L3VPN – Logicky oddělená síť pro firemní provoz nebo služby operátorů
Vyhrazená IP infrastruktura pro každého zákazníka s garantovanou bezpečností a QoS
Služba L3VPN (Layer 3 Virtual Private Network) od Fast Communication umožňuje zákazníkům nebo partnerům vytvořit plně oddělenou IP síť, která běží nad páteřní MPLS infrastrukturou FastCom.
L3VPN propojuje jednotlivé pobočky, servery, datová centra nebo cloudové instance do jedné privátní IP domény – s řízením tras, priorit provozu (QoS), šifrováním a možností více VPN instancí pro různé účely (produkce, test, telemetrie atd.).
Každý zákazník má svou samostatnou VRF (Virtual Routing and Forwarding) instanci, oddělenou od ostatních provozů – díky čemuž je L3VPN ideální pro bezpečné podnikové nebo multitenant prostředí.

Pro koho je služba určena
Korporátní firmy a instituce propojující více lokalit do jedné IP sítě
ISP, kteří chtějí poskytovat izolované VPN jako službu
IT integrátoři stavící VPN sítě pro zákazníky v cloudu i on-premise
Banky, zdravotnictví, státní správa s požadavkem na vysoké zabezpečení
Cloudoví operátoři potřebující více IP segmentů pod jedním ASN
Co služba zahrnuje
Vlastní VRF (IP routing instance)
Každý klient má dedikovanou směrovací tabulku, oddělenou L3 logiku, možnost vlastního směrování (static/BGP/OSPF).
Propojení libovolných lokalit
Propojení lokací v režimu hub & spoke, full mesh nebo hybridní. K dispozici redundantní cesty, záložní připojení, failover routing.
QoS a řízení provozu
Možnost řízení priorit mezi aplikacemi – například SIP, videohovor, ERP provoz, SCADA. Možnost shapingu nebo policingu.
Škálovatelnost a bezpečnost
Sítě od 2 po 500+ poboček, možnost řídit přístup mezi subnety, izolace VRF, ACL politiky, šifrování na vstupu (IPSec, GRE).
Technická specifikace
Parametr
Hodnota
Technologie:
MPLS L3VPN, VRF separation
Routing:
Static, BGP, OSPF, RIP (per VRF)
QoS:
DSCP-based prioritizace, 4–8 tříd
Lokalita:
Česká republika + EU (přes partnery)
Monitoring:
SNMP, NetFlow, dohledové API, zákaznický portál
SLA:
Až 99,99 %, garantovaná latence a dostupnost
Příklady nasazení
Firma se 30 lokalitami
Každá pobočka je připojena přes optiku, směruje do centrály (hub). Centrální firewall a ERP systém běží na dvou místech – L3VPN propojuje infrastrukturu bezpečně a odděleně.
ISP pro vlastní B2B službu
Nabízí L3VPN službu svým zákazníkům jako manažované VPN řešení s vlastní prefix inzerencí a přístupem do cloudu.
Výzkumná organizace
Oddělené VPN instance pro jednotlivé týmy, oddělené adresace a řízení provozu mezi subnety (VRF1, VRF2). Možnost přímého propojení s cloudovým výpočetním clusterem.