En la capa perimetral: HA VPN, LAN a LAN para socios comerciales
Cualquier VPN proporciona cifrado de datos e integridad de datos. VPN de LAN a LAN permite oficinas o 3rd socios comerciales en múltiples ubicaciones para establecer conexiones seguras entre sí a través de Internet. Las empresas adoptan esta solución, ya que les da flexibilidad y es muy rentable.
Testimonios de
Medio ambiente
Objetivo
Fuimos seleccionados para diseñar e implementar una solución VPN de alta disponibilidad (HA) para 180 oficinas satélite y clientes de terceros. El objetivo principal era ofrecer una solución VPN rentable, confiable, segura y escalable para cumplir con los requisitos comerciales.
Lo que fue hecho
Después de una revisión minuciosa de todos los requisitos, hemos proporcionado un diseño inicial que el cliente ha aceptado para su implementación. En detalle, basamos todo el proyecto en VPN (túnel IPSec) con inyección de ruta inversa en un protocolo de enrutamiento. Por lo tanto, pudimos anunciar todas las rutas dinámicamente a nuevos proveedores.
NAT'ing tuvo que implementarse para evitar rangos de red en conflicto con proveedores externos y también la necesidad de anunciar diferentes entornos. El tráfico no cifrado ha sido sometido a un filtrado estricto a través de los firewalls perimetrales antes de permitirlo a la red. Las conexiones de alta disponibilidad tenían una opción para finalizar en cualquiera de los dos sitios con HSRP que proporciona una conmutación por error resistente. Antes de entregar el entorno a las operaciones, hemos satisfecho los criterios funcionales y no funcionales. Lo logramos mediante rigurosas certificaciones y pruebas. Hemos trabajado en estrecha colaboración con los miembros del equipo técnico local con el cliente final para ayudar con la presentación de informes, el seguimiento y la resolución de problemas. Todo el diseño es muy escalable, lo que permite que el departamento de TI interno agregue nuevos sitios o proveedores externos sin comprometer su seguridad.
Achievement
La compañía ha ahorrado una cantidad sustancial de dinero al no implementar circuitos privados o 180x MPLS puntos. El cliente está encantado de que una solución sea altamente escalable y ya ha extendido este servicio a nuevos socios comerciales. En general, todo el proyecto ha tenido mucho éxito para nuestro cliente, y están utilizando esta solución hasta el día de hoy.