SlideShare a Scribd company logo
Оптимизация приложений следующего
поколения
Михаил Окунев
Системный инженер
mokunev@cisco.com

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.
Содержание
§ 
§ 
§ 
§ 
§ 
§ 

Что такое WAAS?
Application Navigation Controller
Application Experience – Что внутри?
Что нового в WAAS 5.1-5.3?
Филиал с BYOD + WAAS
vWAAS – Ready for Clouds

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

2
Что такое WAAS?
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

3
Cisco WAAS
Задержки

Приложения отлично
работают в локальной
сети

Приложения работают
медленно в
распределенной сети

05.12.13

Round Trip Time ~
0 ms
Клиент

Round Trip Time ~
200ms

© 2013 Cisco and/or its affiliates. All rights reserved.

LAN
коммутатор

LAN
Пользователь коммутатор

WAN

4

Сервер

LAN
коммутатор

Сервер
Cisco WAAS
Как мы оптимизируем?

Улучшенная
компрессия LZ на
лету
И DRE
05.12.13

TFO
Оптимизация
транспортного
уровня

© 2013 Cisco and/or its affiliates. All rights reserved.

Оптимизация и
ускорение работы
приложений

5
Cisco WAAS
Аппаратные платформы
Филиал

Аппаратная
конфигурация
WAVE-294

Память
(GB)

Макс
Опт TCP
Соед

Кол-во
Virtual
Blades

4

200

2

8

400

2

Диски
(GB)

RAID

250 (HDD)
200 (SSD)

N/A

20

Optional
HDD or SSD
for RAID1

750

2

500 (HDD)

12

1,300

4

400 (SSD)

16

2,500

4

24

6,000

6

Аппаратная
конфигурация

Память
(GB)

Макс Опт
TCP
Соед

Диски
(GB)

RAID

WAN
(Mbps)

WAVE-7541

24

18,000

6 x 450

RAID-5

500

WAVE-7571

48

60,000

8 x 450

RAID-5

1,000

WAVE-8541

96

150,000

8 x 600

RAID-5

2,000

WAVE-694

2x600

Тип
подключения

10

2nd

8

WAVE-594

ЦОД

WAN
(Mbps))

RAID-1

50
100

4 port GE Cu
8 port GE Cu
4 port GE fiber

200
200

Тип подключения

2 port 10GE SFP+
8 port GE Cu
4 port GE fiber

*	
  Окончательные	
  рекомендации	
  требует	
  проведения	
  детального	
  планирования,	
  учитывающего	
  матрица	
  протоколов	
  и	
  приложений,	
  характеристики	
  трафика,	
  анализ	
  
информационных	
  потоков,	
  нагрузки	
  и	
  прочие	
  факторы	
  	
  
	
  
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

6
Cisco WAAS
Виртуальные vWAAS
§  Модели vWAAS-1300 и vWAAS-2500 для филиалов
§  Модель vWAAS-50K для ЦОД
§  Гипервизоры VMware ESX4.1, ESXi5.0 и ESXi5.1

vWAAS
VMware ESXi

vWAAS 1300

05.12.13

vWAAS 2500

© 2013 Cisco and/or its affiliates. All rights reserved.

vWAAS 50,000

7
Cisco WAAS
WAAS express версии 2.0 (IOS 15.2(3)T)
Поддержка	
  
зашифрованного	
  трафика	
  
приложений	
  
Оптимизация	
  Web	
  
приложений,	
  требующих	
  
SSL/HTTPS:	
  	
  
•	
  Oracle	
  
•	
  SAP	
  
•	
  MS	
  SharePoint	
  
•	
  Office	
  365	
  	
  
•	
  SalesForce.com	
  
•	
  И	
  многие	
  другие…	
  

05.12.13

Превосходная	
  
оптимизация	
  полосы	
  
пропускания	
  
Снижение	
  использования	
  
полосы	
  пропускания:	
  
•	
  Максимальная	
  компрессия	
  
исходящего	
  трафика	
  	
  
•	
  Поддержка	
  нескольких	
  WAN	
  
каналов	
  
Поддержка	
  оптимизации:	
  
•	
  Microsoa	
  File	
  Services	
  
•	
  Web	
  приложений	
  

© 2013 Cisco and/or its affiliates. All rights reserved.

Встроенный	
  мониторинг	
  
производительности	
  
Анализ	
  и	
  мониторинг	
  
производительности	
  филиала:	
  
•	
  Не	
  требует	
  агентов	
  и	
  
датчиков	
  	
  

Расширенные	
  MIBs:	
  
Доступная	
  и	
  	
  мощная	
  
статистика	
  WAN	
  оптимизации	
  

8
Cisco WAAS
Центральная система управления
WAAS Central Manager
ü  Обязательный элемент любой
подсистемы оптимизации
ü  Единое централизованное
управление, мониторинг и
статистика
ü  Поддержка HTML5 (iPad ready)
ü  Наглядные информативные
графики и удобная система
подсказок
ü  Поддерживаются все элементы
подсистемы оптимизации (WAAS,
vWAAS, AppNav, WAAS Express 2.0)
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

9
Cisco WAAS
Интеллектуальное кэширование на основе содержимого

Content Aware-DRE
Unidirectional DRE Cache – данные на получателе, симметричные сигнатуры
Bidirectional DRE Cache – симметричные сигнатуры и данные
Adaptive DRE Cache – адаптивное назначение политики, в зависимости от
характера поведения приложения
Филиал

Сигнатуры	
  

Сигнатурыs	
  

WAAS	
  	
  DRE	
  opYons	
  

ЦОД

WAN	
  
LZ

05.12.13

DRE

DRE

© 2013 Cisco and/or its affiliates. All rights reserved.

LZ

10
Application Navigation Controller (AppNav, ANC)
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

11
Cisco AppNav
Что это такое?

ЦОД

Оптимизация	
  

Распределение	
  
нагрузки	
  	
  

ЦОД

AppNav
Перенаправление	
  

Перехват	
  

Ассиметричный	
  трафик	
  и	
  отказоустойчивость	
  

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

12
Cisco AppNav
Виртуализируйте свои ресурсы оптимизации без дополнительных устройств

Устройство WAVE

Cloud Services Router
(CSR)

ASR 1000

AppNav

AppNav

AppNav IO модуль
• 
• 

До 32 WAVE устройств (физ./вирт.)
До ~1 млн. соединений

ЦОД

05.12.13

Облако

© 2013 Cisco and/or its affiliates. All rights reserved.

WAN периметр
13
Cisco AppNav
Универсальное решение для эластичной подсистемы WAN оптимизации
WAAS 5.0
1RU

Cisco	
  AppNav	
  10Gbps	
  

Устройство	
  AppNav	
  только	
  для	
  Off	
  path	
  внедрений	
  
4 x 10G SFP+
WAAS 5.0

Cisco AppNav IOM:
12 x 1G copper
12 x 1G SFP

Cisco	
  
AppNav	
  

WAAS	
  
+	
  
Cisco	
  AppNav	
  

Cisco WAVE:
WAVE-8541
WAVE-7571
WAVE-7541
WAVE-694

Cisco	
  AppNav	
  1Gbps	
  

Модуль	
  AppNav	
  для	
  Off-­‐path	
  или	
  in-­‐path	
  внедрений	
  
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

14

2RU
1RU
Cisco AppNav
Компоненты кластера
AppNav	
  Controllers	
  (ANC)	
  
ü 
ü 
ü 

Аппаратное устройство перенаправления трафика
Требуется наличие AppNav IOM, совместимое с шасси WAAS
Обеспечивает «умное» распределение, направляя трафик на
один из оптимизаторы внутри кластера (WAAS Nodes, WN).

