SlideShare a Scribd company logo
1 of 34
Download to read offline
Спонсор презентации:
Cisco
Connect
Москва, 2017
Цифровизация:
здесь и сейчас
Инновации
Cisco для
маршрутизации в
корпоративных
сетях
Сергей Полищук
Системный инженер
© 2017 Cisco and/or its affiliates. All rights reserved.
Цифровизация в филиалах
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 3
ФИЛИАЛ
Обновления
ОС
HD
Video
Мобильные
приложения
Online
обучение
Social
Media
Гостевой
Wi-Fi
БОЛЬШЕ
ПОЛЬЗО-
ВАТЕЛЕЙ
БОЛЬШЕ
ПРИЛО-
ЖЕНИЙ
БОЛЬШЕ
УГРОЗ
80%
клиентов и сотрудников
обслуживаются в
филиалах*
20-50%
ежегодный рост
трафика WAN по
2018 г.**
30%
угроз безопасности
направлено на
филиалы к 2016 (с 5%)
***
Omnichannel
приложения
SaaS
приложения
Цифровые
вывески
* Tech Target, Branch Office Growth Demands
New Devices., 2013
** Gartner, Forecast Analysis: Worldwide
Enterprise Network Services, Q2 2015 Update
*** Gartner: “Bring Branch Office Network Security
Up to the Enterprise Standard, Jeremy
D’Hoinne, 26 April. 2013.
Ещё несколько цифр...
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 4
IT бюджетов
расходуется на
оплату каналов WAN
58%
приложений используются
поверх Интернет
50%
упоминают низкую производительность
работы приложений поверх WAN как
серьезную проблему
48.6%
считают проблемой
управление и
эксплуатацию
инфраструктуры филиала
32.4%
Source: IDC Worldwide SD-WAN
Survey Special Report (May 2016)
Cisco Digital Network Architecture
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 5
Автоматизация
Абстракция и управление
политикой
Облачные сервисы
Политика | Оркестрация
Виртуализация
Физическая и виртуальная инфраструктура
Аналитика
Сетевая телеметрия и
контекст
Принципы
Cisco Intelligent WAN (IWAN)
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 6
3G/4G-LTE
Филиал
Частное
облако
Виртуальное
частное
облако
Публичное
облако
MPLS (IP-VPN)
Internet
V
Всё больше бизнес-
процессов требуют
постоянно быть online
и трафик постоянно
растет! ...
... но в то же время
необходима оптимизация
IT бюджетов
Модели внедрения Intelligent WAN
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 7
Dual MPLS
Internet
 Самые надежные SLA
– Централизованный доступ в
интернет
– Дорого
Облако
MPLS
Филиал
MPLS
 Больше полосы для приложений
 Сбалансированные SLA
– Умеренная цена
Облако
Филиал
MPLS+
Internet
 Лучшая цена/производительность
 Наибольшая гибкость
– Отсутствие SLA
Internet
Филиал
Главный офис Облако
Hybrid Dual Internet
Internet
Главный офис
До 5 путей
в IWAN 2.1.1
Архитектура Intelligent WAN (IWAN)
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 8
MPLS
Филиал
3G/4G-LTE
Internet
Частное
облако
Виртуальное
частное
облако
Публичное
облако
Оптимизация
приложений
Улучшенная
производительность и
visibility
Безопасная
связь
Целостность и
конфиденциальность
данных, защита от угроз
Интеллектуальный
выбор пути
Маршрутизация с
учетом потребностей
приложений
Независимость от
транспорта
Консистентный,
оптимальный дизайн
маршрутизации
Автоматизация управления
Независимость от транспорта с DMVPN
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 9
• Упрощение эксплуатации
• Overlay routing: DMVPN
• Топология Hub-n-Spoke, динамический full mesh
• Единый протокол маршрутизации (EIGRP, IBGP) независимо от
типа используемого транспорта
• Проще, чем разные протоколы маршрутизации в дизайне без
туннелей
• Консистентные топология, траблшутинг
• Гибкость и независимость от транспорта
• Поверх любого транспорта: MPLS, Carrier Ethernet, Internet, 3G/4G
• Независимость от операторов
• Возможность изменения типов транспорта без влияния на
архитектуру маршрутизации (4G при запуске, проводное
подключение в дальнейшем)
• Надежность
• Проверенные технологии
• Опции резервирования: платформа, площадка, транспорт
• Опции обеспечения безопасности
Филиал
Internet MPLS
DMVPN
Purple
DMVPN
Green
IWAN
Data Center
ISP A SP B
Как работает Cisco Performance Routing
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 10
ISR
ASR1K Изучение
активных
классов
BR BR
MC+BR MC+BR MC+BR MC+BR
Классы
трафика
MC
Измерения
производительности
BR BR
MC+BR MC+BR MC+BR MC+BR
MC
Лучший
путь
BR BR
MC+BR MC+BR BR MC+BR
MC
Задание пути
Измерение
производительности
Изучение трафикаЗадание политик
MC & BR
Политика для класса
трафика
Классы трафика:
агрегация потоков на
один префикс с
одинаковым DSCP /
App ID
Performance Monitor
Пассивное: реальный
трафик
Активное: Smart Probes
Route Control
Enforcement
На основании политики
и результатов
измерений
Интеллектуальный выбор пути с PfRv3
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 11
Позволяет создавать
гибридные WAN
Эффективное
распределение трафика
на основе загрузки или
препочтительного пути
Выбор пути для
трафика приложений
в зависимости от
качества канала
Реакция на проблемы
на пути трафика
(blackout, brownout в
сети оператора)
Оптимизация
расходов на WAN
Рациональное
использование
полосы WAN
Лучше
производительность
приложений
Выше доступность
приложений
Главный офис
Филиал
ASR 1000
ASR 1000
ISR
MPLS
Internet
Application Visibility and Control (AVC)
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 12
Филиал
Частное
облако
ЦОД / главный офис
Публичное
облако
Cisco AVC
Cisco Performance
Monitor
• Распознавание приложений
на основе NBAR2
• Экспорт данных с помощью
NetFlow v9/IPFIX
• Интеграция в PI и другие
средства управления
Комплексные метрики
производительности
• Traffic Statistics
