Zastosowanie Cisco IWAN w biznesiee

Podobne dokumenty
Prognoza Cisco: 13-krotny wzrost globalnego ruchu w sieciach mobilnych na przestrzeni lat

Polska Szerokopasmowa Raport Cisco: Czterokrotny wzrost ruchu w Internecie w ciągu czterech lat

SERWERY KOMUNIKACYJNE ALCATEL-LUCENT

Chmura nad Smart City. dr hab. Prof. US Aleksandra Monarcha - Matlak

Bezpieczeństwo dla wszystkich środowisk wirtualnych

e-administracja: nowe technologie w służbie obywatelowi

Zapewnienie dostępu do Chmury

Narzędzia PMR do analizy sektora transportu drogowego

Telefonia internetowa Nowoczesny sposób na oszczędności

Autorytatywne serwery DNS w technologii Anycast + IPv6 DNS NOVA. Dlaczego DNS jest tak ważny?

co to oznacza dla mobilnych

IP VPN. 1.1 Opis usługi

Inteligentna łączność PMR dla profesjonalnych użytkowników

Załącznik nr 1 do zapytania ofertowego. Połączenie lokalizacji ŁOW NFZ wysokowydajną siecią WAN, zapewnienie dostępu do Internetu oraz

PREMIUM BIZNES zł 110zł za 1 Mb/s Na czas nieokreślony Od 9 14 Mbit/s

Przetwarzanie i zabezpieczenie danych w zewnętrznym DATA CENTER

Projektowanie Infrastruktury Sieciowej v2 2012/09/01

Zastosowania PKI dla wirtualnych sieci prywatnych

Zmiany w regulaminach usług transmisji danych i w cenniku usługi Biznesowy VPN

Globalne badanie Work Your Way dot. trendu BYOD

OCHRONA SIECI DLA KAŻDEJ CHMURY

SIŁA PROSTOTY. Business Suite

ROADSHOW2016. Wprowadzenie. Rynek telekomunikacji w Polsce. Marcin Bieńkowski. kontakt: marcin.w.bienkowski@gmail.com

Podwyższenie poziomu jakości pracy w oddziałach firmy za pomocą platformy zorientowanej na aplikacje

OFERTA NA USŁUGI TELEKOMUNIKACYJNE

Najwyższy standard usług w Państwa hotelu. Biznes Telewizja, Biznes Internet, Biznes Telefon

Into the cloud... Based on a true story. 3CX, twórca rozwiązań Unified Communications udoskonala centralę telefoniczną software dzięki chmurze

zmianie ulegają postanowienia:

Poprawa komunikacji Rozwiązania sieciowe w ofercie IBM

HP Service Anywhere Uproszczenie zarządzania usługami IT

1. Nazwa zamówienia. 2. Zakres i przedmiot zamówienia

Serwis rozdzielnic niskich napięć MService Klucz do optymalnej wydajności instalacji

ROZWIĄZANIA KOMUNIKACYJNE CISCO IP KLASY SMB: PODSTAWA WSPÓLNEGO DZIAŁANIA

I. 2) RODZAJ ZAMAWIAJĄCEGO:

VPLS - Virtual Private LAN Service

URZĄD KOMUNIKACJI ELEKTRONICZNEJ

Routery usług zintegrowanych Cisco serii 4000: Architektura usprawniająca pracę w oddziale

Cleeng Case Study. Klient Cleeng. Branża. Okres realizacji. Zakres usługi: Consulting. Projekt i wdrożenie Chmury AWS. Zarządzanie chmurą

BIM jako techniczna platforma Zintegrowanej Realizacji Przedsięwzięcia (IPD - Integrated Project Delivery)

LANDINGI.COM. Case Study. Klient Landingi.com. Branża IT, marketing i PR. Okres realizacji od grudnia 2013 do chwili obecnej.

Prawne aspekty wykorzystania chmury obliczeniowej w administracji publicznej. Michał Kluska

Rynek przetwarzania danych w chmurze w Polsce Prognozy rozwoju na lata

Precyzyjne drukowanie kolorów marek

Cechy e-usługi i e-firmy. Elastyczność i niezawodność. Jak się przygotować na zmiany?

GTS Transmisja Danych

IBM FlashSystem V9000

OFERTA NA USŁUGI TELEKOMUNIKACYJNE DLA. Dostawców usług - ISP

Komisji Rynku Wewnętrznego i Ochrony Konsumentów. dla Komisji Przemysłu, Badań Naukowych i Energii

FOCUS TELECOM POLSKA SP. Z O.O. Materiał Informacyjny

1.1. Założenia dla architektury korporacyjnej EPL

Analiza kosztów stosowania bilingu

Komunikacja wysokiej jakości. Rozwiązanie umożliwiające obniżenie kosztów.