AppNav	
  Controller	
  Groups	
  (ANCGs)	
  
ü 
ü 

До 8 AppNav устройств в кластере
Все AppNav контроллеры (ANC) синхронизируют
информацию о состоянии потоков для предотвращения
ассиметричной маршрутизации и отказоустойчивости

WAAS	
  Nodes	
  (WN)	
  
ü 
ü 

Обе роли могу быть объединены на одном и
том же устройстве : ANC также может и
оптимизировать трафик приложений.
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

Компонент WAAS отвечающий за оптимизацию и ускорение
Любое устройство WAAS 5.0 или выше может быть WN,
включая физические WAAS и виртуальные vWAAS.

WAAS	
  Node	
  Groups	
  (WNGs)	
  
ü 
ü 

Группа до 32 WNGs на кластер.
Каждый WNG служит для потоков трафика определяемых
политиками AppNav policies
15
Cisco AppNav
Тип внедрения: In-path

WNG
WN VLAN

Перехват и распределение
трафика на разных
интерфейсах

Для перехвата требуются Bridge группы
•  Поддерживаются агрегированные линки и
транки 802.1q
•  Возможность пропускать трафик прозрачно
без обработки для некоторых VLAN
•  Отсутствие BVI

ANCG

WAN
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

16
Cisco AppNav
Тип внедрения: Off-path
Поддерживаются агрегированные
соединения и транки 802.1Q

Перехват и распределение трафика
через тот же интерфейс

Тот же VLAN
ANCG

WNG

WCCP метод

Требуется Simple WCCP для
перенаправления потоков
трафика на AppNav

Перенаправление
GRE

WAN

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

Возврат (automatic)
Generic GRE

L2

WCCP L2 return

17
Cisco AppNav
Интеллектуальное распределение потоков
WAN	
  
Филиал	
  1	
  
WEB	
  Apps	
  

•  Ориентация на критичные для
бизнеса приложения
•  Учет состояния сервиса оптимизации
на устройствах

• 

Логическая привязка к WAAS пулам

• 

Распределение потоков на основе состояния сервисов на устройствах
Зеленый: WAAS принимает и оптимизирует новые и существующие соединения
Желтый: WAAS принимает и оптимизирует только существующие соединения
Красный: WAAS не принимает соединения

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

18
Cisco AppNav
Интеллектуальное распределение потоков
Филиал A

HTTP и SSL

MAPI и другие
филиалы

§ 

Распределение	
  потоков	
  на	
  основе	
  
филиалов	
  
ü 
ü 
ü 

§ 

Филиал	
  определяется	
  по	
  WAE	
  ID	
  или	
  
по	
  IP	
  подсети	
  
Резервирование	
  оптимизационных	
  
ресурсов	
  для	
  критичных	
  филиалов	
  
Улучшает	
  производительность	
  
компрессии	
  через	
  DRE	
  

Распределение	
  потоков	
  на	
  основе	
  
приложений	
  

ü  Определяется	
  через	
  IP	
  адреса	
  
источника/получателя	
  или	
  порты	
  
ü  Резервирование	
  оптимизационных	
  
ресурсов	
  для	
  критичных	
  приложений	
  
ü  Консолидация	
  настроек	
  оптимизации	
  
специфичных	
  для	
  приложений	
  

§ 
Филиал	
  A	
  

05.12.13

Филиал	
  B	
  

Филиал	
  D	
  

Комбинированное	
  распределение	
  
потоков:	
  Филиалы	
  +	
  Приложения	
  

Филиал	
  C	
  

© 2013 Cisco and/or its affiliates. All rights reserved.

19
Cisco AppNav
Гибкое планирование ресурсов WAN оптимизации
ü  Ресурсы оптимизации
могут быть плавно
добавлены без
прерывания сервиса
ü  Перехват,
перенаправление,
распределение потоков на
ресурсы могут быть
плавно изменены без
прерывания сервиса

Филиал A

HTTP и SSL

Филиал A

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

20

MAPI и все другие
филиалы
Cisco AppNav
Модульное управление, интегрировано в Central Manager

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

21
Универсальное решение для филиалов –
маршрутизаторы Cisco ISR-AX
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

22
Сложность IT инфраструктуры в филиалах
Дополнительные устройства в филиалах

Application
Visibility and Control
Internal
Resources

WAAS

Firewall
and VPN

05.12.13

Access
Router

WAN Path
Control

© 2013 Cisco and/or its affiliates. All rights reserved.

Corporate
Network

Firewall

23

Internet
Cisco’s Approach:
Одна сеть с едиными сервисами

Одна сеть

Видимость	
  

Application
Visibility and Control

L4-L7
сервисы
приложений

Единые сервисы

Управление	
  
Internal
Resources

WAAS

Простота	
  
доставки	
  
приложений	
  
05.12.13

Access
Router

Оптимизация	
  
Безопасность	
  

L2-L3
Транспорт
Маршрутизация	
  

Firewall
and VPN

WAN Path
Control

© 2013 Cisco and/or its affiliates. All rights reserved.

Corporate
Network

Firewall

24

Internet
Cisco ISR-AX—Что внутри?
Построено на базе Cisco ISR G2

Наблюдение и
контроль за
приложениями
•  NBAR2
•  QoS
•  Выбор WAN пути (PfR)

WAN Оптимизация
•  Ускорение приложений
•  Сжатие
•  Кэширование и дедупликация

Безопасность

Аппаратная
платформа ISR-AX

•  VPN шифрование
•  Межсетевой экран IOS
•  Предотвращение
вторжений

Простота эксплуатации и управляемость
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

25

•  SRE или макс. DRAM
•  Блейд-сервер UCS-E
В чем отличие ISR-AX?
Новая лицензия ISR AppX
Расширяет	
  и	
  заменяет	
  Data	
  лицензию	
  
сервисами	
  приложений.	
  Вся	
  
функциональность	
  из	
  Data	
  лицензии	
  
включена.	
  

IP	
  Base	
  

Вся	
  функциональность	
  ApplicaYon	
  Visibility	
  
and	
  Control	
  (AVC)	
  включена.	
  Обеспечивает	
  
мощный	
  и	
  исчерпывающий	
  мониторинг	
  
приложений	
  и	
  управление.	
  
Right-­‐To-­‐Use	
  лицензия	
  для	
  WAAS.	
  Лицензия	
  
активирует	
  WAAS	
  Express,	
  WAAS	
  SRE,	
  или	
  
WAAS	
  на	
  UCS-­‐E	
  без	
  дополнительных	
  затрат	
  
на	
  приобретение	
  ПО.	
  	
  

Security	
  

AppX	
  

App	
  &	
  Security	
  уже	
  в	
  
составе	
  ISR-­‐AX	
  

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

26

U.C.	
  
