SlideShare a Scribd company logo
Денис Бубнов
Компания ICL-КПО ВС
От реального оборудования к
виртуальному. Настоящее и будущее
сетевых технологий
Сетевая виртуализация – как обстоят дела сегодня?
Виртуализация сети в ЦОД:
• Широкое распространение технологий
сетевой виртуализации;
• Большой выбор устройств,
интегрируемых с гипервизорами;
• Повсеместное распространение
программно-определяемых решений
(SDN);
• Конвергения LAN и SAN сетей;
• Управление оборудованием с
помощью систем централизованного
управления и оркестрации;
• Высокий коэффициент загрузки
оборудования.
Сетевая виртуализация – как обстоят дела сегодня?
Виртуализация в филиалах:
• Преобладают традиционные
программно-аппаратные решения;
• Низкий коэффициент загрузки сетевого
и серверного оборудования;
• Низкая степень интеграции с
системами централизованного
управления и оркестрации ;
• Преимущественно локальное
управление оборудованием;
• Низкий уровень гибкости сетевой
инфраструктуры.
Сетевая инфраструктура филиалов сегодня
Множество устройств
Маршрутизаторы,
коммутаторы, средства
защиты информации
Дорогостоящая поддержка
модернизация ПО, замена
оборудования, командировки
Сложность управления
Интеграция, сопровождение
Сетевая инфраструктура филиалов сегодня
Что есть в филиалах:
• Маршрутизаторы (Интернет, КСПД)
• Коммутаторы (PoE);
• Межсетевые экраны;
• Системы
обнаружения/предотвращения
вторжения;
• Контроллеры беспроводной ЛВС (Wi-Fi)
• Канальное оборудование (модемы,
мультиплексоры);
• Оптимизаторы трафика;
• Криптографическая защита каналов
связи;
• Сервисы филиала (AD, файловые
серверы, e-mail…)
Сетевая виртуализация в филиалах: преимущества
• Сокращение количества оборудования
• Сокращения затрат на инженерную
инфраструктуру;
• Унификация систем управления,
оркестрации, развертывания;
• Сокращение затрат на развертывание,
обслуживание, модернизацию
Сетевая виртуализация в филиалах: Cisco ENFV
ISR 4000 +
UCS E-серии UCS C-серии Enterprise Network Compute
System
ПО виртуализации сетевых функций (NFVIS)
Enterprise Service Automation / Network Service Orchestrator
Виртуальный
маршрутизатор
(ISRv)
Виртуальный
межсетевой экран
(ASAv)
Виртуальная
оптимизация WAN
(vWAAS)
Виртуальный контроллер
БЛВС (vWLC)
Виртуальные функции
сторонних
поставщиков
Сетевая виртуализация в филиалах: Cisco ENFV
Виртуальный маршрутизатор
Виртуальные сервисы
UCS C-Series
Enterprise NFV
Физический маршрутизатор
Виртуальные сервисы
4000 Series ISR +
UCS® E-Series
Традиционные
Физический
маршрутизатор
Cisco® 4000 Series ISR
Централизованные сервисы
Фиксированные сервисы
Консервативный дизайн
Обновляемое аппаратное
обеспечение
Предопределенная
производительность
Гибкие функции и
производительность
Дополнительные ресурсы
Гибкие функции и
производительность
Виртуальный маршрутизатор
Виртуальные сервисы
Enterprise Network Compute
System (ENCS)
ENCS 5400 – целый офис в одном устройстве
Унифицированная сетевая платформа для запуска сервисов:
• Маршрутизации (ISRv – IOS XE)
• Коммутатор с опциональной поддержкой PoE;
• Платформа виртуализации сетевых сервисов для запуска ВМ$
• Централизованное управление и оркестрация
ENCS 5400 – архитектура
ENCS 5400 Series
Аппаратное
ускорение
трафика
Коммутатор
Internal NIC
X86 / NFVIS
NIM
ISRv
(NIC aware)
VNF 1
(NIC aware)
VNF 2
Cisco
IMC
X86
MGMT
CIMC
MGMT
Data Path
Control Path