Dostępność IT w polskich przedsiębiorstwach

Przegląd. Perspektywy sektora telekomunikacyjnego. w krajach OECD: edycja 2003

Oprogramowanie, usługi i infrastruktura ICT w małych i średnich firmach w Polsce Na podstawie badania 800 firm z sektora MŚP

Dobre praktyki w obszarze przenoszenia się na narzędzia współpracy w chmurze we własnym tempie

Rynek zintegrowanych usług telekomunikacyjnych w Polsce Analiza pakietów i usług wiązanych

Oprogramowanie, usługi i infrastruktura ICT w dużych firmach w Polsce Na podstawie badania 420 firm

Wprowadzenie. Zaufało nam tysiące klientów na całym świecie. Wyróżnienia za innowacyjność

Zmiany w Regulaminie świadczenia usług telekomunikacyjnych w Mobilnej Sieci Orange dla Abonentów ofert na abonament z dnia 13 listopada 2015 roku.

Skontaktuj się z nami

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

Chmura obliczeniowa nowej generacji. Maciej Kuźniar 26 listopada 2015

Nowoczesne narzędzia HR. Waldemar Lipiński DMZ-CHEMAK sp. z o.o.

Sposoby klastrowania aplikacji webowych w oparciu o rozwiązania OpenSource. Piotr Klimek. piko@piko.homelinux.net

INTERNET i INTRANET. SUPPORT ONLINE SP. z o.o. Poleczki 23, Warszawa tel support@so.com.pl

BCC ECM Autorskie rozwiązanie BCC wspomagające zarządzanie dokumentami oraz procesami biznesowymi

TECZKA PRASOWA. Czym jest FINANCE-TENDER.COM?

Polskie firmy na drodze ku cyfrowej transformacji

Nie pozostawaj w tyle

Zwiększ mobilność małej firmy. z usługą Microsoft Office 365 ZWIĘKSZ MOBILNOŚĆ MAŁEJ FIRMY Z USŁUGĄ MICROSOFT OFFICE 365 1

Wsparcie sprzedaży i obsługi klienta poprzez elektroniczne podpisywanie dokumentów

Supersaver. Oprogramowanie do optymalizacji wydajności energetycznej dla systemów instalacji wody lodowej z funkcją freecooling

Oprogramowanie, usługi i infrastruktura ICT w dużych firmach w Polsce Na podstawie badania 500 firm

Purview Widoczność i kontrola w L7, analityka aplikacji bez degradacji wydajności sieci do 100 mln sesji

ASEM UBIQUITY PRZEGLĄD FUNKCJONALNOŚCI

Ministerstwo Administracji i Cyfryzacji. Europejska Agenda Cyfrowa: stan realizacji przez Polskę.

Infrastruktura Cisco dla oddziałów wzmacnia hybrydową sieć WAN

Architektura korporacyjna jako narzędzie koordynacji wdrażania przetwarzania w chmurze

Do kogo kierujemy ofertę?

SYSTEMY KORPORACYJNEJ BANKOWOŚCI INTERNETOWEJ W POLSCE

Ministerstwo Administracji i Cyfryzacji. Europejska Agenda Cyfrowa: stan realizacji przez Polskę.

Chmura prywatna i publiczna sposób na efektywniejsze wykorzystanie środowisk IT

HUAWEI TECHNOLOGIES CO., LTD. BACKUPCUBE BUNDLE APPLIANCE

USŁUGI DODATKOWE W SIECIACH BEZPRZEWODOWYCH VoIP oraz multimedia w sieciach WiFi problemy

Rynek telekomunikacyjny w Polsce 2014 Analiza regionalna Prognozy rozwoju na lata

Ministerstwo Administracji i Cyfryzacji NARODOWY PLAN SZEROKOPASMOWY

Dlaczego outsourcing informatyczny? Jakie korzyści zapewnia outsourcing informatyczny? Pełny czy częściowy?


Wprowadzenie do modelu Software as a Service

- na terenach pozbawionych technicznych możliwości tradycyjnego dostępu do Internetu

z kapitałem polskim Zatrudnienie 1 10 osób osób 2,27% osób 11,36% osób osób powyżej osób 20,45% 50,00% 13,64%

Mechanizmy regulacji ruchu stosowane przez Operatora i opisane w Regulaminie nie wpływają na prywatność oraz ochronę danych osobowych Abonenta.

Usługi. biznesowego. dla segmentu. w Polsce 2012 Prognozy rozwoju na lata edycja! telekomunikacyjne. Data publikacji: IV kwartał 2012

Asseco HOME: obniżenie kosztów operacyjnych telekomów dzięki rozwiązaniu Big Data.

