1. Архитектура ядра и мультипровайдерная отказоустойчивость
Для исключения единой точки отказа сеть предприятия строится по классической трехуровневой модели (Core, Distribution, Access). В ядре применяются маршрутизаторы MikroTik Cloud Core Router (CCR) и коммутаторы Cisco Catalyst, соединенные резервированными оптическими транками LACP 10G.
- Подключение двух независимых интернет-провайдеров через разные кабельные вводы в здание.
- Протоколы BGP Multihoming и OSPF для мгновенной перемаршрутизации трафика при авариях на магистралях.
- Механизм BFD (Bidirectional Forwarding Detection) фиксирующий падение линка за миллисекунды.
2. Логическая сегментация VLAN и списки контроля доступа (ACL)
Физическая сеть разделена на изолированные виртуальные подсети VLAN (802.1Q). Трафик между пользовательскими рабочими станциями и критическими финансовыми серверами контролируется межсетевыми экранами с проверкой состояний (Stateful Inspection).
3. Беспроводная корпоративная среда Wi-Fi 6
Централизованное управление точками доступа с поддержкой протоколов быстрой аутентификации 802.11r/k/v обеспечивает непрерывность аудио- и видеозвонков сотрудников при перемещении по зданию бизнес-центра.