вернуться назад
Информационная безопасность
Инфраструктура
Облачные сервисы
Решения для сервис-провайдеров
Решения для сервис-провайдеров
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Смотреть все
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
Смотреть все
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
Коммуникационное ПО (UC)
Корпоративные почтовые системы
Синхронизация и совместное использование корпоративных файлов (EFSS)
Управление бизнес-процессами (BPM)
Смотреть все решения
Операционные системы
Системы Виртуализации (SVI)
Смотреть все решения
Защита АСУ ТП (ICS)
Смотреть все решения
Резервное копирование и восстановление данных (EBRS)
Смотреть все решения
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Смотреть все решения
Киберразведка и оценка эффективности киберзащиты (TIP)
Расширенное обнаружение и реагирование на киберинциденты (XDR)
Сетевые песочницы (Sandbox)
Система обучения и тестирования сотрудников по ИБ
Управление событиями и информацией о безопасности (SIEM)
Управляемое обнаружение и реагирование (MDR)
Смотреть все решения
Система управления базами данных (СУБД, DBMS)
Смотреть все решения
Защита конечных устройств (EPP)
Защита почтовых серверов
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Смотреть все решения
LB - Балансировщики сетевой нагрузки
VOIP - Телефонная связь по протоколу IP
Беспроводные сети
Высоконагруженные СХД
Коммутаторы
Маршрутизаторы
Мобильные устройства
Мониторы
Моноблоки
Ноутбуки
Периферия
Печатная техника
Программно-аппаратные комплексы
Сетевые брокеры
Стационарные ПК
Тонкие клиенты
Смотреть все решения
Защита АСУ ТП (ICS)
Смотреть все решения
Криптографическая защита информации (СКЗИ, CIPF)
Смотреть все решения
SD-WAN - Управление трафиком во внешних сетях
Виртуальная частная сеть (VPN)
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Межсетевой экран или Унифицированная защита от сетевых угроз (FW, UTM)
Многофункциональные межсетевые экраны следующего поколения (NGFW)
Однонаправленные шлюзы
Системы обнаружения и предотвращения вторжений (IPS/IDS)
Управление конфигурациями межсетевых экранов (FWM)
Смотреть все решения
DCEM - Управление микроклиматом дата-центра
ИБП - Источники бесперебойного питания
Смотреть все решения
Киберразведка и оценка эффективности киберзащиты (TIP)
Оркестрация событиями безопасности и автоматическое реагирование на них (IRP, SOAR)
Смотреть все решения
Юридически значимый электронный документооборот (EDI)
Смотреть все решения
Аутентификация пользователей (UA)
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Управление привилегированными учётными записями (PAM)
Смотреть все решения
CCTV - Системы видеонаблюдения
Антидрон
Смотреть все решения
Контакты Axoft Online Производители
Решения
Информационная безопасность
Инфраструктура
Облачные сервисы
Решения для сервис-провайдеров
Решения для сервис-провайдеров
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Смотреть все
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
Смотреть все
В наличии на складе
Соц.сети
вернуться назад
Бизнес-продуктивность
Коммуникационное ПО (UC)
Корпоративные почтовые системы
Синхронизация и совместное использование корпоративных файлов (EFSS)
Управление бизнес-процессами (BPM)
Смотреть все решения
Вычислительная и сетевая инфраструктура
Операционные системы
Системы Виртуализации (SVI)
Смотреть все решения
Защита АСУ ТП
Защита АСУ ТП (ICS)
Смотреть все решения
Защита данных
Резервное копирование и восстановление данных (EBRS)
Смотреть все решения
Защита сетевой инфраструктуры
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Смотреть все решения
Комплексная защита от продвинутых угроз
Киберразведка и оценка эффективности киберзащиты (TIP)
Расширенное обнаружение и реагирование на киберинциденты (XDR)
Сетевые песочницы (Sandbox)
Система обучения и тестирования сотрудников по ИБ
Управление событиями и информацией о безопасности (SIEM)
Управляемое обнаружение и реагирование (MDR)
Смотреть все решения
Управление данными
Система управления базами данных (СУБД, DBMS)
Смотреть все решения
Управление доступом и защита конечных устройств
Защита конечных устройств (EPP)
Защита почтовых серверов
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Смотреть все решения
Вычислительная и сетевая инфраструктура
LB - Балансировщики сетевой нагрузки
VOIP - Телефонная связь по протоколу IP
Беспроводные сети
Высоконагруженные СХД
Коммутаторы
Маршрутизаторы
Мобильные устройства
Мониторы
Моноблоки
Ноутбуки
Периферия
Печатная техника
Программно-аппаратные комплексы
Сетевые брокеры
Стационарные ПК
Тонкие клиенты
Смотреть все решения
Защита АСУ ТП
Защита АСУ ТП (ICS)
Смотреть все решения
Защита данных
Криптографическая защита информации (СКЗИ, CIPF)
Смотреть все решения
Защита сетевой инфраструктуры
SD-WAN - Управление трафиком во внешних сетях
Виртуальная частная сеть (VPN)
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Межсетевой экран или Унифицированная защита от сетевых угроз (FW, UTM)
Многофункциональные межсетевые экраны следующего поколения (NGFW)
Однонаправленные шлюзы
Системы обнаружения и предотвращения вторжений (IPS/IDS)
Управление конфигурациями межсетевых экранов (FWM)
Смотреть все решения
Инженерная инфраструктура
DCEM - Управление микроклиматом дата-центра
ИБП - Источники бесперебойного питания
Смотреть все решения
Комплексная защита от продвинутых угроз
Киберразведка и оценка эффективности киберзащиты (TIP)
Оркестрация событиями безопасности и автоматическое реагирование на них (IRP, SOAR)
Смотреть все решения
Управление данными
Юридически значимый электронный документооборот (EDI)
Смотреть все решения
Управление доступом и защита конечных устройств
Аутентификация пользователей (UA)
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Управление привилегированными учётными записями (PAM)
Смотреть все решения
Физическая безопасность
CCTV - Системы видеонаблюдения
Антидрон
Смотреть все решения
8 800 200-52-15
Обратная связь
Стать партнером
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
  • Software
  • Информационная безопасность
  • Инфраструктура
  • Облачные сервисы
  • Решения для сервис-провайдеров
  • Решения для сервис-провайдеров
  • XaaS
  • Бизнес-продуктивность
  • Вычислительная и сетевая инфраструктура
  • Защита АСУ ТП
  • Смотреть все
  • Hardware
  • Вычислительная и сетевая инфраструктура
  • Защита АСУ ТП
  • Защита данных
  • Смотреть все
В наличии на складе
Сетевая инфраструктура: построить надежный фундамент и не переплатить
Все новости
1 июня 2026

