Saltar para o conteúdo principal

Rede e conectividade

BGP, endereçamento IP público e fibra dedicada para empresas

Quando a ligação deixa de ser um tarifário e passa a ser arquitetura: routing, redundância, endereçamento e controlo de ponta a ponta, integrados com o datacenter e a cloud que operamos.

Numa frase

A Seintec Systems SL concebe e opera redes empresariais a partir do seu próprio datacenter em Sant Miquel de Balenyà, Osona, província de Barcelona.

Para os projetos que o exigem, a Seintec fornece conectividade BGP, endereçamento IPv4 público —incluindo a atribuição de vários endereços ou intervalos—, acessos de fibra dedicada, routing avançado, VPN e interligação de instalações.

O datacenter dispõe de uma ligação de backbone a 10 Gb/s através da Xarxa Oberta de Catalunya e de uma ligação rádio de alta capacidade como rota alternativa, com comutação automática.

A Seintec não publica um ASN próprio nem blocos de endereçamento registados em seu nome: a capacidade é definida por projeto, com os recursos adequados a cada arquitetura.

Quando uma empresa precisa realmente de BGP

O BGP não representa uma melhoria automática para qualquer escritório. Faz sentido quando o negócio depende de um serviço continuar acessível mesmo que uma rota de rede falhe.

Serviços disponibilizados na Internet

Um ERP acessível a partir do exterior, um portal de clientes, um SaaS próprio ou um servidor de correio cujo endereço não pode mudar quando a ligação muda.

Continuidade em caso de falha de uma ligação

Quando o objetivo não é apenas ter duas ligações, mas garantir que o tráfego continua a entrar pela que se mantém operacional sem reconfigurar nada manualmente.

Empresas com várias instalações

Várias delegações, um datacenter e uma cloud que precisam de comunicar entre si através de rotas coerentes, e não de um emaranhado de túneis criados por acumulação.

Endereçamento que não deve depender do operador

Projetos em que mudar de fornecedor não pode implicar renumerar servidores, firewalls, regras e listas de permissões de terceiros.

Infraestrutura crítica alojada

Servidores dedicados, cloud privada ou housing no nosso datacenter que suportam a produção, a logística ou a faturação.

Requisitos de terceiros

Clientes, bancos ou entidades públicas que exigem uma origem de ligação estável, listas de permissões por IP ou rotas controladas.

O que é o BGP e que problema resolve

O BGP (Border Gateway Protocol) é o protocolo que permite às redes da Internet anunciar entre si os destinos que conseguem alcançar. Numa empresa, permite que o percurso até aos seus serviços seja recalculado automaticamente quando ocorre uma falha.

Uma ligação convencional só sabe encaminhar tráfego de saída

Num acesso padrão, o router aprende uma rota predefinida para o operador. Se essa linha falhar, o tráfego de saída pode passar para outra, mas o tráfego de entrada destinado a um IP do primeiro operador deixa de chegar: esse endereço deixa de estar acessível.

Com BGP o percurso é anunciado

O endereçamento é anunciado à rede, e quando um percurso deixa de estar disponível os restantes routers aprendem a alternativa. O serviço mantém o seu endereço e continua acessível por outra rota.

Convergência e controlo

O BGP permite influenciar por onde entra e sai o tráfego: preferências de rota, percursos principais e de reserva, e separação entre o que é anunciado e o que se mantém interno.

Não é magia, é conceção

Uma implementação de BGP mal concebida acrescenta complexidade sem aumentar a disponibilidade. Antes de a propor analisamos se o problema real se resolve melhor com failover, com uma segunda linha ou com uma arquitetura diferente.

Ligação convencional face a arquitetura com BGP

Ligação convencional face a arquitetura com BGP
ConceitoAcesso convencionalArquitetura BGP
Tráfego de entrada se a linha principal falharO IP do operador afetado pela falha deixa de estar acessível.O destino é anunciado pela rota que se mantém ativa.
Mudança de operadorImplica renumerar serviços e avisar terceiros.O endereçamento do projeto mantém-se estável.
Controlo do percursoÉ decidido pelo operador.É definido na conceção: rotas principais e de reserva.
ComutaçãoManual ou limitada ao tráfego de saída.Automática, consoante o que os routers aprendem.
Complexidade e operaçãoBaixa, mas com limitações funcionais.Maior: exige conceção, documentação e operação contínua.

Endereçamento IPv4 público

Muitos projetos não precisam de BGP, mas sim de endereços públicos estáveis e suficientes. Podemos disponibilizar um ou vários endereços IPv4 públicos, e intervalos de endereços quando o projeto o justifica.

Falamos de endereçamento disponível para o projeto. Não apresentamos esses endereços como blocos registados em nome da Seintec nem como recursos próprios no RIPE.

  • Publicar serviços: web, correio eletrónico, portais de cliente ou API.
  • VPN entre instalações e acesso remoto com um ponto terminal fixo.
  • Firewalls com regras e NAT um para um por serviço.
  • Listas de permissões exigidas por bancos, clientes ou entidades públicas.
  • Servidores SMTP com reputação associada ao endereço.
  • Separar ambientes: produção, pré-produção e gestão.
  • Servidores dedicados e cloud privada com endereçamento próprio do projeto.
  • Housing de equipamentos do cliente que têm de estar acessíveis a partir da Internet.

Fibra dedicada: o que muda em relação à fibra de um escritório

Uma FTTH empresarial e um acesso dedicado assemelham-se no conector e pouco mais. A diferença não está no número do contrato, mas sim no que é partilhado e no que é garantido.

