L3VPN – Logicky oddělená síť pro firemní provoz nebo služby operátorů

Vyhrazená IP infrastruktura pro každého zákazníka s garantovanou bezpečností a QoS

Služba L3VPN (Layer 3 Virtual Private Network) od Fast Communication umožňuje zákazníkům nebo partnerům vytvořit plně oddělenou IP síť, která běží nad páteřní MPLS infrastrukturou FastCom.
L3VPN propojuje jednotlivé pobočky, servery, datová centra nebo cloudové instance do jedné privátní IP domény – s řízením tras, priorit provozu (QoS), šifrováním a možností více VPN instancí pro různé účely (produkce, test, telemetrie atd.).

Každý zákazník má svou samostatnou VRF (Virtual Routing and Forwarding) instanci, oddělenou od ostatních provozů – díky čemuž je L3VPN ideální pro bezpečné podnikové nebo multitenant prostředí.

Pro koho je služba určena

  • Korporátní firmy a instituce propojující více lokalit do jedné IP sítě

  • ISP, kteří chtějí poskytovat izolované VPN jako službu

  • IT integrátoři stavící VPN sítě pro zákazníky v cloudu i on-premise

  • Banky, zdravotnictví, státní správa s požadavkem na vysoké zabezpečení

  • Cloudoví operátoři potřebující více IP segmentů pod jedním ASN

  • Co služba zahrnuje

    • Vlastní VRF (IP routing instance)

      Každý klient má dedikovanou směrovací tabulku, oddělenou L3 logiku, možnost vlastního směrování (static/BGP/OSPF).

    • Propojení libovolných lokalit

      Propojení lokací v režimu hub & spoke, full mesh nebo hybridní. K dispozici redundantní cesty, záložní připojení, failover routing.

    • QoS a řízení provozu

      Možnost řízení priorit mezi aplikacemi – například SIP, videohovor, ERP provoz, SCADA. Možnost shapingu nebo policingu.

    • Škálovatelnost a bezpečnost

      Sítě od 2 po 500+ poboček, možnost řídit přístup mezi subnety, izolace VRF, ACL politiky, šifrování na vstupu (IPSec, GRE).

    Technická specifikace

  • Parametr

  • Hodnota

  • Technologie:

  • MPLS L3VPN, VRF separation

  • Routing:

  • Static, BGP, OSPF, RIP (per VRF)

  • QoS:

  • DSCP-based prioritizace, 4–8 tříd

  • Lokalita:

  • Česká republika + EU (přes partnery)

  • Monitoring:

  • SNMP, NetFlow, dohledové API, zákaznický portál

  • SLA:

  • Až 99,99 %, garantovaná latence a dostupnost

  • Příklady nasazení

    • Firma se 30 lokalitami

      Každá pobočka je připojena přes optiku, směruje do centrály (hub). Centrální firewall a ERP systém běží na dvou místech – L3VPN propojuje infrastrukturu bezpečně a odděleně.

    • ISP pro vlastní B2B službu

      Nabízí L3VPN službu svým zákazníkům jako manažované VPN řešení s vlastní prefix inzerencí a přístupem do cloudu.

    • Výzkumná organizace

      Oddělené VPN instance pro jednotlivé týmy, oddělené adresace a řízení provozu mezi subnety (VRF1, VRF2). Možnost přímého propojení s cloudovým výpočetním clusterem.

    Výhody L3VPN od FastCom

  • Plně oddělený provoz pro každý zákaznický segment

  • Pokročilý QoS pro důležité aplikace

  • Možnost vlastního směrování, IP plánování a inzerce prefixů

  • Připojení přes Ethernet, Leased Line, SD-WAN nebo IPSEC

  • Široká síť dostupnosti v ČR, EU i do cloudů (AWS, Azure, GCP)

  • Možnosti rozšíření

  • Integrace s Cloud Connect

  • Kombinace více VRF v rámci jedné fyzické linky

  • Šifrování L3VPN přes veřejnou síť (IPSEC tunneling)

  • Monitoring a alerting na úrovni VRF / trasy / aplikace