Sieci, serwery i backup
zaprojektowane jako jedna całość.
Budujemy i modernizujemy środowiska od portu dostępowego, Wi-Fi i firewalla po wirtualizację, storage, Active Directory, monitoring oraz odtwarzanie awaryjne.
Stabilna komunikacja, logiczny podział i kontrolowany dostęp.
Projektujemy sieć pod realny ruch i role użytkowników. Uporządkowana adresacja, segmentacja i redundancja zmniejszają skalę awarii oraz ułatwiają późniejszą diagnostykę.
LAN i switching
VLAN, access i trunk, LACP, STP, agregacja uplinków, routing między sieciami, QoS, PoE i dokumentacja portów.
Wi-Fi
Projekt SSID, mapowanie VLAN, roaming, kanały, RADIUS, sieci gościnne, captive portal, IoT oraz diagnostyka zasięgu i DHCP.
Brzeg i łączność
FortiGate, NGFW, NAT, SD-WAN, wiele łączy, VPN, publikacja usług, filtrowanie i kontrola dostępu między strefami.
Monitoring sieci
SNMP, Zabbix, dostępność urządzeń, stan interfejsów, błędy, wykorzystanie łączy, temperatury i alarmy.
Uwierzytelnianie
RADIUS, Active Directory, 802.1X, dostęp pracowników, kontrola gości i wydzielone uprawnienia administracyjne.
Diagnostyka
DHCP, DNS, ARP, pętle, utrata pakietów, błędne tagowanie VLAN, problemy MTU, wydajność Wi-Fi i analiza przepływów.
Od pojedynczego hosta po odporny klaster usług.
Porządkujemy istniejącą platformę, migrujemy maszyny, konsolidujemy zasoby i budujemy środowiska z uwzględnieniem awarii hosta, storage oraz utraty lokalizacji.
Windows i Linux
Instalacja, aktualizacje, usługi, uprawnienia, dyski, sieć, automatyzacja, logi i hardening serwerów.
VMware, Proxmox i Hyper-V
Hosty, klastry, storage, sieci wirtualne, migracje, snapshoty, optymalizacja zasobów i usuwanie problemów z maszynami.
AD, DNS, DHCP i GPO
Domena, kontrolery, polityki, folder redirection, mapowanie zasobów, konta techniczne, delegacja uprawnień i porządkowanie konfiguracji.
Macierze, SAN i NAS
RAID, pule, wolumeny, iSCSI/NFS/SMB, multipathing, pojemność, wydajność, monitoring i migracja danych.
Reverse proxy i load balancing
Nginx, publikacja aplikacji, certyfikaty TLS, rozdział ruchu, health check, nagłówki bezpieczeństwa i diagnostyka HTTP.
Redundancja i replikacja
Usuwanie pojedynczych punktów awarii, klastry, zapasowe ścieżki, replikacja i kontrolowane przełączanie usług.
Kopia jest wartościowa dopiero wtedy, gdy można z niej odtworzyć usługę.
Projektujemy ochronę według krytyczności danych i dopuszczalnego czasu przestoju. Monitorujemy zadania, kontrolujemy retencję i wykonujemy testy odtworzeniowe.
Co chronimy
- maszyny wirtualne i konfiguracje hostów
- bazy danych i logi transakcyjne
- pliki, dokumenty i udziały sieciowe
- konfiguracje firewalli, switchy i aplikacji
- Microsoft 365 i zasoby chmurowe — zależnie od zakresu
Jak odtwarzamy
- odtworzenie pojedynczego pliku, bazy lub maszyny
- uruchomienie usługi w środowisku zapasowym
- priorytety systemów i zależności startowe
- procedury, dane kontaktowe i role podczas awarii
- cykliczne testy oraz aktualizacja dokumentacji
Możemy wejść w istniejące środowisko i uporządkować je etapami.
Nie każda organizacja może wymienić całą infrastrukturę jednocześnie. Przygotowujemy plan, który ogranicza ryzyko i pozwala wykonywać zmiany w kontrolowanych oknach serwisowych.
Typowy zakres
- inwentaryzacja i schemat aktualnej architektury
- identyfikacja pojedynczych punktów awarii
- projekt adresacji, VLAN i polityk dostępu
- migracja usług, danych i maszyn wirtualnych
- testy po zmianie i plan wycofania
- dokumentacja powykonawcza i monitoring
Środowiska heterogeniczne nie są problemem.
Pracujemy z rozwiązaniami różnych producentów i dobieramy architekturę do potrzeb, zamiast uzależniać projekt od jednej marki.