CBG Connect B.V. Graanmarkt 3s 1681 PA Zwaagdijk-Oost Tel: Fax: +31228 56 60 70 +31228 56 60 79 [email protected] Versie: 1 Maand: april 2014 Versie: 1.0 Maand: april 2010 Dienstbeschrijving IP-VPN Connect 1 Platform Dienstbeschrijving IP-VPN Connect 1 Platform Inhoudsopgave 1 Inleiding ................................................................................................................... 3 2 Dienstbeschrijving IP-VPN...................................................................................... 4 3 Wat is een IP-VPN?.................................................................................................. 4 4 Wat is IP-VPN Plus? ................................................................................................ 5 5 Wat is IP-VPN Plus Open? ...................................................................................... 6 6 Dienstbeschrijving IP-VPN - Bijlage IP-VPN (plus) Beheer ................................... 6 7 Wat is de IP-VPN Parent-Child constructie?.......................................................... 7 8 RoutIT IP-VPN kenmerken ...................................................................................... 8 9 Service Level ........................................................................................................... 8 10 MPLS IP-VPN ........................................................................................................... 9 11 Verantwoordelijkheden CBG Connect ................................................................... 9 12 End-user omgeving ............................................................................................... 10 13 Services ................................................................................................................. 10 14 Algemene voorwaarden IP-VPN ........................................................................... 11 15 Algemene kaderzetting van deze dienstbeschrijving ......................................... 12 2 Dienstbeschrijving IP-VPN Connect 1 Platform 1 Inleiding De dienstbeschrijving IP-VPN is van toepassing als u via CBG Connect een IP-VPN dienst afneemt. Deze dienst is een onderdeel van het Connect 1 Platform. Het Connect 1 Platform is een totaal communicatie oplossing voor de zakelijke markt. Deze totaal oplossing die CBG Connect in samenwerking met Service provider RoutIT in de markt zet, is een eigentijdse ICT en telecomoplossing die aan de hoogste kwalitatieve normen voldoet. Deze dienst is modulair opgebouwd, waardoor ook de dienstbeschrijvingen die voor het Connect 1 Platform van toepassing zijn per module beschikbaar zijn. Wellicht heeft u nog nooit van de naam RoutIT gehoord daarom informeren wij u kort over de connectie tussen KPN Platina Business Partner CBG Connect, RoutIT en KPN. In 2012 heeft KPN een minderheidsbelang in RoutIT genomen. Beide partijen zijn de samenwerking aangegaan om uitbreiding te verkrijgen op het gebied van professionele ICT en Telecom oplossingen. Platina Business Partner CBG Connect kan door deze samenwerking een compleet aanbod bieden aan alle zakelijke klanten. RoutIT biedt het gemak van ‘alles onder één dak’ door alles te leveren rondom vaste en mobiele telecommunicatie. RoutIT levert haar diensten uitsluitend indirect via haar eigen partners of KPN partners zoals KPN Platina Business Partner CBG Connect B.V. Deze dienstbeschrijving is gelijkwaardig aan de dienstbeschrijving zoals die door RoutIT wordt afgegeven. Informatie die niet van toepassing is voor een eindgebruiker en alleen benodigd is voor RoutIT partner CBG Connect, zijn ter voorkoming van verwarring verwijderd. 