- Создание сети передачи данных для ВУЗа в Нижнем Новгороде
- Более 100 GPON проектов
- Реконструкция административного корпуса загородного учебно-оздоровительного комплекса Солнечный - филиал РАНХиГС
- Строительство информационной сети для нужд ОЭЗ ППТ «Новгородская»

- Создание сети передачи данных для ВУЗа в Нижнем Новгороде
- Более 100 GPON проектов
- Реконструкция административного корпуса загородного учебно-оздоровительного комплекса Солнечный - филиал РАНХиГС
- Строительство информационной сети для нужд ОЭЗ ППТ «Новгородская»
- Организация системы видеонаблюдения на 7 этажах в ТРЦ, г Москва
- Поставка оборудования ШПД, Wi-Fi и VoIP телефонии для строительства Хореографической академии и Музыкальной школы на Дальнем Востоке
- Проработка решения по созданию ЦОД на металлургическом комбинате, Сибирский ФО
- Строительство физкультурно-оздоровительного комплекса в Ленинградской области, поставка оборудования ШПД, Организация Wi-Fi, и VoIP телефонии
- Проработка и реализация решения по созданию Wi-Fi сети для государственных ВУЗов в городах Томск, Москва, Новосибирск
- Построение бесшовного Wi-Fi на территории производственного комплекса и центрального склада фармацевтической компании
- Поставка оборудования ШПД и VoIP телефонии для проекта капитального ремонта школы в Волгоградской области
- Модернизация локального датацентра в автовокзале г. Барнаул
- Модернизация сети и телефонии в СОШ № 146 с углублённым изучением математики, физики, информатики» г. Перми
- Поставка оборудования ШПД для строительства Багаевского гидроузла на р. Дон
- Подбор и поставка оборудования ШПД и Wi-Fi для Строительства ЖК СБЕРсити, микрорайон Рублёво-Архангельское, Москва
- Поставка оборудования под проект "Видеонаблюдение и охранно-пожарная сигнализация" в организацию "Росатом инфраструктурные решения", г. Воронеж
- Модернизация телефонии в Управлении Гидрометеорологии на базе АТС SMG-1016M
- Проект бесшовного Wi-Fi роуминга для ВУЗа
- Модернизация ЛВС для Высшего учебного заведения
- Проект по созданию диспетчерской связи на базе программной АТС ESCC-10 для Мосэнерго
- Модернизация телефонии в Управлении Гидрометеорологии на базе АТС SMG-1016M
- Проект по строительству ЛВС и бесшовной Wi-Fi сети ТПУ Ботанический сад
- Оборудование ЛВС, телефонии и Wi-Fi для объекта капитального строительства Музейный и театрально-образовательный комплекс в г. Кемерово
- Модернизация локальной сети НИИ им. Лебедева
- Обучение по курсу "Использование коммутаторов MES" для СПБ ГБУ Ленсвет
- Проект модернизации ЛВС для УССИ ФСО СПБ
- Замена оборудования иностранных вендоров в высших учебных заведениях
- Модернизация системы видеонаблюдения в ГБУЗ, г. Москва, ГП № 170 ДЗМ
- Оснащение филиалов СГК Алтайского края и Новосибирской области
- Поставка оборудования для сбора и передача сигналов от блоков ТС ВСДЭА в систему КСДА для производственной энергической компании
- Подбор и поставка оборудования для модернизации сетей связи на объекте Опреснительный завод морской воды Каспийский в Актау
- Замена коммутаторов доступа и телефонии в Волоколамской центральной районной больнице, в Красногорской больнице
- Модернизация системы связи, подбор и поставка оборудования Нижнетагильский Машиностроительный Завод №7
- Модернизация учрежденческой АТС Грязинской районной больницы Липецкой области
- Создание сети передачи данных для ВУЗа в Нижнем Новгороде
- Построение ЛВС/VoIP/Wi-Fi сети на объекте - Строительство кампуса мирового уровня "НГУ"
- Планомерный перевод всех филиалов ДГК на российское оборудование Элтекс
- Создание сетевой инфраструктуры для организации VPN-каналов для нужд объектов липецкого здравоохранения (до 500 объектов)
- Проработка решения по построению ЛВС и Wi-Fi в лабораторном корпусе центра судебной экспертизы при Минюсте
- Импортозамещение оборудования на сети Мосгаз. Плавный переход на российское оборудование без потери стабильности сети
- Сеть ШПД и телефонии с нуля для нового медицинского центра, г. Новосибирск
- Сеть ШПД и телефонии с нуля для нового медицинского центра, г. Омск
- Сеть ШПД и телефонии с нуля для нового медицинского центра, г. Воронеж
- Модернизация локальной системы оповещения ГРС Алдан (Заказчик - Газпром Газификация, Санкт-Петербург)
- Комплексная поставка оборудования для путепроводов Екатеринбургской кольцевой автомобильной дороги
- Оборудование для подключения лазерного комплекса BLS1530 для нужд Приборостроительного завода имени К. А. Володина, г. Трехгорный
- Поставка оборудования для нужд нескольких АЗС в Кемеровской области (Газпромнефть)
- Поставка ИТ оборудования для нужд Южноуральской ГРЭС
- Школа г. Москва, р-н Люблино: построение сетевой инфраструктуры (ШПД, Wi-Fi, VoIP)
- Складское помещение крупной компании в г. Красноярске: проект по организации Wi-Fi в офисе
- Проект Сибирского государственного индустриального университета по модернизации внутренней сети ШПД
- Проект модернизации сети передачи данных в Администрации Карасукского р-на Новосибирской области.
