SlideShare a Scribd company logo
1 of 44
Download to read offline
Виртуализированные сервисы Cisco

  Игорь Гиркин
  системный инженер-консультант
  iggirkin@cisco.com
Содержание

•   Потребность в сетевых сервисах для
    виртуализированных нагрузок
•   Основа виртуализированных сервисов                                Inter
                                                                      Cloud

    – vPath                                                  Hybrid
                                                             Cloud
•   Виртуализированные сервисы Cisco
    –   vWAAS                                                 Private
    –   NAM                                                   Cloud
                                                    Public
    –   CSR 1000V
                                                    Cloud
    –   VSG
    –   ASA 1000V
                                         Virtualization
Инфраструктура
    физическая  виртуальная  облачная

    Физические нагрузки     Виртуальные нагрузки       Облачные нагрузки

•   1 приложение/сервер   • N приложений/сервер      • N арендаторов/сервер
•   Статичность           • Мобильность              • Эластичность
•   Ручное выделение      • Динамическое выделение   • Автоматическое
    ресурсов                ресурсов                   масштабирование




                              HYPERVISOR
                                                            VDC-1   VDC-2
Инфраструктура
    физическая  виртуальная  облачная

    Физические нагрузки           Виртуальные нагрузки            Облачные нагрузки

•   1 приложение/сервер         • N приложений/сервер           • N арендаторов/сервер
•   Статичность                 • Мобильность                   • Эластичность
•   Ручное выделение            • Динамическое выделение        • Автоматическое
    ресурсов                      ресурсов                        масштабирование




                                     HYPERVISOR
                                                                       VDC-1   VDC-2

              Требуется универсальная сетевая инфраструктура для …

              Приложения: производительность, масштабируемость и безопасность
                              Процессы: управление и политики
Традиционное место сервисов в ЦОД

                     Data Center Core



                                                                Защита периметра
                                                                Оптимизаторы трафика приложений
                           Data Center
                           Aggregation

                                                                      Балансировщики нагрузки
                                                                      Межсетевые экраны
                                                                      Системы предотвращения вторжений
                                                                      Анализаторы трафика
                                                                      Криптоакселераторы

              Data Center Services Layer


                                                                        Повсеместно:
                                                                        ACL
                      Access Layer
                                                                        QoS
                                                                        CoPP
                                                                        Port Security
       VM VM VM VM VM VM
       VM VM VM VM VM VM
                                         Virtual Access Layer
Как внедрить сервис для виртуализированных приложений?

 Направить трафик с помощью VLAN      Внедрить в гипервизор сервисное
  на внешнее сервисное устройство   устройство Virtual Service Node (VSN)

      Web        App     Database          Web        App       Database
     Server     Server    Server          Server     Server      Server


              Гипервизор                           Гипервизор

                VLANs

    Виртуальные контексты                             VSN

                                             Virtual Service Nodes
     Физическое устройство
Варианты реализации Virtual Service Node

                         VM      VM   VSN          VM   VM      VM             VM     VM      VM
    VM   VM   VSN

                                                    Гипервизор                   Гипервизор
                            Гипервизор                       vSwitch
    Гипервизор                                                                             vSwitch



                                                          VM           VM     VSN
                 VM    VM     VSN

                                                             Гипервизор
                    Гипервизор                                              vSwitch




•    Виртуальная машина на каждом           • Виртуальная машина на несколько
     хосте, использующая API                  хостов, использующая распределенный
     гипервизора для перехвата                коммутатор для перехвата трафика
     трафика
vPath

•   Функция Nexus 1000V
    – Встроен в Virtual Ethernet Module и не требует инсталляции/активации
•   Интеллектуальное перенаправление трафика виртуальных машин
    – На втором и третьем уровне
    – Поддержка до трех сервисов в цепи передачи трафика
    – Загрузка политики в виртуальный коммутатор
•   Поддержка модели «коммерческий ЦОД»
•   Основа для реализации виртуализированных сервисов Cisco

                                                                             vPath



                                                                   Nexus 1000V
Настройка vPath/Virtual Service Node для чередующихся сервисов

•   Настроить сервисное устройство
       VSM-MSK(config)# vservice node svc_node type ?
         asa    ASA Node
         vsg    VSG Node
         vwaas VWAAS Node
•   Настроить цепочку сервисов
       VSM-MSK(config)# vservice path svc_path
       VSM-MSK(config-vservice-path)# node svc_vwaas order 10

•   Присоединить сервисы к профилю порта
       VSM-MSK(config)# port-profile vm_data
       VSM-MSK(config-port-prof)# vservice path svc_path               vPath



                                                                Nexus 1000V
Настройка vPath/Virtual Service Node для одного сервиса

•   Или присоединить один сервис к профилю
      VSM-MSK(config-port-prof)# vservice node <node name> {profile <profile
      name>}




                                                                           vPath



                                                                    Nexus 1000V
Экосистема Cisco Nexus 1000V
                         Virtual Appliance                            Nexus 1100
                                                                                               Imperva
     ASA1000V     vWAAS            VSG      VSM                VSM    NAM          VSG       SecureSphere
                                                                                                 WAF



      CSR1000V       Citrix NetScaler VPX




VSM: Virtual Supervisor Module                                              Virtual Blades
VEM: Virtual Ethernet Module                                                Virtual Supervisor Module (VSM)
                                                                            Network Analysis Module (NAM)
vPath: Virtual Service Data-path
                                                                            Virtual Security Gateway (VSG)
VSG: Virtual Security Gateway
                                                                            Datacenter Network Manager (DCNM)
vWAAS: Virtual WAAS                               VEM-1       VEM-2
                                                   vPath      vPath
ASA1000V: Adaptive Security Appliance                                          vPath
                                                  vSphere   Hyper-V            • Перенаправление трафика
CSR1000V: Cloud Services Router
                                                                               • Кэширование политик
Оптимизация трафика
Cisco Virtual WAAS

•   Виртуализированное дополнение линейки Cisco WAAS
•   Привычные средства управления
•   Оптимизация трафика виртуальных машин
    – Поддержка vPath
•   Традиционная оптимизация трафика
    – Поддержка WCCP
•   Хранение кэша DRE на дисковом массиве
vWAAS
                                                                  1
                                                                      Частное облако
                                                                      •      Традиционное расположение – периметр филиала или ЦОД
         WAN or                                                       •      Постепенная миграция с физического на виртуальное
         Internet
                                             VMware ESXi Server              устройство




