Ethernet-VPN dienst. Dienstbeschrijving versie 4.1 1 juli, 2005



Vergelijkbare documenten
Network Access-varianten en A- en B-netscheiding Versie 14.4 / juli 2014 Aanvulling op de dienstbeschrijving Ethernet VPN

Zetacom Vast. Dienstbeschrijving Fiber

NETWERKOPLOSSINGEN. IP Private Network. IPSEC Virtual Private Network. Metro Ethernet Connect

Dienstbeschrijving KPN IP-VPN. Een dienst in KPN ÉÉN

Dienstbeschrijving. Copyright The Voip Company 2011 Pagina 1 van 8

SERVICE LEVEL AGREEMENT

Managed CPE (Customer Premise Equipment)

Ethernet VPN Versie 14.4 / juli 2014 Dienstbeschrijving

SDSL.bis. Dienstbeschrijving. Copyright The Voip Company 2011 Pagina 1 van 8

Dienstbeschrijving Glasvezel

Fiber. Technische Dienstbeschrijving. Copyright The Voip Company 2011 Pagina 1 van 11

Service Level Agreement Managed Voice

Glasvezel. Technische Dienstbeschrijving

NETWORKCONNECT Dienstbeschrijving en SLA. versie 2.0

Zetacom Vast. Dienstbeschrijving Fiber to the Home. v 2.1

Extended Ethernet (SDSL.bos)

BBned dienstbeschrijving Glasvezel Diensten. Versie : 1.3 Datum : 14 november 2007

Ethernet VPN. Dienstbeschrijving versie Maart 2018

Dienstbeschrijving Quality of Service Voice Connect 1 Platform

Leveringsrapport: Beschrijving van diensten, service en restricties.

Digitaal standaard / DigiStream 2048 en (City) Premium Access. Tarieven vanaf januari 2015

Zakelijk Internet Asymmetrisch Dienstbeschrijving

Dienstbeschrijving FTTB

IP-VPN. Technische bijsluiter Versie

Kiezen voor een eigen Dark Fiber. 10 Redenen waarom eigen Dark Fiber verstandig is

Dienstbeschrijving Glasvezel Connect 1 Platform

Ethernet VPN Dienstbeschrijving Versie 5.6 / 1 oktober 2010

uw ICT partner ADSL Home en Business

SLA Glasnet Veghel B.V. Datum: juli 2012 Versie: Document: SLA Glasnet Veghel B.V.

1 Dienstbeschrijving dataverbindingen

Dienstbeschrijving FTTH

IP Services. De grenzeloze mogelijkheden van een All IP -netwerk

Belnet Multipoint-dienst

ONLINE-BACKUP Dienstbeschrijving en SLA. versie 2.0

Extended Ethernet. uw ICT partner

Beschrijving van de diensten. ParkNed BV ten behoeve van. Glasnet Heusden. Versie 2.4 ParkNed BV

Dienstbeschrijving mshield

NETWORKCONCEPTS NETWORKCONCEPTS EVC

Dienstbeschrijving Glasvezel Basisaansluiting. Glasvezel Eindhoven BV

Dienstbeschrijving Connect Secure 365

Indicatieve tarieflijst Epacity

Panas Striensestraat AW Rosmalen

Dienstbeschrijving. Premium SLA. Versie 1.0

Kostenefficiënt, flexibel en ultrabetrouwbaar bedrijfsvestigingen met elkaar verbinden

Multiple PVC. Dienstbeschrijving. Copyright The Voip Company 2011 Pagina 1 van 8

Dienstbeschrijving Glasvezel Basisaansluiting. van de. Coöperatie Bedrijvenpark Valkenswaard U.A.

CBizz Dienstbeschrijving Cogas Footprint

High Level Design Netwerk

Dienstbeschrijving HIP (x)dsl Connect 1 Platform

Dienstbeschrijving SB Vast-Mobiel Versie: 1.0 Datum:

Met ISDN2, heeft u twee telefoonlijnen die geschikt zijn voor spraak, data, fax en beeld.

Managed Gasten Internet

Dienstbeschrijving CanConnect Mobile Connect Inhoud

Dienstbeschrijving Toegang tot

Dienstbeschrijving Pinnen over IP Connect 1 Platform

Dienstbeschrijving DigiAlarm.net

Generieke eisen ten aanzien van datacomnetwerken voor het transport van het PINbetalingsverkeer

Gigaset pro VLAN configuratie

Zakelijk Pinnen op een zakelijke breedbandverbinding van KPN Mei 2014

Beschrijving van de diensten. RENDO ParkNed B.V. Versie 1.0, 18 juni 2018 RENDO ParkNed B.V.

MSSL Dienstbeschrijving

1. SLA Voice Connect. Auteur: CanConnect Datum: 16 april 2013 Versie: 2.0

SLA EWAN. Auteur: CanConnect Datum: 16 april 2013 Versie: 2.0

Inhoud. 1 Inleiding 3. 2 Qfast Carrier Preselect Hoe werkt Qfast Carrier Preselect? Aanvraag en levering 4 2.

Informatie dienstverleners

SLA WLR / CPS. Auteur: CanConnect Datum: 16 april 2013 Versie: 2.0

Dienstbeschrijving Vast internet. Een dienst van KPN ÉÉN

Algemene Voorwaarden Managed Firewall Services

Dienstbeschrijving Vast internet. Een dienst in KPN EEN

Versie 2.0 d.d. juli 2015 Aansluitspecificaties

Service Level Agreement BRONZE. Voor Business en Reseller Hosting

Beschrijving van de diensten ParkNed BV

Werken zonder zorgen met uw ICT bij u op locatie

Ben van de Wijgert

SLA Epacity_14.2_ v-1. Epacity IP-VPN Release 14.2 Service Level Agreement

SURFnet7. sambo-ict 30 mei Alexander van den Hil

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van VPN s

SLA CanConnect Mobile

Epacity IP-VPN Release 11.2 Service Level Agreement

Dienstbeschrijving IP One Mobile Connect

Dienstbeschrijving Managed Mobile

Service Level Agreement

Service Level Agreement 3Bvoice Telefonie

Hogere netwerksnelheid

Dienstbeschrijving. Efficon Shared Services

Service Level Agreement (SLA) Colocated servers Provalue B.V.

Monitoring. SolidBE B.V. Maarten Schoutenstraat SV Waddinxveen

ICT Werkomgeving Rijk IWR2018 Vaste telefonie

mpix VPN Dienstbeschrijving Copyright The Voip Company 2011 Pagina 1 van 8

SD-WAN, de nieuwe IT- Infrastructuur. Een functionele en technische uitleg waarom SD-WAN zo populair is.

Your Pathway to the Real-Time Enterprise. Belgacom Explore Infrastructure Services. Connectiviteitsdiensten

Dienstbeschrijving SB Vast-Mobiel Hosted Versie: 1.0 Datum:

Dienstbeschrijving mshield. Een dienst in KPN ÉÉN

AANVULLENDE VOORWAARDEN Anti-DdoS Access

SERVICE LEVEL AGREEMENT SERVICE LEVEL AGREEMENT ADDENDUM MANTELOVEREENKOMST BIT B.V. VERSIE

Dienstbeschrijving Vast internet. Een dienst van KPN ÉÉN

Sim as a Service. Veilig en betrouwbaar beheer op afstand van systemen via M2M datacommunicatie

Dienstenbeschrijving glasvezel basisaansluiting

Dienstbeschrijving IP VPN. RoutIT

Dienstbeschrijving Flexseating Connect 1 Platform

Transcriptie:

