30 адамдық филиалға MikroTik әлде Cisco алу керек пе?
30 адамдық филиалға MikroTik әлде Cisco таңдауды лицензия, Қазақстандағы сервис, баптау күрделілігі және бес жылдық құн бойынша салыстырамыз.

30 адамдық филиал үшін желі қарапайым, компания үлгілік конфигурацияны сақтауға дайын және сөреде бапталған қосалқы роутер тұрған жағдайда мен көбіне MikroTik таңдаймын. Филиал корпоративтік WAN желісіне кірсе, қауіпсіздік қызметіне бірыңғай саясат пен журналдар қажет болса және қолдау шарты нақты эскалация жолын беруі тиіс болса, Cisco орынды.
Қызметкерлер саны өздігінен ештеңе шешпейді. Бұлттық қолданбаларды және бір интернет арнасын пайдаланатын бухгалтерлік кеңсе IP-телефониясы, камералары, екі провайдері, кеңселер арасындағы VPN желісі және жергілікті сервері бар шағын алаңға қарағанда роутерге аз салмақ түсіреді. Екі логотипті емес, нақты архитектураларды, лицензияларды және қалпына келтіру тәртібін салыстыру керек.
Брендтен гөрі істен шығу сценарийі маңызды
Нақты міндеті NAT, VLAN, желіаралық экран, екі интернет арнасы, телефонияға басымдық беру және бір немесе бірнеше VPN туннелін жүргізу болса, әдеттегі филиалға заманауи MikroTik жеткілікті. Мысалы, RB5009UG+S+IN моделінде жеті гигабиттік порт, 2,5 Гбит/с порт және 10 Гбит/с SFP+ ұясы бар. Бұл құрылғы санатына арналған пайдалы бағдар, бірақ дайын сипаттама емес: LTE модемі, кіру нүктелеріне арналған PoE және қажетті оптикалық модульдер басқа модель таңдауға мәжбүр етуі мүмкін.
Роутерді «бір пайдаланушыға осынша мегабит» қағидасымен сатып алмаңыз. Әуелі әр WAN арнасының ең жоғары жылдамдығын, VPN саны мен түрін, VLAN арасындағы күтілетін трафикті, қолданбаларды тексеру қажеттігін, IP-телефонияны және рұқсат етілген тұрып қалу уақытын жазыңыз. Шифрлау және күрделі ережелер қосылғандағы өнімділік деректер кестесінің бірінші жолындағы тартымды көрсеткіштен әдетте төмен болады.
Cisco бойынша шешім де кеңсе көлемінен басталмайды. Егер бас кеңсе Cisco Catalyst SD-WAN, бірыңғай басқару орталығын, ортақ үлгілерді және корпоративтік қолдауды пайдаланып отырса, филиал роутері осы жүйені жалғастырады. Мұндай жүйе жоқ болса, Catalyst 8200 қарапайым құрылғы орындайтын міндеттерді қымбат жолмен шешуі мүмкін.
Кәдімгі Cisco IOS XE жүйесімен бір топқа қате енгізілетін үшінші нұсқа да бар: Cisco Meraki. Бұлттан басқару бірнеше алаңдағы күнделікті жұмысты жеңілдетеді, бірақ тұрақты лицензиялық тәуелділік қосады. Сондықтан «Cisco аламыз» деген сөз смета мен техникалық шешімге жеткіліксіз.
Cisco шығынының үлгілері әртүрлі
Cisco Catalyst пен Cisco Meraki жүйелерін MikroTik-пен бір жолда салыстыруға болмайды. Қорабында бір атау жазылғанымен, олардың басқару, лицензиялау және қолдау тәсілдері бөлек.
Catalyst 8200 IOS XE жүйесінде жұмыс істейді және дамыған маршруттау, сегменттеу, корпоративтік WAN-ға қосылу және үлкен желі тобына таныс пайдалану тәртібі қажет филиалға сай келеді. Catalyst 8200 туралы ресми деректер кестесінде Cisco бұл платформалар тек Cisco DNA Software жазылымымен ұсынылатынын тікелей көрсетеді. Network Essentials немесе Network Advantage деңгейі, жазылым мерзімі және қосымша функциялар тапсырыс құрамына әсер етеді. Лицензиялары жеке көрсетілмеген құрылғыны шешімнің толық бағасы деп есептеуге болмайды.
