SlideShare a Scribd company logo
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.   Конфиденциальная информация компании Cisco   1
Мегатенденции
                                                                                                                  Тр еб о ва н ие И Т
                                                                             BYOD («принеси свое
                                                                             собственное устройство»)
                                                                              •    Защищенный доступ                        Создание
                                                                              •
                                                                              •
                                                                                   Настраиваемые возможности работы
                                                                                   Гостевой доступ                         уникальных
                                                                                                                          условий для
                                                                                  Мобильность
                                                                                   •   Свободный роуминг
                                                                                                                             работы
                                                                                   •   Оптимальная производительность
                                                                                       клиентов                         пользователей на
                                                                                                                         любом рабочем
                                                                                   •   Доступ в облако/VXI



                                                                             Видео                                            месте
                                                                              •    Многоадресная потоковая
                                                                                   передача
                                                                              •    Видеоконференции
                                                                              •    Надежная производительность




© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                  Конфиденциальная информация компании Cisco   2
Желательные          Повсеместные   Мультимедийные приложения      Критически важные
                                                            возможности           возможности                                     возможности

                                                                                                                                                                  10 Гбит/с
           Клиенты / Пропускная способность




                                                                                                                                                                  Перспектива


                                                                                                                                        802.11ac-2
                                                                                                                                        3,5 Гбит/с
                                                                                                                                  802.11ac-1
                                                                                                     802.11n                      1 Гбит/с
                                                                                                     450 Мбит/с



                                                                             802.11g
                                                       802.11a, 802.11b      54 Мбит/с
                                                       11 Мбит/с


                                               11 Мбит/с


                                              Начало 2000         2002        2004       2006    2008       2010        2012       2014                   …

© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                            Конфиденциальная информация компании Cisco   3
Проводной и беспроводной
                                                                             доступ
                                                                             • Бизнес-политика
                                                                             • Единый инструментарий
                                                                             • Ориентация на пользователей
                                                                               и устройства
                                                                             • Сокращение точек
                                            Проводной доступ                   администрирования
                                                                             • Уменьшение совокупной
                                                                               стоимости владения



© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                   Конфиденциальная информация компании Cisco   4
Каким образом осуществить управление
    1                               сложной сетью, чтобы сократить затраты?

                                    Могу ли я предложить безопасные, критически важные
    2                               сервисы проводного и беспроводного доступа?


                                    Мои инвестиции направлены в перспективную
    3                               для масштабирования архитектуру?




                                                                             Готова ли ваша сеть?
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                      Конфиденциальная информация компании Cisco   5
© Компания Cisco и (или) ее дочерние компании, 2010 г. Все права защищены.   Конфиденциальная информация компании Cisco   6
Уникальные условия для работы пользователей на любом
рабочем месте




                                                                                                 Единая сеть
                                                                             Единое управление
                             Единая политика
                                    Унифицированный доступ
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                         Конфиденциальная информация компании Cisco   7
Надежная поддержка вашего бизнеса и реализация подхода BYOD с помощью управления доступом
на основе политик
                                                                                                       BYOD — Всеобъемлющий учет контекста:
                                                               • Удаленная сеть VPN                    кто, что, где, когда, как
                                                               • Беспроводные и гостевые
                                                                                                           •   Гостевой доступ              • Аутентификация по MAC-
    Полная                                                       подключения
                                                               • Сотрудник                                 •   Профилирование                 адресам
 прозрачность                                                  • Клиент виртуальной                        •   Оценка
                                                                 машины                                    •   Веб-аутентификация (WebAuth)
                                                               • IP-устройства
                                                                                                       с гибкостью, режимом мониторинга и поддержкой VDI


                                                                                                       Использование преимуществ сети для защищенного доступа
                                                                              Инфраструктура с         к критически важным ресурсам
  Абсолютный                                                                      контролем
                                                                             идентификационных
                                                                                                       •   Управление доступом на основе политик
   контроль                                                                    данных и учетом         •   Реализация с помощью: VLAN, списки контроля доступа,
                                                                                                           метки групп безопасности, шифрование MACSec
                                                                                  контекста




                                                                                                       Централизованное управление
                                                                                 • Центр обработки     сервисами защищенного доступа и масштабируемыми средствами
 Эффективное                                                                       данных              обеспечения соответствия
                                                                                 • Интранет
  управление                                                                     • Интернет
                                                                                                       •   ISE обеспечивает централизованное управление и реализацию
                                                                                                       •   Метки групп безопасности, управляемые по типу пользователя
                                                                                 • Зоны безопасности
                                                                                                           независимо от IP-адреса или расположения


© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                                             Конфиденциальная информация компании Cisco   8
Интегрированное управление жизненным циклом проводного и беспроводного доступа и
предоставлением гарантий
Эксплуатационная эффективность                                                                                                   Производительность пользователя
    Автоматизированные практические                                                                                              Взаимодействие пользователей, сайтов и
    рекомендации                                                                                                                 приложений
    • Проводной/беспроводной доступ,                                                                                             • Прозрачность производительности
      филиал/глобальная сеть                                                                                                       приложений
    • Интегрированный жизненный цикл                                                                                             • Прозрачность на уровне пользователя и
    • Встроенные практические рекомендации                                                                                         сайта
      Cisco                                                                                                                      • Упреждающий мониторинг
    • Развертывание самонастраивающихся                                                                                          • Устранение неполадок в реальном времени
      устройств                                                                                                                  • Диагностическа «Prime 360»
    • Поддержка устройств в 1-й день




                                                                             • Политики соответствия нормативным требованиям и
                                                                               практическим рекомендациям
                                                                             • Автоматизированный аудит и отчетность
                                                                             • Централизованное восстановление
                                                                                     Соответствие нормативным и
                                                                                    эксплуатационным требованиям
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                                     Конфиденциальная информация компании Cisco   9
Контроллер беспроводной
                                                                                                    локальной сети Cisco

                                                                                                                                                   Внутренние
                                                                                                                                                   ресурсы


                                                                                                  Единая сеть
                                                                                                                                  Корпоративная
                                                                                                                                      сеть                                                   Интернет


                                                                                                   Catalyst 3850
                                                                             Точка доступа    Коммутатор                                                 Межсетевой
                                                                                 Cisco          Catalyst                                                 экран Cisco


