VPN-соединение с удаленными офисами и создание защищенной отказоустойчивой схемы. Бесперебойная связь с филиалами в круглосуточном режиме.
Объединение офисов по VPNМосква и регионы
05апреля 2016
все проекты

Исходные данные проекта

  • Заказчик: корпоративный клиент с филиальной структурой, центральный офис + 7 удаленных филиалов.
  • Топология построения сети: звезда (филиалы работают через головной офис).
  • Основной канал: оптоволокно, скорость до 200 Мбит/с.
  • Резервный канал: витая пара, скорость до 100 Мбит/с.

Постановка задачи

Настроить VPN-соединения с удаленными офисами и создать защищенную отказоустойчивую схему, при которой связь с филиалами обеспечивается бесперебойно в круглосуточном режиме.

Подбор оборудования
и настройка

В качестве центрального маршрутизатора был выбран MikroTik CCR1009-7G-1C-1S+, с двумя блоками питания и возможностью резервирования по POE. Удаленные филиалы были оснащены «младшими» моделями - MikroTik RB3011UIAS-RM, имеющими резервирование питания по POE. На центральном маршрутизаторе MikroTik CCR1009-7G-1C-1S+, технические специалисты SPW выполнили настройку основного и резервного каналов Интернет. Также были построены семь шифрованных VPN-каналов между головным и филиальными маршрутизаторами..

Схема построения
VPN-тоннелей между
филиалами

Построение VPN

Результат выполнения проекта

По итогу выполнения проекта Заказчик получил:

  • Надежное оборудование MikroTik, подобранное согласно заявленным требованиям;
  • Резервирование каналов Интернет в центральном офисе, с автоматическим переключением на резервный канал, при падении основного канала и обратным переключением, в случае восстановления основного канала;
  • Резервирование оборудования по питанию в филиалах и двойное резервирование в центральном офисе;
  • Надежность передачи информации благодаря алгоритму шифрования VPN-каналов AES-128.

Хотите обсудить похожий проект?
Отправьте запрос менеджеру