                        WCCP/AppNav

                                                                  2   Частное облако, виртуальное частное облако,
                               VMware ESXi

                                                                      публичное облако
                                                                      •    Дискретная оптимизация вплоть до виртуальной машины
                                                                      •    Предоставление ресурсов по требованию


vPATH
        Nexus 1000V vPATH
          VMware ESXi Server
                                                     Nexus 1000V          vPATH
                                                            VMware ESXi Server
vWAAS
                                                                   Distributed Power
 Дистрибутив в формате Open                                          Management
  Virtualization Format (OVF)
                                                                                                          Поддержка vMotion и Storage vMotion

                                                     VMware ESXi
                                                                                 VMware ESXi
                                                                                                               VMware ESXi
                                                                                                                                       VMware ESXi




                                                  Power Off




                                                                                               Distributed Resource Scheduler (DRS)
           Перехват трафика с помощью vPath
        (config)# port-profile vWAAS                                                             VMware ESXi                 VMware ESXi


        (config-port-prof)# switchport mode access
        (config-port-prof)# switchport access vlan 102
        (config-port-prof)# vmware port-group vWAAS
        (config-port-prof)# no shut
vWAAS
        (config-port-prof)# state enabled
        (config-port-prof)# vmware max-ports 12
Мониторинг производительности виртуальных
машин
Мониторинг трафика виртуальных машин

• Виртуальная машина для устройства Nexus 1100
• Анализ трафика и статистика по интерфейсам
  каждой виртуальной машины                           Cisco Prime NAM для Nexus
• Анализ времени отклика                                      1100 Series
• Захват и декодирование пакетов
• История статистики                                      NetFlow
                                                 ERSPAN




                                Nexus 1000V               Cisco Nexus 1100 Series Appliance
Продолжение корпоративной сети в облако
провайдера
Осутствие поддержки корпоративных сетевых сервисов в облаке

        Безопасность                        Масштабируемость                        Интеграция

• Разные политики VPN-подключений     • Ограничения в количестве VLAN   • Разные IP-подсети
• Ограниченная надежность             • Неоптимальный маршрут трафика   • Различные инструменты управления
 соединения
                                                                        • Ограниченный перечень сетевых
                                                                         сервисов



                                    ЦОД
                                                                                VPC/ vDC

                                                                             VPC/ vDC

                                    INTERNET/                                 Облако
                                    MPLS WAN
     Филиал

                              Филиал                  Филиал
Расширение корпоративной сети в облако провайдера
 Cisco Cloud Services Router 1000V
        Безопасность                     Масштабируемость                      Интеграция

• Унифицированные политики         • Снижение зависимости от VLAN   • Единая сеть организации
• Масштабируемые и надежные        • Оптимизация трафика филиалов   • Знакомые инструменты управления
 подключения VPN
                                                                    • Требуемые организации сетевые
                                                                     сервисы



                                 ЦОД
                                                                            VPC/ vDC

                                                                         VPC/ vDC

                                 INTERNET/                                Облако
                                 MPLS WAN
     Филиал

                              Филиал               Филиал
Маршрутизатор облачных сред Cisco Cloud Services Router 1000v

•   Cisco IOS XE Cloud Edition
      – Набор функций Cisco IOS XE
•   Шлюз для виртуального частного облака, ЦОД
      – Оптимизирован под использование одним арендатором
                                                                                              CSR
•   Прозрачен для инфраструктуры                                                             1000V
      – Серверы, коммутаторы, маршрутизаторы
                                                                           App     App
•   Оптимизирован для управления                                                                 RP
     – CSR 1000V RESTful API                                               OS      OS            FP
     – Cisco Prime NCS                                                                 VPC/vDC
     – Cisco IOS CLI и SNMP                                                 Гипервизор

                                                                             vSwitch


*В настоящее время продукт находится на стадии контролируемого внедрения
Шлюз арендатора в многопользовательском облаке
     Организация А
          ЦОД                    ЦОД провайдера

                                                   CSR
                                                  1000V



         Филиал                                           Арендатор А




                                                   CSR
                                                  1000V
         Филиал
                                 Физическая           Виртуальная
                               инфраструктура        инфраструктура
Маршрутизатор MPLS CE
                 ЦОД провайдера

                                  VPC/ vDC




         MPLS
         EBGP
Копоративные сетевые сервисы в облаке


       ЦОД
           WAAS                 ЦОД провайдера

                                           CSR      VPC/ vDC
                                          1000V



  Филиал WAAS                                     vWAAS




                                             CSR
                                            1000V
  Филиал                                            HSRP
           WAAS
Безопасность виртуализированного ЦОД
Шлюз безопасности Cisco Virtual Security Gateway

                VM                  VM                                 VM


                VM                  VM      VM                 VM      VM     VM       VM


                VM       VM         VM      VM       VM        VM      VM     VM       VM



                                                 Nexus 1000V                 vPath
                                         Distributed Virtual Switch




Группирование виртуальных машин           Защита нескольких хостов с           Прозрачное добавление
     на основе общих свойств               виртуальными машинами                 виртуальных машин

Использование свойств виртуальных
                                                                            Перемещение политик вслед за
   машин для построения правил               Отказоустойчивость
                                                                              виртуальными машинами
             защиты
Cisco VSG. Перенаправление трафика виртуальных машин



  VM        VM                                    VM


  VM        VM      VM              VM            VM     VM       VM


  VM   VM   VM      VM       VM     VM            VM     VM       VM

                                              4

                         Nexus 1000V                    vPath
                 Distributed Virtual Switch
                                                                                      VSG
                                                                3 Результат
                                                               политики в
                                                               кеше
                                                  2 Проверка пакета
                 1 Первый пакет
                    в сессии                        согласно политике         Log/Audit
Cisco VSG. Повышение производительности