Meraki MX бұлттық панель арқылы басқарылады және әр құрылғыны басқаруға бұлттық лицензия қажет. Meraki құжаттамасында Subscription және Co-Termination үлгілері жазылған, ал Per-Device бұрыннан бар клиенттерге қалдырылған. Subscription кезінде жеңілдік мерзімі біткен соң құрылғы трафикті өткізуді жалғастырады, бірақ басқару өшеді. Co-Term кезінде төлемі кешіккен лицензия жеңілдік мерзімінен кейін бүкіл ұйымның жұмысын тоқтатуы мүмкін. «Meraki лицензиясы бітсе, желі әрдайым бірден өшеді» деген ескі тұжырым енді дәл емес, дегенмен лицензия түрін елемеуге болмайды.
MikroTik RouterBOARD құрылғысында RouterOS лицензиясы алдын ала орнатылған. MikroTik нұсқаулығында лицензияның мерзімі бітпейтіні және бағдарламалық жаңартулар шектеусіз берілетіні жазылған. Бұл роутерді басқару құқығы үшін жыл сайынғы төлемді алып тастайды, бірақ инженерді, кепілді ауыстыруды немесе күрделі апатты талдауды сатып әпермейді. Тегін жаңарту мен ақылы қолдау екі бөлек мәселені шешеді.
Лицензия қолдау шартына тең емес
Лицензия мерзімі функцияны пайдалануға немесе құрылғыны басқаруға бола ма деген сұраққа жауап береді. Сервис шарты басқа сұраққа жауап береді: өтінімді кім қабылдайды, ақауды табуға кім көмектеседі және жабдықты келісілген уақытта кім ауыстырады.
Cisco TAC қызметіне қол жеткізу және жабдықты алдын ала ауыстыру сатып алынған сервистік қамтуға байланысты. Smart Net Total Care сипаттамасында Cisco RMA сервис деңгейі сатып алынбаса, клиент алдын ала ауыстыру қызметін алмайтынын бөлек ескертеді. Шарт нөмірі, сервис деңгейі, қамтылған сериялық нөмірлер және бұл деңгейдің филиал мекенжайында бар екені көрсетілмесе, жеткізушінің «Cisco қолдауы қосылған» деген сөзі ештеңе білдірмейді.
MikroTik сатып алушысы әдетте сатушы кепілдігіне, жергілікті интеграторға, құжаттамаға және өз мамандарының біліміне сүйенеді. MikroTik ресми каталогында Алматы мен Астанадағы дистрибьюторлар және делдалдар көрсетілген, бірақ компанияның каталогта тұруы қажетті RB5009 немесе қуат блогы сіздің қалаңыздағы қоймада бар дегенді білдірмейді. Бұл облыс орталығында төрт сағат ішінде ауыстыруға тіпті уәде бермейді.
Әр үміткерден төрт сұраққа бөлек жауап сұраңыз: түнде өтінімді кім қабылдайды, конфигурацияға кім кіре алады, қосалқы құрылғы қайда сақталады және филиалға кім нақты барады. Төртеуінің жауабы бір әкімшінің аты болса, шарт қанша әсерлі аталса да, желінің қолдауы жоқ.
Бес жылдық смета еңбек пен тұрып қалуды қамтуы тиіс
Иеленудің толық құнына сатып алу, міндетті жазылымдар, енгізу, жыл сайынғы пайдалану, қосалқы бөлшектер және тұрып қалудың күтілетін шығыны кіреді. Тек құрылғыны санау өзге шығындары таңдау жасалған соң пайда болатын ұсынысқа ерекше тиімді.
Бірдей мерзімге, мысалы бес жылға, ортақ кесте қолданыңыз:
Әр шығын бабы үшін бірдей көлемді бекітіңіз. Жабдыққа роутер, қуат блоктары, трансиверлер және қосалқы жинақ кіреді. Cisco үшін шасси мен модульдерді бөлек көрсетіңіз, өйткені бос құрылғының бағасы дайын түйіннің бағасына сирек тең болады.
MikroTik RouterBOARD лицензиялары жолына RouterOS жүйесін жыл сайын ұзарту әдетте кірмейді. Cisco Catalyst үшін желі деңгейін, Cisco DNA мерзімін және қажетті толықтыруларды енгізіңіз. Meraki үшін бұлттық лицензия үлгісін, функциялар деңгейін және аяқталу күнін көрсетіңіз.
