SlideShare a Scribd company logo
1 of 14
Download to read offline
Новое поколение сервисных
модулей для ЦОД. Модуль
анализа сетевого трафика для
коммутатора Nexus 7000
Игорь Гиркин
системный инженер-консультант
14 марта 2013 года




© 2013 Cisco and/or its affiliates. All rights reserved.   Cisco Public   1
Оцените по 5-бальной шкале проблемы перехода на
                             облачную модель (1 = не имеет значения / 5 = высокое
                                                  значение)

                                                               Security                                            88.5%

                                                            Performance                                            88.1%

                                                             Availability                                      84.8%

                   Hard to integrate with in-house IT                                                      84.5%

                        Not enough ability to customize                                                   83.3%

                                Worried cloud will cost more                                           81.1%

     Bringing back in-house may be difficult                                                       80.3%

                        Not enough major suppliers yet                                   74.6%

                                                                        65%   70%     75%        80%     85%       90%
Источник: IDC                                                                 Варианты, получившие 3, 4 или 5

 © 2013 Cisco and/or its affiliates. All rights reserved.                                                                  Cisco Public   2
Доступность –
                                                                                                середина 2013




                         NAM-NX1
                                                           Исследование         Layer 2-7 Deep Packet
                                                           трафика приложений         Inspection


                                                           Анализ               Application Response
                                                           производительности     Time, MOS, Jitter


                                                           Разбор сетевых         OTV, Fabric Path,
                                                           протоколов             Trustsec, VXLAN,
                                                                                      CAPWAP

                                                           Точная временная
                                                           маркировка пакетов        PTP/1588


                                                           Хранение             Mini-SAS, FCoE или
               Коммутаторы Cisco Nexus 7000                результатов                 iSCSI

© 2013 Cisco and/or its affiliates. All rights reserved.                                                Cisco Public   3
Улучшение отклика и изоляция причин деградации



   Анализ трафика
         Packets/Bits
         Packets/sec
              Bits/sec




                                                                                              Серверы
       Клиенты                                                                Network        приложений
                                                           Request         Analysis Module
                                                                     WAN

                                                                                Сеть
                                                                                ЦОД


                                                       Response




© 2013 Cisco and/or its affiliates. All rights reserved.                                              Cisco Public   4
Улучшение отклика и изоляция причин деградации



  Анализ транзакций
   Traffic Analysis
    Packets/Bits
 Data Transfer Time
     Packets/sec
Server Response Time
       Bits/sec
    Network Time




                                                                                              Серверы
       Клиенты                                                                Network        приложений
                                                           Request         Analysis Module
                                                                     WAN

                                                                                Сеть
                                                                                ЦОД


                                                       Response




© 2013 Cisco and/or its affiliates. All rights reserved.                                              Cisco Public   5
Анализ туннелированного трафика

                                                              Network
                                                           Analysis Module

                                                                  OTV
                                                            OTV


                                                                                Network
                                                                             Analysis Module


                                                                                   OTV
                                                                                   OTV

       Способность заглянуть в туннель                                       OTV
       •  Построение профилей трафика внутри
             оверлеев OTV по каждому VLAN

       •  Поддержка протоколов LISP, VXLAN

       •  Помощь в поиске источника проблем




© 2013 Cisco and/or its affiliates. All rights reserved.                                       Cisco Public   6
Анализ трафика FabricPath



                                                                Spine Switch

                                                           Topology 0                                            Network
                                                                                                                 Analysis
                                                           Topology 1                                            Module
                                                           Topology 2
                                                                                      FabricPath

                                                            Leaf Switch
   Поддержка маштабируемой фабрики
   •  Идентификация активных источников,                                           Classical Ethernet (CE)
        потребителей и диалогов                                                A                             B

   •  Анализ трафика по топологиям и VLAN

   •  Помощь в поиске и устранении
        проблем




© 2013 Cisco and/or its affiliates. All rights reserved.                                                           Cisco Public   7
Проверка на соответствие политике безопасности

                   Внештатный
                                                                             SGT = 100
                    сотрудник
                  Моя группа HR


                                                           Contractor & HR
                                                                                    Network
                                                             SGT = 100           Analysis Module
                                                                                                   Finance (SGT=4)