Сетевая инфраструктура: построить надежный фундамент и не переплатить

Иван Баутин
Иван Баутин
Технический специалист Департамента аппаратных систем компании Axoft
Неработоспособность сервисов из-за проблем сети может обходиться компаниям в сотни тысяч рублей прямых потерь: остановка процессов, срыв сроков — компания рискует репутацией. При этом рынок сетевого оборудования за последние годы изменился очень сильно: уход западных вендоров, появление зрелых российских решений, новые требования регуляторов. Как правильно выбрать сетевое оборудование, чтобы оно отвечало нужным критериям, было надежным и производительным, и при этом не ударило по бюджету организации.

Сейчас сложно представить офис без стабильной сети. Проведение онлайн-совещаний, различные облачные сервисы, IP-телефония, системы контроля доступа, умные устройства — все эти пункты тесно связаны с сетевой инфраструктурой. Чтобы компьютеры, принтеры и серверы в офисе могли «общаться» между собой, их нужно подключить к устройству — коммутатору. Это основа любой локальной сети.

Бывают разные виды таких устройств: самые простые («включил и работай»), более продвинутые, позволяющие делить сеть на логические сегменты и контролировать трафик, и самые мощные, которые могут также выполнять задачи маршрутизатора. Для среднего и крупного офиса (от 50 человек) специалисты советуют выбирать именно продвинутые (управляемые) модели. Особенно удобны те из них, что поддерживают технологию РоE, она дает возможность запитать от самого коммутатора такие устройства, как интернет-телефоны, IP-телефоны, Wi-Fi-точки доступа, камеры видеонаблюдения без отдельных розеток и блоков питания.

