Strona główna/Cloud Computing/Administracja siecią

01 · Cloud Computing

Administracja siecią

Projektujemy, budujemy i utrzymujemy sieci dla wymagających klientów — od firmowych sieci LAN i Wi-Fi, przez wielooddziałowe SD-WAN i routery brzegowe do centrów danych, po klastrowanie sieci dla serwerów i fabric dla GPU. Na sprzęcie Fortinet, MikroTik, Cisco, Dell, NVIDIA i Supermicro, w pełni udokumentowane i utrzymywane 24/7/365.

Dla kogo

Kto korzysta z tej usługi

  • Firmy z wieloma oddziałami, magazynami lub zakładami produkcyjnymi
  • Organizacje po incydencie, w którym atak rozprzestrzenił się po płaskiej sieci
  • Podmioty regulowane, które wymagają segmentacji sieci i kontroli dostępu
  • Firmy budujące obecność w centrum danych, routing brzegowy lub klastry serwerowe

Kiedy to ma sens

Sygnały, że to właściwy moment

  • Nikt nie ma aktualnego schematu sieci
  • Sieć biurowa, produkcyjna i gościnna działają w jednym VLAN-ie
  • Firewall skonfigurowano lata temu i nikt nie wie, które reguły są jeszcze potrzebne

Co budujemy

Od jednego biura po fabric w centrum danych

Projektujemy i budujemy sieci dla wymagających klientów — a potem je utrzymujemy. Ten sam zespół planuje architekturę, montuje i konfiguruje sprzęt, dokumentuje go i odbiera telefon o 3 w nocy.

Sieci w całej firmie

LAN i Wi-Fi dla biur, magazynów i zakładów produkcyjnych, z segmentacją, kontrolą dostępu i redundantnymi łączami między lokalizacjami.

Wiele lokalizacji i SD-WAN

Oddziały połączone w jedną sieć: SD-WAN, VPN site-to-site, priorytetyzacja ruchu i automatyczne przełączanie między łączami.

Routery brzegowe do centrów danych

Routery brzegowe z BGP, wielu dostawców internetu, własna przestrzeń adresowa i AS, filtrowanie DDoS i tranzyt do naszych centrów danych.

Fabric w centrum danych

Przełączanie leaf-spine, MLAG, redundantne uplinki oraz projekt VLAN/VXLAN dla hostingu, wirtualizacji i chmur prywatnych.

Klastrowanie sieci serwerowych

Łącza zagregowane (bonding) i MLAG dla hypervisorów, wydzielone sieci storage dla Ceph i Proxmox oraz wysokoprzepustowe fabric dla klastrów GPU.

Segmentacja i OT

Segmentacja Zero Trust, sieci gościnne i IoT, separacja IT/OT ze strefami i kanałami (zones and conduits) dla środowisk przemysłowych.

Sprzęt

Producenci, na których budujemy

Z założenia jesteśmy niezależni od producentów, ale stawiamy na głębię, a nie szerokość: to platformy, z którymi nasi inżynierowie pracują na co dzień i na które mają certyfikaty.

Fortinet

Firewalle FortiGate i SD-WAN, FortiSwitch i FortiAP w ramach jednego Security Fabric, FortiManager i FortiAnalyzer do centralnego zarządzania politykami i logami — od oddziału po klaster HA na brzegu sieci.

MikroTik

Routery i przełączniki RouterOS tam, gdzie potrzebujesz BGP, koncentratorów VPN, zarządzania pasmem i bardzo dobrego stosunku ceny do wydajności — w tym routery brzegowe CCR dla ISP i centrów danych.

Cisco

Przełączanie Catalyst i Nexus, routing ISR/ASR, VPN i Wi-Fi klasy enterprise — platforma, na której ustandaryzowana jest większość sieci korporacyjnych i środowisk regulowanych.

Dell

Przełączniki PowerSwitch do centrów danych i serwery PowerEdge — sprawdzone połączenie dla klastrów wirtualizacji i sieci storage.

NVIDIA

Przełączniki Spectrum i karty ConnectX, w tym fabric RDMA i InfiniBand dla klastrów GPU i obciążeń AI — zobacz serwery GPU.

Supermicro

Serwery i przełączniki dla gęstych klastrów obliczeniowych i storage, budowane według specyfikacji, której projekt faktycznie wymaga.

