124
Casos de Éxito
Tecnología al servicio del negocio
B
BANCO POPULAR
anco Popular es uno de los mayores grupos financieros españoles con sucursales en Antonio Domínguez
JEFE DE PROYECTO BANCO POPULAR
Francia y Portugal. Se constituyó en julio del 1923 con el fin de «proporcionar a cuantos utilicen sus servicios las mayores facilidades en toda clase de asuntos económicos y bancarios», realizando «todas las operaciones que, como peculiares de las compañías de crédito, se determinan en el Código de Comercio vigente». A partir de 1976 inicia una fuerte expansión de la red por todo el territorio nacional. Cuenta a su vez con importantes alianzas a nivel internacional como la firma del Acta de adhesión a la Comunidad Europea. Una de sus máximas es incorporar la tecnología al servicio del negocio, así en 1997 nace Banca Telefónica y la Banca por Internet.
«Balancear el tráfico de Internet entre 2 ISPs era nuestro objetivo. Si a esto unimos la garantía de continuidad del negocio que proporciona la arquitectura de alta disponibilidad, podemos decir que con LinkProof de Radware hemos acertado plenamente. Adicionalmente, Linkproof permite aumentar la velocidad de acceso y, en consecuencia, mejorar la calidad del servicio a clientes y empleados Todo ello se ha logrado sin incrementar los costes de comunicaciones.»
sión de implantar un segundo operador a finales de 2003, debido a que el canal de Internet ha ido incrementando su actividad y la disponibilidad de este servicio es cada vez más crítica. Para ello opta por una solución de Balanceo. Asimismo también necesitaba que proporcionara disponibilidad y continuidad de negocio, y que además, aumentara el rendimiento de sus líneas. Hay que señalar que desde su despliegue, hasta el momento actual, se han ido desarrollando multitud de funcionalidades a plena satisfacción.
Debido al incremento de los accesos a Internet, Banco Popular se planteó la introducción de un segundo enlace que proporcionara disponibilidad del servicio e incrementara la calidad del mismo. Para ello la solución debía de contemplar la implantación de un sistema de acceso a Internet redundado, en configuración activo-activo, en dos ubicaciones físicas separadas (dos CPDs del Banco Popular diferentes). Teniendo en cuenta la criticidad del acceso a Internet del Banco Popular, los responsables de comunicaciones valoraron diversas soluciones para acometer el proyecto. En cualquier caso la solución seleccionada requería, en base al disaster recovery de la compañía, que el segundo acceso se encontrara ubicado en un segundo CPD, a unos 20 km, para garantizar el servicio en caso de desastre. La solución que finalmente se deci-
Las necesidades del Banco Popular
Cuando Banco Popular se plantea la realización de un proyecto de mejora de la disponibilidad se marca diversos objetivos, siendo el principal garantizar la operatividad 24x7 de bancopopular-e.com, que en la actualidad cuenta con más de 25.000 clientes, y la banca electrónica de grupo. Los otros motores del proyecto, no menos importantes, eran facilitar al máximo el acceso y la movilidad de los usuarios del banco. Con un presupuesto asignado de 60.000 €, Banco Popular toma la deci-
Descripción del Proyecto
El sistema de conectividad de Internet del Banco Popular estaba constituido por un único acceso con redundancia local a través del mismo operador (activo-pasivo), en su CPD de servicios centrales.
nº 3
mayo / junio 2006
126
Casos de Éxito
dió implantar fue LinkProof de Radware, frente a otras soluciones basadas en protocolos de routing (BGP) por diversos motivos: La mejora de la disponibilidad del servicio, Incremento de la calidad del mismo con el fin de adaptarse, no solamente a las exigencias cada vez mayores de sus usuarios, sino afrontar el incremento en su número. Y además, puesto que el sistema de acceso a Internet es el frontal de la red del banco, se valoró positivamente la posibilidad de que la solución adoptada incorporara además funcionalidades de seguridad y calidad de servicio extra. En definitiva, se persigue lograr la total satisfacción de sus clientes. Todo ello, sin aumentar los costes de comunicaciones. Gracias a la transparencia de integración que permite Linkproof, la implantación de los dispositivos no requirió la modificación de ningún aspecto de red o direccionamiento IP del banco. Tan sólo fue necesario generar las VLANS correspondientes en ambos CPDs, así como la configuración de la comunicación entre ambos centros a través de la fibra óptica. En cuanto a la ubicación de los dis-
positivos, solamente señalar que éstos se encuentran situados tras los routers de acceso de los proveedores de Internet. Para garantizar la disponibilidad de la solución, se dispone de un dispositivo en cada uno de los dos CPDs del Banco Popular. En conclusión, para la realización de este proyecto se desplegó un equipo Application Switch 1 en cada uno de
Ventajas y Beneficios del proyecto
La solución LinkProof de Radware ha proporcionado la funcionalidad de balanceo inteligente de las comunicaciones dando un acceso rápido y fiable a las aplicaciones críticas a través de Internet. Entre las ventajas de que dispone Linkproof frente a BGP, se encuentran: Conmutación a un dispositivo de backup o a una segunda conexión de
Desde el punto de vista del negocio, la implantación de esta solución les ha permitido abordar nuevas actividades
los dos CPDs del Banco, separados más de 20Km entre sí y unidos por Fibra óptica, extendiendo sobre ésta, la VLAN externa de acceso a Internet, en consonancia con la política de contingencia del grupo Banco Popular. (ver figura donde se muestra el diseño lógico de la solución implantada).