Droga do Industry 4.0. siemens.com/tia

Kierunki rozwoju usług monitorowania. Outsourcing stacji monitorowania. Optymalizacja kosztów

biznes zmienia się z Orange

Rynek IT w Polsce Prognozy rozwoju na lata

Zmiany w regulaminach i cennikach dot. usługi Dostęp do Internetu DSL

Transkrypt:

Zastosowanie Cisco IWAN w biznesiee Streszczenie Ponieważ aplikacje są przenoszone do chmury, a brzeg Internetu zostaje przesunięty do oddziałów firm, model sieciowy w oddziałach zmienia się. Dodatkowo sieć użytkowana jest coraz bardziej intensywnie z uwagi na mobilność, która niesie ze sobą trend Bring Your Own Device (BYOD), oraz upowszechnienie aplikacji wideo wymagających dużej przepustowości. W rezultacie dział IT musi zmierzyć się z rosnącym zapotrzebowaniem na przepustowość i coraz większymi oczekiwaniami użytkowników dotyczącymi wysokiej dostępności sieci i jakości obsługi, a także zyskać większe możliwości kontroli i lepszy wgląd w informacje o sieci. Pomimo istnienia tego rodzaju wyzwań, w przypadku większości firm budżet na infrastrukturę WAN pozostaje od wielu lat na niezmienionym poziomie. Inteligentna sieć WAN Cisco (IWAN) łączy w sobie bezpieczną łączność, bazującą na wydajności technologię trasowania oraz podwójne łącza transportowe w oddziale, dzięki czemu dostępność, jakość i bezpieczeństwo sieci WAN są lepsze, a koszty niższe. Rozwiązanie IWAN wykorzystuje router Cisco Integrated Services ISR-AX oraz podwójne łącza transportowe. Pozwala to pracownikom IT rozszerzyć dodatkowo płatne usługi sieci WAN, przy zachowaniu zgodności w wymaganiami sieciowymi. Produkt IWAN cechują: niezależność warstwy transportowej, bezpieczna łączność, inteligentna kontrola ścieżek oraz optymalizacja aplikacji. Firma ACG Research dokonała analizy czterech strategii zastąpienia wszystkich lub niektórych usług MPLS VPN WAN biznesowymi szerokopasmowymi usługami internetowymi bez obniżania dostępności sieci. Okazało się, że oszczędność w zakresie kosztów usługi wyniosła od 34% do 81%, projekt zarobił na siebie w ciągu od 5 do 11 miesięcy, zaś zwrot z inwestycji (ROI) kształtował się na poziomie od 199% do 1220% w okresie trzech lat comiesięcznych przepływów pieniężnych. Poprzez dodanie drugiego routera w każdym z oddziałów czas niedostępności sieci można zmniejszyć o 79%. Nie ma to wpływu na comiesięczne oszczędności, ale za to podwójnie skraca czas zarabiania projektu na siebie. Niezależne od tego wskaźnik ROI wynosi 279% w przypadku używania usług podwójnej łączności szerokopasmowej. Rozwiązanie IWAN wyraźnie zwiększa wykorzystanie przepustowości dzięki jednoczesnemu użyciu obu kanałów. Ponadto oferuje ono funkcje wspierające bezpieczny bezpośredni dostęp do Internetu, które umożliwiają automatyczne przekierowywanie ruchu generowanego przez gości lub oprogramowanie-jako-usługa do Internetu. Takie rozwiązanie pozwala wyeliminować kosztowną i szkodzącą wydajności praktykę prowadzenia ruchu internetowego do centrum danych (backhauling). Dodatkowo dzięki dostosowanym do poszczególnych aplikacji możliwościom optymalizacji zwiększone zostają parametry przepustowości i wydajności aplikacji. KLUCZOWE WNIOSKI Rozwiązanie Cisco IWAN umożliwia zastosowanie niskonakładowych usług internetowych do rozszerzenia usług WAN typu premium bez poświęcania parametrów bezpieczeństwa, dostępności, jakości czy funkcjonowania sieci oddziałowych. Rezultaty studiów przypadków czterech alternatywnych konfiguracji sieci: Oszczędność kosztów usługi transportowej od 34% do 81% Zarobienie projektu IWAN na siebie w ciągu 5 do 11 miesięcy ROI na poziomie od 199% do 1220% w zakresie 99,998% dostępności (24 minuty niedostępności sieci na rok) Dodanie drugiego routera w każdym z oddziałów zwiększa dostępność do poziomu 99,999% (5 minut niedostępności sieci na rok) 1

