SlideShare a Scribd company logo
1 of 46
Download to read offline
Cisco Expo
                                                           2012
Архитектура виртуализованного
ЦОД - Cisco Virtual Multi-Service
Data Center
Подход Cisco к минимизации рисков при построении
облачной инфраструктуры.
Виктор Пустошилов
Системный инженер
Ноябрь 21, 2012




© 2011 Cisco and/or its affiliates. All rights reserved.                1
• Зачем нужна архитектура VMDC?
• Обзор системы VMDC 2.2
            Физическая платформа
            Логическая платформа

• Облачный Мегатест




© 2011 Cisco and/or its affiliates. All rights reserved.   2
© 2010 Cisco and/or its affiliates. All rights reserved.
  2011                                                     Cisco Confidential   3
Изменения                                  Соблюдение          Угрозы        Ограничения
                  бизнеса                                   нормативов       безопасности       бюджета

                                                                  Вызовы бизнесу




                                                             Технологические тренды
                                                                            Энергетическая   Появление новых
                    «Облака»                               Большие данные
                                                                            эффективность       устройств




© 2011 Cisco and/or its affiliates. All rights reserved.                                                       4
УПУЩЕННЫЕ БИЗНЕС
                                                           ПОДДЕРЖКА: 70–80%
                                                               ВОЗМОЖНОСТИ!


                               $                           ПОДДЕРЖКА: 70–80%
                                                                                ФИНАНСИ
                                                                                РОВАНИЕ
                                                                                НОВЫХ
                                                                                ПРОЕКТОВ

                       ИТ                                  ФИНАНСИРОВАНИЕ
                     бюджет                                НОВЫХ ПРОЕКТОВ




© 2011 Cisco and/or its affiliates. All rights reserved.                                   5
World of Many
                                                                                                                Clouds


                                                                                    Развертывание
                                                                                   мультисервисной
                                                                 Развертывание     инфраструктуры
                                                                интегрированной                        Автоматизация &
                                                                  платформы                              Оркестрация
                                                                 вычислений &
                                                                      СХД
                                                                                    Мобильность
                                             Унификация
                                                                                        VM
                                              операций

Консолидация                                                     Профилирование
    ЦОД                                                           приложений &
                                                                   Готовность к
                                                                      облаку
                                              Объединение
                                                 сетей
                                                                                                     Автоматизация
     Консолидация                                           Стандартизация        Виртуализация      предоставления
    инфраструктуры                                             операций               среды               услуг
   Увеличение операционной ИТ эффективности (Быстрота, Эффективность и
                                Простота)
         Увеличение готовности к облаку (Физическая - Виртуальная - Облачная)                                            6
 © 2011 Cisco and/or its affiliates. All rights reserved.
Что такое облако
         Облачные          вычисления        это      модель
         предоставления is a удобного enabling
         Cloud computing        model for     доступа      по
         требованию on-demand network access to a пулу
         convenient, к совместно используемому
         настраиваемых компьютерных ресурсов (т.е.
         shared pool of configurable computing
         сетей,
         resources серверов,        устройств       хранения,
                     (e.g., networks, servers, storage,
         приложений andсервисов)that can be могут быть
         applications, и services) которые rapidly
         быстро предоставлены with minimal
         provisioned and released и освобождены с
         минимальными усилиями provider
         management effort or service и минимальным
         взаимодействием
         interaction.            со    службами       сервис-
         провайдера
                                                           NIST definition, http://www.nist.gov/itl/cloud/


© 2010 Cisco and/or its affiliates. All rights reserved.                                                 7
Облачные                                                            IaaS, CaaS, PaaS, HCS, HVD, DR, …
приложения                                                     (включая ПО для автоматизации и оркестрации
и Услуги                                                                       приложений)




                                                                                                                                          Service Assurance Software
Оркестрация                                                   Система оркестрации облачной инфраструктурой
и управление
облаком                                                            Уровень абстракции / Система управления

                                                                        Модуль объединения ЦОД-ов - DCI
                                                               Масштабируемая,                    Масштабируемая,
                                                             мультисервисная L2/L3              мультисервисная L2/L3
                                                                   сеть ЦОД                           сеть ЦОД
Облачная                                                      Функции               L4-7       Функции                L4-7
Инфраструк                                                  безопасности          сервисы    безопасности           сервисы
тура
(VMDC)                                                       Интегрированный                   Интегрированный
                                                                    Integrated
                                                             Вычислительный                           Integrated
                                                                                               Вычислительный
                                                                   Стек
                                                                         Integrated
                                                                 Compute Stack                             Integrated
                                                                                                   Compute Stack
                                                                                                     Стек
                                                                             Integrated
                                                                      Compute Stack
                                                                     – Vblock,                                 Integrated
                                                                                                        Compute Stack
                                                                                                       – Vblock,
                                                             – Vblock, FlexPod                 – Vblock, FlexPod
                                                             FlexPod, etc. Stack
                                                                    –Compute
                                                                      Vblock,                       FlexPod, etc. Stack
                                                                                                            –Compute
                                                                                                              Vblock,
                                                                        – Vblock,
                                                                  FlexPod, etc.                                 – Vblock,
                                                                                                          FlexPod, etc.
                                                    Data Center 1     FlexPod, etc.         Data Center n     FlexPod, etc.


 © 2010 Cisco and/or its affiliates. All rights reserved.
   2011                                                                                                                       Cisco Confidential                       8
IaaS                                PaaS          SaaS            И другие…




                                         Public                                               Hybrid
                                                           vPrivate
                                                                       VMDC – Модель Облака
                                                                       унифицированного ЦОД
                              Private                                                                  Community



                                  Упрощение                                                   Снижение Времени
                                                                        Увеличение ROI
                                   Операций                                                    Развертывания




© 2011 Cisco and/or its affiliates. All rights reserved.                                                           9
• Виртуализация на всех уровнях
        • Автоматическое развертывание типовых
                сервисов
        • Самообслуживание клиентов
        • Эластичность
        • Открытые интерфесы для интеграции новых
                компонентов


© 2010 Cisco and/or its affiliates. All rights reserved.   10
© 2010 Cisco and/or its affiliates. All rights reserved.
  2011                                                     Cisco Confidential   11
• Гибкая, модульная и масштабируемая архитектура,
  которая объединяет интегрированные
  вычислительные стеки, сеть унифицированного ЦОД
  и сегмент DCI в законченную архитектуру – Модель
  для Облака
• Cisco® VMDC: одобренная референсная архитектура
  – Руководства CVD Design & Implementation
  – Сертифицированные системы оркестрации
  – Снижение времени развертывания
  – Снижение рисков
  – Гибкость
  – Повышение операционной эффективности
• Единое облачное решение для любого типа сервиса
  (IaaS, PaaS и SaaS) и любой реализации
  (Private, Public или Hybrid Cloud)

                                                           Уверенное Проектирование Облака

© 2011 Cisco and/or its affiliates. All rights reserved.                                     13
Модуль                                                                                           Управление Облаком




                                                                                          VMDC
объединения                                                                    ЦОД
ЦОД-ов - DCI

                                                                               Ядро
Сеть
                                                                                                        Поддержка
Унифицированного                                                                                         Бизнеса
ЦОД




                                                                                          VMDC
                                                                             Агрегация/
                                                                               Доступ




                                                                                                                        VMDC
                                                                                                        Подготовка к
                                                                                                          работе/
                                                                                                     Конфигурирование
                                                                             Сервисы

Интегрированные                                                               Доступ
Вычислительные                                                                                        Переносимость/
стеки (ICS)                                                                                              Взаимна
                                                                                                      совместимость




                                                                                          VMDC

(FlexPod, Vblock)
                                                                                                         VMDC
                      NAS                                    Compute   SAN
  © 2010 Cisco and/or its affiliates. All rights reserved.                                                              14
Phase 2.2
                                                                 Публичные/Частные/Гибридные сети
                                                                             Автоматизация и API
                                                           Phase 2.0-2.1                 • Дополнительная гибкость
                                                           Частное и виртуальное           автоматизации услуг;
                                                                                           улучшенная модульность
                                                           частное облако
         Phase 1                                               • Интеграция со сторонней         • Инфраструктура для
         Инфраструктура для                                      системой облачной оркестрации     предоставления SaaS услуг
         Частного/Публичного
         облака                                                            • Миграция VM (из
             •        Основа: Nexus + UCS      • Защищенное объединение      частного/публичного или
                                                 ЦОД с использованием VPN    виртуального частного облака)
             •        Виртуализация
                      сервисов                                               между ЦОД-ми (Ent-SP и SPDC1-
                                        • Варианты масштабирования           SPDCn)
                                          инфраструктуры ЦОД
                                                                          • Унифицированная
                           • Дополнительные
                                                                            коммутационная
                             возможности безопасности
                                                                            фабрика ЦОД
                                                                               • L2 (VPLS) для DCI



