Корпоративное облако
Общие сведения
Корпоративная инфраструктура развернута у провайдера Pro Data и представлена двумя изолированными площадками:
- UZ-3
- UZ-5

-
Между платформами UZ-3 и UZ-5 организовано прямое соединение — предположительно, через VXLAN-туннель. На туннеле настроена подсеть с маской /30, обеспечивающая точечную связность. Для маршрутизации используются статические маршруты, определённые на обоих концах. Скорость прямого соединения и доступа в интернет составляет 100 Мбит/с.
-
На платформе UZ-3 расположен Kerio, выступающий в роли маршрутизатора, а также как VPN server для подключения сотрудников.
-
На платформе UZ-5 расположен Cloud Hosted Router (CHR), выступающий в роли основного маршрутизатора. Он подключён по IPsec-туннелю к CHR головного офиса.
-
Внутри облака и между облаком и офисом применяется статическая маршрутизация, обеспечивая полный доступ между внутренними сетями.
-
Помимо Кerio и CHR, на платформах UZ-3 и UZ-5 также развернуты серверы имеющий прямой выход в интернет
- Подсеть UZ-3: 172.18.10.0/24
- Подсеть UZ-5: 172.19.10.0/24