SlideShare a Scribd company logo
1 of 29
Download to read offline
Беспроводные сети Cisco:
контроллер – виртуальный,
преимущества – реальные
План


• Контроллер – зачем?
• Виртуальный контроллер – почему?
• Демонстрация установки и настройки vWLC
Вопросы и ответы


Напомнить о регламенте Q&A!!!
Децентрализованная
                              Централизованная архитектура
(автономная) архитектура




         IP-сеть                         IP-сеть




Каждая точка доступа в сети     Все точки доступа в сети
 работает самостоятельно,         работают совместно,
        автономно             под управлением контроллера
   «Каждый сам за себя»        «Центральное управление»
Краткое сравнение решений
        Автономное                  Централизованное
• Доступное решение            • Централизованное управление
  начального уровня            • Автоматическое управление
• Поддержка последних версий     радиопараметрами
  Wi-Fi                        • Защищенность
• Возможен апгрейд             • Продвинутые мобильные
                                 услуги



                                              AP
                 AP               WLAN             AP
            AP
                                 Controller
       AP        AP
            AP                       AP             AP
                                              AP
С контроллером или без?


                            Централизованное

Без контроллера
                              Точки доступа
 Точки доступа                 Контроллер
Базовые функции
Информационная
  безопасность
  Мобильность             Простота эксплуатации
                        Автоматическая настройка
                       Определение местоположения
                             Гостевой доступ
                                 IPS/IDS

                              Расширенная
                            функциональность
Сравнение стоимости

 Автономное                                     Централизованное

                                                   Точки доступа
                        Большие капитальные
  Точки доступа
                        вложения →                  Контроллер


    Затраты        ← Большие эксплуатационные
  на установку       затраты:
                                                Затраты на установку
                   • Больше времени на
                     планирование,
                     конфигурацию
                                                Эксплуатационные
                   • Больше ресурсов на
Эксплуатационные     управления сетью в              затраты
     затраты         процессе эксплуатации
Виртуализация контроллера




      • Появилась в релизе CUWN 7.3 (09/2012)
      • Не требуется специализированное
      аппаратное обеспечение
      • Контроллер можно запустить как
      виртуальную машину VMware
Преимущества виртуального контроллера


  • Гибкость в выборе аппаратной
  платформы исходя из требований
  • Меньше: стоимость, занимаемое место,
  потребляемая энергия – одна платформа –
  много применений
  • Не надо делить один «большой»
  контроллер между админами – на каждое
  здание, подразделение, офис, филиал –
  по контроллеру!
Сравнение стоимости (GPL)

           WLC реальный              WLC виртуальный (vWLC)

1 x 2106     2495$      2495$       1 x vWLC     750$       750$


5 x 1141     5 x 795$   3975$       5 x 1141     5 x 795$   3975$


ИТОГО:                  6470$       ИТОГО:                  4725$


На 1 точку доступа      1294$       На 1 точку доступа      945$


Доля контроллер/ТД      40% - 60%   Доля контроллер/ТД      16% - 84%
Немного деталей

• Партномер - AIR-CTVM-K9
• Аппаратное обеспечение - Cisco UCS, UCS Express,
HP and IBM servers.
• VMware OS - ESX/ESXi 4.x/5.x
• Пропускная способность – 500 - 750 Mбитсек
• Число ТД – до 200
• Число клиентов – до 3000
Минимальные требования к серверу


       Параметр                   Требование

 Число процессоров vCPUs   1

 ОЗУ                       2 Гб

 Жесткий диск              8 Гб

 Минимальное число         2
 сетевых интерфейсов
Демонстрация установки vWLC
Проверка свойств VM

• Параметры vCPU, память, проч.
• Сетевые настройки (2NIC, 2vSw, VLAN, Ports >
vSwitch > Edit > Security > Promiscuous Mode)
• File – Deploy OVF template
• Рекомендуемый режим использования диска
- Thick Provision Lazy Zeroed
Не забудьте добавить консольный порт!!

