IP VPN on SD WAN
Služba IP VPN on SD WAN vám profesionálně vyřeší propojení jednotlivých poboček a veřejných cloudů se zdroji v datovém centru. Je to chytrá a bezpečná firemní síť řízená softwarem, postavená na platformě Cisco.
Základní popis služby
Služba IP VPN on SD WAN se skládá z těchto součástí:
- konektivita
- koncové zařízení
- správa síťového prostředí (dle jednotlivých variant)
- SD WAN licence
- centrální router
- zřízení služby - instalace a konfigurace
Zákazník má možnost pro řešení konektivity SD WAN využít i druhé připojení do internetu jako zálohu primárního připojení. V tom případě je nutné, aby druhé připojení bylo od jiného poskytovatele internetu. Dále musí zákazník s poskytovatelem internetu zajistit, aby nedocházelo v síti poskytovatele k zahazování následujících packetů:
- UDP ports 12346-12445
- UDP ports 5062-6085
- BFD packets marked CS6 (48 decimal)-DSCP 48
- Size packets: receiving 168B, sending 175B.
- UDP ports source and destination for vBond= 12346
Správa síťového prostředí se liší dle modelu provozu (popsáno níže). V případě SD WAN Private je za správu řešení zodpovědný zákazník. Pokud zákazník nemá osobu, která může řešení spravovat, může se s poskytovatelem dohodnout na individuální správě. Individuální správa řešení bude zpoplatněna po dohodě dle velikosti projektu. V případě SD Shared nabízí poskytovatel 4 možné varianty správy uvedené dále. Pokud zákazník požaduje konzultaci či pomoc nad rámec objednané správy, bude mu tato práce účtována nad rámec objednané správy za každých započatých 15 minut práce specialisty.
SD WAN licence zpřístupňuje softwarovou vrstvu routeru. Typ pořízené licence ovlivňuje maximální použitelnou přenosovou rychlost (nemusí být shodná s celkovou přenosovou rychlostí připojení do internetu) a případné bezpečnostní funkcionality. Licenci je nutno mít ke každému jednotlivému routeru (na lokalitě zákazníka či v datovém centru). Licence je poskytována formou pronájmu (SaaS).
Centrální router je virtuální SD WAN VPN koncentrátor umístěný v datovém centru poskytovatele. Je to vstupní bod do cloudu pro zákaznický provoz. Přes tento router prochází síťový provoz dále do zákaznického prostředí nebo do Aricoma Cloudu.
Na routery, které jsou součástí služby SD WAN, je možné nastavit dle požadavku zákazníka funkce typu routing, access lists, zone-based firewall, balancování provozu apod. Zákazník může na požádání využívat bezpečnostní funkcionality jako doplňky služby.
Modely provozu
Správa síťového prostředí - varianty
- SD WAN Router
- WAN overlay - správa WAN overlay a investigace problémů s konektivitou mezi jednotlivými SD WAN routery
- Device security - konfigurace zajišťující ochranné mechanismy proti cíleným útokům na routery, pravidelné aktualizace vydávané výrobcem (patching/upgrading)
- Zákaznické síťové prostředí
- Local firewall - správa firewallu, definice firewallových pravidel, zónový firewall do 4. síťové vrstvy, NAT
- Local gateway - zakončení zákaznických VLAN, definice routovacích pravidel, tvorba a udržování access listů
- LAN - správa L2 prvků, konfigurace trunků, VLAN, STP a další
V případě, že zákazník bude požadovat varianty Advanced, Professional nebo Outsourced a vlastní ve svém prostředí síťové zařízení Local firewall či Local gateway, přenese poskytovatel jednotlivé konfigurace z těchto zařízení do SD WAN routeru.
Odpovědnosti poskytovatele a zákazníka
- konfigurace a provoz centrálního routeru
- konfigurace prvků v zákaznické lokalitě dle zadání zákazníka a varianty správy
- správa bezpečnosti u modelu SD WAN Shared
- řešení RMA fyzických routerů
- zajištění konektivity v zákaznické lokalitě
- funkční internetová komunikace na veřejné adresy a překlad veřejných DNS záznamů
- správa síťových prvků dle varianty správy
- zapojení dodaného HW dle manuálu do sítě
- zajištění funkční kabeláže v lokalitě zákazníka
Proces řešení nefunkčnosti služby
Účtování služby
Přínosy
- pokročilé integrované funkce směrování a bezpečnosti
- možnost využít Cisco Cloud bezpečnostních funkcionalit
- možnost konfigurovat pokročilé bezpečnostní funkce (anti-malware, IPS/IDS na bázi SNORT, antivirus atd.)
- funkce ZTP (zero touch provisioning) alias plug & play
- možnost virtuálních routerů ve veřejném Cloudu (MS AZURE, AWS apod.) u varianty SD WAN private
- centrální služby typu firewall, load balancer a routing
NEVÁHEJTE, KONTAKTUJTE NÁS.
Máte zájem o další informace nebo o nabídku pro vaši konkrétní situaci?