Serviços disponibilizados na Internet
Um ERP acessível a partir do exterior, um portal de clientes, um SaaS próprio ou um servidor de correio cujo endereço não pode mudar quando a ligação muda.
Rede e conectividade
Quando a ligação deixa de ser um tarifário e passa a ser arquitetura: routing, redundância, endereçamento e controlo de ponta a ponta, integrados com o datacenter e a cloud que operamos.
Numa frase
A Seintec Systems SL concebe e opera redes empresariais a partir do seu próprio datacenter em Sant Miquel de Balenyà, Osona, província de Barcelona.
Para os projetos que o exigem, a Seintec fornece conectividade BGP, endereçamento IPv4 público —incluindo a atribuição de vários endereços ou intervalos—, acessos de fibra dedicada, routing avançado, VPN e interligação de instalações.
O datacenter dispõe de uma ligação de backbone a 10 Gb/s através da Xarxa Oberta de Catalunya e de uma ligação rádio de alta capacidade como rota alternativa, com comutação automática.
A Seintec não publica um ASN próprio nem blocos de endereçamento registados em seu nome: a capacidade é definida por projeto, com os recursos adequados a cada arquitetura.
O BGP não representa uma melhoria automática para qualquer escritório. Faz sentido quando o negócio depende de um serviço continuar acessível mesmo que uma rota de rede falhe.
Um ERP acessível a partir do exterior, um portal de clientes, um SaaS próprio ou um servidor de correio cujo endereço não pode mudar quando a ligação muda.
Quando o objetivo não é apenas ter duas ligações, mas garantir que o tráfego continua a entrar pela que se mantém operacional sem reconfigurar nada manualmente.
Várias delegações, um datacenter e uma cloud que precisam de comunicar entre si através de rotas coerentes, e não de um emaranhado de túneis criados por acumulação.
Projetos em que mudar de fornecedor não pode implicar renumerar servidores, firewalls, regras e listas de permissões de terceiros.
Servidores dedicados, cloud privada ou housing no nosso datacenter que suportam a produção, a logística ou a faturação.
Clientes, bancos ou entidades públicas que exigem uma origem de ligação estável, listas de permissões por IP ou rotas controladas.
O BGP (Border Gateway Protocol) é o protocolo que permite às redes da Internet anunciar entre si os destinos que conseguem alcançar. Numa empresa, permite que o percurso até aos seus serviços seja recalculado automaticamente quando ocorre uma falha.
Num acesso padrão, o router aprende uma rota predefinida para o operador. Se essa linha falhar, o tráfego de saída pode passar para outra, mas o tráfego de entrada destinado a um IP do primeiro operador deixa de chegar: esse endereço deixa de estar acessível.
O endereçamento é anunciado à rede, e quando um percurso deixa de estar disponível os restantes routers aprendem a alternativa. O serviço mantém o seu endereço e continua acessível por outra rota.
O BGP permite influenciar por onde entra e sai o tráfego: preferências de rota, percursos principais e de reserva, e separação entre o que é anunciado e o que se mantém interno.
Uma implementação de BGP mal concebida acrescenta complexidade sem aumentar a disponibilidade. Antes de a propor analisamos se o problema real se resolve melhor com failover, com uma segunda linha ou com uma arquitetura diferente.
| Conceito | Acesso convencional | Arquitetura BGP |
|---|---|---|
| Tráfego de entrada se a linha principal falhar | O IP do operador afetado pela falha deixa de estar acessível. | O destino é anunciado pela rota que se mantém ativa. |
| Mudança de operador | Implica renumerar serviços e avisar terceiros. | O endereçamento do projeto mantém-se estável. |
| Controlo do percurso | É decidido pelo operador. | É definido na conceção: rotas principais e de reserva. |
| Comutação | Manual ou limitada ao tráfego de saída. | Automática, consoante o que os routers aprendem. |
| Complexidade e operação | Baixa, mas com limitações funcionais. | Maior: exige conceção, documentação e operação contínua. |
Muitos projetos não precisam de BGP, mas sim de endereços públicos estáveis e suficientes. Podemos disponibilizar um ou vários endereços IPv4 públicos, e intervalos de endereços quando o projeto o justifica.
Falamos de endereçamento disponível para o projeto. Não apresentamos esses endereços como blocos registados em nome da Seintec nem como recursos próprios no RIPE.
Uma FTTH empresarial e um acesso dedicado assemelham-se no conector e pouco mais. A diferença não está no número do contrato, mas sim no que é partilhado e no que é garantido.
