CBS построила для финансовой организации отказоустойчивую IT-инфраструктуру

  • 05.12.2017
  • 952

В связи с моральным и физическим устареванием оборудования ЦОД, руководством финансовой организации было принято решение о, практически, полной его замене. Также, для повышения надёжности и отказоустойчивости, было решено перенести основные вычислительные мощности в арендуемый ЦОД.

Отказоустойчивость стала доминирующим принципом в построении инфраструктуры. Был продублирован каждый элемент ИТ инфраструктуры.

Для обмена трафиком между центральным офисом и ЦОД был организован выделенный канал с помощью маршрутизаторов Cisco ISR 4331, при этом связь обеспечивалась двумя независимыми провайдерами. Трафик шифровался криптографическими шлюзами S-terra 1000M. Криптошлюзы имеют соответствующие сертификаты (ФСТЭК, ФСБ), и шифрация производится по ГОСТу.

Чтобы защитить периметры сети (как внешний, так и внутренний) использовались межсетевые экраны Cisco ASA 5516-X with FirePOWER, которые отражают внешние угрозы и позволяют гранулярно обеспечивать доступ в Интернет. Также была настроена система управления Cisco Firepower Management Center, благодаря которой заказчик самостоятельно выбирает политики доступа и получает детальные отчеты.

Ядро сети было реализовано на двух коммутаторах Cisco Nexus 3172TQ в отказоустойчивом режиме. Важно отметить, что данные коммутаторы одновременно использовались и для организации SAN-сети, что позволяет эффективнее использовать сетевое оборудование. Уровень доступа, в свою очередь, представляет собой стек коммутаторов Cisco Catalyst 3850-24T.

Был организован кластер высокой доступности на базе VMware vSphere 6. Аппаратная составляющая инфраструктуры была построена на оборудовании Dell: СХД Dell Storage SCv2020 и серверы R630 были включены в SAN-сеть, а для резервного копирования данных использовали сервер R730xd. В качестве ПО резервного копирования применили Veeam Backup Essentials Enterprise.

Как результат - финансовая организация получила современную, безопасную и отказоустойчивую IT-инфраструктуру.

Оказанные услуги: серверные и инфраструктурные решения, обеспечение информационной безопасности