Корзина
Нет отзывов, добавить
ITTI - Компания по продаже Запчастей XCMG, SHANTUI, SHACMAN
+7 707 836 7923
+77078367923

Как построить отказоустойчивую сеть с двумя интернет-провайдерами

Стабильный доступ в интернет необходим бизнесу для работы облачных сервисов, телефонии, банковских систем, удалённых сотрудников и корпоративных приложений. Если вся инфраструктура зависит от одного оператора связи, авария на линии или технические работы могут остановить продажи, обмен данными и доступ к серверу.

Подключение двух интернет-провайдеров снижает такой риск, но само по себе не создаёт отказоустойчивую сеть. Нужно правильно спроектировать маршрутизацию, выбрать оборудование, настроить автоматическое переключение и регулярно проверять сценарии аварии. Для компаний в Алматы и других городах Казахстана такой подход помогает сохранить рабочий процесс даже при сбое основного канала.

Оценка требований бизнеса

Проектирование начинается с анализа сервисов, которым нужен интернет. Для офиса с электронной почтой и браузерными приложениями достаточно одной схемы, а для компании с IP-телефонией, видеоконференциями, VPN, 1С и облачной телефонией потребуются точные правила маршрутизации и контроль задержки.

Важно определить допустимое время простоя и потери соединений. Если переключение должно происходить за несколько секунд, сетевое оборудование обязано постоянно проверять доступность внешних узлов. Для бизнеса также имеет значение не только наличие канала, но и его качество: скорость, задержка, стабильность и условия восстановления после аварии.

Сетевая архитектура должна учитывать серверную инфраструктуру и резервирование ключевых компонентов. При выборе вычислительной платформы полезно заранее изучить критерии выбора сервера, поскольку отказоустойчивый интернет не компенсирует слабый или неправильно сконфигурированный сервер.

Выбор провайдеров и оборудования

Два подключения желательно заказывать у разных операторов, использующих независимые трассы. Если оба кабеля проходят через один технический колодец, узел связи или здание провайдера, физическая резервность будет ограниченной. Следует уточнить SLA, время реакции аварийной службы, публичные IP-адреса и возможность предоставления статической маршрутизации.

Центральным элементом схемы обычно становится маршрутизатор с поддержкой dual-WAN, VRRP, BGP или другого механизма резервирования. Для малого офиса подойдёт производительный межсетевой экран с двумя WAN-портами. Для филиальной сети и критичных приложений могут потребоваться два маршрутизатора, отдельные коммутаторы и резервное питание.

Рекомендуемая базовая конфигурация включает:

  • два независимых интернет-канала от разных операторов;
  • маршрутизатор или межсетевой экран с функцией автоматического failover;
  • коммутаторы с управлением VLAN и резервным питанием;
  • ИБП для сетевого оборудования и оборудования провайдеров;
  • мониторинг доступности каналов и уведомления об авариях.

Настройка автоматического переключения

Простейший сценарий — основной канал используется постоянно, а резервный включается при его недоступности. Маршрутизатор проверяет не только состояние WAN-порта, но и доступность нескольких контрольных адресов через конкретного провайдера. Это важно: физически подключённый кабель ещё не означает, что интернет действительно работает.

Для проверки применяют ping, DNS-запросы, HTTP-проверки и контроль маршрута до внешних узлов. Если один адрес временно не отвечает, система не должна немедленно переключать весь трафик. Обычно задают несколько последовательных неудачных проверок, задержку перед переключением и период возврата на основной канал.

При резервном доступе к онлайн-сервисам, удалённым кабинетам и платёжным платформам полезно отдельно проверять прикладной уровень. Например, для сервисов, связанных с проверкой выплат, важна не только доступность DNS, но и корректная работа HTTPS-соединения, авторизации и обратного трафика.

Критерий Автоматический failover Балансировка каналов Два маршрутизатора
Назначение Резервирование основного канала Распределение нагрузки Повышение общей устойчивости
Сложность Низкая или средняя Средняя Высокая
Скорость переключения От нескольких секунд Практически постоянная работа Зависит от протокола
Требования к оборудованию Один dual-WAN маршрутизатор Маршрутизатор с policy routing Два устройства и резервная схема
Подходящий сценарий Большинство офисов Высокая нагрузка и много пользователей Критичная инфраструктура

Политики маршрутизации и безопасность

После подключения двух операторов нужно определить, какой трафик через какой канал будет проходить. В стандартной схеме весь исходящий трафик использует основного провайдера, а второй остаётся резервным. При необходимости можно направить телефонию, VPN или видеосвязь по каналу с меньшей задержкой.

Балансировка может выполняться по сессиям, пользователям, VLAN или типам приложений. Нельзя без проверки распределять отдельные пакеты одной TCP-сессии между разными провайдерами: это приводит к обрывам, ошибкам авторизации и нестабильной работе веб-приложений.

Безопасность должна сохраняться при любом сценарии переключения. Для обоих каналов настраиваются межсетевой экран, фильтрация входящих соединений, VPN, журналирование и защита от несанкционированного доступа. Если используется удалённая работа, желательно заранее проверить, как меняется внешний IP и не блокируют ли системы вход с нового адреса.

Защита внутренних сервисов и данных

Резервный интернет не заменяет резервное копирование, сегментацию и контроль доступа. Серверы, рабочие станции, телефония, гостевой Wi-Fi и устройства видеонаблюдения должны находиться в отдельных VLAN с понятными правилами обмена. Такой подход ограничивает последствия заражения или ошибки пользователя.

Особое внимание требуется системам учёта и корпоративным базам. При эксплуатации 1С стоит заранее настроить роли, права на документы и контроль действий сотрудников. Практические рекомендации по защите данных в 1С помогают снизить риск случайного удаления, несанкционированного изменения и чрезмерного доступа.

Важные сервисы следует мониторить отдельно: доступность DNS, VPN, почты, IP-телефонии, сайта, терминального сервера и облачных систем. Если компания использует складскую технику или оборудование с удалённым управлением, сетевые правила нужно согласовать с производственными процессами; например, при работе с фронтальным погрузчиком XCMG нельзя допускать блокировки каналов, необходимых для телеметрии и сервисного доступа.

Тестирование и сопровождение схемы

Отказоустойчивость подтверждается не наличием второго кабеля, а результатами регулярных тестов. Нужно поочерёдно отключать основной WAN-порт, имитировать отказ DNS, проверять потерю питания и наблюдать, как восстанавливаются VPN-сессии, телефония и доступ к корпоративным приложениям.

Перед вводом решения в эксплуатацию полезно зафиксировать ожидаемые показатели: время переключения, доступность критичных сервисов, число разорванных сессий и порядок возврата на основной канал. Все изменения записываются в техническую документацию, чтобы любой администратор мог восстановить конфигурацию.

В регламент сопровождения стоит включить:

  • ежемесячную проверку доступности обоих операторов;
  • тестирование переключения в согласованное с бизнесом время;
  • контроль срока действия лицензий и сертификатов;
  • резервное копирование конфигураций маршрутизаторов;
  • анализ журналов, загрузки каналов и сетевых ошибок.

Для сложных сетей желательно организовать круглосуточное наблюдение и уведомления ответственным сотрудникам. IT Doc может провести аудит текущей инфраструктуры, подобрать сетевое оборудование, настроить резервирование, VPN, защиту периметра и мониторинг. Оставьте заявку на консультацию и получите проект схемы, адаптированный под количество пользователей, серверов и филиалов вашей компании.