Nos vemos en: Cisco GSX (Las Vegas · 24–27 ago)Cisco Connect Boston (23 sep)Cisco Connect LATAM (28–30 sep)Cisco Connect Atlanta (30 sep)Cisco Connect Toronto (21 oct) Agende una reunión →
Socio CiscoIngenieros sénior en Norteamérica & Europa · escalamiento 24/7
SoporteContactar VentasENESPTFR
Inicio/Casos de uso/Empresa definida por software

Una prueba de concepto competitiva, ganada por la arquitectura — y luego entregada.

Una organización global con un parque de TI grande y distribuido invitó a varios proveedores a demostrar un camino creíble hacia una red definida por software y guiada por políticas. La arquitectura Cisco que diseñaron nuestros ingenieros ganó la evaluación, y los mismos ingenieros lideraron la implementación.

1
modelo de políticas para sucursal, campus, centro de datos & nube
Proyecto entregado
0
interrupciones del negocio — actualizaciones secuenciadas en ventanas fuera de pico
Proyecto entregado
4
plataformas Cisco unificadas en una sola arquitectura
Proyecto entregado
PROCEDENCIA

El proyecto descrito en este caso de uso fue entregado por ingenieros que ahora forman parte del equipo de Ngenium, realizado para clientes anteriores en roles previos. Refleja la experiencia práctica en Cisco que esos ingenieros aportan a Ngenium. El cliente se describe solo por perfil y no se identifica.

El desafío

Tres prioridades que debían demostrarse antes de que alguien se comprometiera.

Durante el descubrimiento, nuestros ingenieros trabajaron con los equipos de red y seguridad del cliente para traducir metas amplias de modernización en prioridades concretas y medibles. Cada una debía demostrarse en la prueba de concepto.

01 — GESTIÓN DE DISPOSITIVOS

La incorporación era manual e inconsistente.

Agregar switches, puntos de acceso y dispositivos de borde era en gran parte artesanal y variaba de sitio en sitio. Cada configuración manual introducía riesgo de errores y una brecha de seguridad. El cliente necesitaba aprovisionamiento por plantillas que convirtiera agregar un dispositivo en una acción repetible y conforme a políticas, no en un proyecto.

02 — VISIBILIDAD INALÁMBRICA

La resolución de problemas era reactiva y la evidencia, escasa.

Los equipos distribuidos dependían de la red inalámbrica, pero la organización no tenía visibilidad en tiempo real de cómo se comportaban esas redes de un sitio a otro. Querían monitoreo y analítica que mostraran la salud inalámbrica, la experiencia del cliente y los problemas emergentes antes de que los usuarios los sintieran.

03 — ACTUALIZACIÓN DE SWITCHES

Una capa de switching envejecida, y cero tolerancia a caídas.

El hardware necesitaba modernizarse, pero el negocio no podía absorber interrupciones imprevistas. Eso exigía un enfoque de actualización estructurado y programado — secuenciado en ventanas fuera de horas pico con validación en cada paso.

EL HILO COMÚN

Aunque las tres prioridades parecían operativas en la superficie, compartían una sola causa raíz: la política y la configuración estaban atadas a dispositivos individuales y sitios individuales. Sin un fabric unificador, cada mejora tenía que reimplementarse a mano en todas partes. La evaluación favoreció por lo tanto una solución capaz de expresar identidad, segmentación y política una sola vez y aplicarla de manera consistente en todo el parque — incluida la nube.

La solución

Un modelo de políticas, cuatro plataformas Cisco, un solo fabric.

En lugar de cuatro productos aislados, el cliente vio una sola arquitectura en la que la intención definida en un solo lugar se aplica automáticamente en todas partes.

