В январе 2026 года в АйТи Фреш обратилась брокерская компания ИнфоТрейд из Екатеринбурга. Штат — 50 сотрудников: трейдеры, аналитики, бэк-офис и IT-отдел. Компания обеспечивает клиентам доступ к биржевым площадкам, и качество связи напрямую влияет на финансовый результат.
Проблема была критической: торговые терминалы теряли соединение с биржей по нескольку раз в день. Трейдеры жаловались на «зависания» котировок, обрывы при исполнении ордеров и невозможность работать, когда бухгалтерия запускала обновление 1С. Wi-Fi в переговорных работал через раз, а удалённые сотрудники не могли подключиться к внутренним системам.
«У нас трейдер не смог закрыть позицию, потому что Wi-Fi отвалился в самый неподходящий момент. Потеря — 800 тысяч рублей за 40 секунд. После этого руководство сказало: деньги на сеть — не вопрос» — IT-директор ИнфоТрейд.
Предыдущая инфраструктура: бытовые роутеры TP-Link Archer, плоская L2-сеть без VLAN, отсутствие QoS, VPN через сторонний сервис, no firewall rules кроме NAT. Типичная картина офиса, который вырос из стартапа.
Наши инженеры выехали на площадку и провели полный аудит сетевой инфраструктуры:
- Каналообразующее оборудование — 3 бытовых TP-Link Archer C7 (один как роутер, два как точки доступа)
- Коммутация — неуправляемые гигабитные свитчи D-Link DGS-1024D
- Канал связи — 2 провайдера: основной 100 Мбит/с (Ростелеком) и резервный 50 Мбит/с (ЭР-Телеком)
- Сегментация — отсутствует, все 50 устройств в одном broadcast-домене 192.168.1.0/24
- Wi-Fi — каналы не распределены, все точки на авто (работали на одном канале), мощность максимальная (взаимные помехи)
- QoS — отсутствует, торговые терминалы конкурируют за полосу с YouTube и 1С
Мы провели замеры с помощью Wireshark и iPerf3:
# Замеры пропускной способности внутри сети
iperf3 -c 192.168.1.1 -t 30 -P 4
[ ID] Interval Transfer Bitrate
[SUM] 0.00-30.00 sec 1.87 GBytes 536 Mbits/sec # Вместо гигабита
# Потери пакетов при нагрузке
ping -c 1000 -i 0.01 trading-server.local
--- trading-server.local ping statistics ---
1000 packets transmitted, 973 received, 2.7% packet loss
rtt min/avg/max/mdev = 0.234/4.891/187.234/12.445 ms
# 2.7% потерь — катастрофа для торговых терминалов
Packet loss 2.7% объяснял обрывы торговых терминалов: протоколы биржевого подключения не толерантны к потерям.
Мы спроектировали архитектуру на оборудовании MikroTik — оптимальный баланс между функциональностью enterprise-уровня и разумной стоимостью:
| Компонент | Модель | Роль | Кол-во |
|---|
| Маршрутизатор | MikroTik RB4011iGS+5HacQ2HnD | Core router, firewall, QoS | 1 |
| Управляемый коммутатор | MikroTik CRS326-24G-2S+ | L2 коммутация, VLAN | 2 |
| Wi-Fi точки доступа | MikroTik cAP ac (RBcAPGi-5acD2nD) | Корпоративный Wi-Fi | 5 |
| Резервный роутер | MikroTik hAP ac3 | Failover, CAPsMAN controller backup | 1 |
Целевая VLAN-структура:
# Схема VLAN
┌──────────────────────────────────────────┐
│ VLAN 10 — Trading (трейдеры, терминалы) │
│ 10.10.10.0/24 — QoS Priority │
│ VLAN 20 — Office (бэк-офис, 1С) │
│ 10.10.20.0/24 — Normal │
│ VLAN 30 — Guest Wi-Fi (гости) │
│ 10.10.30.0/24 — Limited │
│ VLAN 40 — Management (оборудование) │
│ 10.10.40.0/24 — Restricted │
│ VLAN 50 — Servers (серверы) │
│ 10.10.50.0/24 — Internal │
└──────────────────────────────────────────┘