New Telekom
Domů Blog Případová studie: Dedikovaná privátní linka a B2B internet pro technologickou firmu v Praze — Smíchově
dedikovaná privátní linka Praha

Případová studie: Dedikovaná privátní linka a B2B internet pro technologickou firmu v Praze — Smíchově

NT
New Telekom
Odborný tým New Telekom
Případová studie: Dedikovaná privátní linka a B2B internet pro technologickou firmu v Praze — Smíchově
New Telekom s.r.o. dodal pro technologickou firmu se sídlem v kancelářském komplexu v Praze — Smíchově tři vzájemně propojené síťové služby: garantovaný symetrický B2B internet 10 Gbit/s na optice FTTO, dedikovanou privátní linku MPLS VPN mezi pražskou kanceláří a colokačním datacentrem v Praze, a CloudConnect privátní okruh do Microsoft Azure ExpressRoute mimo veřejný internet — vše pod jednou smlouvou, s jednotným SLA 99,9 % a technickou podporou New Telekom NOC z Prahy 24/7. Projekt v Praze — Smíchově byl od podpisu smlouvy po plné zprovoznění dokončen za 7 týdnů.

Proč Praha — Smíchov a jaký byl zákazník?

Praha — Smíchov prošel za poslední dekádu zásadní proměnou z průmyslové čtvrti na jedno z nejvýznamnějších kancelářských center v Praze. Moderní kancelářské komplexy v okolí stanice metra Anděl (linka B) a nádraží Praha Smíchov dnes hostí pobočky nadnárodních korporací, technologické firmy i regionální sídla středoevropských holdingů. Praha 5 — Smíchov je z pohledu optické infrastruktury jednou z nejlépe pokrytých lokalit v celé Praze — přímé páteřní trasy New Telekom procházejí celou oblastí a umožňují realizaci připojení bez závislosti na třetích stranách. Zákazník — česká technologická firma s 85 zaměstnanci vyvíjející SaaS platformu pro logistiku — přesídlila do nové kanceláře v Praze — Smíchově a potřebovala od prvního dne provozu plnohodnotné enterprise připojení. Technické požadavky vyplývaly přímo z charakteru byznysu:
  • Vývojový tým pracuje denně s repozitáři na GitLab a AWS CodeCommit — symetrický upload je pro push velkých repozitářů kritický
  • Produkční infrastruktura běží na Microsoft Azure v regionu West Europe — latence a spolehlivost spojení do Azure přímo ovlivňuje SLA zákazníků SaaS platformy
  • Firemní data zákazníků jsou z regulatorních důvodů uložena v privátním colokačním datacentru v Praze — potřeba dedikované privátní linky mimo veřejný internet
  • Záložní konektivita pro případ výpadku primárního připojení — přepnutí do 60 sekund, ideálně automatické

Co New Telekom navrhl a proč?

Architektura: tři vrstvy konektivity v Praze — Smíchově

New Telekom navrhl třívrstvou architekturu přesně kopírující datové toky zákazníka — každá vrstva slouží jinému účelu a má vlastní garantované parametry: Vrstva 1 — Garantovaný B2B internet Praha (FTTO 10 Gbit/s): Primární internetová konektivita pro vývojový tým, přístup k veřejným cloudovým službám (AWS, GitHub, npm registry, Docker Hub), firemní e-mail a obecný webový provoz. Bez agregace, bez sdílení kapacity, s přímým peeringem na NIX.CZ v Praze. Vrstva 2 — Dedikovaná privátní linka MPLS VPN Praha: Vyhrazený L3 MPLS VPN okruh mezi kanceláří v Praze — Smíchově a colokačním datacentrem zákazníka v Praze — fyzicky oddělený od veřejného internetu. Data zákazníků platformy, databázové replikace a zálohy nikdy neprocházejí veřejnou internetovou infrastrukturou. Kapacita linky: 2 Gbit/s symetricky, garantovaná 1:1. Vrstva 3 — CloudConnect privátní okruh do Microsoft Azure (ExpressRoute): Dedikovaná privátní linka z kanceláře v Praze — Smíchově přes síť New Telekom a CloudConnect přímo do Microsoft Azure ExpressRoute v regionu West Europe — mimo veřejný internet. Pro SaaS firmu závislou na Azure je privátní okruh zásadní: garantovaná latence pod 7 ms, konzistentní propustnost a izolace od výkyvů veřejného internetu. SD-WAN orchestrace: Všechny tři vrstvy jsou řízeny SD-WAN logikou na routeru Juniper NFX250 — automatická prioritizace provozu (QoS), failover přepínání mezi vrstvami a centralizovaný monitoring z NOC New Telekom v Praze.