Енгізуге жоба, конфигурация үлгісі, арналарды көшіру, VPN тексеру, істен шығу сынағы және құжаттама кіреді. Бір ұсыныста осы жұмыстар болып, екіншісінде тек интернетті баптау уәде етілсе, салыстыру бастапқыдан бұрмаланған.
Жыл сайынғы пайдалану жаңартулардан, резервтік көшірмелерден, мониторингтен, журналдарды тексеруден, есептік жазбаларды басқарудан және инженер еңбегінен тұрады. Жазылымы бар шешімдер үшін мерзімді бақылау мен лицензияны ұзартуды да осы жерге қосыңыз.
Істен шығу шығыны қосалқы құрылғыға, логистикаға, маманның жол уақытына және сервис шартына байланысты. Алматыда ауыстыратын құрылғы бүгін бар, ал шалғай филиалға бірнеше күнде жететін жағдайда бір роутердің өзі екі түрлі нәтиже береді.
Ішкі есепке арналған формула қарапайым:
TCO_5 = CAPEX + LICENSES_5 + IMPLEMENTATION + OPERATIONS_5 + SPARES + DOWNTIME_RISK
DOWNTIME_RISK = INCIDENTS_PER_YEAR × HOURS_PER_INCIDENT × COST_PER_HOUR × 5
Апат ықтималдығын ойдан шығармаңыз. Өз оқиғаларыңыздың тарихын алыңыз немесе бірнеше сценарий есептеңіз: бес жылда бір рет екі сағаттық үзіліс, жылына бір үзіліс және толық жұмыс күніне созылған ақау. Бухгалтерия үшін бір сағат құны 30 қызметкердің жоғалтқан уақытына тең болуы мүмкін. Касса, қойма немесе медициналық алаң үшін оған тоқтаған операциялар мен мамандардың сапары қосылады.
Еңбекті де адал есептеңіз. Ай сайын қымбат инженер қолмен түзететін арзан роутер басқарылатын платформадан ұтылуы мүмкін. Бірақ жазылым желіні өздігінен жұмыс істетпейді: жаңартуларды, саясат өзгерістерін, резервтік көшірмелерді және хабарламаларды біреу бәрібір тексереді.
Қазақстандағы қорды нақты артикулмен тексеріңіз
«Бренд Қазақстанда бар» деген сөз филиалдың ақаудан кейін қашан іске қосылатынын айтпайды. Коммерциялық ұсыныста нақты артикул, қуат блогының нұсқасы, үйлесімді трансиверлер, жеткізу мерзімі, резерв сақталатын орын және кепілдікпен ауыстыру тәртібі болуы тиіс.
Алматы мен Астанада таңдау және логистика шалғай аудан орталығына қарағанда әдетте кең. Сондықтан мен жеткізуші қоймасын ғана емес, соңғы жеткізу бөлігін де тексеремін. Ертең келетін курьер бүгін кешке конфигурацияны көшіруге, екі WAN арнасын қосуға және телефонияны тексеруге ешкім табылмаса, көмектеспейді.
MikroTik үшін тұрып қалуды қысқартудың тиімді жолы - дәл сондай екінші құрылғы сатып алу. Оның бағасы көбіне суық резервті филиал жанында сақтауға мүмкіндік береді. Резервте үйлесімді RouterOS нұсқасы, конфигурация экспорты және кабельдер бойынша түсінікті нұсқаулық болуы керек. Бапталмаған жабық қорап тек жеткізу уақытын қысқартады.
Cisco үшін резерв сатып алуға немесе ауыстыру шартына сенуге болады. Екінші жол шартта мекенжай, қамту сағаттары және нақты жеткізу уақыты көрсетілгенде жұмыс істейді. Cisco алдын ала ауыстыру нұсқалары сатып алынған RMA сервис деңгейіне және қолжетімділікке байланысты екенін ескертеді. Мұны апат кезінде емес, тапсырысқа дейін тексеріңіз.
Сынақсыз «балама модельге» ауыстыруға келіспеңіз. Басқа ревизияға өзге жүйе кескіні, лицензия, модуль немесе конфигурация синтаксисі қажет болуы мүмкін. Әр алаңға кезекші инженердің тапқырлығына үміт емес, рұқсат етілген ауыстыру тізімі керек.