Certyfikowani inżynierowie

Nasz zespół sieciowy ma certyfikaty producentów, których sprzęt wdrażamy — Cisco, Fortinet i MikroTik, a także ścieżki z zakresu centrów danych i OT. Zobacz pełną listę certyfikatów.

Certyfikaty

Inżynierowie certyfikowani przez producentów, których sprzęt wdrażamy

Osoba projektująca Twoją sieć zdała te same egzaminy co inżynierowie producenta — a zgłoszenia serwisowe eskaluje ktoś, kto mówi językiem producenta.

CI
CiscoRouting, przełączanie, bezpieczeństwo, centrum danych
  • CCNAAssociate
  • CCNP EnterpriseProfessional
  • CCNP SecurityProfessional
  • CCNP Data CenterProfessional
  • CCIE Enterprise InfrastructureExpert
FT
FortinetFortiGate, SD-WAN, Security Fabric
  • FCA – Fortinet Certified AssociateAssociate
  • FCP – Network SecurityProfessional
  • FCP – Security OperationsProfessional
  • FCSS – Network SecuritySolution Specialist
  • NSE 4 / NSE 5 / NSE 7Poprzednia ścieżka
MT
MikroTikRouterOS, routing, sieci bezprzewodowe
  • MTCNANetwork Associate
  • MTCRERouting
  • MTCSEBezpieczeństwo
  • MTCWESieci bezprzewodowe
  • MTCINEInter-networking (BGP/MPLS)
DC
Centrum danych i OTSerwery, fabric, sieci przemysłowe
  • Dell Technologies — NetworkingSzkolenia producenta
  • NVIDIA Networking — Ethernet & InfiniBandSzkolenia producenta
  • Proxmox VE / VMwareWirtualizacja
  • IEC 62443Bezpieczeństwo OT
  • ITIL FoundationZarządzanie usługami

Certyfikaty posiadają członkowie naszego zespołu sieciowego; dokładny zestaw certyfikatów dla danego projektu podajemy w ofercie.

Współpraca

Przykładowy zakres współpracy

Typowa umowa utrzymaniowa dla firmy z kilkoma lokalizacjami. Zakres, czasy reakcji i rytm dopasowujemy do Twojego środowiska.

ObszarCo robimyRytm
MonitoringDostępność, przepustowość, błędy, stan łączy i urządzeń; alerty trafiają do naszych dyżurnych inżynierów24/7/365
IncydentyDiagnoza i usuwanie awarii: łącza, routing, firewall, Wi-Fi; w razie potrzeby eskalacja do producentaReakcja w ramach SLA
ZmianyNowe VLAN-y, reguły, porty, tunele VPN i użytkownicy — wdrażane w uzgodnionych oknach serwisowychNa zlecenie
Firmware i poprawkiŚledzenie komunikatów producentów, planowanie i przeprowadzanie aktualizacji z planem wycofaniaCo kwartał / po komunikacie
Backup konfiguracjiAutomatyczny backup konfiguracji urządzeń z historią wersji i szybkim przywracaniemCodziennie
DokumentacjaSchematy, plany adresacji IP i VLAN oraz katalog reguł aktualizowane po każdej zmianiePo każdej zmianie
Przegląd firewallaPrzegląd reguł, nieużywanych obiektów, kont VPN i dostępu z zewnątrzCo kwartał
Pojemność i wydajnośćRaporty wykorzystania, analiza wąskich gardeł i rekomendacje do kolejnego budżetuCo kwartał
Sprzęt i RMAUtrzymywanie aktywnych kontraktów serwisowych producentów, obsługa RMA i wymian, polityka urządzeń zapasowychNa bieżąco
ArchitekturaSpotkania przeglądowe: plany rozwoju, nowe lokalizacje, segmentacja i wymagania zgodnościPrzegląd kwartalny
Prace na miejscuInstalacje, prace w szafach rack i okablowanie, migracje i audyty w Twoich lokalizacjachZgodnie z harmonogramem

Potrzebujesz węższego zakresu — na przykład tylko monitoringu 24/7 i reagowania na incydenty albo jednorazowego projektu budowy nowej lokalizacji? Taki zakres też przygotujemy.

