Servery (compute nodes) a Úložiště (storages) SAN i NAS charakteru
Tato struktura se dnes běžně virtualizuje (VMware, Hyper-V, Redheat, Open stack) nebo kontejnerizuje.
Postavíme nebo zmodernizujeme síť, která propojí všechny uživatele a zařízení napříč firmou či institucí. Pomocí moderních protokolů vytvoříme bezpečné, dostupné a spolehlivé komunikační prostředí.
Jako campus se označuje seskupení budov jedné instituce – třeba areál školy, nemocnice, letiště nebo kanceláří. Campus network je plně autonomní síť, která tyto budovy obsluhuje a propojuje.
Architektura sítí Campus network je velmi variabilní. Závisí na:
Navrhneme a vytvoříme síť na míru s pomocí pečlivě vybraných produktů od firem Juniper Networks, F5, PaloAlto Networks, Ivanti, HPE, Aruba nebo Cisco.
Všechny produkty máme otestované, takže víme, kdy je použít a kdy ne. Při návrhu zohledníme jejich soulad s Vašimi dosavadními technologiemi a cenu.
Pro koncové uživatele je důležitá wire a wireless konektivita a přístup k aplikacím.
Campus network proto dělíme na dva bloky:
Oba bloky umíme i přes jejich rozdílnost moderně seskupit do jednoho distribuovaného campus L2/L3 fabric. A to jak lokálně, tak i vzdáleně pomocí konceptu EVPN/VXLAN.
Základem bezpečné sítě a bezpečnosti uživatele je správná architektura segmentace na L2, L3 a L4 úrovni. Začíná u uživatele nebo aplikace a klene se celou topologií.
Na tuto architekturu navazují bezpečnostní prvky jako tzv. first-hop-security s řízením přístupu uživatele do sítě (tzv. NAK) a Group Based Policy jako nejmodernějším nástrojem dynamické microsegmentace..
Následuje kontrola kritické komunikace na centrálních či distribuovaných NG firewallech a IPS systémech.
Celý security koncept pak doplňuje bezpečný přístup uživatele přes nechráněný internet pomocí IPsec či SSL VPN.
Campus network musí být vysoce spolehlivý a dostupný, což může narazit na úroveň požadované ceny řešení.
Tento rozpor řešíme vhodným návrhem vysoké dostupnosti a spolehlivosti na správných místech topologie, která využívají paralelně všichni uživatelé. Jde zejména o core části nebo datová centra.
Návrhy testujeme profesionálními měřicími přístroji.