di QXN Tipo Documento: Specifica Scopo del Documento: Il presente documento si prefigge di descrivere la soluzione della QXN relativa al Servizio di Connettività, sulla base degli elementi in ingresso derivanti da: - esigenze del cliente, espresse sia nella documentazione contrattuale sia a seguito di incontri con lo stesso; - requisiti cogenti e/o impliciti; - esperienze di progettazione/realizzazione/erogazione di servizi similari Fasi del Documento Nominativo Ruolo / Azienda RTI Data Elaborazione M. Mascagna SC-QXN D. De Palo, L. Gebbia Fastweb 2/6/2007 Verifica M. Mascagna Dir. Tecnico / SC-QXN 2/6/2007 Approvazione L. Pollio Amm. Deleg. / SC-QXN 2/6/2007 Stato del Documento Approvato Pag. 1 di 11
Sommario 0. GENERALITA'...3 0.1 APPLICABILITÀ...3 0.2 ASSUNZIONI...3 0.3 RIFERIMENTI...3 0.4 STORIA DEL DOCUMENTO...3 0.5 DEFINIZIONE ED ACRONIMI...4 1. CARATTERISTICHE DEL SERVIZIO...5 1.1 INFRASTRUTTURA DELLA RETE DEL QXN...6 1.2 INTERCONNESSIONE QXN PIR...8 1.3 SERVIZIO DI EROGAZIONE DEL TEMPO UFFICIALE DI RETE (NTP)...9 1.4 SERVIZIO CENTRALIZZATO DI DOMAIN NAME SYSTEM (DNS) IN AMBITO SPC...9 1.5 SISTEMI DI MISURA DEI LIVELLI DI SERVIZIO...10 Stato del Documento Approvato Pag. 2 di 11
0. GENERALITA' 0.1 Applicabilità Il documento si applica al progetto QXN in esecuzione del Contratto per la Realizzazione e Gestione della QXN tra SC/QXN ed il CNIPA sottoscritto il 26.10.2006 e registrato con il numero 7819 il 14.11.2006 0.2 Assunzioni Non applicabile 0.3 Riferimenti Rif. Identificativo 1 All. 2b alla lettera d invito Capitolato Tecnico Contratto Quadro OPA n 3/2006 relativo all Appalto dei Servizi di Connettività e Sicurezza nell ambito del Sistema Pubblico di Connettività Contratto Quadro OPO n 7/2006 relativo all Appalto dei Servizi di Connettività e Sicurezza nell ambito del Sistema Pubblico di Connettività. Contratto per la Realizzazione e Gestione della QXN QXN-GE-RacRequisiti-x.y Titolo/Descrizione Documento descrittivo delle modalità ed i requisiti tecnici minimi del Sistema Pubblico di Connettività (SPC) limitatamente alla: - fornitura dei servizi di connettività, - fornitura dei servizi di sicurezza, - realizzazione e gestione della rete di interconnessione tra le reti dei fornitori assegnatari, denominata Qualified exchange Network (QXN). Contratto Quadro OPA del 25-mag-2006 e relativi Allegati Registrato in data 08-06-2006 al n 4656 Serie 3 Nota: Il contratto sarà identificato con il numero di repertorio Rep. 3/895 Contratto Quadro. Contratto Quadro OPO del 25-mag-2006 e relativi Allegati Registrato in data 08-06-2006 al n 4656 Serie 7 Nota: Il contratto sarà identificato con il numero di repertorio Rep. 7/4656 Contratto per la Realizzazione e Gestione della QXN n 7819/2006 Raccoglitore dei Requisiti del Progetto QXN Versione 0.4 Storia del Documento Resp. della Variazione Data Descrizione della modifica 1.0 Lauro Pollio 06-12-2006 Approvazione Documento 2.0 M.Mascagna 16-02-2007 Eliminati i riferimenti agli aspetti realizzativi della infrastruttura (collocati nella spec. di realizzazione) e del sistema di misura SLA (collocati nella spec. di controllo) 2.1 M. Mascagna 02-06- 2007 Inseriti riferimenti al servizio DNS della QXN (par. 1.4) 1 La sigla x.y identifica la versione del documento; tale sigla, presente nell identificativo del documento stesso, sottintende la versione ultima dello stesso. Stato del Documento Approvato Pag. 3 di 11
0.5 Definizione ed Acronimi Definizione / Acronimo CdS CNIPA IP DNS LdS NAT OPA OPO PAT QoS RTI SLA TR VPN Descrizione Classi di Servizio Centro Nazionale per l Informatica nella Pubblica Amministrazione Internet Protocol Domain Name System Livello di Servizio Network Address Translation Offerta per le Amministrazioni Offerte per gli altri Operatori Port Address Translation Quality of Service Raggruppamento Temporaneo d Impresa Service Level Agreement Trasporto Virtual Private Network Stato del Documento Approvato Pag. 4 di 11