  VM        VM                                VM


  VM        VM      VM              VM        VM     VM     VM


  VM   VM   VM      VM      VM      VM        VM     VM     VM



                      Nexus 1000V                   vPath
                 Distributed Virtual Switch

                                              Результат политики в кеше           VSG
                                               определяет дальнейшие
                                                действия Nexus 1000v
                              Последующие
                              пакеты к сессии
                                                                          Log/Audit
Виртуальный межсетевой экран Cisco ASA 1000V

•   Защита периметра виртуального частного ЦОД
    – Использование в публичном и частном облаке
•   Тесная интеграция с Nexus 1000v
    – Перехват трафика с помощью vPath
    – Поддержка сегментации сети VXLAN
•   Интеграция с VSG
    – Перенос типовой модели традиционного ЦОД в облачную среду
•   Свободный рост количества и мощности виртуальных машин
    – Горизонтальная масштабируемость ASA 1000V
Функциональный набор Cisco ASA1000V

        Поддерживаемые функции                      Неподдерживаемые функции


•   ACL                                   •   Identity firewall
•   Protocol Inspection                   •   Botnet traffic filter
•   Site-to-site IPSec VPN                •   Multiple Context
•   Failover (A-S)                        •   NetFlow
•   IP audit                              •   PPPoE
•   NAT                                   •   QoS
•   TCP Intercept                         •   Transparent Mode
•   Two interfaces                        •   Unified Communications
•   Routed Mode                           •   URL Filtering
•   SSH, Telnet, NTP, DHCP, DNS, Syslog   •   Remote Access VPN
                                          •   WCCP
Всеохватывающая безопасность для любых видов нагрузок

         Физические устройства                       Виртуальные устройства




    Cisco ASA      Cisco Catalyst® 6500          Cisco VSG        Cisco ASA 1000V
     5585-X        Series ASA Services                             Cloud Firewall
                         Module

•   Масштабируемая производительность     •   Проверенный код в формате
•   Защита физического периметра ЦОД          виртуальной машины
•   Различные модели внедрения            •   Политики на уровне групп виртуальных
                                              машин
Cisco Virtual Network Management Center.
Инструмент обеспечения традиционной модели управления в ЦОД
•   Управление множеством устройств на
    основе ролей
•   Настройка устройств в соответствии с
                                               Администратор
    политиками                                   серверов
                                                               VMware
                                                               vCenter
•   Поддержка дерева оргструктур и
    делегирование полномочий по
    управлению
•   Интеграция в корпоративные системы
    управления
                                                                            Cisco
                                   Cisco                                    Nexus
                                   VNMC                                     1000V


                               Администратор                             Администратор
                                безопасности                                 сети
Разделение обязанностей в виртуализированном ЦОД
 Администратор серверов             Администратор сети                                  Администратор безопасности
        vCenter                        Nexus 1000V                                                VNMC

• Создает кластер         • Настраивает VSM                            • Создает дерево оргструктур
                                                                       • Определяет конфигурации устройств
                                                                       • Определяет экземпляры VSG/ASA1000V и связывает с ними
                                                                         конфигурации устройств

                          • Создает шаблон описания порта port-        •   Определяет зоны безопасности
                            profile                                    •   Создает политики безопасности на основе зон и атрибутов
                                                                       •   Создает шаблоны безопасности security-profile
                                                                       •   Назначает политики безопасности шаблонам безопасности

                          • Связывает шаблон безопасности security-
                            profile с шаблоном порта port-profile

• Создает VM                                                                                                                       Root
• Назначает Port Group
  виртуальному vNIC
                                   VSM                                ASA 1000V/VSG

          VM                                                                                                     Tenant 1

                                port-profile                                       security
        vNIC                                                                                        policy set
                                web-server                                          profile
                                                                                                                 policy
                                                                                                                            rule
Администратор безопасности может проверить сетевого
администратора
… и администратора серверов
Примеры дизайнов сети с использованием
виртуализированных сервисов
Модель внедрения Cisco VSG

•   VSG фильтрует трафик между виртуальными машинами, относящимся к разным профилям
    безопасности
•   Интерфейсы VSG находятся в сети, отдельной от сети виртуальных машин
•   Каждый VSG принадлежит одной организации
•   Правила безопасности основаны на атрибутах сетевых и виртуальных машин

                                                            Port Profile 2
             Port Profile 1                                Security Profile:
            Security Profile:                                 db-server
              web-server
                                                                       Port Group 2
      Port Group 1                              VSG

            VM        VM        VM                          VM         VM        VM


                                     Сеть VM организации


                                      Служебная сеть
Модель внедрения Cisco ASA1000V

       Port Profile 1                      Port Profile 2                    •   ASA 1000V имеет только два
   Edge Security Profile:              Edge Security Profile:                    интерфейса
        web-server                          db-server
                                                                                 – inside, outside
Port Group 1                                          Port Group 2
                                                                             •   Сегментация защищаемых
                    Nexus 1000
                                                                                 ресурсов достигается
     VM        VM     VM                    VM     VM     VM
                                                                                 применением профилей
                                                                                 безопасности
                             inside                                              – присоединяются к
Nexus 1000V                                                                        интерфейсу inside
                                                                             •   Один экземпляр ASA1000V
                              ASA                         Port Group 3           защищает периметр одной
                             1000V
                                                 VM         Port Profile 3       организации
                                      outside
Модель внедрения Cisco ASA1000V                                        Interface security-profile 2
                                                                            security-profile db-server 1
                                                                             Interface security-profile
       Port Profile 1                      Port Profile 2                        security-profile web-server
                                                                             nameif db
   Edge Security Profile:              Edge Security Profile:
        web-server                          db-server                            nameif web
                                                                             no ip address
                                                                                no ip address
Port Group 1                                          Port Group 2
                                                                                security-level 100

      VM       VM   Nexus 1000
                      VM                    VM     VM     VM
                                                                             Interface GigabitEthernet0/0
                                                                                nameif inside
                             inside                                             ip address 192.168.0.1
Nexus 1000V                                                                     security-level 100
                                                                                service-interface security-profile all inside
                              ASA                         Port Group 3
                             1000V
                                                 VM         Port Profile 3   Interface GigabitEthernet0/1

                                      outside                                   nameif outside
                                                                                ip address 201.24.56.11
                                                                                security-level 0
Пример реализации ДМЗ