• Application Response Time
• Voice/Video Monitoring
• URL Collection
Выполнение бизнес-
требований
• Мониторинг уровня
обслуживания приложения
• Аналитика для настройки
сетевых политик,
планирования емкости
AVC
AVC
Оптимизация WAN с WAAS и Akamai Connect
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 13
Private
Cloud
Филиал
DC/POP
Оптимизация приложений
• Улучшение
производительности,
компенсация задержки,
экономия полосы
• DRE, LZ, TFO
• Оптимизация на уровне
прикладных протоколов
Кэширование и
препозиционирование
контента
Бизнес-результат
• Значительное повышение
производительности работы
приложений поверх WAN
• Возможность централизации
ресурсов, выгоды TCO
• Высокая продуктивность
работы с приложениями
vWAAS
WAAS
WAAS
WAN
Улучшение производительности
работы приложений поверх WAN
• Оптимизация использования
полосы и ускорение работы
• Интеллектуальное
кеширование внутреннего и
Интернет-контента
• Препозиционирование данных
и мультимедийных объектов
до того, как они потребуются
Безопасность в IWAN
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 14
• Безопасный IPsec VPN overlay с
технологиями шифрования нового поколения
Internet Key Exchange v2 (IKEv2)
AES Galois/Counter Mode (AES-GCM 256)
Secure Hash Algorithm (SHA2)
• Аутентификация оборудования и ПО
Технологии Trust Anchor: Secure Boot, Secure Unique
Device Identification (SUDI)
• Контроль доступа
IOS Zone-based Firewall и ACLs
Role based access control с логированием действий
администраторов
Front VRF для изоляции сети оператора
Control Plane Policing (CoPP)
MPLS Internet
Филиал
ASR 1000 ASR 1000
ISP A ISP C
Главный офис
Сеть, управляемая политикой
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 15
Политики приложений:
– AppID, полоса, задержка, потери, джиттер,...
Политики безопасности:
– Сегментация, контроль доступа,
конфиденциальность, ...
Контроллер собирает данные из
сети и внедряет политику в сеть
Сеть
Контроллер
SDN
Политика
1
2
3
Сеть выполняет политики
и сообщает статус и
события
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 16
Приложения
БезопасностьОркестрация Автоматизация
SOUTHBOUND ABSTRACTION LAYER
REST API
CATALYST® CISCO NEXUS® ASRISR WIRELESSASA OTHER
SDN Ideal:
Controller as the
Application Platform
Контроллер
SDN как
платформа с
приложениями
ВиртуализацияIWAN
Cisco Application Policy Infrastructure
Controller Enterprise Module (APIC-EM)
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 17
Приложение Cisco IWAN (IWAN app)
Портфель средств управления Cisco IWAN
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 18
• Когда нужны
продвинутый
провиженинг, управление
жизненным циклом,
кастомизированные
политики
• Средство обеспечения
консистентности сети
• Lean IT или IT Network team
Cisco
Prime
Infrastructure
• Когда нужна гибкость
настройки IWAN с
мониторингом end-to-end
• Единая система для
обширного портфолио
продуктов Cisco
• IT Network team
Управление и
мониторинг сети
Ecosystem Partners
IWAN App
• Когда нужна
значительная
автоматизация и
простота эксплуатации
• Требования, подходящие
под IWAN Validated Design
• Lean IT
Автоматизация
задания политик
• Когда нужны
продвинутый мониторинг
и визуализация
• Настройка QoS/ PfR/ AVC,
аналитика и траблшутинг в
реальном времени
• IT Network team
Управление
производитель-
ностью приложений
Продвинутая
оркестрация
Потребность виртуализации
инфраструктуры филиала
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 19
«Физический» филиал
Сервисы в виде отдельных аппаратных устройств
Долгое, дорогостоящее внедрение
Сложность поддержки и модернизации
Недостаточная гибкость
«Виртуализованный» филиал
Сервисы в виде программных функций
Быстрое, оптимальное внедрение
Автоматизация эксплуатации
Высокая гибкость
Представляем Cisco Enterprise NFV
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 20
Cisco 4000 Series ISR +
UCS® E-Series
Cisco® UCS
C-Series
Enterprise Network Compute
System
(ENCS)
Network Functions Virtualization Infrastructure Software (NFVIS)
Cisco Enterprise Service Automation (ESA) + APIC-EM + PI
Virtual Router
(ISRv)
Virtual Firewall
(ASAv)
Virtual WAN
Optimization
(vWAAS)
Virtual Wireless
LAN Controller
(vWLC)
Third-Party VNFs
Виртуальные функции для Вашей сети
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 21
APIC-EM с
Enterprise
Service
Automation
 vRouter
 vFirewall
 vWAN Optimization
 vWLAN Controller
 3rd party services
 ISR/UCS E-Series
 UCS C-Series
 X86 Server
Выберите функции
сети
1
Выберите
платформу
2 Оркестрация и
автоматизация
3
IT Agility
Cisco Plug and Play
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 22
PnP Agent
Работает на коммутаторах,
маршрутизаторах, UCS-C, ECS-
E, ENCS и т.д.
Автоматизирует обнаружение и
провиженинг
PnP Server
Централизованный сервер (APIC-EM)
Автоматический провиженинг
устройств конфигурациями и образами
ПО
PnP Protocol
На основе HTTPS/XML
Network PnP
Application UI
IWAN
App
Topology
Discovery
REST API
PnP
Servic
e
APIC-EM Controller
4
PnP Helper App
Загружает изначальную
конфигурацию, инициирует
запуск подключения к APIC-
EM
5
PnP Connect Service
Облачный сервис
Enterprise
Service
Automation
Запуск устройств в филиале с ESA
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 23
WAN
SN,IPforhost
Office
NFVIS
IPS
WAAS
vSwitch
ProfiletoSN
mapping
Provisioning
Provisioning
• ESA, PI и APIC-EM совместно работают при запуске филиала