Internet más rápido, sin pérdida de servicio o degradación del mismo. Eliminación de la dependencia de tener un único operador o de utilizar un único rango de direcciones IP. Granularidad en el balanceo de los enlaces, tanto de entrada como de salida Simplificación de las tareas complejas de gestión multihoming a través de un appliance sencillo de administrar. Incorporación de mecanismos de prevención frente a intrusiones (IPS) y calidad de servicio (gestión de ancho de banda). Hay que señalar que una solución basada en BGP no habría cumplido todos los requisitos de la infraestructura de red del Banco. Además habría requerido una configuración y optimización compleja, por no mencio-
nº 3
mayo / junio 2006
Casos de Éxito
nar el incremento de costes en la operación y mantenimiento. Las soluciones BGP requieren que el cliente esté fuertemente ligado con el proveedor, además de importantes trámites burocráticos (constitución en Sistema Autónomo). Gracias al balanceo inteligente entre las conexiones a Internet redundantes, Linkproof identifica en tiempo real el ISP con mayor rendimiento y velocidad, para garantizar la mejor conexión en cada momento. Esto asegura a los usuarios y clientes del Banco Popular que siempre van a utilizar la conexión Internet más rápida, tanto en las comunicaciones salientes como en las entrantes. Aparte de de la mejora del rendimiento y la disponibilidad, la capacidad de Linkproof de monitorizar en tiempo real la situación de la red, ha permitido a los responsables del Banco Popular eliminar la necesidad de monitorizar 24x7 el estado de su conectividad Internet Gracias a que Linkproof permite balancear dinámicamente, tanto en entrada como en salida todos los enlaces disponibles, el banco no necesita invertir dinero en la adquisición de líneas de comunicaciones con Internet de backup (clásico modelo activo-pasivo). De este modo, donde antes era necesario incluir una línea de comunicaciones de backup que no se utilizaba la mayor parte del tiempo, ahora se dispone de dos enlaces que garantizan la disponibilidad y que además son utilizados simultáneamente. Es decir, conseguimos disponibilidad y aumento de la capacidad sin necesidad de incorporar más líneas o elementos de comunicaciones. Además Linkproof permite realizar un crecimiento heterogéneo, por lo que
Diseño lógico de la solución implantada.
127
es posible mezclar enlaces de distintas tecnologías y costes, seleccionando qué tipo de servicios se quieren prestar a través de cada uno. Así, existe la posibilidad, por ejemplo, de incorporar una batería de accesos a Internet de bajo coste, como ADSL, para dar servicio a la navegación de los usuarios, mientras que las líneas de mayor coste y fiabilidad se pueden reservar para los servicios de banca online, que Banco Popular presta. Por otro lado hay que señalar que desde el punto de vista del negocio, la implantación de esta solución les ha permitido abordar nuevas actividades. Así el desarrollo de las actividades del negocio de la banca por Internet ha experimentado un crecimiento constante en los últimos años: cada vez se ofrecen más productos y servicios a través de la banca online, para que el usuario no necesite desplazarse hasta una sucursal. La implantación de Linkproof en el Banco Popular, ha permitido al banco realizar este crecimiento en la oferta de productos sin necesidad de preocuparse por la garantía de sus accesos desde Internet.
Fases de Implantación
L
a duración total de las fases de implantación y ajuste de la solución fue de 2 semanas: 1. En primer lugar la implantación se centró en la instalación de Linkproof que se ubicaría en el sistema y que haría las funciones de dispositivo principal. Para evitar tener que modificar todo el direccionamiento IP asociado al proveedor existen-
te y su infraestructura de red, se decidió implementar Linkproof haciendo uso de su función de gateway transparente para esta red. 2. En segundo lugar se instaló el acceso con el segundo operador en el CPD secundario. Para garantizar la disponibilidad de la solución se seleccionó un medio de transporte diferente al del proveedor existente (radioenlace para este segundo
operador). De este modo el banco tiene completamente redundadas sus comunicaciones a Internet, no sólo con distinto proveedor sino también a través de distinto medio de transporte. 3. En tercer lugar, los ingenieros de comunicaciones de Banco Popular configuraron la conectividad entre ambos CPDs, con el fin de asegurar que ambos proveedores estuvieran disponibles en
todo momento, desde las dos ubicaciones. 4. En la cuarta y última etapa, la de instalación, se ajustaron los parámetros del dispositivo para garantizar la seguridad de la solución, además de realizar el balanceo, tanto en entrada como en salida de ambos proveedores, basándose en el tráfico de cada enlace y la proximidad de los usuarios y servicios solicitados.
nº 3
mayo / junio 2006