Виртуальная частная сеть

Эта услуга представляет собой объединение разрозненных (географически удаленных) объектов заказчика в единую сетевую инфраструктуру.

Услуга подойдет организациям с геораспределенной инфраструктурой как в границах одного города, так и в пределах всей планеты.

ПРЕИМУЩЕСТВА ДЛЯ ЗАКАЗЧИКА:

Возможность централизовать серверную инфраструктуру, что позволит сократить затраты на администрирование. Все данные централизованно хранятся и обрабатываются в защищенном дата-центре КОМПЛИТ.
Возможность оптимизировать затраты на программное обеспечение. Благодаря решению Microsoft SPLA, заказчику становится доступно большинство программных продуктов Microsoft c помесячной оплатой. В любой момент можно добавить необходимое количество лицензий или исключить невостребованные.
Возможность организовать централизованное видеонаблюдение. Записи со всех подключенных камер видеонаблюдения хранятся в защищенном ЦОД, что исключает их уничтожение злоумышленниками в случае инцидента.
Возможность повысить отказоустойчивость. Серверная инфраструктура находится в надежном дата-центре с резервированием всех основных узлов на уровне от N+1 до 2N.
Заказчик получает единую точку входа — службу технической поддержки ЦОД КОМПЛИТ. Единый телефонный номер для решения всех технических вопросов. Единый счет в конце месяца, с детализацией по всем оказанным услугам.

Центральная часть услуги — виртуальный роутер, расположенный в ЦОД КОМПЛИТ, который объединяет все удаленные объекты заказчика и осуществляет маршрутизацию данных между ними

Подключение удаленных объектов заказчика возможно с использованием различных технологий, но в основном осуществляется по интернету с закрытым шифрованием и VPN-туннелированнием по протоколу TCP/IP.

В некоторых случаях может потребоваться организация каналов передачи данных L2, через которые объединяются критичные удаленные точки заказчика. Это определяется исходя из технических требований заказчика и требований по обеспечению повышенной степени безопасности.

Разрядность ключа шифрования данных выбирается индивидуально, исходя из нагрузки и пропускной способности каналов связи.

Подключение удаленных объектов заказчика может быть осуществлено с использование различных технологий, но в основном осуществляется по сети Интернет с закрытым шифрованием и VPN-туннелированнием по протоколу TCP/IP.

В некоторых случаях, может потребоваться организация каналов передачи данных L2, через которые объединяются критичные удаленные точки заказчика, что определяется исходя из технических требований заказчика и требований по обеспечению повышенной степени безопасности.

Разрядность ключа шифрования данных выбирается индивидуально, исходя из нагрузки и пропускной способности каналов связи.

На удаленные точки заказчика устанавливаются физические роутеры, заказчик может их приобрести как самостоятельно, так и у нас. При необходимости проводится резервирование роутеров на удаленных точках — это зависит от технического задания и требуемого уровня обеспечения SLA. Резервирование осуществляется по схемам Active – Active или Active – Standby.

Active – Active

Оба узла находятся в активном режиме. Если происходит сбой в одном активном узле, то другой активный узел автоматически обрабатывает трафик и функции обоих узлов, пока проблема не будет решена.

Active – Standby

Один узел находится в активном режиме, другой — в режиме ожидания. При обнаружении проблемы в активной системе, резервный узел заменяет активный узел до тех пор, пока проблема не будет решена.

Условия обслуживания согласуются с заказчиком и фиксируются в договоре на администрирование и в соглашении NDA.

По требованию заказчика может быть реализована схема удаленной работы из любой точки мира с использованием учетных записей VPN. Это может быть работа сотрудников из дома или удаленная работа вне офиса (командировка), при этом подключение VPN-соединения происходит в дата-центре с использованием ключей шифрования.

Дополнительно в состав услуги может входить набор виртуальных серверов или услуга «Малый офис».

Если заказчику необходима миграция его существующей инфраструктуры с физических серверов в облако, то составляется отдельное техническое здание на миграцию.

После ввода услуги в эксплуатацию специалисты ЦОД КОМПЛИТ собирают метрики по качеству каналов операторов последней мили, выявляют сбойные каналы и ведут работу с операторами по повышению качества каналов связи, вплоть до замены оператора последней мили.

Заказчик может получать аналитику по каналам и их загрузке