Проект по модернизации межсетевого экрана в продовольственном холдинге

  • 18.11.2020
  • 22

Задача

Руководство компании поставило задачу по модернизации Интернет-шлюза в головном офисе. В условиях, когда почти весь холдинг вынужден работать удаленно, текущий шлюз не справлялся с нагрузкой. Также была поставлена задача по обеспечению отказоустойчивого подключения удаленных сотрудников в случае перебоев в работе шлюза.

Решение и выполнение

В качестве шлюза в компании использовался межсетевой экран (МСЭ) на базе Cisco ASA с сервисами Firepower. Управление и мониторинг осуществлялся при помощи ПО Cisco Firepower Management Center (FMC). После проведения диагностики и анализа работы текущего МСЭ Cisco ASA заказчику было предложено провести миграцию на более производительный - Cisco Firepower серии 1000 с более функциональной ОС FTD. Для перехода на новый шлюз специалисты CBS обновили системы управления Firepower Management Center до последней рекомендуемой версии. После установки новых устройств была проведена миграция всех политик с ASA на решение FTD. Каждый из МСЭ был подключен к двум провайдерам, настроено отказоустойчивое автоматическое переключение между провайдерами. Все настройки проводились с минимальными простоями в работе сети.

Результат

В результате выполнения работ заказчик модернизировал подключение к сети Интернет в головном офисе компании. Специалисты CBS внедрили современный, более производительный межсетевой экран нового поколения на базе Cisco Firepower 1000. Было настроено удаленное подключение для всех сотрудников компании с использованием клиента Cisco SSL VPN Anyconnect. Было обеспечено резервирование устройств как по провайдерам, так и по устройствам (старый межсетевой экран является резервным в случае отказа нового).