Консалтинговая компания «БизнесПартнёр» имеет 5 офисов: Москва (центральный), Санкт-Петербург, Казань, Новосибирск и Краснодар. До нашего прихода офисы были связаны через MPLS-каналы провайдера — 5 каналов по 100 Мбит/с стоимостью 180 000 ₽ в месяц суммарно. При этом интернет-каналы по 500 Мбит/с в каждом офисе стоили всего 15 000 ₽.
Задача: построить защищённую корпоративную сеть через интернет, обеспечить отказоустойчивость (два провайдера в каждом офисе), приоритет для VoIP-трафика и прозрачную маршрутизацию между филиалами.
Требования:
- Шифрование — весь межофисный трафик должен быть зашифрован (IKEv2 + AES-256)
- Отказоустойчивость — автоматическое переключение при падении одного ISP
- QoS — VoIP (Asterisk) должен работать без потерь и джиттера
- Масштабируемость — добавление нового офиса без перенастройки всех точек
- L2-связность — некоторые приложения требуют broadcast-домен между офисами
Оставить комментарий