Noshut
Grupo de Retalho com Rede Distribuída Multioperador
Grupo de Retalho com Rede Distribuída Multioperador
Transformação SD-WAN e integração cloud em retalho distribuído
Consultoria, High-Level Design e migração faseada de uma rede fragmentada, com VPN IP/MPLS herdada, acessos dispersos, cloud e wireless sem política comum, para uma arquitetura-alvo SD-WAN, com segmentação L2 e L3, NAC/AAA/MFA e monitorização FCAPS.
O desafio
Uma WAN desenvolvida sem um modelo comum
Grupo de retalho especializado com infraestrutura distribuída entre sede, 71 lojas, serviços cloud e múltiplos operadores de telecomunicações.
O ambiente tinha-se tornado fragmentado e difícil de gerir. Existiam tecnologias de transporte sobrepostas, conetividade WAN distribuída por vários operadores e serviços de acesso à Internet, acesso remoto e WLAN corporativo geridos sem uma política comum. Também não havia uma visão única sobre segurança ou desempenho, um modelo de segmentação transversal ou um esquema de monitorização para toda a rede. Cada abertura de loja acrescentava complexidade, sem reutilizar um padrão.
A abordagem
Desenho-alvo e coexistência com a rede legada
O projeto incluiu duas vertentes complementares. A primeira fase abrangeu consultoria técnica, desenvolvimento de arquitetura e avaliação comparativa de propostas de operadores de telecomunicações e de fornecedores de serviços cloud, incluindo os modelos de serviço convergente de conetividade e segurança propostos por cada um.
A segunda fase consistiu na definição e implementação faseada de um modelo de interligação híbrida entre a rede legada, assente em VPN IP/MPLS, e uma nova arquitetura SD-WAN. O overlay SD-WAN passa a assegurar o controlo e a política, enquanto o underlay multioperador assegura o transporte. Ambos coexistem durante a migração das lojas. O objetivo era suportar serviços cloud, acesso remoto seguro, segurança avançada e o crescimento do negócio sobre uma base homogénea.
Do levantamento ao High-Level Design
O trabalho iniciou-se com o levantamento e análise da arquitetura existente, cobrindo sede, lojas, acesso à Internet, serviços cloud, interligação por VPN IP/MPLS, acesso remoto e rede wireless. A partir desse diagnóstico foi produzido o High-Level Design da arquitetura-alvo, centrado em segurança, evolução, gestão e visibilidade.
- Modelo de segmentação L2 e L3, com políticas de segurança entre os ambientes on-premises e cloud
- Requisitos de NAC, AAA e MFA para postos de trabalho, lojas e acesso remoto seguro
- Mecanismos de monitorização segundo o modelo FCAPS — falhas, configuração, contabilização, desempenho e segurança
- Enquadramento para serviços convergentes de conetividade e segurança, avaliando cenários de VPRN, Layer 3 EVPN e SD-WAN
- Análise comparativa das propostas de operadores e de fabricantes de equipamento, e seleção do modelo-alvo
- Desenho e coordenação da migração, incluindo a extensão do overlay SD-WAN à cloud pública através de um appliance virtual
- Interligação entre dois operadores de telecomunicações no underlay, com o overlay a manter política e encaminhamento independentes do transporte
O resultado
Uma arquitetura comum para toda a rede
A arquitetura articula redes locais, conetividade WAN e SD-WAN, políticas de segurança entre ambientes on-premises e cloud, WLAN corporativo e integração de cloud híbrida. No ponto de partida, estas camadas eram decididas isoladamente por cada fornecedor.
O trabalho transformou requisitos dispersos numa arquitetura executável, com um modelo de segmentação e um conjunto de políticas replicáveis em cada loja, um plano de monitorização para toda a rede e uma migração faseada para reduzir o risco de transição e minimizar o impacto no negócio, num contexto em que cada loja é um ponto de venda ativo.
Tecnologias
SD-WAN | Overlay e underlay | VPN IP/MPLS | VPRN | Layer 3 EVPN | Segmentação L2 e L3 | NAC · AAA | MFA | FCAPS | High-Level Design | Appliance virtual em cloud pública | Cloud híbrida | WLAN corporativo