                                     Режим конвергированного
                                     дост упа
                                        • Интегрированный контроллер
                                          беспроводной сети
                                                                                             Решение для                                                                         Сервер
                                        • Распределенный уровень данныхуправления локальной                                                                                 контроля доступа
                                          проводного и беспроводного доступа сетью Единая политика
                                          (терминирование CAPWAP в коммутаторе)
                                                                                           Система управления
                                                                                                               Управление
                                                                                                                                                   Единое управление
                                                                                                                                                        Гостевой
                                                                                                   ISE
                                                                                          беспроводными сетями                                  NAC
                                                                                                                                                         сервер
                                                                                                                            идентификацией   профайлер   Prime
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                                                     Конфиденциальная информация компании Cisco   10
Единая                                                     Сетевая             Согласованный            Максимальная                 Масштабируемость с
  платформа для                                             прозрачность для            контроль             устойчивость за                   помощью
    проводного и                                                быстрого             безопасности и            счет быстрого                распределенного
   беспроводного                                               устранения               качества             восстановления с                уровня данных
                                                                                                                                              проводного и
      доступа                                                  неполадок             обслуживания            учетом состояния                беспроводного
                                                                                                                                                доступа
Общая система IOS,                                             Трафик проводной и        Иерархическое      Проект многоуровневой           480 Гбит/с — пропускная
   общая точка                                                  беспроводной сети   управление пропускной       сети высокой              способность стекирования, 40
                                                                                                                                             Гбит/с — беспроводной
администрирования,                                                   виден в            способностью и          доступности с                  доступ/коммутация,
   один выпуск                                                     каждом узле          распределенная           аварийным                эффективное многоадресное
                                                                                      реализация политик      переключением с                   распространение
                                                                                                              учетом состояния


Ун и ф и ц и р о в а н н ы й д о с т уп — ед и н а я п ол и т и к а , ед и н о е уп р а вл е н и е , ед и н а я с ет ь
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                          Конфиденциальная информация компании Cisco   11
Более 20 лет использования функциональности IOS — теперь и
                                                    для беспроводного доступа

                            Беспроводной                                                                                         Проводной
                            доступ                                                                                                  доступ

                             Функции:                                                                                        Функции:
  • 802.11n                                                                                                                  • Стекирование
  • CleanAir                                                                                                                 • Stackpower
  • VideoStream                                                                                                              • Trustsec/Идентификация
  • Управление                                                                                                               • AVC/Medianet
    радиоресурсами (RRM)                                                                                                     • Flexible Netflow
  • Система предотвращения                                                                                                   • Детализированное
    вторжений для                                                                                                              качество обслуживания
    беспроводной сети (WiPS)
                                                                                                                             • Smart Operations
  • Поддержка 802.11ac                                                               Преимущества                            • EnergyWise
                                                                             • Создано на основе ASIC UADP (unified access
                                                                               data plane) — инновационной технологии ASIC
                                                                               Flexparser Cisco
                                                                             • Упрощение эксплуатации
                                                                             • Единая операционная система для проводных
                                                                               и беспроводных сетей
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                         Конфиденциальная информация компании Cisco   12
Развертывание конвергированного доступа                                                         Преимущества
                                                                                                • Отслеживание приложений в каждом узле
                                                                                                    Туннель CAPWAP терминируется на коммутаторе
                                                                                                    доступа

                                                                                                • Быстрое решение основных проблем

                                                                                                •     Прозрачность на уровне приложений
                                                                                Сотрудник             — Flexible Netflow, Wireshark
                                                                             принимает вызов    •     Устранение неполадок мультимедиа
                                                                              webex на iPhone         — Medianet




                                                                                     iPhone
                                                                                   сотрудника   Идентификация устройств
                                                                                   подключен      — профилирование устройств
  Точка                                  Точка
доступа                                доступа
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                            Туннель CAPWAP AP        Конфиденциальная информация компании Cisco   13
Поддержка критически важных приложений



Беспрецедентное
     Иерархическое управление
     пропускной способностью                                                                                                                                             Безопасность
    Для каждой точки доступа                                                                                                                               • Идентификация
                                                                                                                                                           • Профилирование устройств
    Для каждого
                                                                      2,4 ГГц                    5 ГГц                                                     • SGT/SGACL**
    радиосигнала                                                                                                                                           • Политики уровня управления
                                                                                                                                                           • Поддержка MACSec
    Для каждого SSID                                               SSID      SSID        SSID         SSID
                                                                    1         2           1            2                                                   • Безопасность портов
                                                                                                                                                           • Отслеживание DHCP
    Для каждого клиента                                                                                                                                     и защита источника IP
                                                                                                                                                           • Система предотвращения вторжений
                                                                                                                                                            для беспроводной сети (WiPS)
    Для каждого приложения*                                                                        Jabber

                                                 *На основе уровней 3 и 4 и с 4 по 7 в течение 9 месяцев после первой поставки клиенту   **Перспективный план ПО — в течение 9 месяцев после первой поставки клиенту
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                                                                               Конфиденциальная информация компании Cisco   14
для каждой пропускной способности SSID                                                               Справедливое распределение
  Традиционные развертывания
  Конвергированный доступ
  Гостевой SSID может захватить неадекватно                                                          Равномерное выделение полосы
                                                                                                     Один пользователь может захватить неадекватно
  Ограничение на пропускную способность SSID                                                         пропускания на основе использования
                                                                                                     большую долю полосы пропускания
  большую долю полосы пропускания
                                                                    Точка доступа                                              Точка доступа
      Мин. 10% пропускной                                                      Мин. 90% пропускной
              способности                                                      способности

               Гость                                                         Предприятие
                                                                             Предприятие                                                      Предприятие



                                                                                                          Важная персона
                                                                                                           Важная персона
                                                                                                       (захват большой доли
                                                                                                         (захват неадекватно
                                                                                                       полосы пропускания)
                                                                                                            большой доли
             Выделение полосы пропускания                                                               полосы пропускания)
                                                                                                                           Равномерное
                                                                                                                             Выделение
                                                                                                                         выделение полосы
                                                                                                                              полосы
                                                                                                                           пропускания
                                                                                                                            пропускания
                                                                                    Гость

                                                                                    Предприятие                                                Важная персона
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                           Конфиденциальная информация компании Cisco   15
Развертывание конвергированного доступа                                                               Преимущества
                                                                              ISE             Prime
                                                                                                      • Аварийное переключение точки
                                                                                                        доступа за доли секунды с
                                                                                                        сохранением состояния (без сбоя
                                                                                     VSS                SSID)
                                                                                                      • Широкие возможности
                                                                                     ISSU
                                                                                                        обеспечения устойчивости,
                                                                                                        доступные в маршрутизаторе и
                                                                                     SSO                контроллере
                                                                                                      • Согласованная работа в
                                                                                     NSF                соответствии с практическими
                                                                                                        рекомендациями Cisco
                                                                                    Стекирование/
                                                                                    Stackpower
                                                                                                        относительно устойчивости
                                                                                                          Апробированный проект устойчивости Cisco в
                                                                                                                    проводных и беспроводных сетях
 © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                   Конфиденциальная информация компании Cisco   16
Комплекс зданий (3840 пользователей)                                                                          Небольшой комплекс зданий или филиал (192 пользователя)




