Nowa sieć HAWE Telekom. Od L2 do wielousługowej sieci IP/MPLS

Podobne dokumenty
SIEĆ SZEROKOPASMOWA POLSKI WSCHODNIEJ - KONCEPCJA SIECI W WOJEWÓDZTWIE WARMIŃSKO-MAZURSKIM

ANALIZA BEZPIECZEŃSTWA SIECI MPLS VPN. Łukasz Polak Opiekun: prof. Zbigniew Kotulski

INFRASTRUKTURA SZEROKOPASMOWEGO INTERNETU. wprowadzenie do zagadnienia

VPLS - Virtual Private LAN Service

MPLS VPN. Architektura i przegląd typów. lbromirski@cisco.com rafal@juniper.net. PLNOG, Kraków, październik 2012

ZST Wykład (lato 2014)

MODELE UDOSTĘPNIANIA SIECI WSPÓŁFINANSOWANYCH Z FUNDUSZY UNIJNYCH

Zapytanie ofertowe. zakup routera. Przedmiotem niniejszego zamówienia jest router spełniający następujące wymagania:

Technologia WAN Orchestration w projektowaniu i optymalizacji obciążenia sieci. Krzysztof.Konkowski@cisco.com CCIE #20050 RS, SP CCDE #2014::18

Podstawy MPLS. PLNOG4, 4 Marzec 2010, Warszawa 1

Wykład 3: Internet i routing globalny. A. Kisiel, Internet i routing globalny

Orange. Content PoP. lokalne CDN i zdalny dostęp do TPIX dostępne w polskich aglomeracjach. 29 września Kraków

Sklejanie VPN (różnych typów)

ZP-92/022/D/07 załącznik nr 1. Wymagania techniczne dla routera 10-GIGABIT ETHERNET

Teraz MPLS Ale jak przez 20 lat do tego dochodziliśmy?

Bieżąca działalność oraz perspektywy rozwoju na polskim rynku telekomunikacyjnym. październik 2009

Zaawansowane metody pomiarów i diagnostyki w rozległych sieciach teleinformatycznych Pomiary w sieciach pakietowych. Tomasz Szewczyk PCSS

Załącznik nr 1 do zapytania ofertowego. Połączenie lokalizacji ŁOW NFZ wysokowydajną siecią WAN, zapewnienie dostępu do Internetu oraz

Wdrożenie ipv6 w TKTelekom.pl

MPLS. Bartłomiej Anszperger. Co to jest? Z czym to gryźć? Jak i po co myśleć o mechanizmach MPLS we własnej sieci?

Infratel OPERATOR INFRASTRUKTURALNY SP. Z O.O. Tel ul. Łąkowa 29 Faks Łódź, info@infratel.

Video Transport Network - sposoby na przesłanie multicastu

Likwidacja obszarów wykluczenia informacyjnego i budowa dolnośląskiej sieci szerokopasmowej (DSS)

Z A P Y T A N I E O F E R T O W E

Analysis of PCE-based path optimization in multi-domain SDN/MPLS/BGP-LS network

Obecna definicja sieci szerokopasmowych dotyczy transmisji cyfrowej o szybkości powyżej 2,048 Mb/s (E1) stosowanej w sieciach rozległych.

Wprowadzenie do MPLS*

Infrastruktura PL-LAB2020

SEKCJA I: Zamawiający

Routing i polityka bezpieczeństwa w Śląskiej Akademickiej Sieci Komputerowej

Wirtualizacja zasobów IPv6 w projekcie IIP

Nowoczesne Centra Danych rozwiązania, standardy, optymalizacja kosztów. Warszawa, wrzesień 2012r.

Spojrzenie operatora na budowę regionalnych sieci telekomunikacyjnych

Oferta dla Operatorów Krajowych

Od RSS do POPC. Dostęp do sieci telekomunikacyjnych wybudowanych ze środków publicznych

Telehousing PRO & usługi platformy TPIX PLNOG Pion Klientów-Operatorów TP październik 2010 r.

PARTER OPERATORÓW I WŁADZ LOKALNYCH W BUDOWIE SIECI SZEROKOPASMOWYCH I DOSTĘPOWYCH. 6 maja 2015

Wielousługowa sieć Metro

Załącznik produktowy nr 6 do Umowy Ramowej - Usługa Dostępu do Sieci Internet

Budowa efektywnej sieci xwdm

Cloud TV. transmisja kontentu TV w. KONFERENCJA KIKE, MAJ 2014r.