Ethernet-VPN dienst Dienstbeschrijving versie 4.1 1 juli, 2005

Inhoud 1 Algemeen... 4 1.1 Inhoud van deze dienstbeschrijving... 4 1.2 E-VPN overzicht... 4 1.3 Voordelen voor de klant... 4 1.4 Gebruikte definities en afkortingen... 5 1.5 De Metro Ethernet Forum definities en de KPN E-VPN dienst definities... 7 2 Dienst Specificaties... 8 2.1 Algemene Beschrijving... 8 2.2 Service Elementen... 8 2.3 Netwerk Access... 8 2.3.1 E-VPN Standard Access... 9 2.3.2 E-VPN Protected Access... 9 2.3.3 Leverbare E-VPN Netwerk Access snelheden... 9 2.3.4 Technische opmerkingen met betrekking tot Network Access... 9 2.4 Ethernet Poorten... 9 2.5 Customer Premise Equipment (CPE)... 10 2.6 VPN... 10 2.6.1 Algemeen... 10 2.6.2 Multi VPN's per poort... 10 2.6.3 Lokaal VPN... 11 2.6.4 Regionaal VPN... 11 2.6.5 Nationaal VPN... 11 2.6.6 Extra informatie m.b.t. Lokale, Regionale en Nationale VPN s... 11 2.7 Classes of Service (CoS)... 12 2.7.1 Entry... 12 2.7.2 Premium... 12 2.8 Service opties op de E-VPN dienst... 13 2.8.1 Internet Access... 13 2.8.2 Circuit Emulatie Service (CES)... 14 2.8.3 Epacity via Ethernet VPN... 14 2.8.4 Additionele opmerkingen over service opties en access... 15 2.9 Facturatie... 16 2.10 Overzicht van de Service Elementen... 16 2.11 Eisen aan de klantlocatie... 16 2.11.1 CPE condities... 17 2.12 CPE Installatie... 17 2.13 Bekabeling... 17 2.14 Klant verantwoordelijkheden... 17 3 Service Level Agreement (SLA)... 18 3.1 Introductie... 18 3.2 SLA en het scheidingspunt van de dienst... 18 3.2.1 Scheidingspunt dienst bij Telehouse locations... 18 3.2.2 Bekabeling in een Telehouse... 18 3.3 Service Level Garanties (SLG)... 18 3.3.1 Levering van de dienst... 18 3.3.2 Customer Site Availability... 19 3.3.3 Compensatieregeling bij Customer Site Availability... 20 3.3.4 Mean Time To Restore (MTTR)... 21 3.3.5 SLA op Service Classes... 21 3.3.6 Compensatieregeling Ethernet VPN... 21 3.3.7 Service windows... 22 3.3.8 Maintenance Window... 22 4 Tarieven... 23 4.1 Tarief elementen... 23 5 Network changes... 23 E-VPN Dienstbeschrijving V4.1 2

5.1 Type changes... 23 5.2 Verhuizingen... 24 5.3 Changes en up- en downgrades... 24 6 Facturatie... 25 6.1 Facturatie... 25 6.2 Voorbeeld van een factuur... 25 7 Contractcondities... 26 7.1 Contracttermijn... 26 7.2 Vroegtijdig opzeggen... 26 7.3 Algemene bepalingen van toepassing op deze dienstbeschrijving... 26 8 Technische Standaarden en instellingen... 27 9 Meer informatie... 28 E-VPN Dienstbeschrijving V4.1 3

1 Algemeen 1.1 Inhoud van deze dienstbeschrijving Dit document ( dienstbeschrijving ) beschrijft de Ethernet-Virtual Private Network dienst van KPN (E-VPN). Deze dienstbeschrijving is een onlosmakelijk deel van het E-VPN contract in combinatie met de orderformulieren, Algemene Voorwaarden Datacommunicatie Diensten en (mogelijke) klantspecifieke voorwaarden en afspraken. KPN houdt zich het recht voor deze dienstbeschrijving zonder voorafgaande melding te wijzigen. Voor die wijzigingen, die de dienst inhoudelijk treffen, zal KPN overleg plegen met de klant. 1.2 E-VPN overzicht E-VPN biedt een goedkope en flexibele mogelijkheid voor het onderling koppelen van klantlocaties via een op het ethernet protocol gebaseerd netwerk. Door de Ethernet standaard voor Local Area Networking (LAN) uit te breiden naar Wide Area Networking (WAN) kunnen nu eenvoudig meerdere klantlocaties onderling worden gekoppeld gebaseerd op Virtual Private Networks (VPN's). E-VPN vormt een enkelvoudig platform voor het combineren van data, spraak, video en Internet toegang in één dienst, waardoor kostenbesparing en een hoge mate van flexibiliteit mogelijk wordt. Voor klanten die één enkele dienst zoeken, ter vervanging van hun Vaste Verbindingen, Frame Relay en/of ATM netwerken, biedt E-VPN middels point to point en/of any to any verbindingen met een schaalbare hoge bandbreedte en diverse Classes of Services, een aantrekkelijke oplossing. Dit geïntegreerd in één enkel platform met nationaal bereik en met een in de praktijk bewezen technologie, namelijk: Ethernet. 1.3 Voordelen voor de klant De eigenschappen van de E-VPN dienst bieden de klant de volgende voordelen: Gebruikersvriendelijkheid De E-VPN dienst wordt geleverd over de standaard, zeer betrouwbare en bekende native Ethernettechnologie en interfaces. Virtueel zijn alle netwerkonderdelen Ethernet gebaseerd, dus E-VPN vermindert de noodzaak voor aanvullende apparatuur en vergemakkelijkt het netwerkbeheer. Door Ethernet uit te breiden van een LAN naar een WAN, wordt één netwerkoplossing beschikbaar gebaseerd op een voor de IT medewerkers van de klant bekende technologie. Flexibiliteit E-VPN stelt klanten in staat om voor hun business een netwerk te realiseren op een manier die met andere netwerken zeer complex of zelfs onmogelijk is. Een enkele E-VPN verbinding kan gebruikt worden om meerdere locaties middels een of meer VPN s te verbinden, om business partners of leveranciers aan te sluiten, om gebruik te kunnen maken van high speed Internet Access (IAS) of high speed access naar KPN's Epacity netwerk. De VPN s kunnen conform de eisen van de klant geconfigureerd worden. Klanten kunnen in hun E-VPN netwerk eenvoudig locaties wijzigen, toevoegen of afvoeren. De kwaliteit van de E-VPN dienst kan veranderd worden om de afgenomen bandbreedte te garanderen. De toegangsbandbreedte van het E-VPN netwerk is schaalbaar en kan veranderd worden zonder dat verandering van apparatuur, interfaces en kabel infrastructuur nodig is. Beveiliging Native Ethernet functionaliteit is op OSI laag 2 niveau, daarbij wordt het netwerk verkeer geswitched en niet gerouteerd. Het klant -VPN is daardoor afgesloten van andere VPN s, waardoor hetzelfde hoge niveau van beveiliging wordt gegarandeerd als die van een Vaste Verbinding. Omdat het verkeer niet gerouteerd wordt, zijn de gegevens niet kwetsbaar voor Internet Protocol (IP) en veiligheidsrisico s, zoals het onderzoeken van verkeer door derden ( sniffing ) en het omleiden naar niet bedoelde locaties ( spoofing ). In aanvulling daarop voldoet KPN aan de CIB 2000 code (Code voor Informatie Beveiliging 2000) met betrekking tot het levering- en serviceproces, beveiligingsmaatregelen inzake haar actieve apparatuur en infrastructuur, die bij deze dienst gebruikt wordt inclusief security procedures voor het betrokken personeel. Een onafhankelijke studie, uitgevoerd door TNO met betrekking tot de beveiliging van de dienst, is op verzoek beschikbaar. E-VPN Dienstbeschrijving V4.1 4