Аппаратный
коммутатор
(+POE)
Порты WAN
(copper/SFP)
Контроллер
управления
сервером
Интерфейсный
модуль
(LTE,E1,PRI..)
High-speed
backplane
Выделенные порты
управления
Программное
переключение
трафика
(10G)
ENCS 5400 – архитектура
12-ядерный Intel Xeon-D
(16 GB RAM, 64 GB M.2 SATA)
Дополнительная
память
До 64 Гбайт
Крипто-модуль*
2.5” диски
1 & 2 TB SATA
1.2 TB & 1.8 TB SAS*
480 & 960 GB SSD
Аппаратный
контроллер RAID*
БлокпитаниясPoE
(толькона8&12ядерныхшасси)
LTE/E1/PRINIM
M.2 SATA
(слот на плате)
64, 100, 200, 400
Гбайт
8-ядерный Intel Xeon-D
(16 GB RAM, 64 GB M.2 SATA)
6-ядерный Intel Xeon-D
(16 GB RAM, 64 GB M.2 SATA)
ШассиОпции
ПО виртуализации сетевых функций (NFVIS)
• Обеспечивает сегментацию
виртуальных сетей
• Обеспечивает абстракцию
аппаратных ресурсов
Гипервизор
• Автоматическое подключение к
серверу PnP
• Безопасное подключение к
системе оркестрации
• Простое первоначальное (day-0)
развертывание
Автоматическое
развертывание
• Гибкое внедрение сервисов в
цепочку
• Множество независимых сервисных
путей в зависимости от типов
приложений
Сервисные цепочки
• Установка и запуск VNF
• Мониторинг ошибок и процесса
восстановления
• Остановка и запуск сервисов
• Динамическое добавление и
удаление сервисов
Управление жизненным
циклом
• Программируемый API для систем
оркестрации
• Поддержка REST и NETCONF API
Открытые API
• Уведомления NETCONF
• Статистика по самой системе и
VNF
• Возможность захвата пакетов
Мониторинг
Поддерживаемые сервисы
• Производительность
• Богатый функционал
• Комплексная поддержка
ISRv
New
• Безопасность
виртуальных сервисов
• Обеспечение
безопасного доступа
NGFWv
New
• Программа для
поставщиков VNF
• Протестированные и
сертифицированные
Cisco
Third-Party VNFs
• ISR WAAS: Лидер в
отчете Gartner MQ
• Превосходное
кэширование с Akamai
Connect
vWAAS
• Устойчивость и
масштабируемость
• Создан для малых и
средних филиалов
vWLC
• Всеобъемлющая защита
• Полный набор функций
• Создано для NFV
ASAv
• Microsoft Windows
• Linux
• Пользовательские
приложения
Приложения
New
Создание сервисных цепочек и произвольных топологий
vWAAS
WAN
Routing /
VPN
WAN Opt. Firewall IPS/IDS
Routing /
VPN
Firewall
vWAAS
LAN
Routing /
VPN
WAN Opt. Firewall
IWAN
vWAAS
WAN Opt.
vWAAS
WAN Opt. IPS/IDS
WAN
WAN
LAN
LAN
WAN
WAN
LAN
LAN
IWAN
Сервисные цепочки определяют пути прохождения трафика в виртуализованной
сетевой инфраструктуре:
• В настоящее время поддерживается одна сервисная цепочка на хост;
• Произвольные приложения (Windows, Linux) не поддерживаются в составе
сервисных цепочек
Оркестрация, управление, политики – Enterprise Service
Automation
• Автоматическое развертывание платформы и виртуальных
функций
• Сервисные цепочки
• Лицензирование
• Мониторинг работоспособности
• Динамическое масштабирование*
• Оперативное управление SLA*
• Стандартные шаблоны для разных типов филиалов
• Дизайны, протестированные Cisco
• Встроенный процесс утверждения и версионности
Автоматизация развертывания инфраструктуры филиала
APIC-EM с
Enterprise Service
Automation
vRouter
vFirewall
vWAN optimization
vWLAN controller
Cisco® ISR, UCS E-Series
Cisco UCS® C-Series
ENCS
Third-party services
Выберите сетевые
функции
1 Выберите инфраструктуру2 Оркестрация и внедрение
сервисов
3
IT Agility
На любой платформе
Гибкое масштабирование
Развертывание
за минуты
EM
Вопросы?