SEKCJA I: Zamawiający

ISP od strony technicznej. Fryderyk Raczyk

TECHNOLOGIA W PRAKTYCE

Poprawa komunikacji Rozwiązania sieciowe w ofercie IBM

Puławy w Sieci budowa szerokopasmowej sieci teleinformatycznej. Urząd Miasta Puławy II LUBELSKI KONWENT INFORMATYKÓW Janów Lubelski 2013

Konsultacje rynkowe Oferty Ramowej Operatora WSS

Punkt wymiany ruchu. Warszawa, 2013

Standardy w obszarze Internetu Przyszłości. Mariusz Żal

OPIS PRZEDMIOTU ZAMÓWIENIA. Świadczenie usługi operatorskiej w zakresie transmisji danych dla stacji bazowych systemu łączności

Projektowanie Infrastruktury Sieciowej v2 2012/09/01

PLNOG. Migracja sieci wielousługowej w UPC. Tomasz Derecki. Radosław Hałasa. February 28 th, 2013

Bandwidth on Demand - wyzwania i ograniczenia. Tomasz Szewczyk tomeks@man.poznan.pl

IP VPN. 1.1 Opis usługi

Jak połączyć dwa węzły wymiany ruchu (Layer 2) ze sobą? Studium przypadku na podstawie AC-X i PLIX

Grupa Kapitałowa HAWE. Marzec

MPLS. Co to jest? Z czym to gryźć? Jak i po co myśleć o mechanizmach MPLS we własnej sieci? Bartłomiej Anszperger

Autorytatywne serwery DNS w technologii Anycast + IPv6 DNS NOVA. Dlaczego DNS jest tak ważny?

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

Systemy GEPON oraz EoC. Jerzy Szczęsny

Załącznik nr 8 do Umowy Ramowej Usługa Dostęp do Sieci Internet

SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

Hosting i backup danych w środowisku operatorskim

Zastosowania PKI dla wirtualnych sieci prywatnych

Szczegółowy Opis Przedmiotu Zamówienia (SOPZ)

Wykorzystanie połączeń VPN do zarządzania MikroTik RouterOS

Pomiary jakości w dostępie do Internetu

OpenStack Neutron Software Defined Networking w prywatnych chmuarch

WOJEWÓDZTWO PODKARPACKIE

ATMAN i Telehouse.Poland. Darek Wichniewicz

Prezentacja możliwości technologii LTE TDD wraz ze świadczeniem nowoczesnych usług teleinformatycznych. Plany rozwojowe K-PSI.

Koncepcja budowy sieci teletransmisyjnych Ethernet w podstacjach energetycznych...

Formularz Oferty Technicznej

Polityka peeringowa ATMAN Wielkie otwarcie Telehouse.Poland. Darek Wichniewicz ATM SA

1.1. Opłaty wspólne dla wszystkich Usług 1. Opłaty za Nadzór OI Tabela 1. NADZÓR OI LP. NAZWA JEDNOSTKA OPŁATA [PLN] 1

Załącznik nr 8 do Umowy Ramowej. Usługa Dostęp do Sieci Internet

HP Service Anywhere Uproszczenie zarządzania usługami IT

Urząd Marszałkowski Województwa

Systemy i sieci GMPLS. Wprowadzenie do GMPLS. Krzysztof Wajda. Katedra Telekomunikacji AGH Czerwiec, 2018

VPN dla CEPIK 2.0. Józef Gawron. (wirtualna sieć prywatna dla CEPIK 2.0) Radom, 2 lipiec 2016 r.

Rozproszony Węzeł Wymiany Ruchu IP

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *..

Unified MPLS. Marcin Aronowski Consulting Systems Engineer Cisco Systems

Institute of Telecommunications. koniec wykładu VIII.

Usługi TP dla operatorów zasięg, wygoda, atrakcyjna cena. Telekomunikacja Polska Domena Hurt ( Kraków, 23 października 2012

GPON wyjdź naprzeciw oczekiwaniom klientów. Maciej Pałka XI Dni Światła Warszawa

Skuteczna budowa sieci METRO

CTPARTNERS W LICZBACH ~100% 4,9 >500. kompleksowe obszary zarządzania IT w ofercie. osób przeszkolonych z zakresu IT

Spotkanie prasowe Warszawa 16 lutego 2010

Wspomaganie zarządzania infrastrukturą ciepłowniczą za pomocą systemów informatycznych. Licheń, listopad 2012

Business Everywhere- stawiamy na innowacje i konwergencję. Warszawa,28 września, 2005r.