1. Caratteristiche del servizio Il Progetto SPC (Sistema Pubblico di Connettività) promosso da CNIPA, prevede la realizzazione di una rete denominata QXN (Qualified Exchange Network) di interconnessione tra le reti dei fornitori SPC per erogare servizi di comunicazione tra le Pubbliche Amministrazioni (PA). La progettazione, realizzazione e gestione della QXN è demandata alla Società Consortile QXN p.a. (SC-QXN), appositamente costituita tra gli assegnatari (Fastweb, BT Italia, Wind e Telecom Italia) della gara multi fornitore indetta da CNIPA per la realizzazione del SPC. Gli afferenti della rete QXN sono i fornitori SPC, ovvero gli Internet Service Provider, qualificati e certificati dal CNIPA per la fornitura di servizi di telecomunicazione alle Pubbliche Amministrazioni. La rete del QXN svolge quindi la funzione di Internet exchange Point per il solo traffico dati scambiato tra le Pubbliche Amministrazioni che aderiscono al contratto SPC. In particolare le tipologie di traffico che attraversano il nodo QXN sono: Infranet: costituito dal traffico generato da due o più sedi di PA distinte che aderiscono al contratto SPCe che sono connesse a fornitori SPC differenti in accordo con l Offerta Per le Amministrazioni (OPA). Intranet/Infranet in modalità OPO: costituito dal traffico scambiato tra due o più sedi della stessa PA connessa in parte ad un fornitore assegnatario (Wind, British Telecom, Telecom Italia) ed in parte alla rete del fornitore aggiudicatario (FASTWEB) in accordo con l Offerta Per gli altri Operatori (OPO). da/verso RUPA: costituito dal traffico generato da e verso le Pubbliche Amministrazioni ancora attestate sulla RUPA, per il tramite del PIR (Punto di Interconnessione alla RUPA) e quelle già migrate sul Sistema Pubblico di Connettività (SPC). Questa tipologia di traffico non attraverserà più la QXN una volta che sarà stata completata la migrazione ad SPC di tutte le PA inizialmente attestate su RUPA: ciò è previsto che avvenga entro il 30 novembre 2007. Stato del Documento Approvato Pag. 5 di 11
La SC-QXN, oltre al servizio appena descritto di transito per il traffico dati tra le PA, offre anche: servizi di Housing per alloggiare gli apparati dei fornitori SPC utilizzati esclusivamente ai fini dell interconnessione con i nodi QXN porte GigabitEthernet per l interconnessione degli apparati di accesso dei fornitori SPC ai nodi QXN. una sorgente di Tempo Ufficiale di Rete tramite protocollo NTP, mediante servers sincronizzati al segnale temporale generato dall IEN. Un servizio centralizzato di DNS per la risoluzione di tutti i nomi a dominio delle PA afferenti all SPC 1.1 Infrastruttura della rete del QXN I servizi suddetti vengono erogati da QXN attraverso una infrastruttura di backbone costituita da due nodi, situati rispettivamente a Roma, presso il NAP pubblico NaMeX, e a Milano presso il NAP pubblico MIX, interconnessi tra loro mediante circuiti geografici ad alta velocità ed affidabilità. La QXN è dotata di un proprio Autonomous System (AS41407) e di un proprio spazio di indirizzamento IP pubblico di tipo Provider Independent assegnato dal RIPE (195.3.160.0-195.3.163.255) In ciascun sito che ospita i nodi QXN sono predisposte adeguate infrastrutture (rack) che, oltre ad alloggiare gli apparati del QXN, sono atte ad ospitare in housing gli apparati (Border Router BR) con i quali i Fornitori SPC interconnettono la propria rete al QXN. In questo modo, i fornitori SPC (v. fig. 1) possono scambiarsi il traffico Infranet nativo OPA relativo alle Pubbliche Amministrazioni attestate sulle rispettive reti, con precise garanzie da parte di QXN in termini di disponibilità (99,99%) e qualità del servizio (Packet Loss <=0,05%, One Way Delay <=20 ms). La rete QXN gestisce il traffico OPA che la attraversa in modalità IP routing (Liv. 3 ISO/OSI). Stato del Documento Approvato Pag. 6 di 11
Fig. 1 Tipologie di traffico relativo a servizi nativi OPA La stessa infrastruttura QXN consente anche l interconnessione per lo scambio in modalità OPO di traffico nativo OPA tra le reti di un fornitore SPC assegnatario e di un fornitore SPC aggiudicatario (Fastweb) della Gara Multifornitore che abbiano sottoscritto tra loro un Contratto Esecutivo OPO (v. figura 2). Figura 2 Trasporto di traffico nativo OPA in modalità OPO Stato del Documento Approvato Pag. 7 di 11