More Related Content

PDF
Построение проектов информационной безопасности критически важной инфраструктуры
PDF
HPE Aruba Mobile First
PDF
Сетевые решения HUAWEI для корпоративной инфраструктуры
PDF
Не бойтесь виртуализации АСУ ТП
PDF
Управление кибербезопасностью
PDF
Центры компетенций ИБ АСУ ТП
Построение проектов информационной безопасности критически важной инфраструктуры
HPE Aruba Mobile First
Сетевые решения HUAWEI для корпоративной инфраструктуры
Не бойтесь виртуализации АСУ ТП
Управление кибербезопасностью
Центры компетенций ИБ АСУ ТП

What's hot (20)

PDF
PT ISIM. Обнаружение кибератак на промышленные объекты
PDF
Новая платформа IBM для энергетических компаний
PDF
Принцип достаточности
PDF
5 причин внедрять VDI
PDF
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
PDF
Внедрение IDM
PDF
Тренды угроз для БД и веб-приложений
PDF
Визуализация взломов в собственной сети PAN
PDF
Три облака для бизнеса
PDF
Мировые тренды развития SOC
PDF
Архитектура построения защищённых корпоративных сетей Cisco SAFE
PDF
ИТ-инфраструктура нового поколения
PDF
Как компания Cisco защищает сама себя
PDF
Odin VDI от IBS: экономичный, сертифицированный, российский // Сергей Бобров ...
 
PDF
Сквозное управление доступом - от пользователя и дальше
PDF
Сокращаем затраты на обслуживание клиентов
PDF
Результаты пилотов Kaspersky Anti Targeted Attack Platform
PT ISIM. Обнаружение кибератак на промышленные объекты
Новая платформа IBM для энергетических компаний
Принцип достаточности
5 причин внедрять VDI
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
Внедрение IDM
Тренды угроз для БД и веб-приложений
Визуализация взломов в собственной сети PAN
Три облака для бизнеса
Мировые тренды развития SOC
Архитектура построения защищённых корпоративных сетей Cisco SAFE
ИТ-инфраструктура нового поколения
Как компания Cisco защищает сама себя
Odin VDI от IBS: экономичный, сертифицированный, российский // Сергей Бобров ...
 
Сквозное управление доступом - от пользователя и дальше
Сокращаем затраты на обслуживание клиентов
Результаты пилотов Kaspersky Anti Targeted Attack Platform
Ad

Viewers also liked (20)