                                                                                                    HR (SGT=10)
                            802.1X/MAB/Web Auth



       Анализ по Secure Group Tag                                                         SGACL
         Проверка настроек политик Cisco TrustSec
         Слежение за трафиком в выбранной по SGT группе хостов




© 2013 Cisco and/or its affiliates. All rights reserved.                                                     Cisco Public   8
•  Родительская система
                                                                                         REST/XMP
            Nexus 7004, 7009, 7010, 7018                                                    API

            Несколько модулей на коммутатор

•  Источники информации                                    Network Analysis
                                                               Module
            SPAN, RSPAN, ERSPAN                                                ERSPAN,
                                                                               NetFlow
            NDE                                                                            SPAN


            Cisco WAAS
            Cisco Performance Agent                                                                                     NetFlow
                                                           VM   VM   VM   VM




•  Анализируемая информация
                                                            Cisco                                            Cisco ASR
            Поддержка DPI NBAR2                             Nexus                          Cisco Nexus
                                                            1000V
            Протоколы OTV, LISP, VXLAN, FabricPath, SAN                                    7000 Series
                                                                                            Switches

•  Управление
            Cisco Prime NAM 6.0
            REST XML API

© 2013 Cisco and/or its affiliates. All rights reserved.                                                 Cisco Public       9
Середина
                                                              2013                               Середина
                                                                                                   2013
          Cisco Prime                                                                                              Nexus 7K Series
          Virtual NAM                                                                                                NAM Blade
             (vNAM)                                                                                                  (NAM-NX1)
                                                                          Семейство
Cisco Prime NAM                                                         продуктов NAM
 for Nexus 1110                                                                                                     Cisco Catalyst
                                                                                                                     65xx/ Cisco
                                                                                                                   76xx NAM blade
                                                                                                                    (NAM1, NAM2)



                                                   Cisco Prime                                   Catalyst 65xx
                                                   NAM for ISR                                 Series NAM Blade
                                                     G2 SRE            NAM 2300 Series              (NAM3)
                                                                       Appliance




                                                                                                                             Performance
 SPAN                           ERSPAN                       RSPAN         NetFlow       CEF           VACL       WAAS        Agent (PA)
 © 2013 Cisco and/or its affiliates. All rights reserved.                                                                Cisco Public   10
Какой уровень сервиса                                      Где наибольшая выгода от               Что с точки зрения пользователя в
                    предоставляется?                                               оптимизации?                                 филиалах?


           Сколько ресурсов потребляет                                  Можно ли увязать анализ приложений               Работают ли стратегии
                     отдел?                                                     и контроль OnePK?                            оптимизации?


             Можно ли мониторить VM в                                       Как быстро взаимодействуют               Можно ли быстро изолировать
             процессе живой миграции?                                   приложения в 3-звенной архитектуре?            проблемы с задержками?




                                                                                                                                   WAN




                                                                                                                                   Internet


                       Nexus1000V                            MDS            UCS              Nexus 5K    Nexus 7K

    Virtual                    Virtual
                                                           Storage        Compute            Access      Core/Agg       WAN Edge              Remote Sites
    Servers                   Network


                                    Измерение                        Выявление            Оптимизация                  Контроль


© 2013 Cisco and/or its affiliates. All rights reserved.                                                                                         Cisco Public   11
Пропускная способность                                     Десятки Gbps




                                                                                      17+ Gbps
                                                                 15+ Gbps



                 3.8 Gbps                                                                                    Nexus 7K Series NAM
                                                                                                               Blade (NAM-NX1)

                                                                                  NAM 2320 appliance
                                                           Catalyst 65xx Series
                                                            NAM Blade (NAM3)
     NAM 2304 appliance

                                                                 Кампус                                ЦОД


© 2013 Cisco and/or its affiliates. All rights reserved.                                                                 Cisco Public   12
•  Cisco Prime Network Analysis Module (NAM) Family
            http://www.cisco.com/go/nam

•  Cisco Nexus 7000 Series NAM (NAM-NX1)
            http://www.cisco.com/go/nxnam

•  Blog:
            http://blogs.cisco.com/datacenter/introducing-first-services-module-on-
            nexus-7000-series




© 2013 Cisco and/or its affiliates. All rights reserved.                              Cisco Public   13
Спасибо!

