Um complexo público parece um campus de escritórios qualquer até você ler as regras que ele precisa cumprir. O plano interno de negócio e o plano externo voltado ao público devem ser fisicamente separados — cabeamento separado, switches separados, racks separados. Cada porta precisa saber quem se conectou. Cada sessão precisa ser registrada por tempo suficiente para sobreviver a uma inspeção. Projetamos essas redes primeiro em torno dessas regras e depois em torno do Wi-Fi, dimensionadas honestamente para um escritório distrital, um órgão municipal ou um complexo de capital — e dizemos de antemão quanto custa a regra dos dois planos, porque fingir que ela é grátis é como esses projetos ficam sem dinheiro.
Quatro problemas que encontramos em quase todo complexo público que nos procura:
Em que um complexo público difere de um campus corporativo comum — e para onde vai o dinheiro extra:
Arquitetura desenhada pela AtlasCommTech seguindo práticas de projeto de nível operadora. Os rótulos do diagrama permanecem em inglês para clareza técnica.
Por que nós: nosso fundador passou 13 anos dentro do ecossistema de parceiros da Huawei entregando redes de operadora. O projeto em camadas é o mesmo que usamos em qualquer campus — o que muda aqui é que a separação e os logs de admissão são exigências pelas quais você será auditado, então são projetados no primeiro dia em vez de acoplados antes da inspeção.
A solução é dimensionada primeiro conforme seus requisitos e orçamento — a mesma arquitetura pode ser entregue sobre as linhas de vários fabricantes. Ajudamos você a escolher pela disponibilidade de fornecimento no país de destino, pelo orçamento e pelos hábitos de operação da sua equipe.
Seis coisas que uma rede de campus governamental precisa fazer e que nunca se pedem a uma rede de escritório comum:
Diga-nos quantos prédios, quantos servidores e quais regras se aplicam a você — o nível diz o formato da rede:
| Nível de escala | Site típico | O que o projeto inclui |
|---|---|---|
| Escritório distrital | Um prédio pequeno · algumas dezenas de servidores · um guichê de atendimento | Duas pilhas pequenas, uma por plano, em dois racks. Plano interno apenas cabeado; plano externo com o guichê, o Wi-Fi de visitantes e a internet através de um firewall. Admissão por lista branca de portas em vez de uma implantação completa de 802.1X — nesse tamanho, a plataforma de identidade custa mais para operar do que economiza, e diremos isso. |
| Órgão municipal | Um prédio principal mais anexos · vários departamentos · salas usadas para sessões com o estado | Um par de núcleo por plano, acesso por andar em cada plano, 802.1X nas portas dos servidores com lista branca para impressoras e codecs, portal de visitantes no plano externo, um segmento de conferência com classe de prioridade fim a fim, firewall com log de sessão na borda externa e uma plataforma de gestão cobrindo os dois planos. |
| Complexo de capital | Vários prédios em um complexo · muitos departamentos · um salão de atendimento ao público · uplinks para a rede de transporte | Par de núcleo mais agregação por prédio em cada plano, 802.1X em todo o complexo com uma fonte de identidade real, zoneamento por departamento dentro do plano interno, um salão de atendimento no plano externo com segmento próprio e limites de banda, prioridade de conferência em todo o complexo, firewalls duplicados na borda externa, retenção de auditoria completa e uma migração que converte um prédio por vez — nunca o complexo em um fim de semana. |
A solução é construída a partir destas categorias de equipamento — a marca é escolhida com você na fase de projeto. Os modelos exatos dependem da quantidade de portas, do orçamento PoE, do número de prédios e do país — por isso especificamos modelos depois da sua lista de requisitos, não antes.
| Função | O que faz |
|---|---|
| Par de switches de núcleo (por plano) | Dois chassis operando como um único switch lógico, roteando entre departamentos dentro do próprio plano. Dois planos significam dois pares — é o item que surpreende orçamentos escritos para um campus de escritórios comum. |
| Switches de acesso PoE (por plano) | Conectam e alimentam PCs de mesa, impressoras, codecs de sala, câmeras e pontos de acesso. Dimensionados por quantidade de portas mais watts PoE totais, com folga — e contados duas vezes, porque cada plano tem sua própria camada de acesso. |
| Pontos de acesso WLAN (plano externo) | Cobertura para os SSIDs de servidores e visitantes em escritórios, corredores e no salão de atendimento, com função de controlador para roaming e planejamento de rádio. Qual plano o Wi-Fi atende é uma decisão de política que pedimos por escrito antes de planejar o rádio. |
| Firewalls (borda externa) | Protegem a borda de internet do plano externo com prevenção de intrusão e, igualmente importante, produzem os logs de sessão que sua auditoria pedirá. Padrão a partir do nível municipal e implantados em par no nível de capital. |
| Plataforma de admissão / identidade | Decide o que acontece quando algo se conecta: autenticar o dispositivo do servidor, conferir a impressora contra a lista branca, mandar o visitante ao portal e gravar um registro para cada um. É a caixa que transforma "não sabemos" em uma resposta. |
| Plataforma de gestão (ambos os planos) | Topologia, alarmes, backup de configuração e histórico de mudanças para os dois planos, com as mesmas convenções em cada um. Duas redes operadas por uma equipe pequena só funcionam se forem iguais na tela. |
Envie-nos suas plantas baixas, sua lista de departamentos, suas contagens de dispositivos e as regras de separação e retenção às quais você está sujeito — a lista de modelos vem depois. Essa ordem mantém o projeto honesto.
Um engenheiro responde com um projeto de dois planos, um plano de admissão e a lista de categorias de equipamento. Envie sua lista de requisitos — a lista de modelos vem depois.