Salteu al contingut principal

Xarxa i connectivitat

BGP, adreçament IP públic i fibra dedicada per a empreses

Quan la connexió deixa de ser una tarifa i passa a ser arquitectura: routing, redundància, adreçament i control d'extrem a extrem, integrats amb el datacenter i el cloud que operem.

En una frase

Seintec Systems SL dissenya i opera xarxes empresarials des del seu datacenter propi a Sant Miquel de Balenyà, Osona, província de Barcelona.

Per als projectes que ho requereixen, Seintec proporciona connectivitat BGP, adreçament IPv4 públic —inclosa l'assignació de diverses adreces o rangs—, accessos de fibra dedicada, routing avançat, VPN i interconnexió de seus.

El datacenter disposa de sortida troncal a 10 Gb/s per la Xarxa Oberta de Catalunya i d'un radioenllaç d'alta capacitat com a ruta alternativa, amb commutació automàtica.

Seintec no publica ASN propi ni blocs d'adreçament registrats al seu nom: la capacitat s'articula per projecte, amb els recursos que corresponen a cada arquitectura.

Quan una empresa necessita BGP de debò

BGP no és una millora automàtica per a qualsevol oficina. Té sentit quan el negoci depèn que un servei continuï essent accessible encara que falli un camí de xarxa.

Serveis publicats a Internet

Un ERP accessible des de fora, un portal de clients, un SaaS propi o un servidor de correu l'adreça del qual no pot canviar quan canvia la línia.

Continuïtat davant la caiguda d'un enllaç

Quan l'objectiu no és només tenir dues línies, sinó que el trànsit continuï entrant per la que quedi dempeus sense reconfigurar res a mà.

Empreses multiseu

Diverses delegacions, un datacenter i cloud que s'han de veure entre si amb rutes coherents, no amb un embolic de túnels muntats per acumulació.

Adreçament que ha de sobreviure a l'operador

Projectes on canviar de proveïdor no pot implicar renumerar servidors, tallafocs, regles i llistes blanques de tercers.

Infraestructura crítica allotjada

Servidors dedicats, cloud privat o housing al nostre datacenter que donen servei a producció, logística o facturació.

Requisits de tercers

Clients, bancs o administracions que exigeixen origen de connexió estable, whitelisting per IP o rutes controlades.

Què és el BGP i quin problema resol

El BGP (Border Gateway Protocol) és el protocol amb què les xarxes d'Internet s'anuncien entre elles quins destins saben assolir. En una empresa serveix perquè el camí cap als teus serveis es recalculi sol quan alguna cosa es trenca.

Una connexió convencional només sap sortir

En un accés estàndard, el router aprèn una ruta per defecte cap a l'operador. Si aquella línia cau, el trànsit de sortida pot commutar, però el trànsit d'entrada cap a una IP del primer operador deixa d'arribar: aquella adreça ja no és assolible.

Amb BGP el camí s'anuncia

L'adreçament s'anuncia a la xarxa i, quan un camí desapareix, la resta de routers aprenen l'alternativa. El servei conserva la seva adreça i continua essent accessible per una altra ruta.

Convergència i control

El BGP permet influir en per on entra i surt el trànsit: preferències de ruta, camins primaris i de reserva, i separació entre el que es publica i el que es manté intern.

No és màgia, és disseny

Un BGP mal plantejat afegeix complexitat sense guanyar disponibilitat. Abans de proposar-lo analitzem si el problema real es resol millor amb failover, amb una segona línia o amb una arquitectura diferent.

Connexió convencional davant arquitectura amb BGP

Connexió convencional davant arquitectura amb BGP
ConcepteAccés convencionalArquitectura BGP
Trànsit d'entrada si cau la línia principalLa IP de l'operador caigut deixa de ser assolible.El destí s'anuncia per la ruta que continua activa.
Canvi d'operadorImplica renumerar serveis i avisar tercers.L'adreçament del projecte es manté estable.
Control del camíEl decideix l'operador.Es defineix al disseny: rutes primàries i de reserva.
CommutacióManual o limitada al trànsit de sortida.Automàtica, segons el que aprenen els routers.
Complexitat i operacióBaixa, però amb sostre funcional.Més alta: requereix disseny, documentació i operació contínua.

Adreçament IPv4 públic

Molts projectes no necessiten BGP, però sí adreces públiques estables i suficients. Podem facilitar una o diverses adreces IPv4 públiques, i rangs quan el projecte ho justifica.

Parlem d'adreçament disponible per al projecte. No presentem aquestes adreces com a blocs registrats a nom de Seintec ni com a recursos propis a RIPE.

  • Publicar serveis: web, correu, portals de client o API.
  • VPN de seu a seu i accés remot amb extrem fix.
  • Tallafocs amb regles i NAT un a un per servei.
  • Llistes blanques exigides per bancs, clients o administracions.
  • Servidors SMTP amb reputació associada a l'adreça.
  • Separar entorns: producció, preproducció i gestió.
  • Servidors dedicats i cloud privat amb adreçament propi del projecte.
  • Housing d'equips del client que han de ser accessibles des d'Internet.

Fibra dedicada: què canvia respecte a una fibra d'oficina

Una FTTH empresarial i un accés dedicat s'assemblen en el connector i en poca cosa més. La diferència no és el número del contracte, sinó què es comparteix i què es compromet.