3 Dienstbeschrijving IP-VPN Connect 1 Platform 2 Dienstbeschrijving IP-VPN Door het inzetten van MPLS (Multi Protocol Label Switching) binnen het RoutIT netwerk, is het netwerk optimaal te gebruiken voor gecombineerde diensten zoals data, voice en video. Bekende namen van deze diensten zijn triple-play en IP-NGN (IP-Next Generation Network). Binnen het RoutIT MPLS netwerk is het hierdoor mogelijk MPLS IP-VPN’s te creëren. Deze IP-VPN’s zijn technisch gezien gescheiden routeringstabellen op de routers binnen het RoutIT netwerk. Voor iedere klant wordt een apart label (uniek kenmerk) aan een IP pakket toegevoegd. Hierdoor is het mogelijk om op basis van het label en bijbehorende route unieke beslissingen te maken en voor iedere IP-VPN een “eigen” routeringstabel aan te leggen. Klanten kunnen hierdoor heel eenvoudig een gescheiden of gesloten klantnetwerk creëren. Door gebruik te maken van een WAN netwerk zonder aanpassingen op locaties of ingewikkelde IP-SEC oplossingen en zodoende een transparant, flexibel en goedkope netwerk oplossing aangeboden krijgen welke precies aansluit aan hun wensen. IP-VPN is de oplossing voor alle bedrijfskritische en/of tijdkritische applicaties. Met RoutIT IP-VPN kan CBG Connect eenvoudig en op veilige wijze één of meerdere bedrijfsnetwerken, bedrijfslocaties en thuiswerkers verbinden tot één privenetwerk. Hiermee is CBG Connect in staat om het MKB een passende oplossing te bieden, waarbij hoge investeringen voor de eindgebruiker uitblijven. 3 Wat is een IP-VPN? Conceptueel is een IP-VPN een virtuele router voor alle netwerk diensten. Alle door RoutIT geleverde diensten zijn aan te sluiten op deze virtuele router. Een RoutIT IP-VPN is volledig afgescheiden van het internet. Dit houdt in dat de dienst geheel gesloten wordt aangeboden. De RoutIT MPIX/mShield firewall ontsluit alle vestigingen binnen een IP-VPN naar het internet. Deze firewall wordt centraal beheerd voor alle vestigingen binnen de IP-VPN en zorgt voor een maximale performance. De mPIX/mShield is een Managed Hosted Firewall, welke door CBG Connect wordt beheerd. De klantlocaties worden binnen een IP-VPN permanent met elkaar verbonden door middel van de RoutIT wereldwijde MPLS backbone. Deze dienst maakt dus geen gebruik van het internet als transportmedium. De beveiliging van de data is verzekerd, dit omdat het dataverkeer het RoutIT netwerk niet verlaat. Hierdoor is het mogelijk om end-to-end garanties af te geven. Dit geldt zowel voor de beschikbaarheid van de IP-VPN als voor de netwerkprestaties. Indien gewenst kunnen er prioriteiten toegekend worden aan verschillende typen dataverkeer (Class of Service / Quality of Service). Binnen deze IP-VPN is het mogelijk om diensten op een standaard manier te koppelen. Hierbij wordt gebruikt gemaakt van PPP (gebruikersnaam en wachtwoord) (PPP = Point tot Point Protocol, één van de TCP/IP protocollen. Het is een communicatieprotocol dat wordt gebruikt om verbindingen tot stand te brengen) en van oplossingen op CE router (klantlocatie). Er is geen dynamische communicatie mogelijk tussen het klantnetwerk en het RoutIT IP-VPN. Hierdoor is het niet mogelijk een redundancy oplossing te maken waarbij beide lijnen, tegelijk actief zijn (PPP link). Tevens is het niet mogelijk meer dan 256 IP adressen (wél op zakelijke- en SMB verbindingen) op 1 lijn te plaatsen. Standaard zijn dit er maximaal 16; meer zijn mogelijk, uitsluitend op aanvraag. Redundancy is in deze IP-VPN alleen mogelijk door een stand-by lijn te gebruiken, welke niet actief is (geen PPP sessie actief) en deze pas te activeren als de primaire verbinding niet meer werkt. Deze oplossing kan alleen ingesteld worden op de router bij de klant en wordt niet actief ondersteund door RoutIT. 