RENAULT S.A. y PSA PEUGEOT CITROËN Guía de conexión a través de ENX Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados 1 Introducción ............................................................................ 3 2 Su proyecto de conexión a la Red ENX........................................ 4 3 Conéctese a ENX ..................................................................... 6 3.1 Registro a través de un Centro de Negocio ENX ..................... 6 3.2 Elija su arquitectura ENX ..................................................... 7 3.2.1 Acceso Multi – Localización ............................................ 7 3.2.2 DNS ............................................................................ 8 3.2.3 Política de Seguridad ..................................................... 8 3.2.4 Otra información .......................................................... 9 3.3 Elija su tipo de acceso ...................................................... 10 3.4 Send out RFQ´s ............................................................... 10 3.5 Pida su línea ENX ............................................................. 11 3.6 Actualice su arquitectura ................................................... 11 3.7 Creación del acceso a ENX por parte del CSP ....................... 11 4 Conéctese a RENAULT y / o PSA PEUGEOT CITROËN a través de ENX. ....................................................................................... 12 4.1 Traslade los parámetros técnicos de su conexión ENX ........... 12 4.2 Petición del Túnel IPSec a su CSP ....................................... 13 4.3 Pruebas de configuración final y prueba de aceptación de ubicación .............................................................................. 15 4.4 Acceso a las aplicaciones ................................................... 15 5 Ayuda y Contactos ................................................................. 16 Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados 1 Introducción ENX es una red privada virtal para el sector de automoción. ENX es una solución “sin propiedad”, que permite a cualquier empresa, independientemente de su tamaño y ubicación dentro de Europa, el acceso a la comunidad de intercambio de la automoción con una fiabilidad, seguridad y confidencialidad garantizadas. Las características de la Red ENX también engloban fiabilidad, prestaciones y posibilidad de aumento. Además, los Proveedores de Servicio Certificados (CSP´s) proponen opciones como la garantía de recuperación (en < de 4 horas), estadísticas de líneas de carga, etc… El acceso a aplicaciones de la automoción (algunos requeriendo una actividad interactiva grande) e intercambio de información, se realizan mediante conexiones punto a punto al establecer un túnel ENX entre 2 empresas (o entre 2 plantas de una misma empresa), disponiendo ambas un acceso a la Red ENX. Una única línea a ENX permite el acceso a todas las empresas conectadas. El propósito de este documento es: detallar la estructura para facilitar la conexión a ENX facilitar una guía, paso a paso, para conectarse con RENAULT y / o PSA PEUGEOT CITROËN a través de ENX Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados 2 Su proyecto de conexión a la Red ENX Para alcanzar la conexión a ENX, le recomendamos que se organice en el contexto de un proyecto real: multi – competencia: esta conexión requiere de varias competencias de la empresa (jurídico, ingeniería, TI, etc…), multi – tarea: es un proyecto real para realizar varias tareas paralelas. Este proyecto, dirigido por su Jefe de Proyecto ENX, aglutinará: gente de diferentes áreas de su empresa, gente de la planta de su cliente (Fabricantes o Partners, o socios comerciales), con la que se conectará, el CSP de su elección, un proveedor TI, que le asistirá en el proceso de conexión (si así lo requiere su empresa). Durante la fase preparatoria Vd. tendrá que: aprobar un presupuesto y asignar recursos: o Los gastos consisten en: Acceso a ENX Mejora de la arquitectura IS (seguridad, firewall), Ingeniería de la red. Los recursos humanos necesarios constan de un especialista de red, además de un especialista de aplicaciones. Es posible que una persona realice ambos trabajos. La duración del proyecto es, de al menos, 3 meses. Evaluación de sus necesidades de comunicación: Su conexión a ENX se inicia porque dispone de una relación empresarial con un fabricante. Desde luego tiene otros proyectos planificados, o en fase de desarrollo, con otros fabricantes / proveedores ya conectados a ENX. Realice un estudio de todas las necesidades de comunicaciones con sus clientes en aras de planificar correctamente su acceso a ENX. Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados Ejemplo de planificación: Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados 3 Conéctese a ENX 3.1 Registro a través de un Centro de Negocio ENX Cada compañía que desee realizar una conexión a ENX debe, en primer lugar, registrarse como Socio Comercial con la Asociación ENX utilizando el formulario disponible en http://www.enxo.org dentro de la sección “Registration”. Centros de Negocio ENX: En España: ANFAC / ODETTE ESPAÑA Calle Fray Bernardino Sahagún, 24 – Planta Baja 28036 Madrid http://www.odette.es En Francia: GALIA 96 Av. du Général Leclerc 92514 Boulogne Billancourt Cedex Francia http://www.galia.com En Alemania: VDA Westendestrasse 61 60325 Frankfurt / M Alemania http://www.vda.de En Reino Unido: SMMT Forbes House Halkin Street London SW1X 7DS Reino Unido http://www.smmt.co.uk Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados 3.2 Elija su arquitectura ENX Tras resumir sus necesidades, ahora puede determinar el tamaño de la línea de conexión a ENX y definir la arquitectura de su Red de Área Local (LAN). Establecer su política de seguridad: planifique para la utilización de un firewall o una LAN aislada, inspeccione sus puertos de acceso a Internet y quizás revise su esquema de numeración IP. Encontrará en los siguientes puntos elementos técnicos para ayudarle a escoger entre estas opciones. 3.2.1 Acceso Multi – Localización Cuando sus operaciones se distribuyan en varias localizaciones que deben conectarse a la Red ENX, dispone de arquitectura de red: Utilizando una única conexión a ENX y realizado el tránsito de sus aplicaciones provenientes de varias localizaciones hacia esta línea ENX, Utilizando una conexión ENX desde cada localización: esta solución le permite usar ENX como una red inter – localización; en este caso, cada localización se debe registrar de forma independiente. Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados 3.2.2 DNS ENX dispone de una DNS específica para cada CSP. Cada registro a ENX le otorga el derecho de utilizar el nombre de partner.enxo.org, como de renault.enxo.org o psa.enxo.org. Cuando ya disponga de una conexión a la Red ENX, puede comenzar la asignación de nombres del tipo enxo.org accediendo a los servicios DNS del CSP. Los DNS´s de todos los CSP´s se encuentran interconectados (desde Enero de 2004). De esta manera, únicamente debe acceder al DNS de su CSP para acceder a RENAULT y PSA PEUGEOT CITROËN. 3.2.3 Política de Seguridad Un CSP de ENX garantiza la seguridad del enlace de comunicaciones entre dos Socios Comerciales de ENX. Es responsabilidad de Vd. el asegurar la seguridad de su propio intranet y especialmente en otros accesos a redes públicas IP que puedan estar accediendo a este intranet. La política de seguridad debe prevenir conexiones no autorizadas y ataques indirectos: un hacker podría utilizar una conexión autorizada a su red para conectar ilegalmente a la Red de RENAULT o PSA Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados PEUGEOT CITROËN a través de su intranet, implicándole a Vd. legalmente. RENAULT Si utiliza ENX con varios socios comerciales, entonces RENAULT le pedirá utilizar un firewall (ver 7.1 y 7.2) Si utiliza ENX exclusivamente con RENAULT y no quiere instalar y operar su propio firewall, entonces las siguientes medidas de seguridad serán impuestas por RENAULT (ver 7.3): o Su puesto de trabajo conectado a ENX son parte de una LAN aislada de la red TP. Los puestos de trabajo se instalan en una habitación específica con un control de acceso físico y no deben estar conectadas a ninguna otra red pública. o RENAULT puede auditar su conexión a ENX PSA PEUGEOT CITROËN PSA PEUGEOT CITROËN le recomienda, pero no le impone, la instalación de un firewall para su conexión ENX 3.2.4 Otra información 3.2.4.1 Direcciones IP Las direcciones IP anunciadas en la Red ENX deben ser direcciones NIC registradas oficialmente. Estas direcciones pueden ser del propio Socio Comercial o del CSP. Para seguridad máxima, los flujos salientes de comunicación IP (paquetes IP que van desde la red del Socio Comercial a ENX) deben ser traducidas o retransmitidos a través de una LAN DMZ. 3.2.4.2 Túneles Ipsec ENX implementa la seguridad de la transmisión de la información creando túneles virtuales encriptados entre los dos accesos a las redes de cada Socio Comercial. Un Socio Comercial de ENX debe solicitar el establecimiento de túneles, con todos los socios con los que se vaya a comunicar, Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados directamente a su CSP. Los túneles son creados por los CSP´s únicamente cuando reciben una petición oficial por ambas partes. 