A maioria dos governos não carece de redes — tem redes demais. Segurança pública, saúde, educação e fazenda construíram cada um a sua, com suas linhas alugadas, seu integrador e suas quedas. Uma rede de transporte substitui isso por uma única espinha dorsal na qual cada órgão trafega em uma VPN isolada: um anel de núcleo com dois planos, para que uma fibra cortada seja contornada em vez de parar a cidade; QoS que impede um backup de esmagar uma videoconferência; e nós de agregação nos quais um distrito cresce sem redesenho. Dimensionada honestamente para um distrito, uma prefeitura ou um estado — e planejada antes de qualquer compra.
Quatro problemas que encontramos em quase toda cidade que nos procura:
Três camadas, dois planos, uma regra — cada órgão é isolado por software, não comprando outra rede para ele:
Arquitetura desenhada pela AtlasCommTech seguindo práticas de projeto de nível operadora. Os rótulos do diagrama permanecem em inglês para clareza técnica.
Por que nós: nosso fundador passou 13 anos dentro do ecossistema de parceiros da Huawei entregando redes de operadora. Uma rede de transporte governamental é essa mesma disciplina aplicada ao serviço público — o projeto de roteamento, o plano de VPN e a proteção de anel não mudam porque o tráfego pertence a um ministério.
A solução é dimensionada primeiro conforme seus requisitos e orçamento — a mesma arquitetura pode ser entregue sobre as linhas de vários fabricantes. Ajudamos você a escolher pela disponibilidade de fornecimento no país de destino, pelo orçamento e pelos hábitos de operação da sua equipe.
Seis coisas que uma rede de transporte bem planejada faz e que um monte de linhas alugadas nunca fará:
Diga-nos quantos órgãos, quantos sites e a que distância — o nível diz o formato da rede:
| Nível de escala | Site típico | O que o projeto inclui |
|---|---|---|
| Nível distrital | Um distrito ou município · poucos órgãos · sites dentro de uma mesma cidade | Um par de roteadores de núcleo em vez de um anel completo, agregação incorporada ao núcleo, roteadores corporativos em cada site, uma VPN por órgão, um firewall para a saída de internet compartilhada. Duas camadas é o honesto nesse tamanho — diremos isso em vez de lhe vender um anel que você não vai preencher. |
| Nível de prefeitura / cidade | Uma cidade com vários distritos · dezenas de órgãos · sedes municipais a alcançar | Um anel de núcleo fechado sobre os nós principais da cidade, agregação por distrito duplamente conectada a dois nós de núcleo, roteadores corporativos em cada site, um plano de VPN completo com perfis de QoS por classe de serviço, uma zona de segurança para política entre VPNs e saída de internet, e uma plataforma de gestão cobrindo as três camadas. |
| Nível estadual | Um estado · várias cidades · trechos de longa distância entre sites de núcleo | Um anel de núcleo estadual do qual pendem anéis urbanos, nós de núcleo de alta densidade, trechos de longa distância em plano duplo, plano de VPN governado centralmente mas delegado por cidade, QoS por classe fim a fim, zonas de segurança em cada saída e uma migração em fases que move os órgãos um a um — nunca o estado inteiro em um fim de semana. |
A solução é construída a partir destas categorias de equipamento — a marca é escolhida com você na fase de projeto. Os modelos exatos dependem dos comprimentos dos trechos, da quantidade de portas, da vazão e do país — por isso especificamos modelos depois da sua lista de requisitos, não antes.
| Função | O que faz |
|---|---|
| Roteadores de núcleo (nós do anel) | Fecham o anel entre os sites principais e transportam todas as VPNs dos órgãos. Dimensionados por comprimento de trecho, ópticas e vazão total — é a camada em que se compra folga, porque é a que depois não se substitui com facilidade. |
| Roteadores de agregação | Reúnem os sites de um distrito e os entregam a dois nós de núcleo diferentes. É aqui que um distrito cresce: os sites novos chegam aqui sem mexer no projeto do núcleo. |
| Roteadores corporativos (acesso dos órgãos) | Terminam o transporte em cada prédio de órgão, colocam aquele órgão em sua VPN e aplicam seu perfil de QoS. Um roteador, uma VPN, um perfil — o tráfego é classificado onde entra, não em algum ponto do meio. |
| Firewalls (zona de segurança) | Definem o que pode cruzar entre as VPNs dos órgãos e protegem a saída de internet compartilhada com prevenção de intrusão. O isolamento é o padrão; cada exceção é uma política escrita nesta caixa, não um favor que alguém fez num switch. |
| Switches de núcleo (entrega ao data center) | Onde o transporte encontra a nuvem governamental compartilhada ou o data center. A VPN de cada órgão aterrissa em seu próprio segmento dentro do data center, de modo que consolidar a rede não consolide silenciosamente os dados. |
| Plataforma de gestão | Topologia, alarmes, backup de configuração e logs de auditoria no núcleo, agregação e acesso. Em uma obra de dez anos com rotatividade de pessoal, a plataforma é o que faz o projeto sobreviver a quem o escreveu. |
Envie-nos a lista de órgãos, a lista de sites com distâncias e o que cada órgão realmente executa — a lista de modelos vem depois. Essa ordem mantém o projeto honesto.
Um engenheiro responde com um projeto em camadas, um rascunho de plano de VPN e a lista de categorias de equipamento. Envie sua lista de requisitos — a lista de modelos vem depois.