Right-to-Use лицензия для WAAS в ISR-AX
Отсутствие дополнительных затрат при использовании любого решения WAAS

Интегрирован	
  в	
  IOS	
  
Оптимизация	
  транспорта	
  
Оптимизация	
  ряда	
  
приложений	
  
Для	
  малых	
  филиалов	
  

Гибкая	
  виртуальная	
  
платформа	
  

Интегрированная	
  карта	
  
Полнофункциональный	
  
ускоритель	
  

Полнофункциональный	
  
ускоритель	
  

Поддержка	
  нескольких	
  карт	
  

Несколько	
  оптимизаторов/
платформ	
  в	
  одной	
  карте	
  

До	
  1,000	
  TCP	
  соединений	
  на	
  
модуль	
  

От	
  200	
  до	
  6,000	
  TCP	
  на	
  модуль	
  
	
  

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

27
Как работает лицензия Right-To-Use для WAAS
WAN оптимизация включена для любых WAAS на маршрутизаторе
Пример:	
  Филиал,	
  10	
  Mbps,	
  40	
  пользователей,	
  требуется	
  оптимизация	
  полосы	
  пропускания.	
  Дополнительно,	
  планируется	
  
расширение	
  штата	
  филиала	
  в	
  четыре	
  раза.	
  Кроме	
  того,	
  в	
  будущем	
  планируется	
  внедрение	
  критичных	
  для	
  бизнеса	
  
приложений	
  Oracle,	
  SAP	
  и	
  Exchange.	
  

Решение: ISR 3925-AX
Содержит	
  WAAS	
  Right-­‐
To-­‐Use	
  лицензию	
  (до	
  
2500	
  соединений)	
  

Сейчас

WAAS Express
400 Connections

или

Далее

WAAS on SRE
1000 Connections

Даже больше!

или

WAAS on UCS-E
2500 Connections

Лицензия	
  ISR-­‐AX	
  содержит	
  право	
  использования	
  и	
  необходимые	
  лицензии	
  на	
  все	
  WAAS	
  для	
  данного	
  маршрутизатора!	
  
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

28
Что нового в WAAS 5.1-5.3?
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

29
Что нового в WAAS 5.1?

Улучшения Citrix
•  Поддержка MSICA
•  QoS
•  Динамическая
маркировка DSCP
•  Улучшения VDI
производительности

05.12.13

Улучшения
SharePoint
•  Ускорение и
оптимизация
•  Повышение
удовлетворенности
пользователей

© 2013 Cisco and/or its affiliates. All rights reserved.

vWAAS
•  VM гипервизор ESXi
5.0
•  Поддержка UCS-E

30

Улучшенный AutoDeploy
•  Автоматизация
инсталляции WAAS
•  Упрощенная
настройка устройств
WAAS 5.1
Поддержка Multi-stream ICA (MSI)
MSI по умолчанию выключен на текущий момент
Channel

Channel

Channel

Channel

Channel

Channel

Channel

Channel

Channel

Channel

…
…
…
…
…

Channel

DSCP маркировка
Высокий (audio)

TCP	
  
DSCP маркировка
Средний (USB Redirect)

Channel

TCP	
  

Channel

TCP	
  

Channel

TCP	
  

Channel

UDP	
  

DSCP маркировка
Низкий (COM Port)

•  Включение Multi-Stream ICA на WAAS автоматически включает ее на Citrix.
•  WAAS автоматически оптимизирует каналы, которые используют разные TCP соединения
•  WAAS может автоматически маркировать DSCP, чтобы соответствовать Citrix Priorities, а
также обеспечивать качество обслуживания для этого трафика (QoS)
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

31
WAAS 5.1
Оптимизация просмотров в SharePoint

GET SharePoint
Browse Page Returned

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

32
WAAS 5.1
Снижение задержек при просмотре документов
Филиал	
  

ЦОД	
  
WAN	
  

Пользователь	
  

SharePoint	
  

GET Pages 1-4

GET Pages 1-4

GET Pages 1-4

GET Pages 1-4
OK Pages 1-4

OK Pages 1-4

WAVE	
  в	
  филиале	
  инициирует	
  упреждающее	
  чтение	
  
GET Pages 5-8

GET Pages 5-8
OK Pages 5-8

OK Pages 5-8

Последующие	
  страницы	
  загружаются	
  уже	
  локально	
  
GET Pages 5-8
OK Pages 5-8

05.12.13

Сокращение	
  WAN	
  RTT	
  для	
  последовательных	
  запросов	
  

Быстрый	
  просмотр	
  страниц!	
  

© 2013 Cisco and/or its affiliates. All rights reserved.

33
WAAS 5.1
Автоматическое внедрение в филиалах – шаг 1
1

2

Подготовка	
  
Подготовка	
  

ü  Заказать WAAS для филиала
ü  Добавить в DNS запись с IP адресом
Central Manager

© 2013 Cisco and/or its affiliates. All rights reserved.

Подключение	
  
и	
  запуск	
  

Авто-­‐настройка	
  
и	
  регистрация	
  

To: Cisco

DHCP/DNS
waas-cm.customer.ru
IP Address: 10.1.1.1

ü  Настроить порт на коммутаторе или
маршрутизаторе в филиале
05.12.13

3

GE1 для
WAAS

34
WAAS 5.1
Автоматическое внедрение в филиалах – шаг 2
1

2

Подготовка	
  

ü  Распаковать WAAS в филиале
ü  Подключить WAAS к сети
ü  Включить WAAS

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

35

3

Подключение	
   Авто-­‐настройка	
  
Подключение	
  
и	
  регистрация	
  
и	
  и	
  запуск	
  
з апуск	
  
	
  
WAAS 5.1
Автоматическое внедрение в филиалах – шаг 3
1

2

Подготовка	
  

ü  WAAS получит настройки IP от DHCP
сервера и адрес CM от DNS
ü  WAAS подключиться к CM,
зарегистрируется и получит настройки
ü  WAAS готов к работе и приступил к
оптимизации трафика

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

3

Подключение	
  
и	
  запуск	
  

Авто-­‐
Авто-­‐настройка	
  
настройка	
  и	
  
и	
  регистрация	
  
регистрация	
  

WAAS Active
WAAS
CM

Ready	
  

36
Что нового в WAAS 5.2?

Поддержка	
  SSD	
  на	
  
устройствах	
  
• WAVE	
  294	
  
• WAVE	
  594	
  
• WAVE	
  8541	
  

05.12.13

ISR-­‐WAAS	
  
• WAAS	
  запускается	
  на	
  
маршрутизаторе	
  4451	
  
• В	
  IOS-­‐XE	
  3.9	
  –	
  3.10	
  
интеграция	
  AppNav	
  

© 2013 Cisco and/or its affiliates. All rights reserved.

vWAAS	
  

AddiYonal	
  Updates	
  

• vWAAS	
  1300	
  
• vWAAS	
  2500	
  
• vWAAS	
  50K	
  для	
  
центров	
  обработки	
  
данных	
  	
  

37

• Поддержка	
  AppNav-­‐XE	
  
ASR	
  и	
  CSR	
  на	
  Central	
  
Manager	
  
• vWAAS	
  5.2	
  поддержка	
  
vPath	
  2.0	
  
• Улучшение	
  оптимизации	
  
сервисов	
  печати	
  
WAAS 5.2
Поддержка Solid State Drive (SSD)
§  WAVE 294, 594 и 8541 теперь поддерживают Solid
State Drives (SSDs).
§  SSDs обеспечивают превосходную надежность и
долговечность по сравнению с традиционными
жесткими дисками (HDD).