Если коммутаторы создают внутреннюю сеть офиса, то маршрутизатор (роутер) — это устройство, которое соединяет эту внутреннюю сеть с внешним миром: интернетом и сетями других офисов компании. Сегодня от современного маршрутизатора уже ожидают не просто «раздачи интернета», а таких функций, как создание защищенных соединений, умное использование нескольких каналов связи одновременно и базовая защита от сетевых угроз (фаервол).

Также современный офис невозможно представить без качественной Wi-Fi-сети, которую создают точки доступа. Сегодня стандартом для новых проектов является оборудование Wi-Fi 6, а новейшие модели уже поддерживают следующее поколение — Wi-Fi 7. Главное, на что нужно смотреть, — насколько хорошо точка справляется с большим числом подключенных ноутбуков и телефонов, каким образом незаметно устройства переключаются между разными точками при перемещении и можно ли управлять всей беспроводной сетью из одной панели. Если у вас большое открытое офисное пространство, где много людей и гаджетов, важно заранее, с помощью программ для моделирования беспроводной сети, рассчитать оптимальные места для размещения точек доступа, чтобы при падении скорости покрытие было равномерным на всей площади. Так же без радиопланирования не обойтись при оснащении складских помещений. В этом случае стоит учитывать в том числе и наполнение складов. Те или иные товары, расположенные на стеллажах, могут негативно влиять на распространения сигнала.

Офисная телефония — это уже не отдельные провода и громоздкие аппараты, а часть компьютерной сети. Такая система (IP-телефония) использует интернет-протоколы для передачи голоса, превращая звонки в один из видов данных. Главные условия для стабильной работы — это правильно настроенная локальная сеть, которая будет приоритизировать голосовой трафик, и коммутаторы, способные по кабелю питать IP-телефоны (PoE), избавляя от лишних розеток.

Когда в офисе больше десятка Wi-Fi-точек и нескольких сетевых коммутаторов, управлять каждым устройством по отдельности становится очень проблематично.  Гораздо проще и эффективнее использовать специальную систему (контроллер), которая позволяет видеть и настраивать всю сеть из одного окна. Это решение экономит множество времени — десятки часов в месяц, которые администратор может потратить на более важные задачи.

Конкретные способы снизить затраты без ущерба для сети:

  • Не переплачивайте за коммутаторы на рабочих местах. Выбирайте не самые дорогие, управляемые L2-коммутаторы. Экономия может составить около 40%.
  • Покупайте порты по факту. Берите коммутатор с тем количеством портов, которое нужно сейчас. Если через год понадобится больше — тогда и докупите еще один. Платить за 48 портов, используя 20 — нерационально.
  • Используйте не самый новый стандарт Wi-Fi там, где это допустимо. Для помещений без большого числа пользователей (архив, коридор) смело ставьте более доступные точки доступа Wi-Fi 5.
  • Не гонитесь за самым современным кабелем. Для обычного офисного компьютера кабель Cat 5e обеспечит все необходимые скорости. Дорогие Cat 6A и Cat 7 оставьте для серверной и соединения оборудования на разных этажах.
  • Стандартизируйте оборудование. Старайтесь закупать технику одного производителя. Это упростит управление, удешевит обучение IT-специалистов и часто позволяет договориться о скидке.
  • Рассмотрите облачную подписку вместо покупки. Небольшим компаниям часто выгоднее использовать облачный контроллер (управление как услуга), чем покупать и обслуживать для этого отдельный физический сервер.