• Hardware – Add – Serial port – Connect via
network - Server (VM listens for connection)
• В настройках ‘Port’ - IP адрес ESX/ESXi
сервера с уникальным номером порта,
например ‘90901’
• Configuration > Security Profile > Firewall >
Properties - VM serial port connected
over network
Время первого запуска


• Power – On
• Open console
• Configuration wizard
• Доступ к веб – интерфейсу
• Соглашаемся с EULA (Management >
Software Activation > Licenses. ‘base-ap-
count’- High – Set priority)
• Перезапуск
Рекламная пауза №1 – что не поддерживает
                 vWLC


• Режимы работы точек доступа -
FlexConnect Central или Local Switching,
Local – не поддерживается
• Шифрование трафика DTLS – только
управляющий
• Горячее резервирование
Рекламная пауза №1 – что не поддерживает
             vWLC (часть 2)


•   Bi-Directional Rate Limiting
•   Internal DHCP server
•   Mobility/Guest Anchor
•   Multicast-Unicast
•   AP SSO
•   PMIPv6
•   Outdoor Mesh APs
Рекламная пауза №2 – лицензирование vWLC

 •   Как обычно, по числу точек доступа
 •   Привязка к UDI (к уникальному устройству)
 •   Тестовая на 60 дней!!
 •   Необходимо принять EULA
 •   Продаются «порциями» по 1, 5, 25
 •   Лицензия на 1 ТД – 150$ (GPL)
Рекламная пауза №3 – подключение точек
            доступа к vWLC

• Нет MIC, только SSC
• Точка доступа должна подключиться к
реальному контроллеру с кодом 7.3
• Точка доступа может быть вручную
обновлена до релиза 7.3
• Ключ может быть сконфигурирован в
настройках контроллера
Об Учебном центре «Микротест»

• Более 16-ти лет успешной работы
• Более 20000 слушателей
• Более 1500 авторизованных и авторских курсов
• Более 50 специалистов
• 17 сертифицированных тренеров
• 12 учебных аудиторий
• 9 точек присутствия: Москва, Санкт-Петербург, Екатеринбург,
  Нижний Новгород, Тюмень, Новосибирск, Краснодар,
  Набережные Челны, Хабаровск
О компании «Микротест»
• Одна из 5 крупнейших компаний России на рынке системной
    интеграции и консалтинга
•   Более 20-ти лет успешной работы
•   Реализовано более 9 500 проектов
•   Более 700 сотрудников
•   Высокий профессионализм: более 1700 действующих сертификатов
•   Оборот компании в 2011 г. составил 9,77 млрд. руб., доля услуг около
    54%
Масштабы компании
• Более 30 вендоров
• Более 200 наград партнеров
• Офисы компании: Москва, Санкт-Петербург, Екатеринбург,
    Новосибирск, Нижний Новгород, Краснодар, Набережные Челны,
    Хабаровск
Основные направления бизнеса Микротест


  МИКРОТЕСТ – консалтинг и системная интеграция

Управленческий     Бизнес-           ИТ-          ИТ-услуги
  консалтинг     приложения     инфраструктура




Основными направлениями деятельности «Микротест» являются:
• управленческий консалтинг   • построение ИТ-инфраструктуры
• внедрение бизнес-приложений • профессиональные ИТ-услуги

Обучение по всем
направлениям деятельности
Основные направления бизнеса Микротест
Управленческий консалтинг
    •Операционный консалтинг
    •Финансовый консалтинг
Внедрение бизнес-приложений
 • ERP-решения
 • Аналитические системы (SAP BI, IBM Cognos BI, Microsoft BI)
 • Системы планирования и бюджетирования (SAP SEM, Microsoft Dynamics AX, IBM Cognos
    Planning, 1С: Консолидация)
 •  Системы консолидации информации (Консолидированная отчетность по МСФО и РСБУ)
 •  CRM-системы
 •  Системы документооборота, портальные и web-решения
 •  Биллинговые системы и интеграционные решения
 •  Заказная разработка
ИТ-инфраструктура
    •Вычислительные системы
    •ЦОД, вычислительные комплексы, системы хранения и обработки данных
    •Информационная безопасность и беспроводные решения
    •Управление ИТ-инфраструктурой
ИТ-услуги
    •Проектирование , внедрение, эксплуатация и оптимизация
Заказчики Микротест
Промышленность                           Финансы и страхование                      Государственные
•   General Motors                       •   ЦБ России                              учреждения
•   Toyota Motors                        •   Сбербанк России                        •   МЧС
•   VOLVO                                •   Внешторгбанк                           •   Министерство Транспорта
•   Coca Cola                            •   Альфа-банк                             •   Министерство Внутренних Дел
•   Oriflame                             •   ВТБ24                                  •   Прокуратура РФ
•   GlaxoSmithKline                      •   Росбанк                                •   Федеральная Служба Исполнения
•   КАМАЗ                                •   Raiffeisen Bank                            Наказаний
•   Объединенная Авиастроительная        •   Промсвязьбанк                          •   Пенсионный Фонд РФ
    Корпорация                           •   Возрождение                            •   Администрация ХМАО
•   Корпорация «Тактическое              •   Дж. П. Морган Банк                     •   Администрация Екатеринбурга
    ракетное вооружение»