Стендтегі сынақ сипаттама қатесінен арзан
Қабылдау актісіне қол қойылғанға дейін екі платформа да бірдей жүктеме мен істен шығу сынағынан өтуі керек. Бір ноутбук қосылған бос роутерді көрсету филиал туралы ештеңе айтпайды: желіаралық экран ережелері, шифрлау, кезектер және журналдау құрылғының жұмысын өзгертеді. Сынақ брендтерді жарыстыру үшін емес, таңдалған модель мен конфигурацияны растау үшін керек.
Стендті алаңдағы арна түрлерімен құрыңыз. Негізгі провайдер мекенжайды DHCP арқылы беріп, резервтік арна PPPoE немесе LTE қолданса, осы үйлесімді дәл қайталаңыз. Сынақ телефониясын, бірнеше VLAN және бас кеңсеге дейінгі VPN желісін қосыңыз. Трафик генераторы пайдалы, бірақ қоңырау жүріп жатқанда туннель арқылы үлкен файл көшірудің өзі бос желіде көрінбейтін басымдық қателерін көрсетеді.
Ақау жасамас бұрын қалыпты күйді тіркеңіз. DNS, уақытты сәйкестендіру, рұқсат етілген корпоративтік жүйелерге кіру, VLAN арасындағы қажетсіз трафикті бұғаттау және журналдарды жіберу жұмыс істеуі тиіс. Роутер мен журнал серверіндегі уақытты салыстырыңыз. Сағаттар сәйкес болмаса, кейінгі тергеу оқиғалар ретін болжауға айналады.
Содан кейін негізгі WAN кабелін физикалық түрде ажыратыңыз. Маршрут әкімші кірмей-ақ резервтік арнаға ауысуы керек. Сайттың ашылуымен шектелмей, VPN қайта орнауын, шығыс қоңырауды, корпоративтік қолданбаға кіруді және негізгі арнаға қайтуды тексеріңіз. Кейбір шешімдер байланыс үзілуін жақсы байқайды, бірақ интерфейс қосулы тұрып, провайдер шлюзінен кейін интернет жоғалғанын көрмейді. Мұндай схемаға қашықтағы мекенжайды бақылау және дұрыс шектер қажет, әйтпесе қысқа пакет жоғалту маршруттарды қайта-қайта ауыстырады.
Рұқсат етілген ауысу уақытын келісіңіз. Браузердегі жұмысқа ондаған секунд жарауы мүмкін, ал сыртқы мекенжай өзгергенде белсенді қоңырау немесе касса қолданбасының сессиясы бәрібір үзіледі. Тәуелсіз провайдерлер арасында ауысқанда роутер барлық сессияны сақтай алмайды. Бизнеске нақты қолданбаның үздіксіздігі қажет болса, бұл failover жалаушасын қосу емес, жеке архитектуралық міндет.
Резервтік арнаның шектеулерін тексеріңіз. LTE немесе арзанырақ екінші интернеттің жылдамдығы төмен, MTU мәні басқа және кіріс қосылымдары жабық болуы мүмкін. Резервте маңызды жүйелерге басымдық берілуі керек, ал сақтық көшіру мен жаңарту күте алады. Әйтпесе алғашқы үлкен файл арнаны алып, қызметкерлер ауысу істемеді деп ойлайды.
Келесі сынақ конфигурацияға қатысты. Ағымдағы нұсқаны сақтап, алдын ала дайындалған қате ережені енгізіңіз де, нұсқаулық бойынша кері қайтыңыз. Қате қауіпсіз болып, оқшауланған стендте ғана қолданылуы тиіс. Мақсат - екінші инженердің дұрыс файлды тауып, нұсқаны түсініп, келісілген уақытта қолжетімділікті қайтара алатынын тексеру. Кері қайту жоба авторының жадына тәуелді болса, қабылдау аяқталмаған.
Бағдарламалық жаңартуды да филиалға дейін тексеріңіз. Таңдалған нұсқа барлық модуль мен VPN алгоритмін қолдайтынына көз жеткізіп, конфигурацияны сақтаңыз, алдымен резервтік құрылғыны жаңартыңыз және негізгі сынақтарды қайталаңыз. Панель жаңарту бар деп көрсеткені үшін жаңа шығарылымды өндіріске бірден қоймаңыз. Шығарылым ескертпелері мен белгілі шектеулерді оқып, нұсқаны резервте немесе стендте жұмыс істетіңіз.
