8 (800) 302-34-73

Подбор маршрутизатора для подключения к провайдеру

Типовой роутер от оператора не дает ни BGP-маршрутизации, ни IPsec-туннелей до удаленных офисов, ни возможности завести второго провайдера с автоматическим переключением — на корпоративном масштабе это упирается в потолок. Под такую задачу мы подбираем корпоративный маршрутизатор с BGP, NAT и VPN, настраиваем под ключ и сдаем с runbook

{ серверные решения }

Что меняется в архитектуре при выходе на корпоративный маршрутизатор

Корпоративный роутер берет на себя пограничную маршрутизацию, NAT, VPN-концентратор и фильтрацию трафика на L3-уровне. Это убирает зависимость от роутера провайдера и дает контроль над тем, как трафик ходит к интернету и между офисами

Подбор маршрутизатора для мультихоминга

Подбор маршрутизатора для мультихоминга

Подбираем роутер с поддержкой BGP под подключение к двум и более провайдерам

Настройка NAT и публикации сервисов

Настройка NAT и публикации сервисов

Настраиваем NAT и port forwarding для офисной сети и публикуемых сервисов

Организация защищённых VPN-каналов

Организация защищённых VPN-каналов

Собираем VPN-туннели IPsec или L2TP до удаленных офисов и сотрудников

Настройка периметровой защиты

Настройка периметровой защиты

Активируем межсетевой экран на периметре с фильтрацией по портам и IP

Мониторинг каналов связи и QoS

Мониторинг каналов связи и QoS

Подключаем мониторинг канала и QoS по SNMP в Zabbix или PRTG

{ о нас }

Технические характеристики и преимущества решений

Расчет производительности маршрутизатора

Расчет производительности маршрутизатора

Сначала собираем профиль трафика: пиковая полоса от провайдера, число одновременных VPN-туннелей, типы сервисов с публикацией наружу. Под полосу 1 Гбит/с с двумя VPN-туннелями берем роутер с пропускной способностью firewall не ниже 1,5 Гбит/с — это дает запас 30–50% под рост и пиковые нагрузки. Для офиса 100+ человек добавляем модель с аппаратным ускорением шифрования
BGP, NAT и VPN-концентратор

BGP, NAT и VPN-концентратор

BGP дает независимое подключение к нескольким провайдерам с возможностью выбора маршрута по приоритету и автоматическим переключением при отказе одного канала. NAT с правилами forwarding публикует внутренние сервисы (RDP-шлюз, почтовый сервер, веб-приложение) наружу с контролем источников. IPsec и L2TP-туннели поднимаем между офисами и для подключения сотрудников из дома с двухфакторной авторизацией
Совместимость с Eltex, MikroTik, Cisco и Huawei

Совместимость с Eltex, MikroTik, Cisco и Huawei

Российские роутеры Eltex ME5000 и MES-серии из реестра Минцифры поддерживают BGP, NAT и IPsec на аппаратном уровне. MikroTik CCR2004 и Cloud Core Router работают по тем же стандартам и подходят для среднего бизнеса. Под крупные коммерческие площадки совместимы Cisco ISR и Huawei AR. Для импортозамещения объектов КИИ подбираем Eltex с сертификатом ФСТЭК

Оставьте заявку, и мы свяжемся с вами в ближайшее время

{ конфигурации }

Готовые решения для маршрутизатора провайдера

Корпоративный маршрутизатор для офиса 50–100 человек

Роутер Eltex ME5000 или MikroTik CCR2004 с пропускной способностью 1,5 Гбит/с
4 порта 1G WAN и 8 портов 1G LAN, поддержка BGP, OSPF, IPsec
Аппаратное шифрование AES-256 для VPN-туннелей до удаленных офисов
Мониторинг канала по SNMP с алертами на падение линка

Двухпровайдерская схема BGP для критичной инфраструктуры

Роутер с двумя WAN-портами и поддержкой BGP-сессий к разным провайдерам
Автоматическое переключение трафика на резервный канал за 30–60 секунд
Объявление PI-блока IP-адресов и автономной системы AS клиента
Сертификация ФСТЭК для объектов КИИ