© 2011 Cisco and/or its affiliates. All rights reserved.                                                                   15
• Модульная конструкция, состоящая из группы интегрированных
  вычислительных стеков с системой хранения и сетевой инфраструктурой
• PoD-ы можно развертывать и включать в работу независимо друг от друга
  либо объединять вместе для обеспечения масштабирования
• VMDC предлагает 2 типа PoD-ов: Компактный и Большой

• Преимущества:                                                                                           PoD
       Простое планирование загрузки                        Service
                                                            Appliances
       Легкость внедрения новых
       технологий
                                                            Domain
       Простое изолирование отказов                         Services
                                                            Node
       Надежная и эффективная
       работа                                                 Интегрированный           Интегрированный
                                                            Вычислительный Стек       Вычислительный Стек

                                                            Storage Network Compute   Storage Network Compute




 © 2011 Cisco and/or its affiliates. All rights reserved.                                                       16
• Стандартизованные,
                                                             протестированные
                                                             инфраструктурные блоки с лучшими
Блейд сервера                                                компонентами в своем классе
Cisco® UCS B-Series
и UCS Manager                                               • Гибкость: единая платформа для
                                                             различных нагрузок и сред

Коммутаторы                                                 • Добавление приложений и нагрузок
семейства Cisco
Nexus® 5000                                                 • Масштабирование

                                                            • Упрощенное управление и повторное
                                                             развертывание
СХД NetApp® FAS
                                                            • Руководства по дизайну и
10GE и FCoE
                                                             масштабированию
                                                            • Сервисы: ускорение развертывания
                                                             различных сред

 © 2011 Cisco and/or its affiliates. All rights reserved.                                      17   17
Разработка и
                                                            VDI                                     тестирование

                                                                                                          Больше вычислительных
                                           Блейд сервера повышенной                                    ресурсов и меньше система
                                           производительности и                                                         хранения
                                           больше IOPS



                                                                                                     Защита
                                                           Начальный                                данных и
                                                            уровень                                резервное
                                                                       CPU                        копирование
                                                                       Memory
                                                                       Capacity
                                                                       IOPS
                                           Развертывание начальной
                                           системы;                             Production
                                                                            Сбалансированная     Меньше вычислительных
                                           Масштабирование в будущем          Infrastructure   ресурсов и больше система
                                                                             инфраструктура                     хранения


© 2011 Cisco and/or its affiliates. All rights reserved.                                                                           18   18
• Преднастроенная облачная
       инфраструктура
            Позволяет команде IT
            сфокусироваться на использовании
            инфраструктуры вместо настройки и
            поддержки отдельных компонентов

• Операционная модель
       поставщика облачных услуг
            Подготовка к работе,
            предоставление услуги, управление
            транзакциями и т.д.

• Ускорение перехода к модели
       предоставления услуг из частного
       облака
            Меньше времени на дискуссии,
            больше на использование



© 2011 Cisco and/or its affiliates. All rights reserved.   19
• Vblock Series 700
            Система хранения: EMC Symmetrix Vmax
            Сервера: Cisco UCS
            Виртуализация: Vmware
            Оркестрация: Unified Infrastructure
            Manager (UIM)
            Модель Vblock Series 700 MX

• Vblock Series 300
            Система хранения: EMC VNX
            Сервера: Cisco UCS
            Виртуализация: VMware
            Оркестрация: Unified Infrastructure
            Manager (UIM)
            4 модели EMC VNX


© 2011 Cisco and/or its affiliates. All rights reserved.   20
Минимум 64 сервера, 4,096 VM …….                                                          Минимум 512 сервера …….
Теоретический максимум - 384 сервера,                                                     Теоретический максимум 3672 сервера,
24,572 VM                                                                                 98,304 VM
              Компактный                                                                             Большой
                 PoD                                                                                   PoD
     (Совмещенные Ядро & Агрегация)                                                        (Выделенные Ядро & Агрегация)
                                                                                   PoD1                                                              PoD1
      Service                                                                             Service
      Appliances                                                                          Appliances




      Domain                                                                              Domain
      Services                                                                            Services
      Node                                                                                Node




            Интегрированный                                  Интегрированный                 Интегрированный                  Интегрированный
          Вычислительный Стек                              Вычислительный Стек             Вычислительный Стек              Вычислительный Стек

                                           Nexus 5k доступ                                                       Nexus 7k доступ
       Storage        Network        Compute               Storage   Network   Compute    Storage    Network   Compute       Storage   Network   Compute




Максимальная масштабируемость определяется лимитом в 128K MAC адресов на уровне агрегации/ядра


© 2011 Cisco and/or its affiliates. All rights reserved.                                                                                                    22
Масштабируемость ядра зависит от физической плотности портов и логических возможностей
платформы

Ядро




                                                                               Агрегация                                                      Агрегация
      Service                                                                              Service
      Appliances                                                                   PoD1    Appliances                                             PoDn


      Domain                                                                               Domain
      Services                                                                             Services
      Node                                                                                 Node



           Интегрированный                                   Интегрированный                   Интегрированный              Интегрированный
         Вычислительный Стек                               Вычислительный Стек               Вычислительный Стек          Вычислительный Стек

       Storage        Network        Compute               Storage   Network   Compute     Storage    Network   Compute   Storage   Network   Compute




© 2011 Cisco and/or its affiliates. All rights reserved.                                                                                                  23
• Развитие инфраструктуры
            Новые платформы безопасности и подключения к оператору (физические и
            виртуальные)
• Платформа управления безопасностью
• Модуль объединения площадок ЦОД - DCI
            Новые варианты использования IaaS включают поддержку гибридного облака
            и подключения между инфраструктурой SP
• Поддержка моделей потребителя
            Расширение модели аренды - “tenancy”
            Поддержка Виртуального Частного ЦОД (VPDC - Virtual Private Data Center)
• Усовершенствованная модель QoS
            Добавлена поддержка мультимедиа типов трафика и SLA
• Различные сервисные модели
            Растянутый виртуальный ЦОД
            Гибридный “Raw” контейнер



© 2011 Cisco and/or its affiliates. All rights reserved.                               24
WAN периметр                                   Компонент     Версия ПО
            / DCI                                          ASR9000       XR 4.1.0

            Ядро                                           ASR1006       XE 3.4.0 15.1(3)S
                                                           Cat 6509      IOS 12.2.33 SXJ

            Агрегация/                                     ASA5585-60X 8.4.2
            Доступ                                         ACE30         A 4.2.1

            Сервисы                                        Nexus 7010    NXOS 5.2.1
                                                           UCS 6140,     1.4(2b)
                                                           B200
                                                           VSG           4.2(1)SV1(2) -
                                                                         VNMC: 1.2(1b)
               Сервера
                                                           Nexus 1000V   NXOS 4.2.1
                                                                         SV1(1.4a)
                                                           VMware        vSphere 4.1 U1,
                Система                                                  ESXi
                хранени                                    MDS9513       NXOS 5.0.4d
                я

© 2011 Cisco and/or its affiliates. All rights reserved.                                     25
• Сервисный Узел ЦОД (DSN -                                                          vPC
    Data Center Services Node)                             Nexus 7000              Peer-link
    поддерживает как                                       Агрегация
    интегрированные сервисные                                                        Po1
    модули так и выделенные
    сервисные устройства
                                                           Сервисный
• Технология Multi-Chassis                                 Узел ЦОД
    EtherСhannel (MCE) позволяет
    масштабировать и резервировать                                                 VSL Link
    сервисные устройства                                                         Po2      Po1
          VSS MCE оптимизирует передачу                             VSS          Обнаружение
          трафика используя в первую очередь                       Domain         Dual-active
          локальные подключения

• ASA в режиме active/active                                 Po5                                            Po6

• ASA – виртуальные контексты в                                                     Po7
    режиме маршрутизации с
    поддержкой балансировки                                                 Подключения Failover и
                                                            ASA 5585-X              State            ASA 5585-X


© 2011 Cisco and/or its affiliates. All rights reserved.                                                    26
• ASA 5580 для обеспечения VPN                                                         vPC
       сервисов                                            Nexus 7000                Peer-link
                                                           Агрегация
• ASA 5580 поддерживают                                                                Po1
       удаленный VPN доступ с
       подключением по
            Cisco VPN Client                               Сервисный
            SSL VPN с ПО Cisco Secure Desktop или          Узел ЦОД
            Cisco AnyConnect
                                                                                     VSL Link

• ASA в режиме active/standby                                                      Po2      Po1
                                                                  VSS              Обнаружение
• ASA в режиме single context mode                               Domain             Dual-active
       для поддержки функций VPN
                                                                Po31      Po41                    Po32       Po42
• Использование Group VLAN ID
       или Tunnel Group для разделения                         Po3      Po4
                                                                                      Po7
                                                                                                       Po3     Po4

       трафика
            Политики поддерживаются внутренней                                Подключения Failover и
            БД на ASA или на внешнем AAA сервере            ASA 5580               State               ASA 5580