PDF
Модель угроз биометрии
PDF
FinCERT_основные направления деятельности и результаты работы
PDF
Практические возможности применения технологии Blockchain в банках
PDF
Технология плоского_прямого резервного копирования
PDF
Использование технологий голосовй биометрии
PDF
All Flash системы хранения – примеры из реального опыта
PDF
Законопроект по безопасности критической инфраструктуры
PDF
Типовые атаки на корпоративную информационную систему (КИС)
PDF
Модернизация ЦОДа
PDF
Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...
PDF
Оборудование Huawei в сетях АСУ ТП
PDF
Атаки на банкоматы
PDF
Искусственный интеллект на защите информации
PDF
Опыт расследования инцидентов в коммерческих банках
PDF
Инженерная инфраструктура АСУ ТП
PDF
IBM Business Process Manager
PDF
Применимость Agile-подходов в банке
PDF
Можно ли обмануть DLP
PDF
Трансформация рабочих мест с помощью клиентских решений Dell ЕМС
PDF
Вызовы_ИБ_Решения
Модель угроз биометрии
FinCERT_основные направления деятельности и результаты работы
Практические возможности применения технологии Blockchain в банках
Технология плоского_прямого резервного копирования
Использование технологий голосовй биометрии
All Flash системы хранения – примеры из реального опыта
Законопроект по безопасности критической инфраструктуры
Типовые атаки на корпоративную информационную систему (КИС)
Модернизация ЦОДа
Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...
Оборудование Huawei в сетях АСУ ТП
Атаки на банкоматы
Искусственный интеллект на защите информации
Опыт расследования инцидентов в коммерческих банках
Инженерная инфраструктура АСУ ТП
IBM Business Process Manager
Применимость Agile-подходов в банке
Можно ли обмануть DLP
Трансформация рабочих мест с помощью клиентских решений Dell ЕМС
Вызовы_ИБ_Решения
Ad

Similar to От реального оборудования к виртуальному (20)

PDF
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
PDF
Коммутация и сервисы в виртуализированной вычислительной среде
PDF
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
PDF
Инфраструктура Cisco для построения облачной платформы
PDF
Cisco Enterprise NFV
PDF
Сетевые решения Cisco для построения интеллектуальных облачных сетей
PDF
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
PDF
Ориентированная на приложения инфраструктура Cisco ACI
PDF
Безопасность ЦОД-часть 1
PDF
Практические вопросы внедрения VBlock.
PDF
Cisco Network Functions Virtualization Infrastructure (NFVI)
PDF
Объединенные сетевые сервисы для виртуализованных вычислений.
PDF
Комплекс продуктов Cisco Enterprise Cloud Suite для управления частным облаком
PDF
UCS Director
PDF
Практика внедрения виртуализированной сетевой инфраструктуры
PDF
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
PDF
Развитие вычислительной платформы Cisco UCS
PDF
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
PDF
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
PDF
Вычислительная система Cisco UCS. Архитектура и преимущества
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Коммутация и сервисы в виртуализированной вычислительной среде
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Инфраструктура Cisco для построения облачной платформы
Cisco Enterprise NFV
Сетевые решения Cisco для построения интеллектуальных облачных сетей
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Ориентированная на приложения инфраструктура Cisco ACI
Безопасность ЦОД-часть 1
Практические вопросы внедрения VBlock.
Cisco Network Functions Virtualization Infrastructure (NFVI)
Объединенные сетевые сервисы для виртуализованных вычислений.
Комплекс продуктов Cisco Enterprise Cloud Suite для управления частным облаком
UCS Director
Практика внедрения виртуализированной сетевой инфраструктуры
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Развитие вычислительной платформы Cisco UCS
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Вычислительная система Cisco UCS. Архитектура и преимущества

More from Альбина Минуллина (12)

PDF
Аудит веб-приложений
PDF
Адаптивная модель кибербезопасности для цифрового предприятия
PDF
PDF
100%-ный контроль для 100%-ной безопасности
PDF
Решения Dell EMC для промышленности и автоматизации
PDF
Развитие правового регулирования в области АСУ ТП
PDF
Кибербезопасность АСУ ТП
PDF
Автоматизированная система СМАРТ-Налив
PDF
Энергичное DLP
PDF
Электронный документооборот с приминением ЭЦП
PDF
Электронный архив
Аудит веб-приложений
Адаптивная модель кибербезопасности для цифрового предприятия
100%-ный контроль для 100%-ной безопасности
Решения Dell EMC для промышленности и автоматизации
Развитие правового регулирования в области АСУ ТП
Кибербезопасность АСУ ТП
Автоматизированная система СМАРТ-Налив
Энергичное DLP
Электронный документооборот с приминением ЭЦП
Электронный архив