More Related Content

What's hot

Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Курсы Учебного центра МГТУ МИРЭА
Курсы Учебного центра МГТУ МИРЭАКурсы Учебного центра МГТУ МИРЭА
Курсы Учебного центра МГТУ МИРЭАKonstantin Kryazhenkov
 
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
 Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част... Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...Cisco Russia
 
Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)Cisco Russia
 
Обзор характеристик LinkRunner PRO на русском языке
Обзор характеристик LinkRunner PRO на русском языкеОбзор характеристик LinkRunner PRO на русском языке
Обзор характеристик LinkRunner PRO на русском языкеkvz
 
Cisco Services Ready Engine. Виртуализация сервисов.
Cisco Services Ready Engine. Виртуализация сервисов.Cisco Services Ready Engine. Виртуализация сервисов.
Cisco Services Ready Engine. Виртуализация сервисов.Cisco Russia
 
Интеллектуальный уровень доступа как граница кампусной сети.
 Интеллектуальный уровень доступа как граница кампусной сети.  Интеллектуальный уровень доступа как граница кампусной сети.
Интеллектуальный уровень доступа как граница кампусной сети. Cisco Russia
 
Система Stealthwatch
Система StealthwatchСистема Stealthwatch
Система StealthwatchCisco Russia
 
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-S
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-SCELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-S
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-SCisco Russia
 
Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
 Контроль производительности приложений в сети при помощи маршрутизаторов ISR... Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
Контроль производительности приложений в сети при помощи маршрутизаторов ISR...Cisco Russia
 
компьютерные сети. архитектура и построение современных сетей
компьютерные сети. архитектура и построение современных сетейкомпьютерные сети. архитектура и построение современных сетей
компьютерные сети. архитектура и построение современных сетейMasha Rudnichenko
 
Cisco Prime Infrastructure 2.0 Единое управление
Cisco Prime Infrastructure 2.0 Единое управлениеCisco Prime Infrastructure 2.0 Единое управление
Cisco Prime Infrastructure 2.0 Единое управлениеCisco Russia
 
IT Essentials: PC Hardware & Software: Курс для начинающих IT-образование
IT Essentials: PC Hardware & Software: Курс для начинающих IT-образованиеIT Essentials: PC Hardware & Software: Курс для начинающих IT-образование
IT Essentials: PC Hardware & Software: Курс для начинающих IT-образованиеctrdar
 
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Cisco Russia
 
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...Cisco Russia
 
Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.Cisco Russia
 
Обзор решений Cisco Prime для управления сетью оператора связи.
 Обзор решений Cisco Prime для управления сетью оператора связи.  Обзор решений Cisco Prime для управления сетью оператора связи.
Обзор решений Cisco Prime для управления сетью оператора связи. Cisco Russia
 

What's hot (20)

Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Курсы Учебного центра МГТУ МИРЭА
Курсы Учебного центра МГТУ МИРЭАКурсы Учебного центра МГТУ МИРЭА
Курсы Учебного центра МГТУ МИРЭА
 
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
 Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част... Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
 
Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)
 
Обзор характеристик LinkRunner PRO на русском языке
Обзор характеристик LinkRunner PRO на русском языкеОбзор характеристик LinkRunner PRO на русском языке
Обзор характеристик LinkRunner PRO на русском языке
 
Juniper QFabric
Juniper QFabricJuniper QFabric
Juniper QFabric
 
Cisco Services Ready Engine. Виртуализация сервисов.
Cisco Services Ready Engine. Виртуализация сервисов.Cisco Services Ready Engine. Виртуализация сервисов.
Cisco Services Ready Engine. Виртуализация сервисов.
 
Интеллектуальный уровень доступа как граница кампусной сети.
 Интеллектуальный уровень доступа как граница кампусной сети.  Интеллектуальный уровень доступа как граница кампусной сети.
Интеллектуальный уровень доступа как граница кампусной сети.
 