© 2011 Cisco and/or its affiliates. All rights reserved.                                                            27
• Сервисные модули используют VSL                                       VSL Link
       каналы для передачи данных и
       контроля состояния                                   VSS
                                                           Domain
• VLAN интерфейсы назначаются                                         Обнаружение
       сервисным модулям через Супервизор                              Dual-active
                                                            ACE-30
            Виртуальные контексты поддерживают
            множество VLAN интерфейсов                                 Failover link
• ACE в режиме active/active с                                  NAM
       балансировкой контекстов на разных
       устройствах
• ACE поддерживают создание политик
       потребления на основе группы
       ресурсов
            Память, полоса пропускания CPS и т.п.
• NAM обеспечивает функции сетевого
       анализа NetFlow, ERSPAN, SPAN

© 2011 Cisco and/or its affiliates. All rights reserved.                               28
• Политики применяются к
                                                                      зонам VM
                                                           Virtual  • Динамическая,
                                                           Security   масштабируемая работа
          VSG                                                       • Контроль на основе
                                                                      контекста VM
                                                                      • Сегментация внутренней сети
                                                                      • Политики применяются к
        ASASM
                                                           Internal     VLAN
                                                           Security   • Проверка прикладных
                                                                        протоколов
                                                                      • Виртуальные контексты
  ASA 55xx
                                                                      • Фильтрация внешнего
                                                           Internet     трафика
                                                           Edge       • Расширенная поддержка
                                                                        приложений
 ASA 55xx                                                             • VPN доступ, снижение угроз

© 2011 Cisco and/or its affiliates. All rights reserved.                                        29
Управление                                                                                     Ядро
           безопасностью                                                                                                Безопасность
                                                                                                     Агрегация         инфраструктуры
• Сопоставление событий,
                                                                                                                  •   Функции безопасности
  syslog, централизованная
                                                                                                                      инфраструктуры
  аутентификация                                                                                                      используются для
• Экспертиза инцидентов                                                                                               защиты устройств, пути
• Обнаружение аномалий                                                                                                передачи и управления
• Соответствие                                                                                         Сервисы    •   802.1ae и vPC
  требованиям                                                                                                         реализуют
                                                                                                         Доступ       внешнее/внутренне
                                                                                                                      разделение
                    Сервисы
• Фильтрация                                                      ACL, Port Security, VN Tag, Netflow, ERSPAN,
                                                                                                                           Сервисы
  входящего/исходящего
  трафика ЦОД.                                                    QoS, CoPP, DHCP snooping
                                                                                                                  •   IPS/IDS обеспечивают
  Виртуальные Контексты                                                                                               доп. защиту и
  используются для                                                                                                    экспертизу инцидентов
  разделения политик                                           СХД          Virtual                UCS
                                                                                                                  •   Сетевой Анализ
  фильтрации сервер-
  сервер                                                                    Access                                    обеспечивает
• Дополнительные                                                                                                      мониторинг трафика и
  сервисные функции                                         Data security    Virtual Firewall                         анализ передаваемых
  межсетевых экранов для                                    authenticate     Real-time                                данных
  для защиты серверных                                      & access         Monitoring                           •   Балансировка нагрузки
  ферм                                                                       Firewall Rules                           серверов и приложений
                                                            control



 © 2011 Cisco and/or its affiliates. All rights reserved.                                                                                 30
ASR              L3 IP/NGN

                                                                          N-PE1               N-PE3



                                                                                 L2 VPLS
                                                                          N-PE2 Extension N-PE4

                                                                                  MST-AG
                                                                              (Active/blocked)




                MEC                                        MEC                                         MEC                    MEC

              vPC                                                                                     vPC




                                                                         Объединение 8 ЦОД-ов
                                                                       посредством 32,000 pseudo-
                    4x10GE                        4x10GE                                                    4x10GE   4x10GE
                                                                                 wires




© 2011 Cisco and/or its affiliates. All rights reserved.                                                                            31
• Потребители облака используют общие ресурсы инфраструктуры
• Каждая организация должна выбрать подход к разделению и
       выделению ресурсов
• Выбранные политики определяют форму разделения – по
       пользователям или по арендаторам

                                                                  Потребитель облака

                                                      Заказчики                    Подразделение



                                                 Приложения                            Департамент



                                                    Разделяемая ИТ инфраструктура
© 2011 Cisco and/or its affiliates. All rights reserved.                                             32
• Модели потребителей – это логические конструкции,
       реализуемые на инфраструктуре VMDC
• Модели потребителей можно настраивать

• Модели потребителей должны отвечать требованиям
       приложений
• Модели потребителей не должны зависеть от используемой
       технологии
• Модели развиваются с появлением новых технологий




                                                           Потребитель облака “X”


© 2011 Cisco and/or its affiliates. All rights reserved.                            33
• Сетевые требования
            Устойчивость сессий
            Высокая доступность
            Масштабируемость
            Снижение задержек
            Надежный транспорт
• Требования безопасности
            Возможно есть необходимость в защищенных сессиях с шифрованием
            Каждый уровень стека приложений аутентифицирует передачу данных



            Совместная работа                                  Приложения               Виртуальные
                                                                                        рабочие столы



     Потребитель облака “X”                                Потребитель облака “Y”   Потребитель облака “Z”


© 2011 Cisco and/or its affiliates. All rights reserved.                                                     34
• L2 разделение с помощью
  VLAN-ов
                                                                                                                            VRF
• Защищенный VRF для L3
  сервисов
                                                                                                                         ASA Context
                                                                                                       ACE
       Шлюз по умолчанию для                                                                                                                      ACE
                                                                                                      Context                                    Context
       виртуальных машин
                                                                                   vPath
                                                                      Nexus
• Выделенный                                                          1000v                VSG                       Защищенный VRF
                                                                                                                      (точка контроля)
  виртуальный контекст
  ASA применяется для                                         Общая                               Сервера без                            vPath
                                                               зона           Зона 1
  реализации политик                                                           Зона 2            виртуализации           Nexus
                                                                                                                         1000v                      VSG
                                                                                Зона 3
  безопасности с контролем
  состояния на входе и                                            Зона Front-End
  выходе потребителя ЦОД                                                                                         Общая
                                                                                                                  зона            Зона 1
       Разделение на зоны                                    Потребитель облака “X”                                                Зона 2
                                                                                                                                     Зона 3
• Сервис безопасности
  VSG на уровне
  виртуальной
  вычислительной среды
  применяется для
  реализации политик VM
  © 2011 Cisco and/or its affiliates. All rights reserved.                                                                                             35
• Виртуализированный ЦОД должен обеспечивать такой же уровень безопасности
  и набор сервисов как и ЦОД традиционной архитектуры.


                                                                                                                                   Front-End периметр
              Частная сеть                                                   Публичная/Общая
              (Тенант VRF)
                                                                                                          Менее доверенные Зоны          Тенанта
                                                                                       VRF

                                                                                    ASA Context
                                                                                    (на тенант)

                                                                                                                                   Back-End периметр
                                                                              Защищенный VRF                                            Тенанта
                                                                               (точка контроля)


                                                                            Nexus                 vPath
                                                                            1000v                              VSG


                                                                                                                     Sub-
                                                                                                                     Zone
                                                                                                                      W
                                                                                                                            Sub-
                                                                                                                            Zone
                                                                                                                             X
                                                                                                                                   Back-End периметр
                                                                                                                                      управления
                      Публичная                                                                                      Sub-
                                                                                                                     Zone
                                                                                                                            Sub-
                                                                                                                            Zone

                      зона(DMZ)                              Protected FE             Зона 1          Зона 2          YZone 3Z

                            Зоны Front-End                                                        Зоны Back-End



  © 2011 Cisco and/or its affiliates. All rights reserved.                                                                                        36
• Универсальная физическая
  архитектура                                                  MPLS Core

• VLAN-ы и VRF-ы изолируют
  L2 / L3 трафик потребителей

• Возможность выделения
  сетевых сервисов в виде
  контекстов на аппаратных
  устройствах – SLB, FW и т.п.