4 Dienstbeschrijving IP-VPN Connect 1 Platform RoutIT staat toe dat voor de stand-by lijn een Thuiswerkerlijn wordt gebruikt die op het moment van een failover of backup situatie wel het subnet routeert als de andere lijn een zakelijke of SMB lijn is. Door het standaard gesloten karakter van een IP-VPN is het standaard niet mogelijk het internet te benaderen. Om het internet te benaderen is een firewall op locatie, op de colocatie of een mPIX, mPIX+ of mShield dienst noodzakelijk. Zo kunnen alle aangesloten diensten via één centrale firewall naar het internet. 4 Wat is IP-VPN Plus? Het RoutIT IP-VPN Plus bevat alle eigenschappen van een IP-VPN met als aanvulling de mogelijkheid om een routeringsprotocol te activeren. Hierdoor is het mogelijk om meerdere subnets op 1 locatie te plaatsen en is het mogelijk redundancy toe te passen. De IP-VPN Plus is geschikt voor private en eventueel publieke IP’s. Het volgende routeringsprotocol wordt ondersteund: Border Gateway Protocol (BGP), geschikt om meerdere subnets te transporteren en voor redundancy. Via het BGP is het mogelijk om routes uit te wisselen en tevens extra attributen per route mee te geven. Hierdoor is het mogelijk om voorrang aan bepaalde routes te geven waardoor de router op klantlocatie kan bepalen wat er met de routes moet gebeuren (zowel inkomend als uitgaand). Iedere BGP sessie bestaat uit 2 TCP sessies, waardoor het mogelijk is om storingen in de onderliggende domeinen (klant, telco en RoutIT) te detecteren en een andere route te selecteren als deze beschikbaar is. Een voorbeeld van een back-up oplossing is een zakelijke DSL of Extended Ethernet verbinding en een Thuiswerkerlijn, waarbij al het verkeer over de zakelijke lijn loopt en bij een storing via de Thuiswerkerlijn. Ook is het mogelijk verkeer asynchroon te routeren en hierbij de upload en download van verschillende lijnen te combineren (geen load-balancing!). 5 Dienstbeschrijving IP-VPN Connect 1 Platform 5 Wat is IP-VPN Plus Open? Het RoutIT IP-VPN Plus Open bevat alle eigenschappen van een IP-VPN Plus met als aanvulling de mogelijkheid om een routeringsprotocol te activeren. Hierdoor is het mogelijk om meerdere subnets op één locatie te plaatsen en is het mogelijk redundancy toe te passen. De IP-VPN Plus Open is alleen geschikt voor publieke IP’s. Het volgende routeringsprotocol wordt ondersteund: Border Gateway Protocol (BGP), geschikt om meerdere subnets te transporteren en voor redundancy. Via het BGP is het mogelijk om routes uit te wisselen en tevens extra attributen per route mee te geven. Hierdoor is het mogelijk om voorrang aan bepaalde routes te geven waardoor de router op klantlocatie kan bepalen wat er met de routes moet gebeuren (zowel inkomend als uitgaand). Iedere BGP sessie bestaat uit twee TCP sessies, waardoor het mogelijk is om storingen in de onderliggende domeinen (klant, telco en RoutIT) te detecteren en een andere route te selecteren als deze beschikbaar is. Een voorbeeld van een back-up oplossing is een zakelijke DSL of Extended Ethernet verbinding en een Thuiswerkerlijn, waarbij al het verkeer over de zakelijke lijn loopt en bij een storing via de Thuiswerkerlijn. Ook is het mogelijk verkeer asynchroon te routeren en hierbij de upload en download van verschillende lijnen te combineren (geen load-balancing!). 6 Dienstbeschrijving IP-VPN - Bijlage IP-VPN (plus) Beheer De RoutIT IP-VPN beheer / IP-VPN plus beheer zorgt ervoor dat CBG Connect volledig beheer kan uitvoeren bij klanten die een RoutIT IP-VPN hebben. Elke IP-VPN behoudt in deze constructie zijn volledige onafhankelijkheid. RoutIT IP-VPN beheer is in essentie een reguliere IP-VPN of IP-VPN plus. Een IP-VPN beheer bestaat uit 2 delen, de resource IP-VPN en een connectivity IP-VPN. In de resource IP-VPN worden de locaties of diensten van CBG Connect opgenomen, voorbeelden zijn monitoring, terminal oplossingen en antivirus oplossingen. Door de firewall tussen de twee IP-VPN’s is het mogelijk om verkeer van en naar de resource IP-VPN te limiteren. Alle verbonden klant IP-VPN’s worden in de connectivity IP-VPN samengebracht en kunnen wel naar de resource IP-VPN, maar niet onderling communiceren. 