Wprowadzenie Model sieciowy w oddziałach zmienia się. Wraz z pojawianiem się produktów typu oprogramowanie jako usługa (SaaS), takich jak Office365 czy Google Docs, aplikacje coraz częściej są przenoszone do chmury. Brzeg Internetu coraz częściej znajduje się w oddziałach firm, co wymaga bardziej wydajnych rozwiązań transportowych zapewniających bezpośrednią łączność z Internetem w przypadku ruchu generowanego przez gości czy aplikacji SaaS. Mobilność, w tym biznesowe urządzenia mobilne, trend Bring Your Own Device (BYOD) oraz dostęp dla gościa to czynniki sprzyjające zwiększonemu ruchowi sieciowemu i nowym wzorcom ruchu danych. Większy ruch sieciowy jest również generowany przez aplikacje wymagające dużej przepustowości, takie jak te do wideo konferencji, przesyłania strumieniowego wideo czy e-learningu. Tego rodzaju zmiany tworzą wyzwania dla działu IT w kontekście bezpiecznego, efektywnego i skutecznego sprostanie wymaganiom oddziałowego modelu sieciowego. Wymagania w zakresie przepustowości sieci WAN są coraz większe według prognozy Cisco Visual Networking Index w ciągu następnych pięciu lat nastąpi trzykrotny wzrost ruchu sieciowego w dziedzinie biznesu. Zwiększają się także wymagania oddziałów co do dostępności i jakości obsługi. Coraz częstsze opieranie obsługi aplikacji o krytycznym znaczeniu biznesowym na łączności sieciowej wymaga znacznie wyższej dostępności i jakości samej sieci. Wzmocnienia wymagają takie aspekty, jak wgląd w informacje o sieci i kontrola. Nie sprzyjają im nowe chmurowe i oparte na Internecie wzorce ruchu danych. Zachodzi konieczność wdrożenia nowych sposobów monitorowania i kontroli sieci. Pomimo zapotrzebowania większą przepustowość, wyższą jakość i narzędzia do zarządzania coraz bardziej złożonym środowiskiem, w przypadku większości firm budżet na infrastrukturę WAN pozostaje od wielu lat na niezmienionym poziomie. Potrzebne jest nowe podejście do oddziałowego modelu sieci, które pozwoli sprostać tym wszystkim wymaganiom w sposób ekonomiczny. Odpowiedzią na to jest opracowane przez Cisco nowe podejście o nazwie inteligentna sieć WAN Cisco (IWAN). Rozwiązanie IWAN umożliwia zastosowanie niskonakładowych usług internetowych zamiast drogich usług WAN typu premium bez poświęcania parametrów dostępności, jakości czy bezpieczeństwa sieci oddziałowych. W dalszej części tekstu omówiono atrakcyjne możliwości przesyłania za pomocą Internetu, wiążące się z nimi poziomy dostępności sieci i kosztów, a następnie zaprezentowano sposoby zastosowania rozwiązania IWAN w celu sprostania wyzwaniom związanym z oddziałowym modelem sieciowym, przy jednoczesnym obniżeniu kosztów. Oszczędności kosztowe i potencjał do zarobienia na siebie zostały dokładnie obliczone w przypadku każdego rozwiązania. 2

Oddziałowe sieci WAN obecnie Rysunek 1 prezentuje schemat działania współczesnej, typowej oddziałowej sieci WAN. Rysunek 1 Współczesna oddziałowa sieć WAN Typowa, stosowana obecnie oddziałowa sieć WAN wykorzystuje kosztowne rozwiązania komunikacyjne WAN do łączenia każdego oddziału z korporacyjnym centrum danych. Usługi w zakresie prywatnych pakietów danych są świadczone za pomocą usługi wirtualnej sieci prywatnej z przełączaniem wieloprotokołowym (MPLS VPN) 1. Większość usług typu MPLS VPN bazuje na usłudze transportowej Time Division Multiplexing/Plesiochronous Digital Hierarchy (TDM/PDH) 2. Tego typu rozwiązanie jest powszechnie stosowane, ponieważ podstawowa usługa transportowa TDM/PDH jest szeroko dostępna i niezawodna, a usługa MPLS VPN jako taka daje możliwość korzystania z prywatnego adresu IP. Przeciętna dostępność sieci kształtuje się dla pojedynczej linii na poziomie 99,95%, co daje rezultat 4 godzin i 23 minut niedostępności sieci na rok. Usługa prywatnego adresu IP jest świadczona na podstawie umowy o zakresie świadczonych usług (SLA), która gwarantuje określone parametry opóźnienia, utraty i zakłóceń pakietów. Jest jednak dość droga (258 927 USD miesięcznie za łącze 1,5 Mb/s, na całym świecie w większych miastach) i ma ograniczenia, jeśli chodzi o przepustowość (1,5 10 Mb/s). Usługa jest skomplikowana i cechuje się wysokimi wymaganiami technicznymi. W związku z tym zlecenia operacji dodania, przesunięcia czy zmiany mogą być realizowane przez wiele tygodni. Wykorzystanie usługi transportowej TDM/PDH przez usługi MPLS VPN jest dodatkowo problematyczne, ponieważ to zadomowione na rynku rozwiązanie powoli ustępuje miejsca pakietowym usługom transportowym nowej generacji. 1 Usługa MPLS VPN zapewnia przedsiębiorstwu własną trasującą wirtualną sieć prywatną. 2 Usługa TDM/PDH zapewnia cyfrowe połączenia typu z punktu do punktu w zakresie przesyłania danych. Została wprowadzona do publicznych komutowanych sieci telefonicznych w 1962 r. 3

