VLAN segmentacija mreže za firme

Gost na WiFi mreži ne treba da ima iste mogućnosti kao zaposleni koji radi sa serverom. Organizujemo mrežu u logične celine, definišemo dozvoljenu komunikaciju i proveravamo da važni poslovni servisi i dalje rade.

Zatražite pregled segmentacije
Ilustracija poslovne mreže podeljene na odvojene celine

Problem jedne mreže za sve

Kada su računari, telefoni gostiju, kamere, štampači i serveri u istoj mreži, teško je kontrolisati ko čemu pristupa. VLAN segmentacija omogućava logičko razdvajanje, ali sama oznaka VLAN-a nije dovoljna: pravila između segmenata određuju šta je zaista dozvoljeno.

NBG TEAM planira segmentaciju kancelarijskih mreža u Beogradu i Novom Beogradu prema stvarnim procesima firme. Cilj je da se pristupi ograniče, uz očuvan rad aplikacija, štampe i drugih odobrenih servisa.

Popis uređaja i potrebne komunikacije

  • Grupe zaposlenih, gostiju, servera i specifične opreme.
  • Uređaji koji podržavaju VLAN, označene portove i mapiranje WiFi mreža.
  • IP adresiranje, DHCP, DNS i rutiranje između segmenata.
  • Spisak servisa koji moraju biti dostupni između određenih grupa.
  • Plan promene, probna grupa i vraćanje konfiguracije.

Pregled obuhvata upravljive switcheve, router ili firewall i pristupne tačke. Ako oprema nema potrebne funkcije, pripremamo predlog zamene. Ne menjamo ceo sistem pre provere šta postojeća oprema može da podrži.

Od plana do provere

Pravila pre uključivanja

Sa firmom definišemo ko pristupa serveru, ko štampa i šta je dozvoljeno gostima. Pojedine funkcije otkrivanja uređaja mogu prestati da rade preko granica mreže, pa se način korišćenja proverava unapred.

Postepena primena

Promene uvodimo u dogovorenom terminu. Proveravamo dobijanje adrese, internet, DNS, poslovne aplikacije i dozvoljene pristupe. Zatim proveravamo i da zabranjene veze zaista nisu dostupne.

Dokumentacija koja olakšava sledeću promenu

Predajemo pregled segmenata, namenu portova i WiFi mreža, adresne opsege i dogovorena pravila. Time kasnija zamena switcha ili dodavanje novog uređaja ne zavise od sećanja osobe koja je podešavala mrežu. Izuzeci, poput pristupa servisera jednom uređaju, treba da imaju vlasnika i razlog.

Segmentacija je deo zaštite infrastrukture. Ona ne zamenjuje kontrolu korisničkih naloga, ažuriranja i backup. Ako firma ima više lokacija, pravila usklađujemo sa VPN povezivanjem poslovnica.

Šta određuje obim radova

Broj uređaja i portova, podrška postojeće opreme, potrebni izuzeci i dostupnost poslovnih aplikacija za test određuju trajanje i cenu. Pre ponude je koristan popis modela mrežne opreme i skica kancelarije. Dodatno kabliranje, nabavka opreme i održavanje dogovaraju se prema nalazu.

Širi pregled podrške: Mrežna infrastruktura. Za okvirne informacije o načinu obračuna pogledajte cenovnik IT usluga; obim ovog projekta potvrđujemo ponudom.

Pitanja o usluzi

Da li je poseban naziv WiFi mreže dovoljan?
Ne nužno. Različiti nazivi mogu i dalje voditi u istu lokalnu mrežu. Proveravamo mapiranje na segmente, izolaciju i pravila pristupa.
Da li VLAN usporava mrežu?
Rezultat zavisi od opreme i načina rutiranja između segmenata. Proveravamo kapacitet uređaja i potrebne tokove saobraćaja, posebno kada se veliki fajlovi prenose između mreža.
Može li gost da štampa bez pristupa svim računarima?
Ako oprema i način štampe to podržavaju, može se dozvoliti ograničen pristup potrebnom servisu. Ne otvaramo ceo segment radi jednog štampača; konkretan model se proverava.