Система Stealthwatch
Система StealthwatchСистема Stealthwatch
Система Stealthwatch
 
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-S
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-SCELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-S
CELC - Обзор коммутаторов Catalyst 3750-X, 3560-X и 2960-S
 
Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
 Контроль производительности приложений в сети при помощи маршрутизаторов ISR... Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
 
компьютерные сети. архитектура и построение современных сетей
компьютерные сети. архитектура и построение современных сетейкомпьютерные сети. архитектура и построение современных сетей
компьютерные сети. архитектура и построение современных сетей
 
Cisco Prime Infrastructure 2.0 Единое управление
Cisco Prime Infrastructure 2.0 Единое управлениеCisco Prime Infrastructure 2.0 Единое управление
Cisco Prime Infrastructure 2.0 Единое управление
 
Juniper Wi-Fi
Juniper Wi-FiJuniper Wi-Fi
Juniper Wi-Fi
 
IT Essentials: PC Hardware & Software: Курс для начинающих IT-образование
IT Essentials: PC Hardware & Software: Курс для начинающих IT-образованиеIT Essentials: PC Hardware & Software: Курс для начинающих IT-образование
IT Essentials: PC Hardware & Software: Курс для начинающих IT-образование
 
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
 
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
 
Data Centers Security
Data Centers SecurityData Centers Security
Data Centers Security
 
Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.
 
Обзор решений Cisco Prime для управления сетью оператора связи.
 Обзор решений Cisco Prime для управления сетью оператора связи.  Обзор решений Cisco Prime для управления сетью оператора связи.
Обзор решений Cisco Prime для управления сетью оператора связи.
 

Similar to Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика для коммутатора Nexus 7000

Построение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoПостроение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoCisco Russia
 
Российская криптография в решениях Cisco
Российская криптография в решениях CiscoРоссийская криптография в решениях Cisco
Российская криптография в решениях CiscoCisco Russia
 
Эволюция технологии DPI в решениях Cisco Systems.
Эволюция технологии DPI в решениях Cisco Systems.Эволюция технологии DPI в решениях Cisco Systems.
Эволюция технологии DPI в решениях Cisco Systems.Cisco Russia
 
Обзор решения по управлению корпоративной сетью Prime Infrastructure.
Обзор решения по управлению корпоративной сетью Prime Infrastructure.Обзор решения по управлению корпоративной сетью Prime Infrastructure.
Обзор решения по управлению корпоративной сетью Prime Infrastructure.Cisco Russia
 
Обзор технологий и средств контроля производительности приложений в корпорати...
Обзор технологий и средств контроля производительности приложений в корпорати...Обзор технологий и средств контроля производительности приложений в корпорати...
Обзор технологий и средств контроля производительности приложений в корпорати...Cisco Russia
 
Стандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТПСтандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТПCisco Russia
 
Решения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхРешения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхCisco Russia
 
Segment Routing: новая архитектура транспортной сети на пути к 5G
Segment Routing: новая архитектура транспортной сети на пути к 5GSegment Routing: новая архитектура транспортной сети на пути к 5G
Segment Routing: новая архитектура транспортной сети на пути к 5GCisco Russia
 
Обнаружение сетевых аномалий и угроз c помощью инфраструктурного оборудовани...
 Обнаружение сетевых аномалий и угроз c помощью инфраструктурного оборудовани... Обнаружение сетевых аномалий и угроз c помощью инфраструктурного оборудовани...
Обнаружение сетевых аномалий и угроз c помощью инфраструктурного оборудовани...Cisco Russia
 
Управление оборудованием в корпоративной сети, построенной на решениях Cisco...
 Управление оборудованием в корпоративной сети, построенной на решениях Cisco... Управление оборудованием в корпоративной сети, построенной на решениях Cisco...
Управление оборудованием в корпоративной сети, построенной на решениях Cisco...Cisco Russia
 
Решение Cisco WAAS для оптимизации функционирования приложений на глобальных ...
Решение Cisco WAAS для оптимизации функционирования приложений на глобальных ...Решение Cisco WAAS для оптимизации функционирования приложений на глобальных ...
Решение Cisco WAAS для оптимизации функционирования приложений на глобальных ...Cisco Russia
 
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...Cisco Russia
 
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...Cisco Russia
 
Дизайн небольшого ЦОД часть 1.
Дизайн небольшого ЦОД часть 1.Дизайн небольшого ЦОД часть 1.
Дизайн небольшого ЦОД часть 1.Cisco Russia
 
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
 Cisco WAAS - решение для оптимизации функционирования приложений на глобальн... Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...Cisco Russia
 
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейСетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейCisco Russia
 
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000Cisco Russia
 
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Cisco Russia
 
Контроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколенияКонтроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколенияCisco Russia
 

Similar to Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика для коммутатора Nexus 7000 (20)

Построение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoПостроение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения Cisco
 
Российская криптография в решениях Cisco
Российская криптография в решениях CiscoРоссийская криптография в решениях Cisco
Российская криптография в решениях Cisco
 
Эволюция технологии DPI в решениях Cisco Systems.
Эволюция технологии DPI в решениях Cisco Systems.Эволюция технологии DPI в решениях Cisco Systems.
Эволюция технологии DPI в решениях Cisco Systems.
 