ТЭК                          Транспорт                      IT                              Торговые компании
• Газпром                    • Российские Железные           •    Cisco Systems             •   Азбука Вкуса
• Газпромнефть                   Дороги                      •
                             •   Трансконтейнер
                                                                  Ростелеком                •   Le Future
• Шлюмберже Лоджелко                                         •    МТС                       •   Рольф
    Инк                      •   Мострансавто                •    Мегафон                   •   Красный Куб
•   Роснефть                 •   Метрополитен                •    Вымпелком                 •   Кенгуру
•                                Екатеринбург
    ЛУКОЙЛ
                             •   Аэропорт                    •    ТрансТелеКом              •   Фамилия
•   ТНК-ВР                       Шереметьево                 •    СТС Медиа
•   Транснефть                                               •    ПрофМедиа
•   СО ЕЭС                                                   •    ТехноСерв
•   ФСК ЕЭС                                                  •    КРОК
•   РусГидро                                                 •    Jet Infosystems
•   Росэнергоатом                                            •    Ситроникс
Новости УЦ Микротест – это:

• Публикации экспертов на актуальные темы
• Бесплатные обучающие материалы
• Оповещение о бесплатных мероприятиях компании
    (семинары, вебинары)
•   Оповещение о специальных предложениях

Подписаться:
http://training-microtest.ru/news/
Об авторе

     •   Подойницын Роман Николаевич
     •   Более 10 лет в отрасли
         беспроводных технологий
     •   CWNE #92
     •   CCNP Wireless
     •   CCSI #34442
     •   Email – rpodoynitsyn@microtest.ru
     •   Web –
         http://microtest.ru/hardware/wirel
         ess
     •    LinkedIn –
         http://ru.linkedin.com/in/podoynit
         syn
Контакты
 НОУ «Учебный Центр «Микротест»
      Москва: +7 (495) 787-20-58
   Екатеринбург: +7 (343) 286-17-86
     Тюмень: +7 (3452) 68-88-99

      e-mail: training@microtest.ru
       сайт: training-microtest.ru




Facebook: facebook.com/TrainingMicrotest
   ВКонтакте: vk.com/TrainingMicrotest
• Телефон доступа Webex Russia 74999295612

• Телефон Екатерина Пастушкова
  79856436494

More Related Content

Similar to Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные

Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоARCCN
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Cisco Russia
 
Стратегия реализации облачных вычислений предприятия. На что нужно обратить в...
Стратегия реализации облачных вычислений предприятия. На что нужно обратить в...Стратегия реализации облачных вычислений предприятия. На что нужно обратить в...
Стратегия реализации облачных вычислений предприятия. На что нужно обратить в...Cisco Russia
 
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.Всё что вы хотели знать об облачных вычислениях. Р.Заединов.
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.Clouds NN
 
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий Cisco Russia
 
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...areconster
 
Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений. Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений. Cisco Russia
 
Гетерогенные сервисы для highload-проектов на примере Imhonet.ru и 4talk.im, ...
Гетерогенные сервисы для highload-проектов на примере Imhonet.ru и 4talk.im, ...Гетерогенные сервисы для highload-проектов на примере Imhonet.ru и 4talk.im, ...
Гетерогенные сервисы для highload-проектов на примере Imhonet.ru и 4talk.im, ...Ontico
 
