desk with computer monitors and a projected image from the monitors in the background

Redes virtuales de clientes sobre infraestructura Ethernet compartida

GUÍA DE SOLUCIONES

Las empresas de gestión de edificios actuales pueden obtener ingresos de sus inquilinos comerciales ofreciendo servicios más allá del simple espacio físico. La conectividad de red confiable y segura, así como los servicios de almacenamiento de datos, son ahora altamente atractivos para los inquilinos comerciales. Sin embargo, cuando tu empresa gestiona un edificio con múltiples inquilinos—ya sea un centro comercial o un edificio de oficinas—¿cómo puedes ofrecer estos servicios de forma segura, asequible y sencilla?

La clave está en poder construir una infraestructura de red única en todo el edificio y, a continuación, permitir que los inquilinos individuales superpongan sus propias redes virtuales sobre esta infraestructura compartida. Además, es vital conseguir esta virtualización de red de forma segura. Los inquilinos individuales tienen que estar seguros al 100% de que su red virtual es completamente invulnerable al fisgoneo o a la infección por parte de otros inquilinos.

Además, para satisfacer sus necesidades de gestión de red, la infraestructura debe ser resistente, escalable y fácil de gestionar.

Allied Telesis ha desarrollado una combinación de productos y características que proporcionan una infraestructura de red virtual extraordinariamente segura, fiable y de alto rendimiento a precios extremadamente rentables.

Documentos relacionados

Soluciones

Descubra cómo nuestros productos y funciones líderes del sector crean soluciones para satisfacer las necesidades de su empresa.

Guías de funciones

Descubra cómo instalar y configurar las funciones clave de switches y routers avanzados Allied Telesis .

Casos de éxito

Lea las historias de éxito de los clientes con productos y características superiores Allied Telesis .

Virtualización

El componente clave de esta solución es la encapsulación VLAN conforme a los estándares (conocida como doble etiquetado VLAN o QinQ). Esto hace posible que cada inquilino tenga su propia estructura VLAN completa superpuesta en la red física, funcionando en paralelo con la estructura VLAN de todos los demás inquilinos, incluso si están utilizando los mismos ID VLAN que otros inquilinos.

A cada inquilino se le asigna una única VLAN de encapsulamiento, que forma su propio túnel virtual a través de toda la red compartida. En los segmentos compartidos, los datos de cada inquilino se ejecutan dentro de su propio túnel, completamente separados de los datos de los demás, sin posibilidad de cruce de una red virtual a otra.

Resiliencia

La tecnología de resiliencia de anillo premium de Allied Telesis , Ethernet Protected Switching Ring (EPSR™), se ha desarrollado y endurecido en los exigentes sectores de proveedores de servicios y telecomunicaciones. Esta tecnología proporciona una verdadera resistencia de red de clase portadora y se ha puesto a disposición enswitches Allied Telesis a un precio de nivel empresarial sin absolutamente ninguna caída en la fiabilidad o el rendimiento.

La disposición de los locales comerciales típicos, como bloques de oficinas, centros comerciales y aeropuertos, se presta al uso de un anillo central de switches como columna vertebral de alta velocidad de la infraestructura de red. Esta tecnología de red altamente resistente es perfecta para superponer varias redes virtuales para muchos inquilinos o clientes, donde todos se benefician del máximo tiempo de actividad de la red y del gran ancho de banda proporcionado.

Además de EPSR, algunas de nuestras series de conmutadores también admiten la protección de anillo Ethernet G.8032 basada en estándares.

Otras funciones, como el excelente control de tormentas de red y la priorización del tráfico de control de red, también contribuyen a crear una disponibilidad de red extremadamente alta. Si a esto le añadimos funciones de hardware de conmutación como las fuentes de alimentación dobles intercambiables en caliente, la continuidad de los servicios está prácticamente garantizada.

Seguridad

Los switches de Allied Telesis combinan una seguridad LAN líder con una protección de privacidad integral para garantizar una seguridad total a los clientes finales que virtualizan sus redes LAN sobre una infraestructura física compartida. Puedes encontrar más información sobre las funciones avanzadas de seguridad LAN en nuestra página de switches.

Las implementaciones de IP-binding y Private VLAN (mediante MAC-Forced Forwarding) en los productos de Allied Telesis han sido desarrolladas para cumplir con los estrictos requisitos de privacidad del usuario y seguridad de los datos exigidos por los Service Providers. Las Private VLANs garantizan que el tráfico de un puerto del switch no pueda ser visto desde otro puerto del mismo switch. La incorporación de MAC-Forced Forwarding refuerza aún más la seguridad al dirigir todo el tráfico únicamente a un destino específico y conocido, lo que hace prácticamente imposible interceptar la información de otros usuarios. Los inquilinos comerciales pueden tener total confianza en que su privacidad y seguridad están garantizadas.