Обзор решения по управлению корпоративной сетью Prime Infrastructure.
Обзор решения по управлению корпоративной сетью Prime Infrastructure.Обзор решения по управлению корпоративной сетью Prime Infrastructure.
Обзор решения по управлению корпоративной сетью Prime Infrastructure.
 
Обзор технологий и средств контроля производительности приложений в корпорати...
Обзор технологий и средств контроля производительности приложений в корпорати...Обзор технологий и средств контроля производительности приложений в корпорати...
Обзор технологий и средств контроля производительности приложений в корпорати...
 
Стандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТПСтандарты безопасности АСУ ТП
Стандарты безопасности АСУ ТП
 
Scada Security Standards
Scada Security StandardsScada Security Standards
Scada Security Standards
 
Решения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхРешения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данных
 
Segment Routing: новая архитектура транспортной сети на пути к 5G
Segment Routing: новая архитектура транспортной сети на пути к 5GSegment Routing: новая архитектура транспортной сети на пути к 5G
Segment Routing: новая архитектура транспортной сети на пути к 5G
 
Обнаружение сетевых аномалий и угроз c помощью инфраструктурного оборудовани...
 Обнаружение сетевых аномалий и угроз c помощью инфраструктурного оборудовани... Обнаружение сетевых аномалий и угроз c помощью инфраструктурного оборудовани...
Обнаружение сетевых аномалий и угроз c помощью инфраструктурного оборудовани...
 
Управление оборудованием в корпоративной сети, построенной на решениях Cisco...
 Управление оборудованием в корпоративной сети, построенной на решениях Cisco... Управление оборудованием в корпоративной сети, построенной на решениях Cisco...
Управление оборудованием в корпоративной сети, построенной на решениях Cisco...
 
Решение Cisco WAAS для оптимизации функционирования приложений на глобальных ...
Решение Cisco WAAS для оптимизации функционирования приложений на глобальных ...Решение Cisco WAAS для оптимизации функционирования приложений на глобальных ...
Решение Cisco WAAS для оптимизации функционирования приложений на глобальных ...
 
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
 
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...
Энергоэффективные сети большого радиуса действия на основе стандартов 3GPP и ...
 
Дизайн небольшого ЦОД часть 1.
Дизайн небольшого ЦОД часть 1.Дизайн небольшого ЦОД часть 1.
Дизайн небольшого ЦОД часть 1.
 
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
 Cisco WAAS - решение для оптимизации функционирования приложений на глобальн... Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
Cisco WAAS - решение для оптимизации функционирования приложений на глобальн...
 
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейСетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
 
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
 
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
 
Контроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколенияКонтроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколения
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика для коммутатора Nexus 7000