Współczesna oddziałowa sieć WAN jest zaprojektowana w taki sposób, że zasady bezpieczeństwa i dostęp do Internetu są scentralizowane za pośrednictwem korporacyjnego centrum danych. Tego rodzaju organizacja przewidywała wgląd pracowników IT w informacje, kontrolę sieci i implementację jednakowych zasad bezpieczeństwa w odniesieniu do całego przedsiębiorstwa. Podejście to miało sens wtedy, gdy większość firmowych aplikacji była hostowana w centrum danych. Ale obecnie, w czasach, gdy coraz większy procent aplikacji oddziałowych jest hostowany w chmurze, tego rodzaju pośrednie połączenie z Internetem (patrz czerwona krzywa na Rysunek 1) ogranicza jego wydajność, jak i wydajność prywatnych usług sieciowych, a także niepotrzebnie zwiększa koszty. W ramach tego rozwiązania łączność z siecią na wypadek awarii jest realizowana dzięki istnieniu w każdym oddziale jednego aktywnego i jednego nieaktywnego kanału łączności WAN. W związku z tym znaczna ilość przepustowości jest marnowana, gdyż niedostępność sieci stanowi zaledwie 0,05% czasu dla każdego z kanałów. Nowoczesne biznesowe usługi internetowe Nowoczesne biznesowe usługi internetowe uległy znacznemu przeobrażeniu, ponieważ w przypadku omówionego powyżej rozwiązania w zakresie oddziałowej sieci WAN projektanci sieci zdecydowali się na model kosztownej łączności WAN. Rysunek 2 pokazuje postępy z ostatnich 15 lat w zakresie zwiększania powszechności usług dostępu do Internetu, przy jednoczesnym obniżaniu ich ceny. Rysunek 2 Ceny dostępu do Internetu a niezawodność 3 Pierwotną przesłanką do stosowania kosztownych usług WAN do budowy oddziałowych sieci WAN były problemy z niezawodnością publicznych usług internetowych, a jak wiadomo niezawodność to podstawa w przypadku sieci firmowej. Jak pokazano na rysunku, taki stan rzeczy był aktualny jeszcze dwa lub trzy lata temu. Obecnie niezawodność usługi internetowej jest podobna, jak w przypadku drogich usług WAN. 3 Zmiany cen za dostęp do Internetu uzyskano z ankiet i na drodze nieoficjalnego zbierania danych głównie na branżowych forach internetowych (nieoficjalne dane szacunkowe dot. cen). Statystyka dostarczania pakietów bazuje na danych testów ping z 15 lat pochodzących z próbki globalnych serwerów projektu PingEr Uniwersytetu Stanforda. Źródło: William Norton (DrPeering.net) 4

Wciąż jednak usługa MPLS VPN kosztuje więcej niż usługa internetowa. Rysunek 3 przedstawia porównanie mediany miesięcznych opłat abonamentowych za usługę MPLS VPN oraz za dwa rodzaje usługi internetowej (symetryczne łącze internetowe dla firm i asymetryczne łącze szerokopasmowe dla firm) w wybranych dużych miastach na całym świecie. Rysunek 3 Porównanie cen: Usługa MPLS VPN a usługa internetowa 4 Łącze internetowe dla firm jest usługą symetryczną (prędkość pobierania i wysyłania danych jest taka sama), a oferta obejmuje wiele prędkości transmisji danych. Łącze szerokopasmowe dla firm jest usługą asymetryczną, a oferta obejmuje wiele prędkości transmisji danych (mediany prędkości wynoszą na całym świecie odpowiednio: 12 Mb/s dla pobierania i 1 Mb/s dla wysyłania). Cena łącza internetowego dla firm o prędkości 1,5 Mb/s jest niższa o 46%, a takiego samego łącza szerokopasmowego dla firm o 64% niż w przypadku takiej samej usługi MPLS VPN. Cena łącza internetowego dla firm o prędkości 10 Mb/s jest o 45% niższa niż w przypadku oferującej tę samą prędkość usługi MPLS VPN. Łącze szerokopasmowe dla firm to najtańsza alternatywa, która po wdrożeniu odpowiednich usług w zakresie bezpieczeństwa, niezawodności i wydajności może być używana w celach biznesowych. W kontekście oddziałów firmowych charakteryzuje się atrakcyjnym współczynnikiem cena/możliwości, gdyż te potrzebują wyższych prędkości odbierania niż wysyłania. Różnica między usługami internetowymi a usługami z prywatnym adresem IP, takimi jak MPLS VPN, jest taka, że dostawcy Internetu wykorzystują niedobór pasma łączonego 5 do minimalizacji kosztów świadczenia usługi. Może prowadzić to do degradacji wydajności w okresach szczytowego użycia. Zatory w punktach połączeń 6 mogą również skutkować obniżeniem wydajności. 4 Ceny usługi MPLS VPN i łącza internetowego dla firm stanowią wartości środkowe, dotyczą próbki pozyskanej z 15 miast na całym świecie i zostały zebrane przez firmę TeleGeography. Ceny łącza szerokopasmowego dla firm stanowią wartości środkowe z badania dotyczącego szerokopasmowego Internetu firmy UNSi. 5 Oferowana przepustowość sieci jest mniejsza niż szacunkowe szczytowe obciążenie ruchem danych. 6 Punkt połączeń to punkt, w którym dwaj dostawcy Internetu wymieniają się ruchem internetowym. Metoda niedoboru pasma łączonego może być także wykorzystywana w tym przypadku do ograniczania płatności na rzecz drugiego dostawcy Internetu w sytuacji, gdzie brak jest równowagi w wyjściowych przepływach danych. 5

