NOVECTRA / КЕЙСЫ

Оптовая компания со складом: стабильный Wi-Fi и сегментация сети

Терминалы сбора данных периодически теряли связь с учётной системой. Иногда проблема исчезала сама, иногда устройство приходилось переподключать к Wi-Fi — а интернет при этом продолжал работать.

НОВЫЙ УРОВЕНЬ
ВАШЕЙ ИНФРАСТРУКТУРЫ
01 / ПАРАМЕТРЫ ПРОЕКТА

Кейс коротко

Отрасль

Дистрибуция

Масштаб

Офис + склад, около тридцати сотрудников

Задача

Сеть, Wi-Fi, терминалы, безопасность доступа

Формат

Аудит → радиообследование → сегментация

02 / СИТУАЦИЯ

Ситуация

Офис и склад находятся в одном здании. На складе используются терминалы сбора данных, мобильные устройства сотрудников и сетевые принтеры. Проблема проявлялась нерегулярно, и поскольку интернет при этом продолжал работать, определить источник сбоя было сложно.

03 / АУДИТ

Аудит

При обследовании обнаружилось несколько факторов:

  • Wi-Fi-сеть строилась постепенно, из точек разных поколений;
  • часть оборудования была установлена там, где было удобно провести кабель, а не там, где требовалось радиопокрытие;
  • корпоративные ноутбуки, мобильные телефоны, терминалы и гостевые устройства находились практически в одном сетевом сегменте;
  • адресное пространство не было документировано.
04 / РАДИООБСЛЕДОВАНИЕ

Радиообследование

Сначала проверили фактическое покрытие. Особое внимание уделили зонам между стеллажами: металлические конструкции существенно влияли на распространение сигнала. После этого расположение точек было скорректировано.

Для диапазонов 2,4 и 5 ГГц были определены разные сценарии использования. Терминалам, для которых важнее стабильность, чем максимальная скорость, оставили предсказуемые параметры подключения.

05 / СЕГМЕНТАЦИЯ

Сегментация

Локальная сеть была разделена на VLAN: серверы; офис; складские терминалы; корпоративный Wi-Fi; гостевой Wi-Fi; сетевое оборудование. Между сегментами разрешался только необходимый трафик.

Например, гостевая сеть получила интернет, но не имела маршрута к файловому серверу или учётной системе. Терминалы склада могли обращаться к нужному серверу, но не ко всей офисной сети.

06 / УПРАВЛЕНИЕ И НАБЛЮДЕНИЕ

Управление и мониторинг

Конфигурация маршрутизатора и коммутаторов была документирована. Для сетевого оборудования выделили отдельный management-сегмент, зафиксирована карта портов и подключений.

Под наблюдение поставили интернет-канал, маршрутизатор, коммутаторы, точки доступа и ключевые серверные сервисы. После этого стало возможно отличить проблему Wi-Fi от проблемы сервера или провайдера.

07 / РЕЗУЛЬТАТ

Результат

Вместо одной большой локальной сети клиент получил структурированную инфраструктуру. Количество «непонятных» сетевых проблем существенно сократилось именно потому, что сеть стала наблюдаемой и предсказуемой.

08 / ТЕХНОЛОГИИ И СВЯЗАННЫЕ СТРАНИЦЫ

Технологии

MIKROTIK MANAGED SWITCHES VLAN WI-FI DHCP FIREWALL МОНИТОРИНГ

Подробности о технологиях из этого кейса: локальные сети и Wi-Fi и MikroTik и сетевая инфраструктура.

09 / ОБСУЖДЕНИЕ

Обсудим вашу инфраструктуру?

Расскажите, что нужно проверить, перенастроить или взять на сопровождение. Предложим подходящий вариант реализации.