Architektura i dokumentacja

Odpowiadamy za projekt — i za jego spisanie

Większość problemów z siecią zaczyna się od sieci, której nikt nie potrafi opisać. W naszych projektach dokumentacja jest produktem, a nie dodatkiem, i pozostaje aktualna tak długo, jak utrzymujemy sieć.

Projekt wysokiego i niskiego poziomu

Architektura docelowa wraz z uzasadnieniem (HLD) oraz szczegóły na poziomie konfiguracji potrzebne do jej zbudowania (LLD).

Schematy zgodne z rzeczywistością

Schematy fizyczne, logiczne i routingu — z szafami, portami, łączami i adresacją, zweryfikowane z działającą siecią.

Plan adresacji IP i VLAN

Przestrzeń adresowa, VLAN-y, konwencje nazewnictwa oraz projekt DNS/DHCP, zaplanowane z zapasem na rozwój.

Katalog reguł firewalla

Każda reguła z właścicielem, celem i datą przeglądu — tak, by nikt nie musiał zgadywać, czy reguła jest jeszcze potrzebna.

Runbooki i rejestr zmian

Procedury typowych operacji i awarii oraz historia zmian: co zmieniono, kiedy, kto i dlaczego.

Pakiet przekazania

Dane dostępowe w sejfie haseł, backupy konfiguracji, licencje i umowy serwisowe — to Ty jesteś właścicielem sieci, a nie Twój dostawca.

Utrzymanie

Utrzymanie sieci 24/7/365

Budowa sieci to projekt; utrzymanie jej w dobrej kondycji to usługa. Jedno i drugie robią ci sami inżynierowie, dlatego nic nie ginie przy przekazaniu.

Monitoring całodobowy

Urządzenia, łącza, przepustowość i anomalie pod obserwacją przez cały rok, a alerty trafiają do dyżurnych inżynierów — nie do pustej skrzynki.

Gwarantowana reakcja

Czasy reakcji określone w SLA, z priorytetami uzgodnionymi dla krytycznych łączy, lokalizacji i systemów.

Planowane zmiany

Prace wykonywane w oknach serwisowych, z planem testów i ścieżką wycofania przygotowanymi, zanim czegokolwiek dotkniemy.

Bezpieczeństwo razem z siecią

Polityka firewalla, segmentacja i VPN utrzymywane razem z naszym SOC i ochroną przed DDoS.

Jeden zespół do serwerów i sieci

Ten sam partner utrzymuje Twoje serwery, więc nikt nie spiera się, czy problem leży w „sieci”, czy w „aplikacji”.

Gotowość na audyty

Dokumentacja, logi i przeglądy przygotowane z myślą o wymaganiach NIS2 i DORA.

Zakres

Co obejmuje usługa

Audyt i dokumentacja

Inwentaryzacja urządzeń, schematy logiczne i fizyczne, przegląd reguł firewalla.

Projekt

Segmentacja (VLAN), Zero Trust, redundancja łączy, Wi-Fi klasy enterprise, IoT/OT.

Firewall i VPN

Fortinet, Cisco, MikroTik i pfSense/OPNsense — wdrożenie, zestawy reguł, VPN zdalnego dostępu i site-to-site, klastry HA na brzegu sieci.

Wdrożenie

Konfiguracja przełączników, punktów dostępowych i routingu — w oknach serwisowych.

Monitoring

Dostępność, przepustowość, anomalie — alerty trafiają do naszego zespołu dyżurnego 24/7.

Utrzymanie

Aktualizacje firmware, zmiany, aktualna dokumentacja, wsparcie w ramach SLA.

Proces

Jak pracujemy — cztery kroki

KROK 1

Audyt (1–2 tygodnie)

Inwentaryzacja, schematy, ryzyka, wymagania regulacyjne.

KROK 2

Projekt

Architektura docelowa, sprzęt, harmonogram, kosztorys.

KROK 3

Wdrożenie

Etapami, bez przestojów w godzinach pracy; testy po każdym etapie.

KROK 4

Utrzymanie

Monitoring 24/7, zmiany, przeglądy kwartalne w ramach SLA.