Использование двух экземпляров ASA1000V       Использование ASA1000V и VSG
• По одному граничному МСЭ на зону            • Общий VLAN на две зоны
• Внутри VLAN не используются средства        • VSG обеспечивает защиту
   фильтрации                                 • Общий граничный МСЭ ASA1000V


    Port-profile               Port-profile         Port-profile     Port-profile
      Inside                      DMZ                 Inside            DMZ
    (VLAN 200)                 (VLAN 400)           (VLAN 200)       (VLAN 200)


     VM      VM                VM       VM          VM       VM       VM         VM


      Interface                 Interface              Inside              DMZ
        Inside                    DMZ



                                                                   Interface
                   Interface                                        Ouside
                    Ouside
Защита приложений трехуровневой архитектуры

  Оганизация A                                                    Зоны безопасности
                                                                             на VSG
             Разрешить доступ к серверам         Разрешить доступ к серверам
                приложений только веб-           баз данных только серверам
              серверам через HTTP/HTTPS                  приложений




          Web                          App                             DB
            Web
          Server                        App
                                       Server                            DB
                                                                       server
            Server                      Server                           server

         Web-Zone                     App-Zone                        DB-Zone




  Открыть порты 80 (HTTP)       Открыть на серверах              Запретить весь
     и 443 (HTTPS) веб-          приложений только              остальной трафик
         серверов                   порт 22 (SSH)
ЦОД поставщика облачных услуг


                                      Организация А                             Департамент А          Департамент Б
                                                                 ASA
                               CSR                              1000V
                                                                        VSG                      VSG
                              1000V             vWAAS



                                       AppNav
                    Servers                             vPath
 WAN     Switches
Router


                                                                              Nexus 1000V

                                                                        Virtual Infrastructure
                                                                             Гипервизор


    Физическая среда           Виртуальная среда
В заключение

•   Сетевые сервисы:
    – традиционные с привычными механизмами встраивания в поток данных
    – виртуализированные, но использующие механизмы традиционных сервисов
      для встраивания в поток данных
    – виртуализированные и использующие характерные для среды виртуализации
      механизмы получения трафика
•   Виртуальные машины нужно и можно обеспечить сетевыми сервисами
•   Cisco Nexus 1000V vPath является основой для реализации
    виртуализированных сервисов в ЦОД
•   Виртуализированные сервисы сохраняют модель эксплуатации ЦОД
Спасибо!
Заполняйте анкеты он-лайн и получайте подарки в Cisco
Shop: http://ciscoexpo.ru/expo2012/quest
Ваше мнение очень важно для нас!

More Related Content

What's hot

Mobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologiesMobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologiesSergey Khalyapin
 
Вячеслав Таболин – старший программист-разработчик ЦПИКС «От Virtual Applian...
Вячеслав Таболин – старший программист-разработчик ЦПИКС  «От Virtual Applian...Вячеслав Таболин – старший программист-разработчик ЦПИКС  «От Virtual Applian...
Вячеслав Таболин – старший программист-разработчик ЦПИКС «От Virtual Applian...ARCCN
 
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в РоссииКуда летят облака? Примеры внедрений, вопросы и прогнозы развития в России
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в РоссииMichael Kozloff
 
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...Cisco Russia
 
Безопасное облако на основе vCloud 1.5 и vShield 5
Безопасное облако на основе vCloud 1.5 и vShield 5Безопасное облако на основе vCloud 1.5 и vShield 5
Безопасное облако на основе vCloud 1.5 и vShield 5areconster
 
Виталий Антоненко, ведущий программист-исследователь ЦПИКС , «Облачная п...
     Виталий Антоненко, ведущий программист-исследователь ЦПИКС , «Облачная п...     Виталий Антоненко, ведущий программист-исследователь ЦПИКС , «Облачная п...
Виталий Антоненко, ведущий программист-исследователь ЦПИКС , «Облачная п...ARCCN
 
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация CiscoОбзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация CiscoCisco Russia
 
Построение гибридных облачных решений с Cisco Intercloud Fabric.
Построение гибридных облачных решений с Cisco Intercloud Fabric.Построение гибридных облачных решений с Cisco Intercloud Fabric.
Построение гибридных облачных решений с Cisco Intercloud Fabric.Cisco Russia
 
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 Архитектура и дизайн распределенной корпоративной сети высокой доступности. Архитектура и дизайн распределенной корпоративной сети высокой доступности.
Архитектура и дизайн распределенной корпоративной сети высокой доступности.Cisco Russia
 
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 Архитектура и преимущества объединённой вычислительной системы Cisco UCS. Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.Cisco Russia
 
Облачные вычисления на основе VMware
Облачные вычисления на основе VMwareОблачные вычисления на основе VMware
Облачные вычисления на основе VMwareSkillFactory
 
Фундамент для облака. Что нового в vSphere 5. (Часть 1)
Фундамент для облака. Что нового в vSphere 5. (Часть 1)Фундамент для облака. Что нового в vSphere 5. (Часть 1)
Фундамент для облака. Что нового в vSphere 5. (Часть 1)areconster
 
Lohika .Net Day - What's new in Windows Azure
Lohika .Net Day - What's new in Windows AzureLohika .Net Day - What's new in Windows Azure
Lohika .Net Day - What's new in Windows AzureDmytro Mindra
 
Cisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco Russia
 
Солидекс ПИ - ЦОДы
Солидекс ПИ - ЦОДыСолидекс ПИ - ЦОДы
Солидекс ПИ - ЦОДыSergey Polazhenko
 
Программные интерфейсы управления (API) архитектурой, ориентированной на прил...
Программные интерфейсы управления (API) архитектурой, ориентированной на прил...Программные интерфейсы управления (API) архитектурой, ориентированной на прил...
Программные интерфейсы управления (API) архитектурой, ориентированной на прил...Cisco Russia
 

What's hot (20)

Mobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologiesMobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologies
 
Вячеслав Таболин – старший программист-разработчик ЦПИКС «От Virtual Applian...
Вячеслав Таболин – старший программист-разработчик ЦПИКС  «От Virtual Applian...Вячеслав Таболин – старший программист-разработчик ЦПИКС  «От Virtual Applian...
Вячеслав Таболин – старший программист-разработчик ЦПИКС «От Virtual Applian...
 