Anche per questo tipo di interconnessione al QXN (interconnessione OPO) ciascun fornitore SPC aggiudicatario/assegnatario deve collocare in housing presso entrambi i nodi QXN dei propri apparati (denominati Border Router OPO BRopo) ed interconnetterli ai BRqxn attraverso porte ottiche ad alta velocità.. La QXN realizza l interconnessione tra i BRopo del Fornitore SPC assegnatario e i BRopo del Fornitore SPC aggiudicatario operando in questo caso a Liv. 2 OSI (switching L2 in tecnologia Ethernet) e garantendo gli stessi livelli di disponibilità e qualità del servizio previsti per l interconnessione OPA.. 1.2 Interconnessione QXN PIR Durante la fase di attivazione dei servizi del contratto SPC è previsto che le PA migrino progressivamente dalla RUPA ad SPC: in tale processo deve, però, essere garantito l interlavoro tra le PA già migrate su SPC e quelle ancora attestate sulla RUPA (v. fig. 3). Figura 3 Interlavoro tra SPC e RUPA Stato del Documento Approvato Pag. 8 di 11
Ciò è assicurato dall interconnessione tra la QXN ed il PIR (Punto di Interconnessione alla Rupa), realizzata attraverso circuiti geografici in fibra ottica ridondati e ad alta velocità che collegano gli apparati del nodo QXN di Roma con apparati omologhi del PIR, gestiti da EDS-PA, che costituiscono il punto di accesso alla rete RUPA. Tali collegamenti, che veicolano il traffico Infranet scambiato tra PA attestate SPC e PA attestate RUPA, hanno carattere temporaneo e verranno perciò dismessi a seguito della avvenuta cessazione della rete RUPA. 1.3 Servizio di erogazione del tempo ufficiale di rete (NTP) Attraverso la infrastruttura QXN viene resa disponibile a tutti i soggetti alla QXN (fornitori SPC e rispettive PA) una sorgente di tempo ufficiale utilizzabile per la sincronizzazione dei rispettivi apparati di rete. L architettura QXN prevede la presenza di propri server NTP (Network Time Protocol) per la generazione del tempo ufficiale di rete, che sono a loro volta sincronizzato, via Internet, con la sorgente di tempo ufficiale dell Istituto Galileo Ferraris. 1.4 Servizio centralizzato di Domain Name System (DNS) in ambito SPC Il servizio DNS erogato dalla QXN consente di centralizzare la gestione dei nomi di dominio delle PA afferenti all SPC e di rendere disponibile questa informazione ai diversi QISP interconnessi alla QXN. Il DNS della QXN, inoltre, è collegato ai root server di Internet per la risoluzione dei nomi esterni allo spazio dei domini gestiti da SPC. Questa configurazione consente ai diversi QISP di disporre di un unico sistema DNS, in grado di risolvere in maniera centralizzata tanto i nomi interni all ambito SPC quanto nomi internet, costituendo il riferimento primario per la risoluzione di tutti i nomi host in ambito SPC. Per la descrizione di dettaglio del servizio DNS della QXN e delle sue caratteristiche realizzative si rimanda alla documentazione specifica (QXN-DNS-SpecificaServiziox.y, QXN-DNS-SpecificaRealizzazione-x.y). Stato del Documento Approvato Pag. 9 di 11
1.5 Sistemi di misura dei livelli di servizio Al fine di monitorare i livelli di servizio previsti per le due tipologie di traffico OPA e OPO, la infrastruttura QXN è dotata un sistema di misura costituito da sonde posizionate nei punti di accesso a ciascun nodo QXN. Il sistema di performance monitoring si basa sullo scambio di pacchetti tra due apparati, le sonde appunto, le quali espletano rispettivamente la funzionalità di querier (generatore di pacchetti di misura), e di responder (target dei pacchetti di misura). I punti di attestazione delle sonde sono tali da consentire che le sorgenti e le destinazioni delle misure siano rappresentativi di tutti i possibili percorsi tra punto di ingresso e di uscita alla QXN e consentono, quindi, di rilevare e misurare costantemente le performance della rete in termini di Packet Loss e One Way Delay. Stato del Documento Approvato Pag. 10 di 11
QXN S.c.p.A. - Fine del Documento Stato del Documento Approvato Pag. 11 di 11