• Дополнительное
  изолирование и
  балансировка трафика

• Выделение ресурсов
  происходит без перерыва
  обслуживания                                              Логическое разделение   Общая физическая
                                                              по пользователям       инфраструктура

 © 2011 Cisco and/or its affiliates. All rights reserved.                                              37
Global
                                                                                  VRF
             Глобальные
                общие/
            Незащищенные
                 зоны


                                                   ASA Context                                               ASA Context


   Защищенная                                                                         Защищенная
                                               Защищенный VRF                                              Защищенный VRF
      зона                                      (точка контроля)
                                                                                         зона               (точка контроля)

                                                                 Nexus                                                     Nexus
                                                                 1000v                                                     1000v
                                                                   vPath                                                       vPath
                                                                           VSG                                                         VSG




                               Общая                                                               Общая
                                зона                       Зона 1                                   зона              Зона 1
     Потребитель облака “X”                                  Зона 2                       Потребитель облака “Y”        Зона 2
                                                               Зона 3                                                     Зона 3


© 2011 Cisco and/or its affiliates. All rights reserved.                                                                                     38
Клиент -> Сервер
                                                                                                                    Потребитель -> Общий сегмент
                                                                                 Global                             Между Потребителями
                                                                                  VRF                               Внутри Потребителя
             Глобальные                                                                                             (внутри сегмента)
                общие/                                                                                              Внутри Потребителя
                                                                                                                    (между сегментами)
            Незащищенные
                 зоны


                                                   ASA Context                                               ASA Context


   Защищенная                                                                         Защищенная
                                               Защищенный VRF                                              Защищенный VRF
      зона                                      (точка контроля)
                                                                                         зона               (точка контроля)

                                                                 Nexus                                                     Nexus
                                                                 1000v                                                     1000v
                                                                   vPath                                                       vPath
                                                                           VSG                                                         VSG




                               Общая                                                               Общая
                                зона                       Зона 1                                   зона              Зона 1
     Потребитель облака “X”                                  Зона 2                       Потребитель облака “Y”        Зона 2
                                                               Зона 3                                                     Зона 3


© 2011 Cisco and/or its affiliates. All rights reserved.                                                                                     39
Bronze                                                          Gold                                       Expanded
                      L3                                                 L3                           Protected          FW
                                                                                                      Front-End

                                                  VMDC                   FW                  VMDC
                                                   2.0                                        2.1                         LB
                                                                                                                  VSG
                      L3                            Silver               L3          Palladium
                                                                                                      Protected          FW
                                                           L3            L2                           Back-End
                      L2
                                                                                                 LB          L3
                                                                                                                          LB
                                                                              Public Zone                    L2
                                                           LB                                FW
                                                                              Private Zone                               VSG
  VMDC                                                     L3   VMDC                 L3
   2.0                                                           2.0                             LB
                                                           L2                        L2
                                                                                                                  VMDC
                                                                                                                   2.2


© 2011 Cisco and/or its affiliates. All rights reserved.                                                                      41
Bronze                                                    Bronze
                                                 L3                                         L3




                                                 L3                                         L3

                                                 L2                                         L2
                                                           Гибридный “Raw” Контейнер

                                                            Растянутый виртуальный
                                                                  частный ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved.                                         42
• VMDC предлагает открытую
WAN Граница /                                                                            API          платформу управления через
DCI                                                                                                   хорошо документированный набор
Ядро
                                                                                                      API компонентов
                                                                                         API
                                                                                                     • Открытый подход по управлению
                                                                                                      VMDC исключает vendor lock-in
Агрегация/                                                                               API
Доступ                                                                                               • Открытая платформа ускоряет
                                                                                                      интеграцию VMDC c уже
Сервисы
                                          MEC                                MEC                      используемыми системами
                                                                                               API
                                        vPC                                                           управления
                                                            vPC   vPC                                • Cisco предлагает управление
                                                                                         API          отдельными элементами и
Cервера
                                                                                                      специализированные сетевые
                                              4x10GE                4x10GE
                                                                                                      решения:
                                                                                         API
                                                                                                        Cisco Network Services Manager (NSM)
 Система
                                                                                                        Cisco Data Center Network Manager
 хранени                                                                           API
 я                                                                                                      Cisco UCS Manager
                                                                                                     • Управление СХД зависит от
                                                                                                      вендора
 © 2011 Cisco and/or its affiliates. All rights reserved.                                                                                      43
•      Высокая                                       •    Автоматизация ИТ процессов   •   Другие системы как
             масштабируемость &                            •    Интеграция приложений в          OpenStack
             множество сервисов
      •      Сложные требования                                 бизнес процессы              •   Использование
      •      Сильные позиции на рынке                      •    Частное облако/ Крупные          возможностей
      •      Комплексные облачные                               компании                         партнеров Cisco
             проекты/SP




                                                                                                   OpenStack/
                    BMC CLM                                          Cisco CIAC                     Другие
                                                               ЕДИНАЯ ТЕХНОЛОГИЯ CISCO
                                                               Network Services Manager
                                                                      CCN, и т.д.




© 2011 Cisco and/or its affiliates. All rights reserved.                                                              44
© 2010 Cisco and/or its affiliates. All rights reserved.
  2011                                                     Cisco Confidential   45
Первое всестороннее тестирование
                                                           публичного облака, включая
                 Комплексность                             архитектуру центра обработки данных,
                                                           сети и облачных приложений для
                                                           бизнеса и конечных пользователей
                                                           Совместное независимое
                                                           тестирование издания Light Reading и
                Независимость                              лаборатории EANTC
                                                           Тестирование не спонсировалось
                                                           Cisco


                                                           Тесты, разработанные EANTC,
               Реалистичность                              основаны на реальных требованиях
                                                           заказчиков

© 2011 Cisco and/or its affiliates. All rights reserved.                                          46
Cisco Videoscape™                                  NAT64, 6RD, Dual
                                                     и Mobile Videoscape                                Stack, Cisco Prime™
                                                                                                        Network Registrar,
                                                                                                        Cisco Network
                                                                                                        Positioning System
                                                                                                        (NPS) и Mobile
                                                                                                        PCRF




                                                                                   Cloud
                                                                                 Applications



                                                                           Cisco®               Cisco
                                                                           Unified              Cloud
                                                                            Data              Intelligent
                                                                           Center              Network
    BMC CLM, QoS, Isolation, Cisco                                                                                            Cisco Cisco ONS 100
    FabricPath (и технологию Cisco Fabric                                                                                     GE на 3000 км
    Extender Technology [FEX ]), LISP, Cisco
    Data Center Virtual Machine FEX (VM-FEX),                                        Cisco Cloud
    Cisco VSG, Cisco Network Services Manager                                        Enablement
    (Overdrive), Cisco UCS™, Cisco HCS и Siebel                                       Services


© 2011 Cisco and/or its affiliates. All rights reserved.                                                                                            47
• Готовое решение сегодня, развитие в будущем
            Снижение сложности благодаря усилиям по проверке реализуемости и наличию документации

• Упрощение автоматизации, управление известными и понятными пулами
       ресурсов включая сеть, сервера и системы хранения
• Упрощение развертывания дополнительных прикладных сервисов
       (например HCS, HVD, DR, DP)
• Меньше требования по экспертизе
            Сотрудники специализируются на сопровождении определенной среды

• Упрощение обеспечения безопасности платформы и автоматизация
       операций безопасности
            Конфигурирование
            Аудит
            Управление патчами

• Доступность
            Отказоустойчивая, масштабируемая архитектура



© 2011 Cisco and/or its affiliates. All rights reserved.                                            48
Спасибо!




© 2011 Cisco and/or its affiliates. All rights reserved.              49

More Related Content

What's hot

Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Russia
 
NVision Petrov for EMC Forum
NVision Petrov for EMC ForumNVision Petrov for EMC Forum
NVision Petrov for EMC ForumAnton Petrov
 
Cisco Services Ready Engine. Виртуализация сервисов.
Cisco Services Ready Engine. Виртуализация сервисов.Cisco Services Ready Engine. Виртуализация сервисов.
Cisco Services Ready Engine. Виртуализация сервисов.Cisco Russia
 
Cisco Hosted Collaboration Solution – технический обзор решения
Cisco Hosted Collaboration Solution – технический обзор решенияCisco Hosted Collaboration Solution – технический обзор решения
Cisco Hosted Collaboration Solution – технический обзор решенияSaaS.ru Portal
 
Единая политика доступа
Единая политика доступаЕдиная политика доступа
Единая политика доступаCisco Russia
 
ЦОД и серверные
ЦОД и серверныеЦОД и серверные
ЦОД и серверныеGracehelga
 
Защищенная сетевая архитектура для энергетики
Защищенная сетевая архитектура для энергетикиЗащищенная сетевая архитектура для энергетики
Защищенная сетевая архитектура для энергетикиCisco Russia
 
Как архитектурные подходы Cisco влияют на бизнес
Как архитектурные подходы Cisco влияют на бизнесКак архитектурные подходы Cisco влияют на бизнес
Как архитектурные подходы Cisco влияют на бизнесCisco Russia
 
Защита виртуализированных и облачных сред.
Защита виртуализированных и облачных сред.Защита виртуализированных и облачных сред.
Защита виртуализированных и облачных сред.Cisco Russia
 
Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...
Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...
Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...Максим Федотенко
 
System Сenter - как комплекс управления жизненным циклом облачной информацион...
System Сenter - как комплекс управления жизненным циклом облачной информацион...System Сenter - как комплекс управления жизненным циклом облачной информацион...
System Сenter - как комплекс управления жизненным циклом облачной информацион...Учебный центр Микротест
 
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в РоссииКуда летят облака? Примеры внедрений, вопросы и прогнозы развития в России
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в РоссииMichael Kozloff
 
Проблема защиты информации в современном ЦОДе. Способы ее решения
Проблема защиты информации в современном ЦОДе. Способы ее решенияПроблема защиты информации в современном ЦОДе. Способы ее решения
Проблема защиты информации в современном ЦОДе. Способы ее решенияCisco Russia
 
CELC - Компактные коммутаторы Cisco Catalyst 2960C и 3560С
CELC - Компактные коммутаторы Cisco Catalyst 2960C и 3560СCELC - Компактные коммутаторы Cisco Catalyst 2960C и 3560С
CELC - Компактные коммутаторы Cisco Catalyst 2960C и 3560СCisco Russia
 
Уровни ядра и распределения ЛВС следующего поколения. Обзор линейки коммутат...
 Уровни ядра и распределения ЛВС следующего поколения. Обзор линейки коммутат... Уровни ядра и распределения ЛВС следующего поколения. Обзор линейки коммутат...
Уровни ядра и распределения ЛВС следующего поколения. Обзор линейки коммутат...Cisco Russia
 
Мобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББСМобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББСCisco Russia
 

What's hot (18)

Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
 
NVision Petrov for EMC Forum
NVision Petrov for EMC ForumNVision Petrov for EMC Forum
NVision Petrov for EMC Forum
 
Vision solutions 2013
Vision solutions 2013Vision solutions 2013
Vision solutions 2013
 
Cisco Services Ready Engine. Виртуализация сервисов.
Cisco Services Ready Engine. Виртуализация сервисов.Cisco Services Ready Engine. Виртуализация сервисов.
Cisco Services Ready Engine. Виртуализация сервисов.
 
