Cómo configurar una WAN entre sitios en una empresa

Si tiene dos ubicaciones comerciales separadas por más de cien yardas de propiedad que no es de su propiedad, necesita una red de área amplia (WAN) para conectar las dos ubicaciones. Las conexiones WAN varían en ancho de banda según sus necesidades y pueden configurarse como una conexión directa o una red privada virtual (VPN) a través de Internet. De cualquier manera, conectar sus ubicaciones permitirá una comunicación mejor y más segura dentro de su negocio.

Conexiones y sistemas de implantes

La mayoría de las empresas utilizan proveedores de telecomunicaciones para facilitar la conexión entre dos sitios. Consiste en una conexión de datos, que proporciona distintos grados de ancho de banda según el tipo de conexión y la distancia. Por ejemplo, el costo de un T1 (1.544 megabits por segundo) en la ciudad podría ser de $ 300-1,000 por mes, mientras que un T1 de Michigan a Montana estaría en el rango de $ 4,000 + por mes. Otras opciones incluyen conexiones de retransmisión de tramas para necesidades de menor ancho de banda y T3 y superior para necesidades de mayor ancho de banda. Las tarifas mensuales también varían entre los proveedores de telecomunicaciones, y la mayoría de los proveedores querrán que firme un acuerdo de varios años, por lo que debe comparar precios para encontrar la mejor oferta. Una opción mucho menos costosa es implementar una VPN y conectar los sitios a través de Internet. Una VPN proporciona un "túnel" cifrado entre los sitios, proporcionando un nivel de seguridad que es esencial para las conexiones que utilizan Internet. El único costo por encima de su costo normal de conexión a Internet es el del hardware y software de la VPN. La advertencia es que una VPN a través de Internet viaja a través de una red pública, y la seguridad y la estabilidad son las principales preocupaciones.

Equipos

Si elige una conexión directa, deberá comprar e instalar una DSU / CSU (unidad de servicio de datos / unidad de servicio de canal, $ 100-300) en cada extremo que se conecta al equipo del proveedor de telecomunicaciones y un enrutador ($ 100 y más, dependiendo de la funcionalidad) en cada extremo para conectar la DSU / CSU a su red de área local interna. La compra de su propio hardware facilita el cambio de proveedores de telecomunicaciones si negocia un mejor trato con otro proveedor y necesita hacer el cambio. Para una conexión VPN, necesitará un servidor VPN y un software VPN, ambos disponibles en varios proveedores de red. Es posible que también desee instalar un firewall en cada extremo del enlace para asegurarse de que solo lo hagan los datos que desea pasar a través de la conexión.

Seguridad

Debe considerar la seguridad al realizar cualquier cambio en la infraestructura de red de su empresa, especialmente al conectar dos sitios. La conexión de un proveedor de telecomunicaciones es relativamente segura en su forma nativa, pero puede activar el cifrado en los enrutadores de su red para asegurarse de que un intruso en la empresa de telecomunicaciones no intercepte sus datos confidenciales. Una VPN es segura por definición, pero viaja a través de la Internet pública, que por definición no es segura. Un pirata informático que logra descifrar su VPN tiene un túnel muy seguro en su red. Esto es raro, pero puede suceder.

Monitoreo

Independientemente de su método de conexión, debe controlar el enlace de red entre los dos sitios. Si bien un firewall le brindará un buen nivel de protección, debe considerar instalar un sistema de prevención de intrusiones basado en la red en cada extremo de la conexión. Los IPS monitorean el tráfico de la red y pueden detectar posibles intrusiones y tomar medidas para detener un ataque. Si bien los IPS no son perfectos, ofrecen un mayor nivel de protección y son necesarios cuando la información altamente confidencial es un factor.