Спроектировал и внедрил корпоративную сетевую архитектуру (2 офиса + производство, ~150 пользователей
- Реализовал сегментацию сети (VLAN: Voice / Users / Printers / Servers / MGMT) с разграничением доступа
- Настроил L2/L3 инфраструктуру (trunk/access, inter-VLAN routing, IP addressing)
- Построил модель сетевой безопасности (firewall, NAT, ACL, connection tracking на MikroTik)
- Обеспечил контролируемое взаимодействие между сегментами сети и доступ к критичным сервисам
- Организовал межофисную связность (WireGuard site-to-site), обеспечил стабильный доступ к ресурсам
- Реализовал удалённый доступ пользователей с учётом безопасности и маршрутизации трафика
- Спроектировал и внедрил отказоустойчивую доменную инфраструктуру (3 DC, AD Sites & Services, DNS)
- Устранил проблемы репликации, DNS и долгих логонов после изменения сетевой архитектуры
- Настроил корректную работу сервисов AD в распределённой сети
- Внедрил централизованное управление инфраструктурой через GPO (ПО, сетевые ресурсы, принтеры)
- Повысил управляемость и снизил операционные затраты на поддержку пользователей
- Развернул и интегрировал инфраструктурные сервисы (VMware ESXi, Docker)
- Внедрил мониторинг сети и сервисов (Zabbix + Grafana), настроил алертинг
- Организовал резервное копирование по схеме 3-2-1 (Veeam, Acronis)
- Провёл переезд сетевой и серверной инфраструктуры без простоя бизнеса
- Обеспечил стабильную работу критичных сервисов (сеть, AD, 1С)