                                                                      Количество                                                         Количество
                                                                        коммутаторов: 80                                                   коммутаторов: 4

                                                                             Общая пропускная                  Cat 3850                      Общая пропускная
                                                                             способность беспроводной                                        способность беспроводной
                                                                             сети (Тбит/с)                                                   сети (Гбит/с)




                                                                                                  Тбит/с                                                                            Гбит/с
                                                                                                                  17
                                                                                                               Сотрудник   Гостевой доступ
                                                                             40 Гбит/c в каждом коммутаторе                                    40 Гбит/c в каждом коммутаторе


                                                                                                     Гото в н о с т ь с ети к з а втр а шн е м у д н ю с
                                                                                                     п о д д е р ж к о й с т а н д а р то в 8 0 2 . 11 a c и в ы ш е
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                                          Конфиденциальная информация компании Cisco   17
© Компания Cisco и (или) ее дочерние компании, 2010 г. Все права защищены.   Конфиденциальная информация компании Cisco   18
компоненты

  Единая политика                                                                                                                        Единое управление
  с Identity Services Engine (ISE)                                                                                                       с Cisco Prime 2.0
  • Управление политикой BYOD                                                                                                           •    Полное управление проводным и беспроводным доступом
  • Профилирование и оценка устройств                                                                                                   •    Представление, ориентированное на пользователей и устройств
  • Портал гостевого доступа                                                                                                            •    Интуитивно понятные рабочие процессы устранения неполадок

                                                                             Кто? Что?   Когда Где?   Как?
                                                                                         ?



                                                                   ISE                                                                                               Cisco Prime       Контроллер
                      Catalyst 3850                                                                                                                                               беспроводной сети 5760
                                                                                                                       Catalyst 4500-E SUP



  Catalyst 3850                                                                                                  Sup 8E в Catalyst 4500E                             Контроллер беспроводной
  •     Первый в отрасли полностью                                                                           •   888 Гбит/с TCAM аналогичная Sup 7-E                 сети 5760
        интегрированный коммутатор для проводной и
        беспроводной сети                                                                                    •   Беспроводная сеть: 40 Гбит/с,                       •   IOS, совместимая с Catalyst 3850
                                                                                                                 50 точек доступа, 2 000 клиентов
  •     Беспроводная сеть: 480 Гбит/с стек,                                                                                                                          •   60 Гбит/с, 1 000 точек доступа, 12 000
        50 точек доступа, 2 000 клиентов, 40 Гбит/с                                                          •   8 каналов 10G SFP+                                      клиентов, резервирование по схеме N+1
  •     Flexible Netflow, детализированное качество                                                          •   FNF, VSS*                                           •   FNF, детализированное качество
        обслуживания                                                                                                                                                     обслуживания



Лучшая в своем к лассе производительнос ть, безопасность и устойч и вос ть
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.
                                                                                                                                            * Перспективный план ПО. Ожидается добавление в течениекомпании Cisco
                                                                                                                                                                                   Конфиденциальная информация
                                                                                                                                                                                                               12-18 месяцев
                                                                                                                                                                                                                        19
До 50 точек
                                                                              доступа/2000
                                              Терминирование                  клиентов на стек, 40   480 Гбит/с
                                            беспроводной сети                 Гбит/с на каждый       — пропускная способность
                                                    CAPWAP                    коммутатор             стекирования


                                                                                                                        Вентиляторы FRU,
                 До 2000 клиентов на                                                                                    источники питания
                        каждый стек
                                                                                                                        Stackpower
          Полное питание POE+



              Детализированное                                                                                                SGT/SGACL*
                       качество
           обслуживания/Flexible
                        NetFlow                                                                                   40 Гбит/с — пропускная
                                                                                                                  способность восходящего
                                                                              Скорость канала на всех портах      канала
* План развития

        Создан на основе инновационной ASIC -микросхемы «UADP»
                                 Cisco
 © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                              Конфиденциальная информация компании Cisco   20
Централизованный режим                                                   До 1000 точек             Первый контроллер           До 12 000 одновременно работающих
  или режим развертывания                                                                   беспроводной локальной сети          клиентов
 конвергированного доступа
                                                                           доступа                        на основе IOS                                                      Аварийное
                                                                                                                                                                             переключение
                                                                                                                                                                             точки доступа с
                                                                                                                                                                             сохранением
                                                                                                                                                                             состояния*




6 каналов восходящей                                                                                                                      60 Гбит/с — пропускная способность
     связи 1/10G SFP+                                                          SGT/SGACL*                                                 беспроводной сети
    с поддержкой LAG                                                                                              Детализированное качество
                                                                                                                  обслуживания/Flexible NetFlow




                                                                                                                                                    Источники питания FRU
* План развития Вентиляторы
                                                              FRU

                        Создан на основе инновационной ASIC-микросхемы «UADP» Cisco
  © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                                        Конфиденциальная информация компании Cisco   22
три сценария использования
                                      ВОЗМОЖНОСТИ ИНТЕГРИРОВАННОГО КОНТРОЛЛЕРА                                                                                               ТРЕБУЕТСЯ ВНЕШНИЙ КОНТРОЛЛЕР MOBILITY CONTROLLER


                                                                                                                                                                                                   ISE                               Prime
          ISE                                 Prime                                                  ISE                             Prime
                                                                                                                                                                                      Контроллер Mobility                      Контроллер Mobility   5508 или WISM2
                                                                                                                                                                                           Controller                              Controller        с обновлением
              ДМЗ                                                                                                                                                                                                                                    ПО или новый
                                                                                                                                                                                                                                                     5760




                          Глобальная сеть




 Catalyst                             ИНТЕГРИРОВАНН
                                      ЫЙ КОНТРОЛЛЕР

 3850                                                                                                                         ИНТЕГРИРОВАНН
                                                                                                                                                                                                            Агент Mobility
                                                                                         Новый        ИНТЕГРИРОВАНН
                                                                                                                                                      Новый                                                    Agent
                                                                                                      ЫЙ КОНТРОЛЛЕР           ЫЙ КОНТРОЛЛЕР
                                                                                                                                                                             Новый
                                                                                         Catalyst                                                     Catalyst                                                                                           Catalyst
                                                                                                                                                                             Catalyst
                                                                                         3850                                                         3850                                                                                               3750
                                                                                                                                                                             3850