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...Cisco Russia
 
опыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасностиопыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасностиExpolink
 
Марат Мавлютов - Современный веб как сложная система
Марат Мавлютов - Современный веб как сложная системаМарат Мавлютов - Современный веб как сложная система
Марат Мавлютов - Современный веб как сложная системаYandex
 
VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSCisco Russia
 
Оптимизация ЦОД подходы ЕМС и Cisco к построению эффективных ИТ-инфраструктур
Оптимизация ЦОД подходы ЕМС и Cisco к построению эффективных ИТ-инфраструктурОптимизация ЦОД подходы ЕМС и Cisco к построению эффективных ИТ-инфраструктур
Оптимизация ЦОД подходы ЕМС и Cisco к построению эффективных ИТ-инфраструктурКРОК
 
Что нового в продуктах Cisco для построения современных центров обработки вы...
 Что нового в продуктах Cisco для построения современных центров обработки вы... Что нового в продуктах Cisco для построения современных центров обработки вы...
Что нового в продуктах Cisco для построения современных центров обработки вы...Cisco Russia
 
Новые возможности решений на базе Cisco Unified Contact Center в версии 9.0.
Новые возможности решений на базе Cisco Unified Contact Center в версии 9.0. Новые возможности решений на базе Cisco Unified Contact Center в версии 9.0.
Новые возможности решений на базе Cisco Unified Contact Center в версии 9.0. Cisco Russia
 
Brocade - ЦОД будущего
Brocade - ЦОД будущегоBrocade - ЦОД будущего
Brocade - ЦОД будущегоPetr Dyakov
 
Простота использования, гибкая интеграция и безопасность - основы эффективног...
Простота использования, гибкая интеграция и безопасность - основы эффективног...Простота использования, гибкая интеграция и безопасность - основы эффективног...
Простота использования, гибкая интеграция и безопасность - основы эффективног...DellTeam
 
FlexPod – Атомы ЦОДа
FlexPod – Атомы ЦОДа FlexPod – Атомы ЦОДа
FlexPod – Атомы ЦОДа Cisco Russia
 
Cti контактный центр_по_запросу_10.06.2014
Cti контактный центр_по_запросу_10.06.2014Cti контактный центр_по_запросу_10.06.2014
Cti контактный центр_по_запросу_10.06.2014Tim Parson
 
Внедрение программно аппаратных комплексов Vblock - опыт компании инком; алек...
Внедрение программно аппаратных комплексов Vblock - опыт компании инком; алек...Внедрение программно аппаратных комплексов Vblock - опыт компании инком; алек...
Внедрение программно аппаратных комплексов Vblock - опыт компании инком; алек...Дмитрий Карпенко
 

Similar to Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные (20)

Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущего
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
 
Стратегия реализации облачных вычислений предприятия. На что нужно обратить в...
Стратегия реализации облачных вычислений предприятия. На что нужно обратить в...Стратегия реализации облачных вычислений предприятия. На что нужно обратить в...
Стратегия реализации облачных вычислений предприятия. На что нужно обратить в...
 
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.Всё что вы хотели знать об облачных вычислениях. Р.Заединов.
Всё что вы хотели знать об облачных вычислениях. Р.Заединов.
 
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
 
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
 
Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений. Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений.
 
Гетерогенные сервисы для highload-проектов на примере Imhonet.ru и 4talk.im, ...
Гетерогенные сервисы для highload-проектов на примере Imhonet.ru и 4talk.im, ...Гетерогенные сервисы для highload-проектов на примере Imhonet.ru и 4talk.im, ...
Гетерогенные сервисы для highload-проектов на примере Imhonet.ru и 4talk.im, ...
 