Co bylo fyzicky dodáno a nainstalováno v Praze — Smíchově?

Optická přípojka FTTO do kanceláře v Praze 5

New Telekom přivedl do kancelářských prostor zákazníka v Praze — Smíchově dedikovaný optický pár OS2 Single-Mode z nejbližšího distribučního uzlu páteřní sítě New Telekom v Praze 5. Trasa v celkové délce 340 metrů vedla přes existující technické rozvody budovy bez nutnosti stavebních úprav. Optické vlákno bylo ukončeno konektory LC/UPC v datovém rozvaděči zákazníka, útlum trasy změřen na 1,2 dB reflektometrem EXFO FTB-720. Přípojka nese souběžně všechny tři vrstvy konektivity — internet, MPLS VPN a CloudConnect — jako logicky oddělené VRF (Virtual Routing and Forwarding) instance na páteřním routeru. Fyzicky jde o jednu optickou trasu; logicky jsou všechny tři služby zcela izolované.

Aktivní prvky — Juniper a Cisco v Praze — Smíchově

  • Juniper MX204 — páteřní router zákazníka s kapacitou 400 Gbit/s, tři oddělené VRF instance pro internet, MPLS VPN a CloudConnect, hardwarová podpora BGP, MPLS, IPv4/IPv6 dual-stack a QoS DiffServ s prioritizací VoIP (EF DSCP) a kritického cloudového provozu
  • Juniper EX3400-24T — přístupový přepínač s 24× GbE a 4× 10GbE SFP+ uplinky, PoE+ pro IP telefony a Wi-Fi přístupové body
  • Juniper NFX250SD-WAN CPE pro orchestraci více přístupových tras, automatický failover, centralizovaný management přes Juniper Contrail
  • Fortinet FortiGate 200FNGFW firewall s IPS, SSL/TLS inspekcí a aplikační kontrolou pro ochranu internetové vrstvy; oddělená bezpečnostní politika pro MPLS VPN a CloudConnect vrstvy (bez nutnosti SSL inspekce na privátních trasách)
  • UPS APC Smart-UPS 3000VA — záložní napájení veškerých aktivních prvků po dobu 60 minut

Dedikovaná privátní linka MPLS VPN Praha — Smíchov ↔ Praha datacenter

MPLS VPN okruh byl zřízen jako L3 VRF instance na páteřní síti New Telekom — vyhrazený virtuální privátní okruh s garantovanou propustností 2 Gbit/s symetricky a latencí pod 2 ms mezi Prahou — Smíchovem a colokačním datacentrem zákazníka v Praze. Okruh neprochází veřejným internetem v žádném segmentu trasy. Technické parametry MPLS VPN linky v Praze:
  • Protokol: BGP s privátním AS číslem zákazníka, MP-BGP pro IPv4 i IPv6 prefixů
  • QoS: tři třídy provozu — EF (Expedited Forwarding) pro databázové replikace, AF41 pro zálohy, BE (Best Effort) pro ostatní provoz
  • MTU: 9 000 bytů (jumbo frames) pro maximalizaci efektivity přenosu velkých databázových bloků
  • Monitoring: NetFlow v9 export do NOC New Telekom Praha, SNMP v3 polling každých 30 sekund