Cisco Hosted Collaboration Solution – технический обзор решения
Cisco Hosted Collaboration Solution – технический обзор решенияCisco Hosted Collaboration Solution – технический обзор решения
Cisco Hosted Collaboration Solution – технический обзор решения
 
Единая политика доступа
Единая политика доступаЕдиная политика доступа
Единая политика доступа
 
ЦОД и серверные
ЦОД и серверныеЦОД и серверные
ЦОД и серверные
 
Защищенная сетевая архитектура для энергетики
Защищенная сетевая архитектура для энергетикиЗащищенная сетевая архитектура для энергетики
Защищенная сетевая архитектура для энергетики
 
Как архитектурные подходы Cisco влияют на бизнес
Как архитектурные подходы Cisco влияют на бизнесКак архитектурные подходы Cisco влияют на бизнес
Как архитектурные подходы Cisco влияют на бизнес
 
Защита виртуализированных и облачных сред.
Защита виртуализированных и облачных сред.Защита виртуализированных и облачных сред.
Защита виртуализированных и облачных сред.
 
Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...
Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...
Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...
 
PMIufa 2011-03-24
PMIufa 2011-03-24PMIufa 2011-03-24
PMIufa 2011-03-24
 
System Сenter - как комплекс управления жизненным циклом облачной информацион...
System Сenter - как комплекс управления жизненным циклом облачной информацион...System Сenter - как комплекс управления жизненным циклом облачной информацион...
System Сenter - как комплекс управления жизненным циклом облачной информацион...
 
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в РоссииКуда летят облака? Примеры внедрений, вопросы и прогнозы развития в России
Куда летят облака? Примеры внедрений, вопросы и прогнозы развития в России
 
Проблема защиты информации в современном ЦОДе. Способы ее решения
Проблема защиты информации в современном ЦОДе. Способы ее решенияПроблема защиты информации в современном ЦОДе. Способы ее решения
Проблема защиты информации в современном ЦОДе. Способы ее решения
 
CELC - Компактные коммутаторы Cisco Catalyst 2960C и 3560С
CELC - Компактные коммутаторы Cisco Catalyst 2960C и 3560СCELC - Компактные коммутаторы Cisco Catalyst 2960C и 3560С
CELC - Компактные коммутаторы Cisco Catalyst 2960C и 3560С
 
Уровни ядра и распределения ЛВС следующего поколения. Обзор линейки коммутат...
 Уровни ядра и распределения ЛВС следующего поколения. Обзор линейки коммутат... Уровни ядра и распределения ЛВС следующего поколения. Обзор линейки коммутат...
Уровни ядра и распределения ЛВС следующего поколения. Обзор линейки коммутат...
 
Мобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББСМобильный доступ к АБС с точки зрения СТО БР ИББС
Мобильный доступ к АБС с точки зрения СТО БР ИББС
 

Viewers also liked

Новая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователемНовая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователемSkillFactory
 
Как получить максимум от сетевого экрана Cisco ASA?
Как получить максимум от сетевого экрана Cisco ASA?Как получить максимум от сетевого экрана Cisco ASA?
Как получить максимум от сетевого экрана Cisco ASA?SkillFactory
 
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-XНовые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-XCisco Russia
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco Russia
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Cisco Russia
 
Новое поколение ASA 5500x среднего класса
Новое поколение ASA 5500x среднего классаНовое поколение ASA 5500x среднего класса
Новое поколение ASA 5500x среднего классаCisco Russia
 

Viewers also liked (6)

Новая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователемНовая Cisco ASA: тотальный контроль над пользователем
Новая Cisco ASA: тотальный контроль над пользователем
 
Как получить максимум от сетевого экрана Cisco ASA?
Как получить максимум от сетевого экрана Cisco ASA?Как получить максимум от сетевого экрана Cisco ASA?
Как получить максимум от сетевого экрана Cisco ASA?
 
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-XНовые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud Firewall
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
 
Новое поколение ASA 5500x среднего класса
Новое поколение ASA 5500x среднего классаНовое поколение ASA 5500x среднего класса
Новое поколение ASA 5500x среднего класса
 

Similar to Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center. Подход Cisco к минимизации рисков при построении облачной инфраструктуры.

Построение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoПостроение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoCisco Russia
 
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейСетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейCisco Russia
 
Решения Cisco в области информационной безопасности
Решения Cisco в области информационной безопасностиРешения Cisco в области информационной безопасности
Решения Cisco в области информационной безопасностиCisco Russia
 
Отражение цифровизации в решениях Cisco
Отражение цифровизации в решениях CiscoОтражение цифровизации в решениях Cisco
Отражение цифровизации в решениях CiscoCisco Russia
 
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.Cisco Russia
 
Использование нового агентского места Cisco Finess. Интегрированная система ...
 Использование нового агентского места Cisco Finess. Интегрированная система ... Использование нового агентского места Cisco Finess. Интегрированная система ...
Использование нового агентского места Cisco Finess. Интегрированная система ...Cisco Russia
 
Private Cloud: Cisco Intellegent Automation for Cloud (CIAC): комплексное ре...
 Private Cloud: Cisco Intellegent Automation for Cloud (CIAC): комплексное ре... Private Cloud: Cisco Intellegent Automation for Cloud (CIAC): комплексное ре...
Private Cloud: Cisco Intellegent Automation for Cloud (CIAC): комплексное ре...Cisco Russia
 
Коммерческие преимущества широкого внедрения облачной среды
Коммерческие преимущества широкого внедрения облачной средыКоммерческие преимущества широкого внедрения облачной среды
Коммерческие преимущества широкого внедрения облачной средыCisco Russia
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Cisco Russia
 
Доклад компании EMC
 Доклад компании EMC  Доклад компании EMC
Доклад компании EMC Cisco Russia
 
Cisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISECisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISECisco Russia
 
Архитектурный подход к обеспечению информационной безопасности современного п...
Архитектурный подход к обеспечению информационной безопасности современного п...Архитектурный подход к обеспечению информационной безопасности современного п...
Архитектурный подход к обеспечению информационной безопасности современного п...Cisco Russia
 
Grishanova mega labs
Grishanova mega labsGrishanova mega labs
Grishanova mega labssouthmos
 
Managed Services at CiscoExpo-2010 Moscow
Managed Services at CiscoExpo-2010 MoscowManaged Services at CiscoExpo-2010 Moscow
Managed Services at CiscoExpo-2010 Moscowifedorus
 
Хостинговое решение Tieto для SAP
Хостинговое решение Tieto для SAPХостинговое решение Tieto для SAP
Хостинговое решение Tieto для SAPTieto Russia
 
Виртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий CiscoВиртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий CiscoMUK
 
Краткое введение в Cisco SecureX
Краткое введение в Cisco SecureXКраткое введение в Cisco SecureX
Краткое введение в Cisco SecureXCisco Russia
 
Фундамент для облака. Что нового в vSphere 5. (Часть 1)
Фундамент для облака. Что нового в vSphere 5. (Часть 1)Фундамент для облака. Что нового в vSphere 5. (Часть 1)
Фундамент для облака. Что нового в vSphere 5. (Часть 1)areconster
 
Cloud. Business-model-innovation
Cloud. Business-model-innovationCloud. Business-model-innovation
Cloud. Business-model-innovationRuslanKorotaev
 

Similar to Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center. Подход Cisco к минимизации рисков при построении облачной инфраструктуры. (20)

Построение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoПостроение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения Cisco
 
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейСетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
 
Решения Cisco в области информационной безопасности
Решения Cisco в области информационной безопасностиРешения Cisco в области информационной безопасности
Решения Cisco в области информационной безопасности
 
Отражение цифровизации в решениях Cisco
Отражение цифровизации в решениях CiscoОтражение цифровизации в решениях Cisco
Отражение цифровизации в решениях Cisco
 
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
 
Использование нового агентского места Cisco Finess. Интегрированная система ...
 Использование нового агентского места Cisco Finess. Интегрированная система ... Использование нового агентского места Cisco Finess. Интегрированная система ...
Использование нового агентского места Cisco Finess. Интегрированная система ...
 