Kwaliteit De kwaliteit van de E-VPN dienst is gewaarborgd door gebruik te maken van de zeer betrouwbare KPN netwerk infrastructuur. Dit netwerk, volledig eigendom van en beheerd door KPN, bestaat uit 2 delen, de verbinding van de klantlocatie naar de KPN PoP (Point of Presence), een van KPN's nummercentrales door middel van het bekende en bewezen "CityRing " glasvezel netwerk en het nationale backbone netwerk op basis van het MPLS protocol (Multi-Protocol Label Switching) wat zeer hoge bandbreedtes ondersteunt en volledig redundant is opgebouwd. Deze hoge kwaliteit kan men terugvinden in de netwerkbeschikbaarheid, het hoge serviceniveau en een concurrerende SLA (Service Level Agreement) wat onderdeel is van de E-VPN dienst. De klant kan voor zijn VPN verschillende niveaus in servicekwaliteit wensen om te kunnen voldoen aan de eisen van sommige applicaties, bijvoorbeeld spraakverkeer zou een hogere prioriteit moeten hebben dan Internet verkeer. Door het aanbieden van de keuzemogelijkheid Class of Service (CoS), biedt E-VPN de klant de mogelijkheid om gebruik te maken van verschillende niveaus in de kwaliteit van het VPN. Kostenbesparing Door het aanbieden van een enkele dienst, die integratie van verschillende applicaties mogelijk maakt, maakt E- VPN het onnodig om aparte netwerken, b.v. voor spraak, data en Internetverkeer, te onderhouden. Hierdoor wordt centralisatie van het klantnetwerk mogelijk, waardoor b.v. het aantal gewenste servers en licenties voor applicaties verminderd kan worden. Daar E-VPN de standaard Ethernettechnologie toepast, kan de klant veelal alle standaard netwerkproducten in combinatie met E-VPN gebruiken. Ethernet als standaard LAN technologie, betekent voor de IT medewerkers een betrouwbare en bekende technologie, waardoor b.v. training niet nodig is. De schaalbaarheid van het netwerk zorgt er voor, dat de klant de bandbreedte conform zijn eisen en wensen kan dimensioneren, waardoor overcapaciteit en daarmee onnodige kosten voorkomen kunnen worden terwijl die capaciteit snel en eenvoudig kan worden aangevraagd als de behoefte aan bandbreedte bij de gebruikers toeneemt. Toekomstvast Doordat Ethernet wereldwijd geaccepteerd is met daarbij zijn flexibiliteit en kwaliteit plus de kostenbesparende eigenschappen, is het een door de datacommunicatie industrie algeheel geaccepteerd protocol geworden waarop toekomstige netwerkdiensten, netwerkinfrastructuren en IT applicaties gebouwd kunnen worden. De E-VPN dienst biedt de klant daarom toekomstvastheid, waardoor het risico van desinvestering in een nieuw netwerk voorkomen wordt. Hoge snelheid Sinds het ontstaan van het LAN, heeft de ethernettechnologie zich ontwikkeld tot een robuust protocol met hoge bandbreedtemogelijkheden. Met de aansluiting van Ethernet in het WAN wordt deze hoge bandbreedte ook over het WAN mogelijk. Door het leveren van de E-VPN dienst op een op glasvezel gebaseerde infrastructuur, garandeert KPN dat de volledige bandbreedte van de Ethernetdienst beschikbaar komt aan de klant. De verbinding van klantlocaties naar de E-VPN dienst wordt standaard geleverd met een 1 Gbps fysieke verbinding. 1.4 Gebruikte definities en afkortingen Definitie Acceptatiedatum Geaccepteerde opdracht BSD (C)PA CoS CPE Beschrijving De datum waarop een acceptatietest plaatsvindt om de correcte werking van de E-VPN dienst aan te tonen. Deze datum wordt na bevestiging van de oplevering schriftelijk doorgegeven aan de klant. Deze datum is 3 dagen voor de Ready for Service datum Een klantopdracht die schriftelijk bevestigd is door KPN. Vanaf moment van acceptatie vormt dit een bindende overeenkomst voor het leveren van de E- VPN dienst door KPN aan de klant Business Support Desk, de telefonische ingang voor operationele klantvragen en trouble tickets (City) Premium Access. De redundante op glasvezeltechnologie gebaseerde toegang tot het KPN netwerk Class of Service of service klasse. Kwaliteitseigenschap van een VPN De apparatuur die door KPN wordt gebruikt om de E-VPN dienst op de klantlocatie af te leveren E-VPN Dienstbeschrijving V4.1 5

Customer Interface Customer Network Interface (CNI) Epacity Ethernet IAS IEEE Inpandige bekabeling IP IQB Klantorderformulier Klantlocatie Klantwensdatum KPN E-VPN Netwerk LAN Maintenance Window NOC O&M Planleverdatum PoP Protocol van opleverings formulier QoS Ready for Service Datum (RFS) Service order formulier Service Window Scheidingspunt SDH Service Element Site order formulier SLA SLG SPOF Storingsduur VPN VPN-ID WAN De interface die door KPN aan de klant beschikbaar wordt gesteld voor het aansluiten van zijn eigen apparatuur en het scheidingspunt tussen de klanten KPN omgeving De interface van de CPE, die door KPN aan de klant beschikbaar wordt gesteld voor het aansluiten van zijn eigen apparatuur en het scheidingspunt tussen klant- en KPN omgeving. De IP VPN dienst van KPN Laag 2 protocol (conform OSI Model) Internet Access Service. De internet toegangsdienst van KPN Institute of Electrical and Electronic Engineers Inpandige bekabeling van het KPN-scheidingspunt naar de klantapparatuur. Internet Protocol Individuele Quote Basis (op individuele klantaanvraag) Het orderformulier nodig voor de bestelling van een E-VPN aansluiting Een klantlocatie welke op het E-VPN netwerk kan worden aangesloten De datum waarop de klant wenst dat de aansluiting op zijn locaties Ready For Service (RFS) is Het KPN Ethernet Virtual Private Netwerk waarop klantlocaties kunnen worden aangesloten Local Area Network Onderhoud window waarbinnen KPN noodzakelijk onderhoud aan het netwerk kan verrichten Network Operator Centrum Operations and Maintenance (operaties en onderhoud) De datum waarop KPN gepland heeft de aansluiting voor de klant te kunnen opleveren. Plandatum wordt na orderacceptatie door KPN aan de klant bevestigd. Point of Presence Formulier met alle bestelde items inclusief de gegevens voor de klantsituatie en instelling. Quality of Service, totaal van kwaliteitseigenschappen van de dienstverlening De datum waarop de bestelde dienst gereed is voor gebruik door de klant (KPN E-VPN Services orderformulier). Formulier(en) met klantgegevens, factuurgegevens, gegevens van de contactpersoon en de handtekeningen van de klant en de vertegenwoordiger van KPN. Het Service order formulier bevat ook de orderformulieren per locatie met daarin de gegevens van die specifieke locatie(s) Het service window is de periode waarin de E-VPN dienst operationeel is en gedurende welke de SLA van toepassing is Scheidingsvlak tussen klan t- en KPN omgeving Synchronous Digital Hierarchy: Europese standaard voor het transporteren van synchrone data met een snelheid van 155Mbps Een element uit de E-VPN dienstbeschrijving Formulier met alle relevante klantinformatie en configuratiegegevens voor die betreffende locatie Service Level Agreement (de totale set aan garanties waaraan de dienstverlening minimaal voldoet) Service Level Garantie (een onderdeel van de Service Level Agreement of SLA) Single Point of Failure Uitvalsduur gedefinieerd als de tijd tussen openen en sluiten van een trouble ticket Virtual Private Netwerk VPN identifier. Identifier om verschillende VPN's van een klant van elkaar te kunnen onderscheiden. Wide Area Netwerk. E-VPN Dienstbeschrijving V4.1 6

1.5 De Metro Ethernet Forum definities en de KPN E-VPN dienst definities Het Metro Ethernet Forum (MEF) is een non-profit organisatie met als basis een missie om het gebruik van optical Ethernet te versnellen als dé netwerktechnologie binnen wereldwijde Metro-netwerken. Van het Forum maken vooraanstaande Service Providers deel uit, evenals belangrijke nationale kabelbedrijven, top leveranciers van netwerk (rand) apparatuur, van test systemen en andere prominente netwerk bedrijven die op enige manier belang hebben in Metro Ethernet. In 2003 werden de MEF afspraken geaccordeerd om lidmaatschap toe te staan van grote Enterprise organisaties, speciaal om de groeiende interesse van zakelijke ondernemingen te kunnen behandelen. Van de betrokkenheid van de Enterprise wordt verwacht dat er waardevolle commerciële- en technische eisen worden aangeleverd om als leidraad te dienen voor de toekomstige MEF activiteiten. De belangrijkste prioriteiten van de MEF zijn het definiëren van: 1. Ethernet Diensten voor Metro transport netwerken. Ethernet diensten gedefinieerd door de MEF zijn ontworpen voor netwerktransport van data. Typische dienstkenmerken zijn performance, bandbreedte, snelheid, transportwijze en serviceklasse. Binnen elk van die kenmerken worden parameters aanbevolen die interoperability mogelijk maakt tussen Metro Ethernet Diensten leveranciers en leveranciers die de diensten implementeren. 2. Carrier Class op Ethernet gebaseerde Metro transport technologieën. Dit gebeurt door het specificeren van architectuur, protocollen en management van alle Metro transportnetwerken en door het ondersteunen van dergelijke Ethernet Diensten. De E-VPN dienst van KPN is een goed voorbeeld van het tweede type Metro Ethernet dienst. Als referentie kader voor die lezers die bekend zijn met het Metro Ethernet Forum of speciale interesse hebben in de Metrostandaarden en definities, vermeldt het overzicht hieronder de MEF definities en de corresponderende KPN E-VPN definities. MEF Definitie VLAN E-Line service E-Lan Service User network Interface Class of service performance In deze KPN E-VPN dienstbeschrijving VPN Point to Point VPN Any to any VPN Port CoS ( Entry of Premium VPN) Meer informatie over het Metro Ethernet forum staat in hoofdstuk 9. E-VPN Dienstbeschrijving V4.1 7