Largura de banda partilhada versus garantida

Num acesso partilhado, a capacidade é repartida com outros clientes e o débito real varia. Um acesso dedicado é dimensionado para um débito garantido, com a simetria contratada.

Upload tão importante como o download

Quando o backup é enviado para o datacenter, os utilizadores trabalham com servidores remotos e as videochamadas são constantes, o upload deixa de ser um pormenor do folheto.

Duas fibras nem sempre são dois percursos

Duas linhas do mesmo operador podem partilhar condutas, central ou equipamentos eletrónicos. Para garantir uma redundância real analisamos o percurso e combinamos tecnologias: fibra, ligação por rádio ou satélite.

Integração com o resto da infraestrutura

O acesso é concebido em conjunto com a firewall, o endereçamento, a VPN, a cloud e o backup. É a diferença entre contratar uma linha e conceber uma ligação.

Da Internet à sua aplicação, uma única responsabilidade

Quando a conectividade, a rede, a infraestrutura física e o suporte pertencem a fornecedores distintos, cada incidente começa com uma discussão sobre de quem é o problema.

  1. 01Fibra ou ligação rádio
  2. 02Routing e BGP
  3. 03Firewall perimetral
  4. 04Datacenter próprio
  5. 05Servidores e cloud
  6. 06Virtualização
  7. 07Sistema operativo
  8. 08Backup e recuperação
  9. 09Monitorização
  10. 10Suporte ao utilizador

A Seintec não se limita a alojar um servidor: pode conceber e operar a conectividade, o routing, a segurança perimetral, a infraestrutura física, a cloud, o backup e a administração do sistema com uma única equipa.

Ficha técnica de rede

Dados publicados pela Seintec sobre a sua infraestrutura de rede e o seu datacenter. A informação é alargada à medida que se confirmam mais parâmetros.

Ficha técnica de rede
ParâmetroSituação atual
DatacenterDatacenter próprio, operado pela Seintec
LocalizaçãoSant Miquel de Balenyà, Osona, província de Barcelona (Catalunha, Espanha)
Sala de servidoresMais de 150 m² de sala, com capacidade de armazenamento escalável
Conectividade de backboneLigação de backbone a 10 Gb/s através da Xarxa Oberta de Catalunya (XOC)
Rota alternativa (WAN backup)Ligação rádio de alta capacidade a um centro de telecomunicações remoto, com comutação automática
BGPDisponível consoante o projeto: conceção, configuração e operação de arquiteturas BGP
Endereçamento IP públicoIPv4 público disponível consoante o projeto, incluindo a atribuição de vários endereços ou intervalos
Fibra dedicadaAcessos dedicados disponíveis consoante a cobertura e o projeto, a par de FTTH, ligação rádio e satélite
VPN e interligação de instalaçõesTúneis cifrados entre escritórios, datacenter e cloud
Alimentação elétricaSistemas de alimentação ininterrupta (SAI) e grupos eletrogéneos
ClimatizaçãoControlo térmico contínuo, dimensionado para a densidade real dos racks
OperaçãoCentro de operações próprio com vigilância 24 × 7 e equipa técnica interna

Não publicamos ASN, prefixos registados, upstreams nem acordos de peering porque atualmente não fazem parte da informação verificada da Seintec. Quando fizerem, serão apresentados aqui.

Perguntas frequentes sobre rede e conectividade

¿Disponibilizam BGP?

Sim, o BGP está disponível consoante o projeto. Concebemos, configuramos e operamos arquiteturas BGP quando o cenário o justifica: serviços publicados, redundância de caminhos, infraestruturas com múltiplas localizações ou endereçamento que tem de se manter estável.

¿Têm ASN próprio ou blocos de IP registados?

Não publicamos ASN próprio nem blocos registados em nome da Seintec. O que oferecemos é capacidade de conceção e implementação: conectividade BGP e endereçamento IPv4 público de acordo com as necessidades de cada arquitetura.

¿Posso ter vários endereços IP públicos?

Sim. Podemos atribuir um ou vários endereços IPv4 públicos e, quando o projeto o exige, intervalos de endereçamento para publicar serviços, separar ambientes ou cumprir requisitos de whitelisting.

¿Posso ligar o meu próprio ASN?

É um cenário que avaliamos caso a caso. Depende dos recursos de que a empresa dispõe e da arquitetura do projeto; analisamos a situação com a equipa técnica antes de assumir qualquer compromisso.

¿Qual é a diferença entre fibra dedicada e a fibra do escritório?

A fibra de escritório partilha capacidade com outros clientes e o seu débito real varia. Um acesso dedicado é dimensionado para um débito garantido e com a simetria contratada, com as garantias previstas em cada contrato.

¿O que acontece se a ligação principal do datacenter falhar?

O datacenter dispõe de uma ligação à rede principal a 10 Gb/s através da Xarxa Oberta de Catalunya e de uma ligação rádio de alta capacidade a um centro de telecomunicações remoto, com comutação automática para essa rota alternativa.

¿Podem interligar várias instalações?

Sim. Concebemos VPN encriptadas e rotas entre escritórios, datacenter e cloud, com firewalls geridas e monitorização das ligações.

¿Trabalham fora de Barcelona?

O datacenter situa-se na província de Barcelona e a equipa técnica presta assistência remota em toda a Espanha, com presença física em função da localização e do âmbito do projeto.

Próximo passo

Vamos falar com um engenheiro de redes

Diga-nos que serviços dependem atualmente da ligação e o que acontece quando esta falha. Analisamos o cenário e propomos uma arquitetura adequada, não a mais cara.