Sunday, December 9, 2007

MPLS VPN untuk Banking

MPLS VPN dapat digunakan untuk menghubungkan antar cabang, Bank, partner, BI, internet (utk internet banking), dan lain-lain. Untuk keperluan tadi, Bank hanya perlu berlangganan MPLS VPN ke salah satu provider MPLS VPN.

Dual Homing
Jika availability dari satu provider masih kurang tinggi, kita bisa gunakan metode dual homing (atau lebih).

Contoh perhitungan availability dual homing :

Misal provider A hanya bisa 99% (rata2 3.6 hari mati/setahun) sedangkan yang B bisa 99.5% (rata2 1.8 hari mati/setahun).

Jika kita mekanisme dual homing (dua router terhubung ke dua provider tadi), maka availability yang kita dapatkan adalah = 1-(1-0.99)*(1-0.995) = 99.995% --> kurang lebih rata-rata mati 26 menit dalam setahun. Suatu improvement yang luar biasa

Faktor Keamanan
MPLS VPN secara teknologi sangat aman, tetapi karena provider adalah 'orang lain', sangat direkomendasikan untuk Bank memiliki perangkat firewall sendiri. Lebih baik lagi, kalau semua traffic yang akan dilewatkan ke MPLS VPN tadi juga diacak (untuk menghindari penyadapan).

MPLS Infrastruktur milik sendiri
Bank juga dapat membuat infrastruktur MPLS sendiri. MPLS dapat digunakan untuk virtualisasi jaringan, sehingga keuntungannya adalah Bank bisa secara fleksibel membuat topologi jaringan sendiri. Dengan kata lain, jika Bank memiliki banyak VLAN di masing2 cabang dan HQ, maka MPLS dapat menyambungkan semua VLAN di masing2 cabang dan HQ (semacam VLAN trunking), tanpa perlu menguraikan VLAN2 tadi. Lebih praktis dan mudah.

Untuk keperluan replikasi data, atau keperluan jaringan yang kritis, MPLS Traffic Engineering dengan Fast Reroute mampu memberikan kecepatan rerouting yang jauh lebih cepat (50-100 msec) jika ada link yang putus, jauh lebih cepat daripada metoda routing normal (beberapa detik putus).

Membangun MPLS milik sendiri tidak sulit, hanya saja diperlukan infrastuktur jaringan yang bisa mendukung jumbo frame (MTU >1532 atau lebih), karena adanya beberapa byte label yang diselipkan ke setiap paket data. Penambahan ini tidak significant, karena keuntungan MPLS yang luar biasa....

Korelasi dengan SONA Framework
MPLS erat kaitannya dengan SONA, karena MPLS memungkinkan perusahaan untuk mendapatkan virtualisasi jaringan, suatu komponen penting di dalam SONA.

1 comment:

Anonymous said...

mas mau nanya nih algoritma fasteroute itu bagaimana sih? and implementasi ke mpls seperti apa? thanks