2 Dienst Specificaties 2.1 Algemene Beschrijving E-VPN is een kostenefficiënte en flexibele mogelijkheid om klantlocaties met elkaar te verbinden. Door de Ethernet standaard voor Local Area Networking (LAN) uit te breiden naar Wide Area Networking (WAN) kunnen meerdere klantlocaties, gebaseerd op Virtual Private Networks (VPN's) Ethernettechnologie, worden aangesloten. E-VPN vormt een enkelvoudig platform voor het flexibel samenvoegen van data-, spraak-, video- en Internet toegang in één dienst, waardoor kostenbesparing kan worden gerealiseerd. E-VPN is de oplossing voor klanten die een enkele dienst zoeken, ter vervanging van hun Vaste Verbindingen, Frame Relay en/of ATM netwerken, biedt E-VPN middels point to point en/of any to any verbindingen met een schaalbare hoge bandbreedte en diverse Classes of Services, een aantrekkelijke oplossing. Dit geïntegreerd in één enkel platform met nationaal bereik en met een in de praktijk bewezen technologie, namelijk: Ethernet. E-VPN wordt geleverd met een uitgebreide Service Level Agreement (SLA), een keuze uit Class of Services (CoS), aansluitopties waardoor de beschikbaarheid van de dienst per locatie kan worden verhoogd en de mogelijkheid om snel en flexibel bandbreedte naar behoefte in te stellen. 2.2 Service Elementen De E-VPN dienst bevat de volgende basis service elementen: Netwerk toegang (netwerk access) Dit is de verbinding tussen de klantlocatie en de E-VPN PoP van KPN. Ethernet Poort Op de klantlocatie wordt de E-VPN dienst aangeleverd via een poort op de CPE conform de bekende industriestandaarden. CPE KPN apparatuur geïnstalleerd op klantlocatie t.b.v. het aansluiten op de E-VPN dienst. VPN Een VPN creëert een verbinding tussen de Ethernet poorten van de CPE op de verschillende klantlocaties. Deze verbinding kan een Point to Point of een Any to Any verbinding zijn. Class of Service (Cos) CoS definieert de verschillende mogelijke kwaliteitsniveaus van een VPN Dienst opties. Toegevoegde waarde diensten die gebruik maken van het E-VPN netwerk. 2.3 Netwerk Access Als onderdeel van de E-VPN dienst wordt Netwerk access vanuit de klantlocatie tot het netwerk geleverd. Deze netwerktoegang wordt per aansluiting via een dedicated glasvezel gerealiseerd. Als de klantlocatie nog niet is aangesloten op het glasvezelnetwerk van KPN, zal KPN deze glasvezelverbinding leveren als onderdeel van de Netwerk Access. Door de aanwezigheid van een fijnmazig glasvezel netwerk en een zeer groot aantal PoP locaties van waaruit netwerk acccess naar de klant geleverd kan worden, kan KPN bijna elke locatie in Nederland met een glasvezelverbinding aansluiten op het E-VPN netwerk. KPN kan, als grootste netwerkbeheerder in Nederland, met meer dan 1300 PoP's en meer dan 350 CityRing glasvezelringen, garanderen dat de verbinding tussen de klantlocatie en het KPN netwerk tegen zo laag mogelijke kosten en met een snelle levertijd, wordt geleverd. In stedelijke gebieden bestaat het glasvezelnetwerk uit het KPN CityRing netwerk. Het KPN CityRing netwerk is momenteel in meer dan 40 steden beschikbaar. De meeste klantlocaties in een CityRing gebied liggen binnen een straal van 100 meter van een KPN glasvezelring waardoor deze betrouwbaar, snel en zonder hoge investeringen kunnen worden aangesloten. De verbinding van de klantlocatie naar het KPN netwerk beïnvloedt grotendeels de beschikbaarheid van het netwerk voor de klant omdat de beschikbaarheid van het KPN backbone netwerk zelf een constante en zeer hoge factor is. Verscheidene E-VPN Netwerk access methoden zijn beschikbaar om netwerk access met een hoge beschikbaarheid te kunnen bieden. E-VPN Dienstbeschrijving V4.1 8

2.3.1 E-VPN Standard Access De standaard E-VPN access bestaat uit een enkele glasvezel route, die de CPE verbindt met het Ethernet E-VPN netwerk op de PoP. Zie 2.3.4 voor verdere technische informatie. 2.3.2 E-VPN Protected Access Klanten die een hogere beschikbaarheid wensen voor hun locatie kunnen kiezen voor de protected Access variant. Een geografisch gescheiden tweede glasvezelverbinding wordt dan gerealiseerd tussen de CPE op klantlocatie en de E-VPN PoP waardoor een single point of failure wordt voorkomen. Zie onderstaande diagram voor nadere uitleg. EVPN access type Standard access Protected access A Fiber circuit EVPN Netwerk Fiber circuit C B Standard access SDH (max 100Mbps) A Locatie aangesloten via Standard acces (max 1Gbps) 2.3.3 Leverbare E-VPN Netwerk Access snelheden De capaciteit van de geleverde E-VPN netwerk access is 1Gbps. In sommige situaties kan de maximale snelheid beperkt zijn tot 100mbps en de access variant beperkt tot de standaard variant. Klanten zullen altijd vooraf door KPN geïnformeerd worden of dergelijke beperkingen gelden. 2.3.4 Technische opmerkingen met betrekking tot Network Access Netwerk Access kan als volgt geleverd worden: direct via een dedicated glasvezelverbinding tussen CPE en PoP (geprefereerde methode) via een SDH verbinding tussen CPE en PoP De klantlocatie zal aangesloten worden op een Ethernet PoP door middel van een dedicated glasvezel infrastructuur, tenzij deze klantlocatie zich niet binnen een redelijke afstand van het E-VPN PoP c.q. KPN City Ring gebied bevindt. Omdat de aanlegkosten van een glasvezelverbinding in een dergelijk geval hoog kunnen uitvallen wordt gebruik gemaakt van bestaande KPN breedband SDH infrastructuur. Deze SDH access variant biedt de klant dezelfde functionaliteit als de dedicated fiber variant alleen de acccess snelheid op de CPE is beperkt tot 100 Mbps (voor een dedicated fiber access kan dit 1Gbps zijn). KPN zal vooraf de klant informeren als SDH access voor één van de locaties van toepassing is. 2.4 Ethernet Poorten CPE De E-VPN dienst wordt aan de klant geleverd gebruikmakend van standaard Ethernet aansluitingen zoals gedefinieerd in de internationale IEEE standaarden. Beschikbaar zijn 100 Mbps poorten (10Mbps is op verzoek instelbaar) als een elektrische interface en 1 Gbps poorten met een optische interface die onderdeel zijn van de CPE op de klantlocatie als deel van het access netwerk. Een VPN komt uit op een poort. Door bijvoorbeeld een VPN te definiëren tussen twee klantlocaties wordt daarmee een verbinding mogelijk welke per locatie wordt afgeleverd op een poort van de CPE. Desgewenst kunnen er meerdere VPN's op één poort uitkomen. De klant kan dan VPN ID's toepassen en opgeven aan KPN om onderscheid te kunnen maken tussen VPN's op poortniveau. Zie verder bij 2.6 (VPN's) voor randvoorwaarden om meerdere VPN's per poort te kunnen gebruiken. B C Standard access (max 100Mbps) Protected access (max 1Gbps) E-VPN Dienstbeschrijving V4.1 9