Num acesso partilhado, a capacidade é repartida com outros clientes e o débito real varia. Um acesso dedicado é dimensionado para um débito garantido, com a simetria contratada.
Quando o backup é enviado para o datacenter, os utilizadores trabalham com servidores remotos e as videochamadas são constantes, o upload deixa de ser um pormenor do folheto.
Duas linhas do mesmo operador podem partilhar condutas, central ou equipamentos eletrónicos. Para garantir uma redundância real analisamos o percurso e combinamos tecnologias: fibra, ligação por rádio ou satélite.
O acesso é concebido em conjunto com a firewall, o endereçamento, a VPN, a cloud e o backup. É a diferença entre contratar uma linha e conceber uma ligação.
Quando a conectividade, a rede, a infraestrutura física e o suporte pertencem a fornecedores distintos, cada incidente começa com uma discussão sobre de quem é o problema.
A Seintec não se limita a alojar um servidor: pode conceber e operar a conectividade, o routing, a segurança perimetral, a infraestrutura física, a cloud, o backup e a administração do sistema com uma única equipa.
Dados publicados pela Seintec sobre a sua infraestrutura de rede e o seu datacenter. A informação é alargada à medida que se confirmam mais parâmetros.
| Parâmetro | Situação atual |
|---|---|
| Datacenter | Datacenter próprio, operado pela Seintec |
| Localização | Sant Miquel de Balenyà, Osona, província de Barcelona (Catalunha, Espanha) |
| Sala de servidores | Mais de 150 m² de sala, com capacidade de armazenamento escalável |
| Conectividade de backbone | Ligação de backbone a 10 Gb/s através da Xarxa Oberta de Catalunya (XOC) |
| Rota alternativa (WAN backup) | Ligação rádio de alta capacidade a um centro de telecomunicações remoto, com comutação automática |
| BGP | Disponível consoante o projeto: conceção, configuração e operação de arquiteturas BGP |
| Endereçamento IP público | IPv4 público disponível consoante o projeto, incluindo a atribuição de vários endereços ou intervalos |
| Fibra dedicada | Acessos dedicados disponíveis consoante a cobertura e o projeto, a par de FTTH, ligação rádio e satélite |
| VPN e interligação de instalações | Túneis cifrados entre escritórios, datacenter e cloud |
| Alimentação elétrica | Sistemas de alimentação ininterrupta (SAI) e grupos eletrogéneos |
| Climatização | Controlo térmico contínuo, dimensionado para a densidade real dos racks |
| Operação | Centro de operações próprio com vigilância 24 × 7 e equipa técnica interna |
Não publicamos ASN, prefixos registados, upstreams nem acordos de peering porque atualmente não fazem parte da informação verificada da Seintec. Quando fizerem, serão apresentados aqui.
Sim, o BGP está disponível consoante o projeto. Concebemos, configuramos e operamos arquiteturas BGP quando o cenário o justifica: serviços publicados, redundância de caminhos, infraestruturas com múltiplas localizações ou endereçamento que tem de se manter estável.
Não publicamos ASN próprio nem blocos registados em nome da Seintec. O que oferecemos é capacidade de conceção e implementação: conectividade BGP e endereçamento IPv4 público de acordo com as necessidades de cada arquitetura.
Sim. Podemos atribuir um ou vários endereços IPv4 públicos e, quando o projeto o exige, intervalos de endereçamento para publicar serviços, separar ambientes ou cumprir requisitos de whitelisting.
É um cenário que avaliamos caso a caso. Depende dos recursos de que a empresa dispõe e da arquitetura do projeto; analisamos a situação com a equipa técnica antes de assumir qualquer compromisso.
A fibra de escritório partilha capacidade com outros clientes e o seu débito real varia. Um acesso dedicado é dimensionado para um débito garantido e com a simetria contratada, com as garantias previstas em cada contrato.
O datacenter dispõe de uma ligação à rede principal a 10 Gb/s através da Xarxa Oberta de Catalunya e de uma ligação rádio de alta capacidade a um centro de telecomunicações remoto, com comutação automática para essa rota alternativa.
Sim. Concebemos VPN encriptadas e rotas entre escritórios, datacenter e cloud, com firewalls geridas e monitorização das ligações.
O datacenter situa-se na província de Barcelona e a equipa técnica presta assistência remota em toda a Espanha, com presença física em função da localização e do âmbito do projeto.
Próximo passo
Diga-nos que serviços dependem atualmente da ligação e o que acontece quando esta falha. Analisamos o cenário e propomos uma arquitetura adequada, não a mais cara.