6 Dienstbeschrijving IP-VPN Connect 1 Platform Behalve de eigen verbindingen worden in RoutIT IP-VPN beheer ook de netwerken van de klanten bekend gemaakt en in de IP-VPN’s van de klanten wordt ook het IP-VPN beheer bekend gemaakt. Met deze mogelijkheid maakt RoutIT het mogelijk om volledig beheer uit te voeren bij meerdere klanten die een RoutIT IP-VPN hebben, terwijl iedere IP-VPN zijn volledige onafhankelijkheid behoudt. Een voorwaarde voor het gebruik van IP-VPN beheer is dat alle eindgebruiker locaties uniek genummerd zijn. Het RoutIT IP-VPN beheer moet alle normale IP-VPN’s kunnen onderscheiden. IP-VPN Beheer & IP-VPN Plus Beheer Het verschil tussen een IP-VPN Beheer en IP-VPN Plus Beheer is dat u in de laatste, net zoals in een IPVPN plus, in de resource IP-VPN gebruik kunt maken van BGP om redundante verbindingen en/of meerdere netwerken per locatie mogelijk te maken. 7 Wat is de IP-VPN Parent-Child constructie? De IPVPN Parent - Child constructie maakt het mogelijk diensten van 2 verschillende partners te combineren. Bijvoorbeeld: Partner A biedt de verbinding aan en Partner B biedt VoIP aan. Partner B heeft een dienst (VoIP) die hij/zij beschikbaar wil stellen voor klanten. Deze dienst is beschikbaar binnen het IPVPN (Parent) van Partner B. Partner A heeft een verbinding bij Klant X en hangt deze verbinding in het IPVPN (Child) waarbij Partner B de IPVPN bezit (Parent). Op deze manier is het mogelijk Klant X de producten m.b.t. de verbinding te laten afnemen bij Partner A en de producten m.b.t. VoIP te laten afnemen bij Partner B. 7 Dienstbeschrijving IP-VPN Connect 1 Platform 8 RoutIT IP-VPN kenmerken IP-VPN Diensten IP adressen Max IP Adressen Connectivity Redundancy mPIX mPIX+ mSSL mVPN thuiswerk Colocatie Blades IP-VPN+ Alle Private (rfc1918) 256 Alleen PPP Geen V V V V V V Alle Private (rfc1918) PPP + routering BGP V V V V V V IP-VPN(+) open Alle Publiek PPP + routering BGP X X X X X X Met de RoutIT IP-VPN kan CBG Connect een nieuwe oplossing bieden aan het (klein) zakelijk segment, met een uitstekende prijs - kwaliteit verhouding. RoutIT IP-VPN heeft de volgende kenmerken: Eén transparant geïntegreerd netwerk. Keuze uit meerdere leveranciers (BBned, Versatel, KPN…). Een ruim assortiment van verbindingen. Centraal beveiligde internettoegang vanuit de RoutIT-backbone. 2 Redundant en loadbalanced verbindingen . 3 Verkeer dynamisch te routeren . Backup verbinding (bv DSL of BGP). Thuiswerkers te koppelen door mSSL en/of mVPN thuiswerker groep. Layer 2 Class of Service mogelijk. Service Level Agreements. Eenvoudige integratie van Colocatie diensten. Eenvoudig beheer door IP-VPN (plus) Beheer. Zorgvuldige implementatie en begeleiding bij Klantconfiguraties d.m.v. voorbeeld scripts. 9 Service Level Een Service Level Agreement is een contract over het te leveren niveau en type service. Vervolgens wordt bijgehouden of de klant ook daadwerkelijk krijgt waar hij voor betaalt. Een SLA wordt o.a. opgesteld voor een organisatie die een deel van de automatisering wil uitbesteden aan een leverancier. Op de RoutIT IP-VPN dienst geldt de SLA die op de bijbehorende verbinding actief is. 8 Dienstbeschrijving IP-VPN Connect 1 Platform 10 MPLS IP-VPN Aan de basis van het RoutIT IP-VPN staat het MPLS-VPN protocol. MPLS staat voor Multiple Protocol Label Switching. MPLS IP-VPN werkt op basis van labels die toegevoegd worden aan data pakketten. De bestemming van een pakket wordt niet meer op basis van IP-adres gedefinieerd, maar op basis van het label. Door deze toevoeging is het dat ip-adressen kunnen overlappen. Immers: IP-adres 192.168.10.1 label 50 is nu een ander adres dan 192.168.10.1 label 60. Ook het versturen van verkeer tussen routers gaat op basis van labels, niet meer op basis van IPadressen. Iedere