Серверное оборудование для бизнеса — надёжные решения для любых задач Подробнее →
Статья

Проектирование корпоративной сети: от 50 до 5000 пользователей

Привет! Я Анна Королёва, сетевой архитектор. Работаю с Cisco и Juniper, проектирую сети для средних и крупных компаний. Поделюсь подходом к масштабированию.

Как спроектировать сеть, которая вырастет вместе с компанией и не развалится?

Принципы проектирования

  1. Иерархия: Access → Distribution → Core
  2. Модульность: каждый блок независим
  3. Резервирование: single point of failure = недопустимо
  4. Масштабируемость: x10 без переделки архитектуры

Уровень Access (50−500 пользователей)

  • Коммутаторы L2 с PoE (для Wi-Fi точек и IP-телефонов)
  • VLAN per department (безопасность + broadcast control)
  • 802.1X для аутентификации устройств
  • Uplink: 10GbE к Distribution

Уровень Distribution (500−2000)

  • L3 коммутаторы с маршрутизацией между VLAN
  • OSPF/EIGRP для динамической маршрутизации
  • ACL для межсегментного firewall
  • Redundancy: HSRP/VRRP

Уровень Core (2000−5000)

  • High-performance L3 (Nexus 9000 / QFX5000)
  • BGP для связи с филиалами и провайдерами
  • EVPN-VXLAN для overlay
  • 100GbE между core-устройствами

Wi-Fi

  • Controller-based (Cisco 9800 / Aruba)
  • Планирование coverage + capacity
  • WPA3-Enterprise + RADIUS
  • Roaming без разрывов (802.11r/k/v)

Безопасность

  • NAC (Network Access Control) — только известные устройства
  • Micro-segmentation через SGT (Cisco) или Policy (Juniper)
  • IDS/IPS на периметре
  • Encrypted traffic analytics

Вопросы по дизайну сети? Обращайтесь!

Для ответа вы можете авторизоваться