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в РоссииКуда летят облака? Примеры внедрений, вопросы и прогнозы развития в России
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России
 
VMware NSX и интеграция с продуктами Juniper
VMware NSX и интеграция с продуктами JuniperVMware NSX и интеграция с продуктами Juniper
VMware NSX и интеграция с продуктами Juniper
 
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
 
Управление сервисами дата-центра
Управление сервисами дата-центраУправление сервисами дата-центра
Управление сервисами дата-центра
 
Безопасное облако на основе vCloud 1.5 и vShield 5
Безопасное облако на основе vCloud 1.5 и vShield 5Безопасное облако на основе vCloud 1.5 и vShield 5
Безопасное облако на основе vCloud 1.5 и vShield 5
 
CMX
CMXCMX
CMX
 
Виталий Антоненко, ведущий программист-исследователь ЦПИКС , «Облачная п...
     Виталий Антоненко, ведущий программист-исследователь ЦПИКС , «Облачная п...     Виталий Антоненко, ведущий программист-исследователь ЦПИКС , «Облачная п...
Виталий Антоненко, ведущий программист-исследователь ЦПИКС , «Облачная п...
 
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация CiscoОбзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
 
VMware NSX и интеграция с продуктами Juniper
VMware NSX и интеграция с  продуктами JuniperVMware NSX и интеграция с  продуктами Juniper
VMware NSX и интеграция с продуктами Juniper
 
Построение гибридных облачных решений с Cisco Intercloud Fabric.
Построение гибридных облачных решений с Cisco Intercloud Fabric.Построение гибридных облачных решений с Cisco Intercloud Fabric.
Построение гибридных облачных решений с Cisco Intercloud Fabric.
 
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 Архитектура и дизайн распределенной корпоративной сети высокой доступности. Архитектура и дизайн распределенной корпоративной сети высокой доступности.
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 Архитектура и преимущества объединённой вычислительной системы Cisco UCS. Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 
Облачные вычисления на основе VMware
Облачные вычисления на основе VMwareОблачные вычисления на основе VMware
Облачные вычисления на основе VMware
 
Фундамент для облака. Что нового в vSphere 5. (Часть 1)
Фундамент для облака. Что нового в vSphere 5. (Часть 1)Фундамент для облака. Что нового в vSphere 5. (Часть 1)
Фундамент для облака. Что нового в vSphere 5. (Часть 1)
 
Lohika .Net Day - What's new in Windows Azure
Lohika .Net Day - What's new in Windows AzureLohika .Net Day - What's new in Windows Azure
Lohika .Net Day - What's new in Windows Azure
 
Cisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктуры
 
Солидекс ПИ - ЦОДы
Солидекс ПИ - ЦОДыСолидекс ПИ - ЦОДы
Солидекс ПИ - ЦОДы
 
Программные интерфейсы управления (API) архитектурой, ориентированной на прил...
Программные интерфейсы управления (API) архитектурой, ориентированной на прил...Программные интерфейсы управления (API) архитектурой, ориентированной на прил...
Программные интерфейсы управления (API) архитектурой, ориентированной на прил...
 

Similar to Виртуализированные сервисы Cisco.

Сетевые решения Cisco для построения интеллектуальных облачных сетей
Сетевые решения Cisco для построения интеллектуальных облачных сетей Сетевые решения Cisco для построения интеллектуальных облачных сетей
Сетевые решения Cisco для построения интеллектуальных облачных сетей Cisco Russia
 
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...Cisco Russia
 
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Cisco Russia
 
Эволюция технологий оптимизации приложений - Cisco WAAS. Новые платформы, нов...
Эволюция технологий оптимизации приложений - Cisco WAAS. Новые платформы, нов...Эволюция технологий оптимизации приложений - Cisco WAAS. Новые платформы, нов...
Эволюция технологий оптимизации приложений - Cisco WAAS. Новые платформы, нов...Cisco Russia
 
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
 Специализированные продукты компании Cisco по обнаружению и блокированию ата... Специализированные продукты компании Cisco по обнаружению и блокированию ата...
Специализированные продукты компании Cisco по обнаружению и блокированию ата...Cisco Russia
 
Cisco и Citrix расширяют партнерство в области сетевых, «облачных» и мобильн...
 Cisco и Citrix расширяют партнерство в области сетевых, «облачных» и мобильн... Cisco и Citrix расширяют партнерство в области сетевых, «облачных» и мобильн...
Cisco и Citrix расширяют партнерство в области сетевых, «облачных» и мобильн...Cisco Russia
 
Эволюция технологий для организации сервисных цепочек в ЦОД
Эволюция технологий для организации сервисных цепочек в ЦОДЭволюция технологий для организации сервисных цепочек в ЦОД
Эволюция технологий для организации сервисных цепочек в ЦОДCisco Russia
 
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)Ontico
 
Создание публичного облака (VMware vCloud)
Создание публичного облака (VMware vCloud)Создание публичного облака (VMware vCloud)
Создание публичного облака (VMware vCloud)areconster
 
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...VirtSGR
 
Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Cisco Russia
 
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 Принципы построения кампусных сетей для внедрения тонких клиентов VDI.  Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
Принципы построения кампусных сетей для внедрения тонких клиентов VDI. Cisco Russia
 
От реального оборудования к виртуальному
От реального оборудования к виртуальномуОт реального оборудования к виртуальному
От реального оборудования к виртуальномуАльбина Минуллина
 
Решения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхРешения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхCisco Russia
 
Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI Cisco Russia
 
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
 Cisco WAAS - решение для оптимизации функционирования приложений на глобальн... Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...Cisco Russia
 
Интеграция ACI с виртуальными средами
Интеграция ACI с виртуальными средамиИнтеграция ACI с виртуальными средами
Интеграция ACI с виртуальными средамиCisco Russia
 
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco Russia
 
Cisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДаCisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДаExpolink
 

Similar to Виртуализированные сервисы Cisco. (20)

Сетевые решения Cisco для построения интеллектуальных облачных сетей
Сетевые решения Cisco для построения интеллектуальных облачных сетей Сетевые решения Cisco для построения интеллектуальных облачных сетей
Сетевые решения Cisco для построения интеллектуальных облачных сетей
 
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
 
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
 
Эволюция технологий оптимизации приложений - Cisco WAAS. Новые платформы, нов...
Эволюция технологий оптимизации приложений - Cisco WAAS. Новые платформы, нов...Эволюция технологий оптимизации приложений - Cisco WAAS. Новые платформы, нов...
Эволюция технологий оптимизации приложений - Cisco WAAS. Новые платформы, нов...
 