CloudConnect privátní okruh do Microsoft Azure v Praze

CloudConnect privátní okruh je realizován přes vlastní fyzickou síť New Telekom a cloudconnect.cz platformu — přímé privátní propojení z kanceláře zákazníka v Praze — Smíchově do Microsoft Azure ExpressRoute peering lokace v Praze (datové centrum CE Colo Prague), odkud pokračuje do Azure West Europe (Amsterdam). Data zákazníků SaaS platformy cestují z aplikačních serverů v Azure do Prahy a zpět po vyhrazené fyzické trase — bez průchodu veřejným internetem v jakémkoliv segmentu. Parametry CloudConnect okruhu pro zákazníka v Praze — Smíchově:
  • Kapacita: 1 Gbit/s symetricky (upgradovatelné na 10 Gbit/s bez fyzického zásahu)
  • Latence Praha — Smíchov ↔ Azure West Europe: < 7 ms garantovaně
  • Egress traffic z Azure přes CloudConnect představuje významnou úsporu oproti standardním Azure egress sazbám
  • Ingress traffic do Azure: zdarma ve všech regionech
  • Správa přes portál cloudconnect.cz — změna kapacity v reálném čase bez nutnosti fyzického zásahu

SD-WAN failover logika — automatické přepínání v Praze

SD-WAN orchestrace na Juniper NFX250 zajišťuje automatické přepínání při výpadku jakékoliv vrstvy:
UdálostReakce SD-WANČas přepnutí
Výpadek CloudConnect okruhuKritický Azure provoz přesměrován přes B2B internet (šifrovaný IPSec tunel do Azure)< 8 sekund
Výpadek primární optické přípojky v Praze 5Aktivace záložního LTE-A Pro spoje (eSIM New Telekom, Praha)< 10 sekund
Výpadek MPLS VPN okruhu PrahaDatabázový provoz přesměrován přes šifrovaný IPSec tunel přes internet< 8 sekund
Výpadek všech vrstevZáložní LTE-A Pro nese veškerý provoz s degradovaným výkonem< 10 sekund

Jaké výsledky projekt v Praze — Smíchově přinesl?

Po zprovoznění celé třívrstvé architektury v Praze — Smíchově dosáhlo připojení zákazníka následujících měřených parametrů:
ParametrPo realizaciPůvodní stav
B2B internet Praha — rychlost10 Gbit/s symetricky, agregace 1:1500/100 Mbit/s, agregace 1:15
Latence k NIX.CZ Praha< 1,1 ms6–20 ms proměnlivá
Latence k Azure West Europe< 7 ms (přes CloudConnect)18–55 ms (přes internet)
Latence Praha ↔ datacenter Praha< 2 ms (přes MPLS VPN)8–25 ms (přes VPN over internet)
SLA dostupnost99,9 % smluvně garantovánoŽádná garance
Redundance last mile PrahaOptika + LTE záloha, auto-failoverJedna trasa, žádná záloha
Datový provoz přes veřejný internetNulový pro kritický provoz (Azure, datacenter)100 % přes veřejný internet
Egress náklady AzureVýznamné snížení (CloudConnect vs. standardní Azure egress)Plné Azure egress sazby
SprávaJedna smlouva, jedna faktura, NOC 24/7Tři separátní smlouvy, tři faktury
Snížení nákladů na Azure egress traffic se projevilo okamžitě v měsíčním vyúčtování Azure — pro SaaS firmu přenášející desítky TB dat měsíčně mezi aplikačními servery v Azure a zákazníky jde o přímou finanční úsporu, která v mnoha případech přesahuje cenu samotného CloudConnect okruhu.

Proč je Praha — Smíchov ideální lokalita pro enterprise síťovou infrastrukturu?

Praha 5 — Smíchov nabízí z pohledu B2B konektivity několik konkrétních výhod oproti jiným pražským lokalitám: Hustota optické infrastruktury v Praze 5: Oblast kolem Anděla, Nádražní a Radlické ulice je jednou z nejlépe opticky pokrytých částí Prahy. Páteřní trasy více operátorů — včetně New Telekom — procházejí celou oblastí Prahy 5, což umožňuje realizaci redundantních last mile tras fyzicky oddělenými ulicemi. Blízkost datacenter v Praze: Vzdálenost od Smíchova k hlavním pražským colokačním datacentry (lokalita Vinohrady, Žižkov, Holešovice) se pohybuje v rozsahu 3–8 km — výsledná latence privátních MPLS VPN linek mezi Smíchovem a datacentry v Praze je proto typicky pod 2 ms. Pro databázové aplikace s požadavky na synchronní replikaci je tato latence klíčová. Napojení na páteřní síť New Telekom v Praze: Distribuční uzel New Telekom v Praze 5 je napojen na páteřní síť New Telekom s přímým přístupem k NIX.CZ (Neutral Internet eXchange) v Praze — neutrálnímu uzlu, kde si přímí čeští i mezinárodní operátoři vyměňují provoz. Výsledná latence z Prahy — Smíchova k NIX.CZ je pod 1,1 ms — reálně naměřená hodnota, ne marketingový příslib.

