Serveis publicats a Internet
Un ERP accessible des de fora, un portal de clients, un SaaS propi o un servidor de correu l'adreça del qual no pot canviar quan canvia la línia.
Xarxa i connectivitat
Quan la connexió deixa de ser una tarifa i passa a ser arquitectura: routing, redundància, adreçament i control d'extrem a extrem, integrats amb el datacenter i el cloud que operem.
En una frase
Seintec Systems SL dissenya i opera xarxes empresarials des del seu datacenter propi a Sant Miquel de Balenyà, Osona, província de Barcelona.
Per als projectes que ho requereixen, Seintec proporciona connectivitat BGP, adreçament IPv4 públic —inclosa l'assignació de diverses adreces o rangs—, accessos de fibra dedicada, routing avançat, VPN i interconnexió de seus.
El datacenter disposa de sortida troncal a 10 Gb/s per la Xarxa Oberta de Catalunya i d'un radioenllaç d'alta capacitat com a ruta alternativa, amb commutació automàtica.
Seintec no publica ASN propi ni blocs d'adreçament registrats al seu nom: la capacitat s'articula per projecte, amb els recursos que corresponen a cada arquitectura.
BGP no és una millora automàtica per a qualsevol oficina. Té sentit quan el negoci depèn que un servei continuï essent accessible encara que falli un camí de xarxa.
Un ERP accessible des de fora, un portal de clients, un SaaS propi o un servidor de correu l'adreça del qual no pot canviar quan canvia la línia.
Quan l'objectiu no és només tenir dues línies, sinó que el trànsit continuï entrant per la que quedi dempeus sense reconfigurar res a mà.
Diverses delegacions, un datacenter i cloud que s'han de veure entre si amb rutes coherents, no amb un embolic de túnels muntats per acumulació.
Projectes on canviar de proveïdor no pot implicar renumerar servidors, tallafocs, regles i llistes blanques de tercers.
Servidors dedicats, cloud privat o housing al nostre datacenter que donen servei a producció, logística o facturació.
Clients, bancs o administracions que exigeixen origen de connexió estable, whitelisting per IP o rutes controlades.
El BGP (Border Gateway Protocol) és el protocol amb què les xarxes d'Internet s'anuncien entre elles quins destins saben assolir. En una empresa serveix perquè el camí cap als teus serveis es recalculi sol quan alguna cosa es trenca.
En un accés estàndard, el router aprèn una ruta per defecte cap a l'operador. Si aquella línia cau, el trànsit de sortida pot commutar, però el trànsit d'entrada cap a una IP del primer operador deixa d'arribar: aquella adreça ja no és assolible.
L'adreçament s'anuncia a la xarxa i, quan un camí desapareix, la resta de routers aprenen l'alternativa. El servei conserva la seva adreça i continua essent accessible per una altra ruta.
El BGP permet influir en per on entra i surt el trànsit: preferències de ruta, camins primaris i de reserva, i separació entre el que es publica i el que es manté intern.
Un BGP mal plantejat afegeix complexitat sense guanyar disponibilitat. Abans de proposar-lo analitzem si el problema real es resol millor amb failover, amb una segona línia o amb una arquitectura diferent.
| Concepte | Accés convencional | Arquitectura BGP |
|---|---|---|
| Trànsit d'entrada si cau la línia principal | La IP de l'operador caigut deixa de ser assolible. | El destí s'anuncia per la ruta que continua activa. |
| Canvi d'operador | Implica renumerar serveis i avisar tercers. | L'adreçament del projecte es manté estable. |
| Control del camí | El decideix l'operador. | Es defineix al disseny: rutes primàries i de reserva. |
| Commutació | Manual o limitada al trànsit de sortida. | Automàtica, segons el que aprenen els routers. |
| Complexitat i operació | Baixa, però amb sostre funcional. | Més alta: requereix disseny, documentació i operació contínua. |
Molts projectes no necessiten BGP, però sí adreces públiques estables i suficients. Podem facilitar una o diverses adreces IPv4 públiques, i rangs quan el projecte ho justifica.
Parlem d'adreçament disponible per al projecte. No presentem aquestes adreces com a blocs registrats a nom de Seintec ni com a recursos propis a RIPE.
Una FTTH empresarial i un accés dedicat s'assemblen en el connector i en poca cosa més. La diferència no és el número del contracte, sinó què es comparteix i què es compromet.