Telekom. Segment telekomunikacyjny Grupy Kapitałowej MNI. Warszawa, 28 luty 2011 r.

Załącznik nr 9 do Umowy Ramowej Usługa Dostęp do Sieci Internet

Adresy w sieciach komputerowych

Wiesław Brzozowski ORSS, HAWE SA. ul. Franciszka Nullo 2, Warszawa tel.: fax:

Punkty wymiany ruchu IP i ich wpływ na rozwój Internetu w Polsce. Sylwester S. Biernacki

USŁUGI KOLOKACJI ZALETY

Załącznik nr 1 do SIWZ. Numer sprawy: DO-DZP

Załącznik nr 9 do Umowy Ramowej Usługa Dostęp do Sieci Internet

Transkrypt:

Nowa sieć HAWE Telekom. Od L2 do wielousługowej sieci IP/MPLS Piotr Pomin HAWE Telekom Artur Gmaj, Adrian COMP PLNOG11 1.10.2013

HAWE Telekom podstawowe informacje o spółce Spółka zależna od grupy kapitałowej HAWE S.A. HAWE Telekom to Operator dla operatorów. Strategia na przyszłość budowa Otwartych Sieci FTTH. HAWE posiada własną infrastrukturę telekomunikacyjną. Sieć światłowodową w postaci dwóch ringów o długości 3500 km. 65 obiektów wyniesionych zlokalizowanych w całej Polsce. Własny system DWDM oparty na rozwiązaniach Transmode i Huawei. Własna sieć IP oparta na rozwiązaniach Juniper. OPERATOR DLA OPERATORÓW

HAWE Telekom jako Operator dla Operatorów HAWE Telekom świadczy operatorskie usługi telekomunikacyjne w modelu hurtowym dla: lokalnych ISP, operatorów ogólnopolskich jak i operatorów międzynarodowych. Portfolio świadczonych usług: Dzierżawa i sprzedaż włókien światłowodowych; Dzierżawa transmisji; Kolokacja; Dostęp do sieci Internet; Redystrybucja usług IPTV; Serwis sieci. OPERATOR DLA OPERATORÓW

COMP S.A. O potencjale i przewagach konkurencyjnych COMP S.A. świadczą m.in.: Stabilna pozycja rynkowa i finansowa, GPW; Lider rynku sieciowego, bezpieczeństwa i fiskalnego; 4 Źródło: Raport Computerworld TOP 200, 2012 r. Prowadzone prace badawczo rozwojowe; BEZPIECZNE ROZWIĄZANIA IT

COMP S.A. cd O potencjale i przewagach konkurencyjnych COMP S.A. świadczą m.in.: Produkcja własnych urządzeń kryptograficznych (CompCrypt); Certyfikat ISO 9001:2000; Koncesje MSWiA; Doświadczona kadra inżynierska, certyfikowana przez największych producentów informatycznych; Centrum Serwisowe, ponad 8000 napraw i interwencji serwisowych miesięcznie; Ogólnopolska sieć serwisowa, gwarantująca 4 godzinny czas interwencji; Centrum Edukacyjne, z doświadczeniem przeszkolenia ponad 170 000 osób; Autorskie technologie systemów bezpieczeństwa w wykorzystaniem Infrastruktury Klucza Publicznego. BEZPIECZNE ROZWIĄZANIA IT

COMP S.A. BEZPIECZNE ROZWIĄZANIA IT

Sieć HAWE Telekom Stan wyjściowy Sieć oparta o tradycyjne mechanizmy Ethernet/IP Czy taka koncepcja może się sprawdzić, kiedy klientami końcowymi są operatorzy ISP? OPERATOR DLA OPERATORÓW

Sieci HAWE Telekom Stan wyjściowy Internet Wykorzystane technologie: BGP, OSPF OK Reakcja na awarie, czas zbieżności? Klient chce kupić IP Tranzyt, ale tylko przez Tier1? OPERATOR DLA OPERATORÓW