Cisco Catalyst қабылдауына лицензияны тіркеу, есептік жазба құқықтары және қолдауға кіру сынағын қосыңыз. Инженер қандай құқықтар белсенді екенін, жазылым қашан аяқталатынын және өтінімді кім аша алатынын көруі керек. Meraki үшін ұйым иелерін, лицензиялау үлгісін және алаң конфигурациясын кемінде екі корпоративтік әкімші көретінін тексеріңіз.
MikroTik үшін қосалқы құрылғыда қалпына келтіру жасаңыз. Оқылатын экспортты импорттау кезінде интерфейстер мен аппараттық модельге түзету қажет болуы мүмкін, ал бинарлық көшірме дәл сондай құрылғыға жақсырақ келеді. Сондықтан бір модельдің резерві оңай әрі қауіпсіз. Қалпына келтірген соң ережелерді, мекенжайларды, маршруттарды және VPN желілерін салыстырып, нақты трафик өткізіңіз.
Стенд нәтижесін микробағдарлама нұсқасы, бақылау конфигурациясы, өлшенген ауысу уақыты және ауытқулар тізімі бар хаттамаға жазыңыз. «Қалыпты жұмыс істейді» деген бұлдыр сөйлем жазбаңыз. Қабылдау өлшемі басқа инженер әрекетті қайталап, дәл сондай нәтиже ала алатындай болуы керек.
Мұндай сынақ кейде арзан құрылғының міндетті толық жабатынын көрсетеді. Кейде жабдық басқа қалаға жіберілмей тұрып өнімділік, лицензия немесе қажетті интерфейс жетіспейтінін табады. Екі жағдайда да стенд өзін ақтайды, өйткені үстел үстінде сипаттаманы өзгерту филиал тоқтағаннан кейін өзгертуден оңай.
Мониторингті бөлек тексеріңіз. Филиалда екі WAN күйі, VPN қолжетімділігі, процессор жүктемесі, жад немесе сақтау орнының толуы, датчик болса температура және қайта жүктелу фактісі көрінуі тиіс. Хабарлама корпоративтік арнаға келіп, алаң атауын, уақытты және байқалған белгіні қамтуы керек. Мекенжайы мен тарихы жоқ «түйін қолжетімсіз» хабары кезекші инженерге аз көмектеседі.
Сәтті ping жауабын қызметтің дұрыс жұмысымен шатастырмаңыз. DNS, туннель немесе қолданбаға маршрут бұзылып тұрса да, роутер қызметтік мекенжайға жауап беруі мүмкін. Маңызды сервистерді филиал тұрғысынан тексеру керек: атауды анықтау, қажетті портқа қосылу және қауіпсіз болса, қолданбаға қарапайым сұрау жіберу. Бұл тексерулер MikroTik пен Cisco үшін бірдей қажет.
Жабдықты жіберер алдында стендтегі қосылымды суретке түсіріп, схема мен кабельдерге бірдей белгілер жапсырыңыз. Қашықтағы қызметкер телефон арқылы WAN1, WAN2, LAN және резерв қуатын сымдарды кезекпен суырмай таба алуы керек. Осы ұсақ жұмыс желі туралы тағы бір жалпы бетке қарағанда қалпына келтіру уақытын көбірек қысқартады.
Хаттамаға техникалық иесі мен бизнес өкілі қол қояды. Біріншісі конфигурация мен қалпына келтіруді растайды, екіншісі келісілген тұрып қалу уақытын және резервтік арна шектеулерін қабылдайды. Осылайша күтілім шешімнің бөлігіне айналады: архитектура провайдер ауысқанда қысқа үзіліске жол берсе, ешкім үзілмейтін бейнеқоңырауды уәде етпейді.
MikroTik конфигурация тәртібін талап етеді
RouterOS көп еркіндік береді, дәл сондықтан екі әкімші екі түрлі желі құра алады. Бірі bridge VLAN filtering қолданады, екіншісі VLAN желілерін интерфейстерге бөледі, үшіншісі басқару сервистерін дұрыс емес жақтан қолжетімді қалдырады. Құрылғы топты бірыңғай жобаға бағынуға мәжбүрлемейді.
