вернуться назад
Information Security (Информационная безопасность)
Infrastructure (Инфраструктура)
Инфраструктура
Облачные сервисы
Решения для сервис-провайдеров
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Смотреть все
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Управление доступом и защита конечных устройств
Физическая безопасность
Смотреть все
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Управление доступом и защита конечных устройств
Физическая безопасность
Управление бизнес-процессами (BPM)
Смотреть все решения
Операционные системы
Системы Виртуализации (SVI)
Смотреть все решения
Защита АСУ ТП (ICS)
Смотреть все решения
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Смотреть все решения
Киберразведка и оценка эффективности киберзащиты (TIP)
Расширенное обнаружение и реагирование на киберинциденты (XDR)
Сетевые песочницы (Sandbox)
Система обучения и тестирования сотрудников по ИБ
Управление событиями и информацией о безопасности (SIEM)
Управляемое обнаружение и реагирование (MDR)
Смотреть все решения
Система управления базами данных (СУБД, DBMS)
Смотреть все решения
Защита конечных устройств (EPP)
Защита почтовых серверов
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Смотреть все решения
Мобильные устройства
Тонкие клиенты
Смотреть все решения
Защита АСУ ТП (ICS)
Смотреть все решения
Криптографическая защита информации (СКЗИ, CIPF)
Смотреть все решения
SD-WAN - Управление трафиком во внешних сетях
Виртуальная частная сеть (VPN)
Межсетевой экран или Унифицированная защита от сетевых угроз (FW, UTM)
Смотреть все решения
Аутентификация пользователей (UA)
Смотреть все решения
Антидрон
Смотреть все решения
Контакты Производители
Решения
Information Security (Информационная безопасность)
Infrastructure (Инфраструктура)
Инфраструктура
Облачные сервисы
Решения для сервис-провайдеров
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Смотреть все
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Управление доступом и защита конечных устройств
Физическая безопасность
Смотреть все
DevSecOps
Соц.сети
вернуться назад
Бизнес-продуктивность
Управление бизнес-процессами (BPM)
Смотреть все решения
Вычислительная и сетевая инфраструктура
Операционные системы
Системы Виртуализации (SVI)
Смотреть все решения
Защита АСУ ТП
Защита АСУ ТП (ICS)
Смотреть все решения
Защита сетевой инфраструктуры
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Смотреть все решения
Комплексная защита от продвинутых угроз
Киберразведка и оценка эффективности киберзащиты (TIP)
Расширенное обнаружение и реагирование на киберинциденты (XDR)
Сетевые песочницы (Sandbox)
Система обучения и тестирования сотрудников по ИБ
Управление событиями и информацией о безопасности (SIEM)
Управляемое обнаружение и реагирование (MDR)
Смотреть все решения
Управление данными
Система управления базами данных (СУБД, DBMS)
Смотреть все решения
Управление доступом и защита конечных устройств
Защита конечных устройств (EPP)
Защита почтовых серверов
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Смотреть все решения
Вычислительная и сетевая инфраструктура
Мобильные устройства
Тонкие клиенты
Смотреть все решения
Защита АСУ ТП
Защита АСУ ТП (ICS)
Смотреть все решения
Защита данных
Криптографическая защита информации (СКЗИ, CIPF)
Смотреть все решения
Защита сетевой инфраструктуры
SD-WAN - Управление трафиком во внешних сетях
Виртуальная частная сеть (VPN)
Межсетевой экран или Унифицированная защита от сетевых угроз (FW, UTM)
Смотреть все решения
Управление доступом и защита конечных устройств
Аутентификация пользователей (UA)
Смотреть все решения
Физическая безопасность
Антидрон
Смотреть все решения
+7 (701) 403-11-33
Обратная связь
Стать партнером
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
  • Software
  • Information Security (Информационная безопасность)
  • Infrastructure (Инфраструктура)
  • Инфраструктура
  • Облачные сервисы
  • Решения для сервис-провайдеров
  • XaaS
  • Бизнес-продуктивность
  • Вычислительная и сетевая инфраструктура
  • Защита АСУ ТП
  • Смотреть все
  • Hardware
  • Вычислительная и сетевая инфраструктура
  • Защита АСУ ТП
  • Защита данных
  • Смотреть все
DevSecOps
Сетевая инфраструктура: построить надежный фундамент и не переплатить
Все новости
30 июня 2026

Сетевая инфраструктура: построить надежный фундамент и не переплатить

Иван Баутин
Иван Баутин
Технический специалист Департамента аппаратных систем компании Axoft
Неработоспособность сервисов из-за проблем сети может обходиться компаниям в сотни тысяч рублей прямых потерь: остановка процессов, срыв сроков — компания рискует репутацией. При этом рынок сетевого оборудования за последние годы изменился очень сильно: уход западных вендоров, появление зрелых российских решений, новые требования регуляторов. Как правильно выбрать сетевое оборудование, чтобы оно отвечало нужным критериям, было надежным и производительным, и при этом не ударило по бюджету организации.

