Внедрение Cisco Unified Communications Manager

Задача

Клиент — крупная организация с распределённой структурой — использовал устаревшую аналоговую АТС и часть SIP-линий через облако. Это приводило к:

  • отсутствию единой телефонной книги и централизованного управления,
  • высокой стоимости междугородних и внутренних звонков,
  • невозможности записи разговоров и аналитики вызовов,
  • отсутствию единой системы для офисных и удалённых сотрудников.

Требовалось развернуть корпоративную IP-телефонию на базе Cisco Unified Communications Manager (CUCM) в гибридной среде: основная часть инфраструктуры — локально, с возможностью подключения удалённых сотрудников и резервного выхода через SIP-транки — без передачи данных в публичные облака.

Решение

Мы спроектировали и внедрили отказоустойчивую гибридную архитектуру на базе Cisco UC, полностью развёрнутую on-premise и соответствующую требованиям локализации и информационной безопасности.

Архитектура

  • Cisco Unified Communications Manager 14 — развёрнут локально на виртуальных машинах (VMware),
  • Cisco Unified Border Element (CUBE) — для подключения SIP-транков российских операторов связи,
  • Cisco Expressway — для безопасного подключения удалённых пользователей без использования VPN,
  • Cisco IP Phones 8800/7800 — в офисах,
  • Cisco Jabber — для мобильных и удалённых сотрудников (Windows, macOS, iOS, Android),
  • Cisco Unity Connection — для голосовой почты, автоответчика и уведомлений.

Особенности гибридной среды

  • Офисные сотрудники — подключены напрямую к CUCM по корпоративной сети (LAN/Wi-Fi).
  • Удалённые сотрудники — работают через Cisco Expressway, что обеспечивает:
  • безопасное шифрование трафика (TLS/SRTP),
  • аутентификацию через Active Directory,
  • полный функционал Cisco Jabber: звонки, чат, присутствие, конференции.
  • Все вызовы — маршрутизируются через локальный SIP-транк с резервированием на второй канал.
  • SRST (Survivable Remote Site Telephony) настроена на маршрутизаторах Cisco ISR — при потере связи с CUCM офисы продолжают работать автономно: внутренние звонки, исходящие и входящие через SIP-транк.

Интеграции и безопасность

  • С Active Directory — синхронизация учётных записей, единый вход (SSO), централизованное управление правами.
  • С системой записи разговоров — локальное хранилище на зашифрованном NAS, доступ по ролям, хранение в соответствии с политиками организации.
  • Без облака — вся инфраструктура развёрнута локально, без Webex Cloud и других публичных сервисов Cisco. Даже Cisco Jabber работает в режиме on-premises only.

Результат

  • Единая телефонная система для 500+ пользователей — в офисах и на удалёнке.
  • Полная локализация — данные не покидают периметр, соответствие 152-ФЗ и внутренним политикам ИБ.
  • Отказоустойчивость — даже при обрыве канала связи офисы сохраняют базовую телефонию благодаря SRST.
  • Снижение расходов на междугороднюю связь на 35% за счёт использования SIP-транков российских операторов.
  • Гибкость — можно подключать как Cisco-устройства, так и сторонние SIP-клиенты (с ограничениями по функционалу).
  • Единый клиент — Cisco Jabber предоставляет одинаковый интерфейс для всех: звонки, чат, статус присутствия, история вызовов.
Другие наши проекты
1
Проектирование и настройка Wi-Fi сети на базе MikroTik для производственного комплекса
Подробнее...
2
Переход с Microsoft Active Directory на ALD Pro с сохранением политик и сервисов
Подробнее...
3
Развертывание виртуальных рабочих столов Citrix с подключением MFA и СКУД
Подробнее...
4
Внедрение Cisco Unified Communications Manager
Подробнее...
5
Развертывание отказоустойчивого кластера 1С и MS SQL Always On
Подробнее...
6
Аудит и паспортизация информационных систем в коммерческой компании
Подробнее...
7
Миграция ИТ-инфраструктуры с развёртыванием Aruba и SCCM
Подробнее...
8
Аудит и модернизация сетевой инфраструктуры: от VLAN до многофакторной авторизации
Подробнее...
9
Комплексная миграция ИТ-инфраструктуры банка в новый ЦОД с минимальным простоем
Подробнее...
10
Внедрение системы мониторинга «Пульт» в средней компании с интеграцией в существующую ИТ-инфраструктуру
Подробнее...
11
Комплексная миграция доменной инфраструктуры с развёртыванием SCCM и обновлением сетевой архитектуры
Подробнее...
12
Внедрение ITSM-системы для централизованного управления ИТ-услугами
Подробнее...
13
Построение защищённой межофисной сети на базе Sangfor NGAF и Cisco
Подробнее...
14
Монтаж коммуникационного оборудования и схем электропитания в телекоммуникационных шкафах
Подробнее...
15
Система охранного телевидения в логистическом центре
Подробнее...
16
Миграция ИТ-инфраструктуры в ЦОД РФ с развёртыванием новой доменной среды
Подробнее...
17
Миграция ИТ-инфраструктуры федерального ритейла после смены собственника
Подробнее...
18
Построение защищённой межофисной сети на базе «С-Терра Шлюз» с динамической маршрутизацией
Подробнее...
19
Развертывание корпоративной почтовой системы на CommuniGate Pro
Подробнее...
20
Миграция почтовой системы из облака на локальный сервер с настройкой антиспама и резервного копирования
Подробнее...
21
Аудит информационной безопасности в нефтегазовой компании
Подробнее...
22
Перенос почты из Microsoft 365 в российское облако с Kaspersky Secure Mail Gateway
Подробнее...
23
Восстановление и развёртывание ИТ-инфраструктуры после хакерской атаки в крупном ритейле
Подробнее...
24
Миграция Active Directory и Exchange: смена домена, перенос почты и групповых политик «под ключ»
Подробнее...
25
Развертывание сервера почтовых рассылок на hMail Server с защищённой сетевой инфраструктурой
Подробнее...
26
Настройка российской телефонии с интеграцией в CRM
Подробнее...
27
Поставка и монтаж структурированной кабельной системы для крупного склада
Подробнее...
Не нашли нужную услугу?
Оставьте заявку, разберем вашу задачу вместе!

    Спасибо за Ваше сообщение.
    Оно успешно отправлено.
    Полезные статьи