Rozwiązanie IWAN do sieci oddziałowych Rozwiązanie IWAN Cisco łączy w sobie bezpieczną łączność, bazującą na wydajności technologię trasowania oraz podwójne łącza transportowe, dzięki czemu dostępność i jakość oddziałowej sieci WAN są lepsze, a koszty niższe. Rysunek 4 prezentuje rozwiązanie. Rysunek 4 Rozwiązanie IWAN do sieci oddziałowych Rozwiązanie obejmuje podwójne łącza transportowe między oddziałem a korporacyjnym centrum danych, router Cisco Integrated Services w oddziale oraz podwójne routery Cisco w centrum danych. Choć na rysunku przedstawiono jedno transportowe łącze internetowe i jedno w ramach usługi MPLS VPN, warstwa transportowa może być zapewniana za pomocą dowolnej kombinacji usług transportowych (MPLS VPN, łącze internetowe dla firm, łącze szerokopasmowe dla firm). Routery są w stanie zaoferować znacznie więcej niż prosty mechanizm zabezpieczeń łącza aktywnego/nieaktywnego. Maksymalizują dostępność i przepustowość, a jednocześnie zapewniają bezpieczną łączność przy minimalnych kosztach. Niektóre funkcje to: Niezależność transportu: Takie rozwiązanie można utworzyć przez elastyczną kombinację usługi WAN typu premium i połączenia z Internetem ze spójną nakładką VPN dla wszystkich typów kanałów transportowych i z elastycznością pozwalającą szybciej wdrażać usługi. Bezpieczna łączność: Do oddziału zostaje przeniesiony bezpieczny brzeg Internetu, który stale chroni wszystkich użytkowników końcowych oraz eliminuje konieczność stosowania praktyki kierowania ruchu internetowego do centrum danych (backhauling). Inteligentna kontrola ścieżek: Ta funkcja minimalizuje koszty, a jednocześnie maksymalizuje dostępność usługi i pozwala pracownikom IT w pełni wykorzystać wszystkie usługi. Optymalizacja aplikacji: Przepustowość sieci WAN zostaje zoptymalizowana, a kontrola poszczególnych aplikacji i wgląd w ich działanie zapewnione. Można przykładowo tak wytrasować ruch generowany przez dane aplikacje, aby zoptymalizować ich indywidualne wymagania w zakresie wydajności pod kątem takich wskaźników, jak opóźnienie, utrata pakietów i zakłócenia. 6

Niezawodność usługi WAN typu premium w cenie usługi internetowej Nie można po prostu powiedzieć, że oddziały korzystają z sieci w większym stopniu niż siedziba główna. Używają jej do ważniejszych operacji biznesowych. Aplikacje sieciowe do rutynowych procesów roboczych, np. zarządzania klientami czy zarządzania łańcuchem dostaw, sprawiają, że dostępność sieci staje się kluczowa dla sukcesu firmy. Decyzja o wdrożeniu projektu sieci o wysokiej dostępności musi zostać oparta na takich czynnikach, jak: wielkość oddziału, wykorzystywanie aplikacji o znaczeniu krytycznym oraz wpływ niedostępności sieci na całą firmę a koszty projektu. Rysunek 5 przedstawia kompromisy w zakresie dostępności sieci w przypadku pojedynczego routera, konfiguracji z jedną ścieżką oraz podwójnej konfiguracji IWAN. Rysunek 5 Kompromisy w zakresie dostępności sieci Dostępność sieci z jedną ścieżką i pojedynczym routerem wynosi 99,95% w przypadku usługi MPLS VPN i 99,90% w przypadku szerokopasmowej usługi dla firm. Daje to odpowiednio czasy 4 godzin i 23 minut oraz 8 godzin i 46 minut niedostępności sieci w ciągu roku. Konfiguracja z dwoma ścieżkami zakłada, że każda usługa transportowa jest świadczona przez odrębnego dostawcę usług i w związku z tym awaria jednej z nich nie ma wpływu na potencjalną awarię drugiej. W myśl powyższego założenia dostępność wzrasta do 99,998% dla konfiguracji z dwoma ścieżkami i pojedynczym routerem oraz do 99,999% dla konfiguracji z dwoma ścieżkami i podwójnymi routerami. Na rysunku widać również, że rezultaty w zakresie dostępności są podobnie niezależnie od zastosowania usługi MPLS VPN lub usług internetowych. Stwarza to szansę obniżenia kosztów przez zastąpienie usług WAN typu premium usługami internetowymi bez pogarszania wskaźnika dostępności. 7