                                                                                                                                                 Точки                                                                                                   Точки
Сотрудник
   23                                                    Гость                                                                                   доступа                                                                                                 доступа
                                                                                                                                      Туннели CAPWAP AP

                               ФИЛИАЛ                                                         НЕБОЛЬШОЙ ИЛИ СРЕДНИЙ КОМПЛЕКС ЗДАНИЙ                                                        КРУПНЫЙ КОМПЛЕКС ЗДАНИЙ

ДО 50 ТОЧЕК ДОСТУПА                                                                      ДО 250 ТОЧЕК ДОСТУПА                                                               ДО 72 000 ТОЧЕК ДОСТУПА
ДО 2 000 КЛИЕНТОВ                                                                        ДО 16 000 КЛИЕНТОВ                                                                 ДО 864 000 КЛИЕНТОВ
ДОСТУПНЫ ВСЕ СЕРВИСЫ ГЛОБАЛЬНОЙ СЕТИ                                                     ПРОЗРАЧНОСТЬ, КОНТРОЛЬ, УСТОЙЧИВОСТЬ                                               КРУПНЕЙШИЕ ДОМЕНЫ РОУМИНГА УРОВНЯ 3


© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.   Туннель CAPWAP          Стандартное подключение Ethernet, без туннелей              Гостевой туннель от коммутатора к контроллеру ДМЗ
                                                                                                                                                                                                          Конфиденциальная информация компании Cisco          23
© Компания Cisco и (или) ее дочерние компании, 2010 г. Все права защищены.   Конфиденциальная информация компании Cisco   24
Единая политика, единое управление, единая сеть
                                                                             Беспроводная сеть унифицированного доступа




                                      Автономный                                   FlexConnect      Централизованный   Конвергированный
                                                                                                                            доступ




                                             Ун и к а л ь н а я г и б кос ть р а з ве рты ва н и я
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                     Конфиденциальная информация компании Cisco   25
Автономный                               FlexConnect                       Централизованный                    Конвергированный доступ




                                                                                        Глобальная
                                                                                           сеть




                                       Автономные точки                      Трафик распределяется на                 Трафик централизуется               Трафик распределяется на
                                           доступа                                точке доступа                          на контроллере                         коммутаторе

      Целевое
                                      Небольшая беспроводная
    позициониро-                                                                          Филиал                        Комплекс зданий                    Филиал и комплекс зданий
                                               сеть
       вание
   Решение о                      Только беспроводной доступ                 Только беспроводной доступ           Только беспроводной доступ        Проводной и беспроводной доступ
   приобретении

                                  •   Простое и экономичное решение          •   Высокая масштабируемость для     •    Упрощенные операции с        •   Общие операции проводных и
                                      для небольших сетей                        большого количества удаленных         централизованным контролем       беспроводных сетей
                                                                                 филиалов                              беспроводного доступа        •   Одна точка реализации
                                                                             •   Простые операции беспроводного   •    Прозрачность трафика         •   Одна ОС (IOS)
   Преимущества
                                                                                 доступа с размещенным в ЦОД           беспроводной сети в          •   Прозрачность трафика на всех уровнях сети
                                                                                 контроллером                          контроллере                  •   Оптимизация производительности для 11ac



                                  •         Ограниченное управление          •   Роуминг только уровня 2          •    Пропускная способность       •   Catalyst 3850 на уровне доступа
                                            радиоресурсами,                  •   Требования к пропускной               системы
   Основные факторы
                                            без обнаружения посторонних          способности WAN и времени
                                            устройств
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.       задержки                                                                          Конфиденциальная информация компании Cisco   26
Отличительное преимущество во всех моделях развертывания
                                                                                                                                      Конвергированный
                                                                                 Автономный   FlexConnect   Централизованный
                                                                                                                                           доступ

Лучшая в своем классе радиосреда

Единая политика — ISE

Единое управление — Prime

Аварийное переключение за доли секунды                                                            ✓               ✓                                   ✓
Расширенные возможности, высокая
масштабируемость                                                                                  ✓               ✓                                   ✓
Прозрачность и контроль приложений*                                                                               ✓                                   ✓
TrustSec/SGA                                                                                                      ✓                                         *
Единая ОС для LAN и WLAN                                                                                                                              ✓
Прозрачность трафика во всей сети                                                                                                                     ✓
Реализация общих политик для LAN и WLAN                                                                                                               ✓

                                                            * План развития
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.    С WLC5760                                  Конфиденциальная информация компании Cisco   27
Возможность
                                                            проводного и беспроводного доступа


                                              Унифицированный
                                                   доступ
                                                 Единая сеть                                     Возможность беспроводного доступа

                                              Конвергированный
                                                   доступ
                                                                               Автономный          Flex Connect       Централизованный


                     «Конвергированный доступ позиционируется в                                    «Если обновление коммутационной структуры
                         средах с возможностями обновления                                          является неподходящим вариантом, следует
                      коммутационной структуры, продажи более                                       предложить лучшие способы развертывания
                        дорогих продуктов и внедрения с нуля».                                     беспроводной сети: автономный, FlexConnect,
                                                                                                               централизованный».

                 Все режимы развертывания исключительно беспроводной сети являются стартовой площадкой для
                                                 конвергированного доступа
               Все режимы развертывания исключительно беспроводной сети являются защитой инвестиций, ведущей к
                                                 конвергированному доступу
© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                           Конфиденциальная информация компании Cisco   28
Стратегия унифицированного доступа Cisco

                                                                                     Единая политик а
                                                                                    Единое управление
                                                                                       Ед ин а я с ет ь



       Основные вопросы ИТ-                                                                                        Конвергированный
           специалиста                                                                                                  доступ
  • Управление сложностью и сокращение                                                                          • Распределенный уровень данных
  затрат?                                                                                                       проводного и беспроводного доступа с
                                                                                                                новым коммутатором Cisco Catalyst
  • Предложение безопасных, критически                                                                          3850
  важных сервисов?
                                                                                                                • Преимущества единой платформы,
  • Готовность к масштабированию в                                                                              прозрачность, контроль, устойчивость
  будущем?                                                                                                      и масштабируемость




© Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены.                                                     Конфиденциальная информация компании Cisco   29
Благодарю за внимание.

More Related Content

PDF
Конвергентный проводной и беспроводной доступ
PDF
Проблема защиты информации в современном ЦОДе. Способы ее решения
PPTX
Data Centers Security
PDF
Голосовые решения AudioCodes. Решения AudioCodes для инфраструктуры Microsoft...
 
