Skip to main content

Attivazione Firewall Ferrara in HA con Ravenna

tastiera

A seguito dell'avvio dei servizi nel Datacenter di Ferrara, viene posata la prima pietra del progetto di Business Continuity dei servizi erogati da Lepida nei Datacenter di Ferrara e Ravenna: il servizio Firewall. Il modello di servizio prevede che i due siti siano dotati ciascuno di un firewall, configurati in alta affidabilità tra loro, per essere in grado di erogare il servizio in maniera trasparente all'utente da uno dei due Datacenter, mantenendo la configurazione di rete dei servizi inalterata tra i due siti. La configurazione, effettuata in collaborazione con il fornitore tecnologico, sfrutta le prerogative della rete geografica Lepida, che permette di gestire sia configurazioni di routing dinamico basate su protocollo BGP che configurazioni di layer 2 condiviso tra i due siti e prevede l'attivazione delle funzionalità di clustering tra i due firewall di Ferrara e Ravenna. Nel corso del mese di gennaio è stata completata la configurazione dell'infrastruttura hardware e di rete necessaria a realizzare la soluzione. Sono stati inoltre effettuati i primi test di failover, verificando, in tutte le casistiche di guasto simulate, il failover dei servizi tra i due firewall in tempi inferiori ai 10 secondi.

La configurazione in alta affidabilità implementata garantisce inoltre la possibilità di gestire gli aggiornamenti software dei firewall senza interruzione di servizio. Il modello di servizio prevede la pubblicazione dei servizi verso Internet e verso la rete geografica dell’Ente sui due firewall utilizzando il protocollo BGP per instradare correttamente il traffico, mentre per le reti direttamente connesse al firewall stesso (DMZ e reti server) lo stretch Layer 2 con l’alta affidabilità gestita dal protocollo VRRP. Questo modello verrà progressivamente esteso nel corso dei prossimi mesi a tutti i servizi di Firewall as a Service erogati da Lepida e costituisce la base per la costruzione di un servizio di Business Continuity.

Published on