Obniżenie kosztów za pomocą IWAN oraz wskaźniki ROI Aby pokazać oszczędności kosztowe i dostępność sieci oferowane przez rozwiązanie IWAN, poniżej zaprezentowano cztery studia przypadków. Obejmują one szereg strategii wdrożeniowych od częściowego do pełnego zastąpienia usług MPLS VPN usługami internetowymi oraz omawiają kompromisy między usługą łącza internetowego dla firm i usługą łącza szerokopasmowego dla firm. Wszystkie studia przypadków odnoszą się do hipotetycznej sieci obejmującej 100 oddziałów i jedną lokalizację centrum danych. Porównanie kosztów dotyczy usług warstwy transportowej dla oddziałów. Wskaźniki ROI i zarabiania danego rozwiązania na siebie zostały obliczone w taki sposób, aby porównywać koszt początkowej inwestycji w routery ISR-AX do oddziałów firm z oszczędnościami na miesięcznych opłatach abonamentowych za daną usługę. Kwota początkowej inwestycji obejmuje koszt routerów, ich instalacji i ich serwisowania. Wskaźnik ROI został obliczony na okres trzech lat. Podwójna usługa MPLS VPN a rozwiązanie hybrydowe: MPLS VPN plus łącze internetowe dla firm W ramach tego studium porównujemy koszt użytkowania podwójnych łączy transportowych o przepustowościach 1,5 Mb/s i 10 Mb/s w technologii MPLS VPN z hybrydową alternatywą, gdzie usługa 1,5 Mb/s MPLS VPN pozostaje, a zamiast takiej samej 10-megabitowej usługi zastosowane zostaje łącze internetowe dla firm 10 Mb/s. Takie podejście może zakładać nadanie aplikacjom o krytycznym znaczeniu biznesowym priorytetowego dostępu do pozostawionej usługi MPLS VPN 1,5 Mb/s oraz użycie łącza internetowego dla firm 10 Mb/s na potrzeby ruchu internetowego. Oba rozważane rozwiązania oferują dostępność rzędu 99,998%. Rysunek 6 podsumowuje finansowe korzyści użycia rozwiązania hybrydowego. Rysunek 6 Podwójna usługa MPLS VPN a rozwiązanie hybrydowe Alternatywne rozwiązanie hybrydowe przynosi roczne oszczędności na koszcie usługi rzędu 513 600 USD, czyli 34%. W przypadku inwestycji w routery ISR-AX wskaźnik ROI wynosi 199%, a rozwiązanie jest w stanie zarobić na siebie w ciągu 11 miesięcy. Rozwiązanie IWAN niesie ze sobą także inne korzyści, takie jak lepsze wykorzystanie sieci przez użycie obu łącz transportowych jako aktywnych (w porównaniu z tradycyjnym podejściem, w którym jedno łącze jest aktywne, a drugie nieaktywne) czy eliminacja kosztów związanych z praktyką kierowania ruchu internetowego do centrum danych firmy (backhauling). 8

Podwójna usługa MPLS VPN a rozwiązanie hybrydowe: MPLS VPN plus łącze szerokopasmowe dla firm W ramach tego studium porównujemy koszt użytkowania podwójnych łączy transportowych o przepustowościach 1,5 Mb/s i 10 Mb/s w technologii MPLS VPN z alternatywnym rozwiązaniem hybrydowym. Tym razem zamiast łącza internetowego dla firm 10 Mb/s użyte zostaje tanie łącze szerokopasmowe. Oba rozważane rozwiązania oferują dostępność sieci rzędu 99,998%. Porównanie kosztów prezentuje Rysunek 7. Rysunek 7 Podwójna usługa MPLS VPN a rozwiązanie hybrydowe: MPLS VPN plus łącze szerokopasmowe dla firm Roczne oszczędności z racji zastosowania rozwiązania alternatywnego to 987 600 USD. Oznacza to zmniejszenie kosztów o 65%, czyli więcej niż w przypadku podwójnej usługi MPLS VPN. Inwestycja w router ISR-AX spłaca się w ciągu sześciu miesięcy, a w ciągu trzech lat wskaźnik ROI osiąga wartość 714%. Podwójna usługa MPLS VPN a podwójne łącze szerokopasmowe dla firm W tym przypadku zdecydowano się na bardziej zdecydowaną redukcję kosztów w zakresie korzystania z usług internetowych. Jako alternatywna konfiguracja zostały użyte dwa asymetryczne łącza szerokopasmowe. Pomimo zastosowania dwóch niskonakładowych usług szerokopasmowych, dostępność wynosi tyle samo co w przypadku podwójnego rozwiązania MPLS VPN, czyli 99,998%. Rysunek 8 prezentuje finansowe korzyści. Rysunek 8 Podwójna usługa MPLS VPN a podwójne asymetryczne łącze szerokopasmowe dla firm 9