Сейчас сложно представить офис без стабильной сети. Проведение онлайн-совещаний, различные облачные сервисы, IP-телефония, системы контроля доступа, умные устройства — все эти пункты тесно связаны с сетевой инфраструктурой. Чтобы компьютеры, принтеры и серверы в офисе могли «общаться» между собой, их нужно подключить к устройству — коммутатору. Это основа любой локальной сети.

Бывают разные виды таких устройств: самые простые («включил и работай»), более продвинутые, позволяющие делить сеть на логические сегменты и контролировать трафик, и самые мощные, которые могут также выполнять задачи маршрутизатора. Для среднего и крупного офиса (от 50 человек) специалисты советуют выбирать именно продвинутые (управляемые) модели. Особенно удобны те из них, что поддерживают технологию РоE, она дает возможность запитать от самого коммутатора такие устройства, как интернет-телефоны, IP-телефоны, Wi-Fi-точки доступа, камеры видеонаблюдения без отдельных розеток и блоков питания.

Если коммутаторы создают внутреннюю сеть офиса, то маршрутизатор (роутер) — это устройство, которое соединяет эту внутреннюю сеть с внешним миром: интернетом и сетями других офисов компании. Сегодня от современного маршрутизатора уже ожидают не просто «раздачи интернета», а таких функций, как создание защищенных соединений, умное использование нескольких каналов связи одновременно и базовая защита от сетевых угроз (фаервол).

Также современный офис невозможно представить без качественной Wi-Fi-сети, которую создают точки доступа. Сегодня стандартом для новых проектов является оборудование Wi-Fi 6, а новейшие модели уже поддерживают следующее поколение — Wi-Fi 7. Главное, на что нужно смотреть, — насколько хорошо точка справляется с большим числом подключенных ноутбуков и телефонов, каким образом незаметно устройства переключаются между разными точками при перемещении и можно ли управлять всей беспроводной сетью из одной панели. Если у вас большое открытое офисное пространство, где много людей и гаджетов, важно заранее, с помощью программ для моделирования беспроводной сети, рассчитать оптимальные места для размещения точек доступа, чтобы при падении скорости покрытие было равномерным на всей площади. Так же без радиопланирования не обойтись при оснащении складских помещений. В этом случае стоит учитывать в том числе и наполнение складов. Те или иные товары, расположенные на стеллажах, могут негативно влиять на распространения сигнала.

Офисная телефония — это уже не отдельные провода и громоздкие аппараты, а часть компьютерной сети. Такая система (IP-телефония) использует интернет-протоколы для передачи голоса, превращая звонки в один из видов данных. Главные условия для стабильной работы — это правильно настроенная локальная сеть, которая будет приоритизировать голосовой трафик, и коммутаторы, способные по кабелю питать IP-телефоны (PoE), избавляя от лишних розеток.

Когда в офисе больше десятка Wi-Fi-точек и нескольких сетевых коммутаторов, управлять каждым устройством по отдельности становится очень проблематично.  Гораздо проще и эффективнее использовать специальную систему (контроллер), которая позволяет видеть и настраивать всю сеть из одного окна. Это решение экономит множество времени — десятки часов в месяц, которые администратор может потратить на более важные задачи.

Конкретные способы снизить затраты без ущерба для сети:

  • Не переплачивайте за коммутаторы на рабочих местах. Выбирайте не самые дорогие, управляемые L2-коммутаторы. Экономия может составить около 40%.
  • Покупайте порты по факту. Берите коммутатор с тем количеством портов, которое нужно сейчас. Если через год понадобится больше — тогда и докупите еще один. Платить за 48 портов, используя 20 — нерационально.
  • Используйте не самый новый стандарт Wi-Fi там, где это допустимо. Для помещений без большого числа пользователей (архив, коридор) смело ставьте более доступные точки доступа Wi-Fi 5.
  • Не гонитесь за самым современным кабелем. Для обычного офисного компьютера кабель Cat 5e обеспечит все необходимые скорости. Дорогие Cat 6A и Cat 7 оставьте для серверной и соединения оборудования на разных этажах.
  • Стандартизируйте оборудование. Старайтесь закупать технику одного производителя. Это упростит управление, удешевит обучение IT-специалистов и часто позволяет договориться о скидке.
  • Рассмотрите облачную подписку вместо покупки. Небольшим компаниям часто выгоднее использовать облачный контроллер (управление как услуга), чем покупать и обслуживать для этого отдельный физический сервер.