Устройство

Объем
SSD

Количество
дисков

WAVE-294-SSD-K9

200 GB

1

WAVE-594-SSD-K9

400 GB

1 или 2 (опция)

WAVE-8541-SSD-K9

600 GB

8

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

38
WAAS 5.2
Все в одной коробке – простота внедрения
Дополнительные сервисы
Routing

WAN
Opt

App
Security

Video &
UC

Mobility

Уже интегрированные сервисы

IOS XE

Маршрутизатор ISR 4400
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

Что такое ISR 4451-X?
Новая	
  модель	
  интеграции,	
  
обеспечивающая	
  полнофункциональную	
  
версию	
  WAAS,	
  работающую	
  в	
  виртуальном	
  
пространстве	
  на	
  Cisco	
  ISR	
  4451-­‐X	
  без	
  
необходимости	
  в	
  дополнительном	
  модуле	
  
типа	
  UCS-­‐E	
  или	
  SRE	
  
Что это нам дает?
“EZ	
  config”	
  скрипт	
  позволяет	
  
маршрутизаторам	
  удаленных	
  филиалов	
  
начать	
  работать	
  в	
  три	
  простых	
  шага.	
  	
  Весь	
  
процесс	
  потребует	
  не	
  более	
  10	
  минут.	
  

39
WAAS 5.2
vWAAS
§  Модели vWAAS-1300 и vWAAS-2500 могут
функционировать на блейд-серверах UCS-E серий 140S,
140D и 160D
§  Данные серверы поддерживаются на ISR-G2 и ISR 4451-X.
§  vWAAS-1300, vWAAS-2500 и vWAAS-50K поддерживаются
на вычислительных ресурсах с гипервизорами VMware
ESX4.1, ESXi5.0 и ESXi5.1

vWAAS
VMware ESXi

vWAAS 1300

05.12.13

vWAAS 2500

© 2013 Cisco and/or its affiliates. All rights reserved.

vWAAS 50,000

40
WAAS 5.2
Поддержка vPATH 2.0
Внедрение 5.2 vWAAS совместно с платформами vASA и vVSG на
виртуальном коммутаторе N1Kv

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

41
WAAS 5.2
Оптимизация приложения печати
Филиал
Локальный	
  
принтер	
  

Задание	
  на	
  печать	
  
отправлено	
  на	
  принтер	
  
WAN
Задание	
  на	
  печать	
  
отправлено	
  на	
  сервер	
  

Сервер	
  печати	
  Windows	
  
05.12.13

§  Поддержка оптимизации трафика
приложения печати через SMB v1 для
заказчиков, кто планирует переход с CIFS
на SMB.
§  Оптимизация приложения печати может
существенно улучшить время реакции
приложения для Заказчиков в филиалах

ЦОД
© 2013 Cisco and/or its affiliates. All rights reserved.

42
Что нового WAAS 5.3

Улучшения
Citrix ICA
• Поддержка ICA/SSL
• Контроль доступа

05.12.13

NTLM шифрование
для eMAPI
• Поддержка для
NTLM
аутентификации и
шифрования

© 2013 Cisco and/or its affiliates. All rights reserved.

Экспорт
NetFlow & IPFIX
•  Поддержка NetFlow
v5, 9 и IPFIX

43

Улучшения
Central Manager
• Интеграция PI и
WCM
• Уменьшения базы
CM для Backup
WAAS 5.3
ICA в SSL

Оптимизация шифрованного ICA через WAN
•  По умолчанию, шифрование в режиме Basic ICA
•  SSL используется для защиты как от внутренних, так и от внешних угроз
§ 
§ 

SSL обеспечивает конфиденциальность, аутентификацию, и целостность данных сессии
Часто используется финансовыми организациями для обеспечения безопасного
прохождения трафика через незащищенные каналы связи

•  Проблема – до настоящего времени была оптимизация либо SSL либо ICA, но
не оптимизация ICA внутри SSL
•  Решение – установить присутствие ICA трафика внутри SSL туннеля, и
перенаправить SSL to ICA and present the end nodes with original data

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

44
WAAS 5.3
Запуск WAAS Central Manager из Cisco Prime

AUTOWAAS
2.78.19.
71

ISR-WAAS

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

45
Филиал с BYOD и WAAS
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

46
Филиал с BYOD и WAAS
Воздействие BYOD на корпоративную распределенную сеть

Филиал
iCloud	
  
Email	
  отправлено	
  на	
  планшет	
  
Email	
  отправлено	
  на	
  смартфон	
  
Email отправлено на PC

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

47
Беспроводной доступ BYOD
Описание решения
Control and Provisioning of Wireless Access Point (CAPWAP) – это стандартный протокол
взаимодействия, позволяющий контролеру доступа управлять Wi-Fi точками беспроводного
доступа
CAPWAP переносит управляющий трафик и трафик данных между контролером и точками
внутри CAPWAP туннеля
WAAS не может оптимизировать данные внутри CAPWAP туннеля – решение FlexConnect!
Приложения
Точки
Беспроводного
доступа

Data Plane
Контроллер

ISR G2

CAPWAP
Control Plane

Wi-Fi клиенты

05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

48
Беспроводной доступ BYOD
FlexConnect позволяет оптимизировать трафик данных при помощи WAAS
FlexConnect позволяет точкам беспроводного доступа передавать управляющий
трафика и трафик данных раздельно, в то же время контролер по прежнему
управляет Wi-Fi точками
FlexConnect отправляет данные ISR-G2/WAAS вне CAPWAP туннеля тем самым
обеспечивая возможность WAAS оптимизировать трафик данных через WAN
WAAS может уменьшить использование WAN канала до 3x!
Приложения

Data Plane

Точки
Беспроводного
доступа

ISR G2
с WAAS

CAPWAP
Control Plane

Контролер

Wi-Fi клиенты
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

49
Частное облако? – Легко!
05.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

50
Переносим WAAS в частное облако
CSR AppNav-XE

ЦОД

CSR

Требуется
ü  IOS-XE 3.9-3.10 (ASR –
AIS/AES, CSR – Premium
package)
ü  Central Manager 5.2(1)

vWAAS
Публичное или частное облако

Не зависимо от провайдера
#CiscoConnectRu

Спасибо
Пожалуйста, заполните анкеты.
Ваше мнение очень важно для нас.
Contacts:
Mikhail Okunev
+7 (499) 929-5704
mokunev@cisco.com

CiscoRu
05.12.13

Cisco

© 2013 Cisco and/or its affiliates. All rights reserved.

CiscoRussia

More Related Content

PDF
Сетевые решения Cisco для построения интеллектуальных облачных сетей
PDF
Архитектура современной распределенной корпоративной сети IWAN 2.0
PDF
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
PDF
Управление IWAN и AVC с Cisco Prime Infrastructure
PDF
Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.
PDF
Тестирование оборудования для операторов связи: методики, инструменты, анализ...
PDF
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
PDF
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
Сетевые решения Cisco для построения интеллектуальных облачных сетей
Архитектура современной распределенной корпоративной сети IWAN 2.0
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Управление IWAN и AVC с Cisco Prime Infrastructure
Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.
Тестирование оборудования для операторов связи: методики, инструменты, анализ...
Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Inf...
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...