CONECTAR
Cisco Catalyst SD-WAN
Conectividad definida por software que enlaza cada sucursal y sitio remoto con el centro de datos y la nube sobre cualquier transporte, con política centralizada, superposiciones seguras y enrutamiento consciente de las aplicaciones.
AUTOMATIZAR
Cisco SD-Access
Un fabric de campus basado en intención que automatiza la incorporación y segmentación de dispositivos, convirtiendo el aprovisionamiento manual de switches y puntos de acceso en política consistente basada en plantillas.
ASEGURAR
Cisco ISE
Identity Services Engine provee la base de identidad y control de acceso — autenticando usuarios y dispositivos e impulsando la política de segmentación por grupos en todo el fabric.
ESCALAR
Cisco ACI
Application Centric Infrastructure extiende la misma disciplina de políticas al centro de datos, de modo que las cargas de trabajo y aplicaciones heredan segmentación y gobernanza consistentes.
El proyecto

De la prueba de concepto a producción, en cuatro fases.

Ganar la evaluación fue el comienzo, no el final. El despliegue se estructuró para proteger las operaciones mientras el cliente pasaba al nuevo modelo operativo.

FASE 01
Descubrimiento & Diseño
Mapeó sitios, tráfico y requisitos de política; definió la arquitectura objetivo y los criterios de éxito con los equipos del cliente.
FASE 02
Prueba de concepto
Levantó un fabric funcional y validó la incorporación de dispositivos, la segmentación y el aseguramiento inalámbrico contra los criterios de evaluación.
FASE 03
Despliegue por fases
Secuenció las actualizaciones de switches y las puestas en marcha por sitio en ventanas fuera de horas pico, validando cada paso antes de continuar con el siguiente.
FASE 04
Operar & Optimizar
Transfirió el conocimiento, ajustó las políticas y estableció el aseguramiento continuo para que el propio equipo del cliente sea dueño de la plataforma con confianza.

Cómo se entregó cada prioridad

La arquitectura fue elogiada por su robustez y exhaustividad — una sola manera consistente de gestionar políticas y dispositivos en cada ubicación y en la nube, entregada sin interrumpir las operaciones del día a día.
Resultado de la evaluación del cliente
El resultado

Política consistente, menor riesgo y un equipo que es dueño de ella.

Seguridad & control mejorados

La segmentación guiada por identidad mediante ISE dio al cliente una política y gestión de dispositivos consistentes y aplicables en todas las ubicaciones, incluida la infraestructura en la nube.

Visibilidad mejorada

El aseguramiento en todo el fabric convirtió la resolución reactiva de problemas en operaciones proactivas, con visibilidad en tiempo real del desempeño inalámbrico y de red.

Eficiencia operativa

La incorporación automatizada por plantillas simplificó las operaciones y redujo el riesgo de errores de configuración, liberando a los ingenieros para trabajo de mayor valor.

Un equipo que quedó dueño del diseño

La transferencia de conocimiento fue parte del proyecto, no una ocurrencia tardía. Los propios ingenieros del cliente operan la plataforma — que es el único resultado que consideramos terminado.

Preguntas

Sobre este caso de uso.

¿Quién fue el cliente?

No nombramos clientes sin permiso explícito por escrito. Este proyecto fue para una organización global multisitio con un gran parque de TI distribuido que abarcaba sucursal, campus, centro de datos y nube pública.

¿Estos resultados provienen de un proyecto entregado?

Sí. La prueba de concepto se ganó de forma competitiva y los mismos ingenieros fueron contratados para entregar la implementación. El trabajo lo realizaron ingenieros que ahora forman parte del equipo de Ngenium, para clientes anteriores en roles previos.

¿Qué tecnologías Cisco se usaron?

Cisco Catalyst SD-WAN para la conectividad, Cisco SD-Access para el fabric de campus y la incorporación automatizada, Cisco Identity Services Engine (ISE) para la política de identidad y segmentación, y Cisco Application Centric Infrastructure (ACI) en el centro de datos.

¿Enfrenta una modernización similar?

We provide solutions. We deliver success. Empiece con una llamada de evaluación de 30 minutos con un ingeniero sénior.

Agendar una llamada de evaluación