Обязанности и достижения:
Планирование, закупка и инсталляция сетевой инфраструктуры с «0».
- Предпроектное обследование СКС, оценка и выбор структуры СКС, выбор пассивного сетевого оборудования СКС, написание ТЗ для подрядной организации.
- Сопровождение договоров по закупкам оборудования и инсталляции СКС.
- Непосредственное участие в монтаже оборудования, прокладке трасс и кабеля, сборке и установке монтажных стоек/шкафов (19”/42U). Кроссирование кабеля на патч-панели (обжим, разделка, жгутирование).
- Объединение двух офисов по средствам ВОЛС.
- Сопровождение договора, монтажных работ и ввода в эксплуатацию телефонии (Panasonic KX TDA200). Базовые знания по программированию.
- Выбор и работа с поставщиками услуг связи (интернет/телефония), комплектующих, расходных материалов и программного обеспечения.
В качестве активного оборудования используются управляемые коммутаторы 2-го уровня NetGear GSM7224.
- Использование VLAN (по порту).
Доступ в интернет организован с помощью аппаратного межсетевого экрана NetGear FVX538.
- Режим повышенной отказоустойчивости использует 2 WAN порта (2 ISP).
- Фильтрация локальных адресов для доступа в интернет.
- Ограничение пропускной способности.
- Создание политик безопасности (протокол:порт) между LAN-WAN, DMZ-WAN, LAN-DMZ.
- Использование аппаратного DMZ порта для сервисов: FTP, Web, Mail.
- Использование, как VPN шлюза (IPSec (IKE)), для создания постоянного соединения с другой подсетью территориально удаленного офиса. А так же для доступа удаленных клиентов.
- Предоставление лог файлов на почту и на сервер событий (syslog).
Для мобильных пользователей (КПК, коммуникаторы, iPAD, мобильные телефоны) в локальной сети был организован доступ в интернет через Wi-Fi маршрутизатор NetGear WNR 612v2, с использованием политик безопасности и фильтрацией по mac адресу.
В процессе роста компании был осуществлен переход от рабочей группы к однодоменной структуре сети. Задействованы 5 серверов и 72 рабочие станции.
- Сервера 4U Supermicro на чипсете i5000P, процессоры Xeon 51xx/53xx, память FB ECC DDR-2 SDRAM, массив дисков RAID5 + одиночные. Все сервера используют IRST (Intel rapid storage technology) консоль, windows support tools и консоль восстановления. Под управлением ОС Windows Server 2003/2008 Std 32/64. Для удобства управления используется IP KVM Aten CS 1716i.
Задействованы следующие службы и сервисы:
На корневом контроллере домена:
- DNS, DHCP, GPO (Advanced group policy management console), Служба развертывания Windows RIS/WDS + Windows AIK, Служба лицензирования терминалов.
На контроллере домена:
- DNS, DHCP, роль файлового сервера (диспетчер ресурсов файлового сервера), квотирование/аудит и хранение перемещаемых профилей, Система «Гарант» (файловый сервер).
На сервере 1С:
- SQL Server 2005, 1С Предприятие 8.2, 1С Комплексная/Зарплата 7.7, Диспетчер служб терминалов (Терминальный сервер). Был осуществлен переход от файловой версии 1С 7.7 до 1С 8.2 под SQL.
На сервере приложений:
- IIS, WSUS 3.0, Сервер печати, Kaspersky administration kit, Kiwi syslog server.
На сервере, который установлен в демилитаризованной зоне:
- IIS (web+ftp), MDaemon Mail server PRO 11/Exchange Server 2003.
Сервера и рабочие станции под защитой Kaspersky Business Space Security, ранее использовался Symantec CE 10/Endpoint protection.
Резервное копирование осуществляется средствами Windows (ntbackup) на локальные диски и сетевое хранилище (Linksys NSS4000/QNap-419P).
Имеется опыт сопровождения системы «Гарант», банк клиентов, практические навыки по работе с оборудованием производителей «Kramer» и «Moxa».
Участие в составление ИТ бюджета предприятия, разработка предложений по работе отдела, документообороту. Организация технической поддержки пользователей. Внедрение и поддержка новых технологий и информационных систем. Разработка и внедрение политики информационной безопасности. Во время отсутствия начальника отдела, исполняю его обязанности.