Аудит и модернизация сетевой инфраструктуры: от VLAN до многофакторной авторизации

Задача

Клиент — компания среднего размера с ИТ-ландшафтом, сложившимся стихийно за 5 лет: разнородное сетевое оборудование, отсутствие сегментации, единый широковещательный домен, ручная настройка пользователей. Это приводило к:

  • частым сетевым сбоям из-за «штормов» в LAN,
  • невозможности контролировать доступ к серверам,
  • отсутствию учёта устройств (в том числе IoT),
  • высоким рискам при компрометации одной рабочей станции.

Требовалось провести полный аудит, модернизировать сеть и внедрить многофакторную авторизацию — всё в рамках существующего бюджета и без остановки бизнеса.

Решение

Мы выполнили проект в три этапа: аудит, проектирование, внедрение.

Этап 1. Аудит и документирование

  • Провели инвентаризацию всего сетевого оборудования: от коммутаторов MikroTik до старых неуправляемых хабов.
  • Сканировали топологию с помощью Zabbix и ручного анализа ARP-таблиц.
  • Выявили 120+ устройств без учётных записей, включая IP-камеры, кондиционеры и принтеры.
  • Зафиксировали отсутствие политик безопасности, VLAN, QoS, резервирования каналов.

Этап 2. Проектирование новой архитектуры

На основе аудита предложили новую схему:

  • Централизованный ядро-агрегатный backbone на базе управляемых коммутаторов MikroTik,
  • Сегментация через VLAN:
  • VLAN 10 — серверная зона,
  • VLAN 20 — пользователи,
  • VLAN 30 — IoT (камеры, климатика),
  • VLAN 40 — гостевой Wi-Fi,
  • VLAN 50 — СКУД и системы безопасности.
  • DHCP-сервер с резервированием по MAC-адресу для критичных устройств,
  • Изолированные порты (port isolation) в сегменте IoT,
  • 802.1X для проводных рабочих мест (опционально),
  • Многофакторная авторизация через «Мультифактор» при подключении к Wi-Fi и удалённому доступу.

Этап 3. Внедрение без простоя

  • Постепенная замена оборудования в нерабочее время.
  • Постепенный переход на VLAN: сначала сервера, затем пользователи, потом IoT.
  • Настройка ACL между зонами: например, IoT может отправлять данные только на сервер мониторинга, но не в интернет.
  • Интеграция «Мультифактор» с RADIUS-сервером и точками доступа MikroTik CAPsMAN.
  • Настройка мониторинга через «Пульт»: отслеживание состояния портов, температуры, ошибок CRC, загрузки CPU на коммутаторах.
  • Обучение администратора: как добавлять новые устройства, менять политики, диагностировать сбои.

Особое внимание — бесшовному переходу: ни один пользователь не заметил момента переключения.

Результат

  • Сеть разделена на логические зоны безопасности — даже при заражении одной станции угроза не распространяется дальше.
  • Трафик IoT изолирован, не создаёт нагрузки на пользовательский сегмент.
  • Все устройства теперь учтены и под контролем.
  • Подключение к Wi-Fi требует второго фактора — даже с правильным паролем.
  • Система работает полностью локально, без зависимости от облаков.
  • Администратор видит всю сеть в одном интерфейсе — от ARP-таблиц до истории алертов.

Сегодня ИТ-инфраструктура клиента — не источник рисков, а стабильная платформа для роста бизнеса.

Другие наши проекты
1
Миграция почтовой системы из облака на локальный сервер с настройкой антиспама и резервного копирования
Подробнее...
2
Аудит информационной безопасности в нефтегазовой компании
Подробнее...
3
Внедрение системы мониторинга «Пульт» в средней компании с интеграцией в существующую ИТ-инфраструктуру
Подробнее...
4
Поставка и монтаж структурированной кабельной системы для крупного склада
Подробнее...
5
Развертывание виртуальных рабочих столов Citrix с подключением MFA и СКУД
Подробнее...
6
Внедрение ITSM-системы для централизованного управления ИТ-услугами
Подробнее...
7
Монтаж коммуникационного оборудования и схем электропитания в телекоммуникационных шкафах
Подробнее...
8
Переход с Microsoft Active Directory на ALD Pro с сохранением политик и сервисов
Подробнее...
9
Развертывание корпоративной почтовой системы на CommuniGate Pro
Подробнее...
10
Построение защищённой межофисной сети на базе Sangfor NGAF и Cisco
Подробнее...
11
Миграция Active Directory и Exchange: смена домена, перенос почты и групповых политик «под ключ»
Подробнее...
12
Развертывание сервера почтовых рассылок на hMail Server с защищённой сетевой инфраструктурой
Подробнее...
13
Проектирование и настройка Wi-Fi сети на базе MikroTik для производственного комплекса
Подробнее...
14
Внедрение Cisco Unified Communications Manager
Подробнее...
15
Развертывание отказоустойчивого кластера 1С и MS SQL Always On
Подробнее...
16
Миграция ИТ-инфраструктуры федерального ритейла после смены собственника
Подробнее...
17
Построение защищённой межофисной сети на базе «С-Терра Шлюз» с динамической маршрутизацией
Подробнее...
18
Миграция ИТ-инфраструктуры с развёртыванием Aruba и SCCM
Подробнее...
19
Аудит и паспортизация информационных систем в коммерческой компании
Подробнее...
20
Восстановление и развёртывание ИТ-инфраструктуры после хакерской атаки в крупном ритейле
Подробнее...
21
Аудит и модернизация сетевой инфраструктуры: от VLAN до многофакторной авторизации
Подробнее...
22
Комплексная миграция ИТ-инфраструктуры банка в новый ЦОД с минимальным простоем
Подробнее...
23
Настройка российской телефонии с интеграцией в CRM
Подробнее...
24
Система охранного телевидения в логистическом центре
Подробнее...
25
Комплексная миграция доменной инфраструктуры с развёртыванием SCCM и обновлением сетевой архитектуры
Подробнее...
26
Миграция ИТ-инфраструктуры в ЦОД РФ с развёртыванием новой доменной среды
Подробнее...
27
Перенос почты из Microsoft 365 в российское облако с Kaspersky Secure Mail Gateway
Подробнее...
Не нашли нужную услугу?
Оставьте заявку, разберем вашу задачу вместе!

    Спасибо за Ваше сообщение.
    Оно успешно отправлено.
    Полезные статьи