Критичные компоненты, не подлежащие компромиссам:

  • Ядро сети. Это центральная магистраль, отказ которой парализует все бизнес-процессы. Инвестиции в отказоустойчивую архитектуру и производительное оборудование на этом уровне являются обязательными.
  • Система межсетевого экранирования. Выбор недорогого или маломощного файрвола создает две угрозы: снижение пропускной способности для легитимного трафика и критичные уязвимости в защите периметра, ведущие к инцидентам информационной безопасности.
  • Суммарная мощность PoE. Общая электрическая мощность коммутатора, предназначенная для питания оконечных устройств, должна быть тщательно рассчитана. Ее недостаток приведет к физической неработоспособности части IP-телефонов, камер или точек доступа.
  • Уровень технической поддержки. Для ключевых элементов инфраструктуры контракт с расширенными гарантиями (круглосуточная реакция, ускоренная замена) — это не статья расходов, а страховой полис. Его ценность полностью проявляется в момент аварии.
  • Этап проектирования. Попытка построить сеть без детального проекта аналогична строительству дома без чертежей. Это неизбежно ведет к переделкам, нестабильной работе и значительно более высоким совокупным затратам в долгосрочной перспективе.

Исходя из нашей практики разумная оптимизация позволяет сократить бюджет на сетевую инфраструктуру на 20–35% без потери качества и надежности.

Алгоритм построения сетевой инфраструктуры:

  • Шаг 1. Проведите аудит потребностей. Сколько рабочих мест? Какие сервисы будут работать (VoIP, ВКС, облака)? Есть ли удаленные сотрудники? Планируется ли рост?
  • Шаг 2. Определите требования к надежности. Какой простой допустим? Нужно ли резервирование каналов связи, оборудования, электропитания?
  • Шаг 3. Учтите требования безопасности и регуляторов. Есть ли требования ФСТЭК, ФСБ? Нужна ли сертификация оборудования? Какие данные передаются по сети?
  • Шаг 4. Спроектируйте архитектуру. Разработайте логическую и физическую схему сети с учетом сегментации, отказоустойчивости и масштабирования. Не экономьте на проектировании.
  • Шаг 5. Выберите оборудование и оптимизируйте бюджет. Используйте принцип разумной достаточности: топовое оборудование для ядра и периметра, оптимальное — для уровня доступа.
  • Шаг 6. Предусмотрите эксплуатацию. Заложите бюджет на мониторинг, поддержку, обучение персонала. Сеть требует постоянного внимания.

Грамотно спроектированная сеть служит 7–10 лет, требуя лишь точечной модернизации. Ошибки на этапе проектирования и выбора оборудования, напротив, приводят к постоянным проблемам, простоям и перерасходу бюджета. Инвестиции в качественную сетевую инфраструктуру — это инвестиции в стабильность бизнеса.

Источник: РБК 

Поделиться

Другие новости

17 сентября
Новая версия межсетевых экранов «ИВК КОЛЬЧУГА-К» успешно прошла сертификацию по требованиям ФСТЭК России
АО «ИВК» объявляет о получении сертификата ФСТЭК России (№5080 в Государственном реестре системы сертификации средств защиты информации) на новый релиз универсального шлюза безопасности «МЭ ИВК КОЛЬЧУГА-К».
17 сентября
Filestone MFT 3.0: новое поколение российского инструмента файлообмена
Компания «АйТи Юниверс», российский аккредитованный разработчик программного обеспечения для государственных и корпоративных заказчиков, выпустила Filestone MFT 3.0, третье поколение cистемы контролируемого обмена файлами из Реестра российского ПО.
7 сентября
Axoft и Zecurion объявляют о старте сотрудничества
Axoft подписал дистрибьюторский договор с российским разработчиком решений для корпоративной безопасности Zecurion.
13 июля
Axoft и ImmuniWeb наращивают совместное присутствие на рынке кибербезопасности в странах Восточной Европы и Центральной Азии
В рамках продолжающегося сотрудничества Axoft и ImmuniWeb делают акцент на совместном продвижении инновационных технологий машинного обучения и искусственного интеллекта, предназначенных для тестирования безопасности приложений и управления поверхностью атаки.
Сайт использует файлы cookies и сервис сбора технических данных его посетителей для обеспечения работоспособности и улучшения качества обслуживания. Если вы продолжаете пользоваться нашим сайтом, мы считаем, что вы согласны с использованием файлов cookie. Однако вы можете изменить настройки, чтобы контролировать их использование.