Actualización de la red MPLS corporativa.

El pasado mes de septiembre se finalizó con éxito, la actualización de todos los equipos que conforman la red MPLS corporativa con una mínima afectación al servicio.

Viernes, 28 Octubre, 2022

La red principal corporativa del Gobierno de Aragon, o red troncal, está basada en tecnología MPLS. Se trata de una red mallada de muy altas prestaciones, alta capacidad, multiservicio y multicliente. Sobre ella se sustentan los diferentes servicios del Gobierno de Aragon: Administración, Justicia, Salud, RIA (red de investigación de Aragón) además de la telefonía IP corporativa. Su principal característica es una gran disponibilidad derivada de la configuración mallada en fibra óptica que permite disponer de diversidad de caminos y redundancia junto a que los equipos instalados son de altísima velocidad de conmutación y reencaminamiento de conexión en caso de avería.

Los equipos MPLS, del fabricante Huawei, son de muy altas prestaciones y fiabilidad, de tipo “carrier class”, similares a los que se utilizan en los principales operadores de telecomunicaciones en sus redes troncales o centrales. Se pusieron en servicio en el año 2012 y desde entonces no ha habido apenas ningún fallo ni corte de servicio, soportando el global de todas las redes de Gobierno de Aragón.

No obstante, a pesar de su fiablidad y establidad demostrada, los equipos requieren actualizarse para mejorar los servicios, así como poder disponer de caudales o velocidades más altas. Dentro del Acuerdo Marco de Telecomunicaciones de 2018 (AMT2018) se contempló la actualización y ampliación de dicha red MPLS y que permita poder aumentar los enlaces de 10 Gb a 40 Gb.

Llevar a cabo esta tares era un reto complejo ya que implicaba el apagado de cada nodo en los que se intervenía para actualizar su sistema operativo y renovar las tarjetas de switching. La mayoría de las actuaciones se realizaron durante los primeros meses del AMT2018 según la planificación prevista. Sin embargo, cuando se acometió el nodo ubicado en el CPD de Walqa derivado de la complejidad del mismo surgieron problemas técnicos que nos condujeron a su cancelación. Este hecho significó un duro revés ya que había implicado coordinar una parada integral del sistema durante toda una noche.

Teniendo en mente estos antecedentes, se decidió que antes de volver a acometer este cambio, sería bueno tener un procedimiento que redujera al máximo la ventana de tiempo necesario para llevar a cabo la intervención. Para ello nos podíamos aprovechar de la puesta en funcionamiento de la infraestructura ACI que permite disponer de una comunicación inter-CPD alternativa para levantar un sistema de contingencia. Sin embargo, esta decisión implicaba retrasar la intervención hasta el final del periodo del AMT2018 pero consideramos que la espera merecía la pena.

Durante este verano, una vez ya se habían migrado a ACI todos los sistemas de seguridad (firewalls) y balanceadores, se realizó la migración del resto de redes a ACI, trasladando la comunicación intercpd a la nueva arquitectura. Estos cambios eran necesarios para poder llevar a cabo la actualización del nodo de Walqa con más confianza.

Llegado a este punto, se levantó una comunicación adicional entre el equipo CORE de Walqa al nodo de la MPLS de Pignatelli a través de ACI. Esta configuración será la que nos permitirá apagar el nodo de Walqa sin afectación al Salud, que es el cliente que tiene más relevancia durante la noche.

Por operatividad, decidimos dividir la tarea en dos días activando previamente el sistema de contingencia que se había probado su efectividad con éxito. El primer día se actualizó el equipo y el segundo día se realizó el cambio de tarjetas. En ambas ocasiones, el Salud siguió trabajando con normalidad con apenas un par de segundos de corte.

Volver