What's hot (20)

PPTX
Hawkeye proactive-monitoring-ru-new
PDF
Обзор решений по управлению и мониторингу сетей операторов связи. Cisco Prime...
PDF
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
PDF
Оптимизация трафика приложений
PDF
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
PDF
Контроль доступа пользователей к ЛВС
PDF
Обзор решения Cisco Prime для управления сетью IP/NGN.
PDF
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
PDF
Эволюция технологий для организации сервисных цепочек в ЦОД
PDF
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
PDF
Новые решения для сетей предприятий в области коммутации и маршрутизации.Часть 2
PDF
Определяем причину медленной работы сети в 3 клика
PDF
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
PDF
Практические вопросы внедрения VBlock.
PDF
Oracle VM Server for SPARC Overview
PDF
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
PDF
Обзор решений Cisco Prime для управления сетью оператора связи.
PPTX
Ixia продукты и решения
PDF
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
PDF
Проблема защиты информации в современном ЦОДе и способы ее решения
Hawkeye proactive-monitoring-ru-new
Обзор решений по управлению и мониторингу сетей операторов связи. Cisco Prime...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Оптимизация трафика приложений
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Контроль доступа пользователей к ЛВС
Обзор решения Cisco Prime для управления сетью IP/NGN.
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
Эволюция технологий для организации сервисных цепочек в ЦОД
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
Новые решения для сетей предприятий в области коммутации и маршрутизации.Часть 2
Определяем причину медленной работы сети в 3 клика
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Практические вопросы внедрения VBlock.
Oracle VM Server for SPARC Overview
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
Обзор решений Cisco Prime для управления сетью оператора связи.
Ixia продукты и решения
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Проблема защиты информации в современном ЦОДе и способы ее решения
Ad

Viewers also liked (9)

PDF
Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...
PPTX
Проект "Энергия" - Интранет нового поколения
PPTX
библиотекари поколения х
PDF
Контроль услуг и приложений в центрах обработки данных нового поколения
PPTX
Облачные технологии архивов ХМАО
PPT
презентация РАБИС технологии 2014
PPTX
Дистанционные технологии в обучении истории
PDF
Компютърни технологии в рекламата и медийните комуникации - Седмица 1.
PDF
Enterprise 2.0. Передовые технологии раскрутки бренд-лидера
Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...
Проект "Энергия" - Интранет нового поколения
библиотекари поколения х
Контроль услуг и приложений в центрах обработки данных нового поколения
Облачные технологии архивов ХМАО
презентация РАБИС технологии 2014
Дистанционные технологии в обучении истории
Компютърни технологии в рекламата и медийните комуникации - Седмица 1.
Enterprise 2.0. Передовые технологии раскрутки бренд-лидера
Ad

Similar to Оптимизация приложений следующего поколения (20)

PDF
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
PDF
Решения Cisco для систем управления данными и аналитики
PDF
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
PDF
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
PDF
Защита центров обработки данных. Механизмы безопасности для классической фабр...
PDF
Развитие вычислительной платформы Cisco UCS
PDF
Инновации Cisco для маршрутизации в корпоративных сетях
PDF
Проблема защиты информации в современном ЦОДе и способы ее решения
PDF
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
PDF
Ориентированная на приложения инфраструктура Cisco ACI
PDF
Виртуализация в опорной сети мобильного оператора
PDF
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
PDF
Безопасность и виртуализация в центрах обработки данных (часть 1)
PDF
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
PDF
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
PDF
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
PDF
Межсетевые экраны Cisco ASA – десять лет непрерывного развития. Новые функции...
PDF
Архитектура защищенного ЦОД
PDF
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
PDF
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Решения Cisco для систем управления данными и аналитики
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Развитие вычислительной платформы Cisco UCS
Инновации Cisco для маршрутизации в корпоративных сетях
Проблема защиты информации в современном ЦОДе и способы ее решения
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Ориентированная на приложения инфраструктура Cisco ACI
Виртуализация в опорной сети мобильного оператора
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Безопасность и виртуализация в центрах обработки данных (часть 1)
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Межсетевые экраны Cisco ASA – десять лет непрерывного развития. Новые функции...
Архитектура защищенного ЦОД
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Программа Cisco Powered Service Providers. Типы сервисов, модели использования

More from Cisco Russia (20)

PDF
Service portfolio 18
PDF
История одного взлома. Как решения Cisco могли бы предотвратить его?
PDF
Об оценке соответствия средств защиты информации
PDF
Обзор Сервисных Услуг Cisco в России и странах СНГ.
PDF
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
PDF
Cisco Catalyst 9000 series
PDF
Cisco Catalyst 9500
PDF
Cisco Catalyst 9400
PDF
Cisco Umbrella
PDF
Cisco Endpoint Security for MSSPs
PDF
Cisco FirePower
PDF
Профессиональные услуги Cisco для Software-Defined Access
PDF
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
PDF
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
PDF
Полугодовой отчет Cisco по информационной безопасности за 2017 год
PDF
Годовой отчет Cisco по кибербезопасности за 2017 год
PDF
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
PDF
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
PDF
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
PDF
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Service portfolio 18
История одного взлома. Как решения Cisco могли бы предотвратить его?
Об оценке соответствия средств защиты информации
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Catalyst 9000 series
Cisco Catalyst 9500
Cisco Catalyst 9400
Cisco Umbrella
Cisco Endpoint Security for MSSPs
Cisco FirePower
Профессиональные услуги Cisco для Software-Defined Access
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...

