CBS выполнила работы по настройке сетевого оборудования в новом ЦОДе финансовой организации

  • 11.03.2026
  • 20

Задача

Компании требовалось развернуть и настроить сетевую инфраструктуру для новой площадки, размещённой в коммерческом центре обработки данных. Ввод новой площадки был необходим для повышения отказоустойчивости и обеспечения непрерывности предоставляемых платёжных сервисов.

Ключевыми требованиями проекта стали корректная интеграция новой площадки в существующую сетевую архитектуру, организация защищённых каналов связи с действующими локациями, обеспечение высокой доступности сетевых компонентов, а также соблюдение требований по информационной безопасности. Все работы должны были быть выполнены в согласованные сроки с обязательным тестированием отказоустойчивости.

Выполнение

Проект был реализован поэтапно и начался с согласования исходных данных для настройки: схемы сети, параметров адресации, требований к маршрутизации, VPN-соединениям и правилам фильтрации трафика.

На новой площадке специалисты CBS выполнили настройку пограничных маршрутизаторов Cisco Catalyst 8300 с организацией отказоустойчивости, настройкой динамической маршрутизации, механизмов фильтрации трафика и межсетевого экранирования. В рамках работ были настроены защищённые VPN-соединения с центральным офисом и другими площадками компании. После завершения настройки выполнено тестирование сценариев отказа.

Для обеспечения фильтрации трафика внутри площадки был развернут межсетевой экран Cisco Firepower 3100. На устройство были перенесены и адаптированы правила безопасности с существующей инфраструктуры заказчика. Для ускорения и минимизации рисков при миграции специалисты CBS разработали скрипты на языке Python, позволившие в автоматизированном режиме перенести и адаптировать значительное количество правил межсетевого взаимодействия.

Для балансировки нагрузки и обеспечения высокой доступности сервисов была развернута отказоустойчивая пара балансировщиков F5. Выполнен перенос логики обработки трафика, iRule, сертификатов и SSL-профилей с действующей площадки, а также настройка виртуальных сервисов для внутреннего и внешнего доступа. Корректность работы и отказоустойчивость решения были подтверждены в ходе тестирования.

Коммутационная инфраструктура новой площадки была построена на базе коммутаторов Cisco Catalyst 9500, объединённых в отказоустойчивый стек с использованием технологий виртуального шасси. Для подключения серверов и вспомогательных систем были настроены коммутаторы доступа Cisco Catalyst 9200 с необходимыми параметрами интерфейсов и маршрутизации.

Дополнительно был развернут маршрутизатор Cisco ISR 1000 для организации защищённого out-of-band-доступа и централизованного управления оборудованием площадки. Все работы завершились коммутацией оборудования, комплексным тестированием и подготовкой пояснительной и эксплуатационной документации.

Результат

В результате проекта платёжная компания получила полностью настроенную и готовую к эксплуатации сетевую инфраструктуру в новом ЦОДе, интегрированную с существующими площадками. Новая локация обеспечила повышение отказоустойчивости сервисов и готовность к аварийным сценариям. Все системы успешно прошли тестирование и были переданы заказчику в промышленную эксплуатацию.