dienst krijgt zijn eigen label, dus voor RoutIT Zakelijk DSL een label, voor de RoutIT MPIX een label, voor RoutIT colocatie een label etc. Deze labels worden voor het IP-VPN label geplaatst. Wanneer een pakket dus van VPN 50 op de RoutIT zakelijk DSL router naar VPN 50 op de colocatie moet, wordt eerst het VPN 50 label aan het pakket geplakt, en daarna het bestemmingslabel “colocatie”. Schematisch ziet het er als volgt uit: Het voordeel is dat bij het versturen van een datapakket bekend is wat de eindbestemming is en welk pad genomen moet worden. Normaal moeten alle apparaten tussen bron en bestemming afzonderlijk bepalen welk pad er genomen moet worden, nu is dat aan de hand van het label vooraf al bepaald. Dit zorgt voor snellere doorvoer in het IP-VPN netwerk. Wanneer een datapakket aankomt bij de bestemmingsrouter wordt het bestemmingslabel eraf gehaald. Daarna wordt er naar het IP-VPN label gekeken. Aan de hand van dit label wordt het datapakket naar het juiste IP-VPN gestuurd. In dit IP-VPN wordt het datapakket aan de hand van bestemmingsadres doorgestuurd naar de juiste DSL aansluiting, server, of andere dienst. 11 Verantwoordelijkheden CBG Connect Omdat een RoutIT IP-VPN volledig van het internet gescheiden is, kan CBG Connect zelf haar private (RFC 1918) IP-nummerplan bepalen. CBG Connect kan dus voor de klant zonder om te nummeren of nat te gebruiken alle klantlocaties koppelen. Meerdere IP-VPN’s kunnen dezelfde adressen gebruiken. Mits er geen gebruik gemaakt wordt van IP-VPN beheer dienst van RoutIT. Zolang binnen een IP-VPN alle vestigingen maar uniek genummerd zijn. Doordat de IP-VPN volledig is afgesloten, kan CBG Connect zoveel private IP-adressen gebruiken als noodzakelijk is. De RoutIT IP-VPN blijft volledig transparant. 9 Dienstbeschrijving IP-VPN Connect 1 Platform 12 End-user omgeving In de RoutIT IP-VPN wordt de meeste intelligentie geregeld door de RoutIT routers of de mPIX. De routers op locatie hoeven alleen maar datapakketten te forwarden. Het voordeel hiervan is, dat de eindgebruiker geen dure IPSEC of firewall software/hardware dient aan te schaffen. RoutIT adviseert om uitsluitend Cisco routers te gebruiken. Onderstaande Cisco routers worden veel gebruikt. De Cisco SB 100 serie De Cisco SB series router is een eenvoudige router met weinig extra mogelijkheden en een daar bij passend laag prijspeil. Deze router is ideaal voor eenvoudige vestigingen waar bijvoorbeeld QoS of meerdere verbindingen geen rol spelen. Deze router is niet geschikt voor adsl2+. De Cisco 850 serie De 850 serie is een router voor het MKB-segment van Cisco. De 850 serie heeft alle functionaliteiten in zich voor IP-VPN, beperkte QoS en geavanceerde beveiligingsfuncties. Deze router is ideaal voor eenvoudige vestigingen waar bijvoorbeeld QoS of meerdere verbindingen een mindere rol spelen. Deze router is ook geschikt voor ADSL2+. De Cisco 870 serie De 870 serie is de krachtigste router uit het MKB segment van Cisco. De 870 serie heeft alle functionaliteiten in zich voor IP-VPN plus, QoS en geavanceerde beveiligingsfuncties. Wanneer op een locatie QoS, dynamische routering of extra firewall / ids functionaliteit gewenst is, is deze router een geschikte kandidaat. Deze router is ook geschikt voor ADSL2+. De Cisco 1800 routers Wanneer meerdere verbindingen gestapeld worden, is de Cisco 1800 de meest gebruikte router. Door het gebruik van Wan Interface Cards (WIC’s) kunnen verschillende soorten interfaces gecombineerd worden in één router. 