APIC-EM / Prime Infrastructure PnP
Day 0/1 config
repository
REST
Enterprise Services Automation (ESA)
Аппаратные платформы Enterprise NFV
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 24
Virtual Router
Virtual Services
UCS C-Series
Enterprise NFV
Physical Router
Virtual Services
4000 Series ISR +
UCS® E-Series
«Классика»
Physical Router
Cisco® 4000 Series ISR
Cisco ONE™ Портативность
лицензий
Защита
инвестиций
Доступ к
инновациям
Virtual Router
Virtual Services
Enterprise Network
Compute System (ENCS)
Серия ENCS 5400
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 25
6, 8, или 12-Core
Intel Xeon-D
16 – 64 GB
DRAM
Интегрированный 8-
портовый коммутатор с
опцией POE
Слот Network Interface
Module для LTE & WAN
Выделенный Board
Management Controller
2 HDD или SSD
RAID 0 & 1
Интегрированный
M.2 Storage
USB 3.0
Storage
2 порта Gigabit
Ethernet ports
с SFP
Опциональный
аппаратный RAID
контроллер
Интегрированный
блок питания
Аппаратная оптимизация
передачи трафика между
виртуальными машинами
Enterprise NFV: сервер UCS C220 M4
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 26
Создан для широкого спектра нагрузок
Модульная вычислительная платформа 1RU
CPU: Single/Dual Xeon E5-2600 (до 18 ядер на сокет)
Оперативная память: до 784 Гб
Хранение: 4 или 8 до 8 Тб (RAID 10)
Внешние интерфейсы:
Два GE на борту
Два слота PCIe и слот mLOM
Cisco Integrated Management Controller (CIMC)
Резервирование компонентов (БП, вентиляторы,
жесткие диски)
VM VM VM
NFVIS
Портфолио UCS E-Series
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 27
Масштабируемость
Производительность
UCS-E160D
6-core, 2.0 GHz,
96 GB RAM
UCS-E180D
8-core, 1.8 GHz,
96 GB RAM
6-core, 1.9 GHz,
32 GB RAM
UCS-E140S
4-core, 1.8 GHz,
16 GB RAM
UCS-E160S
2-core, 2.0 GHz,
16 GB RAM
UCS-EN140N
4-core, 1.0 GHz,
8 GB RAM
UCS-EN120S
New
Сертифицированы с
VMware, Hyper-V, Citrix
Сервисные контейнеры в Cisco IOS-XE
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 28
Linux OS
KVM/LXC
IOSd
Control Plane
Cisco Apps (WAAS, Snort)
Приложения
сторонних разработчиков
Platform-Specific Data Plane
Internal Services Blade
(UCS® E-Series)
External Services Blade
(UCS)
Virtual Ethernet
Архитектура Cisco ISR 4400
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 29
Control Plane (1
ядро) и Services
Plane (3 ядра)
Data Plane
(6 или 10 ядер)
Multigigabit
Fabric
FPGE
ISC
SM-X
NIM
Service Plane
(control plane CPU)
Гипервизор KVM
Сервисный
контейнер
Здесь живут
сервисные
контейнеры:
75% CPU
IOS-XE
25% CPU
Маршрутизаторы для филиала: ISR4000
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 30
ФУНКЦИОНАЛ IWAN
ГИБКОСТЬ И УПРАВЛЯЕМОСТЬ
ВЫСОКАЯ И ПРЕДСКАЗУЕМАЯ
ПРОИЗВОДИТЕЛЬНОСТЬ
 IOS Firewall, VPN, IPSec, PfRV3,
NBAR2, AVC, AppNav, VRF, MPLS
 Автоматизация с APIC-EM
 Возможность программного апгрейда
производительности
 Интеграция сервисов
 NFV
 Разделение data, control, services
plane
 Предсказуемая производительность
ISR4431
ISR4351
ISR4331
ISR4321
ISR4451
500Mbps/1Gbps
200/400Mbps
100/300Mbps
50/100Mbps
1-2Gbps
ISR4221 35/70MbpsNew
Маршрутизаторы для агрегации: ASR1000
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 31
ФУНКЦИОНАЛ IWAN
ВЫСОКАЯ
ОТКАЗОУСТОЙЧИВОСТЬ
МОЩНЫЕ, КОМПАКТНЫЕ
МАРШРУТИЗАТОРЫ
 IOS Firewall, VPN, IPSec, PfRV3,
NBAR2, AVC, AppNav, VRF, MPLS
 Отдельные control и data planes
 Резервирование аппаратуры и ПО
 In-service software upgrades
 Производительность 2.5G ... 200G+
со включенными сервисами
 Криптоподсистема 2G ... 60G+
 Гибкость I/O: SPAs и Ethernet LCs
 2.5G с апгрейдом до 5G, 10G, 20G
 До 8G крипто
 5G с апгрейдом до 10G, 20G, 36G
 До 4G крипто
 Модульный, до 200G
 Резервирование RP/ESP
 До 60G крипто
ASR1001-X
ASR1002-X
ASR1006-X
 44G с апгрейдом до 100G
 8, 16, 25G крипто
ASR1002-HX
ASR1001-HX
 40G с апгрейдом до 60G
 8G или 16G крипто
New
New
New
Подводя итоги: IWAN
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 32
Internet
Дизайн, независимый от транспорта
• Высокодоступная WAN нового поколения
Интеллектуальный выбор пути
• Эффективное использование ресурсов WAN и
интеллектуальная балансировка нагрузки
Оптимизация приложений
• Application Visibility and Control (AVC) для мониторинга
• WAAS + Akamai для оптимизации производительности
Безопасная связь
• Защищенные туннели DMVPN
• Защита пользователей при доступе в Internet
IWAN: автоматизация и оркестрация
• APIC-EM IWAN-APP, Prime Infrastructure, LiveAction, GlueWare
DCI
WAN
Core
MC MC
20M Dn
2M Up
512M FD
BR BR
Mainland
MPLS
Island
ADSL
BR
ISR-AX
vWAAS
ISR-AX
vWAAS
1.5M FD
256M FD
BR
ASR-AX ASR-AX
WAAS WAAS
AVC
AVC AVC
ShowMe$$
DC-WestDC-East
Internet Internet
Umbrella
Подводя итоги: Enterprise NFV
• Оптимизирует количество
физических устройств в филиале
• Вместо нескольких разнотипных
устройств и физической топологии –
единое устройство с виртуальными
сервисами и топологией
• Автоматизирует внедрение,
управление, эксплуатацию
• Оптимизирует потребность в
визитах IT-специалистов в филиал
• Оптимизирует логистику
• Облегчает реализацию лучших
практик
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 33
#CiscoConnectRu#CiscoConnectRu
Спонсор презентации:
Спасибо за внимание!
Оцените данную сессию в мобильном приложении
конференции
© 2017 Cisco and/or its affiliates. All rights reserved.
Контакты:
Тел.: +7 495 9611410
www.cisco.com
www.facebook.com/CiscoRu
www.vk.com/cisco
www.instagram.com/ciscoru
www.youtube.com/user/CiscoRussiaMedia

