Office and Infra Networks

Развиваем и поддерживаем корпоративную сеть, которая обслуживает десятки тысяч сотрудников Яндекса, тысячи устройств в офисах, на складах Маркета и в сотнях локаций Яндекс Лавки, Еды и Самокатов.

 
> 30 тыс.

одновременных подключений к корпоративному VPN каждые сутки

 
> 30 тыс.

устройств одновременно подключены к корпоративному Wi-Fi каждые сутки

 
млн.

правил в фаерволе

 
> 8 тыс.

точек доступа

 
~ 15 тыс.

единиц сетевого оборудования

 
> 40

офисов по всему миру

Чем мы занимаемся

Делаем так, чтобы любой сотрудник компании мог одинаково удобно работать из любого офиса или удалённо, а любое устройство, подключённое к сети, имело стабильную связь.

Поддерживаем работу независимой сети управления дата-центров Яндекса и обеспечиваем надёжный доступ к оборудованию даже при отказе всех основных линий связи.

Собственные разработки

Офисная проводная сеть

Офисная проводная сеть

Мультивендорная сеть с акцентом на технологии с открытым программным обеспечением. Минимум проприетарного функционала позволяет быстро находить альтернативные решения в условиях меняющегося рынка телекоммуникационных устройств. Имеет полностью независимую от дата-центров Яндекса магистраль

Офисная проводная сеть

Динамический фаервол на первом хопе

Позволяет гранулярно выдавать и изолировать доступы для сотрудников, снимая нагрузку с сети передачи данных и фаерволов на конечных серверах

Флот VPN-концентраторов

Флот VPN-концентраторов

Значительно доработанный OpenVPN, умеющий хорошо масштабироваться и обслуживать несколько тысяч клиентов на одном хосте даже без Data Channel Offloading

Офисная беспроводная сеть

Офисная беспроводная сеть

Децентрализованная архитектура (без контроллеров), не зависящая от внешних сервисов (облаков) производителя

Эффективные решения

Сервис разрабатывает, внедряет и поддерживает решения разных уровней сложности.
Вот некоторые из них.

Динамический фаервол

Инфраструктура динамического фаервола на ближайшем к пользователю маршрутизаторе позволяет за считаные секунды авторизовать пользователя в сети и выдать все необходимые сетевые доступы независимо от того, где находится пользователь и по какой технологии подключается: провод, Wi-Fi или VPN.

Особенности

  • Имеет более 500 млн правил в развёрнутом виде.

Технологии

  • Язык С
  • ZeroMQ
  • IPFW FreeBSD (мы являемся одним из основных контрибьюторов в разработку IPFW)
  • FreeRADIUS, Dot1X/EAP-TLS

Проводная сеть

Тысячи Ethernet-коммутаторов в офисах, на складах и в других точках присутствия объединяются в несколько разделённых сетей, обслуживают десятки сервисов и предоставляют доступ к сетевым ресурсам для всех сотрудников Яндекса.

Особенности

  • Максимально унифицированная топология для эффективной эксплуатации и автоматизации.
  • Отсутствие технологий vendor-lock.
  • Преимущественно L2-сегментация. Также есть L3-доступ и доступ с наложенной сетью для больших L2-сегментов там, где это необходимо (например, Wi-Fi).
  • Наши роутеры — x86-серверы с FreeBSD на борту.

Технологии

  • STP
  • VXLAN
  • L3 Access
  • FreeBSD

Технологический стек

Работаем с широким спектром технологий и языков, чтобы быстро и эффективно решать задачи.

C

Актуален для системной разработки ядра ОС FreeBSD, инфраструктуры динамического фаервола, а также прикладного софта, требующего быстрой работы в сложных условиях.

Эффективное решение для ситуаций, в которых производительность стоит на первом месте или есть необходимость работать как можно ближе к «железу»

Python

Используется для настройки оборудования и взаимодействия с системами Source of Truth. Множество мониторинговых проверок также написано на Python

Go

Пока используется редко, но команда рассматривает его как альтернативу Python/C

Shell

Часть автоматики использует несложные shell-скрипты

Perl

Используется для части вспомогательных скриптов, необходимых для работы динамического фаервола и соответствующего ПО

Выступления экспертов направления

nexthop-2024. Wi-Fi в Яндексе

nexthop-2024. Wi-Fi в Яндексе

nexthop-2024. Внешняя связность инфраструктурных сетей Яндекса

nexthop-2024. Внешняя связность инфраструктурных сетей Яндекса

EuroBSDcon-2024. Boris Lytochkin. Can you fit 500M of rules into a firewall?

EuroBSDcon-2024. Boris Lytochkin. Can you fit 500M of rules into a firewall?

Как попасть в направление

В Office and Infra Networks есть задачи для разных технических специалистов. Нужны как амбициозные и опытные сетевые инженеры, так и специалисты в области беспроводных технологий, сетевой и системной разработки. Будем рады и специалистам, хорошо знакомым с работой корпоративных сетей.

Вы также можете попробовать свои силы в формате буткемпа в Core Infrastructure.