Podwójne łącze szerokopasmowe generuje roczne oszczędności rzędu 1 238 400 USD względem alternatywy w postaci podwójnej usługi MPLS VPN. Trzyletni wskaźnik ROI dla inwestycji w rozwiązanie IWAN wynosi tu 1220%, a spłata kosztów następuje po pięciu miesiącach. Podwójna usługa MPLS VPN a podwójne łącze szerokopasmowe z podwójnymi routerami do oddziałów firm Ta konfiguracja obejmuje identyczne usługi, jak przypadku tej, którą przedstawia Rysunek 8, a jedyną różnicą jest zastosowanie w każdym z oddziałów podwójnych routerów, co przekłada się na zwiększenie dostępności sieci do 99,999% całego czasu i na zmniejszenie niedostępności z zakładanych w przypadku pojedynczego routera 24 minut do pięciu minut na rok. Rysunek 9 podsumowuje finansowe korzyści tego projektu sieci o wysokiej dostępności. Rysunek 9 Podwójna usługa MPLS VPN a podwójne łącze szerokopasmowe z podwójnymi routerami Oszczędność kosztów jest taka sama, jak w przypadku pierwszej konfiguracji, ale okres zarobienia na siebie staje się dwukrotnie dłuższy (dziewięć miesięcy) z racji podwojonej kwoty zainwestowanej w routery do oddziałów firm. W porównaniu do 1220-procentowego wskaźnika ROI w sytuacji, gdy w każdym oddziale zainstalowano pojedynczy router, w tym przypadku ta wartość wynosi 279%. Możliwe jest uzyskanie znacznych oszczędności, przy jednoczesnej redukcji czasu szacunkowej niedostępności w ciągu całego roku o 79%. Wnioski Ponieważ aplikacje są przenoszone do chmury, brzeg Internetu zostaje przesunięty do oddziałów firm, mobilność coraz chętniej używana, a aplikacje wideo wymagające dużej przepustowości coraz powszechniejsze, model sieciowy w oddziałach zmienia się. Sprostanie nowym wymaganiom sieci oddziałowych jest dla działu IT trudne i dotyczy: lawinowego wzrostu zapotrzebowania na przepustowość, zwiększenia dostępności i jakości obsługi sieci, zwiększenia możliwości kontroli sieci i wglądu w informacje o sieci, zapewnienia bezpieczeństwa i przestrzegania zasad. 10

Pomimo istnienia tego rodzaju wyzwań, w przypadku większości firm budżet na infrastrukturę WAN pozostaje od wielu lat na tym samym poziomie. Potrzebne jest nowe podejście do modelu sieci w oddziałach. Cisco IWAN to rozwiązanie, które umożliwia zastosowanie niskonakładowych usług internetowych zamiast drogich usług WAN typu premium bez poświęcania parametrów dostępności, jakości czy bezpieczeństwa. Łączy w sobie instalowane w każdym oddziale podwójną usługę transportową i router Integrated Services Router Cisco ISR-AX, oferujące rozwiązanie na bazie usługi internetowej, które cechują: Niezależność w warstwie transportowej Bezpieczna łączność Inteligentna kontrola ścieżek Optymalizacja aplikacji Firma ACG Research porównała cztery studia przypadku zakładające zastosowanie rozwiązania IWAN, gdzie drogie usługi MPLS VPN zostały zastąpione ekonomicznymi usługami internetowymi bez narażania na szwank dostępności, jakości i bezpieczeństwa sieci. Tabela 1 podsumowuje wyniki analiz. Studium przypadku Procentowe oszczędności Zarobienie na siebie (mies.) Zwrot z inwestycji Dostępność Podwójna usługa MPLS VPN a rozwiązanie hybrydowe: MPLS VPN plus 34% 11 199% 99,998% łącze internetowe dla firm Podwójna usługa MPLS VPN a rozwiązanie hybrydowe: MPLS VPN plus 65% 6 714% 99,998% łącze szerokopasmowe dla firm Podwójna usługa MPLS VPN a podwójne łącze szerokopasmowe dla firm 81% 5 1220% 99,998% Podwójna usługa MPLS VPN a podwójne łącze szerokopasmowe z podwójnymi routerami do oddziałów firm 81% 9 279% 99,999% Tabela 1 Podsumowanie finansowe ACG Research to firma analityczna i konsultingowa, która zajmuje się głównie branżami sieci komputerowych i telekomunikacji. Nasi najlepsi analitycy branżowi zdobywali doświadczenia i wiedzę w segmentach sektora telekomunikacyjnego, odnoszących się zarówno do kwestii techniki, jak i biznesu, łącznie przez ponad 120 lat. Oferujemy wysokiej jakości kompleksowe doradztwo biznesowe oraz niezależne usługi badawcze. Copyright 2013 ACG Research. www.acgresearch.net. 11