Спроектировал и внедрил корпоративную сетевую архитектуру (2 офиса + производство, ~150 пользователей

- Реализовал сегментацию сети (VLAN: Voice / Users / Printers / Servers / MGMT) с разграничением доступа

- Настроил L2/L3 инфраструктуру (trunk/access, inter-VLAN routing, IP addressing)

- Построил модель сетевой безопасности (firewall, NAT, ACL, connection tracking на MikroTik)

- Обеспечил контролируемое взаимодействие между сегментами сети и доступ к критичным сервисам

- Организовал межофисную связность (WireGuard site-to-site), обеспечил стабильный доступ к ресурсам

- Реализовал удалённый доступ пользователей с учётом безопасности и маршрутизации трафика

- Спроектировал и внедрил отказоустойчивую доменную инфраструктуру (3 DC, AD Sites & Services, DNS)

- Устранил проблемы репликации, DNS и долгих логонов после изменения сетевой архитектуры

- Настроил корректную работу сервисов AD в распределённой сети

- Внедрил централизованное управление инфраструктурой через GPO (ПО, сетевые ресурсы, принтеры)

- Повысил управляемость и снизил операционные затраты на поддержку пользователей

- Развернул и интегрировал инфраструктурные сервисы (VMware ESXi, Docker)

- Внедрил мониторинг сети и сервисов (Zabbix + Grafana), настроил алертинг

- Организовал резервное копирование по схеме 3-2-1 (Veeam, Acronis)

- Провёл переезд сетевой и серверной инфраструктуры без простоя бизнеса

- Обеспечил стабильную работу критичных сервисов (сеть, AD, 1С)