Encontre-nos em: Cisco GSX (Las Vegas · 24–27 ago)Cisco Connect Boston (23 set)Cisco Connect LATAM (28–30 set)Cisco Connect Atlanta (30 set)Cisco Connect Toronto (21 out) Agende uma reunião →
Parceiro CiscoEngenheiros sêniores na América do Norte & Europa · escalonamento 24/7
SuporteFalar com VendasENESPTFR
Início/Casos de uso/Empresa definida por software

Uma prova de conceito competitiva, vencida pela arquitetura — e depois entregue.

Uma organização global com um parque de TI grande e distribuído convidou vários fornecedores a demonstrar um caminho crível para uma rede definida por software e orientada por políticas. A arquitetura Cisco projetada por nossos engenheiros venceu a avaliação, e os mesmos engenheiros lideraram a implementação.

1
modelo de políticas para filial, campus, data center & nuvem
Projeto entregue
0
interrupções do negócio — upgrades sequenciados em janelas fora do pico
Projeto entregue
4
plataformas Cisco unificadas em uma única arquitetura
Projeto entregue
PROVENIÊNCIA

O projeto descrito neste caso de uso foi entregue por engenheiros que agora fazem parte do time da Ngenium, realizado para clientes anteriores em funções passadas. Reflete a expertise prática em Cisco que esses engenheiros trazem à Ngenium. O cliente é descrito apenas por perfil e não é identificado.

O desafio

Três prioridades que precisavam ser provadas antes de qualquer compromisso.

Durante a descoberta, nossos engenheiros trabalharam com as equipes de rede e segurança do cliente para traduzir metas amplas de modernização em prioridades concretas e mensuráveis. Cada uma precisava ser demonstrada na prova de conceito.

01 — GESTÃO DE DISPOSITIVOS

O onboarding era manual e inconsistente.

Adicionar switches, access points e dispositivos de borda era em grande parte artesanal e variava de site para site. Cada configuração manual introduzia risco de erro e uma brecha de segurança. O cliente precisava de provisionamento por templates que tornasse a adição de um dispositivo uma ação repetível e em conformidade com as políticas, e não um projeto.

02 — VISIBILIDADE DA REDE SEM FIO

O troubleshooting era reativo e a evidência, rala.

As equipes distribuídas dependiam da rede sem fio, mas a organização não tinha visibilidade em tempo real de como essas redes se comportavam de um site para outro. Queriam monitoramento e análises que revelassem a saúde da rede sem fio, a experiência do cliente e problemas emergentes antes que os usuários os sentissem.

03 — UPGRADE DE SWITCHES

Uma camada de switches envelhecida, e nenhuma tolerância a indisponibilidade.

O hardware precisava ser modernizado, mas o negócio não podia absorver quedas não planejadas. Isso exigia uma abordagem de upgrade estruturada e agendada — sequenciada em janelas fora do pico com validação a cada passo.

O FIO CONDUTOR

Embora as três prioridades parecessem operacionais na superfície, compartilhavam uma única causa raiz: política e configuração estavam presas a dispositivos individuais e sites individuais. Sem um fabric unificador, cada melhoria precisava ser reimplementada à mão em todo lugar. A avaliação favoreceu, portanto, uma solução capaz de expressar identidade, segmentação e política uma única vez e aplicá-la de forma consistente em todo o parque — incluindo a nuvem.

A solução

Um modelo de políticas, quatro plataformas Cisco, um único fabric.

Em vez de quatro produtos isolados, o cliente viu uma única arquitetura na qual a intenção definida em um só lugar é aplicada automaticamente em toda parte.

CONECTAR
Cisco Catalyst SD-WAN
Conectividade definida por software que liga cada filial e site remoto ao data center e à nuvem sobre qualquer transporte, com política centralizada, overlays seguros e roteamento ciente das aplicações.
AUTOMATIZAR
Cisco SD-Access
Um fabric de campus baseado em intenção que automatiza o onboarding e a segmentação de dispositivos, transformando o provisionamento manual de switches e access points em política consistente baseada em templates.
PROTEGER
Cisco ISE
O Identity Services Engine fornece a base de identidade e controle de acesso — autenticando usuários e dispositivos e conduzindo a política de segmentação por grupos em todo o fabric.
ESCALAR
Cisco ACI
A Application Centric Infrastructure estende a mesma disciplina de políticas ao data center, de modo que cargas de trabalho e aplicações herdam segmentação e governança consistentes.
O projeto

Da prova de conceito à produção, em quatro fases.

Vencer a avaliação foi o começo, não o fim. O rollout foi estruturado para proteger as operações enquanto o cliente migrava ao novo modelo operacional.

FASE 01
Descoberta & Design
Mapeou sites, tráfego e requisitos de política; definiu a arquitetura-alvo e os critérios de sucesso com as equipes do cliente.
FASE 02
Prova de conceito
Montou um fabric funcional e validou onboarding de dispositivos, segmentação e assurance da rede sem fio contra os critérios de avaliação.
FASE 03
Rollout em fases
Sequenciou upgrades de switches e cutovers por site em janelas fora do pico, validando cada passo antes de seguir ao próximo.
FASE 04
Operar & Otimizar
Transferiu conhecimento, ajustou políticas e estabeleceu assurance contínua para o próprio time do cliente ser dono da plataforma com confiança.

Como cada prioridade foi entregue

A arquitetura foi elogiada por sua robustez e abrangência — uma única maneira consistente de gerenciar políticas e dispositivos em cada localidade e na nuvem, entregue sem interromper as operações do dia a dia.
Resultado da avaliação do cliente
O resultado

Política consistente, menos risco e uma equipe dona dela.

Segurança & controle aprimorados

A segmentação orientada por identidade via ISE deu ao cliente política e gestão de dispositivos consistentes e aplicáveis em todas as localidades, incluindo a infraestrutura em nuvem.

Visibilidade aprimorada

A assurance em todo o fabric transformou o troubleshooting reativo em operações proativas, com visibilidade em tempo real do desempenho da rede e do sem fio.

Eficiência operacional

O onboarding automatizado por templates simplificou as operações e reduziu o risco de erros de configuração, liberando os engenheiros para trabalho de maior valor.

Uma equipe que ficou dona do design

A transferência de conhecimento foi parte do projeto, não uma reflexão tardia. Os próprios engenheiros do cliente operam a plataforma — o único resultado que consideramos concluído.

Perguntas

Sobre este caso de uso.

Quem foi o cliente?

Não nomeamos clientes sem permissão explícita por escrito. Este projeto foi para uma organização global multissite com um grande parque de TI distribuído abrangendo filial, campus, data center e nuvem pública.

Esses resultados vêm de um projeto entregue?

Sim. A prova de conceito foi vencida competitivamente e os mesmos engenheiros foram contratados para entregar a implementação. O trabalho foi realizado por engenheiros que agora fazem parte do time da Ngenium, para clientes anteriores em funções passadas.

Quais tecnologias Cisco foram usadas?

Cisco Catalyst SD-WAN para conectividade, Cisco SD-Access para o fabric de campus e onboarding automatizado, Cisco Identity Services Engine (ISE) para política de identidade e segmentação, e Cisco Application Centric Infrastructure (ACI) no data center.

Enfrentando uma modernização parecida?

We provide solutions. We deliver success. Comece com um call de escopo de 30 minutos com um engenheiro sênior.

Agendar um call de escopo