2.5 Customer Premise Equipment (CPE) Het type apparatuur op klantlocatie dat geïnstalleerd wordt, is afhankelijk van onderstaande criteria: 1. Fysieke geïnstalleerde infrastructuur om de klantlocatie te verbinden met de E-VPN dienst; 2. Geïnstalleerde netwerk access (standard, protected); 3. Aantal te activeren VPN s op klantlocatie en 4. Gewenste Service opties. De CPE's, die gebruikt worden voor de E-VPN dienst, worden van geselecteerde en erkende kwaliteitsleveranciers betrokken. KPN blijft eigenaar van de CPE. 2.6 VPN 2.6.1 Algemeen Een VPN creëert een verbinding tussen de Ethernet poorten in de CPE's op klantlocaties. Deze aansluiting kan als een Point to Point- of als een Any to Any verbinding geleverd worden. De klant heeft per VPN zelf de vrijheid om locaties te definiëren die aangesloten kunnen worden. De totale VPN dimensionering en topologie is mede afhankelijk van de totale beschikbare capaciteit op de netwerk access zijde. Als nieuwe locaties worden toegevoegd, kunnen zij worden aangesloten op de bestaande VPN's, waardoor het zeer eenvoudig is om nieuwe locaties op een uniforme wijze en zonder onderbreking op de rest van het netwerk aan te sluiten. Er kunnen ook meerdere VPN's tussen klantlocaties worden gespecificeerd bijvoorbeeld als het wenselijk is om twee verkeerstromen op laag 2 van elkaar te scheiden (denk bijvoorbeeld aan tijdkritisch verkeer en niet tijdkritisch verkeer) Het VPN wordt gebruikt om 2 of meer klantlocaties onderling te verbinden of bij gebruik van toegevoegde waarde diensten om b.v. toegang te realiseren naar andere diensten zoals het publieke internet waarbij het VPN dient als transportmiddel om tot deze diensten toegang te krijgen. Een VPN in de E-VPN dienst wordt gecreëerd door het verkeer te transporteren door het E-VPN backbone Netwerk, gebruikmakend van een klantonafhankelijke VLAN adresseringstechniek. De op deze manier gerealiseerde verbinding is afgesloten en gescheiden van verbindingen van andere gebruikers en is daardoor virtueel privé. Het MAC adressering principe van het ethernet protocol zorgt ervoor dat Ethernet verkeer binnen deze VPN's kan worden geswitched. Een VPN gedraagt zich voor de klant dus als een virtueel local area netwerk (VLAN). E-VPN is volledig transparant en de KPN Ethernet adressering is onafhankelijk van de Ethernet adressering van de klant. De VLAN tags van de klant, onderdeel van zijn ethernetframe, blijven volledig herkenbaar en worden door de KPN E-VPN technologie "ingepakt" middels door het netwerk zelf toegewezen VLAN tags (zogenaamde MAC-in-MAC techniek). De klant kan dus zelf meerdere VLAN s definiëren en gebruiken binnen één enkele VPN zoals dat ook binnen een LAN mogelijk is. VPN's zijn te leveren voor lokale, regionale en/of nationale verbindingen. 2.6.2 Multi VPN's per poort Voor grote netwerken kan het wenselijk zijn om b.v. op de centrale locatie alle VPN's op één Poort van de CPE te laten uitkomen i.p.v. iedere VPN op een andere poort. Zodoende kan de klant zijn lokale omgeving koppelen aan het EVPN WAN netwerk via één en dezelfde poort. Deze optie vereist gebruik door de klant van VPN ID's om onderscheid te maken in de gebruikte VPN's bij het configureren van het netwerk. Volgende tabel geeft aan wat de mogelijkheden zijn bij deze optie. Condities bij gebruik van Multi VPN per poort Toe te passen bij IEEE 802.1Q Frames (ethernet frames met VLAN ID) Er moet een 1:1 relatie bestaan tussen klant VLAN en VPN Nummerplan vereist bij het instellen Alleen voor Point to point VPN's Niet te combineren met VPN's t.b.v. de opties CES, IAS en of Epacity Niet mogelijk bij een SDH access E-VPN Dienstbeschrijving V4.1 10

2.6.3 Lokaal VPN Een lokaal VPN is gedefinieerd als een VPN waarvan alle, aan dat VPN, aangesloten locaties zich in hetzelfde lokale servicegebied bevinden. Lokale dekking van de E-VPN dienst is gebaseerd op het verzorgingsgebied van de lokale KPN centrale. Het VPN tarief is afhankelijk van het feit of een VPN binnen dit lokale gebied valt. Informatie over de gebieden krijgt u via uw accountmanager en bij een offerte voor uw gewenste topologie. Typische situaties waarbij lokale VPN's toegepast worden is bij bedrijfsterreinen. 2.6.4 Regionaal VPN Een regionale VPN is gedefinieerd als een VPN waarvan alle, aan dat VPN, aangesloten locaties zich in hetzelfde regionale servicegebied bevinden. Regionale dekking van de E-VPN dienst is gebaseerd op de fysieke gebieden die toebehoren aan de KPN regio centrales. Het VPN tarief is afhankelijk van het feit of een VPN binnen de regio of buiten de regio valt. Informatie over de gebieden krijgt u via uw accountmanager en bij een offerte voor uw gewenste topologie. 2.6.5 Nationaal VPN Een VPN bestaand uit klantlocaties die regio overschrijdend zijn is gedefinieerd als een Nationale VPN. 2.6.6 Extra informatie m.b.t. Lokale, Regionale en Nationale VPN s De klant kan de geografische configuratie van een VPN wijzigen door te definiëren welke klantlocaties aangesloten worden aan een specifieke VPN. Door het toevoegen of laten vervallen van klantlocaties, kan een VPN bij voorbeeld veranderen van een Regionale VPN in een Nationale VPN, of vice versa. De klant kan dus zijn geografische configuratie van zijn VPN zodanig dimensioneren waardoor optimalisatie van de kosten/bandbreedte mogelijk wordt. E-VPN Dienstbeschrijving V4.1 11

2.7 Classes of Service (CoS) De capaciteit van het KPN E-VPN netwerk wordt toegewezen aan alle gebruikers van dit netwerk door middel van het dynamisch toekennen van de beschikbare capaciteit aan elke apart aangesloten VPN; dit volgens de afgenomen Class of Service. Zie onderstaand voorbeeldnetwerk. Er zijn twee Class of Services met verschillende garanties voor Ethernet verkeer throughput. De throughput van een VPN wordt uitgedrukt in het percentage van het totaal aantal Ethernet frames dat via het VPN tussen twee klantlocaties wordt getransporteerd. Verschillende CoS Voorbeeld: VPN 1: entry CoS t.b.v. intranet applicatie VPN 2: Premium CoS t.b.v. bedrijfscritische applicatie EVPN EVPN CPE VPN 1 (any to any) VPN 2 (point to point) De volgende twee serviceklassen zijn beschikbaar voor VPN's: Class of Service Throughput garantie Typische Throughput Geschikte Applicaties Entry Geen garantie 20% Internet, Intranet, E-mail Premium 99,98% *) 100%*) *) Throughput is gedefinieerd inclusief alle overhead frames. *) E-VPN 4.1 ondersteunt Premium VPN's t/m 100Mbps Tijdkritische applicaties, voice, video Mogelijke type VPN's Any to Any of Point to Point Point to Point 2.7.1 Entry De throughput van een Entry VPN is afhankelijk van de beschikbare capaciteit binnen het KPN E-VPN core netwerk. Alle vrije netwerkcapaciteit, de netwerkcapaciteit die op dat specifieke moment niet gebruikt wordt door een VPN van een hogere class of service, zal worden toegekend aan de Entry VPN s. Daar deze toekenning van de vrije capaciteit dynamisch is, kan er geen garantie op de throughput worden afgegeven. Echter doordat KPN gebruik maakt van een pro-actieve methode voor bandbreedte management op het gehele netwerk waarbij zeer vroegtijdig capaciteit bijgeschakeld kan worden op backbone niveau, is er zodanig veel overcapaciteit beschikbaar dat per klant-vpn typisch 20% bandbreedte van de afgenomen VPN snelheid beschikbaar is. Het bandbreedtemanagement principe wat KPN over het gehele netwerk toepast, is hierop gebaseerd. Merk op dat bij het aansluiten van meer dan 2 locaties via dezelfde Entry VPN er Any to Any communicatie kan plaatsvinden tussen deze locaties vergelijkbaar met het aansluiten van meer dan 2 ethernet gebruikers op één ethernet segment. 2.7.2 Premium Een Premium VPN garandeert een Ethernet throughput van bijna 100%. Voor de klant zal dit VPN een zeer lage en voorspelbare delay hebben en is daarom geschikt voor tijdkritische applicaties zoals VoiP. Merk op dat dergelijke hoge garanties op een ethernetnetwerk alleen gegeven kunnen worden als het aantal klantlocaties aangesloten op dit VPN beperkt is tot 2, daarom is Premium VPN alleen leverbaar in een Point to Point configuratie (anders dan een entry VPN welke Any to Any verkeer ondersteunt maar dan zonder harde throughput E-VPN Dienstbeschrijving V4.1 12