3.3 Elija su tipo de acceso Un número de CSP´s ofrecen conexiones a ENX a través de accesos permanentes, permutados o ADSL. El rango del ancho de banda varía desde 64 kbit/s hasta varias decenas de Mbit /s. El ancho de banda a ENX se escogerá en función del número y tipos de aplicaciones utilizados y el número de usuarios. Vd. deberá implementar un acceso a ENX que resulte sencillo de ampliar para permitir la adaptación a un incremento de la utilización de la Red ENX. Para su información, aquí tiene algunas recomendaciones de RENAULT y PSA PEUGEOT CITROËN: RENAULT PSA PEUGEOT CITROËN Para su información, le recomendamos las siguientes clases de ancho de banda: 64 a 128 kbit/s Acceso consulta puntual 256 kbit/s 256 a 512 kbit/s Acceso maqueta numérica 512 kbit/s 1 a 2 Mbit/s Socio de trabajo colaborativo 1 a 2 Mbit/s 3.4 Envío de Solicitudes de Oferta Varios CSP´s venden servicios ENX en Europa. Compare los precios de acceso, pero también los costes de servicios adicionales que pueda necesitar como: Gestión del firewall Gestión de DNS, etc… Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados Contactos de los Proveedores de Servicio Certificados (CSP): Telefónica: Gerardo Muros Tel: 91-514-42-21 e-mail: [email protected] Deutsche Telekom – T-Systems Norberto Pérez Tel: 91–212–66–00 e-mail: [email protected] Equant / France Telecom: Mónica Alcaide Tel: +34–91–375-37-65 e-mail: [email protected] 3.5 Pida su línea ENX Por contrato, los CSP´s están ligados a entregarle su línea de acceso ENX 6 semanas desde que se realiza la petición de conexión. 3.6 Actualice su arquitectura Mientras espera a “la entrega” de su línea ENX, aproveche la oportunidad de actualizar su LAN y equipamiento para la implementación de las políticas de seguridad. 3.7 Creación del acceso a ENX por parte del CSP Este es el trabjo del CSP. De todas formas, el CSP requiere un contacto técnico en su empresa para ayudarles a resolver problemas técnicos y logísticos. El test de aceptación es desarrollado por parte del CSP que certifica la continuidad de la red entre la interfaz de la LAN de su router y un punto de prueba localizado dentro del área de servicio del CSP. ¡ Una vez se ratifica este test se encuentra conectado a ENX ! Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados 4 Conéctese a RENAULT y / o PSA PEUGEOT CITROËN a través de ENX. 4.1 Traslade los parámetros técnicos de su conexión ENX Para alcanzar la conectividad de su ubicación, debe comunicar a RENAULT y / o PSA PEUGEOT CITROËN los siguientes parámetros de conexión a ENX: RENAULT PSA PEUGEOT CITROËN En todos los casos, debe trasladarle a su contacto dentro de RENAULT y / o PSA PEUGEOT CITROËN la siguiente información: Su número de registro ENX La dirección IP de su LAN (router ENX con máscara subred) Dirección IPSec (Extremidad del túnel IPSec, facilitada por su CSP) La información del puerto ENX o Razón Social o Dirección o Apartado de Correos o Código Postal / Ciudad / País Su contacto (contacto técnico ENX de su empresa) o Nombre y apellidos o Puesto o Teléfono o E – mail Su proveedor de Servicio Certificado (CSP) Dirección de prueba (PING) Además, debe comunicar a su contacto RENAULT y / o PSA PEUGEOT CITROËN los servicios a los que desea acceder: Maqueta numérica Intercambios EDTI / EDI a través de ENX etc… Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados 4.2 Petición del Túnel IPSec a su CSP Ya se encuentra conectado a la Red ENX como también lo están RENAULT y PSA PEUGEOT CITROËN. Para establecer la conexión con ellos: Debe enviar a su CSP el formulario de creación de un túnel (Una petición por fabricante) De forma paralela, RENAULT y / o PSA PEUGEOT CITROËN también deben mandar una solicitud de creación de un túnel (ver 4.1) A continuación se desglosan los parámetros para establecer conectividad de puerto ENX