Страховая компания с головным офисом в Омске имеет 25 районных филиалов по Омской области. Сеть строилась годами: 12 филиалов — на MPLS от одного оператора, 8 — на IPSec-туннелях через интернет, 5 — на ADSL-маршрутизаторах с устаревшими прошивками. ИТ-директор описал ситуацию как «зоопарк, которым невозможно управлять централизованно».
Задача клиентаЗаменить все 25 маршрутизаторов на единую платформу SD-WAN с централизованным оркестратором. Каждый филиал должен иметь минимум два WAN-канала с автоматическим резервированием. Управление — из ИТ-отдела головного офиса без выездов в районы.
Ограничения и требования- Сотрудники в районных филиалах не имеют ИТ-компетенций — замена должна быть ZTP.
- Поддержка MPLS на филиалах с существующими MPLS-каналами; интернет + LTE как резерв.
- QoS обязателен для страховых систем (CRM, 1С) и VoIP.
- ИБП при каждом маршрутизаторе — для работы при отключении электричества в сельских районах.
SD-WAN-маршрутизаторы с четырьмя WAN-интерфейсами: два Ethernet (основной и MPLS/резервный ISP), LTE-слот, DSL для совсем отдалённых точек. Встроенный NGFW с лицензией Advanced Security — без отдельного оборудования безопасности. ZTP из облачного оркестратора: при первом включении устройство получает конфигурацию автоматически. Антенны MIMO 4×4 для LTE Cat.12 — до 600 Мбит/с на резервном канале. ИБП 800 ВА настольный на каждый роутер — 30–40 минут автономии.
Состав поставки по подсистемам- Маршрутизаторы: 25 SD-WAN 4×WAN ZTP + LTE-модемы Cat.12 (25 шт.) + антенны MIMO 4×4 (25 шт.).
- Лицензии: оркестратор на 25 устройств (1 год), Advanced Security на каждое устройство (25 шт.).
- Резервное питание: ИБП 800 ВА (25 шт.).
- День 1–2: согласование спецификации, лицензионная матрица, счёт с НДС.
- День 3–11: комплектация, регистрация устройств в оркестраторе, загрузка базовых конфигураций.
- День 12–13: доставка в Омск (центральный офис), адресная развозка по 25 районам транспортными компаниями.
Все 25 филиалов заменили маршрутизаторы за 3 рабочих дня — сотрудники подключали новые устройства самостоятельно по инструкции в WhatsApp. Оркестратор за первые сутки зафиксировал 8 переключений на резервные каналы (аварии провайдеров) — пользователи не заметили. Администрирование сети централизовано: ИТ-директор видит все 25 точек на одном дашборде. Стоимость владения снизилась за счёт отказа от части дорогих MPLS-каналов. Экономия к смете — 12%.
Почему выбрали насИТ-директор изучал предложения четырёх поставщиков. Мы победили за счёт готовности поставить оборудование с предзагруженными конфигурациями и лицензиями в одном счёте — без отдельных заказов на оборудование, отдельных счетов на лицензии и отдельного договора на активацию.
Цифры проекта носят иллюстративный характер и приведены в обезличенном виде. Наименования заказчика и объекта изменены.