Оптимизация приложений следующего поколения

  • 1. Оптимизация приложений следующего поколения Михаил Окунев Системный инженер mokunev@cisco.com 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved.
  • 2. Содержание §  §  §  §  §  §  Что такое WAAS? Application Navigation Controller Application Experience – Что внутри? Что нового в WAAS 5.1-5.3? Филиал с BYOD + WAAS vWAAS – Ready for Clouds 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 2
  • 3. Что такое WAAS? 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 3
  • 4. Cisco WAAS Задержки Приложения отлично работают в локальной сети Приложения работают медленно в распределенной сети 05.12.13 Round Trip Time ~ 0 ms Клиент Round Trip Time ~ 200ms © 2013 Cisco and/or its affiliates. All rights reserved. LAN коммутатор LAN Пользователь коммутатор WAN 4 Сервер LAN коммутатор Сервер
  • 5. Cisco WAAS Как мы оптимизируем? Улучшенная компрессия LZ на лету И DRE 05.12.13 TFO Оптимизация транспортного уровня © 2013 Cisco and/or its affiliates. All rights reserved. Оптимизация и ускорение работы приложений 5
  • 6. Cisco WAAS Аппаратные платформы Филиал Аппаратная конфигурация WAVE-294 Память (GB) Макс Опт TCP Соед Кол-во Virtual Blades 4 200 2 8 400 2 Диски (GB) RAID 250 (HDD) 200 (SSD) N/A 20 Optional HDD or SSD for RAID1 750 2 500 (HDD) 12 1,300 4 400 (SSD) 16 2,500 4 24 6,000 6 Аппаратная конфигурация Память (GB) Макс Опт TCP Соед Диски (GB) RAID WAN (Mbps) WAVE-7541 24 18,000 6 x 450 RAID-5 500 WAVE-7571 48 60,000 8 x 450 RAID-5 1,000 WAVE-8541 96 150,000 8 x 600 RAID-5 2,000 WAVE-694 2x600 Тип подключения 10 2nd 8 WAVE-594 ЦОД WAN (Mbps)) RAID-1 50 100 4 port GE Cu 8 port GE Cu 4 port GE fiber 200 200 Тип подключения 2 port 10GE SFP+ 8 port GE Cu 4 port GE fiber *  Окончательные  рекомендации  требует  проведения  детального  планирования,  учитывающего  матрица  протоколов  и  приложений,  характеристики  трафика,  анализ   информационных  потоков,  нагрузки  и  прочие  факторы       05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 6
  • 7. Cisco WAAS Виртуальные vWAAS §  Модели vWAAS-1300 и vWAAS-2500 для филиалов §  Модель vWAAS-50K для ЦОД §  Гипервизоры VMware ESX4.1, ESXi5.0 и ESXi5.1 vWAAS VMware ESXi vWAAS 1300 05.12.13 vWAAS 2500 © 2013 Cisco and/or its affiliates. All rights reserved. vWAAS 50,000 7
  • 8. Cisco WAAS WAAS express версии 2.0 (IOS 15.2(3)T) Поддержка   зашифрованного  трафика   приложений   Оптимизация  Web   приложений,  требующих   SSL/HTTPS:     •  Oracle   •  SAP   •  MS  SharePoint   •  Office  365     •  SalesForce.com   •  И  многие  другие…   05.12.13 Превосходная   оптимизация  полосы   пропускания   Снижение  использования   полосы  пропускания:   •  Максимальная  компрессия   исходящего  трафика     •  Поддержка  нескольких  WAN   каналов   Поддержка  оптимизации:   •  Microsoa  File  Services   •  Web  приложений   © 2013 Cisco and/or its affiliates. All rights reserved. Встроенный  мониторинг   производительности   Анализ  и  мониторинг   производительности  филиала:   •  Не  требует  агентов  и   датчиков     Расширенные  MIBs:   Доступная  и    мощная   статистика  WAN  оптимизации   8
  • 9. Cisco WAAS Центральная система управления WAAS Central Manager ü  Обязательный элемент любой подсистемы оптимизации ü  Единое централизованное управление, мониторинг и статистика ü  Поддержка HTML5 (iPad ready) ü  Наглядные информативные графики и удобная система подсказок ü  Поддерживаются все элементы подсистемы оптимизации (WAAS, vWAAS, AppNav, WAAS Express 2.0) 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 9
  • 10. Cisco WAAS Интеллектуальное кэширование на основе содержимого Content Aware-DRE Unidirectional DRE Cache – данные на получателе, симметричные сигнатуры Bidirectional DRE Cache – симметричные сигнатуры и данные Adaptive DRE Cache – адаптивное назначение политики, в зависимости от характера поведения приложения Филиал Сигнатуры   Сигнатурыs   WAAS    DRE  opYons   ЦОД WAN   LZ 05.12.13 DRE DRE © 2013 Cisco and/or its affiliates. All rights reserved. LZ 10
  • 11. Application Navigation Controller (AppNav, ANC) 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 11
  • 12. Cisco AppNav Что это такое? ЦОД Оптимизация   Распределение   нагрузки     ЦОД AppNav Перенаправление   Перехват   Ассиметричный  трафик  и  отказоустойчивость   05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 12
  • 13. Cisco AppNav Виртуализируйте свои ресурсы оптимизации без дополнительных устройств Устройство WAVE Cloud Services Router (CSR) ASR 1000 AppNav AppNav AppNav IO модуль •  •  До 32 WAVE устройств (физ./вирт.) До ~1 млн. соединений ЦОД 05.12.13 Облако © 2013 Cisco and/or its affiliates. All rights reserved. WAN периметр 13
  • 14. Cisco AppNav Универсальное решение для эластичной подсистемы WAN оптимизации WAAS 5.0 1RU Cisco  AppNav  10Gbps   Устройство  AppNav  только  для  Off  path  внедрений   4 x 10G SFP+ WAAS 5.0 Cisco AppNav IOM: 12 x 1G copper 12 x 1G SFP Cisco   AppNav   WAAS   +   Cisco  AppNav   Cisco WAVE: WAVE-8541 WAVE-7571 WAVE-7541 WAVE-694 Cisco  AppNav  1Gbps   Модуль  AppNav  для  Off-­‐path  или  in-­‐path  внедрений   05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 14 2RU 1RU
  • 15. Cisco AppNav Компоненты кластера AppNav  Controllers  (ANC)   ü  ü  ü  Аппаратное устройство перенаправления трафика Требуется наличие AppNav IOM, совместимое с шасси WAAS Обеспечивает «умное» распределение, направляя трафик на один из оптимизаторы внутри кластера (WAAS Nodes, WN). AppNav  Controller  Groups  (ANCGs)   ü  ü  До 8 AppNav устройств в кластере Все AppNav контроллеры (ANC) синхронизируют информацию о состоянии потоков для предотвращения ассиметричной маршрутизации и отказоустойчивости WAAS  Nodes  (WN)   ü  ü  Обе роли могу быть объединены на одном и том же устройстве : ANC также может и оптимизировать трафик приложений. 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. Компонент WAAS отвечающий за оптимизацию и ускорение Любое устройство WAAS 5.0 или выше может быть WN, включая физические WAAS и виртуальные vWAAS. WAAS  Node  Groups  (WNGs)   ü  ü  Группа до 32 WNGs на кластер. Каждый WNG служит для потоков трафика определяемых политиками AppNav policies 15
  • 16. Cisco AppNav Тип внедрения: In-path WNG WN VLAN Перехват и распределение трафика на разных интерфейсах Для перехвата требуются Bridge группы •  Поддерживаются агрегированные линки и транки 802.1q •  Возможность пропускать трафик прозрачно без обработки для некоторых VLAN •  Отсутствие BVI ANCG WAN 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 16
  • 17. Cisco AppNav Тип внедрения: Off-path Поддерживаются агрегированные соединения и транки 802.1Q Перехват и распределение трафика через тот же интерфейс Тот же VLAN ANCG WNG WCCP метод Требуется Simple WCCP для перенаправления потоков трафика на AppNav Перенаправление GRE WAN 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. Возврат (automatic) Generic GRE L2 WCCP L2 return 17