garanties). Als er meerdere locaties gekoppeld worden met bandbreedtegaranties kan dat door meerdere Premium VPN's te definiëren tussen deze locaties. Ieder VPN wordt afgeleverd op een aparte poort van de CPE op die betreffende locatie. Het ethernetprotocol wat gebruikt wordt, voegt zelf ook een aantal managementframes toe ten behoeve van het succesvol versturen van informatie. Deze frames vormen dus een vorm van overheadverkeer wat een vast aantal bytes groot is. Omdat ethernetframes een verschillende lengte kunnen hebben, betekent dit dat de throughput afhangt van de gemiddelde gebruikte framelengte. Dit effect zal bij typisch gebruik van diverse soorten applicaties overigens nauwelijks merkbaar zijn. Opmerking 1: E-VPN 4.1 ondersteunt Premium VPN met maximale snelheid tot 100Mbps 2.8 Service opties op de E-VPN dienst In aanvulling op de basis Service elementen van de E-VPN dienst zijn verschillende toegevoegde waarde opties beschikbaar. Het aantal van deze beschikbare service opties zal worden uitgebreid bij de verschillende toekomstige releases van de E-VPN Dienst. E-VPN 4.1 kent de volgende twee opties: 2.8.1 Internet Access Toegang tot het publieke Internet kan geïntegreerd worden m.b.v de E-VPN dienst. Het VPN dient dan als drager voor het internet verkeer tussen klantlocatie en de KPN IAS-PoP. Hierdoor is een alternatieve vorm van Internet Access overbodig, zoals bijvoorbeeld een Vaste Verbinding, een Frame Relay of ATM access dienst, waardoor kostenreductie mogelijk is maar ook (doorgroei naar) hogere snelheden heel makkelijk mogelijk worden. Internet access wordt gerealiseerd doordat KPN een VPN definieert van een poort op de CPE naar een van de Internet Access PoP's van KPN. Het VPN gedraagt zich hier dus als een logisch gescheiden transportdienst naar internet waardoor veiligheid gegarandeerd blijft. Een klant kan er voor kiezen om de IAS aansluiting ook naar zijn andere locaties beschikbaar te maken door het zelf definiëren van een additioneel VPN. De algemene voorwaarden van de Internet Access Service van KPN zijn van toepassing op de Internet Acces. Voor elk VPN wat toegang heeft tot het publieke internet geldt een SLA die eindigt op de IAS PoP. Merk op dat E-VPN hier dus wordt gebruikt als dragerdienst voor internet verkeer. De scheiding van het publieke internet met het E-VPN netwerk is gegarandeerd en het E-VPN is inherent veilig. Het volgende figuur schetst de topologie bij gebruik van de E-VPN Internet Access optie. Internet Access via EVPN WWW KPN Internet Access Secure VPN naar de KPN internet Access PoP KPN Router EVPN EVPN CPE Klant Router VPN 1 IAS VPN E-VPN Dienstbeschrijving V4.1 13

Opmerking: IAS over E-VPN is heel goed geschikt voor een klant met maar één locatie met een behoefte aan snelle en kostenefficiënte internettoegang. In dergelijke situaties wordt het E-VPN dus alleen gebruikt als access naar de KPN Internet access PoP en niet om meerdere klantlocaties onderling te koppelen. Meer informatie over IAS vindt u in de KPN dienstbeschrijving InternetMetro. 2.8.2 Circuit Emulatie Service (CES) Naast het gegeven dat het E-VPN netwerk VoIP kan ondersteunen is het ook mogelijk om private voice verkeer te ondersteunen bij het onderling verbinden van PBX-en van de klant. Dit wordt gerealiseerd door het zgn. emuleren van transparante 2Mbp verbindingen tussen de klantlocaties. Dit wordt Circuit Emulatie Service (CES) genoemd. CES biedt exact dezelfde specificaties als een unframed 2Mbps verbinding waardoor de klant de volledige functionaliteit kan gebruiken bij het onderling koppelen van zijn PBX-en tot één bedrijfstelefonienetwerk. Aangezien het een optie vormt op de E-VPN dienst biedt CES aan E-VPN gebruikers de mogelijkheid om kosten te besparen bij het koppelen van PBX-en in vergelijking met de huidige traditionele wijze (of te wel. via Vaste Verbindingen). Onderstaande figuur toont het principe van CeS bij een bestaande E-VPN netwerk. CES principe Vb van 3 CES circuits tussen 3 klant locaties Additionele CPE t.b.v. CeS EVPN EVPN CPE VPN 1 CeS 2 mbps circuit CES wordt door KPN voor de klant geïmplementeerd door het plaatsen van een additionele CPE op klantlocatie welke op één van de bestaande ethernet CPE poorten worden aangesloten en door het definiëren van gegarandeerde bandbreedte tussen die locaties waartussen CES is aangevraagd. De CES-optie levert Point to Point 2Mbps (E1) circuits. Een typische configuratie zoals in een stervorm van nevenlocaties naar één hoofdlocatie is eveneens mogelijk. Het maximaal aantal CES Circuits wat standaard door de CPE wordt ondersteund is 8. De E-VPN SLA is van toepassing op de CES optie. De feitelijke bandbreedte die de CES optie gebruikt op het E-VPN netwerk (ca. 5Mbps) wordt bij het aanvragen van de optie door KPN gereserveerd en kan daarmee niet meer worden gebruikt voor ander klantverkeer. Aangezien een poort op de klantlocaties in totaal 1Gbps (of eventueel 100Mbps) bandbreedte aan kan is het CES aandeel daarin zeer beperkt. 2.8.3 Epacity via Ethernet VPN Epacity is het IP VPN netwerk van KPN. Toegang tot het Epacity netwerk kan via diverse acces methoden worden gerealiseerd zoals via xdsl, vaste verbindingen of SDH en nu ook via ethernet. Met E-VPN 4.1 wordt het ook mogelijk om de E-VPN dienst te gebruiken als drager voor het Epacity verkeer tussen de klantlocatie en het Epacity netwerk. Op bv. de hoofdlocatie van de klant die een Epacity netwerk gebruikt of wilt gebruiken wordt dan een E-VPN acccess gerealiseerd. De benodigde bandbreedte voor deze toegang kan dan via het Epacity netwerkmanagement centrum op verzoek van de klant worden ingesteld. Voordeel hierbij is dat doorgroei in bandbreedte tot 1Gbps heel eenvoudig mogelijk wordt maar ook dat de E-VPN access tevens gebruikt kan worden voor andere toepassingen zoals bv. Internet Access waarmee dubbele access kosten vermeden worden. E-VPN Dienstbeschrijving V4.1 14

Deze optie ondersteunt entry en premium VPN's. Meer informatie hierover vindt u in de dienstbeschrijving Epacity. Het volgende figuur schetst de topologie bij gebruik van de E-VPN als drager voor Epacity. Epacity toegang via EVPN Voorbeeld: 1 hoofdlocatie (via EVPN) 4 decentrale locaties (via xdsl) Decentrale klantlocaties Epacity netwerk EVPN CPE Klant Router EVPN netwerk epacity VPN Hoofdlocatie klant 2.8.4 Additionele opmerkingen over service opties en access. De service zoals beschreven in 2.6.2 en verder (VPN, IAS en CES) zijn beschikbaar op de geprefereerde E-VPN access methode d.w.z. de standaard access of protected access middels een dedicated glasvezel. Indien deze access methode op een klantlocatie niet kan worden aangeboden, kan een SDH access methode worden aangeboden als alternatief op die specifieke locatie. Deze SDH access methode heeft een beperkte functionaliteit. De volgende tabel geeft deze aan: Type Access VPN configuratie IAS (optie) CES (optie) Protected (optie) Multi VPN's per port (optie) Spanning Tree support Dedicated Fiber (gepreferreerd) SDH Entry en Premium VPN's Entry of Premium VPN 1) Ja Ja Ja Ja Ja Nee Ja Nee Nee Nee 2) 1) Meerdere Entry VPN's worden ondersteund per access op verschillende poorten. Premium VPNs zijn bij de SDH access beperkt tot één per access. 2) Spanning tree is op zich geen optie maar een dienstkarakteristiek. Merk op dat de SDH access alleen wordt aangeboden in die situaties waarbij de geprefereerde oplossing niet leverbaar is en dat de klant altijd op voorhand hierover wordt geïnformeerd. E-VPN Dienstbeschrijving V4.1 15

2.9 Facturatie E-VPN kent eenmalige en maandelijkse tarieven. Sectie 2.10 geeft een overzicht op welk specifiek onderdeel van de dienst die tarieven van toepassing zijn. De eenmalige tarieven zullen gefactureerd worden op het moment dat het specifieke onderdeel van de dienst wordt geleverd en de maandelijkse kosten zullen elke maand vooraf worden gefactureerd. De facturatie start op het moment dat minimaal 2 klantlocaties binnen dezelfde VPN klaar voor gebruik zijn, of als de VPN toegang verschaft tot een service optie (b.v. Internet Access) zodra deze klaar voor gebruik is. 2.10 Overzicht van de Service Elementen Onderstaande tabel geeft de mogelijke service elementen van een E-VPN dienst weer: Service Element Netwerk Access Ethernet Poorten CPE VPN Class of Service Service Opties Integrated Internet Access Circuit Emulatie Service Epacity over E-VPN Beschrijving Toegang van de klantlocatie naar de KPN E-VPN PoP (standard/protected) De fysieke poort die geactiveerd wordt bij afname van een VPN op die CPE De apparatuur op de klantlocatie Verbinding tussen ethernet poorten op klantlocaties Verschillende bandbreedte garantie klassen Dedicated toegang via een VPN naar het publieke internet 2 Mbps circuit emulatie gebruikmakend van het bestaande E-VPN van de klant Toegang tot uw KPN Epacity netwerk met E-VPN als drager. Nieuwe Service opties zijn onderdeel van nieuwe releases van E-VPN en komen optioneel ter beschikking aan de klant. Een indicatieve roadmap met nieuwe releases is op verzoek beschikbaar. De tarieven voor deze service onderdelen zijn vastgelegd in paragraaf 4.1. 2.11 Eisen aan de klantlocatie Er zijn voor installatie en beheer van de E-VPN dienst (technische) eisen gedefinieerd waaraan de klant en de klantlocatie moet voldoen om te zorgen voor een veilig en betrouwbaar gebruik van de dienst. Deze eisen hebben betrekking op de stroomvoorziening, bekabeling, plaatsing van (rand) apparatuur etc. zoals hierna vermeld: E-VPN Dienstbeschrijving V4.1 16