- Проект модернизации сетевой инфраструктуры, строительство нового здания ЦОД группы компаний Икселерейт
- Проектирование и поставка сетевого оборудования в проект строительства нового корпуса Детской городской больницы №15 г. Екатеринбург
- Проектирование и поставка сетевого и беспроводного оборудования в Федеральный проект «Комплексная реконструкция, реставрация и приспособление под современные музейные технологии объекта культурного наследия «Гараж для грузовых машин, 1929-31 гг.,арх. К.С.Мельников»
- Поставка сетевого оборудования в Федеральный проект сохранения культурного наследия "Театральный музей им А.А. Бахрушина"
- Проектирование и поставка сетевого и телефонного оборудования в Федеральный проект сохранения культурного наследия "ГМЗ Петергоф"
- Импортозамещение оборудования (ESR). Построение IPsec VPN-туннелей между филиалами ПАО "ЛК "ЕВРОПЛАН" (85 филиалов, 2 дата-центра)
- Модернизация кранов в рамках программы дистанционного управления. ЕВРАЗ, Нижнетагильский металлургический комбинат
- Реконструкция гостиницы "Attic", Большой Камень (поставка оборудования ШПД, Организация Wi-Fi и VoIP телефонии)
- Строительство общеобразовательной школы на 1500 мест в мкр. Центральный, п. Северный, Белгородской области
- Капитальный ремонт Обской центральной городской больницы, город Обь (поставка оборудования ШПД, организация VoIP телефонии)
- Модернизация сети ШПД АО "Концерн "Созвездие"
- Модернизация сети, переход на отечественного вендора ООО "Татаиснефть"
- Создание сети нового тракторного завода (НТЗ) - КЗ Ростсельмаш
- Создание IP-телефонии на базе ECSS-10 для Газпром Недра г. Тюмень
- Создание IP-телефонии на базе SMG-3016 для ПАО "Кузнецов"
- Организация сети GPON для оператора DGTEK Австралия, г. Мельбурн
- Модернизация телекоммуникационной сети в ПАО Камчатскэнерго
- Проект по Расширению системы видеонаблюдения и Системы контроля и управления доступом Новосибирского филиала АО Государственного Специализированного Проектного Института (Росатом)
- Проект по организации Структурированной Кабельной Системы и Системы Мониторинга Инженерных Систем для корпуса ЦРБ в Константиновском районе
- Проект по Организации Системы Охранного Телевидения, Структурированной Кабельной Системы и Телефонии, в рамках строительства Производственного здание промышленного технопарка в сфере электронной промышленности на территории УК Электроник, Технолоджи Парк
- Замена коммутаторов ядра и уровня доступа для Министерства Иностранных Дел Российской Федерации
- Капитальный ремонт административного здания Департамента Аппарата Губернатора и Правительства Севастополя
- Проект по сопровождение сдачи СОРМ для Акционерного общества Ижевский Электромеханический Завод "Купол" Замена коммутаторов доступа в Акционерном обществе "Особое Конструкторское Бюро Московского Энергетического Института"
- Подбор и поставка оборудования по созданию сетей для Акционерного общества "Конструкторское Бюро "Кунцево" Проект по созданию локальной системы оповещения населения «Гидротехнические сооружения обогатительной фабрики АО «Урупский ГОК»
- Проект по Строительству Колледжа в ОЭЗ "Технополис", поставка Серверного и Телекоммуникационного оборудования
- Проект по созданию защищенного соединения при реконструкции Подстанции Тихорецк в Краснодарском крае
- Замена коммутаторов ядра и уровня доступа Sofinet в главном управлении ГБУ Гормост
- Подбор и поставка оборудования для модернизации сетей связи в Филиал АО «Научно-производственный центр автоматики и приборостроения имени академика Пилюгина Н.А» - «Сосенский приборостроительный завод»
[ESR] Конфигурирование Firewall
Задача: Разрешить обмен сообщениями по протоколу ICMP между устройствами ПК1, ПК2 и маршрутизатором ESR.