  • 18. Cisco AppNav Интеллектуальное распределение потоков WAN   Филиал  1   WEB  Apps   •  Ориентация на критичные для бизнеса приложения •  Учет состояния сервиса оптимизации на устройствах •  Логическая привязка к WAAS пулам •  Распределение потоков на основе состояния сервисов на устройствах Зеленый: WAAS принимает и оптимизирует новые и существующие соединения Желтый: WAAS принимает и оптимизирует только существующие соединения Красный: WAAS не принимает соединения 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 18
  • 19. Cisco AppNav Интеллектуальное распределение потоков Филиал A HTTP и SSL MAPI и другие филиалы §  Распределение  потоков  на  основе   филиалов   ü  ü  ü  §  Филиал  определяется  по  WAE  ID  или   по  IP  подсети   Резервирование  оптимизационных   ресурсов  для  критичных  филиалов   Улучшает  производительность   компрессии  через  DRE   Распределение  потоков  на  основе   приложений   ü  Определяется  через  IP  адреса   источника/получателя  или  порты   ü  Резервирование  оптимизационных   ресурсов  для  критичных  приложений   ü  Консолидация  настроек  оптимизации   специфичных  для  приложений   §  Филиал  A   05.12.13 Филиал  B   Филиал  D   Комбинированное  распределение   потоков:  Филиалы  +  Приложения   Филиал  C   © 2013 Cisco and/or its affiliates. All rights reserved. 19
  • 20. Cisco AppNav Гибкое планирование ресурсов WAN оптимизации ü  Ресурсы оптимизации могут быть плавно добавлены без прерывания сервиса ü  Перехват, перенаправление, распределение потоков на ресурсы могут быть плавно изменены без прерывания сервиса Филиал A HTTP и SSL Филиал A 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 20 MAPI и все другие филиалы
  • 21. Cisco AppNav Модульное управление, интегрировано в Central Manager 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 21
  • 22. Универсальное решение для филиалов – маршрутизаторы Cisco ISR-AX 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 22
  • 23. Сложность IT инфраструктуры в филиалах Дополнительные устройства в филиалах Application Visibility and Control Internal Resources WAAS Firewall and VPN 05.12.13 Access Router WAN Path Control © 2013 Cisco and/or its affiliates. All rights reserved. Corporate Network Firewall 23 Internet
  • 24. Cisco’s Approach: Одна сеть с едиными сервисами Одна сеть Видимость   Application Visibility and Control L4-L7 сервисы приложений Единые сервисы Управление   Internal Resources WAAS Простота   доставки   приложений   05.12.13 Access Router Оптимизация   Безопасность   L2-L3 Транспорт Маршрутизация   Firewall and VPN WAN Path Control © 2013 Cisco and/or its affiliates. All rights reserved. Corporate Network Firewall 24 Internet
  • 25. Cisco ISR-AX—Что внутри? Построено на базе Cisco ISR G2 Наблюдение и контроль за приложениями •  NBAR2 •  QoS •  Выбор WAN пути (PfR) WAN Оптимизация •  Ускорение приложений •  Сжатие •  Кэширование и дедупликация Безопасность Аппаратная платформа ISR-AX •  VPN шифрование •  Межсетевой экран IOS •  Предотвращение вторжений Простота эксплуатации и управляемость 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 25 •  SRE или макс. DRAM •  Блейд-сервер UCS-E
  • 26. В чем отличие ISR-AX? Новая лицензия ISR AppX Расширяет  и  заменяет  Data  лицензию   сервисами  приложений.  Вся   функциональность  из  Data  лицензии   включена.   IP  Base   Вся  функциональность  ApplicaYon  Visibility   and  Control  (AVC)  включена.  Обеспечивает   мощный  и  исчерпывающий  мониторинг   приложений  и  управление.   Right-­‐To-­‐Use  лицензия  для  WAAS.  Лицензия   активирует  WAAS  Express,  WAAS  SRE,  или   WAAS  на  UCS-­‐E  без  дополнительных  затрат   на  приобретение  ПО.     Security   AppX   App  &  Security  уже  в   составе  ISR-­‐AX   05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 26 U.C.  
  • 27. Right-to-Use лицензия для WAAS в ISR-AX Отсутствие дополнительных затрат при использовании любого решения WAAS Интегрирован  в  IOS   Оптимизация  транспорта   Оптимизация  ряда   приложений   Для  малых  филиалов   Гибкая  виртуальная   платформа   Интегрированная  карта   Полнофункциональный   ускоритель   Полнофункциональный   ускоритель   Поддержка  нескольких  карт   Несколько  оптимизаторов/ платформ  в  одной  карте   До  1,000  TCP  соединений  на   модуль   От  200  до  6,000  TCP  на  модуль     05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 27
  • 28. Как работает лицензия Right-To-Use для WAAS WAN оптимизация включена для любых WAAS на маршрутизаторе Пример:  Филиал,  10  Mbps,  40  пользователей,  требуется  оптимизация  полосы  пропускания.  Дополнительно,  планируется   расширение  штата  филиала  в  четыре  раза.  Кроме  того,  в  будущем  планируется  внедрение  критичных  для  бизнеса   приложений  Oracle,  SAP  и  Exchange.   Решение: ISR 3925-AX Содержит  WAAS  Right-­‐ To-­‐Use  лицензию  (до   2500  соединений)   Сейчас WAAS Express 400 Connections или Далее WAAS on SRE 1000 Connections Даже больше! или WAAS on UCS-E 2500 Connections Лицензия  ISR-­‐AX  содержит  право  использования  и  необходимые  лицензии  на  все  WAAS  для  данного  маршрутизатора!   05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 28
  • 29. Что нового в WAAS 5.1-5.3? 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 29
  • 30. Что нового в WAAS 5.1? Улучшения Citrix •  Поддержка MSICA •  QoS •  Динамическая маркировка DSCP •  Улучшения VDI производительности 05.12.13 Улучшения SharePoint •  Ускорение и оптимизация •  Повышение удовлетворенности пользователей © 2013 Cisco and/or its affiliates. All rights reserved. vWAAS •  VM гипервизор ESXi 5.0 •  Поддержка UCS-E 30 Улучшенный AutoDeploy •  Автоматизация инсталляции WAAS •  Упрощенная настройка устройств
  • 31. WAAS 5.1 Поддержка Multi-stream ICA (MSI) MSI по умолчанию выключен на текущий момент Channel Channel Channel Channel Channel Channel Channel Channel Channel Channel … … … … … Channel DSCP маркировка Высокий (audio) TCP   DSCP маркировка Средний (USB Redirect) Channel TCP   Channel TCP   Channel TCP   Channel UDP   DSCP маркировка Низкий (COM Port) •  Включение Multi-Stream ICA на WAAS автоматически включает ее на Citrix. •  WAAS автоматически оптимизирует каналы, которые используют разные TCP соединения •  WAAS может автоматически маркировать DSCP, чтобы соответствовать Citrix Priorities, а также обеспечивать качество обслуживания для этого трафика (QoS) 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 31
  • 32. WAAS 5.1 Оптимизация просмотров в SharePoint GET SharePoint Browse Page Returned 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 32
  • 33. WAAS 5.1 Снижение задержек при просмотре документов Филиал   ЦОД   WAN   Пользователь   SharePoint   GET Pages 1-4 GET Pages 1-4 GET Pages 1-4 GET Pages 1-4 OK Pages 1-4 OK Pages 1-4 WAVE  в  филиале  инициирует  упреждающее  чтение   GET Pages 5-8 GET Pages 5-8 OK Pages 5-8 OK Pages 5-8 Последующие  страницы  загружаются  уже  локально   GET Pages 5-8 OK Pages 5-8 05.12.13 Сокращение  WAN  RTT  для  последовательных  запросов   Быстрый  просмотр  страниц!   © 2013 Cisco and/or its affiliates. All rights reserved. 33