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
 
опыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасностиопыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасности
 
Марат Мавлютов - Современный веб как сложная система
Марат Мавлютов - Современный веб как сложная системаМарат Мавлютов - Современный веб как сложная система
Марат Мавлютов - Современный веб как сложная система
 
VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaS
 
Оптимизация ЦОД подходы ЕМС и Cisco к построению эффективных ИТ-инфраструктур
Оптимизация ЦОД подходы ЕМС и Cisco к построению эффективных ИТ-инфраструктурОптимизация ЦОД подходы ЕМС и Cisco к построению эффективных ИТ-инфраструктур
Оптимизация ЦОД подходы ЕМС и Cisco к построению эффективных ИТ-инфраструктур
 
Что нового в продуктах Cisco для построения современных центров обработки вы...
 Что нового в продуктах Cisco для построения современных центров обработки вы... Что нового в продуктах Cisco для построения современных центров обработки вы...
Что нового в продуктах Cisco для построения современных центров обработки вы...
 
Новые возможности решений на базе Cisco Unified Contact Center в версии 9.0.
Новые возможности решений на базе Cisco Unified Contact Center в версии 9.0. Новые возможности решений на базе Cisco Unified Contact Center в версии 9.0.
Новые возможности решений на базе Cisco Unified Contact Center в версии 9.0.
 
Brocade - ЦОД будущего
Brocade - ЦОД будущегоBrocade - ЦОД будущего
Brocade - ЦОД будущего
 
Простота использования, гибкая интеграция и безопасность - основы эффективног...
Простота использования, гибкая интеграция и безопасность - основы эффективног...Простота использования, гибкая интеграция и безопасность - основы эффективног...
Простота использования, гибкая интеграция и безопасность - основы эффективног...
 
FlexPod – Атомы ЦОДа
FlexPod – Атомы ЦОДа FlexPod – Атомы ЦОДа
FlexPod – Атомы ЦОДа
 
Cti контактный центр_по_запросу_10.06.2014
Cti контактный центр_по_запросу_10.06.2014Cti контактный центр_по_запросу_10.06.2014
Cti контактный центр_по_запросу_10.06.2014
 
Внедрение программно аппаратных комплексов Vblock - опыт компании инком; алек...
Внедрение программно аппаратных комплексов Vblock - опыт компании инком; алек...Внедрение программно аппаратных комплексов Vblock - опыт компании инком; алек...
Внедрение программно аппаратных комплексов Vblock - опыт компании инком; алек...
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Recently uploaded (9)

Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023.  The report [RU].pdfRansomware_Q3 2023.  The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
 
MS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdfMS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdf
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
 
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
 
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
 
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdfMalware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
 

Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные

  • 1. Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
  • 2. План • Контроллер – зачем? • Виртуальный контроллер – почему? • Демонстрация установки и настройки vWLC
  • 3. Вопросы и ответы Напомнить о регламенте Q&A!!!
  • 4. Децентрализованная Централизованная архитектура (автономная) архитектура IP-сеть IP-сеть Каждая точка доступа в сети Все точки доступа в сети работает самостоятельно, работают совместно, автономно под управлением контроллера «Каждый сам за себя» «Центральное управление»
  • 5. Краткое сравнение решений Автономное Централизованное • Доступное решение • Централизованное управление начального уровня • Автоматическое управление • Поддержка последних версий радиопараметрами Wi-Fi • Защищенность • Возможен апгрейд • Продвинутые мобильные услуги AP AP WLAN AP AP Controller AP AP AP AP AP AP
  • 6. С контроллером или без? Централизованное Без контроллера Точки доступа Точки доступа Контроллер Базовые функции Информационная безопасность Мобильность Простота эксплуатации Автоматическая настройка Определение местоположения Гостевой доступ IPS/IDS Расширенная функциональность
  • 7. Сравнение стоимости Автономное Централизованное Точки доступа Большие капитальные Точки доступа вложения → Контроллер Затраты ← Большие эксплуатационные на установку затраты: Затраты на установку • Больше времени на планирование, конфигурацию Эксплуатационные • Больше ресурсов на Эксплуатационные управления сетью в затраты затраты процессе эксплуатации
  • 8. Виртуализация контроллера • Появилась в релизе CUWN 7.3 (09/2012) • Не требуется специализированное аппаратное обеспечение • Контроллер можно запустить как виртуальную машину VMware
  • 9. Преимущества виртуального контроллера • Гибкость в выборе аппаратной платформы исходя из требований • Меньше: стоимость, занимаемое место, потребляемая энергия – одна платформа – много применений • Не надо делить один «большой» контроллер между админами – на каждое здание, подразделение, офис, филиал – по контроллеру!
  • 10. Сравнение стоимости (GPL) WLC реальный WLC виртуальный (vWLC) 1 x 2106 2495$ 2495$ 1 x vWLC 750$ 750$ 5 x 1141 5 x 795$ 3975$ 5 x 1141 5 x 795$ 3975$ ИТОГО: 6470$ ИТОГО: 4725$ На 1 точку доступа 1294$ На 1 точку доступа 945$ Доля контроллер/ТД 40% - 60% Доля контроллер/ТД 16% - 84%
  • 11. Немного деталей • Партномер - AIR-CTVM-K9 • Аппаратное обеспечение - Cisco UCS, UCS Express, HP and IBM servers. • VMware OS - ESX/ESXi 4.x/5.x • Пропускная способность – 500 - 750 Mбитсек • Число ТД – до 200 • Число клиентов – до 3000
  • 12. Минимальные требования к серверу Параметр Требование Число процессоров vCPUs 1 ОЗУ 2 Гб Жесткий диск 8 Гб Минимальное число 2 сетевых интерфейсов
  • 14. Проверка свойств VM • Параметры vCPU, память, проч. • Сетевые настройки (2NIC, 2vSw, VLAN, Ports > vSwitch > Edit > Security > Promiscuous Mode) • File – Deploy OVF template • Рекомендуемый режим использования диска - Thick Provision Lazy Zeroed
  • 15. Не забудьте добавить консольный порт!! • Hardware – Add – Serial port – Connect via network - Server (VM listens for connection) • В настройках ‘Port’ - IP адрес ESX/ESXi сервера с уникальным номером порта, например ‘90901’ • Configuration > Security Profile > Firewall > Properties - VM serial port connected over network
  • 16. Время первого запуска • Power – On • Open console • Configuration wizard • Доступ к веб – интерфейсу • Соглашаемся с EULA (Management > Software Activation > Licenses. ‘base-ap- count’- High – Set priority) • Перезапуск
  • 17. Рекламная пауза №1 – что не поддерживает vWLC • Режимы работы точек доступа - FlexConnect Central или Local Switching, Local – не поддерживается • Шифрование трафика DTLS – только управляющий • Горячее резервирование
  • 18. Рекламная пауза №1 – что не поддерживает vWLC (часть 2) • Bi-Directional Rate Limiting • Internal DHCP server • Mobility/Guest Anchor • Multicast-Unicast • AP SSO • PMIPv6 • Outdoor Mesh APs
  • 19. Рекламная пауза №2 – лицензирование vWLC • Как обычно, по числу точек доступа • Привязка к UDI (к уникальному устройству) • Тестовая на 60 дней!! • Необходимо принять EULA • Продаются «порциями» по 1, 5, 25 • Лицензия на 1 ТД – 150$ (GPL)