More Related Content

What's hot

Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksCisco Russia
 
Cистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Cистема сетевой аналитики для ЦОД Cisco Tetration AnalyticsCистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Cистема сетевой аналитики для ЦОД Cisco Tetration AnalyticsCisco Russia
 
Technological aspects and prospective of optical networking
Technological aspects and prospective of optical networkingTechnological aspects and prospective of optical networking
Technological aspects and prospective of optical networkingCisco Russia
 
Гиперконвергентное решение Cisco HyperFlex
Гиперконвергентное решение Cisco HyperFlexГиперконвергентное решение Cisco HyperFlex
Гиперконвергентное решение Cisco HyperFlexCisco Russia
 
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Cisco Russia
 
Развитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation EngineРазвитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation EngineCisco Russia
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereCisco Russia
 
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиРазвитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиCisco Russia
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОДCisco Russia
 
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Cisco Russia
 
Архитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхАрхитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДCisco Russia
 
Поддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XRПоддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XRCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Что такое оркестратор в сети оператора связи и зачем он нужен?
Что такое оркестратор в сети оператора связи и зачем он нужен?Что такое оркестратор в сети оператора связи и зачем он нужен?
Что такое оркестратор в сети оператора связи и зачем он нужен?Cisco Russia
 
Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Cisco Russia
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеCisco Russia
 
7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi экспертаCisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

What's hot (20)

Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
 
Cистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Cистема сетевой аналитики для ЦОД Cisco Tetration AnalyticsCистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Cистема сетевой аналитики для ЦОД Cisco Tetration Analytics
 
Technological aspects and prospective of optical networking
Technological aspects and prospective of optical networkingTechnological aspects and prospective of optical networking
Technological aspects and prospective of optical networking
 
Гиперконвергентное решение Cisco HyperFlex
Гиперконвергентное решение Cisco HyperFlexГиперконвергентное решение Cisco HyperFlex
Гиперконвергентное решение Cisco HyperFlex
 
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
 
Развитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation EngineРазвитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation Engine
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
 
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиРазвитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОД
 
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
 
Архитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхАрхитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данных
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
 
Поддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XRПоддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XR
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Что такое оркестратор в сети оператора связи и зачем он нужен?
Что такое оркестратор в сети оператора связи и зачем он нужен?Что такое оркестратор в сети оператора связи и зачем он нужен?
Что такое оркестратор в сети оператора связи и зачем он нужен?
 
Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
 
7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Similar to Инновации Cisco для маршрутизации в корпоративных сетях

Новая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNAНовая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNACisco Russia
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Russia
 
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...Cisco Russia
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Russia
 
Cisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Russia
 
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейАрхитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейCisco Russia
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus ArchitectureCisco Russia
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияCisco Russia
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияCisco Russia
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Cisco Russia
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco Russia
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Russia
 
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.Cisco Russia
 
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Russia
 
Каталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнесаКаталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнесаCisco Russia
 
Мобильность для ваших филиалов
Мобильность для ваших филиаловМобильность для ваших филиалов
Мобильность для ваших филиаловCisco Russia
 
Мобильность для ваших филиалов
Мобильность для ваших филиаловМобильность для ваших филиалов
Мобильность для ваших филиаловCisco Russia
 
Cisco DNA Campus Fabric
Cisco DNA Campus FabricCisco DNA Campus Fabric
Cisco DNA Campus FabricCisco Russia
 
Инновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнесаИнновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнесаCisco Russia
 

Similar to Инновации Cisco для маршрутизации в корпоративных сетях (20)

Новая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNAНовая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNA
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик
 
Cisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угроз
 
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейАрхитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus Architecture
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик
 
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
 
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Каталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнесаКаталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнеса
 
Мобильность для ваших филиалов
Мобильность для ваших филиаловМобильность для ваших филиалов
Мобильность для ваших филиалов
 
Мобильность для ваших филиалов
Мобильность для ваших филиаловМобильность для ваших филиалов
Мобильность для ваших филиалов
 
Cisco DNA Campus Fabric
Cisco DNA Campus FabricCisco DNA Campus Fabric
Cisco DNA Campus Fabric
 
Инновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнесаИнновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнеса
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Cisco Russia
 
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Cisco Russia
 
Безопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегииБезопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегииCisco Russia
 
Интуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаИнтуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаCisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
 
Безопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегииБезопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегии
 
Интуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаИнтуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнеса
 

