Миграция ИТ-инфраструктуры федерального ритейла после смены собственника

Задача

После смены собственника крупной розничной сети (более 1000 торговых точек по всей России — от Калининграда до Владивостока) было решено полностью заменить ИТ-инфраструктуру, предоставленную предыдущим владельцем.

Требования:

  • Полная миграция всех сервисов: Active Directory, почта, CRM, кассовые системы, видеонаблюдение, Wi-Fi.
  • Перенастройка всего сетевого оборудования на базе Aruba (коммутаторы Aruba CX, точки доступа Aruba AP).
  • Централизованное, но локальное управление — без зависимости от публичных облаков.
  • Сжатые сроки: проект должен быть завершён за 6 недель.
  • Учёт 11 часовых поясов, разного уровня ИТ-зрелости точек и локальных особенностей (например, отсутствие оптики в удалённых регионах).
  • Нулевая зависимость от решений бывшего владельца.

Решение

Проект реализован через централизованную архитектуру с локальным контролем и децентрализованное исполнение.

Этап 1. Архитектура и стандартизация (неделя 1)

  • Выбрана экосистема Aruba как основа сетевой инфраструктуры:
  • Aruba CX — для агрегации и ядра в крупных точках,
  • Aruba Instant On / ArubaOS-Switch — для доступа в небольших магазинах,
  • Aruba AP (серии 500/600) — для Wi-Fi с поддержкой WPA3-Enterprise и Air Slice.
  • Развёрнут Aruba Central в режиме Private Cloud Mode в локальном ЦОД заказчика:
  • полный функционал Central (мониторинг, аналитика, настройка),
  • без передачи данных в публичное облако HPE,
  • отказоустойчивость через репликацию между двумя узлами.
  • Создан единый технический стандарт:
  • унифицированные VLAN (кассы, офис, гостевой Wi-Fi, IoT),
  • политики QoS для голоса и касс,
  • профили безопасности с интеграцией в Active Directory через RADIUS.

Этап 2. Миграция по волнам (недели 2–5)

  • Точки разделены на 6 волн по географическому и техническому признаку.
  • Использован Zero Touch Provisioning (ZTP): оборудование при включении автоматически получает конфигурацию из Aruba Central.
  • Для удалённых точек без инженера — развёртывание через USB-образ + outofband-туннель (через 4G-маршрутизатор как резервный канал).
  • Все работы проводились в нерабочие часы (с 23:00 до 05:00 по местному времени), с учётом часовых поясов.
  • Последовательность: сначала сеть, затем AD, почта, CRM, видеонаблюдение.

Этап 3. Контроль и поддержка

  • Настроен War Room — ежедневные синхронизации в 09:00 по МСК.
  • Все инциденты регистрировались в локальной ITSM-системе.
  • Aruba Central (Private Cloud) использовался как единая панель: видимость статуса всех устройств, автоматические алерты при потере связи, аналитика по Wi-Fi-покрытию.

Результат

  • 100% точек переведены на новую инфраструктуру за 5 недель и 3 дня.
  • Ни одна точка не остановила продажи — простои исключены.
  • Aruba Central работает полностью локально — данные не покидают периметр, соответствие принципам суверенитета.
  • Единая Wi-Fi и сетевая политика по всей стране — от Калининграда до Чукотки.
  • Упрощённое масштабирование: новая точка подключается за 4 часа по готовому шаблону.
  • Построена предсказуемая, управляемая и независимая от прошлого ИТ-среда, готовая к росту бизнеса.

Сегодня федеральная сеть работает на локально управляемой Aruba-инфраструктуре, сочетающей масштабируемость, безопасность и отказоустойчивость — без единого байта в публичном облаке.

 

Другие наши проекты
1
Настройка российской телефонии с интеграцией в CRM
Подробнее...
2
Комплексная миграция доменной инфраструктуры с развёртыванием SCCM и обновлением сетевой архитектуры
Подробнее...
3
Внедрение ITSM-системы для централизованного управления ИТ-услугами
Подробнее...
4
Монтаж коммуникационного оборудования и схем электропитания в телекоммуникационных шкафах
Подробнее...
5
Аудит и модернизация сетевой инфраструктуры: от VLAN до многофакторной авторизации
Подробнее...
6
Миграция Active Directory и Exchange: смена домена, перенос почты и групповых политик «под ключ»
Подробнее...
7
Построение защищённой межофисной сети на базе Sangfor NGAF и Cisco
Подробнее...
8
Аудит информационной безопасности в нефтегазовой компании
Подробнее...
9
Развертывание сервера почтовых рассылок на hMail Server с защищённой сетевой инфраструктурой
Подробнее...
10
Проектирование и настройка Wi-Fi сети на базе MikroTik для производственного комплекса
Подробнее...
11
Миграция ИТ-инфраструктуры федерального ритейла после смены собственника
Подробнее...
12
Развертывание корпоративной почтовой системы на CommuniGate Pro
Подробнее...
13
Миграция почтовой системы из облака на локальный сервер с настройкой антиспама и резервного копирования
Подробнее...
14
Построение защищённой межофисной сети на базе «С-Терра Шлюз» с динамической маршрутизацией
Подробнее...
15
Восстановление и развёртывание ИТ-инфраструктуры после хакерской атаки в крупном ритейле
Подробнее...
16
Развертывание виртуальных рабочих столов Citrix с подключением MFA и СКУД
Подробнее...
17
Внедрение системы мониторинга «Пульт» в средней компании с интеграцией в существующую ИТ-инфраструктуру
Подробнее...
18
Комплексная миграция ИТ-инфраструктуры банка в новый ЦОД с минимальным простоем
Подробнее...
19
Система охранного телевидения в логистическом центре
Подробнее...
20
Миграция ИТ-инфраструктуры с развёртыванием Aruba и SCCM
Подробнее...
21
Аудит и паспортизация информационных систем в коммерческой компании
Подробнее...
22
Развертывание отказоустойчивого кластера 1С и MS SQL Always On
Подробнее...
23
Перенос почты из Microsoft 365 в российское облако с Kaspersky Secure Mail Gateway
Подробнее...
24
Миграция ИТ-инфраструктуры в ЦОД РФ с развёртыванием новой доменной среды
Подробнее...
25
Поставка и монтаж структурированной кабельной системы для крупного склада
Подробнее...
26
Переход с Microsoft Active Directory на ALD Pro с сохранением политик и сервисов
Подробнее...
27
Внедрение Cisco Unified Communications Manager
Подробнее...
Не нашли нужную услугу?
Оставьте заявку, разберем вашу задачу вместе!

    Спасибо за Ваше сообщение.
    Оно успешно отправлено.
    Полезные статьи