Модернизация распределенной сети передачи данных управляющей компании ТКБ Инвестмент Партнерс (АО)
- Заказчик:
- ТКБ Инвестмент Партнерс (АО)
- Руководитель проекта со стороны заказчика
- Поставщик
- ООО «Корпоративные системы», г. Санкт-Петербург; Huawei Technologies
- Год завершения проекта
- 2016
- Сроки выполнения проекта
- Октябрь, 2015 — Январь, 2016
- Масштаб проекта
- 900 человеко-часов160 автоматизированных рабочих мест
- Цели
- Целью модернизации сети передачи данных (СПД) ставилось повышение катастрофоустойчивости СПД с целью повышения доступности и безопасности информационных систем и сервисов ТКБ Инвестмент Партнерс (АО), использующих для работы сеть передачи данных. Таких как:
- системы баз данных;
- сервера торговых систем;
- системы пре- и пост-трейдингового контроля;
- системы защиты периметра СПД;
- сервисы на базе системы виртуализации;
- системы передачи и трансляции голосового и видеотрафика;
- другие системы и сервисы, доступность которых критически сказывается на бизнесе компании.
Уникальность проекта
- Оптимальное соотношение по функционалу и стоимости решения;- в несколько раз увеличено количество отказов, которые СПД способна обработать без участия инженеров;
- серверные и каналообразующие компоненты системы функционируют в режиме географически распределенных отказоустойчивых кластеров;
- система продолжает функционировать при выходе из строя до 50% оборудования, 60% каналов связи с полным сохранением функционала, и качества сервисов;
- все площадки компании объединены в единую коммуникационную сеть;
- все модернизации и переводы осуществлялись без прерывания текущих бизнес процессов.
- Использованное ПО
- Продукция и решения компаний:
Huawei Technologies,
Check Point Software Technologies. - Описание проекта
- В ходе проекта было выполнено: 1. Анализ аппаратной части и логики работы сети передачи данных (СПД) и систем защиты периметра сети компании (МСЭ), реализованных в 2010-2011 годах при развертывании второго ЦОДа. 2. Определены точки и направления модернизации. 3. Уточнены технические и бизнес-требования к СПД, как основному «фундаменту» всей нашей ИТ-инфраструктуры. 4. Разработана логика работы модернизированных СПД и МСЭ. 5. Организовано и проведено тестирование логики работы на оборудовании трех производителей, выбран лучший вариант по соотношению стоимость/качество/функционал. 6. Заменено оборудование на ядрах сетей двух ЦОДов. 7. Заменены межсетевые экраны. 8. Реализована спроектированная логика работы СПД и МСЭ. 9. Проведено комплексное тестирование работы модернизированных СПД и МСЭ. По итогам проекта: 1. Получили возможность обеспечивать единую IP адресацию в ЦОД-1 и ЦОД-2, с сохранением возможности использовать относительно недорогие, быстро организуемые L3 каналы связи между площадками. 2. Запас по производительности активного сетевого оборудования СПД после модернизации составил не менее 50% от максимальной расчетной производительности оборудования, при которой обеспечивается устойчивая долговременная работа заявленного функционала оборудования и логики СПД. 3. Получили возможность в будущем организовывать закрытые межсетевыми экранами сегменты, состоящие из нескольких IP подсетей, находящихся в разных ЦОД, с единой адресацией. 4. Получили возможность сравнительно легкого увеличения пропускной способности каналов связи между ЦОД при необходимости. 5. Модернизированная СПД обеспечивает доступность сервисов изнутри и снаружи корпоративной ИС без перерывов связи, либо с перерывами не более 2-х минут: 5.1. автоматически перестраивая маршрутизацию трафика, в случаях: - отказа до 60% каналов связи; - отказа до 50% оборудования ядра СПД в одном из ЦОДов (любом) без потери доступа к этому ЦОДу; - полного отказа ядра СПД одного из ЦОДов, с потерей доступа к этому ЦОДу; - полного отказа одного из ЦОДов; - отказа одного из узлов кластера МСЭ; - отказа одного из коммутаторов ядра СПД в основном офисе; - более мелких отказов в рамках оборудования СПД; - комбинированных отказов, при условии, что до каждой точки СПД остается хотя бы один корректно работающий путь. 5.2. В полуавтоматическом, либо ручном режиме восстановления в случаях: - отказа более 60% каналов связи; - других и комбинированных отказов, при условии, что до одной из площадок не остается работающих путей внутренней СПД. 6. Заменены устаревшие, не развиваемые далее и снятые производителем с поддержки межсетевые экраны (МСЭ). 7. Количество МСЭ было сокращено с 6 до 2, с увеличением качества работы системы. 8. Усилена защита периметра сети Компании, путем более четкого разграничения внешнего и внутреннего сегментов сети. 9. Получили возможность организации полноценной т.н. «демилитаризованной зоны» для защищённой публикации сервисов Компании, которыми сотрудники и клиенты пользуются из-за пределов корпоративной сети. 10. Получили возможность сохранения политик доступа к интернет-ресурсам сотрудников в Резервном офисе. 11. Обеспечено внедрение новых сервисов: - системы обнаружения и предотвращения вторжений (IDS/IPS); - системы контроля приложений (доступа в интернет на уровне приложений); - пограничного антивируса; - анти-бот системы; - системы фильтрации интернет-контента.
- География проекта
- г. Санкт-Петербург, г. Москва