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
 Специализированные продукты компании Cisco по обнаружению и блокированию ата... Специализированные продукты компании Cisco по обнаружению и блокированию ата...
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
 
Cisco и Citrix расширяют партнерство в области сетевых, «облачных» и мобильн...
 Cisco и Citrix расширяют партнерство в области сетевых, «облачных» и мобильн... Cisco и Citrix расширяют партнерство в области сетевых, «облачных» и мобильн...
Cisco и Citrix расширяют партнерство в области сетевых, «облачных» и мобильн...
 
Эволюция технологий для организации сервисных цепочек в ЦОД
Эволюция технологий для организации сервисных цепочек в ЦОДЭволюция технологий для организации сервисных цепочек в ЦОД
Эволюция технологий для организации сервисных цепочек в ЦОД
 
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
 
Создание публичного облака (VMware vCloud)
Создание публичного облака (VMware vCloud)Создание публичного облака (VMware vCloud)
Создание публичного облака (VMware vCloud)
 
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
 
Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.
 
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 Принципы построения кампусных сетей для внедрения тонких клиентов VDI.  Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 
От реального оборудования к виртуальному
От реального оборудования к виртуальномуОт реального оборудования к виртуальному
От реального оборудования к виртуальному
 
Решения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхРешения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данных
 
Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI
 
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
 Cisco WAAS - решение для оптимизации функционирования приложений на глобальн... Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
 
Интеграция ACI с виртуальными средами
Интеграция ACI с виртуальными средамиИнтеграция ACI с виртуальными средами
Интеграция ACI с виртуальными средами
 
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
 
Cisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДаCisco: Архитектура защищенного ЦОДа
Cisco: Архитектура защищенного ЦОДа
 
Citrix Networking
Citrix NetworkingCitrix Networking
Citrix Networking
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Виртуализированные сервисы Cisco.