Маршрутизатор с межсетевым экраном для офиса с гостевым WiFi

Роутер MikroTik CCR2004 с интегрированным межсетевым экраном
Изоляция гостевого WiFi от корпоративной сети через VLAN и ACL
Captive Portal с авторизацией гостей через SMS или ваучер
Поддержка до 200 одновременных VPN-туннелей для удаленных сотрудников
{ проводим работу в несколько этапов }

Что влияет на конфигурацию VLAN-коммутатора

  1. 1 этап

    Анализ интернет-канала

    пиковая полоса от провайдера и тип канала — оптика или Ethernet с PPPoE

  2. 2 этап

    Оценка VPN-нагрузки

    число VPN-туннелей до удаленных офисов и сотрудников

  3. 3 этап

    Требования к маршрутизации BGP

    требование к BGP — один провайдер или несколько с автоматическим выбором маршрута

  4. 4 этап

    Перечень публикуемых сервисов

    Публикуемые сервисы наружу — RDP-шлюз, почта или веб-приложения

  5. 5 этап

    Импортозамещение

    для КИИ берем Eltex или QTECH из реестра Минцифры

{ характеристики }

Технический сервис и внедрение под ключ

Настройка и ввод в эксплуатацию

Инженеры Serverzilla выезжают на площадку, монтируют маршрутизатор в стойку и подключают каналы провайдеров. Прошиваем актуальную микропрограмму, настраиваем BGP, NAT и IPsec-туннели по согласованной схеме. После пусконаладки гоняем нагрузочный тест с переключением канала и сдаем маршрутизатор в работу с runbook

Масштабирование при росте числа удаленных офисов

При росте числа VPN-туннелей до 100+ переходим на маршрутизатор с аппаратным ускорением шифрования. Для крупных распределенных сетей собираем VPN-концентратор на отдельном устройстве с балансировкой через DMVPN или GETVPN — основной маршрутизатор разгружается под пограничную маршрутизацию

Мониторинг канала и фильтров

После пусконаладки берем роутер на удаленное сопровождение. Раз в квартал проверяем счетчики ошибок порта, состояние BGP-сессий и журнал срабатываний фильтров по SNMP. По итогам обновляем правила NAT и ACL с учетом изменений в инфраструктуре
{ свяжитесь с нами }

Получите расчет маршрутизатора за 1 рабочий день

Оставьте заявку — за 1 рабочий день инженеры Serverzilla подберут маршрутизатор под вашу нагрузку и схему подключения. На выходе пришлем 2–3 варианта с ценами и сроками поставки

{ FAQ }

Часто задаваемые вопросы о маршрутизаторе

Провайдерский роутер настроен под трафик одного оператора и не дает ни BGP, ни IPsec-туннелей, ни управляемого NAT. Корпоративный маршрутизатор работает на нескольких провайдерах, держит VPN до удаленных офисов и публикует сервисы наружу с контролем безопасности.

Статической маршрутизации хватает при одном провайдере и стабильной нагрузке. BGP нужен при работе с двумя и более провайдерами для автоматического выбора маршрута и переключения трафика на резервный канал. Также BGP нужен при объявлении собственного PI-блока IP-адресов.

В работу под ключ входит выезд инженера, монтаж в стойку, прошивка микропрограммы, настройка BGP, NAT, IPsec и фильтров по вашей схеме, нагрузочный тест. Гарантия на маршрутизатор — 36–60 месяцев в зависимости от вендора, на монтажные работы — 12 месяцев.

Для объектов КИИ берем Eltex ME5000 или MES-серию из реестра Минцифры с сертификатом ФСТЭК. Это закрывает 187-ФЗ и упрощает закупку по 44-ФЗ и 223-ФЗ.

{ свяжитесь с нами }

Остались вопросы? Оставьте заявку и мы свяжемся с вами
в ближайшее время

Заполните форму, и мы проведём бесплатный аудит: проверим серверы, сети и системы безопасности, определим риски и предложим план перехода на отечественное оборудование.