2.11.1 CPE condities De volgende eisen zijn van toepassing op klantlocatie met betrekking tot de levering van een CPE ten behoeve van de Ethernet Dienst: Stroomtoevoer en aardingsvoorwaarden: NEN 1010 conform krachtstroom unit a. Specifieke 230V AC met 16A op één zekering b. KPN prefereert een beschikbaarheid voor de apparatuur gebruikmakend van een No-Break mogelijkheid c. CEE connectoren. Afstand tussen de stroomeenheid en de CPE niet groter dan 2 meter d. Specifieke aarding door middel van een VD 35 mm 2 aardschakelaar Ri minder dan 0,5 Ohm Omgevingscondities ETSI klimaatklasse 3.2 Temperatuur tussen 5 en 50 graden Celsius Niet condenserende relatieve vochtigheid tussen de 5% en 90% Omgeving moet stofvrij zijn Geen verbouwingsactiviteiten binnen het bereik van de apparatuur 2.12 CPE Installatie Er zijn voor installatie en beheer van de E-VPN dienst (technische) eisen gedefinieerd waaraan de klantlocatie en ruimte moeten voldoen: De standaard CPE heeft een 19 rack, 3.5 hoogte units nodig (incl. 2 vereiste luchtcirculatie units). KPN kan de CPE installeren in een eigen rack van de klant indien deze afgesloten kan worden ter voorkoming van niet geautoriseerd gebruik. Als een eigen klantrek of -kast niet beschikbaar is, kan KPN de CPE installeren in een door KPN geleverde afgesloten kast. Het type kast is afhankelijk van de resultaten van een site survey. Een meerprijs voor de kast is van toepassing.en afhankelijk van het type In die gevallen waar een klantrek niet beschikbaar is en een door KPN te leveren kast voor de klant niet mogelijk of wenselijk is (bv. door ruimtegebrek) vereist KPN van de klant dat de juiste maatregelen worden genomen om de beveiliging van de CPE te garanderen. 2.13 Bekabeling Om de netwerkaccess te kunnen realiseren zijn de volgende voorwaarden vereist: KPN vereist de beschikbaarheid van de noodzakelijke infrastructuur voor de inpandige glasvezel bekabeling op klantlocatie. De klant is verantwoordelijk voor de schriftelijke toestemming van de eigenaar van het pand (indien van toepassing) om de KPN glasvezel(s) te laten binnenkomen. KPN sluit de CPE aan via een inpandig aan te leggen glasvezel. Het standaard tarief voorziet in het aanleggen tot 25 meter afstand inpandig behoudens bijzonder voorzieningen. Bij langere afstand of bijzondere voorzieningen wordt dit als meerwerk uitgevoerd. 2.14 Klant verantwoordelijkheden Het is de verantwoordelijkheid van de klant om er voor te zorgen dat aan alle hierboven genoemde eisen voor installatie van de (rand) apparatuur op klantlocatie voldaan is voordat de installatie en levering van de CPE plaatsvindt. Indien hier niet aan voldaan is, behoudt KPN zich het recht voor om de SLA van de ethernetdienst niet van toepassing te verklaren. E-VPN Dienstbeschrijving V4.1 17

3 Service Level Agreement (SLA) 3.1 Introductie Vandaag de dag is wereldwijde (gegevens) communicatie tussen locaties van bedrijven of hun externe dienstverleners van groot belang voor succesvol ondernemerschap. Om in deze communicatie te voorzien is een netwerk nodig van een hoge en gegarandeerde kwaliteit. KPN herkent deze eisen en ondersteunt de kwaliteit van de E-VPN dienst met een voor deze dienst vooruitstrevende SLA. De E-VPN dienst en alle Service elementen die inclusief deze dienst zijn, worden geleverd conform de SLA zoals hierna beschreven wordt. Op alle garanties op dienstenniveaus en bijbehorende regelingen zoals hier beschreven, zijn de Algemene Voorwaarden voor Data Communicatie Diensten en clausules, uitsluitingen en bepalingen, van toepassing. 3.2 SLA en het scheidingspunt van de dienst De SLA van de E-VPN dienst is van toepassing tot het scheidingspunt van de E-VPN dienst. De fysieke aansluiting(en) of poorten van de CPE waarover de dienst op klantlocatie wordt geleverd vormen dit scheidingspunt. Deze fysieke aansluitingen zijn geplaatst in een KPN aansluitpaneel, geleverd en voorbereid in een montagerek of apart staand geleverd voor het installeren in een eigen rek van de klant. KPN is verantwoordelijk voor de E-VPN dienst en beheer conform de SLA tussen dit scheidingspunt en de andere scheidingspunten in het E-VPN netwerk van de klant. De klant is verantwoordelijk voor het aansluiten van zijn netwerk en/of zijn (rand)apparatuur aan de door KPN geleverde fysieke aansluiting en voor een correcte werking van deze aansluiting. 3.2.1 Scheidingspunt dienst bij Telehouse locations (alleen van toepassing op E-VPN leveringen op een Telehouse locatie) In een Telehouse (b.v. een Cybercenter) wordt op de klant (co)locatie de E-VPN dienst geleverd vanuit een centraal KPN E-VPN (PoP) naar die co-locatie. Het demarcatiepunt van de E-VPN dienst is in deze situatie gedefinieerd als het patchpaneel in de KPN co-locatie, waaraan de inpandige bekabeling naar de klant is verbonden. De E-VPN SLA is daarom van toepassing tot dit demarcatie punt. 3.2.2 Bekabeling in een Telehouse (alleen van toepassing op E-VPN leveringen op een Telehouse locatie) De verbinding tussen de klant en de KPN co-locaties, die nodig is voor de levering van de E-VPN dienst wordt gerealiseerd via inpandige bekabeling. Deze bekabeling wordt over het algemeen getrokken via een centraal gelegen aansluitpunt, de zogenaamde Meet me room. De levering van de inpandige bekabeling en de aansluiting aan de meet me room wordt gewoonlijk uitgevoerd door de Telehouse operator en ook door de Telehouse operator aan de klant doorberekend. KPN zal als partij voor de inpandige bekabeling optreden tussen het demarcatiepunt in de KPN co-locatie en de (carrierzijde van de) meet me room en de klant voor de resterende inpandige bekabeling naar de klant co-locatie. Elke partij zal verantwoordelijk zijn voor zijn eigen gedeelte van de inpandige bekabeling door middel van het sluiten van een contract met de Telehouse operator. Deze verantwoordelijkheid wordt aangegaan door het geven van opdrachten, betaling en aansluiten van de bekabeling door die partij. 3.3 Service Level Garanties (SLG) Als onderdeel van de E-VPN SLA, zijn specifieke Service Level Garanties op de diverse aspecten van de E-VPN dienst van toepassing. Deze worden in de volgende paragrafen beschreven. 3.3.1 Levering van de dienst De E-VPN dienst wordt geleverd binnen een vastgestelde levertijd afhankelijk van het feit of er al een KPN glasvezel op de klantlocatie beschikbaar is. Als levertijd is gedefinieerd de tijd tussen het moment waarop het klantencontract geaccepteerd is door KPN en de Ready for Service datum (RFS Datum). Na controle en acceptatie door KPN van de opdracht van de klant wordt het een geaccepteerde opdracht. Binnen 17 werkdagen na acceptatie van de opdracht wordt door KPN een planleverdatum vastgesteld. Deze wordt vervolgens schriftelijk aan de klant gecommuniceerd Na levering van de E-VPN dienst, zoals gespecificeerd in de geaccepteerde opdracht, wordt de klant door KPN geïnformeerd dat de dienst Ready for Service is. De klant heeft na deze mededeling 3 dagen de tijd om deze dienst E-VPN Dienstbeschrijving V4.1 18