Инновации Cisco для маршрутизации в корпоративных сетях

  • 2. Инновации Cisco для маршрутизации в корпоративных сетях Сергей Полищук Системный инженер © 2017 Cisco and/or its affiliates. All rights reserved.
  • 3. Цифровизация в филиалах Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 3 ФИЛИАЛ Обновления ОС HD Video Мобильные приложения Online обучение Social Media Гостевой Wi-Fi БОЛЬШЕ ПОЛЬЗО- ВАТЕЛЕЙ БОЛЬШЕ ПРИЛО- ЖЕНИЙ БОЛЬШЕ УГРОЗ 80% клиентов и сотрудников обслуживаются в филиалах* 20-50% ежегодный рост трафика WAN по 2018 г.** 30% угроз безопасности направлено на филиалы к 2016 (с 5%) *** Omnichannel приложения SaaS приложения Цифровые вывески * Tech Target, Branch Office Growth Demands New Devices., 2013 ** Gartner, Forecast Analysis: Worldwide Enterprise Network Services, Q2 2015 Update *** Gartner: “Bring Branch Office Network Security Up to the Enterprise Standard, Jeremy D’Hoinne, 26 April. 2013.
  • 4. Ещё несколько цифр... Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 4 IT бюджетов расходуется на оплату каналов WAN 58% приложений используются поверх Интернет 50% упоминают низкую производительность работы приложений поверх WAN как серьезную проблему 48.6% считают проблемой управление и эксплуатацию инфраструктуры филиала 32.4% Source: IDC Worldwide SD-WAN Survey Special Report (May 2016)
  • 5. Cisco Digital Network Architecture Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 5 Автоматизация Абстракция и управление политикой Облачные сервисы Политика | Оркестрация Виртуализация Физическая и виртуальная инфраструктура Аналитика Сетевая телеметрия и контекст Принципы
  • 6. Cisco Intelligent WAN (IWAN) Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 6 3G/4G-LTE Филиал Частное облако Виртуальное частное облако Публичное облако MPLS (IP-VPN) Internet V Всё больше бизнес- процессов требуют постоянно быть online и трафик постоянно растет! ... ... но в то же время необходима оптимизация IT бюджетов
  • 7. Модели внедрения Intelligent WAN Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 7 Dual MPLS Internet  Самые надежные SLA – Централизованный доступ в интернет – Дорого Облако MPLS Филиал MPLS  Больше полосы для приложений  Сбалансированные SLA – Умеренная цена Облако Филиал MPLS+ Internet  Лучшая цена/производительность  Наибольшая гибкость – Отсутствие SLA Internet Филиал Главный офис Облако Hybrid Dual Internet Internet Главный офис До 5 путей в IWAN 2.1.1
  • 8. Архитектура Intelligent WAN (IWAN) Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 8 MPLS Филиал 3G/4G-LTE Internet Частное облако Виртуальное частное облако Публичное облако Оптимизация приложений Улучшенная производительность и visibility Безопасная связь Целостность и конфиденциальность данных, защита от угроз Интеллектуальный выбор пути Маршрутизация с учетом потребностей приложений Независимость от транспорта Консистентный, оптимальный дизайн маршрутизации Автоматизация управления
  • 9. Независимость от транспорта с DMVPN Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 9 • Упрощение эксплуатации • Overlay routing: DMVPN • Топология Hub-n-Spoke, динамический full mesh • Единый протокол маршрутизации (EIGRP, IBGP) независимо от типа используемого транспорта • Проще, чем разные протоколы маршрутизации в дизайне без туннелей • Консистентные топология, траблшутинг • Гибкость и независимость от транспорта • Поверх любого транспорта: MPLS, Carrier Ethernet, Internet, 3G/4G • Независимость от операторов • Возможность изменения типов транспорта без влияния на архитектуру маршрутизации (4G при запуске, проводное подключение в дальнейшем) • Надежность • Проверенные технологии • Опции резервирования: платформа, площадка, транспорт • Опции обеспечения безопасности Филиал Internet MPLS DMVPN Purple DMVPN Green IWAN Data Center ISP A SP B
  • 10. Как работает Cisco Performance Routing Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 10 ISR ASR1K Изучение активных классов BR BR MC+BR MC+BR MC+BR MC+BR Классы трафика MC Измерения производительности BR BR MC+BR MC+BR MC+BR MC+BR MC Лучший путь BR BR MC+BR MC+BR BR MC+BR MC Задание пути Измерение производительности Изучение трафикаЗадание политик MC & BR Политика для класса трафика Классы трафика: агрегация потоков на один префикс с одинаковым DSCP / App ID Performance Monitor Пассивное: реальный трафик Активное: Smart Probes Route Control Enforcement На основании политики и результатов измерений
  • 11. Интеллектуальный выбор пути с PfRv3 Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 11 Позволяет создавать гибридные WAN Эффективное распределение трафика на основе загрузки или препочтительного пути Выбор пути для трафика приложений в зависимости от качества канала Реакция на проблемы на пути трафика (blackout, brownout в сети оператора) Оптимизация расходов на WAN Рациональное использование полосы WAN Лучше производительность приложений Выше доступность приложений Главный офис Филиал ASR 1000 ASR 1000 ISR MPLS Internet
  • 12. Application Visibility and Control (AVC) Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 12 Филиал Частное облако ЦОД / главный офис Публичное облако Cisco AVC Cisco Performance Monitor • Распознавание приложений на основе NBAR2 • Экспорт данных с помощью NetFlow v9/IPFIX • Интеграция в PI и другие средства управления Комплексные метрики производительности • Traffic Statistics • Application Response Time • Voice/Video Monitoring • URL Collection Выполнение бизнес- требований • Мониторинг уровня обслуживания приложения • Аналитика для настройки сетевых политик, планирования емкости AVC AVC
