Wymiana kluczowych elementów infrastruktury oraz wprowadzenie monitoringu sieci LAN

Osiągnięte korzyści:

  • Wprowadzenie ciągłego monitoringu sieci
  • Możliwość skalowalnego rozwoju firmy
  • Wprowadzenie i zatwierdzenie planu informatyzacji jednostki
  • Poprawa bezpieczeństwa danych
  • Możliwość pracy zdalnej – wykorzystanie szyfrowanej komunikacji przez VPN
  • Możliwość zarządzania urządzeniami sieciowych

Stan przed wdrożeniem:

Powyższy rysunek prezentuje schemat infrastruktury przed wykonaniem prac. Do czasu wykonania wdrożenia przedsiębiorstwo bazowało na serwerze z systemem operacyjnym Linux, który pełnił rolę routera, firewall’a, serwera usługowego etc. Problemem było utrzymanie aktualnych, stabilnych wersji oprogramowania. W dynamicznie rozwijającej się firmie coraz większy nacisk stawiano na uruchamianie nowych usług i aplikacji potrzebnych użytkownikom końcowych. Został odnotowany przynajmniej jeden incydent polegający na przejęciu kontroli nad systmem i wykorzystaniu urządzenia do phishingu. Wszelkie decyzje dotyczące inwestycji w rozwój infrastruktury teleinformatycznej były wstrzymywane.

Opis struktury organizacyjnej firmy

Firma składa się z 120 pracowników, którzy z uwagi na charakter pracy potrzebują mieć możliwość dostępu zdalnego do zasobów serwera.

Analiza biznesowa i sugerowane rozwiązanie

W wyniku kompleksowej analizy zdecydowano się oprzeć rozwiązanie o dwa elementy, wdrażane w stosownej kolejności:

  • Moderniazacja punktu styku oraz przełączników – jako rozwiązania brzegowe zastosowano w siedzibie głównej router Cisco ISR 2811 oraz przełącznik Cisco 3560G.
  • Wdrożenie ciągłego monitoringu sieci – w jednej z szaf zamontowano dedykowany serwer służący do analizy ruchu sieciowego.

Przykład wdrożenia przedstawia powyższy rysunek. Dizęki zastsowaniu profesjonanego routera i switcha istnieje możliwość wprowadzenia monitoringu sieci z wielu punktów obserwacyjnych. Na sewerze monitorującym uruchomione jest oprogramowanie, które na bieżąco zbiera istotne z punktu widzenia inżynierii ruchowej dane.

Nie ryzykuj – nie trać czasu i pieniędzy na niepewne rozwiązania.

Copyright © 2008-2011 by networkers.pl