PDF
CELC - Компактные коммутаторы Cisco Catalyst 2960C и 3560С
PDF
Решение Cisco WAAS для оптимизации функционирования приложений на глобальных ...
PDF
Виртуализация рабочих мест с использованием технологий Cisco
 
PDF
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
Конвергентный проводной и беспроводной доступ
Проблема защиты информации в современном ЦОДе. Способы ее решения
Data Centers Security
Голосовые решения AudioCodes. Решения AudioCodes для инфраструктуры Microsoft...
 
CELC - Компактные коммутаторы Cisco Catalyst 2960C и 3560С
Решение Cisco WAAS для оптимизации функционирования приложений на глобальных ...
Виртуализация рабочих мест с использованием технологий Cisco
 
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...

What's hot (20)

PDF
Защита виртуализированных и облачных сред.
PDF
Клиентские приложенния унифицированных коммуникаций.
PDF
Сisco IP NGN: сервисный уровень и управление IP-адресацией в сетях операторов...
PDF
Интегрированная платформа управления вызовами для малых и средних предприятий...
PDF
Сisco IP NGN: сервисный уровень и управление IP‐адресацией в сетях операторов...
PDF
Cisco Services Ready Engine. Виртуализация сервисов.
PDF
Архитектура сети без границ
PDF
Архитектура SP WiFi для построения беспроводных сетей доступа в Интернет опер...
PDF
Review of IBM's Modern Approaches to Construction of Information Processing S...
PDF
Интеллектуальный уровень доступа как граница кампусной сети.
PPTX
Clouds NN 2012 Максим Папин "Ncloud облачная интеграция"
PDF
Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
PDF
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
PDF
Архитектура Cisco для сетей мобильного бэкхола.
PDF
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
PDF
Переход с сервисного модуля МСЭ для коммутаторов Cisco (FWSM) на сервисный мо...
PDF
Новые беспроводные продукты Cisco Systems
PDF
Использование технологии виртуализации в локальных вычислительных сетях.
PDF
Анастасия Марченко
PDF
Управляемые услуги на сети оператора связи
Защита виртуализированных и облачных сред.
Клиентские приложенния унифицированных коммуникаций.
Сisco IP NGN: сервисный уровень и управление IP-адресацией в сетях операторов...
Интегрированная платформа управления вызовами для малых и средних предприятий...
Сisco IP NGN: сервисный уровень и управление IP‐адресацией в сетях операторов...
Cisco Services Ready Engine. Виртуализация сервисов.
Архитектура сети без границ
Архитектура SP WiFi для построения беспроводных сетей доступа в Интернет опер...
Review of IBM's Modern Approaches to Construction of Information Processing S...
Интеллектуальный уровень доступа как граница кампусной сети.
Clouds NN 2012 Максим Папин "Ncloud облачная интеграция"
Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Архитектура Cisco для сетей мобильного бэкхола.
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
Переход с сервисного модуля МСЭ для коммутаторов Cisco (FWSM) на сервисный мо...
Новые беспроводные продукты Cisco Systems
Использование технологии виртуализации в локальных вычислительных сетях.
Анастасия Марченко
Управляемые услуги на сети оператора связи
Ad

Viewers also liked (20)

PDF
ASR 9000 для распределенных ЦОД
PDF
FlexPod – Атомы ЦОДа
PDF
Новое в портфеле продуктов и функциональности беспроводных сетей Cisco.
PDF
Обзор решения Cisco для управления пространством IP адресов
PDF
Межсетевой экран Sourcefire нового поколения
PDF
Vender soluções de vídeo da Cisco
PDF
Обнаружение аномальной активности в сети
PPTX
Обучение со знаком качества
PPTX
Краткое введение в Cisco SecureX
PDF
Специфика применения семейства продуктов Prime в мобильных операторах связи
PDF
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
PDF
Ориентированная на приложения инфраструктура Cisco ACI
PDF
Cisco Connected Mobile experience: бизнес-предпосылки, назначение, описание р...
PDF
Голосовые решения Plantronics для Cisco UC
PDF
ЦРТ — внедряем сегодня технологии завтрашнего дня
PDF
Cлужба Технической поддержки Cisco и Авансовая замена - часто задаваемые вопросы
PDF
String of Paerls Infographic
PDF
Голосовые решения Plantronics для Cisco UC
PDF
KZ - Служба Технической поддержки Cisco и Авансовая замена - часто задаваемые...
PDF
Технология Cisco nLight для построения транспортных инфраструктур нового поко...
ASR 9000 для распределенных ЦОД
FlexPod – Атомы ЦОДа
Новое в портфеле продуктов и функциональности беспроводных сетей Cisco.
Обзор решения Cisco для управления пространством IP адресов
Межсетевой экран Sourcefire нового поколения
Vender soluções de vídeo da Cisco
Обнаружение аномальной активности в сети
Обучение со знаком качества
Краткое введение в Cisco SecureX
Специфика применения семейства продуктов Prime в мобильных операторах связи
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Ориентированная на приложения инфраструктура Cisco ACI
Cisco Connected Mobile experience: бизнес-предпосылки, назначение, описание р...
Голосовые решения Plantronics для Cisco UC
ЦРТ — внедряем сегодня технологии завтрашнего дня
Cлужба Технической поддержки Cisco и Авансовая замена - часто задаваемые вопросы
String of Paerls Infographic
Голосовые решения Plantronics для Cisco UC
KZ - Служба Технической поддержки Cisco и Авансовая замена - часто задаваемые...
Технология Cisco nLight для построения транспортных инфраструктур нового поко...
Ad

Similar to Направления развития унифицированного доступа (20)

PDF
Решения Cisco в области ИБ для центров обработки данных
PDF
Обзор продуктов Unified Access
PDF
Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.
PDF
Как архитектурные подходы Cisco влияют на бизнес
PPTX
компьютерные сети. архитектура и построение современных сетей
PDF
Новинки беспроводных решений Cisco. Часть 1.
PPTX
Extreme networks - network design principles for hpc @ hpcday 2012 kiev
PDF
Технология 802.11ac. Аспекты реализации, перспективы применения в России.
PDF
Новинки беспроводных решений Cisco. Часть 2. Новые стандарты Wi-Fi.
PDF
Внедрение БЛВС в проектах с высокой плотностью расположения клиентов.
PDF
Беспроводная сеть: от А до Я
PDF
Архитектура маршрутизатора ASR1k и его применение в сетях операторов связи.
PDF
Cisco-learning_club_28.06.2012_-_collaboration
PDF
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
PDF
Linksys Smart Wi-Fi платформа для умного дома.
PDF
Использование нового агентского места Cisco Finess. Интегрированная система ...
PDF
Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пи...
PDF
Mobility and cloud security
PPTX
Концепция BYOD в решениях Cisco
PDF
Мобильные устройства - основной движущий фактор развития унифицированной арх...
Решения Cisco в области ИБ для центров обработки данных
Обзор продуктов Unified Access
Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.
Как архитектурные подходы Cisco влияют на бизнес
компьютерные сети. архитектура и построение современных сетей
Новинки беспроводных решений Cisco. Часть 1.
Extreme networks - network design principles for hpc @ hpcday 2012 kiev
Технология 802.11ac. Аспекты реализации, перспективы применения в России.
Новинки беспроводных решений Cisco. Часть 2. Новые стандарты Wi-Fi.
Внедрение БЛВС в проектах с высокой плотностью расположения клиентов.
Беспроводная сеть: от А до Я
Архитектура маршрутизатора ASR1k и его применение в сетях операторов связи.
Cisco-learning_club_28.06.2012_-_collaboration
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
Linksys Smart Wi-Fi платформа для умного дома.
Использование нового агентского места Cisco Finess. Интегрированная система ...
Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пи...
Mobility and cloud security
Концепция BYOD в решениях Cisco
Мобильные устройства - основной движущий фактор развития унифицированной арх...