Критичные компоненты, не подлежащие компромиссам:

  • Ядро сети. Это центральная магистраль, отказ которой парализует все бизнес-процессы. Инвестиции в отказоустойчивую архитектуру и производительное оборудование на этом уровне являются обязательными.
  • Система межсетевого экранирования. Выбор недорогого или маломощного файрвола создает две угрозы: снижение пропускной способности для легитимного трафика и критичные уязвимости в защите периметра, ведущие к инцидентам информационной безопасности.
  • Суммарная мощность PoE. Общая электрическая мощность коммутатора, предназначенная для питания оконечных устройств, должна быть тщательно рассчитана. Ее недостаток приведет к физической неработоспособности части IP-телефонов, камер или точек доступа.
  • Уровень технической поддержки. Для ключевых элементов инфраструктуры контракт с расширенными гарантиями (круглосуточная реакция, ускоренная замена) — это не статья расходов, а страховой полис. Его ценность полностью проявляется в момент аварии.
  • Этап проектирования. Попытка построить сеть без детального проекта аналогична строительству дома без чертежей. Это неизбежно ведет к переделкам, нестабильной работе и значительно более высоким совокупным затратам в долгосрочной перспективе.

Исходя из нашей практики разумная оптимизация позволяет сократить бюджет на сетевую инфраструктуру на 20–35% без потери качества и надежности.

Алгоритм построения сетевой инфраструктуры:

  • Шаг 1. Проведите аудит потребностей. Сколько рабочих мест? Какие сервисы будут работать (VoIP, ВКС, облака)? Есть ли удаленные сотрудники? Планируется ли рост?
  • Шаг 2. Определите требования к надежности. Какой простой допустим? Нужно ли резервирование каналов связи, оборудования, электропитания?
  • Шаг 3. Учтите требования безопасности и регуляторов. Есть ли требования ФСТЭК, ФСБ? Нужна ли сертификация оборудования? Какие данные передаются по сети?
  • Шаг 4. Спроектируйте архитектуру. Разработайте логическую и физическую схему сети с учетом сегментации, отказоустойчивости и масштабирования. Не экономьте на проектировании.
  • Шаг 5. Выберите оборудование и оптимизируйте бюджет. Используйте принцип разумной достаточности: топовое оборудование для ядра и периметра, оптимальное — для уровня доступа.
  • Шаг 6. Предусмотрите эксплуатацию. Заложите бюджет на мониторинг, поддержку, обучение персонала. Сеть требует постоянного внимания.

Грамотно спроектированная сеть служит 7–10 лет, требуя лишь точечной модернизации. Ошибки на этапе проектирования и выбора оборудования, напротив, приводят к постоянным проблемам, простоям и перерасходу бюджета. Инвестиции в качественную сетевую инфраструктуру — это инвестиции в стабильность бизнеса.

Источник: РБК 

Поделиться

Другие новости

17 сентября
Первое в России NTA-решение, усиленное генеративным ИИ: понимает контекст бизнеса, убирает рутину и ускоряет реагирование SOC
UDV Group представляет новую версию интеллектуальной системы анализа сетевого трафика UDV NTA 2.0
17 сентября
Новая версия межсетевых экранов «ИВК КОЛЬЧУГА-К» успешно прошла сертификацию по требованиям ФСТЭК России
АО «ИВК» объявляет о получении сертификата ФСТЭК России (№5080 в Государственном реестре системы сертификации средств защиты информации) на новый релиз универсального шлюза безопасности «МЭ ИВК КОЛЬЧУГА-К».
17 сентября
Filestone MFT 3.0: новое поколение российского инструмента файлообмена
Компания «АйТи Юниверс», российский аккредитованный разработчик программного обеспечения для государственных и корпоративных заказчиков, выпустила Filestone MFT 3.0, третье поколение cистемы контролируемого обмена файлами из Реестра российского ПО.
16 сентября
Kraftway представляет линейку эргономичных мониторов KraftView с расширенными возможностями подключения
Компания Kraftway выводит на рынок обновленную линейку мониторов KraftView для оснащения типового офисного рабочего места.
Сайт использует файлы cookies и сервис сбора технических данных его посетителей для обеспечения работоспособности и улучшения качества обслуживания. Если вы продолжаете пользоваться нашим сайтом, мы считаем, что вы согласны с использованием файлов cookie. Однако вы можете изменить настройки, чтобы контролировать их использование.