con RENAULT y PSA PEUGEOT CITROËN. RENAULT PSA PEUGEOT CITROËN Número de Registro ENX 0010010001 001046001 Dirección IP de la LAN (router ENX) 193.56.119.0/24 194.206.111.0/27 + 81.80.201.32/27 Dirección IPSec (extremidad túnel IPSec) 212.234.206.3x (con x=3 ó x=3:esta decisión del router es exclusiva de RENAULT) Dirección RENAULT 146 Av. Joseph Kessel 212.234.206.5x (con x=5 ó x=6: esta decisión del router es exclusiva de PSA PEUGEOT CITROËN) de los fabricantes Nombre de Empresa Dirección PSA PEUGEOT CITROËN Route de Gisy 78960 Voisins-leCP Ciudad 78943 Vélizy-Villacoublay Bretonneux Francia País Francia Contacto CSP para creación del túnel Sylvie CHAIBAN Telecom&Network Project Manager +33-0-141 04 51 29 [email protected] Michel LIBURSKI DINQ/DSIN/SIPP/AREP +33-0-156-47-83-85 [email protected] Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados RENAULT PSA PEUGEOT CITROËN CSP FRANCE TELECOM TRANSPAC FRANCE TELECOM TRANSPAC DIRECCIÓN PING 193.56.119.1 194.206.111.28 194.206.111.29 194.206.111.30 81.80.201.60 81.80.201.61 81.80.201.62 Puertos para abril en firewall Para acceder a servicios WEB, Debe de abrir en su firewall las debe de abrir en su firewall las conexiones salientes de su conexiones salientes de su PROXY PROXY a servidores PSA a servidores RENAULT a través de PEUGEOT CITROËN a través de los siguientes puertos: los siguientes puertos: http 80 http 80 https 443 https 443 todos los puertos sin privilegios (1024.65535) En función de los servicios a los que desea acceder, de forma eventual deberá abrir puertos adicionales (consulte el formulario de la aplicación relacionada) Estos parámetros le permiten acceso a: Portal público de RENAULT (http://suppliers.renault.enxo.org) a través de ENX y entrada utilizando sus claves de acceso (login y password) para acceder al área privada. En caso contrario deberá obtener unas claves (también a través de internet: https://suppliers.renault.com) Portal de PSA – SUPPLIERS de PSA PEUGEOT CITROËN a través de ENX (https://psa-suppliers.psa.enxo.org) y para entrar utilizando sus claves de acceso (login y password). En caso contrario debe obtener unas claves de acceso (también disponible en internet: http://psa-suppliers.com) para establecerse como empresa registrada de PSA – SUPPLIERS. Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados RENAULT Al mismo tiempo, debe comunicar sus parámetros al e-mail genérico; [email protected] para autorizar la creación de un túnel y establecer la comunicacióna través del firewall PSA PEUGEOT CITROËN Al mismo tiempo, se encuentra en contacto a través de [email protected] de PSA PEUGEOT CITROËN (después de su inscripción en PSA – SUPPLIERS) 4.3 Pruebas de configuración final y prueba de aceptación de ubicación Para establecer la conectividad ENX entre los servidores de RENAULT y / o PSA PEUGEOT CITROËN deberá: Establecer los parámetros de los routers y firewall Establecer una ruta interna Implementar una solución DNS Realizar la prueba de aceptación Esta tarea se desarrolla en colaboración con sus contactos técnicos de RENAULT y / o PSA PEUGEOT CITROËN que le ayudarán a coordinarcon los distintos especialistas técnicos. 4.4 Acceso a las aplicaciones Ahora que la interconexión con RENAULT y / o PSA PEUGEOT CITROËN se encuentra operativa, puede comenzar a dar los pasos para utilizar las distintas aplicaciones que desee (que pueden requerir necesidades específicas). Para hacer esto, encontrará toda la información necesaria en los portales de proveedores de cada fabricante. RENAULT PSA PEUGEOT CITROËN A través de ENX http://suppliers.renault.enxo.org https://psasuppliers.psa.enxo.org A través de Internet Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados https://suppliers.renault.com http://psa-suppliers.com 5 Ayuda y Contactos RENAULT PSA PEUGEOT CITROËN Para información adicional puede contactar con RENAULT HEPLDESK +33 0 1 41 03 11 11 PSA PEUGEOT CITROËN HELPDESK +33 0 3 84 46 90 00 Para cualquier cuestión en relación con ENX, puede enviar un e-mail: [email protected] [email protected] Información General sobre ENX también se encuentra disponible en las siguientes direcciones de internet: ENX : http://www.enxo.com ANFAC : http://www.odette.es GALIA : http://galia.com ODETTE : http://www.odette.org SMMT : http://www.smmt.co.uk VDA : http://www.vda.de Versión de 17 de Mayo de 2004 – ODETTE España – Todos los Derechos Reservados