  • 1. Виртуализированные сервисы Cisco Игорь Гиркин системный инженер-консультант iggirkin@cisco.com
  • 2. Содержание • Потребность в сетевых сервисах для виртуализированных нагрузок • Основа виртуализированных сервисов Inter Cloud – vPath Hybrid Cloud • Виртуализированные сервисы Cisco – vWAAS Private – NAM Cloud Public – CSR 1000V Cloud – VSG – ASA 1000V Virtualization
  • 3. Инфраструктура физическая  виртуальная  облачная Физические нагрузки Виртуальные нагрузки Облачные нагрузки • 1 приложение/сервер • N приложений/сервер • N арендаторов/сервер • Статичность • Мобильность • Эластичность • Ручное выделение • Динамическое выделение • Автоматическое ресурсов ресурсов масштабирование HYPERVISOR VDC-1 VDC-2
  • 4. Инфраструктура физическая  виртуальная  облачная Физические нагрузки Виртуальные нагрузки Облачные нагрузки • 1 приложение/сервер • N приложений/сервер • N арендаторов/сервер • Статичность • Мобильность • Эластичность • Ручное выделение • Динамическое выделение • Автоматическое ресурсов ресурсов масштабирование HYPERVISOR VDC-1 VDC-2 Требуется универсальная сетевая инфраструктура для … Приложения: производительность, масштабируемость и безопасность Процессы: управление и политики
  • 5. Традиционное место сервисов в ЦОД Data Center Core Защита периметра Оптимизаторы трафика приложений Data Center Aggregation Балансировщики нагрузки Межсетевые экраны Системы предотвращения вторжений Анализаторы трафика Криптоакселераторы Data Center Services Layer Повсеместно: ACL Access Layer QoS CoPP Port Security VM VM VM VM VM VM VM VM VM VM VM VM Virtual Access Layer
  • 6. Как внедрить сервис для виртуализированных приложений? Направить трафик с помощью VLAN Внедрить в гипервизор сервисное на внешнее сервисное устройство устройство Virtual Service Node (VSN) Web App Database Web App Database Server Server Server Server Server Server Гипервизор Гипервизор VLANs Виртуальные контексты VSN Virtual Service Nodes Физическое устройство
  • 7. Варианты реализации Virtual Service Node VM VM VSN VM VM VM VM VM VM VM VM VSN Гипервизор Гипервизор Гипервизор vSwitch Гипервизор vSwitch VM VM VSN VM VM VSN Гипервизор Гипервизор vSwitch • Виртуальная машина на каждом • Виртуальная машина на несколько хосте, использующая API хостов, использующая распределенный гипервизора для перехвата коммутатор для перехвата трафика трафика
  • 8. vPath • Функция Nexus 1000V – Встроен в Virtual Ethernet Module и не требует инсталляции/активации • Интеллектуальное перенаправление трафика виртуальных машин – На втором и третьем уровне – Поддержка до трех сервисов в цепи передачи трафика – Загрузка политики в виртуальный коммутатор • Поддержка модели «коммерческий ЦОД» • Основа для реализации виртуализированных сервисов Cisco vPath Nexus 1000V
  • 9. Настройка vPath/Virtual Service Node для чередующихся сервисов • Настроить сервисное устройство VSM-MSK(config)# vservice node svc_node type ? asa ASA Node vsg VSG Node vwaas VWAAS Node • Настроить цепочку сервисов VSM-MSK(config)# vservice path svc_path VSM-MSK(config-vservice-path)# node svc_vwaas order 10 • Присоединить сервисы к профилю порта VSM-MSK(config)# port-profile vm_data VSM-MSK(config-port-prof)# vservice path svc_path vPath Nexus 1000V
  • 10. Настройка vPath/Virtual Service Node для одного сервиса • Или присоединить один сервис к профилю VSM-MSK(config-port-prof)# vservice node <node name> {profile <profile name>} vPath Nexus 1000V
  • 11. Экосистема Cisco Nexus 1000V Virtual Appliance Nexus 1100 Imperva ASA1000V vWAAS VSG VSM VSM NAM VSG SecureSphere WAF CSR1000V Citrix NetScaler VPX VSM: Virtual Supervisor Module Virtual Blades VEM: Virtual Ethernet Module Virtual Supervisor Module (VSM) Network Analysis Module (NAM) vPath: Virtual Service Data-path Virtual Security Gateway (VSG) VSG: Virtual Security Gateway Datacenter Network Manager (DCNM) vWAAS: Virtual WAAS VEM-1 VEM-2 vPath vPath ASA1000V: Adaptive Security Appliance vPath vSphere Hyper-V • Перенаправление трафика CSR1000V: Cloud Services Router • Кэширование политик
  • 13. Cisco Virtual WAAS • Виртуализированное дополнение линейки Cisco WAAS • Привычные средства управления • Оптимизация трафика виртуальных машин – Поддержка vPath • Традиционная оптимизация трафика – Поддержка WCCP • Хранение кэша DRE на дисковом массиве
  • 14. vWAAS 1 Частное облако • Традиционное расположение – периметр филиала или ЦОД WAN or • Постепенная миграция с физического на виртуальное Internet VMware ESXi Server устройство WCCP/AppNav 2 Частное облако, виртуальное частное облако, VMware ESXi публичное облако • Дискретная оптимизация вплоть до виртуальной машины • Предоставление ресурсов по требованию vPATH Nexus 1000V vPATH VMware ESXi Server Nexus 1000V vPATH VMware ESXi Server
  • 15. vWAAS Distributed Power Дистрибутив в формате Open Management Virtualization Format (OVF) Поддержка vMotion и Storage vMotion VMware ESXi VMware ESXi VMware ESXi VMware ESXi Power Off Distributed Resource Scheduler (DRS) Перехват трафика с помощью vPath (config)# port-profile vWAAS VMware ESXi VMware ESXi (config-port-prof)# switchport mode access (config-port-prof)# switchport access vlan 102 (config-port-prof)# vmware port-group vWAAS (config-port-prof)# no shut vWAAS (config-port-prof)# state enabled (config-port-prof)# vmware max-ports 12
  • 17. Мониторинг трафика виртуальных машин • Виртуальная машина для устройства Nexus 1100 • Анализ трафика и статистика по интерфейсам каждой виртуальной машины Cisco Prime NAM для Nexus • Анализ времени отклика 1100 Series • Захват и декодирование пакетов • История статистики NetFlow ERSPAN Nexus 1000V Cisco Nexus 1100 Series Appliance
  • 18. Продолжение корпоративной сети в облако провайдера
  • 19. Осутствие поддержки корпоративных сетевых сервисов в облаке Безопасность Масштабируемость Интеграция • Разные политики VPN-подключений • Ограничения в количестве VLAN • Разные IP-подсети • Ограниченная надежность • Неоптимальный маршрут трафика • Различные инструменты управления соединения • Ограниченный перечень сетевых сервисов ЦОД VPC/ vDC VPC/ vDC INTERNET/ Облако MPLS WAN Филиал Филиал Филиал
  • 20. Расширение корпоративной сети в облако провайдера Cisco Cloud Services Router 1000V Безопасность Масштабируемость Интеграция • Унифицированные политики • Снижение зависимости от VLAN • Единая сеть организации • Масштабируемые и надежные • Оптимизация трафика филиалов • Знакомые инструменты управления подключения VPN • Требуемые организации сетевые сервисы ЦОД VPC/ vDC VPC/ vDC INTERNET/ Облако MPLS WAN Филиал Филиал Филиал
  • 21. Маршрутизатор облачных сред Cisco Cloud Services Router 1000v • Cisco IOS XE Cloud Edition – Набор функций Cisco IOS XE • Шлюз для виртуального частного облака, ЦОД – Оптимизирован под использование одним арендатором CSR • Прозрачен для инфраструктуры 1000V – Серверы, коммутаторы, маршрутизаторы App App • Оптимизирован для управления RP – CSR 1000V RESTful API OS OS FP – Cisco Prime NCS VPC/vDC – Cisco IOS CLI и SNMP Гипервизор vSwitch *В настоящее время продукт находится на стадии контролируемого внедрения
  • 22. Шлюз арендатора в многопользовательском облаке Организация А ЦОД ЦОД провайдера CSR 1000V Филиал Арендатор А CSR 1000V Филиал Физическая Виртуальная инфраструктура инфраструктура
  • 23. Маршрутизатор MPLS CE ЦОД провайдера VPC/ vDC MPLS EBGP