Amplada de banda compartida davant compromesa

En un accés compartit, la capacitat es reparteix amb altres clients i el cabal real varia. Un accés dedicat es dimensiona per a un cabal compromès, amb la simetria que es contracti.

La pujada és tan important com la baixada

Quan el backup puja al datacenter, els usuaris treballen contra servidors remots i les videotrucades són constants, la pujada deixa de ser un detall del fullet.

Dues fibres no sempre són dos camins

Dues línies del mateix operador poden compartir canalització, central o electrònica. Per a una redundància real analitzem el recorregut i combinem tecnologies: fibra, radioenllaç o satèl·lit.

Integració amb la resta de la infraestructura

L'accés es dissenya al costat del tallafocs, l'adreçament, la VPN, el cloud i el backup. És la diferència entre contractar una línia i dissenyar una connexió.

D'Internet a la teva aplicació, una única responsabilitat

Quan la connectivitat, la xarxa, la infraestructura física i el suport pertanyen a proveïdors diferents, cada incidència comença amb una discussió sobre de qui és el problema.

  1. 01Fibra o radioenllaç
  2. 02Routing i BGP
  3. 03Tallafocs perimetral
  4. 04Datacenter propi
  5. 05Servidors i cloud
  6. 06Virtualització
  7. 07Sistema operatiu
  8. 08Backup i recuperació
  9. 09Monitoratge
  10. 10Suport a l'usuari

Seintec no es limita a allotjar un servidor: pot dissenyar i operar la connectivitat, el routing, la seguretat perimetral, la infraestructura física, el cloud, el backup i l'administració del sistema des d'un mateix equip.

Fitxa tècnica de xarxa

Dades publicades per Seintec sobre la seva infraestructura de xarxa i el seu datacenter. S'amplia a mesura que es confirmen més paràmetres.

Fitxa tècnica de xarxa
ParàmetreSituació actual
DatacenterDatacenter propi, operat per Seintec
LocalitzacióSant Miquel de Balenyà, Osona, província de Barcelona (Catalunya, Espanya)
Sala de servidorsMés de 150 m² de sala, amb capacitat d'emmagatzematge escalable
Connectivitat troncalSortida troncal a 10 Gb/s per la Xarxa Oberta de Catalunya (XOC)
Ruta alternativa (WAN backup)Radioenllaç d'alta capacitat contra un centre de telecomunicacions remot, amb commutació automàtica
BGPDisponible segons projecte: disseny, configuració i operació d'arquitectures BGP
Adreçament IP públicIPv4 pública disponible segons projecte, inclosa l'assignació de diverses adreces o rangs
Fibra dedicadaAccessos dedicats disponibles segons cobertura i projecte, al costat de FTTH, radioenllaç i satèl·lit
VPN i interconnexió de seusTúnels xifrats entre oficines, datacenter i cloud
Alimentació elèctricaSistemes d'alimentació ininterrompuda (SAI) i grups electrògens
ClimatitzacióControl tèrmic continu, dimensionat a la densitat real dels racks
OperacióCentre d'operacions propi amb vigilància 24 × 7 i equip tècnic en plantilla

No publiquem ASN, prefixos registrats, upstreams ni acords de peering perquè avui no formen part de la informació verificada de Seintec. Quan ho siguin, apareixeran aquí.

Preguntes freqüents sobre xarxa i connectivitat

Oferiu BGP?

Sí, el BGP està disponible segons projecte. Dissenyem, configurem i operem arquitectures BGP quan l'escenari ho justifica: serveis publicats, redundància de camins, infraestructures multiseu o adreçament que s'ha de mantenir estable.

Teniu ASN propi o blocs d'IP registrats?

No publiquem ASN propi ni blocs registrats a nom de Seintec. El que oferim és capacitat de projecte: connectivitat BGP i adreçament IPv4 públic segons les necessitats de cada arquitectura.

Puc tenir diverses adreces IP públiques?

Sí. Podem assignar una o diverses adreces IPv4 públiques i, quan el projecte ho requereix, rangs d'adreçament per publicar serveis, separar entorns o complir requisits de whitelisting.

Puc connectar el meu propi ASN?

És un escenari que estudiem cas per cas. Depèn dels recursos de què disposi l'empresa i de l'arquitectura del projecte; ho analitzem amb l'equip tècnic abans de comprometre res.

Quina diferència hi ha entre fibra dedicada i la fibra de l'oficina?

Una fibra d'oficina comparteix capacitat amb altres clients i el cabal real varia. Un accés dedicat es dimensiona per a un cabal compromès i amb la simetria contractada, amb les garanties que reculli cada contracte.

Què passa si cau la connexió principal del datacenter?

El datacenter disposa de sortida troncal a 10 Gb/s per la Xarxa Oberta de Catalunya i d'un radioenllaç d'alta capacitat contra un centre de telecomunicacions remot, amb commutació automàtica cap a aquesta ruta alternativa.

Podeu interconnectar diverses seus?

Sí. Dissenyem VPN xifrades i rutes entre oficines, datacenter i cloud, amb tallafocs gestionats i monitoratge dels enllaços.

Treballeu fora de Barcelona?

El datacenter és a la província de Barcelona i l'equip tècnic intervé en remot a tot Espanya, amb presència física segons la ubicació i l'abast del projecte.

Següent pas

Parlem amb un enginyer de xarxa

Explica'ns quins serveis depenen avui de la connexió i què passa quan cau. Analitzem l'escenari i proposem una arquitectura proporcionada, no la més cara.