Ең қауіпті конфигурация міндетті түрде күрделі болмайды. Жаңа инженер rule1 және temp сияқты атаулардан ережелерді өзгертуге қорыққан, мекенжай сызбасы хат алмасуда қалған, ал соңғы резервтік көшірме жұмыстан кеткен әріптестің ноутбугінде ғана тұрған филиалдарды көрдім. Роутер жұмысын жалғастырды, бірақ әр өзгеріс тәуекелге айналды.
MikroTik желісін тапсырудың ең аз жинағында құпиясыз экспорт, шифрланған резервтік көшірме, порттар сызбасы, VLAN кестесі, VPN тізімі, басқаруға кіру ережелері және тексерілген қалпына келтіру тәртібі болуы керек. Бұл пәрмендер екі бөлек артефакт жасайды:
/export hide-sensitive file=branch-30-export
/system backup save name=branch-30-backup password="LONG_RANDOM_PASSWORD"
/file print detail where name~"branch-30"
Экспорт оқуға болатын .rsc файлын жасайды, оны модель мен нұсқа айырмасын ескеріп тексеру және көшіру ыңғайлы. Backup үйлесімді құрылғыны жылдам қалпына келтіруге арналған бинарлық .backup файлын жасайды. Оларды бірдей деп санауға болмайды. Әр елеулі өзгерістен кейін екі файлды да әкімшінің жеке бумасында емес, кіру құқығы бақыланатын корпоративтік қоймада сақтаңыз.
Cisco IOS XE күрделілікті жоймайды. Оның CLI жүйесі бірізді әрі жақсы құжатталған, бірақ дамыған платформа бір міндетті шешудің көбірек жолын ұсынады. Топта стандарттар, автоматтандыру және тиісті дайындығы бар адамдар болғанда ғана оның артықшылығы көрінеді. Бұл жүйесіз қымбат құрылғы сатып алу нәтиже бермейтін күрделілік қосады.
Meraki панель арқылы әдеттегі операцияларды жеңілдетеді, бірақ қарапайым интерфейс желі жобасын алмастырмайды. Қате VLAN, шектен тыс кең ереже немесе дұрыс емес маршрут енгізу формасы қанша әдемі болса да, қолжетімділікті бұзады.
Cisco таңдауды адам саны емес, талаптар ақтайды
Филиал қолданыстағы Cisco архитектурасына қосылуға, орталықтандырылған SD-WAN саясаттарын пайдалануға, күрделі динамикалық маршруттауды қолдауға немесе корпоративтік шарт арқылы көмек алуға тиіс болса, алдымен Cisco қарастырыңыз. Мұндай ортада тағы бір платформа өз бағасынан үнемдейтін қаражаттан көп жұмыс туғызады.
Қауіпсіздік талабы да нақты болуы керек. «Cisco firewall керек» деген сөз қосылым күйін бақылайтын сүзгі, IPS, URL сүзгісі, қолданбаларды талдау немесе бұлттық қауіпсіздік сервисіне қосылу керек пе дегенді айтпайды. Catalyst 8200 деректер кестесінде қауіпсіздік мүмкіндіктерінің бір бөлігі модель мен лицензияға байланысты. SKU бойынша қосылған функциялардың тізімін сұрап, сынақ сценарийінде тексеріңіз.
Филиалда түсінікті VLAN, қалыпты IPsec немесе WireGuard, екі провайдер және негізгі желіаралық экран қолданылса, ал орталық топ RouterOS қолдай алса, MikroTik орындырақ. Мұндай талаптар үшін қораптағы атауға бола үлкен корпоративтік жүйе сатып алудың қажеті жоқ.
Meraki шағын топ алаңдарды біркелкі басқарғысы келетін және тұрақты төлемдерді қабылдайтын таралған желіге сай. Бірақ алдымен лицензиялау үлгісі мен мерзім өткендегі әрекетті бекітіңіз. Meraki құжаттамасы Subscription кезінде басқарудың өшуі мен Co-Term кезіндегі қатаң салдарды ажыратады, сондықтан басқа ұйымның ескі тәжірибесі жаңылыстыруы мүмкін.
Талаптар әлі де «интернет жұмыс істеуі керек» деп қана тұрса, бренд таңдамаңыз. Алдымен VLAN желілерін, олардың арасындағы рұқсат етілген трафикті, VPN, WAN резервін, журналдауды, мониторингті және рұқсат етілген тұрып қалуды бекітіңіз. Сонда артық мүмкіндіктер мен жетіспейтін функциялар жеткізуші таныстырылымынсыз көрінеді.