Private Cloud: Cisco Intellegent Automation for Cloud (CIAC): комплексное ре...
 Private Cloud: Cisco Intellegent Automation for Cloud (CIAC): комплексное ре... Private Cloud: Cisco Intellegent Automation for Cloud (CIAC): комплексное ре...
Private Cloud: Cisco Intellegent Automation for Cloud (CIAC): комплексное ре...
 
Коммерческие преимущества широкого внедрения облачной среды
Коммерческие преимущества широкого внедрения облачной средыКоммерческие преимущества широкого внедрения облачной среды
Коммерческие преимущества широкого внедрения облачной среды
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…
 
Доклад компании EMC
 Доклад компании EMC  Доклад компании EMC
Доклад компании EMC
 
Cisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISECisco TrustSec и Cisco ISE
Cisco TrustSec и Cisco ISE
 
Архитектурный подход к обеспечению информационной безопасности современного п...
Архитектурный подход к обеспечению информационной безопасности современного п...Архитектурный подход к обеспечению информационной безопасности современного п...
Архитектурный подход к обеспечению информационной безопасности современного п...
 
Grishanova mega labs
Grishanova mega labsGrishanova mega labs
Grishanova mega labs
 
Managed Services at CiscoExpo-2010 Moscow
Managed Services at CiscoExpo-2010 MoscowManaged Services at CiscoExpo-2010 Moscow
Managed Services at CiscoExpo-2010 Moscow
 
Хостинговое решение Tieto для SAP
Хостинговое решение Tieto для SAPХостинговое решение Tieto для SAP
Хостинговое решение Tieto для SAP
 
Виртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий CiscoВиртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий Cisco
 
Краткое введение в Cisco SecureX
Краткое введение в Cisco SecureXКраткое введение в Cisco SecureX
Краткое введение в Cisco SecureX
 
Фундамент для облака. Что нового в vSphere 5. (Часть 1)
Фундамент для облака. Что нового в vSphere 5. (Часть 1)Фундамент для облака. Что нового в vSphere 5. (Часть 1)
Фундамент для облака. Что нового в vSphere 5. (Часть 1)
 
Cisco TrustSec
Cisco TrustSecCisco TrustSec
Cisco TrustSec
 
Cloud. Business-model-innovation
Cloud. Business-model-innovationCloud. Business-model-innovation
Cloud. Business-model-innovation
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center. Подход Cisco к минимизации рисков при построении облачной инфраструктуры.