От реального оборудования к виртуальному

  • 1. Денис Бубнов Компания ICL-КПО ВС От реального оборудования к виртуальному. Настоящее и будущее сетевых технологий
  • 2. Сетевая виртуализация – как обстоят дела сегодня? Виртуализация сети в ЦОД: • Широкое распространение технологий сетевой виртуализации; • Большой выбор устройств, интегрируемых с гипервизорами; • Повсеместное распространение программно-определяемых решений (SDN); • Конвергения LAN и SAN сетей; • Управление оборудованием с помощью систем централизованного управления и оркестрации; • Высокий коэффициент загрузки оборудования.
  • 3. Сетевая виртуализация – как обстоят дела сегодня? Виртуализация в филиалах: • Преобладают традиционные программно-аппаратные решения; • Низкий коэффициент загрузки сетевого и серверного оборудования; • Низкая степень интеграции с системами централизованного управления и оркестрации ; • Преимущественно локальное управление оборудованием; • Низкий уровень гибкости сетевой инфраструктуры.
  • 4. Сетевая инфраструктура филиалов сегодня Множество устройств Маршрутизаторы, коммутаторы, средства защиты информации Дорогостоящая поддержка модернизация ПО, замена оборудования, командировки Сложность управления Интеграция, сопровождение
  • 5. Сетевая инфраструктура филиалов сегодня Что есть в филиалах: • Маршрутизаторы (Интернет, КСПД) • Коммутаторы (PoE); • Межсетевые экраны; • Системы обнаружения/предотвращения вторжения; • Контроллеры беспроводной ЛВС (Wi-Fi) • Канальное оборудование (модемы, мультиплексоры); • Оптимизаторы трафика; • Криптографическая защита каналов связи; • Сервисы филиала (AD, файловые серверы, e-mail…)
  • 6. Сетевая виртуализация в филиалах: преимущества • Сокращение количества оборудования • Сокращения затрат на инженерную инфраструктуру; • Унификация систем управления, оркестрации, развертывания; • Сокращение затрат на развертывание, обслуживание, модернизацию
  • 7. Сетевая виртуализация в филиалах: Cisco ENFV ISR 4000 + UCS E-серии UCS C-серии Enterprise Network Compute System ПО виртуализации сетевых функций (NFVIS) Enterprise Service Automation / Network Service Orchestrator Виртуальный маршрутизатор (ISRv) Виртуальный межсетевой экран (ASAv) Виртуальная оптимизация WAN (vWAAS) Виртуальный контроллер БЛВС (vWLC) Виртуальные функции сторонних поставщиков
  • 8. Сетевая виртуализация в филиалах: Cisco ENFV Виртуальный маршрутизатор Виртуальные сервисы UCS C-Series Enterprise NFV Физический маршрутизатор Виртуальные сервисы 4000 Series ISR + UCS® E-Series Традиционные Физический маршрутизатор Cisco® 4000 Series ISR Централизованные сервисы Фиксированные сервисы Консервативный дизайн Обновляемое аппаратное обеспечение Предопределенная производительность Гибкие функции и производительность Дополнительные ресурсы Гибкие функции и производительность Виртуальный маршрутизатор Виртуальные сервисы Enterprise Network Compute System (ENCS)
  • 9. ENCS 5400 – целый офис в одном устройстве Унифицированная сетевая платформа для запуска сервисов: • Маршрутизации (ISRv – IOS XE) • Коммутатор с опциональной поддержкой PoE; • Платформа виртуализации сетевых сервисов для запуска ВМ$ • Централизованное управление и оркестрация