Sieć HAWE Telekom Stan wyjściowy Transmisja L2 MPLS OK VLAN? Skalowalność? Reakcja na awarie, czas zbieżności? OPERATOR DLA OPERATORÓW

Sieć HAWE Telekom Stan wyjściowy IPTV MSDP, PIM SM OK Zbieżność tak jak OSPF Optymalizacja? OPERATOR DLA OPERATORÓW

Dlaczego modernizacja sieci? Biznes: Jasny przekaz HAWE Telekom realizuje strategię Operator dla operatorów, wybiera najnowocześniejsze z możliwych rozwiązań i podnosi jakość usług dla Klientów. Technika: Przekroczenie max. wydajności starych urządzeń. Osiągnięte ograniczenia konstrukcyjne starych urządzeń: Utrzymanie: Rozmiar tablicy FIB; Brak wsparcia dla IPv6; Wydajność, przepustowość, możliwość rozbudowy o kolejne porty. Konieczność lepszego dostosowania wykorzystywanych technologii do profilu działalności. Wygasanie wsparcia technicznego dla starych urządzeń (koniec cyklu życia produktów). Brak możliwości spójnej realizacji QoS w całej sieci. OPERATOR DLA OPERATORÓW

Przyjęte założenia. Dostosowanie hierarchii sieci HAWE Telekom do koncepcji Operator dla operatorów; Szkielet od dostępu różni się zapotrzebowaniem na pasmo a nie funkcjonalnością urządzeń Migracja wszystkich usług do MPLS Klienci będą wykorzystywać porty 10G OPERATOR DLA OPERATORÓW

Juniper MX 80Tbps 34Tbps One JUNOS One TRIO CHIPSET One UNIVERSAL EDGE 40Tbps 17Tbps 8.8Tbps 4.8Tbps 5.3Tbps 2.8Tbps 2.6Tbps 1.4Tbps 1.6Tbps 80Gbps MX 80 80Gbps MX 104 MX 240 MX 480 MX 2010 MX 960 MX 2020 REVENUE GENERATION FOR THE NEXT DECADE BEZPIECZNE ROZWIĄZANIA IT

Dlaczego wybrano IP/MPLS? Mechanizmy uznane i sprawdzone w sieciach operatorskich Analiza rynku ISP na świecie (Gartner) Rynek w Polsce komercyjny i edukacyjny Wizyty i spotkania referencyjne (Orange, PLNOG) Pełna inżynieria ruchu (RSVP-TE) Separacja Klientów (VRF) L2VPN (L2circuit, L2VPN) L3VPN (IPVPN) VPLS (BGP, LDP) NG-MVPN Szybki czas konwergencji (sub 50ms) Optymalny wykorzystanie wszystkich relacji światłowodowych Odseparowanie Klientów od instancji zarządzającej QoS per usługa lub LSP Jeden mechanizm transportu dla WSZYSTKICH rodzajów usług BEZPIECZNE ROZWIĄZANIA IT

Zaproponowany plan działania 1. Dokładna inwentaryzacja usług. 2. Szkolenia dla NOC. 3. Warsztaty z Juniper Professional Service doświadczenie oraz Best Practice z projektów realizowanych na całym świecie. 4. Przygotowanie projektu sieci Network Design. 5. Testy akceptacyjne projektu zaproponowanego w Network Design. 6. Migracja. 7. Testy kontrolne wykonane w oknie serwisowym. OPERATOR DLA OPERATORÓW

Kroki migracji do IP/MPLS Dwa scenariusze migracji Blue or Red? Migracja stopniowa (hop-by-hop) + Minimalizacja przerw w świadczeniu usług + Bezpieczna, łatwa droga powrotu - Bardzo czasochłonna wiele okien serwisowych - Skomplikowana konieczność koegzystencji różnych technologii w tej samej chwili - Koegzystencja sprzętu producentów różnych dostawców, problemy z interoperability - Brak mozliwości testów w labolatorium Migracja fizyczna całej sieci w jednym oknie serwisowym + Szybkie zwiększenie dostępnej przepustowości + Sprzęt jednego dostawcy- jeden support w czasie migracji - Większe ryzyko brak drogi powrotu - Konieczność wykonywania instalacji i przełączenia jednej nocy Quiz: Który scenariusz zastosowano i dlaczego? BEZPIECZNE ROZWIĄZANIA IT

