Статья
Проектирование корпоративной сети: от 50 до 5000 пользователей
▶ Показать содержание 6 разделов~1 мин
Привет! Я Анна Королёва, сетевой архитектор. Работаю с Cisco и Juniper, проектирую сети для средних и крупных компаний. Поделюсь подходом к масштабированию.
Как спроектировать сеть, которая вырастет вместе с компанией и не развалится?
Принципы проектирования
- Иерархия: Access → Distribution → Core
- Модульность: каждый блок независим
- Резервирование: single point of failure = недопустимо
- Масштабируемость: x10 без переделки архитектуры
Уровень Access (50−500 пользователей)
- Коммутаторы L2 с PoE (для Wi-Fi точек и IP-телефонов)
- VLAN per department (безопасность + broadcast control)
- 802.1X для аутентификации устройств
- Uplink: 10GbE к Distribution
Уровень Distribution (500−2000)
- L3 коммутаторы с маршрутизацией между VLAN
- OSPF/EIGRP для динамической маршрутизации
- ACL для межсегментного firewall
- Redundancy: HSRP/VRRP
Уровень Core (2000−5000)
- High-performance L3 (Nexus 9000 / QFX5000)
- BGP для связи с филиалами и провайдерами
- EVPN-VXLAN для overlay
- 100GbE между core-устройствами
Wi-Fi
- Controller-based (Cisco 9800 / Aruba)
- Планирование coverage + capacity
- WPA3-Enterprise + RADIUS
- Roaming без разрывов (802.11r/k/v)
Безопасность
- NAC (Network Access Control) — только известные устройства
- Micro-segmentation через SGT (Cisco) или Policy (Juniper)
- IDS/IPS на периметре
- Encrypted traffic analytics
Вопросы по дизайну сети? Обращайтесь!
28