Rendimiento

A medida que el mundo corporativo depende más que nunca de los recursos y aplicaciones de las tecnologías de la información, es vital contar con una infraestructura de alto rendimiento y disponibilidad. Un anillo EPSR en el núcleo de la red proporciona estas ventajas de rendimiento:

  • Gran ancho de banda: un anillo EPSR puede funcionar a 10, 40 o 100 Gbps, utilizando las velocidades Ethernet más rápidas de la actualidad para obtener el máximo caudal de datos.
  • Acceso inmediato: Se mantiene una conectividad ininterrumpida por voz, vídeo o correo electrónico, y se puede acceder sin demora a los servidores de red.
  • Alta disponibilidad: Al no existir un único punto de fallo, se mantiene el acceso continuo a los datos críticos de la empresa y a los recursos de red.
  • Versatilidad de aplicaciones: El alto ancho de banda y la conmutación por fallo ultrarrápida permiten que múltiples aplicaciones utilicen la red de forma simultánea. Aplicaciones en tiempo real como videovigilancia, transmisión de video y Voice over IP (VoIP) pueden funcionar perfectamente junto con el acceso a datos e Internet.

Los tejidos de conmutación SwitchBlade x908 GEN2 y x950 x950 Series de Allied Telesis proporcionan motores de reenvío extremadamente potentes y fiables sobre los que asentar la infraestructura de red. Todo el reenvío de Capa 2 y Capa 3, el filtrado de tráfico, la encapsulación de datos, la priorización de tráfico y la protección contra tormentas de red se llevan a cabo a velocidad de cable en todas las interfaces con baja latencia.

Escalabilidad

La flexibilidad de switches SwitchBlade x908 GEN2 y de la serie x950 hace que la ampliación de la red sea increíblemente sencilla. El diseño modular del chasis, junto con los módulos de interfaz intercambiables en caliente, permiten, por ejemplo, ampliar el ancho de banda del anillo central con un tiempo de inactividad CERO.

Del mismo modo, a medida que aumenta el número de dispositivos cliente, se pueden intercambiar en caliente nuevos conjuntos de puertos orientados al cliente en el chasis y conectar nuevos clientes sin interrumpir el servicio.

El avanzado diseño del hardware de conmutación proporciona una plataforma que no quedará obsoleta en muchos años. El hardware ya es totalmente compatible con IPv6 . Las capacidades de la tabla de reenvío de Capa 2 y Capa 3 y de la tabla ACL de hardware se miden en miles: se trata de una plataforma capaz de soportar importantes ampliaciones de la red y los servicios, así como avances en la tecnología de red.

Resumen de la solución

Redes virtuales seguras en una única infraestructura física

La virtualización de una única infraestructura de red física (como se muestra en la Figura 1) puede ofrecer una red privada real para varios inquilinos diferentes. Al utilizar encapsulación VLAN sobre un anillo EPSR y desplegar switches LAN seguros de Allied Telesis, esta red se convierte en una solución resiliente, segura, escalable y de alto rendimiento.

Además de proporcionar estos servicios básicos de almacenamiento de datos e Internet, la tecnología de conmutación de Allied Telesis le permite poner servicios adicionales a disposición de los inquilinos.

 

Redes virtuales seguras de voz y vídeo

Una combinación de Power over Ethernet (PoE) con el núcleo compartido de alta velocidad es ideal para tener una red de videovigilancia superpuesta. Los flujos de multidifusión de varias cámaras conectadas a diversas ubicaciones de la red se transportan de vuelta a un centro de control central a través de una VLAN de vídeo dedicada que se extiende por la red física. La señalización de control de la cámara también se transporta en esta misma VLAN.

También se puede proporcionar una red virtual independiente de Voice over IP (VoIP) para múltiples inquilinos, ofreciéndoles así los numerosos beneficios que aportan los sistemas VoIP avanzados. La Figura 2 muestra redes virtuales de VoIP y videovigilancia superpuestas sobre la infraestructura física de red.

Resumen

Al garantizar aplicaciones y recursos en línea siempre disponibles, así como una seguridad total de los datos para los inquilinos, las empresas de gestión de edificios pueden ofrecer soluciones de tecnología de red avanzada como un verdadero servicio de valor añadido para posibles inquilinos. La incorporación de sistemas telefónicos VoIP y videovigilancia para la seguridad del edificio refuerza aún más la propuesta de valor ofrecida.

Los inquilinos disfrutan de lo mejor en servicios de red y datos de última generación, sin necesidad de realizar una gran inversión de capital para construir una red física completa por su cuenta. Además, pueden tener plena confianza en su elección de ubicación, gracias a un sistema de seguridad del edificio basado en IP multicast de última generación, que garantiza una vigilancia 24/7 de sus instalaciones

Redes de alto rendimiento disponibles con la solución de virtualización de red Allied Telesis .