Рисунок 1 - схема сети.
Решение:
Для каждой сети ESR создадим свою зону безопасности:
esr# configure
esr(config)# security zone LAN
esr(config-zone)# exit
esr(config)# security zone WAN
esr(config-zone)# exit
Настроим сетевые интерфейсы и определим их принадлежность к зонам безопасности:
esr(config)# interface gi1/0/2
esr(config-if-gi)# ip address 192.168.12.2/24
esr(config-if-gi)# security-zone LAN
esr(config-if-gi)# exit
esr(config)# interface gi1/0/3
esr(config-if-gi)# ip address 192.168.23.2/24
esr(config-if-gi)# security-zone WAN
esr(config-if-gi)# exit
Для настройки правил зон безопасности потребуется создать профиль адресов сети «LAN», включающий адреса, которым разрешен выход в сеть «WAN», и профиль адресов сети «WAN».
esr(config)# object-group network WAN
esr(config-object-group-network)# ip address-range 192.168.23.2
esr(config-object-group-network)# exit
esr(config)# object-group network LAN
esr(config-object-group-network)# ip address-range 192.168.12.2
esr(config-object-group-network)# exit
esr(config)# object-group network LAN_GATEWAY
esr(config-object-group-network)# ip address-range 192.168.12.1
esr(config-object-group-network)# exit
esr(config)# object-group network WAN_GATEWAY
esr(config-object-group-network)# ip address-range 192.168.23.3
esr(config-object-group-network)# exit
Для пропуска трафика из зоны «LAN» в зону «WAN» создадим пару зон и добавим правило, разрешающее проходить ICMP-трафику от ПК1 к ПК2. Действие правил разрешается командой enable:
esr(config)# security zone-pair LAN WAN
esr(config-zone-pair)# rule 1
esr(config-zone-rule)# action permit
esr(config-zone-rule)# match protocol icmp
esr(config-zone-rule)# match destination-address WAN
esr(config-zone-rule)# match source-address LAN
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
esr(config-zone-pair)# exit
Для пропуска трафика из зоны «WAN» в зону «LAN» создадим пару зон и добавим правило, разрешающее проходить ICMP-трафику от ПК2 к ПК1. Действие правил разрешается командой enable:
esr(config)# security zone-pair WAN LAN
esr(config-zone-pair)# rule 1
esr(config-zone-rule)# action permit
esr(config-zone-rule)# match protocol icmp
esr(config-zone-rule)# match destination-address LAN
esr(config-zone-rule)# match source-address WAN
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
esr(config-zone-pair)# exit
На маршрутизаторе всегда существует зона безопасности с именем «self». Если в качестве получателя трафика выступает сам маршрутизатор, то есть трафик не является транзитным, то в качестве параметра указывается зона «self». Создадим пару зон для трафика, идущего из зоны «WAN» в зону «self». Добавим правило, разрешающее проходить ICMP-трафику между ПК2 и маршрутизатором ESR, для того чтобы маршрутизатор начал отвечать на ICMP-запросы из зоны «WAN»:
esr(config)# security zone-pair WAN self
esr(config-zone-pair)# rule 1
esr(config-zone-rule)# action permit
esr(config-zone-rule)# match protocol icmp
esr(config-zone-rule)# match destination-address WAN
esr(config-zone-rule)# match source-address WAN_GATEWAY
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
esr(config-zone-pair)# exit
Создадим пару зон для трафика, идущего из зоны «LAN» в зону «self». Добавим правило, разрешающее проходить ICMP-трафику между ПК1 и ESR, для того чтобы маршрутизатор начал отвечать на ICMP-запросы из зоны «LAN»:
esr(config)# security zone-pair LAN self
esr(config-zone-pair)# rule 1
esr(config-zone-rule)# action permit
esr(config-zone-rule)# match protocol icmp
esr(config-zone-rule)# match destination-address LAN
esr(config-zone-rule)# match source-address LAN_GATEWAY
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
esr(config-zone-pair)# exit
esr(config)# exit
Изменения конфигурации вступят в действие по следующим командам:
esr# commit
Configuration has been successfully committed
esr# confirm
Configuration has been successfully confirmed
Посмотреть членство портов в зонах можно с помощью команды:
esr# show security zone
Посмотреть пары зон и их конфигурацию можно с помощью команд:
esr# show security zone-pair
esr# show security zone-pair configuration
Посмотреть активные сессии можно с помощью команд:
esr# show ip firewall sessions
Источник:
docs.eltex-co.ru