Әкімшінің кетуі желі сапасын тексереді
Басқа инженер заңды түрде кіріп, сызбаны түсініп және бұрынғы қызметкерге қоңырау шалмай филиалды қалпына келтіре алса, желі әкімші ауысуына дайын. Роутер маркасы бұған өздігінен кедергі де, кепіл де болмайды.
Кіруді корпоративтік есептік жазбалар басқаруы керек. Бұлттық панельдерден, лицензия порталдарынан және қолдау байланыстарынан жеке мекенжайларды алып тастаңыз. Кемінде екі иені тағайындап, қолжетімді жерде көп факторлы аутентификацияны қосыңыз және төтенше кіру деректерін компания тәртібімен сақтаңыз. Тірек ішінде қағазға жазылған құпиясөз бен жалғыз бұлттық әкімші бірдей нашар шешім.
Құжаттама жоба авторының емес, кезекші инженердің сұрақтарына жауап беруі тиіс. Оған қосылым сызбасы, басқару мекенжайлары, провайдерлер мен шарт нөмірлері, порт сәйкестігі, VLAN және ішкі желілер, маршруттар, VPN көршілері, лицензия мерзімі, резервтік көшірме орны және кері қайту тәртібі керек. Әр өзгеріске күн, автор, себеп және тексеру нәтижесі жазылады.
Жаттығу ретінде құрылғыны ауыстырыңыз. Келісілген уақытта негізгі роутерді ажыратып, алаңды баптамаған инженерге нұсқаулық беріңіз және интернет, VPN мен телефония қалпына келгенге дейінгі уақытты өлшеңіз. Мұндай сынақ жетіспейтін модульді, ескі көшірмені, белгісіз құпиясөзді немесе белгісіз кабельді тез табады. Ол ешкім ашпаған тағы бір құжаттан пайдалырақ.
Meraki бұлттық панелі көріну мүмкіндігін тапсыруды жеңілдетеді, ал корпоративтік Cisco үлгілері конфигурация айырмасын азайтады. Үлгілер, экспорттар және автоматтандыру арқылы MikroTik жүйесін де осындай басқару деңгейіне жеткізуге болады. Барлық жағдайда нәтижені функцияның жарнамалық атауы емес, жұмыс тәртібі анықтайды.
Әдеттегі филиал үшін таңдау
Екі провайдері, бірнеше VLAN желісі, бас кеңсеге VPN арнасы бар және корпоративтік Cisco SD-WAN қолданбайтын 30 адамдық тәуелсіз филиал үшін мен қуаты сай MikroTik, көбіне RB5009 деңгейіндегі құрылғы және дәл сондай екінші аппарат алар едім. Бюджет айырмасын жобаға, мониторингке, кабель белгілеріне, құжаттамаға және қалпына келтіру сынағына жұмсар едім. Бұл жұмыстар болмаса, жабдықтан үнемдеу тез арада жалған үнемге айналады.
Орталық желі Cisco жүйесінде құрылған, оның маршруттау мен сегменттеу функциялары керек және ұйым тиісті мерзімі бар TAC пен ауыстыру қызметін сатып алса, Cisco Catalyst таңдар едім. Бұлттан басқару жергілікті баптау еркіндігінен маңызды болып, қаржы бөлімі тұрақты лицензиялауды қабылдаса, Meraki жүйесін бөлек қарастырар едім.
Сатып алуға дейін жеткізушілерден бірдей нәтижелерді сұраңыз:
- Артикулдары, лицензиялары және бес жылдық мерзімі көрсетілген сипаттама.
- Филиал сызбасы және VLAN арасындағы қолжетімділік матрицасы.
- Көшу жоспары, WAN істен шығу сынағы және VPN қабылдау өлшемдері.
- Нақты қалаға арналған қолдау тәртібі және жабдық ауыстыру үлгісі.
- Кіру деректері, конфигурациялар, резервтік көшірмелер және қалпына келтіру нұсқаулығы бар толық тапсыру жинағы.