  • 34. WAAS 5.1 Автоматическое внедрение в филиалах – шаг 1 1 2 Подготовка   Подготовка   ü  Заказать WAAS для филиала ü  Добавить в DNS запись с IP адресом Central Manager © 2013 Cisco and/or its affiliates. All rights reserved. Подключение   и  запуск   Авто-­‐настройка   и  регистрация   To: Cisco DHCP/DNS waas-cm.customer.ru IP Address: 10.1.1.1 ü  Настроить порт на коммутаторе или маршрутизаторе в филиале 05.12.13 3 GE1 для WAAS 34
  • 35. WAAS 5.1 Автоматическое внедрение в филиалах – шаг 2 1 2 Подготовка   ü  Распаковать WAAS в филиале ü  Подключить WAAS к сети ü  Включить WAAS 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 35 3 Подключение   Авто-­‐настройка   Подключение   и  регистрация   и  и  запуск   з апуск    
  • 36. WAAS 5.1 Автоматическое внедрение в филиалах – шаг 3 1 2 Подготовка   ü  WAAS получит настройки IP от DHCP сервера и адрес CM от DNS ü  WAAS подключиться к CM, зарегистрируется и получит настройки ü  WAAS готов к работе и приступил к оптимизации трафика 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 3 Подключение   и  запуск   Авто-­‐ Авто-­‐настройка   настройка  и   и  регистрация   регистрация   WAAS Active WAAS CM Ready   36
  • 37. Что нового в WAAS 5.2? Поддержка  SSD  на   устройствах   • WAVE  294   • WAVE  594   • WAVE  8541   05.12.13 ISR-­‐WAAS   • WAAS  запускается  на   маршрутизаторе  4451   • В  IOS-­‐XE  3.9  –  3.10   интеграция  AppNav   © 2013 Cisco and/or its affiliates. All rights reserved. vWAAS   AddiYonal  Updates   • vWAAS  1300   • vWAAS  2500   • vWAAS  50K  для   центров  обработки   данных     37 • Поддержка  AppNav-­‐XE   ASR  и  CSR  на  Central   Manager   • vWAAS  5.2  поддержка   vPath  2.0   • Улучшение  оптимизации   сервисов  печати  
  • 38. WAAS 5.2 Поддержка Solid State Drive (SSD) §  WAVE 294, 594 и 8541 теперь поддерживают Solid State Drives (SSDs). §  SSDs обеспечивают превосходную надежность и долговечность по сравнению с традиционными жесткими дисками (HDD). Устройство Объем SSD Количество дисков WAVE-294-SSD-K9 200 GB 1 WAVE-594-SSD-K9 400 GB 1 или 2 (опция) WAVE-8541-SSD-K9 600 GB 8 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 38
  • 39. WAAS 5.2 Все в одной коробке – простота внедрения Дополнительные сервисы Routing WAN Opt App Security Video & UC Mobility Уже интегрированные сервисы IOS XE Маршрутизатор ISR 4400 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. Что такое ISR 4451-X? Новая  модель  интеграции,   обеспечивающая  полнофункциональную   версию  WAAS,  работающую  в  виртуальном   пространстве  на  Cisco  ISR  4451-­‐X  без   необходимости  в  дополнительном  модуле   типа  UCS-­‐E  или  SRE   Что это нам дает? “EZ  config”  скрипт  позволяет   маршрутизаторам  удаленных  филиалов   начать  работать  в  три  простых  шага.    Весь   процесс  потребует  не  более  10  минут.   39
  • 40. WAAS 5.2 vWAAS §  Модели vWAAS-1300 и vWAAS-2500 могут функционировать на блейд-серверах UCS-E серий 140S, 140D и 160D §  Данные серверы поддерживаются на ISR-G2 и ISR 4451-X. §  vWAAS-1300, vWAAS-2500 и vWAAS-50K поддерживаются на вычислительных ресурсах с гипервизорами VMware ESX4.1, ESXi5.0 и ESXi5.1 vWAAS VMware ESXi vWAAS 1300 05.12.13 vWAAS 2500 © 2013 Cisco and/or its affiliates. All rights reserved. vWAAS 50,000 40
  • 41. WAAS 5.2 Поддержка vPATH 2.0 Внедрение 5.2 vWAAS совместно с платформами vASA и vVSG на виртуальном коммутаторе N1Kv 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 41
  • 42. WAAS 5.2 Оптимизация приложения печати Филиал Локальный   принтер   Задание  на  печать   отправлено  на  принтер   WAN Задание  на  печать   отправлено  на  сервер   Сервер  печати  Windows   05.12.13 §  Поддержка оптимизации трафика приложения печати через SMB v1 для заказчиков, кто планирует переход с CIFS на SMB. §  Оптимизация приложения печати может существенно улучшить время реакции приложения для Заказчиков в филиалах ЦОД © 2013 Cisco and/or its affiliates. All rights reserved. 42
  • 43. Что нового WAAS 5.3 Улучшения Citrix ICA • Поддержка ICA/SSL • Контроль доступа 05.12.13 NTLM шифрование для eMAPI • Поддержка для NTLM аутентификации и шифрования © 2013 Cisco and/or its affiliates. All rights reserved. Экспорт NetFlow & IPFIX •  Поддержка NetFlow v5, 9 и IPFIX 43 Улучшения Central Manager • Интеграция PI и WCM • Уменьшения базы CM для Backup
  • 44. WAAS 5.3 ICA в SSL Оптимизация шифрованного ICA через WAN •  По умолчанию, шифрование в режиме Basic ICA •  SSL используется для защиты как от внутренних, так и от внешних угроз §  §  SSL обеспечивает конфиденциальность, аутентификацию, и целостность данных сессии Часто используется финансовыми организациями для обеспечения безопасного прохождения трафика через незащищенные каналы связи •  Проблема – до настоящего времени была оптимизация либо SSL либо ICA, но не оптимизация ICA внутри SSL •  Решение – установить присутствие ICA трафика внутри SSL туннеля, и перенаправить SSL to ICA and present the end nodes with original data 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 44
  • 45. WAAS 5.3 Запуск WAAS Central Manager из Cisco Prime AUTOWAAS 2.78.19. 71 ISR-WAAS 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 45
  • 46. Филиал с BYOD и WAAS 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 46
  • 47. Филиал с BYOD и WAAS Воздействие BYOD на корпоративную распределенную сеть Филиал iCloud   Email  отправлено  на  планшет   Email  отправлено  на  смартфон   Email отправлено на PC 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 47
  • 48. Беспроводной доступ BYOD Описание решения Control and Provisioning of Wireless Access Point (CAPWAP) – это стандартный протокол взаимодействия, позволяющий контролеру доступа управлять Wi-Fi точками беспроводного доступа CAPWAP переносит управляющий трафик и трафик данных между контролером и точками внутри CAPWAP туннеля WAAS не может оптимизировать данные внутри CAPWAP туннеля – решение FlexConnect! Приложения Точки Беспроводного доступа Data Plane Контроллер ISR G2 CAPWAP Control Plane Wi-Fi клиенты 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 48
  • 49. Беспроводной доступ BYOD FlexConnect позволяет оптимизировать трафик данных при помощи WAAS FlexConnect позволяет точкам беспроводного доступа передавать управляющий трафика и трафик данных раздельно, в то же время контролер по прежнему управляет Wi-Fi точками FlexConnect отправляет данные ISR-G2/WAAS вне CAPWAP туннеля тем самым обеспечивая возможность WAAS оптимизировать трафик данных через WAN WAAS может уменьшить использование WAN канала до 3x! Приложения Data Plane Точки Беспроводного доступа ISR G2 с WAAS CAPWAP Control Plane Контролер Wi-Fi клиенты 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 49
  • 50. Частное облако? – Легко! 05.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 50
  • 51. Переносим WAAS в частное облако CSR AppNav-XE ЦОД CSR Требуется ü  IOS-XE 3.9-3.10 (ASR – AIS/AES, CSR – Premium package) ü  Central Manager 5.2(1) vWAAS Публичное или частное облако Не зависимо от провайдера
  • 52. #CiscoConnectRu Спасибо Пожалуйста, заполните анкеты. Ваше мнение очень важно для нас. Contacts: Mikhail Okunev +7 (499) 929-5704 mokunev@cisco.com CiscoRu 05.12.13 Cisco © 2013 Cisco and/or its affiliates. All rights reserved. CiscoRussia