  • 13. Оптимизация WAN с WAAS и Akamai Connect Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 13 Private Cloud Филиал DC/POP Оптимизация приложений • Улучшение производительности, компенсация задержки, экономия полосы • DRE, LZ, TFO • Оптимизация на уровне прикладных протоколов Кэширование и препозиционирование контента Бизнес-результат • Значительное повышение производительности работы приложений поверх WAN • Возможность централизации ресурсов, выгоды TCO • Высокая продуктивность работы с приложениями vWAAS WAAS WAAS WAN Улучшение производительности работы приложений поверх WAN • Оптимизация использования полосы и ускорение работы • Интеллектуальное кеширование внутреннего и Интернет-контента • Препозиционирование данных и мультимедийных объектов до того, как они потребуются
  • 14. Безопасность в IWAN Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 14 • Безопасный IPsec VPN overlay с технологиями шифрования нового поколения Internet Key Exchange v2 (IKEv2) AES Galois/Counter Mode (AES-GCM 256) Secure Hash Algorithm (SHA2) • Аутентификация оборудования и ПО Технологии Trust Anchor: Secure Boot, Secure Unique Device Identification (SUDI) • Контроль доступа IOS Zone-based Firewall и ACLs Role based access control с логированием действий администраторов Front VRF для изоляции сети оператора Control Plane Policing (CoPP) MPLS Internet Филиал ASR 1000 ASR 1000 ISP A ISP C Главный офис
  • 15. Сеть, управляемая политикой Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 15 Политики приложений: – AppID, полоса, задержка, потери, джиттер,... Политики безопасности: – Сегментация, контроль доступа, конфиденциальность, ... Контроллер собирает данные из сети и внедряет политику в сеть Сеть Контроллер SDN Политика 1 2 3 Сеть выполняет политики и сообщает статус и события
  • 16. Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 16 Приложения БезопасностьОркестрация Автоматизация SOUTHBOUND ABSTRACTION LAYER REST API CATALYST® CISCO NEXUS® ASRISR WIRELESSASA OTHER SDN Ideal: Controller as the Application Platform Контроллер SDN как платформа с приложениями ВиртуализацияIWAN Cisco Application Policy Infrastructure Controller Enterprise Module (APIC-EM)
  • 17. Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 17 Приложение Cisco IWAN (IWAN app)
  • 18. Портфель средств управления Cisco IWAN Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 18 • Когда нужны продвинутый провиженинг, управление жизненным циклом, кастомизированные политики • Средство обеспечения консистентности сети • Lean IT или IT Network team Cisco Prime Infrastructure • Когда нужна гибкость настройки IWAN с мониторингом end-to-end • Единая система для обширного портфолио продуктов Cisco • IT Network team Управление и мониторинг сети Ecosystem Partners IWAN App • Когда нужна значительная автоматизация и простота эксплуатации • Требования, подходящие под IWAN Validated Design • Lean IT Автоматизация задания политик • Когда нужны продвинутый мониторинг и визуализация • Настройка QoS/ PfR/ AVC, аналитика и траблшутинг в реальном времени • IT Network team Управление производитель- ностью приложений Продвинутая оркестрация
  • 19. Потребность виртуализации инфраструктуры филиала Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 19 «Физический» филиал Сервисы в виде отдельных аппаратных устройств Долгое, дорогостоящее внедрение Сложность поддержки и модернизации Недостаточная гибкость «Виртуализованный» филиал Сервисы в виде программных функций Быстрое, оптимальное внедрение Автоматизация эксплуатации Высокая гибкость
  • 20. Представляем Cisco Enterprise NFV Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 20 Cisco 4000 Series ISR + UCS® E-Series Cisco® UCS C-Series Enterprise Network Compute System (ENCS) Network Functions Virtualization Infrastructure Software (NFVIS) Cisco Enterprise Service Automation (ESA) + APIC-EM + PI Virtual Router (ISRv) Virtual Firewall (ASAv) Virtual WAN Optimization (vWAAS) Virtual Wireless LAN Controller (vWLC) Third-Party VNFs
  • 21. Виртуальные функции для Вашей сети Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 21 APIC-EM с Enterprise Service Automation  vRouter  vFirewall  vWAN Optimization  vWLAN Controller  3rd party services  ISR/UCS E-Series  UCS C-Series  X86 Server Выберите функции сети 1 Выберите платформу 2 Оркестрация и автоматизация 3 IT Agility
  • 22. Cisco Plug and Play Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 22 PnP Agent Работает на коммутаторах, маршрутизаторах, UCS-C, ECS- E, ENCS и т.д. Автоматизирует обнаружение и провиженинг PnP Server Централизованный сервер (APIC-EM) Автоматический провиженинг устройств конфигурациями и образами ПО PnP Protocol На основе HTTPS/XML Network PnP Application UI IWAN App Topology Discovery REST API PnP Servic e APIC-EM Controller 4 PnP Helper App Загружает изначальную конфигурацию, инициирует запуск подключения к APIC- EM 5 PnP Connect Service Облачный сервис Enterprise Service Automation
  • 23. Запуск устройств в филиале с ESA Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 23 WAN SN,IPforhost Office NFVIS IPS WAAS vSwitch ProfiletoSN mapping Provisioning Provisioning • ESA, PI и APIC-EM совместно работают при запуске филиала APIC-EM / Prime Infrastructure PnP Day 0/1 config repository REST Enterprise Services Automation (ESA)