Компанияда желі тобы болмаса, осы нәтижелерді интеграторға тапсырып, қораптарды жеткізуден бөлек қабылдаған дұрыс. GSE.kz бір өндірушіге тәуелсіз жүйелік интегратор ретінде жұмыс істейді және Қазақстандағы сервис желісі арқылы тәулік бойы техникалық қолдау көрсететінін мәлімдейді, сондықтан бұл жерде оның міндеті келісілген шешімді жобалау, жеткізу және кейінгі сервис жауапкершілігін бекіту болуы мүмкін.
MikroTik бір құрылғы ретінде, ал Cisco бес жылдық лицензиялар және қолдаумен есептелген немесе керісінше ұсынысқа қол қоймаңыз. Мерзімді, функцияларды және қалпына келтіру уақытын теңестіріңіз. Осыдан кейін таңдау әдетте қызықсыз әрі анық болады, филиал роутерін таңдау дәл осындай болуы керек.
FAQ
MikroTik 30 адамдық кеңсеге жете ме?
Иә, кеңсеге қалыпты VLAN, NAT, желіаралық экран, екі провайдер арасында ауысу және бірнеше VPN керек болса, жетеді. Модельді қызметкер санына емес, арна жылдамдығына, шифрлауға және ереже санына қарап тексеріңіз.
30 қызметкері бар филиалға қай MikroTik моделін таңдау керек?
RB5009UG+S+IN сымды филиал үшін жиі жақсы бастапқы нұсқа болады, бірақ PoE, LTE, оптика және қажетті порт саны басқа модельге әкелуі мүмкін. Артикулды бекітпей тұрып қосылым сызбасын жасаңыз.
MikroTik RouterOS үшін жыл сайын лицензия қажет пе?
RouterBOARD құрылғысында RouterOS лицензиясы орнатылған және оның мерзімі бітпейді. Бұған инженер шарты, кепілді жауап уақыты немесе жабдықты жылдам ауыстыру кірмейді.
Cisco Catalyst лицензияларын міндетті түрде ұзарту керек пе?
Қазіргі Catalyst 8200 сатып алуында міндетті Cisco DNA жазылымы мен таңдалған функциялар деңгейін есептеу керек. Мерзім аяқталғаннан кейінгі құқық лицензия құрамына байланысты, сондықтан жеткізуші әр SKU мен ұзарту жағдайын жеке жазуы тиіс.
Лицензия біткенде Cisco Meraki жұмысын тоқтата ма?
Жауап лицензиялау үлгісіне байланысты. Subscription кезінде трафик жүре береді, бірақ жеңілдік мерзімінен кейін басқару өшеді; талапқа сәйкестік қалпына келмесе, Co-Term бүкіл ұйымды тоқтатуы мүмкін.
Бес жылда MikroTik әлде Cisco арзан ба?
Қарапайым тәуелсіз желіде, әсіресе өз резервтік құрылғыңыз болса, MikroTik әдетте арзан. Корпоративтік Cisco ортасында бірыңғай басқару, қолдау және екінші платформадан бас тарту роутер құнын ақтауы мүмкін.
Филиалда қосалқы роутер сақтау керек пе?
Рұқсат етілген тұрып қалу уақыты ауыстыратын құрылғының нақты жеткізу мерзімінен қысқа болса, керек. Резерв үйлесімді, алдын ала бапталған және тексерілген болуы тиіс, әйтпесе ол сөредегі қорап қана.
MikroTik баптауын бір әкімшіге қалдыруға бола ма?
Техникалық жағынан болады, бірақ пайдалану үшін нашар шешім. Экспортты, шифрланған резервтік көшірмені, сызбаны, кіру деректерін және қалпына келтіру тәртібін кемінде екі адам кіре алатын корпоративтік жүйеде сақтаңыз.
Қазақстандағы қолдау туралы жеткізушіден не сұрау керек?
Нақты мекенжай үшін өтінім қабылдау сағатын, жауап және қалпына келтіру уақытын, резерв орнын және жолға шығатын жауапты тарапты сұраңыз. Ел бойынша сервис бар деген жалпы сөз бұл шарттарды алмастырмайды.
Cisco қай кезде MikroTik-тен анық орынды?
Филиал қолданыстағы Cisco архитектурасына кіріп, ортақ саясат пен күрделі маршруттауды қолданса және TAC шарты пайдалану тәртібіне енгізілсе, Cisco орынды. Қарапайым кеңсеге Cisco жүйесін тек бренд танымалдығы үшін алудың мәні жоқ.