  • 1. Cisco Expo 2012 Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service Data Center Подход Cisco к минимизации рисков при построении облачной инфраструктуры. Виктор Пустошилов Системный инженер Ноябрь 21, 2012 © 2011 Cisco and/or its affiliates. All rights reserved. 1
  • 2. • Зачем нужна архитектура VMDC? • Обзор системы VMDC 2.2 Физическая платформа Логическая платформа • Облачный Мегатест © 2011 Cisco and/or its affiliates. All rights reserved. 2
  • 3. © 2010 Cisco and/or its affiliates. All rights reserved. 2011 Cisco Confidential 3
  • 4. Изменения Соблюдение Угрозы Ограничения бизнеса нормативов безопасности бюджета Вызовы бизнесу Технологические тренды Энергетическая Появление новых «Облака» Большие данные эффективность устройств © 2011 Cisco and/or its affiliates. All rights reserved. 4
  • 5. УПУЩЕННЫЕ БИЗНЕС ПОДДЕРЖКА: 70–80% ВОЗМОЖНОСТИ! $ ПОДДЕРЖКА: 70–80% ФИНАНСИ РОВАНИЕ НОВЫХ ПРОЕКТОВ ИТ ФИНАНСИРОВАНИЕ бюджет НОВЫХ ПРОЕКТОВ © 2011 Cisco and/or its affiliates. All rights reserved. 5
  • 6. World of Many Clouds Развертывание мультисервисной Развертывание инфраструктуры интегрированной Автоматизация & платформы Оркестрация вычислений & СХД Мобильность Унификация VM операций Консолидация Профилирование ЦОД приложений & Готовность к облаку Объединение сетей Автоматизация Консолидация Стандартизация Виртуализация предоставления инфраструктуры операций среды услуг Увеличение операционной ИТ эффективности (Быстрота, Эффективность и Простота) Увеличение готовности к облаку (Физическая - Виртуальная - Облачная) 6 © 2011 Cisco and/or its affiliates. All rights reserved.
  • 7. Что такое облако Облачные вычисления это модель предоставления is a удобного enabling Cloud computing model for доступа по требованию on-demand network access to a пулу convenient, к совместно используемому настраиваемых компьютерных ресурсов (т.е. shared pool of configurable computing сетей, resources серверов, устройств хранения, (e.g., networks, servers, storage, приложений andсервисов)that can be могут быть applications, и services) которые rapidly быстро предоставлены with minimal provisioned and released и освобождены с минимальными усилиями provider management effort or service и минимальным взаимодействием interaction. со службами сервис- провайдера NIST definition, http://www.nist.gov/itl/cloud/ © 2010 Cisco and/or its affiliates. All rights reserved. 7
  • 8. Облачные IaaS, CaaS, PaaS, HCS, HVD, DR, … приложения (включая ПО для автоматизации и оркестрации и Услуги приложений) Service Assurance Software Оркестрация Система оркестрации облачной инфраструктурой и управление облаком Уровень абстракции / Система управления Модуль объединения ЦОД-ов - DCI Масштабируемая, Масштабируемая, мультисервисная L2/L3 мультисервисная L2/L3 сеть ЦОД сеть ЦОД Облачная Функции L4-7 Функции L4-7 Инфраструк безопасности сервисы безопасности сервисы тура (VMDC) Интегрированный Интегрированный Integrated Вычислительный Integrated Вычислительный Стек Integrated Compute Stack Integrated Compute Stack Стек Integrated Compute Stack – Vblock, Integrated Compute Stack – Vblock, – Vblock, FlexPod – Vblock, FlexPod FlexPod, etc. Stack –Compute Vblock, FlexPod, etc. Stack –Compute Vblock, – Vblock, FlexPod, etc. – Vblock, FlexPod, etc. Data Center 1 FlexPod, etc. Data Center n FlexPod, etc. © 2010 Cisco and/or its affiliates. All rights reserved. 2011 Cisco Confidential 8
  • 9. IaaS PaaS SaaS И другие… Public Hybrid vPrivate VMDC – Модель Облака унифицированного ЦОД Private Community Упрощение Снижение Времени Увеличение ROI Операций Развертывания © 2011 Cisco and/or its affiliates. All rights reserved. 9
  • 10. • Виртуализация на всех уровнях • Автоматическое развертывание типовых сервисов • Самообслуживание клиентов • Эластичность • Открытые интерфесы для интеграции новых компонентов © 2010 Cisco and/or its affiliates. All rights reserved. 10
  • 11. © 2010 Cisco and/or its affiliates. All rights reserved. 2011 Cisco Confidential 11
  • 12. • Гибкая, модульная и масштабируемая архитектура, которая объединяет интегрированные вычислительные стеки, сеть унифицированного ЦОД и сегмент DCI в законченную архитектуру – Модель для Облака • Cisco® VMDC: одобренная референсная архитектура – Руководства CVD Design & Implementation – Сертифицированные системы оркестрации – Снижение времени развертывания – Снижение рисков – Гибкость – Повышение операционной эффективности • Единое облачное решение для любого типа сервиса (IaaS, PaaS и SaaS) и любой реализации (Private, Public или Hybrid Cloud) Уверенное Проектирование Облака © 2011 Cisco and/or its affiliates. All rights reserved. 13
  • 13. Модуль Управление Облаком VMDC объединения ЦОД ЦОД-ов - DCI Ядро Сеть Поддержка Унифицированного Бизнеса ЦОД VMDC Агрегация/ Доступ VMDC Подготовка к работе/ Конфигурирование Сервисы Интегрированные Доступ Вычислительные Переносимость/ стеки (ICS) Взаимна совместимость VMDC (FlexPod, Vblock) VMDC NAS Compute SAN © 2010 Cisco and/or its affiliates. All rights reserved. 14
  • 14. Phase 2.2 Публичные/Частные/Гибридные сети Автоматизация и API Phase 2.0-2.1 • Дополнительная гибкость Частное и виртуальное автоматизации услуг; улучшенная модульность частное облако Phase 1 • Интеграция со сторонней • Инфраструктура для Инфраструктура для системой облачной оркестрации предоставления SaaS услуг Частного/Публичного облака • Миграция VM (из • Основа: Nexus + UCS • Защищенное объединение частного/публичного или ЦОД с использованием VPN виртуального частного облака) • Виртуализация сервисов между ЦОД-ми (Ent-SP и SPDC1- • Варианты масштабирования SPDCn) инфраструктуры ЦОД • Унифицированная • Дополнительные коммутационная возможности безопасности фабрика ЦОД • L2 (VPLS) для DCI © 2011 Cisco and/or its affiliates. All rights reserved. 15
  • 15. • Модульная конструкция, состоящая из группы интегрированных вычислительных стеков с системой хранения и сетевой инфраструктурой • PoD-ы можно развертывать и включать в работу независимо друг от друга либо объединять вместе для обеспечения масштабирования • VMDC предлагает 2 типа PoD-ов: Компактный и Большой • Преимущества: PoD Простое планирование загрузки Service Appliances Легкость внедрения новых технологий Domain Простое изолирование отказов Services Node Надежная и эффективная работа Интегрированный Интегрированный Вычислительный Стек Вычислительный Стек Storage Network Compute Storage Network Compute © 2011 Cisco and/or its affiliates. All rights reserved. 16
  • 16. • Стандартизованные, протестированные инфраструктурные блоки с лучшими Блейд сервера компонентами в своем классе Cisco® UCS B-Series и UCS Manager • Гибкость: единая платформа для различных нагрузок и сред Коммутаторы • Добавление приложений и нагрузок семейства Cisco Nexus® 5000 • Масштабирование • Упрощенное управление и повторное развертывание СХД NetApp® FAS • Руководства по дизайну и 10GE и FCoE масштабированию • Сервисы: ускорение развертывания различных сред © 2011 Cisco and/or its affiliates. All rights reserved. 17 17
  • 17. Разработка и VDI тестирование Больше вычислительных Блейд сервера повышенной ресурсов и меньше система производительности и хранения больше IOPS Защита Начальный данных и уровень резервное CPU копирование Memory Capacity IOPS Развертывание начальной системы; Production Сбалансированная Меньше вычислительных Масштабирование в будущем Infrastructure ресурсов и больше система инфраструктура хранения © 2011 Cisco and/or its affiliates. All rights reserved. 18 18
  • 18. • Преднастроенная облачная инфраструктура Позволяет команде IT сфокусироваться на использовании инфраструктуры вместо настройки и поддержки отдельных компонентов • Операционная модель поставщика облачных услуг Подготовка к работе, предоставление услуги, управление транзакциями и т.д. • Ускорение перехода к модели предоставления услуг из частного облака Меньше времени на дискуссии, больше на использование © 2011 Cisco and/or its affiliates. All rights reserved. 19
  • 19. • Vblock Series 700 Система хранения: EMC Symmetrix Vmax Сервера: Cisco UCS Виртуализация: Vmware Оркестрация: Unified Infrastructure Manager (UIM) Модель Vblock Series 700 MX • Vblock Series 300 Система хранения: EMC VNX Сервера: Cisco UCS Виртуализация: VMware Оркестрация: Unified Infrastructure Manager (UIM) 4 модели EMC VNX © 2011 Cisco and/or its affiliates. All rights reserved. 20
  • 20. Минимум 64 сервера, 4,096 VM ……. Минимум 512 сервера ……. Теоретический максимум - 384 сервера, Теоретический максимум 3672 сервера, 24,572 VM 98,304 VM Компактный Большой PoD PoD (Совмещенные Ядро & Агрегация) (Выделенные Ядро & Агрегация) PoD1 PoD1 Service Service Appliances Appliances Domain Domain Services Services Node Node Интегрированный Интегрированный Интегрированный Интегрированный Вычислительный Стек Вычислительный Стек Вычислительный Стек Вычислительный Стек Nexus 5k доступ Nexus 7k доступ Storage Network Compute Storage Network Compute Storage Network Compute Storage Network Compute Максимальная масштабируемость определяется лимитом в 128K MAC адресов на уровне агрегации/ядра © 2011 Cisco and/or its affiliates. All rights reserved. 22
  • 21. Масштабируемость ядра зависит от физической плотности портов и логических возможностей платформы Ядро Агрегация Агрегация Service Service Appliances PoD1 Appliances PoDn Domain Domain Services Services Node Node Интегрированный Интегрированный Интегрированный Интегрированный Вычислительный Стек Вычислительный Стек Вычислительный Стек Вычислительный Стек Storage Network Compute Storage Network Compute Storage Network Compute Storage Network Compute © 2011 Cisco and/or its affiliates. All rights reserved. 23
  • 22. • Развитие инфраструктуры Новые платформы безопасности и подключения к оператору (физические и виртуальные) • Платформа управления безопасностью • Модуль объединения площадок ЦОД - DCI Новые варианты использования IaaS включают поддержку гибридного облака и подключения между инфраструктурой SP • Поддержка моделей потребителя Расширение модели аренды - “tenancy” Поддержка Виртуального Частного ЦОД (VPDC - Virtual Private Data Center) • Усовершенствованная модель QoS Добавлена поддержка мультимедиа типов трафика и SLA • Различные сервисные модели Растянутый виртуальный ЦОД Гибридный “Raw” контейнер © 2011 Cisco and/or its affiliates. All rights reserved. 24
  • 23. WAN периметр Компонент Версия ПО / DCI ASR9000 XR 4.1.0 Ядро ASR1006 XE 3.4.0 15.1(3)S Cat 6509 IOS 12.2.33 SXJ Агрегация/ ASA5585-60X 8.4.2 Доступ ACE30 A 4.2.1 Сервисы Nexus 7010 NXOS 5.2.1 UCS 6140, 1.4(2b) B200 VSG 4.2(1)SV1(2) - VNMC: 1.2(1b) Сервера Nexus 1000V NXOS 4.2.1 SV1(1.4a) VMware vSphere 4.1 U1, Система ESXi хранени MDS9513 NXOS 5.0.4d я © 2011 Cisco and/or its affiliates. All rights reserved. 25