13 Services Deze dienst is beschikbaar in de volgende Service Level Agreements: Dienst IP-VPN SLA B SLA N X SLA A Service Level Agreements Een Service Level Agreement (SLA) is een overeenkomst tussen opdrachtgever en opdrachtnemer waarin de afspraken over het niveau van de dienstverlening zijn vastgelegd. De RoutIT Service Level Agreements kunt u terug vinden in de dienstbeschrijving voor Service Level Agreements Voor vragen kan er contact opgenomen worden met CBG Connect 0228 56 60 70 of via [email protected] Meldingen werkzaamheden en storingen Werkzaamheden met impact op de beschikbaarheid van de dienst worden altijd gemeld op de website http://www.cspreporter.nl/. Deze website is publiekelijk beschikbaar. Indien mogelijk streeft RoutIT ernaar de melding tenminste 7 dagen voor de werkzaamheden te publiceren. Levertijden Voor de RoutIT IP-VPN dienst wordt een levertijd van 1- 2 werkdagen gehanteerd. 10 Dienstbeschrijving IP-VPN Connect 1 Platform 14 Algemene voorwaarden IP-VPN Deze dienstbeschrijving IP-VPN is een onderdeel van het modulair opgebouwde Connect 1 Platform. Bij tegenstrijdigheid van de bepalingen wordt bij een conflict volgens de rangorde zoals deze in de Overkomst aangegeven is, gezocht naar een oplossing voor beide partijen. Daarbij moet rekening gehouden worden dat indien er een conflict ontstaat bij een specifiek module, dan ook de bepalingen van deze module gelden. Volgende rangschikking voor prevaleren van de documenten is door CBG Connect vastgesteld: Prevaleren van de documenten 1. De Overeenkomst Connect 1 Platform Offerte informatie ten behoeve van het Connect 1 Platform 2. Dienstbeschrijving IP-VPN Service Level Agreement 3. Algemene Voorwaarden van CBG Connect Algemene Voorwaarden SPR diensten (Service Provider RoutIT) Deze documenten kunt u terugvinden op onze website. http://www.cbgconnect.nl/Voorwaarden/CBG-Connect-/Connect1Platform.html Door middel van een ctrl+ klik op de link wordt u direct naar de info geleid. Uiteraard zijn deze voorwaarden ook op te vragen via uw accountmanager van CBG Connect. Bij het ondertekenen van de Overkomst Connect 1 Platform bent u ervan op de hoogte gesteld, dat hierboven genoemde documenten een onlosmakelijk onderdeel zijn van het Connect 1 Platform en dat u akkoord gaat met de inhoud van deze documenten 11 Dienstbeschrijving IP-VPN Connect 1 Platform 15 Algemene kaderzetting van deze dienstbeschrijving In deze dienstbeschrijving wordt de IP-VPN dienst beschreven die CBG Connect levert onder de formule “Connect 1 Platform”. Deze dienstbeschrijving vormt een onlosmakelijk deel van de Overeenkomst Connect 1 Platform in combinatie met Algemene koop- en leveringsvoorwaarden en mogelijke bedrijfsspecifieke voorwaarden en afspraken. CBG Connect behoudt zich het recht voor deze dienstbeschrijving zonder voorafgaande melding te wijzigen. De dienstbeschrijving is uitsluitend bestemd voor intern gebruik binnen uw organisatie. Het maakt onderdeel uit van het contract tussen u en CBG Connect. Het document is aan u verstrekt om een afgewogen keuze te kunnen maken voor CBG Connect als leverancier van het Connect 1 Platform of modules van het Connect 1 Platform. Alle rechten met betrekking tot dit document zijn voorbehouden aan CBG Connect. Niets uit deze publicatie of delen ervan mag op enigerlei wijze worden gereproduceerd, toegankelijk gemaakt in een database of op andere wijze aan derden beschikbaar worden gesteld, tenzij CBG Connect hier op uitdrukkelijk verzoek van uw bedrijf schriftelijk toestemming voor heeft verleend. Wij attenderen u er op dat de dienst IP-VPN een onderdeel van het Connect 1 Platform is. Het Connect 1 Platform is een totaal communicatie oplossing voor de zakelijke markt is. Deze totaal oplossing die CBG Connect in samenwerking met Service provider RoutIT in de markt zet is een eigentijdse ICT en telecomoplossing die aan de hoogste kwalitatieve normen voldoet. In deze dienstbeschrijving zijn termen en teksten gebruikt die voortvloeien uit en verband houden met de samenwerking met RoutIT. Wijzigingen en typefouten voorbehouden. CBG Connect B.V., Graanmarkt 3s, 1681 PA Zwaagdijk-Oost 12 april 2014
© Copyright 2024 ExpyDoc