  • 10. ENCS 5400 – архитектура ENCS 5400 Series Аппаратное ускорение трафика Коммутатор Internal NIC X86 / NFVIS NIM ISRv (NIC aware) VNF 1 (NIC aware) VNF 2 Cisco IMC X86 MGMT CIMC MGMT Data Path Control Path Аппаратный коммутатор (+POE) Порты WAN (copper/SFP) Контроллер управления сервером Интерфейсный модуль (LTE,E1,PRI..) High-speed backplane Выделенные порты управления Программное переключение трафика (10G)
  • 11. ENCS 5400 – архитектура 12-ядерный Intel Xeon-D (16 GB RAM, 64 GB M.2 SATA) Дополнительная память До 64 Гбайт Крипто-модуль* 2.5” диски 1 & 2 TB SATA 1.2 TB & 1.8 TB SAS* 480 & 960 GB SSD Аппаратный контроллер RAID* БлокпитаниясPoE (толькона8&12ядерныхшасси) LTE/E1/PRINIM M.2 SATA (слот на плате) 64, 100, 200, 400 Гбайт 8-ядерный Intel Xeon-D (16 GB RAM, 64 GB M.2 SATA) 6-ядерный Intel Xeon-D (16 GB RAM, 64 GB M.2 SATA) ШассиОпции
  • 12. ПО виртуализации сетевых функций (NFVIS) • Обеспечивает сегментацию виртуальных сетей • Обеспечивает абстракцию аппаратных ресурсов Гипервизор • Автоматическое подключение к серверу PnP • Безопасное подключение к системе оркестрации • Простое первоначальное (day-0) развертывание Автоматическое развертывание • Гибкое внедрение сервисов в цепочку • Множество независимых сервисных путей в зависимости от типов приложений Сервисные цепочки • Установка и запуск VNF • Мониторинг ошибок и процесса восстановления • Остановка и запуск сервисов • Динамическое добавление и удаление сервисов Управление жизненным циклом • Программируемый API для систем оркестрации • Поддержка REST и NETCONF API Открытые API • Уведомления NETCONF • Статистика по самой системе и VNF • Возможность захвата пакетов Мониторинг
  • 13. Поддерживаемые сервисы • Производительность • Богатый функционал • Комплексная поддержка ISRv New • Безопасность виртуальных сервисов • Обеспечение безопасного доступа NGFWv New • Программа для поставщиков VNF • Протестированные и сертифицированные Cisco Third-Party VNFs • ISR WAAS: Лидер в отчете Gartner MQ • Превосходное кэширование с Akamai Connect vWAAS • Устойчивость и масштабируемость • Создан для малых и средних филиалов vWLC • Всеобъемлющая защита • Полный набор функций • Создано для NFV ASAv • Microsoft Windows • Linux • Пользовательские приложения Приложения New
  • 14. Создание сервисных цепочек и произвольных топологий vWAAS WAN Routing / VPN WAN Opt. Firewall IPS/IDS Routing / VPN Firewall vWAAS LAN Routing / VPN WAN Opt. Firewall IWAN vWAAS WAN Opt. vWAAS WAN Opt. IPS/IDS WAN WAN LAN LAN WAN WAN LAN LAN IWAN Сервисные цепочки определяют пути прохождения трафика в виртуализованной сетевой инфраструктуре: • В настоящее время поддерживается одна сервисная цепочка на хост; • Произвольные приложения (Windows, Linux) не поддерживаются в составе сервисных цепочек
  • 15. Оркестрация, управление, политики – Enterprise Service Automation • Автоматическое развертывание платформы и виртуальных функций • Сервисные цепочки • Лицензирование • Мониторинг работоспособности • Динамическое масштабирование* • Оперативное управление SLA* • Стандартные шаблоны для разных типов филиалов • Дизайны, протестированные Cisco • Встроенный процесс утверждения и версионности
  • 16. Автоматизация развертывания инфраструктуры филиала APIC-EM с Enterprise Service Automation vRouter vFirewall vWAN optimization vWLAN controller Cisco® ISR, UCS E-Series Cisco UCS® C-Series ENCS Third-party services Выберите сетевые функции 1 Выберите инфраструктуру2 Оркестрация и внедрение сервисов 3 IT Agility На любой платформе Гибкое масштабирование Развертывание за минуты EM