More from Cisco Russia (20)

PDF
Service portfolio 18
PDF
История одного взлома. Как решения Cisco могли бы предотвратить его?
PDF
Об оценке соответствия средств защиты информации
PDF
Обзор Сервисных Услуг Cisco в России и странах СНГ.
PDF
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
PDF
Cisco Catalyst 9000 series
PDF
Cisco Catalyst 9500
PDF
Cisco Catalyst 9400
PDF
Cisco Umbrella
PDF
Cisco Endpoint Security for MSSPs
PDF
Cisco FirePower
PDF
Профессиональные услуги Cisco для Software-Defined Access
PDF
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
PDF
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
PDF
Полугодовой отчет Cisco по информационной безопасности за 2017 год
PDF
Годовой отчет Cisco по кибербезопасности за 2017 год
PDF
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
PDF
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
PDF
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
PDF
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Service portfolio 18
История одного взлома. Как решения Cisco могли бы предотвратить его?
Об оценке соответствия средств защиты информации
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Catalyst 9000 series
Cisco Catalyst 9500
Cisco Catalyst 9400
Cisco Umbrella
Cisco Endpoint Security for MSSPs
Cisco FirePower
Профессиональные услуги Cisco для Software-Defined Access
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...

Направления развития унифицированного доступа

  • 1. © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 1
  • 2. Мегатенденции Тр еб о ва н ие И Т BYOD («принеси свое собственное устройство») • Защищенный доступ Создание • • Настраиваемые возможности работы Гостевой доступ уникальных условий для Мобильность • Свободный роуминг работы • Оптимальная производительность клиентов пользователей на любом рабочем • Доступ в облако/VXI Видео месте • Многоадресная потоковая передача • Видеоконференции • Надежная производительность © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 2
  • 3. Желательные Повсеместные Мультимедийные приложения Критически важные возможности возможности возможности 10 Гбит/с Клиенты / Пропускная способность Перспектива 802.11ac-2 3,5 Гбит/с 802.11ac-1 802.11n 1 Гбит/с 450 Мбит/с 802.11g 802.11a, 802.11b 54 Мбит/с 11 Мбит/с 11 Мбит/с Начало 2000 2002 2004 2006 2008 2010 2012 2014 … © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 3
  • 4. Проводной и беспроводной доступ • Бизнес-политика • Единый инструментарий • Ориентация на пользователей и устройства • Сокращение точек Проводной доступ администрирования • Уменьшение совокупной стоимости владения © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 4
  • 5. Каким образом осуществить управление 1 сложной сетью, чтобы сократить затраты? Могу ли я предложить безопасные, критически важные 2 сервисы проводного и беспроводного доступа? Мои инвестиции направлены в перспективную 3 для масштабирования архитектуру? Готова ли ваша сеть? © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 5
  • 6. © Компания Cisco и (или) ее дочерние компании, 2010 г. Все права защищены. Конфиденциальная информация компании Cisco 6
  • 7. Уникальные условия для работы пользователей на любом рабочем месте Единая сеть Единое управление Единая политика Унифицированный доступ © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 7
  • 8. Надежная поддержка вашего бизнеса и реализация подхода BYOD с помощью управления доступом на основе политик BYOD — Всеобъемлющий учет контекста: • Удаленная сеть VPN кто, что, где, когда, как • Беспроводные и гостевые • Гостевой доступ • Аутентификация по MAC- Полная подключения • Сотрудник • Профилирование адресам прозрачность • Клиент виртуальной • Оценка машины • Веб-аутентификация (WebAuth) • IP-устройства с гибкостью, режимом мониторинга и поддержкой VDI Использование преимуществ сети для защищенного доступа Инфраструктура с к критически важным ресурсам Абсолютный контролем идентификационных • Управление доступом на основе политик контроль данных и учетом • Реализация с помощью: VLAN, списки контроля доступа, метки групп безопасности, шифрование MACSec контекста Централизованное управление • Центр обработки сервисами защищенного доступа и масштабируемыми средствами Эффективное данных обеспечения соответствия • Интранет управление • Интернет • ISE обеспечивает централизованное управление и реализацию • Метки групп безопасности, управляемые по типу пользователя • Зоны безопасности независимо от IP-адреса или расположения © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 8
  • 9. Интегрированное управление жизненным циклом проводного и беспроводного доступа и предоставлением гарантий Эксплуатационная эффективность Производительность пользователя Автоматизированные практические Взаимодействие пользователей, сайтов и рекомендации приложений • Проводной/беспроводной доступ, • Прозрачность производительности филиал/глобальная сеть приложений • Интегрированный жизненный цикл • Прозрачность на уровне пользователя и • Встроенные практические рекомендации сайта Cisco • Упреждающий мониторинг • Развертывание самонастраивающихся • Устранение неполадок в реальном времени устройств • Диагностическа «Prime 360» • Поддержка устройств в 1-й день • Политики соответствия нормативным требованиям и практическим рекомендациям • Автоматизированный аудит и отчетность • Централизованное восстановление Соответствие нормативным и эксплуатационным требованиям © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 9
  • 10. Контроллер беспроводной локальной сети Cisco Внутренние ресурсы Единая сеть Корпоративная сеть Интернет Catalyst 3850 Точка доступа Коммутатор Межсетевой Cisco Catalyst экран Cisco Режим конвергированного дост упа • Интегрированный контроллер беспроводной сети Решение для Сервер • Распределенный уровень данныхуправления локальной контроля доступа проводного и беспроводного доступа сетью Единая политика (терминирование CAPWAP в коммутаторе) Система управления Управление Единое управление Гостевой ISE беспроводными сетями NAC сервер идентификацией профайлер Prime © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 10
