Como configurar uma WAN entre sites em uma empresa

Se você tiver dois locais comerciais separados por mais de cem metros de propriedade que não seja de sua propriedade, precisará de uma rede de longa distância (WAN) para conectar os dois locais. As conexões WAN variam em largura de banda dependendo de suas necessidades e podem ser configuradas como uma conexão direta ou uma rede privada virtual (VPN) via Internet. De qualquer forma, conectar seus locais permitirá uma comunicação melhor e mais segura dentro de sua empresa.

Coneções

A maioria das empresas usa provedores de telecomunicações para facilitar a conexão entre dois sites. Isso consiste em uma conexão de dados, que fornece vários graus de largura de banda com base no tipo de conexão e distância. Por exemplo, o custo de um T1 (1.544 megabits por segundo) em toda a cidade pode ser $ 300-1,000 por mês, enquanto um T1 de Michigan a Montana seria na faixa de $ 4,000 + por mês. Outras opções incluem conexões de frame relay para menores necessidades de largura de banda e T3 e superior para maiores necessidades de largura de banda. As taxas mensais também variam entre as operadoras de telecomunicações, e a maioria delas deseja que você assine um contrato plurianual, portanto, procure o melhor negócio. Uma opção muito menos cara é implementar uma VPN e conectar os sites pela Internet. Uma VPN fornece um "túnel" criptografado entre os sites, fornecendo um nível de segurança essencial para conexões que usam a Internet. O único custo acima do custo normal de conexão à Internet é o do hardware e software VPN. A ressalva é que uma VPN pela Internet está viajando por uma rede pública e a segurança e a estabilidade são as principais preocupações.

Buscar por Equipamentos

Se você escolher uma conexão direta, precisará comprar e instalar um DSU / CSU (unidade de serviço de dados / unidade de serviço de canal, $ 100-300) em cada extremidade que se conecta ao equipamento da operadora de telecomunicações e um roteador ($ 100 e superior, dependendo da funcionalidade) em cada extremidade para conectar o DSU / CSU à sua rede local interna. A compra de seu próprio hardware torna mais fácil mudar de provedor de telecomunicações se você negociar um acordo melhor com outro provedor e precisar fazer a troca. Para uma conexão VPN, você precisará de um servidor VPN e de um software VPN, ambos disponíveis em vários fornecedores de rede. Você também pode instalar um firewall em cada extremidade do link para garantir que apenas os dados que você deseja passar pela conexão o façam.

Controle

Você deve levar em consideração a segurança ao fazer qualquer alteração na infraestrutura de rede da sua empresa, especialmente ao conectar dois sites. Uma conexão de provedor de telecomunicações é relativamente segura em sua forma nativa, mas você pode ativar a criptografia em seus roteadores de rede para garantir que um intruso na empresa de telecomunicações não intercepte seus dados confidenciais. Uma VPN é segura por definição, mas viaja pela Internet pública, que por definição não é segura. Um hacker que consegue quebrar sua VPN tem um túnel muito seguro em sua rede. Isso é raro, mas pode acontecer.

Monitorização

Independentemente do seu método de conexão, você deve monitorar o link de rede entre os dois sites. Embora um firewall ofereça um bom nível de proteção, você deve considerar a instalação de um sistema de prevenção de intrusões baseado em rede em cada extremidade da conexão. Os IPSs monitoram o tráfego de rede e podem detectar possíveis intrusões e tomar medidas para interromper um ataque. Embora os IPSs não sejam perfeitos, eles oferecem um nível mais alto de proteção e são necessários onde informações altamente confidenciais são um fator.