  • 24. Аппаратные платформы Enterprise NFV Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 24 Virtual Router Virtual Services UCS C-Series Enterprise NFV Physical Router Virtual Services 4000 Series ISR + UCS® E-Series «Классика» Physical Router Cisco® 4000 Series ISR Cisco ONE™ Портативность лицензий Защита инвестиций Доступ к инновациям Virtual Router Virtual Services Enterprise Network Compute System (ENCS)
  • 25. Серия ENCS 5400 Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 25 6, 8, или 12-Core Intel Xeon-D 16 – 64 GB DRAM Интегрированный 8- портовый коммутатор с опцией POE Слот Network Interface Module для LTE & WAN Выделенный Board Management Controller 2 HDD или SSD RAID 0 & 1 Интегрированный M.2 Storage USB 3.0 Storage 2 порта Gigabit Ethernet ports с SFP Опциональный аппаратный RAID контроллер Интегрированный блок питания Аппаратная оптимизация передачи трафика между виртуальными машинами
  • 26. Enterprise NFV: сервер UCS C220 M4 Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 26 Создан для широкого спектра нагрузок Модульная вычислительная платформа 1RU CPU: Single/Dual Xeon E5-2600 (до 18 ядер на сокет) Оперативная память: до 784 Гб Хранение: 4 или 8 до 8 Тб (RAID 10) Внешние интерфейсы: Два GE на борту Два слота PCIe и слот mLOM Cisco Integrated Management Controller (CIMC) Резервирование компонентов (БП, вентиляторы, жесткие диски) VM VM VM NFVIS
  • 27. Портфолио UCS E-Series Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 27 Масштабируемость Производительность UCS-E160D 6-core, 2.0 GHz, 96 GB RAM UCS-E180D 8-core, 1.8 GHz, 96 GB RAM 6-core, 1.9 GHz, 32 GB RAM UCS-E140S 4-core, 1.8 GHz, 16 GB RAM UCS-E160S 2-core, 2.0 GHz, 16 GB RAM UCS-EN140N 4-core, 1.0 GHz, 8 GB RAM UCS-EN120S New Сертифицированы с VMware, Hyper-V, Citrix
  • 28. Сервисные контейнеры в Cisco IOS-XE Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 28 Linux OS KVM/LXC IOSd Control Plane Cisco Apps (WAAS, Snort) Приложения сторонних разработчиков Platform-Specific Data Plane Internal Services Blade (UCS® E-Series) External Services Blade (UCS) Virtual Ethernet
  • 29. Архитектура Cisco ISR 4400 Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 29 Control Plane (1 ядро) и Services Plane (3 ядра) Data Plane (6 или 10 ядер) Multigigabit Fabric FPGE ISC SM-X NIM Service Plane (control plane CPU) Гипервизор KVM Сервисный контейнер Здесь живут сервисные контейнеры: 75% CPU IOS-XE 25% CPU
  • 30. Маршрутизаторы для филиала: ISR4000 Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 30 ФУНКЦИОНАЛ IWAN ГИБКОСТЬ И УПРАВЛЯЕМОСТЬ ВЫСОКАЯ И ПРЕДСКАЗУЕМАЯ ПРОИЗВОДИТЕЛЬНОСТЬ  IOS Firewall, VPN, IPSec, PfRV3, NBAR2, AVC, AppNav, VRF, MPLS  Автоматизация с APIC-EM  Возможность программного апгрейда производительности  Интеграция сервисов  NFV  Разделение data, control, services plane  Предсказуемая производительность ISR4431 ISR4351 ISR4331 ISR4321 ISR4451 500Mbps/1Gbps 200/400Mbps 100/300Mbps 50/100Mbps 1-2Gbps ISR4221 35/70MbpsNew
  • 31. Маршрутизаторы для агрегации: ASR1000 Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 31 ФУНКЦИОНАЛ IWAN ВЫСОКАЯ ОТКАЗОУСТОЙЧИВОСТЬ МОЩНЫЕ, КОМПАКТНЫЕ МАРШРУТИЗАТОРЫ  IOS Firewall, VPN, IPSec, PfRV3, NBAR2, AVC, AppNav, VRF, MPLS  Отдельные control и data planes  Резервирование аппаратуры и ПО  In-service software upgrades  Производительность 2.5G ... 200G+ со включенными сервисами  Криптоподсистема 2G ... 60G+  Гибкость I/O: SPAs и Ethernet LCs  2.5G с апгрейдом до 5G, 10G, 20G  До 8G крипто  5G с апгрейдом до 10G, 20G, 36G  До 4G крипто  Модульный, до 200G  Резервирование RP/ESP  До 60G крипто ASR1001-X ASR1002-X ASR1006-X  44G с апгрейдом до 100G  8, 16, 25G крипто ASR1002-HX ASR1001-HX  40G с апгрейдом до 60G  8G или 16G крипто New New New
  • 32. Подводя итоги: IWAN Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 32 Internet Дизайн, независимый от транспорта • Высокодоступная WAN нового поколения Интеллектуальный выбор пути • Эффективное использование ресурсов WAN и интеллектуальная балансировка нагрузки Оптимизация приложений • Application Visibility and Control (AVC) для мониторинга • WAAS + Akamai для оптимизации производительности Безопасная связь • Защищенные туннели DMVPN • Защита пользователей при доступе в Internet IWAN: автоматизация и оркестрация • APIC-EM IWAN-APP, Prime Infrastructure, LiveAction, GlueWare DCI WAN Core MC MC 20M Dn 2M Up 512M FD BR BR Mainland MPLS Island ADSL BR ISR-AX vWAAS ISR-AX vWAAS 1.5M FD 256M FD BR ASR-AX ASR-AX WAAS WAAS AVC AVC AVC ShowMe$$ DC-WestDC-East Internet Internet Umbrella
  • 33. Подводя итоги: Enterprise NFV • Оптимизирует количество физических устройств в филиале • Вместо нескольких разнотипных устройств и физической топологии – единое устройство с виртуальными сервисами и топологией • Автоматизирует внедрение, управление, эксплуатацию • Оптимизирует потребность в визитах IT-специалистов в филиал • Оптимизирует логистику • Облегчает реализацию лучших практик Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 33
  • 34. #CiscoConnectRu#CiscoConnectRu Спонсор презентации: Спасибо за внимание! Оцените данную сессию в мобильном приложении конференции © 2017 Cisco and/or its affiliates. All rights reserved. Контакты: Тел.: +7 495 9611410 www.cisco.com www.facebook.com/CiscoRu www.vk.com/cisco www.instagram.com/ciscoru www.youtube.com/user/CiscoRussiaMedia