  • 20. Рекламная пауза №3 – подключение точек доступа к vWLC • Нет MIC, только SSC • Точка доступа должна подключиться к реальному контроллеру с кодом 7.3 • Точка доступа может быть вручную обновлена до релиза 7.3 • Ключ может быть сконфигурирован в настройках контроллера
  • 21. Об Учебном центре «Микротест» • Более 16-ти лет успешной работы • Более 20000 слушателей • Более 1500 авторизованных и авторских курсов • Более 50 специалистов • 17 сертифицированных тренеров • 12 учебных аудиторий • 9 точек присутствия: Москва, Санкт-Петербург, Екатеринбург, Нижний Новгород, Тюмень, Новосибирск, Краснодар, Набережные Челны, Хабаровск
  • 22. О компании «Микротест» • Одна из 5 крупнейших компаний России на рынке системной интеграции и консалтинга • Более 20-ти лет успешной работы • Реализовано более 9 500 проектов • Более 700 сотрудников • Высокий профессионализм: более 1700 действующих сертификатов • Оборот компании в 2011 г. составил 9,77 млрд. руб., доля услуг около 54% Масштабы компании • Более 30 вендоров • Более 200 наград партнеров • Офисы компании: Москва, Санкт-Петербург, Екатеринбург, Новосибирск, Нижний Новгород, Краснодар, Набережные Челны, Хабаровск
  • 23. Основные направления бизнеса Микротест МИКРОТЕСТ – консалтинг и системная интеграция Управленческий Бизнес- ИТ- ИТ-услуги консалтинг приложения инфраструктура Основными направлениями деятельности «Микротест» являются: • управленческий консалтинг • построение ИТ-инфраструктуры • внедрение бизнес-приложений • профессиональные ИТ-услуги Обучение по всем направлениям деятельности
  • 24. Основные направления бизнеса Микротест Управленческий консалтинг •Операционный консалтинг •Финансовый консалтинг Внедрение бизнес-приложений • ERP-решения • Аналитические системы (SAP BI, IBM Cognos BI, Microsoft BI) • Системы планирования и бюджетирования (SAP SEM, Microsoft Dynamics AX, IBM Cognos Planning, 1С: Консолидация) • Системы консолидации информации (Консолидированная отчетность по МСФО и РСБУ) • CRM-системы • Системы документооборота, портальные и web-решения • Биллинговые системы и интеграционные решения • Заказная разработка ИТ-инфраструктура •Вычислительные системы •ЦОД, вычислительные комплексы, системы хранения и обработки данных •Информационная безопасность и беспроводные решения •Управление ИТ-инфраструктурой ИТ-услуги •Проектирование , внедрение, эксплуатация и оптимизация
  • 25. Заказчики Микротест Промышленность Финансы и страхование Государственные • General Motors • ЦБ России учреждения • Toyota Motors • Сбербанк России • МЧС • VOLVO • Внешторгбанк • Министерство Транспорта • Coca Cola • Альфа-банк • Министерство Внутренних Дел • Oriflame • ВТБ24 • Прокуратура РФ • GlaxoSmithKline • Росбанк • Федеральная Служба Исполнения • КАМАЗ • Raiffeisen Bank Наказаний • Объединенная Авиастроительная • Промсвязьбанк • Пенсионный Фонд РФ Корпорация • Возрождение • Администрация ХМАО • Корпорация «Тактическое • Дж. П. Морган Банк • Администрация Екатеринбурга ракетное вооружение» ТЭК Транспорт IT Торговые компании • Газпром • Российские Железные • Cisco Systems • Азбука Вкуса • Газпромнефть Дороги • • Трансконтейнер Ростелеком • Le Future • Шлюмберже Лоджелко • МТС • Рольф Инк • Мострансавто • Мегафон • Красный Куб • Роснефть • Метрополитен • Вымпелком • Кенгуру • Екатеринбург ЛУКОЙЛ • Аэропорт • ТрансТелеКом • Фамилия • ТНК-ВР Шереметьево • СТС Медиа • Транснефть • ПрофМедиа • СО ЕЭС • ТехноСерв • ФСК ЕЭС • КРОК • РусГидро • Jet Infosystems • Росэнергоатом • Ситроникс
  • 26. Новости УЦ Микротест – это: • Публикации экспертов на актуальные темы • Бесплатные обучающие материалы • Оповещение о бесплатных мероприятиях компании (семинары, вебинары) • Оповещение о специальных предложениях Подписаться: http://training-microtest.ru/news/
  • 27. Об авторе • Подойницын Роман Николаевич • Более 10 лет в отрасли беспроводных технологий • CWNE #92 • CCNP Wireless • CCSI #34442 • Email – rpodoynitsyn@microtest.ru • Web – http://microtest.ru/hardware/wirel ess • LinkedIn – http://ru.linkedin.com/in/podoynit syn
  • 28. Контакты НОУ «Учебный Центр «Микротест» Москва: +7 (495) 787-20-58 Екатеринбург: +7 (343) 286-17-86 Тюмень: +7 (3452) 68-88-99 e-mail: training@microtest.ru сайт: training-microtest.ru Facebook: facebook.com/TrainingMicrotest ВКонтакте: vk.com/TrainingMicrotest
  • 29. • Телефон доступа Webex Russia 74999295612 • Телефон Екатерина Пастушкова 79856436494