  • 11. Единая Сетевая Согласованный Максимальная Масштабируемость с платформа для прозрачность для контроль устойчивость за помощью проводного и быстрого безопасности и счет быстрого распределенного беспроводного устранения качества восстановления с уровня данных проводного и доступа неполадок обслуживания учетом состояния беспроводного доступа Общая система IOS, Трафик проводной и Иерархическое Проект многоуровневой 480 Гбит/с — пропускная общая точка беспроводной сети управление пропускной сети высокой способность стекирования, 40 Гбит/с — беспроводной администрирования, виден в способностью и доступности с доступ/коммутация, один выпуск каждом узле распределенная аварийным эффективное многоадресное реализация политик переключением с распространение учетом состояния Ун и ф и ц и р о в а н н ы й д о с т уп — ед и н а я п ол и т и к а , ед и н о е уп р а вл е н и е , ед и н а я с ет ь © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 11
  • 12. Более 20 лет использования функциональности IOS — теперь и для беспроводного доступа Беспроводной Проводной доступ доступ Функции: Функции: • 802.11n • Стекирование • CleanAir • Stackpower • VideoStream • Trustsec/Идентификация • Управление • AVC/Medianet радиоресурсами (RRM) • Flexible Netflow • Система предотвращения • Детализированное вторжений для качество обслуживания беспроводной сети (WiPS) • Smart Operations • Поддержка 802.11ac Преимущества • EnergyWise • Создано на основе ASIC UADP (unified access data plane) — инновационной технологии ASIC Flexparser Cisco • Упрощение эксплуатации • Единая операционная система для проводных и беспроводных сетей © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 12
  • 13. Развертывание конвергированного доступа Преимущества • Отслеживание приложений в каждом узле Туннель CAPWAP терминируется на коммутаторе доступа • Быстрое решение основных проблем • Прозрачность на уровне приложений Сотрудник — Flexible Netflow, Wireshark принимает вызов • Устранение неполадок мультимедиа webex на iPhone — Medianet iPhone сотрудника Идентификация устройств подключен — профилирование устройств Точка Точка доступа доступа © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Туннель CAPWAP AP Конфиденциальная информация компании Cisco 13
  • 14. Поддержка критически важных приложений Беспрецедентное Иерархическое управление пропускной способностью Безопасность Для каждой точки доступа • Идентификация • Профилирование устройств Для каждого 2,4 ГГц 5 ГГц • SGT/SGACL** радиосигнала • Политики уровня управления • Поддержка MACSec Для каждого SSID SSID SSID SSID SSID 1 2 1 2 • Безопасность портов • Отслеживание DHCP Для каждого клиента и защита источника IP • Система предотвращения вторжений для беспроводной сети (WiPS) Для каждого приложения* Jabber *На основе уровней 3 и 4 и с 4 по 7 в течение 9 месяцев после первой поставки клиенту **Перспективный план ПО — в течение 9 месяцев после первой поставки клиенту © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 14
  • 15. для каждой пропускной способности SSID Справедливое распределение Традиционные развертывания Конвергированный доступ Гостевой SSID может захватить неадекватно Равномерное выделение полосы Один пользователь может захватить неадекватно Ограничение на пропускную способность SSID пропускания на основе использования большую долю полосы пропускания большую долю полосы пропускания Точка доступа Точка доступа Мин. 10% пропускной Мин. 90% пропускной способности способности Гость Предприятие Предприятие Предприятие Важная персона Важная персона (захват большой доли (захват неадекватно полосы пропускания) большой доли Выделение полосы пропускания полосы пропускания) Равномерное Выделение выделение полосы полосы пропускания пропускания Гость Предприятие Важная персона © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 15
  • 16. Развертывание конвергированного доступа Преимущества ISE Prime • Аварийное переключение точки доступа за доли секунды с сохранением состояния (без сбоя VSS SSID) • Широкие возможности ISSU обеспечения устойчивости, доступные в маршрутизаторе и SSO контроллере • Согласованная работа в NSF соответствии с практическими рекомендациями Cisco Стекирование/ Stackpower относительно устойчивости Апробированный проект устойчивости Cisco в проводных и беспроводных сетях © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 16
  • 17. Комплекс зданий (3840 пользователей) Небольшой комплекс зданий или филиал (192 пользователя) Количество Количество коммутаторов: 80 коммутаторов: 4 Общая пропускная Cat 3850 Общая пропускная способность беспроводной способность беспроводной сети (Тбит/с) сети (Гбит/с) Тбит/с Гбит/с 17 Сотрудник Гостевой доступ 40 Гбит/c в каждом коммутаторе 40 Гбит/c в каждом коммутаторе Гото в н о с т ь с ети к з а втр а шн е м у д н ю с п о д д е р ж к о й с т а н д а р то в 8 0 2 . 11 a c и в ы ш е © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 17
  • 18. © Компания Cisco и (или) ее дочерние компании, 2010 г. Все права защищены. Конфиденциальная информация компании Cisco 18
  • 19. компоненты Единая политика Единое управление с Identity Services Engine (ISE) с Cisco Prime 2.0 • Управление политикой BYOD • Полное управление проводным и беспроводным доступом • Профилирование и оценка устройств • Представление, ориентированное на пользователей и устройств • Портал гостевого доступа • Интуитивно понятные рабочие процессы устранения неполадок Кто? Что? Когда Где? Как? ? ISE Cisco Prime Контроллер Catalyst 3850 беспроводной сети 5760 Catalyst 4500-E SUP Catalyst 3850 Sup 8E в Catalyst 4500E Контроллер беспроводной • Первый в отрасли полностью • 888 Гбит/с TCAM аналогичная Sup 7-E сети 5760 интегрированный коммутатор для проводной и беспроводной сети • Беспроводная сеть: 40 Гбит/с, • IOS, совместимая с Catalyst 3850 50 точек доступа, 2 000 клиентов • Беспроводная сеть: 480 Гбит/с стек, • 60 Гбит/с, 1 000 точек доступа, 12 000 50 точек доступа, 2 000 клиентов, 40 Гбит/с • 8 каналов 10G SFP+ клиентов, резервирование по схеме N+1 • Flexible Netflow, детализированное качество • FNF, VSS* • FNF, детализированное качество обслуживания обслуживания Лучшая в своем к лассе производительнос ть, безопасность и устойч и вос ть © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. * Перспективный план ПО. Ожидается добавление в течениекомпании Cisco Конфиденциальная информация 12-18 месяцев 19