Jak CloudConnect mění ekonomiku cloudového provozu pro firmy v Praze?

Pro firmy v Praze provozující produkční infrastrukturu na Microsoft Azure, AWS nebo Google Cloud Platform je CloudConnect privátní okruh v roce 2026 standardním nástrojem optimalizace cloudových nákladů — nikoliv prémiová volba. Přes CloudConnect privátní okruh jsou egress sazby výrazně výhodnější ve srovnání se standardním přenosem dat přes veřejný internet. V kombinaci s tím, že ingress traffic je vždy zdarma, dosahují firmy reálné úspory celkových egress nákladů. Zároveň CloudConnect privátní okruh z Prahy eliminuje bezpečnostní rizika spojená s přenosem citlivých dat zákazníků přes veřejný internet — což je pro firmy podléhající GDPR (nařízení EU 2016/679) nebo NIS2 (zákon č. 181/2014 Sb.) přímý compliance argument, nikoliv jen technická preference. Podrobný přehled technologie CloudConnect je dostupný na cloudconnect.cz — včetně nástrojů pro analýzu potenciálních úspor na egress traffic pro váš konkrétní objem dat.

Často kladené otázky k dedikované privátní lince a B2B internetu v Praze

Jaký je rozdíl mezi dedikovanou privátní linkou MPLS VPN a B2B internetem v Praze?

B2B internet v Praze od New Telekom je garantované symetrické připojení k veřejné internetové infrastruktuře — s přímým peeringem na NIX.CZ a mezinárodním propojením do Frankfurtu. Dedikovaná privátní linka MPLS VPN v Praze je vyhrazený datový okruh mezi dvěma konkrétními body (kancelář ↔ datacenter, nebo kancelář ↔ pobočka) po páteřní síti New Telekom — data veřejný internet vůbec nevyužívají. Obě služby mohou fungovat souběžně na jedné fyzické optické přípojce jako logicky oddělené vrstvy.

Co je CloudConnect a proč je výhodný pro firmy v Praze připojené k Azure nebo AWS?

CloudConnect je privátní MPLS VPN linka provozovaná přes síť New Telekom a platformu cloudconnect.cz — přímé privátní propojení z kanceláře nebo datacentra v Praze do Microsoft Azure ExpressRoute, AWS Direct Connect nebo Google Cloud Interconnect bez průchodu veřejným internetem. Pro firmy v Praze přináší tři konkrétní výhody: garantovanou latenci (typicky < 7–9 ms do Azure West Europe nebo AWS eu-central-1), snížení egress nákladů a soulad s požadavky GDPR a NIS2 na zabezpečení přenosu dat.

Lze v Praze — Smíchově realizovat redundantní last mile pro MPLS VPN okruh?

Ano. Oblast Prahy 5 — Smíchov má hustou optickou infrastrukturu s možností vedení dvou fyzicky oddělených tras různými ulicemi. New Telekom standardně navrhuje primární optickou trasu a sekundární trasu vedoucí odlišnou ulicí — výkop nebo porucha na jedné trase neohrozí druhou. Jako třetí úroveň zálohy je dostupný automatický failover na LTE-A Pro mobilní připojení přes eSIM New Telekom s přepnutím do 10 sekund.

Jak rychle lze zprovoznit B2B internet nebo MPLS VPN v Praze — Smíchově?