Migracja na co uważać? Uniknęliśmy problemów z kompatybilnością urządzeń. Tego jednego okna serwisowego nie można skracać. Nie zawsze można wykonać wcześniejszą instalację. Ile czasu zajmuje przełączenie jednego patchcordu? NOC też ma swoje usługi systemy nadzoru. Wsparcie NOC dostawców i znajomość klientów. Jak sprawdzić czy usługa działa, czy możemy kontynuować? OPERATOR DLA OPERATORÓW

Sposób realizacji warstwy transportowej w oparciu o IP/MPLS MPLS jako warstwa transportowa Sygnalizacja kanałów transportowych RSVP Traffic Engineering Łącza DWDM Kolorowanie linków Logika połączeń MPLS RSVP BEZPIECZNE ROZWIĄZANIA IT

Sposób realizacji usług w oparciu o IP/MPLS - VPN y Połączenia punkt-punkt L2Circuit (LDP L2VPN) Przenoszenie czystych ramek Ethernet pomiędzy dwoma dowolnymi punktami w sieci IP/MPLS (pseudowire) Punkt-Punkt BEZPIECZNE ROZWIĄZANIA IT

Sposób realizacji usług w oparciu o IP/MPLS - VPN y Peering INTERNET L3VPN BGP, OSPF (default) do Klientów Dawniej: w pojedynczej Instancji Routing mapy BGP Klientów i HAWE Obecnie: Oddzielny VRF dla usług BGP dla Klientów BEZPIECZNE ROZWIĄZANIA IT

Sposób realizacji usług w oparciu o IP/MPLS VPN y Transmisja IPTV NG-MVPN Dawniej: PIM jak mechanizm propagacji sygnału multicast Obecnie: SIEĆ: Propagacja w sieci IP/MPLS z użyciem mbgp Obecnie: DOSTAWCA: MSD, KLIENT: PIM SM Transport IPTV (multicast) poprzez ścieżki LSP (Point-to-Multipoint) Next Generation multicast VPN BEZPIECZNE ROZWIĄZANIA IT

MPLS VRF zaleta czy komplikacja Wirtualna instalacja routingu odpowiadająca pojedynczej usłudze w sieci IP/MPLS Podział na VRF odpowiada strukturze wykreowanych usług Wprowadzony podział na VRF Zalety: INTERNET_FULL MGMT IPTV BGP free backbone Odseparowanie sygnalizacji od ruchu klienckiego Prywatna sieć dla systemów nadzoru Możliwość tworzenia dowolnych tablic routingu dla Klientów np.: Internet polski, Internet zagraniczny. BEZPIECZNE ROZWIĄZANIA IT

IP Multicast Podejście tradycyjne S RP RP R MSDP PIM aware backbone Ruch mulitcast podąża zawsze SPT Brak inżynierii ruchu Kłopoty z optymalnym umiejscowieniem RP Wolny czas zbieżności w przypadku awarii PIM JOIN R BEZPIECZNE ROZWIĄZANIA IT

Next Generation Multicast VPN S RP RP VRF R MSDP Sesja MP-BPG tylko pomiędzy PE RSVP-TE w całym AS Sygnalizacja P2M PLSP PIM free backbone Pełna inżynieria ruchu Czas zbieżności rzędu 50ms Brak problemu umiejscowenia RP VRF PIM JOIN R BEZPIECZNE ROZWIĄZANIA IT

Blackhole obrona przed DDoS OPERATOR DLA OPERATORÓW

Blackhole obrona przed DDoS OPERATOR DLA OPERATORÓW

Blackhole obrona przed DDoS OPERATOR DLA OPERATORÓW

IP/MPLS w HAWE Next Step Migracja w stronę szkieletu 100G: 100G ready hardware. Rozszerzenie zasięgu IP/MPLS do CPE Klientów: Zalety MPLS nie tylko w CORE ale i ACCESS; Jednolite mechanizmy zarządzania w całej sieci; Spójne procedury monitoringu i serwisu. Wyzwanie CPE: Pełne wsparcie dla IP/MPLS; Szeroka gama interfejsów; Kompatybilność z używanym systemem MGMT; Atrakcyjna cena w stosunku do klasycznych routerów IP/MPLS. BEZPIECZNE ROZWIĄZANIA IT

Dziękujemy za uwagę www.comp.com.pl www.hawetelekom.pl