En un accés compartit, la capacitat es reparteix amb altres clients i el cabal real varia. Un accés dedicat es dimensiona per a un cabal compromès, amb la simetria que es contracti.
Quan el backup puja al datacenter, els usuaris treballen contra servidors remots i les videotrucades són constants, la pujada deixa de ser un detall del fullet.
Dues línies del mateix operador poden compartir canalització, central o electrònica. Per a una redundància real analitzem el recorregut i combinem tecnologies: fibra, radioenllaç o satèl·lit.
L'accés es dissenya al costat del tallafocs, l'adreçament, la VPN, el cloud i el backup. És la diferència entre contractar una línia i dissenyar una connexió.
Quan la connectivitat, la xarxa, la infraestructura física i el suport pertanyen a proveïdors diferents, cada incidència comença amb una discussió sobre de qui és el problema.
Seintec no es limita a allotjar un servidor: pot dissenyar i operar la connectivitat, el routing, la seguretat perimetral, la infraestructura física, el cloud, el backup i l'administració del sistema des d'un mateix equip.
Dades publicades per Seintec sobre la seva infraestructura de xarxa i el seu datacenter. S'amplia a mesura que es confirmen més paràmetres.
| Paràmetre | Situació actual |
|---|---|
| Datacenter | Datacenter propi, operat per Seintec |
| Localització | Sant Miquel de Balenyà, Osona, província de Barcelona (Catalunya, Espanya) |
| Sala de servidors | Més de 150 m² de sala, amb capacitat d'emmagatzematge escalable |
| Connectivitat troncal | Sortida troncal a 10 Gb/s per la Xarxa Oberta de Catalunya (XOC) |
| Ruta alternativa (WAN backup) | Radioenllaç d'alta capacitat contra un centre de telecomunicacions remot, amb commutació automàtica |
| BGP | Disponible segons projecte: disseny, configuració i operació d'arquitectures BGP |
| Adreçament IP públic | IPv4 pública disponible segons projecte, inclosa l'assignació de diverses adreces o rangs |
| Fibra dedicada | Accessos dedicats disponibles segons cobertura i projecte, al costat de FTTH, radioenllaç i satèl·lit |
| VPN i interconnexió de seus | Túnels xifrats entre oficines, datacenter i cloud |
| Alimentació elèctrica | Sistemes d'alimentació ininterrompuda (SAI) i grups electrògens |
| Climatització | Control tèrmic continu, dimensionat a la densitat real dels racks |
| Operació | Centre d'operacions propi amb vigilància 24 × 7 i equip tècnic en plantilla |
No publiquem ASN, prefixos registrats, upstreams ni acords de peering perquè avui no formen part de la informació verificada de Seintec. Quan ho siguin, apareixeran aquí.
Sí, el BGP està disponible segons projecte. Dissenyem, configurem i operem arquitectures BGP quan l'escenari ho justifica: serveis publicats, redundància de camins, infraestructures multiseu o adreçament que s'ha de mantenir estable.
No publiquem ASN propi ni blocs registrats a nom de Seintec. El que oferim és capacitat de projecte: connectivitat BGP i adreçament IPv4 públic segons les necessitats de cada arquitectura.
Sí. Podem assignar una o diverses adreces IPv4 públiques i, quan el projecte ho requereix, rangs d'adreçament per publicar serveis, separar entorns o complir requisits de whitelisting.
És un escenari que estudiem cas per cas. Depèn dels recursos de què disposi l'empresa i de l'arquitectura del projecte; ho analitzem amb l'equip tècnic abans de comprometre res.
Una fibra d'oficina comparteix capacitat amb altres clients i el cabal real varia. Un accés dedicat es dimensiona per a un cabal compromès i amb la simetria contractada, amb les garanties que reculli cada contracte.
El datacenter disposa de sortida troncal a 10 Gb/s per la Xarxa Oberta de Catalunya i d'un radioenllaç d'alta capacitat contra un centre de telecomunicacions remot, amb commutació automàtica cap a aquesta ruta alternativa.
Sí. Dissenyem VPN xifrades i rutes entre oficines, datacenter i cloud, amb tallafocs gestionats i monitoratge dels enllaços.
El datacenter és a la província de Barcelona i l'equip tècnic intervé en remot a tot Espanya, amb presència física segons la ubicació i l'abast del projecte.
Següent pas
Explica'ns quins serveis depenen avui de la connexió i què passa quan cau. Analitzem l'escenari i proposem una arquitectura proporcionada, no la més cara.