Pro lokality v Praze 5 — Smíchově s dostupnou páteřní trasou New Telekom v bezprostřední blízkosti budovy je standardní doba od podpisu smlouvy po zprovoznění B2B internetu 3–5 týdnů a MPLS VPN okruhu 4–6 týdnů. Projekt popsaný v této studii byl kompletně dokončen za 7 týdnů (zahrnoval všechny tři vrstvy souběžně). Pro urgentní případy nabízí New Telekom přechodné řešení přes LTE-A Pro záložní spoj s aktivací do 48 hodin.

Nabízí New Telekom dedikované privátní linky i do jiných lokalit v Praze než Smíchov?

Ano. New Telekom realizuje dedikované privátní linky MPLS VPN a B2B internet po celé PrazePraha 1 (centrum, Staré Město, Malá Strana), Praha 2 (Vinohrady, Nusle), Praha 3 (Žižkov), Praha 4 (Michle, Pankrác, Chodov, Krč), Praha 5 (Smíchov, Stodůlky, Zličín), Praha 6 (Dejvice, Bubeneč, Ruzyně), Praha 7 (Holešovice), Praha 8 (Karlín, Libeň, Kobylisy) a průmyslových zón u dálnic D1, D5, D8 a D11. Vlastní páteřní optická síť New Telekom v Praze pokrývá všechny klíčové kancelářské a průmyslové lokality.

Závěr

Projekt v Praze — Smíchově ukazuje, jak třívrstvá síťová architektura — garantovaný B2B internet Praha, dedikovaná privátní linka MPLS VPN Praha a CloudConnect privátní okruh do Microsoft Azure — řeší souběžně tři různé problémy: výkonnost vývojového týmu, bezpečnost a nákladovou efektivitu cloudového provozu. Firmy v Praze závislé na cloudových platformách (Azure, AWS, GCP) a zároveň provozující citlivá data v privátních datacentrech v Praze nepotřebují volit mezi bezpečností a výkonem — správná síťová architektura s dedikovanou privátní linkou a CloudConnect okruhem nabízí obojí, s prokazatelně nižšími celkovými náklady než čistě internetové řešení. Sídlíte v Praze — Smíchově, Praze 5 nebo kdekoliv jinde v Praze a hledáte dedikované privátní linky, garantovaný B2B internet Praha nebo CloudConnect privátní okruh do cloudu? Kontaktujte tým New Telekom přes kontaktní stránku — provedeme bezplatné lokalitní šetření a navrhneme architekturu přesně pro vaše datové toky a cloudové prostředí.
Případová studie byla zpracována odborným týmem New Telekom s.r.o. Technické parametry odpovídají stavu ke dni předání projektu. Odvětví zákazníka a počet zaměstnanců jsou uvedeny se souhlasem zákazníka; přesná adresa objektu není z obchodních důvodů zveřejňována. Informace odpovídají technologickému stavu k lednu 2026.

Použité technologie a standardy

  • Juniper MX204, EX3400-24T, NFX250 — páteřní router, přístupový přepínač, SD-WAN CPE
  • Fortinet FortiGate 200F — NGFW firewall s IPS a SSL/TLS inspekcí
  • CloudConnect / cloudconnect.cz — privátní MPLS VPN okruh do Microsoft Azure ExpressRoute
  • Microsoft Azure ExpressRoute — privátní okruh do Azure West Europe
  • OS2 Single-Mode optický kabel — FTTO přípojka Praha 5
  • EXFO FTB-720 — OTDR měření útlumu optických tras
  • BGP, MPLS, MP-BGP, VRF, IPv6, QoS DiffServ — síťové protokoly
  • NetFlow v9, SNMPv3, syslog — monitoring a dohled NOC New Telekom Praha
  • NIX.CZ — Neutral Internet eXchange Praha, přímý peering New Telekom
  • RIPE NCC — správa BGP AS a IP adresního prostoru
  • 3GPP LTE-A Pro — záložní mobilní konektivita (eSIM New Telekom)
  • Nařízení EU 2016/679 (GDPR) — ochrana osobních údajů při přenosu
  • Zákon č. 181/2014 Sb. (NIS2 transpozice) — kybernetická bezpečnost
  • ČSN EN 50173-1 — strukturovaná kabeláž pro komerční prostory
Zpět na blog