  • 1. Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика для коммутатора Nexus 7000 Игорь Гиркин системный инженер-консультант 14 марта 2013 года © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 1
  • 2. Оцените по 5-бальной шкале проблемы перехода на облачную модель (1 = не имеет значения / 5 = высокое значение) Security 88.5% Performance 88.1% Availability 84.8% Hard to integrate with in-house IT 84.5% Not enough ability to customize 83.3% Worried cloud will cost more 81.1% Bringing back in-house may be difficult 80.3% Not enough major suppliers yet 74.6% 65% 70% 75% 80% 85% 90% Источник: IDC Варианты, получившие 3, 4 или 5 © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 2
  • 3. Доступность – середина 2013 NAM-NX1 Исследование Layer 2-7 Deep Packet трафика приложений Inspection Анализ Application Response производительности Time, MOS, Jitter Разбор сетевых OTV, Fabric Path, протоколов Trustsec, VXLAN, CAPWAP Точная временная маркировка пакетов PTP/1588 Хранение Mini-SAS, FCoE или Коммутаторы Cisco Nexus 7000 результатов iSCSI © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 3
  • 4. Улучшение отклика и изоляция причин деградации Анализ трафика Packets/Bits Packets/sec Bits/sec Серверы Клиенты Network приложений Request Analysis Module WAN Сеть ЦОД Response © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 4
  • 5. Улучшение отклика и изоляция причин деградации Анализ транзакций Traffic Analysis Packets/Bits Data Transfer Time Packets/sec Server Response Time Bits/sec Network Time Серверы Клиенты Network приложений Request Analysis Module WAN Сеть ЦОД Response © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 5
  • 6. Анализ туннелированного трафика Network Analysis Module OTV OTV Network Analysis Module OTV OTV Способность заглянуть в туннель OTV •  Построение профилей трафика внутри оверлеев OTV по каждому VLAN •  Поддержка протоколов LISP, VXLAN •  Помощь в поиске источника проблем © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 6
  • 7. Анализ трафика FabricPath Spine Switch Topology 0 Network Analysis Topology 1 Module Topology 2 FabricPath Leaf Switch Поддержка маштабируемой фабрики •  Идентификация активных источников, Classical Ethernet (CE) потребителей и диалогов A B •  Анализ трафика по топологиям и VLAN •  Помощь в поиске и устранении проблем © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 7
  • 8. Проверка на соответствие политике безопасности Внештатный SGT = 100 сотрудник Моя группа HR Contractor & HR Network SGT = 100 Analysis Module Finance (SGT=4) HR (SGT=10) 802.1X/MAB/Web Auth Анализ по Secure Group Tag SGACL   Проверка настроек политик Cisco TrustSec   Слежение за трафиком в выбранной по SGT группе хостов © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 8
  • 9. •  Родительская система REST/XMP Nexus 7004, 7009, 7010, 7018 API Несколько модулей на коммутатор •  Источники информации Network Analysis Module SPAN, RSPAN, ERSPAN ERSPAN, NetFlow NDE SPAN Cisco WAAS Cisco Performance Agent NetFlow VM VM VM VM •  Анализируемая информация Cisco Cisco ASR Поддержка DPI NBAR2 Nexus Cisco Nexus 1000V Протоколы OTV, LISP, VXLAN, FabricPath, SAN 7000 Series Switches •  Управление Cisco Prime NAM 6.0 REST XML API © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 9
  • 10. Середина 2013 Середина 2013 Cisco Prime Nexus 7K Series Virtual NAM NAM Blade (vNAM) (NAM-NX1) Семейство Cisco Prime NAM продуктов NAM for Nexus 1110 Cisco Catalyst 65xx/ Cisco 76xx NAM blade (NAM1, NAM2) Cisco Prime Catalyst 65xx NAM for ISR Series NAM Blade G2 SRE NAM 2300 Series (NAM3) Appliance Performance SPAN ERSPAN RSPAN NetFlow CEF VACL WAAS Agent (PA) © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 10
  • 11. Какой уровень сервиса Где наибольшая выгода от Что с точки зрения пользователя в предоставляется? оптимизации? филиалах? Сколько ресурсов потребляет Можно ли увязать анализ приложений Работают ли стратегии отдел? и контроль OnePK? оптимизации? Можно ли мониторить VM в Как быстро взаимодействуют Можно ли быстро изолировать процессе живой миграции? приложения в 3-звенной архитектуре? проблемы с задержками? WAN Internet Nexus1000V MDS UCS Nexus 5K Nexus 7K Virtual Virtual Storage Compute Access Core/Agg WAN Edge Remote Sites Servers Network Измерение Выявление Оптимизация Контроль © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 11
  • 12. Пропускная способность Десятки Gbps 17+ Gbps 15+ Gbps 3.8 Gbps Nexus 7K Series NAM Blade (NAM-NX1) NAM 2320 appliance Catalyst 65xx Series NAM Blade (NAM3) NAM 2304 appliance Кампус ЦОД © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 12
  • 13. •  Cisco Prime Network Analysis Module (NAM) Family http://www.cisco.com/go/nam •  Cisco Nexus 7000 Series NAM (NAM-NX1) http://www.cisco.com/go/nxnam •  Blog: http://blogs.cisco.com/datacenter/introducing-first-services-module-on- nexus-7000-series © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 13