te accepteren. De facturatie van de E-VPN dienst, zoals gespecificeerd in de geaccepteerde opdracht, zal starten vanaf de RFS datum tenzij KPN gedurende de 3 hiervoor genoemde dagen, van de klant een geschreven mededeling heeft ontvangen, waarin de reden voor niet accepteren is vermeld. KPN kan een nieuwe RFS datum mededelen in het geval van niet accepteren van de E-VPN dienst. Vanaf de RFS datum mag de klant de E-VPN dienst, zoals gespecificeerd in de geaccepteerde opdracht gebruiken dit nadat de klant de dienst heeft geaccepteerd. Wanneer KPN de dienst eerder dan de bevestigde leveringsdatum heeft opgeleverd kan door de klant verzocht worden om de RFS datum dienovereenkomstig te vervroegen. Zonder uitsluitingen zoals vermeld in de Algemene Voorwaarden Data Communicatie Diensten te beperken mag KPN zonder boete de gegarandeerde opleverdatum uitstellen: Wanneer er een stroomstoring is in de klantlocatie Wanneer er sprake is van een storing of slechte werking van klantapparatuur Wanneer aan KPN of zijn vertegenwoordigers geen toegang tot de klantlocatie verleend wordt Wanneer KPN niet-juiste, onvolledige of in-accurate informatie of instructies van de klant ontvangt (inclusief, zonder restricties, opdracht tot overboeking van capaciteit op een klantaansluiting). Wanneer KPN niet de door de klant aangewezen contact persoon kan bereiken, indien er sprake is van een gebeurtenis die mogelijk een vertraging in de levering van de E-VPN dienst kan opleveren,. Als om welke reden dan ook de installatie van de fysieke infrastructuur nodig om de klantlocatie aan te sluiten, vertraagd wordt door de lokale overheid. Wanneer de klant niet in staat is te voldoen aan zijn klantverantwoordelijkheden zoals gedefinieerd in sectie 2.11 en 2.12. Indien welke van de bovengenoemde gebeurtenissen dan ook plaatsvindt, heeft de klant geen recht op welke compensatieregeling dan ook die betrekking heeft tot de levering en acceptatie van de E-VPN dienst van KPN. De klant kan bij KPN een beroep doen op een compensatieregeling als en wanneer KPN niet in staat mocht zijn om de E-VPN dienst tijdig binnen de bevestigde leverdatum op te leveren. De klant ontvangt een compensatieregeling voor elke dag die ligt tussen de echte leverdatum en de bevestigde leverdatum. Deze compensatieregeling wordt hierna vermeld als een percentage van de van toepassing zijnde E- VPN tarieven tot een maximum van 100%. Vertraging in bevestigde leverdatum Compensatie 1 tot 6 werkdagen 25% van het betreffende maandtarief/locatie 7 tot 14 werkdagen 50% van het betreffende maandtarief/locatie 15 werkdagen of meer 100% van het betreffende maandtarief/locatie 3.3.2 Customer Site Availability De beschikbaarheid van de klantlocatie wordt per locatie gedefinieerd als het percentage van tijd dat de dienst tot aan het demarcatiepunt van die locatie operationeel is. De omschrijving "operationeel" betekent dat verbindingen kunnen worden gemaakt en gebruikt, zoals in de E-VPN dienst omschrijving is gedefinieerd. Deze beschikbaarheid wordt berekend gebruikmakend van de geregistreerde en afgesloten trouble tickets met betrekking tot een specifieke klantlocatie gedurende een kalendermaand. (zie definitie storingduur in paragraaf 1.4). Uitsluitingen. Zonder de algemene uitsluitingen omschreven in de Algemene Voorwaarden Data Communicatie Diensten te beperken, zal een periode van onbeschikbaarheid of een storing in het verzenden van een Ethernetframe ten behoeve van het meten van throughput conform deze SLA buiten beschouwing worden gelaten in het geval dat deze dienst niet beschikbaar of onbruikbaar is ten gevolge van één van onderstaande gebeurtenissen: Interrupties of servicedegradatie in de dienst op een locatie die nog niet RFS is. Interrupties of servicedegradatie veroorzaakt door nalatigheid, fouten of vergissingen van klant of derde partijen aangesteld door de klant om de dienst van de klant aan te passen. Interrupties of servicedegradatie veroorzaakt door een stroomstoring op klantlocatie of slechte werking van klantapparatuur. E-VPN Dienstbeschrijving V4.1 19

Interrupties of servicedegradatie gedurende een periode waarin het aan KPN of zijn vertegenwoordigers niet toegestaan is om de locatie, waarin de toegangslijnen ten behoeve van de betreffende dienst zijn aangekoppeld, te betreden, onder voorwaarde dat toegang redelijkerwijs nodig is om de vermindering in dienst te voorkomen of om de betreffende dienst weer werkend te krijgen. Interrupties of servicedegradatie gedurende die periode waarin de klant er voor kiest de betreffende dienst(en) niet vrij te geven voor testen en/of reparatie en deze blijft gebruiken in ongerede toestand. Interrupties of servicedegradatie veroorzaakt door gebruik van deze dienst op een ongeautoriseerde of onwettige manier. Interrupties of servicedegradatie veroorzaakt door de klant verstrekte incorrecte, incomplete of inaccurate instructies of informatie (inclusief, zonder beperking, klantomschrijvingen van zijn aansluitingen) Interrupties of servicedegradatie ten gevolge van de door de klant gevraagde onjuiste, inaccurate of speciale netwerkspecificaties, die niet in de KPN standaard specificaties van de E-VPN dienst en/of KPN s interne processen zijn inbegrepen. Interrupties of servicedegradatie die plaatsvinden nadat KPN redelijkerwijs van mening is dat zij een specifieke dienst weer in werking heeft gesteld en het onmogelijk was om de door de klant voor dergelijke zaken aangewezen klantcontactpersoon te informeren over een interruptie of vermindering van de E-VPN dienst en het weer in volledig werking stellen van de dienst. Interrupties of servicedegradatie op een locatie ten gevolge van KPN werkzaamheden tijdens de "Onderhouds Periode". Interrupties of servicedegradatie op een locatie die het directe gevolg zijn van een uit te voeren change in het klantnetwerk conform een geaccepteerde klantopdracht. Het niet naleven door de klant van de klant verantwoordelijkheden zoals beschreven in 2.11 en 2.12. Definitie en berekening: Om de beschikbaarheid per locatie te berekenen wordt de tijd bepaald dat de dienst op het scheidingspunt niet operationeel was: (totale tijd in die maand) (niet-operationele tijd in die maand) Beschikbaarheid per locatie (maand) = (totale tijd in die maand) De beschikbaarheid van de dienst is het percentage van de tijd dat de dienst beschikbaar is voor de klant. De beschikbaarheid wordt apart berekend voor elke klantlocatie. De beschikbaarheidstijd wordt berekend binnen het overeengekomen service window. De beschikbaarheid van een gegeven klantlocatie wordt bepaald door de voor elke locatie bestelde vorm van Netwerkaccess (Standaard of Protected access). De onbeschikbaarheid treedt in op het eerste moment dat KPN het probleem heeft opgemerkt of de klant dit aan KPN helpdesk rapporteert. Een trouble ticket wordt geopend op het moment dat de niet beschikbaarheid in treedt. De onbeschikbaarheidstijd eindigt wanneer de dienst weer voor de klant beschikbaar is en KPN de klant hierover gerapporteerd heeft. Ten behoeve van het bepalen van de hieronder in een tabel weergegeven SLG doelstelling stelt het KPN Netwerk Operations Center (NOC) het aantal minuten van de Netwerk-onbeschikbaarheid vast. De Netwerk-onbeschikbaarheid wordt beschouwd aan te vangen aan de hand van: (i) ontvangst door KPN van het door klant verstuurde "Netwerk onbeschikbaar bericht" en het door de KPN opgemaakte trouble ticket of (ii) het door KPN ontdekken van de Netwerk-onbeschikbaarheid en de onmiddellijke opmaak van een trouble ticket door KPN. De Netwerk-onbeschikbaarheid zal eindigen wanneer KPN op een redelijke manier vaststelt dat de dienst weer in werking is getreden. Beschikbaarheid van de E-VPN verbindingen wordt gemeten over een gegeven kalendermaand. Network Access methode Gegarandeerde beschikbaarheid per kalendermaand Standard Access 99.90% Protected Access 99.98% 3.3.3 Compensatieregeling bij Customer Site Availability In het uitzonderlijke geval dat de beschikbaarheid van een locatie (site availability) niet voldoet aan de gegarandeerde beschikbaarheid per kalendermaand heeft de klant recht op een compensatieregeling. De hoogte van de compensatie is afhankelijk van het percentage waarmee de gegarandeerde uptime van die locatie is overschreden. E-VPN Dienstbeschrijving V4.1 20