  • 24. • Сервисный Узел ЦОД (DSN - vPC Data Center Services Node) Nexus 7000 Peer-link поддерживает как Агрегация интегрированные сервисные Po1 модули так и выделенные сервисные устройства Сервисный • Технология Multi-Chassis Узел ЦОД EtherСhannel (MCE) позволяет масштабировать и резервировать VSL Link сервисные устройства Po2 Po1 VSS MCE оптимизирует передачу VSS Обнаружение трафика используя в первую очередь Domain Dual-active локальные подключения • ASA в режиме active/active Po5 Po6 • ASA – виртуальные контексты в Po7 режиме маршрутизации с поддержкой балансировки Подключения Failover и ASA 5585-X State ASA 5585-X © 2011 Cisco and/or its affiliates. All rights reserved. 26
  • 25. • ASA 5580 для обеспечения VPN vPC сервисов Nexus 7000 Peer-link Агрегация • ASA 5580 поддерживают Po1 удаленный VPN доступ с подключением по Cisco VPN Client Сервисный SSL VPN с ПО Cisco Secure Desktop или Узел ЦОД Cisco AnyConnect VSL Link • ASA в режиме active/standby Po2 Po1 VSS Обнаружение • ASA в режиме single context mode Domain Dual-active для поддержки функций VPN Po31 Po41 Po32 Po42 • Использование Group VLAN ID или Tunnel Group для разделения Po3 Po4 Po7 Po3 Po4 трафика Политики поддерживаются внутренней Подключения Failover и БД на ASA или на внешнем AAA сервере ASA 5580 State ASA 5580 © 2011 Cisco and/or its affiliates. All rights reserved. 27
  • 26. • Сервисные модули используют VSL VSL Link каналы для передачи данных и контроля состояния VSS Domain • VLAN интерфейсы назначаются Обнаружение сервисным модулям через Супервизор Dual-active ACE-30 Виртуальные контексты поддерживают множество VLAN интерфейсов Failover link • ACE в режиме active/active с NAM балансировкой контекстов на разных устройствах • ACE поддерживают создание политик потребления на основе группы ресурсов Память, полоса пропускания CPS и т.п. • NAM обеспечивает функции сетевого анализа NetFlow, ERSPAN, SPAN © 2011 Cisco and/or its affiliates. All rights reserved. 28
  • 27. • Политики применяются к зонам VM Virtual • Динамическая, Security масштабируемая работа VSG • Контроль на основе контекста VM • Сегментация внутренней сети • Политики применяются к ASASM Internal VLAN Security • Проверка прикладных протоколов • Виртуальные контексты ASA 55xx • Фильтрация внешнего Internet трафика Edge • Расширенная поддержка приложений ASA 55xx • VPN доступ, снижение угроз © 2011 Cisco and/or its affiliates. All rights reserved. 29
  • 28. Управление Ядро безопасностью Безопасность Агрегация инфраструктуры • Сопоставление событий, • Функции безопасности syslog, централизованная инфраструктуры аутентификация используются для • Экспертиза инцидентов защиты устройств, пути • Обнаружение аномалий передачи и управления • Соответствие Сервисы • 802.1ae и vPC требованиям реализуют Доступ внешнее/внутренне разделение Сервисы • Фильтрация ACL, Port Security, VN Tag, Netflow, ERSPAN, Сервисы входящего/исходящего трафика ЦОД. QoS, CoPP, DHCP snooping • IPS/IDS обеспечивают Виртуальные Контексты доп. защиту и используются для экспертизу инцидентов разделения политик СХД Virtual UCS • Сетевой Анализ фильтрации сервер- сервер Access обеспечивает • Дополнительные мониторинг трафика и сервисные функции Data security Virtual Firewall анализ передаваемых межсетевых экранов для authenticate Real-time данных для защиты серверных & access Monitoring • Балансировка нагрузки ферм Firewall Rules серверов и приложений control © 2011 Cisco and/or its affiliates. All rights reserved. 30
  • 29. ASR L3 IP/NGN N-PE1 N-PE3 L2 VPLS N-PE2 Extension N-PE4 MST-AG (Active/blocked) MEC MEC MEC MEC vPC vPC Объединение 8 ЦОД-ов посредством 32,000 pseudo- 4x10GE 4x10GE 4x10GE 4x10GE wires © 2011 Cisco and/or its affiliates. All rights reserved. 31
  • 30. • Потребители облака используют общие ресурсы инфраструктуры • Каждая организация должна выбрать подход к разделению и выделению ресурсов • Выбранные политики определяют форму разделения – по пользователям или по арендаторам Потребитель облака Заказчики Подразделение Приложения Департамент Разделяемая ИТ инфраструктура © 2011 Cisco and/or its affiliates. All rights reserved. 32
  • 31. • Модели потребителей – это логические конструкции, реализуемые на инфраструктуре VMDC • Модели потребителей можно настраивать • Модели потребителей должны отвечать требованиям приложений • Модели потребителей не должны зависеть от используемой технологии • Модели развиваются с появлением новых технологий Потребитель облака “X” © 2011 Cisco and/or its affiliates. All rights reserved. 33
  • 32. • Сетевые требования Устойчивость сессий Высокая доступность Масштабируемость Снижение задержек Надежный транспорт • Требования безопасности Возможно есть необходимость в защищенных сессиях с шифрованием Каждый уровень стека приложений аутентифицирует передачу данных Совместная работа Приложения Виртуальные рабочие столы Потребитель облака “X” Потребитель облака “Y” Потребитель облака “Z” © 2011 Cisco and/or its affiliates. All rights reserved. 34
  • 33. • L2 разделение с помощью VLAN-ов VRF • Защищенный VRF для L3 сервисов ASA Context ACE Шлюз по умолчанию для ACE Context Context виртуальных машин vPath Nexus • Выделенный 1000v VSG Защищенный VRF (точка контроля) виртуальный контекст ASA применяется для Общая Сервера без vPath зона Зона 1 реализации политик Зона 2 виртуализации Nexus 1000v VSG Зона 3 безопасности с контролем состояния на входе и Зона Front-End выходе потребителя ЦОД Общая зона Зона 1 Разделение на зоны Потребитель облака “X” Зона 2 Зона 3 • Сервис безопасности VSG на уровне виртуальной вычислительной среды применяется для реализации политик VM © 2011 Cisco and/or its affiliates. All rights reserved. 35
  • 34. • Виртуализированный ЦОД должен обеспечивать такой же уровень безопасности и набор сервисов как и ЦОД традиционной архитектуры. Front-End периметр Частная сеть Публичная/Общая (Тенант VRF) Менее доверенные Зоны Тенанта VRF ASA Context (на тенант) Back-End периметр Защищенный VRF Тенанта (точка контроля) Nexus vPath 1000v VSG Sub- Zone W Sub- Zone X Back-End периметр управления Публичная Sub- Zone Sub- Zone зона(DMZ) Protected FE Зона 1 Зона 2 YZone 3Z Зоны Front-End Зоны Back-End © 2011 Cisco and/or its affiliates. All rights reserved. 36
  • 35. • Универсальная физическая архитектура MPLS Core • VLAN-ы и VRF-ы изолируют L2 / L3 трафик потребителей • Возможность выделения сетевых сервисов в виде контекстов на аппаратных устройствах – SLB, FW и т.п. • Дополнительное изолирование и балансировка трафика • Выделение ресурсов происходит без перерыва обслуживания Логическое разделение Общая физическая по пользователям инфраструктура © 2011 Cisco and/or its affiliates. All rights reserved. 37
  • 36. Global VRF Глобальные общие/ Незащищенные зоны ASA Context ASA Context Защищенная Защищенная Защищенный VRF Защищенный VRF зона (точка контроля) зона (точка контроля) Nexus Nexus 1000v 1000v vPath vPath VSG VSG Общая Общая зона Зона 1 зона Зона 1 Потребитель облака “X” Зона 2 Потребитель облака “Y” Зона 2 Зона 3 Зона 3 © 2011 Cisco and/or its affiliates. All rights reserved. 38
  • 37. Клиент -> Сервер Потребитель -> Общий сегмент Global Между Потребителями VRF Внутри Потребителя Глобальные (внутри сегмента) общие/ Внутри Потребителя (между сегментами) Незащищенные зоны ASA Context ASA Context Защищенная Защищенная Защищенный VRF Защищенный VRF зона (точка контроля) зона (точка контроля) Nexus Nexus 1000v 1000v vPath vPath VSG VSG Общая Общая зона Зона 1 зона Зона 1 Потребитель облака “X” Зона 2 Потребитель облака “Y” Зона 2 Зона 3 Зона 3 © 2011 Cisco and/or its affiliates. All rights reserved. 39
  • 38. Bronze Gold Expanded L3 L3 Protected FW Front-End VMDC FW VMDC 2.0 2.1 LB VSG L3 Silver L3 Palladium Protected FW L3 L2 Back-End L2 LB L3 LB Public Zone L2 LB FW Private Zone VSG VMDC L3 VMDC L3 2.0 2.0 LB L2 L2 VMDC 2.2 © 2011 Cisco and/or its affiliates. All rights reserved. 41
  • 39. Bronze Bronze L3 L3 L3 L3 L2 L2 Гибридный “Raw” Контейнер Растянутый виртуальный частный ЦОД © 2011 Cisco and/or its affiliates. All rights reserved. 42
  • 40. • VMDC предлагает открытую WAN Граница / API платформу управления через DCI хорошо документированный набор Ядро API компонентов API • Открытый подход по управлению VMDC исключает vendor lock-in Агрегация/ API Доступ • Открытая платформа ускоряет интеграцию VMDC c уже Сервисы MEC MEC используемыми системами API vPC управления vPC vPC • Cisco предлагает управление API отдельными элементами и Cервера специализированные сетевые 4x10GE 4x10GE решения: API Cisco Network Services Manager (NSM) Система Cisco Data Center Network Manager хранени API я Cisco UCS Manager • Управление СХД зависит от вендора © 2011 Cisco and/or its affiliates. All rights reserved. 43
  • 41. Высокая • Автоматизация ИТ процессов • Другие системы как масштабируемость & • Интеграция приложений в OpenStack множество сервисов • Сложные требования бизнес процессы • Использование • Сильные позиции на рынке • Частное облако/ Крупные возможностей • Комплексные облачные компании партнеров Cisco проекты/SP OpenStack/ BMC CLM Cisco CIAC Другие ЕДИНАЯ ТЕХНОЛОГИЯ CISCO Network Services Manager CCN, и т.д. © 2011 Cisco and/or its affiliates. All rights reserved. 44
  • 42. © 2010 Cisco and/or its affiliates. All rights reserved. 2011 Cisco Confidential 45
  • 43. Первое всестороннее тестирование публичного облака, включая Комплексность архитектуру центра обработки данных, сети и облачных приложений для бизнеса и конечных пользователей Совместное независимое тестирование издания Light Reading и Независимость лаборатории EANTC Тестирование не спонсировалось Cisco Тесты, разработанные EANTC, Реалистичность основаны на реальных требованиях заказчиков © 2011 Cisco and/or its affiliates. All rights reserved. 46
  • 44. Cisco Videoscape™ NAT64, 6RD, Dual и Mobile Videoscape Stack, Cisco Prime™ Network Registrar, Cisco Network Positioning System (NPS) и Mobile PCRF Cloud Applications Cisco® Cisco Unified Cloud Data Intelligent Center Network BMC CLM, QoS, Isolation, Cisco Cisco Cisco ONS 100 FabricPath (и технологию Cisco Fabric GE на 3000 км Extender Technology [FEX ]), LISP, Cisco Data Center Virtual Machine FEX (VM-FEX), Cisco Cloud Cisco VSG, Cisco Network Services Manager Enablement (Overdrive), Cisco UCS™, Cisco HCS и Siebel Services © 2011 Cisco and/or its affiliates. All rights reserved. 47
  • 45. • Готовое решение сегодня, развитие в будущем Снижение сложности благодаря усилиям по проверке реализуемости и наличию документации • Упрощение автоматизации, управление известными и понятными пулами ресурсов включая сеть, сервера и системы хранения • Упрощение развертывания дополнительных прикладных сервисов (например HCS, HVD, DR, DP) • Меньше требования по экспертизе Сотрудники специализируются на сопровождении определенной среды • Упрощение обеспечения безопасности платформы и автоматизация операций безопасности Конфигурирование Аудит Управление патчами • Доступность Отказоустойчивая, масштабируемая архитектура © 2011 Cisco and/or its affiliates. All rights reserved. 48
  • 46. Спасибо! © 2011 Cisco and/or its affiliates. All rights reserved. 49