ARTMagic Group

Интернет-студия
Виртуальный туннель передачи данных

В настоящее время многие крупные питерские фирмы открывают (или уже открыли) филиалы в Москве. Для повышения эффективности работы им необходима качественная и надежная связь. Есть много способов, которыми можно реализовать информационную стыковку офисов, но необходимо помнить, что в любом случае это достаточно затратное дело (выделенные каналы передачи данных, оборудование и сопровождение стоят дорого). Чтобы решение было оптимальным, необходимы усилия специалистов высокого класса, которые могут в заданный срок и оптимально для Заказчика реализовать соединение удаленныъ офисов.

Наш отдел осуществил часть проекта по внедрению новой информационной системы ЗАО "Офис СПб": было найдено решение по соединению двух офисов в строго установленные строки с минимальными затратами средств.

 

Итак, стояла задача предложить решение по соединению головоного офиса Заказчика с Московским офисом Заказчика в минмально короткие сроки (не более 3-х недель от начала работ).

Наша команда провела полный комплекс работ и через 3 недели фактически сдала готовое решение "под ключ".

Был проделан следующий спектр работ:

 

1 Проведена оценка локальной сети головного офиса и локальной сети филиала. Определены возможные варианты подключения каналов и оконечного оборудования в каждой точке.

2. Выбрана схема соединения. Головной офис Заказчика был соединен по витой паре (мы располагаемся в одном здании БЦ ОХТА) с узлом связи "НИЕНШАНЦ", а филиал заказчика был соединен с нашим московским узлом связи (ДЦ ТАЙПИТ) с помощью выделенного соединения 128кбит (мы воспользовались каналом Голден-Телеком). Между нашими узлами связи (НИЕНШАНЦ - ТАЙПИТ) имеется выделенный канал 2Мбит, которым пользуется НИЕНШАНЦ для связи с филиалами. Поэтому для Заказчика в этом канале была арендована полоса 128Кбит, и новых трасс Питер-Москва арендовать не пришлось. Заказчик признал данную схему оптимальной для выполнения проекта.

3. Установлено канальное оборудование и оборудование доступа (соединения) сетей. Мы воспользовались уже проработанным решением, состоящим из связки "Тонкий сервер Favourite IS" <-> Маршрутизатор CISCO младшей модели. Такая связка позволяет даже на маршрутизаторах начального уровня (CISCO 1005, MOXA IR 3000, PLANET IS) строить мощные системы доступа к вычислительной среде с защитой информации, учетом и мониторингом трафика в каналах. При этом маршрутизатор выполняет соединябщую функцию с синхронным канлом передачи данных (интерфейс v.35), а Favourite IS под управлением FreeBSD осуществляет функции FireWall, коллектора трафика, системы мониторинга. Данное решение позволяет добиться макимальной устойчивости, надежности и гибкости управления.

4. Построенный канал содержал в себе много (5) промежуточных узлов, поэтому, для лучшей работы и универсальности решения, на серверах Favourite IS был построен виртуальный туннель, который "соединил" два сервера доступа Favourite IS "напрямую". Более детальную информацию по технически-реализованному соединению можно увидеть на подробной схеме подключения.

Благодаря проведенным действиям, Заказчик получил надежный управляемый канал передачи данных между основным офисом и филиалом без оплаты проходящего трафика (!). Это позволило внедрить в филиале новую информационную систему и запустить филиал в работу строго в согласованный срок.

Все статьи

Литература