Pull to refresh

Comments 13

2 варианта:
1) своя отдельная vlan.
2) отдельный домен, со сквозной сетевой связанностью.

У меня такое предположение: большие дядьки не разбираются, что такое бэкбон, вилан и эмпиэлэс, им надо «чтоб работало». Вот это абстрактное «чтоб работало» выделено во что-то наиболее зарезервированное и контролируется наиболее серьёзно. Публичный сегмент с банкингами, обвязка банкоматов, процессинг, основной интранет, где работают информационные сервисы для бранчей.

Такая прорва работы, геммороя, подводных камней — что мне от одного заголовка стало страшно

С другой стороны, решив такую задачищу, с другими справляешься легче :))

Спасибо за подробный материал
Благодарим за материал.
С большим интересом ждем продолжения.
В целом обычные будни кровавого энтерпрайза при поглощении и слиянии. После 2-3 раза процесс встает на лыжи и миграция идет проще.

Очень просится в данном случае решение cisco sd-access, sd-wan, dna. Но они вендороориентированные.

Vendor-lock опасная дорожка. И весьма дорогая. Более того, подозреваю, что системообразующему банку настойчиво порекомендовали импортозаместить по максимуму по мере появления «правильного» железа на рынке.

Как выбирали/распределяли адреса в объединённой сети? С ростом масштаба задача усложняется не линейно.
В простом случае (пока не пришлось объединять, а филиалы только открываются) не редко используют шаблон
10.регион._типсети.*

На текущий момент единые принципы IP-адресации ещё находятся в разработке.
Временно обеспечено отсутствие пересечения адресных пространств с помощью перенумерации отдельных пересекающихся подсетей.
Иерархичные системы адресации, наподобие «10.<код региона>.*» хороши для стабильной структуры, но плохо масштабируются и не обладают достаточной гибкостью, которая требуется при объединениях. В настоящий момент мы склоняемся к принципу последовательного выделения блоков IP-адресов из общего непрерывного диапазона, наподобие того, как это реализовано в глобальной сети Интернет. Текущий уровень развития сетевого оборудования уже менее требователен к суммаризации маршрутных префиксов, поэтому такой подход считаем оправданным для больших инфраструктур.

Если это не будет ком.тайной, расскажите какое решение выберете, чтобы совместить гибкость и наглядности.

Решение будет выбрано позже в ходе проекта. Сейчас мы пока в начале пути. Оставайтесь с нами на Хабре, будем держать вас в курсе! :)
А почему платежи через банкоматы ВТБ так долго поступают на счет клиента?
Sign up to leave a comment.