  • 20. До 50 точек доступа/2000 Терминирование клиентов на стек, 40 480 Гбит/с беспроводной сети Гбит/с на каждый — пропускная способность CAPWAP коммутатор стекирования Вентиляторы FRU, До 2000 клиентов на источники питания каждый стек Stackpower Полное питание POE+ Детализированное SGT/SGACL* качество обслуживания/Flexible NetFlow 40 Гбит/с — пропускная способность восходящего Скорость канала на всех портах канала * План развития Создан на основе инновационной ASIC -микросхемы «UADP» Cisco © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 20
  • 21. Централизованный режим До 1000 точек Первый контроллер До 12 000 одновременно работающих или режим развертывания беспроводной локальной сети клиентов конвергированного доступа доступа на основе IOS Аварийное переключение точки доступа с сохранением состояния* 6 каналов восходящей 60 Гбит/с — пропускная способность связи 1/10G SFP+ SGT/SGACL* беспроводной сети с поддержкой LAG Детализированное качество обслуживания/Flexible NetFlow Источники питания FRU * План развития Вентиляторы FRU Создан на основе инновационной ASIC-микросхемы «UADP» Cisco © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 22
  • 22. три сценария использования ВОЗМОЖНОСТИ ИНТЕГРИРОВАННОГО КОНТРОЛЛЕРА ТРЕБУЕТСЯ ВНЕШНИЙ КОНТРОЛЛЕР MOBILITY CONTROLLER ISE Prime ISE Prime ISE Prime Контроллер Mobility Контроллер Mobility 5508 или WISM2 Controller Controller с обновлением ДМЗ ПО или новый 5760 Глобальная сеть Catalyst ИНТЕГРИРОВАНН ЫЙ КОНТРОЛЛЕР 3850 ИНТЕГРИРОВАНН Агент Mobility Новый ИНТЕГРИРОВАНН Новый Agent ЫЙ КОНТРОЛЛЕР ЫЙ КОНТРОЛЛЕР Новый Catalyst Catalyst Catalyst Catalyst 3850 3850 3750 3850 Точки Точки Сотрудник 23 Гость доступа доступа Туннели CAPWAP AP ФИЛИАЛ НЕБОЛЬШОЙ ИЛИ СРЕДНИЙ КОМПЛЕКС ЗДАНИЙ КРУПНЫЙ КОМПЛЕКС ЗДАНИЙ ДО 50 ТОЧЕК ДОСТУПА ДО 250 ТОЧЕК ДОСТУПА ДО 72 000 ТОЧЕК ДОСТУПА ДО 2 000 КЛИЕНТОВ ДО 16 000 КЛИЕНТОВ ДО 864 000 КЛИЕНТОВ ДОСТУПНЫ ВСЕ СЕРВИСЫ ГЛОБАЛЬНОЙ СЕТИ ПРОЗРАЧНОСТЬ, КОНТРОЛЬ, УСТОЙЧИВОСТЬ КРУПНЕЙШИЕ ДОМЕНЫ РОУМИНГА УРОВНЯ 3 © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Туннель CAPWAP Стандартное подключение Ethernet, без туннелей Гостевой туннель от коммутатора к контроллеру ДМЗ Конфиденциальная информация компании Cisco 23
  • 23. © Компания Cisco и (или) ее дочерние компании, 2010 г. Все права защищены. Конфиденциальная информация компании Cisco 24
  • 24. Единая политика, единое управление, единая сеть Беспроводная сеть унифицированного доступа Автономный FlexConnect Централизованный Конвергированный доступ Ун и к а л ь н а я г и б кос ть р а з ве рты ва н и я © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 25
  • 25. Автономный FlexConnect Централизованный Конвергированный доступ Глобальная сеть Автономные точки Трафик распределяется на Трафик централизуется Трафик распределяется на доступа точке доступа на контроллере коммутаторе Целевое Небольшая беспроводная позициониро- Филиал Комплекс зданий Филиал и комплекс зданий сеть вание Решение о Только беспроводной доступ Только беспроводной доступ Только беспроводной доступ Проводной и беспроводной доступ приобретении • Простое и экономичное решение • Высокая масштабируемость для • Упрощенные операции с • Общие операции проводных и для небольших сетей большого количества удаленных централизованным контролем беспроводных сетей филиалов беспроводного доступа • Одна точка реализации • Простые операции беспроводного • Прозрачность трафика • Одна ОС (IOS) Преимущества доступа с размещенным в ЦОД беспроводной сети в • Прозрачность трафика на всех уровнях сети контроллером контроллере • Оптимизация производительности для 11ac • Ограниченное управление • Роуминг только уровня 2 • Пропускная способность • Catalyst 3850 на уровне доступа радиоресурсами, • Требования к пропускной системы Основные факторы без обнаружения посторонних способности WAN и времени устройств © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. задержки Конфиденциальная информация компании Cisco 26
  • 26. Отличительное преимущество во всех моделях развертывания Конвергированный Автономный FlexConnect Централизованный доступ Лучшая в своем классе радиосреда Единая политика — ISE Единое управление — Prime Аварийное переключение за доли секунды ✓ ✓ ✓ Расширенные возможности, высокая масштабируемость ✓ ✓ ✓ Прозрачность и контроль приложений* ✓ ✓ TrustSec/SGA ✓ * Единая ОС для LAN и WLAN ✓ Прозрачность трафика во всей сети ✓ Реализация общих политик для LAN и WLAN ✓ * План развития © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. С WLC5760 Конфиденциальная информация компании Cisco 27
  • 27. Возможность проводного и беспроводного доступа Унифицированный доступ Единая сеть Возможность беспроводного доступа Конвергированный доступ Автономный Flex Connect Централизованный «Конвергированный доступ позиционируется в «Если обновление коммутационной структуры средах с возможностями обновления является неподходящим вариантом, следует коммутационной структуры, продажи более предложить лучшие способы развертывания дорогих продуктов и внедрения с нуля». беспроводной сети: автономный, FlexConnect, централизованный». Все режимы развертывания исключительно беспроводной сети являются стартовой площадкой для конвергированного доступа Все режимы развертывания исключительно беспроводной сети являются защитой инвестиций, ведущей к конвергированному доступу © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 28
  • 28. Стратегия унифицированного доступа Cisco Единая политик а Единое управление Ед ин а я с ет ь Основные вопросы ИТ- Конвергированный специалиста доступ • Управление сложностью и сокращение • Распределенный уровень данных затрат? проводного и беспроводного доступа с новым коммутатором Cisco Catalyst • Предложение безопасных, критически 3850 важных сервисов? • Преимущества единой платформы, • Готовность к масштабированию в прозрачность, контроль, устойчивость будущем? и масштабируемость © Компания Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Конфиденциальная информация компании Cisco 29