  • 24. Копоративные сетевые сервисы в облаке ЦОД WAAS ЦОД провайдера CSR VPC/ vDC 1000V Филиал WAAS vWAAS CSR 1000V Филиал HSRP WAAS
  • 26. Шлюз безопасности Cisco Virtual Security Gateway VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM Nexus 1000V vPath Distributed Virtual Switch Группирование виртуальных машин Защита нескольких хостов с Прозрачное добавление на основе общих свойств виртуальными машинами виртуальных машин Использование свойств виртуальных Перемещение политик вслед за машин для построения правил Отказоустойчивость виртуальными машинами защиты
  • 27. Cisco VSG. Перенаправление трафика виртуальных машин VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM 4 Nexus 1000V vPath Distributed Virtual Switch VSG 3 Результат политики в кеше 2 Проверка пакета 1 Первый пакет в сессии согласно политике Log/Audit
  • 28. Cisco VSG. Повышение производительности VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM Nexus 1000V vPath Distributed Virtual Switch Результат политики в кеше VSG определяет дальнейшие действия Nexus 1000v Последующие пакеты к сессии Log/Audit
  • 29. Виртуальный межсетевой экран Cisco ASA 1000V • Защита периметра виртуального частного ЦОД – Использование в публичном и частном облаке • Тесная интеграция с Nexus 1000v – Перехват трафика с помощью vPath – Поддержка сегментации сети VXLAN • Интеграция с VSG – Перенос типовой модели традиционного ЦОД в облачную среду • Свободный рост количества и мощности виртуальных машин – Горизонтальная масштабируемость ASA 1000V
  • 30. Функциональный набор Cisco ASA1000V Поддерживаемые функции Неподдерживаемые функции • ACL • Identity firewall • Protocol Inspection • Botnet traffic filter • Site-to-site IPSec VPN • Multiple Context • Failover (A-S) • NetFlow • IP audit • PPPoE • NAT • QoS • TCP Intercept • Transparent Mode • Two interfaces • Unified Communications • Routed Mode • URL Filtering • SSH, Telnet, NTP, DHCP, DNS, Syslog • Remote Access VPN • WCCP
  • 31. Всеохватывающая безопасность для любых видов нагрузок Физические устройства Виртуальные устройства Cisco ASA Cisco Catalyst® 6500 Cisco VSG Cisco ASA 1000V 5585-X Series ASA Services Cloud Firewall Module • Масштабируемая производительность • Проверенный код в формате • Защита физического периметра ЦОД виртуальной машины • Различные модели внедрения • Политики на уровне групп виртуальных машин
  • 32. Cisco Virtual Network Management Center. Инструмент обеспечения традиционной модели управления в ЦОД • Управление множеством устройств на основе ролей • Настройка устройств в соответствии с Администратор политиками серверов VMware vCenter • Поддержка дерева оргструктур и делегирование полномочий по управлению • Интеграция в корпоративные системы управления Cisco Cisco Nexus VNMC 1000V Администратор Администратор безопасности сети
  • 33. Разделение обязанностей в виртуализированном ЦОД Администратор серверов Администратор сети Администратор безопасности vCenter Nexus 1000V VNMC • Создает кластер • Настраивает VSM • Создает дерево оргструктур • Определяет конфигурации устройств • Определяет экземпляры VSG/ASA1000V и связывает с ними конфигурации устройств • Создает шаблон описания порта port- • Определяет зоны безопасности profile • Создает политики безопасности на основе зон и атрибутов • Создает шаблоны безопасности security-profile • Назначает политики безопасности шаблонам безопасности • Связывает шаблон безопасности security- profile с шаблоном порта port-profile • Создает VM Root • Назначает Port Group виртуальному vNIC VSM ASA 1000V/VSG VM Tenant 1 port-profile security vNIC policy set web-server profile policy rule
  • 34. Администратор безопасности может проверить сетевого администратора
  • 36. Примеры дизайнов сети с использованием виртуализированных сервисов
  • 37. Модель внедрения Cisco VSG • VSG фильтрует трафик между виртуальными машинами, относящимся к разным профилям безопасности • Интерфейсы VSG находятся в сети, отдельной от сети виртуальных машин • Каждый VSG принадлежит одной организации • Правила безопасности основаны на атрибутах сетевых и виртуальных машин Port Profile 2 Port Profile 1 Security Profile: Security Profile: db-server web-server Port Group 2 Port Group 1 VSG VM VM VM VM VM VM Сеть VM организации Служебная сеть
  • 38. Модель внедрения Cisco ASA1000V Port Profile 1 Port Profile 2 • ASA 1000V имеет только два Edge Security Profile: Edge Security Profile: интерфейса web-server db-server – inside, outside Port Group 1 Port Group 2 • Сегментация защищаемых Nexus 1000 ресурсов достигается VM VM VM VM VM VM применением профилей безопасности inside – присоединяются к Nexus 1000V интерфейсу inside • Один экземпляр ASA1000V ASA Port Group 3 защищает периметр одной 1000V VM Port Profile 3 организации outside
  • 39. Модель внедрения Cisco ASA1000V Interface security-profile 2 security-profile db-server 1 Interface security-profile Port Profile 1 Port Profile 2 security-profile web-server nameif db Edge Security Profile: Edge Security Profile: web-server db-server nameif web no ip address no ip address Port Group 1 Port Group 2 security-level 100 VM VM Nexus 1000 VM VM VM VM Interface GigabitEthernet0/0 nameif inside inside ip address 192.168.0.1 Nexus 1000V security-level 100 service-interface security-profile all inside ASA Port Group 3 1000V VM Port Profile 3 Interface GigabitEthernet0/1 outside nameif outside ip address 201.24.56.11 security-level 0
  • 40. Пример реализации ДМЗ Использование двух экземпляров ASA1000V Использование ASA1000V и VSG • По одному граничному МСЭ на зону • Общий VLAN на две зоны • Внутри VLAN не используются средства • VSG обеспечивает защиту фильтрации • Общий граничный МСЭ ASA1000V Port-profile Port-profile Port-profile Port-profile Inside DMZ Inside DMZ (VLAN 200) (VLAN 400) (VLAN 200) (VLAN 200) VM VM VM VM VM VM VM VM Interface Interface Inside DMZ Inside DMZ Interface Interface Ouside Ouside
  • 41. Защита приложений трехуровневой архитектуры Оганизация A Зоны безопасности на VSG Разрешить доступ к серверам Разрешить доступ к серверам приложений только веб- баз данных только серверам серверам через HTTP/HTTPS приложений Web App DB Web Server App Server DB server Server Server server Web-Zone App-Zone DB-Zone Открыть порты 80 (HTTP) Открыть на серверах Запретить весь и 443 (HTTPS) веб- приложений только остальной трафик серверов порт 22 (SSH)
  • 42. ЦОД поставщика облачных услуг Организация А Департамент А Департамент Б ASA CSR 1000V VSG VSG 1000V vWAAS AppNav Servers vPath WAN Switches Router Nexus 1000V Virtual Infrastructure Гипервизор Физическая среда Виртуальная среда
  • 43. В заключение • Сетевые сервисы: – традиционные с привычными механизмами встраивания в поток данных – виртуализированные, но использующие механизмы традиционных сервисов для встраивания в поток данных – виртуализированные и использующие характерные для среды виртуализации механизмы получения трафика • Виртуальные машины нужно и можно обеспечить сетевыми сервисами • Cisco Nexus 1000V vPath является основой для реализации виртуализированных сервисов в ЦОД • Виртуализированные сервисы сохраняют модель эксплуатации ЦОД
  • 44. Спасибо! Заполняйте анкеты он-лайн и получайте подарки в Cisco Shop: http://ciscoexpo.ru/expo2012/quest Ваше мнение очень важно для нас!