Efekt

Co otrzymujesz

  1. Aktualną dokumentację sieci (schematy, adresacja, reguły)
  2. Posegmentowaną sieć z kontrolą dostępu
  3. Firewall i VPN skonfigurowane zgodnie z dobrymi praktykami
  4. Monitoring z alertowaniem
  5. Utrzymanie w ramach SLA z gwarantowanymi czasami reakcji, 24/7/365
24/7/365monitoring i dyżury w ramach SLA
Fortinet · MikroTik · CiscoDell, NVIDIA i Supermicro w centrum danych
Certyfikowaniinżynierowie Cisco i Fortinet
Zobacz, jak to wyglądało u klienta

Zanonimizowane projekty Cloud Computing — zakres, proces, efekt.

Realizacje

Pytania

Najczęściej zadawane pytania

Z jakimi producentami pracujecie?

Głównie z Fortinet, MikroTik i Cisco w zakresie routingu, przełączania, firewalli i Wi-Fi oraz z Dell, NVIDIA i Supermicro w centrum danych — w tym z fabric NVIDIA dla klastrów GPU. Jeśli Twoje środowisko jest ustandaryzowane na czymś innym, powiemy to uczciwie przed rozpoczęciem projektu.

Czy musimy wymienić sprzęt?

Nie zawsze — audyt pokazuje, co może zostać. Wymieniamy tylko urządzenia, które nie mają już wsparcia producenta albo nie zapewnią wymaganej segmentacji, wydajności lub redundancji.

Czy zbudujecie dużą sieć w wielu lokalizacjach?

Tak. Projektujemy i budujemy sieci dla całych firm: wiele lokalizacji, redundantne łącza, SD-WAN, routery brzegowe z BGP do centrów danych oraz fabric w centrach danych dla klastrów serwerowych i storage.

Czy podłączacie też serwery i klastry?

Tak. Budujemy warstwę sieciową dla klastrów wirtualizacji i storage — uplinki zagregowane i MLAG, wydzielone sieci storage dla Ceph i Proxmox oraz wysokoprzepustowe fabric dla obciążeń GPU i AI.

Jakie certyfikaty ma Wasz zespół?

Nasi inżynierowie mają certyfikaty ze ścieżek Cisco i Fortinet, od poziomu associate po expert, a także certyfikaty MikroTik i szkolenia producentów platform do centrów danych, które wdrażamy.

Co właściwie obejmuje utrzymanie 24/7/365?

Monitoring i dyżury przez cały rok, diagnozę i usuwanie incydentów w ramach SLA, zmiany w oknach serwisowych, firmware i komunikaty bezpieczeństwa, backupy konfiguracji, aktualizację dokumentacji i przeglądy kwartalne. Pełny obraz znajdziesz w przykładowym zakresie powyżej.

Kto jest właścicielem dokumentacji i dostępów?

Ty. Schematy, plany IP, katalogi reguł, backupy konfiguracji, licencje i dane dostępowe należą do Ciebie i są przekazywane w formie, którą możesz przekazać innemu dostawcy, jeśli kiedykolwiek zechcesz.

Czy obsługujecie sieci przemysłowe (OT)?

Tak — projektujemy separację IT/OT, strefy i kanały zgodnie z IEC 62443, we współpracy z automatykami klienta.

A co z Wi-Fi dla gości i pracowników?

Osobne sieci, uwierzytelnianie 802.1X dla pracowników, captive portal dla gości i izolacja od sieci firmowej — standard w każdym projekcie.

Czy prace zakłócą działanie firmy?

Wdrażamy etapami, w uzgodnionych oknach serwisowych, z testami po każdym etapie i planem wycofania. Prace, których nie da się wykonać bez przerwy, planujemy z Tobą z wyprzedzeniem.

Jak zacząć?

Od audytu: inwentaryzacja, schematy, ryzyka i wymagania — zwykle od jednego do dwóch tygodni. Następnie otrzymujesz projekt docelowy, harmonogram i kosztorys, zanim cokolwiek zostanie kupione lub zmienione.

Pierwszy krok

Porozmawiajmy o administracji siecią.

30 minut, bez prezentacji. Powiemy wprost, czy ta usługa rozwiąże Twój problem, jaki zakres ma sens i ile to kosztuje.

Umów konsultację

Oferta z zakresem i wyceną w ciągu 48 godzin od rozmowy.

Przejdź do kontaktu