam
- Off-site
მონიტორინგი და helpdesk
Provenტექნოლოგიური სტეკი
ტექნოლოგიური სტეკი
- ქსელი
- FortiGateMikroTikCiscoVLANVRRP
- დისტანციური წვდომა
- IPsecWireGuard802.1XMFA
- უსადენო
- 802.11axControllerSite survey
- ვირტუალიზაცია
- Proxmox VEVMware vSphereZFS
- ბექაპი
- VeeamProxmox Backup ServerOff-site copy
- მონიტორინგი
- ZabbixGrafanaLibreNMSGraylog
თანამშრომლობის მოდელი
თანამშრომლობის მოდელი
პროექტი
ერთჯერადი scope: აუდიტი, მიგრაცია ან დანერგვა ფიქსირებული შედეგით.
რეტეინერი
ყოველთვიური საინჟინრო საათები — სპეციალისტზე წვდომა მოთხოვნისამებრ.
სრულად მართული
შეთანხმებულ საოპერაციო scope-ს მთლიანად ჩვენ ვფლობთ.
გამოყენების შემთხვევები
გამოყენების შემთხვევები
ახალი ოფისი იხსნება
ვადა ფიქსირებულია, ჩართვა ჯერ არაა. ვამზადებთ ტიპურ დიზაინს — ქსელი, Wi-Fi, სეგმენტაცია და VPN — რომელიც ყოველ შემდეგ ლოკაციაზე იმეორება.
ბექაპის კითხვა დირექტორისგან
„რამდენ ხანში აღვდგებით?“ — პასუხი მხოლოდ რეპეტიციის შემდეგ არსებობს. ვაწესრიგებთ ასლებს, ვამოწმებთ აღდგენას და ვწერთ, რომელი სისტემა რა რიგით ბრუნდება.
შიდა IT ერთ ადამიანზეა
ერთი ადმინისტრატორი ყველაფერს უწევს. ვიღებთ მონიტორინგსა და ღამის ესკალაციას co-managed მოდელით, ის კი ბიზნესის ამოცანებზე რჩება.
ხშირი კითხვები
ხშირი კითხვები
შიდა IT გვყავს — მაინც გვჭირდებით?
ხშირად co-managed მოდელი ჯობია: თქვენი გუნდი ყოველდღიურ ამოცანებზეა, ჩვენ კი — არქიტექტურაზე, ღამის ესკალაციასა და პროექტებზე. ჩანაცვლება მიზანი არაა.
აღჭურვილობას ვინ ყიდულობს?
თქვენ — და ვენდორის არჩევანს აუდიტის შემდეგ გირჩევთ. მოწყობილობა და ლიცენზიები თქვენს სახელზე რჩება, რომ მომწოდებლის შეცვლა ტექნიკური საკითხი იყოს და არა სამართლებრივი.
ადგილზე მოდიხართ?
სამუშაოს დიდი ნაწილი დისტანციურად სრულდება, ხოლო ინსტალაცია, გაზომვა და მიგრაციის ფანჯრები — ადგილზე, წინასწარ შეთანხმებული გრაფიკით.