SlideShare a Scribd company logo
1 of 19
Download to read offline
F5 Networks – решения для VMware
Horizon View
Борис Гехтман
Системный инженер
boris@f5.com
28 мая 2015
Москва
© F5 Networks, Inc 2
Краткая информация о компании F5
Основана: 1996
IPO: июнь 1999
Сотрудники: более 3,520
Головной офис: Seattle, Wa
Президент и CEO: John McAdam
Биржевой символ: FFIV (NASDAQ)
Офисы по всему миру: 32 страны
Оборот за FY’14: $1.78B
Доля рынка «Контроллеров
Доставки Приложений»
Application Delivery Controller (ADC) Segment Includes: Server Load Balancing/Layers 4-7 Switching and Advanced (Integrated) Platforms. Graphic created by F5 based on Gartner data.
Gartner, Inc. Market Share: Enterprise Network Equipment by Market Segment, Worldwide, 3Q13,
50.9%
© F5 Networks, Inc 3
© F5 Networks, Inc 4
ТРАДИЦИОННЫЕ СЕТЕВЫЕ
УСТРОЙСТВА, L1-3
КОНТРОЛЛЕР ДОСТАВКИ
ПРИЛОЖЕНИЙ, L4-7
© F5 Networks, Inc 5
Платформы F5
BIG-IP VE BIG-IP 2000 BIG-IP 4000 BIG-IP 5000 BIG-IP 7000 BIG-IP 10000 VIPRION 2400 VIPRION 4480 VIPRION 4800
BIG-IP VE
10 Mbit (Lab )
200 Mbps
1 Gbps
3 Gbps
5 Gbps
10 Gbps
VmWare
Hyper-V
AWS
Kvm
XenServer
BIG-IP 2x00
8 x 10/100/100
2 x 10Gb SFP+
8 GB Ram
4G SSL Bulk
Encryption
5M Connections
5G L4/L7 TPUT
BIG-IP 4x00
8 x 10/100/100
2 x 10Gb SFP+
16 GB Ram
8G SSL Bulk
Encryption
10M Connections
10G L4/L7 TPUT
BIG-IP 5x00
4 x 10/100/1000
8 x 10Gb SFP+
32 GB Ram
12G SSL Bulk
Encryption
24M Connections
30G L4/15G L7 TPUT
BIG-IP 7x00
4 x 10/100/1000
8 x 10Gb SFP+
32 GB Ram
18G SSL Bulk
Encryption
24M Connections
40G L4/20G L7 TPUT
BIG-IP 10x00
24 x 10Gb SFP+
48 GB Ram
22G SSL Bulk
Encryption
36M Connections
80G L4/40G L7 TPUT
4 x B2250 (blade)
16 x 40Gb QSFP+
256 GB Ram
144G SSL Bulk
Encryption
192M Connections
320G L4/320G L7
PUT
8M L7 RPS
4M L4 CPS
176,000 SSL TPS (2K)
240M HW SYN
Cookies
4 x B4340 (blade)
64 x 10Gb SFP+
384 GB Ram
80G SSL Bulk
Encryption
288M Connections
320G L4/160G L7
TPUT
8M L7 RPS
4.4M L4 CPS
120,000 SSL TPS (2K)
320M HW SYN
Cookies
8 x B4340 (blade)
128 x 10Gb SFP+
768 GB Ram
160G SSL Bulk
Encryption
576M Connections
640G L4/320G L7
TPUT
14.4M L7 RPS
8M L4 CPS
240,000 SSL TPS (2K)
640M HW SYN
Cookies
BIG-IP VE 5G
3G SSL Bulk
Encryption
3,400 SSL TPS (2K)
10M Connection
Max 5G L4/L7 TPUT
325K L7 RPS
100K CPS
2,500 APM Max CCU
BIG-IP 2200s
425K L7 RPS
150K L4 CPS
4,000 SSL TPS (2K)
2,000 APM Max CCU
BIG-IP 2000s
212K L7 RPS
75K L4 CPS
2,000 SSL TPS (2K)
500 APM Max CCU
BIG-IP 4200v
850K L7 RPS
300K L4 CPS
9,000 SSL TPS (2K)
10,000 APM Max CCU
BIG-IP 4000s
425K L7 RPS
150K L4 CPS
4,500 SSL TPS (2K)
5,000 APM Max CCU
BIG-IP 5200v
1.5M L7 RPS
700K L4 CPS
20,000 APM Max CCU
21,000 SSL TPS (2K)
40M HW SYN Cookies
BIG-IP 5000s
750K L7 RPS
350K L4 CPS
10,000 SSL TPS (2K)
20,000 APM Max CCU
20M HW SYN Cookies
BIG-IP 7200v
1.6M L7 RPS
775k L4 CPS
25,000 SSL TPS (2K)
40.000 APM Max CCU
40M HW SYN Cookies
BIG-IP 7000s
800k L7 RPS
390k L4 CPS
15,000 SSL TPS (2K)
40.000 APM Max CCU
20M HW SYN Cookies
BIG-IP 10200v
2M L7 RPS
1M L4 CPS
42,000 SSL TPS (2K)
75,000 SSL TPS
(10200v-ssl)
60.000 APM Max CCU
80M HW SYN Cookies
BIG-IP 10000s
1M L7 RPS
500K L4 CPS
21,000 SSL TPS (2K)
60.000 APM Max CCU
40M HW SYN Cookies
1 x B2250 (blade)
4 x 40Gb QSFP+
64 GB Ram
36G SSL Bulk
Encryption
48M Connections
80G L4/80G L7 TPUT
2M L7 RPS
1M L4 CPS
44,000 SSL TPS (2K)
60M HW SYN Cookies
1 x B4340 (blade)
16 x 10Gb SFP+
96 GB Ram
20G SSL Bulk
Encryption
72M Connections
80G L4/40G L7 TPUT
2M L7 RPS
1.1M L4 CPS
30,000 SSL TPS (2K)
80M HW SYN Cookies
1 x B4340 (blade)
16 x 10Gb SFP+
96 GB Ram
20G SSL Bulk
Encryption
72M Connections
80G L4/40G L7 TPUT
1.8M L7 RPS
1M L4 CPS
30,000 SSL TPS (2K)
80M HW SYN Cookies
© F5 Networks, Inc 6
© F5 Networks, Inc 7
Обеспечение постоянной доступности сервисов
Балансировка нагрузки
Распределение трафика
приложений между
несколькими узлами для
обеспечения постоянной
доступности
Отслеживание
работоспособности
Проверка доступности и
производительности
приложений и ресурсов
Управление
соединениями
Зеркалирование соединений и
прочей служебной информации
для предотвращения простоев
предоставления сервиса
Управление трафиком
Перенаправление
определенного типа трафика к
ресурсам, предназначенным для
его обработки
© F5 Networks, Inc 8
Консолидация удаленного доступа
Все сценарии доступа
к приложениям
BIG-IP
Access Policy Manager
Управление доступом к Web:
•  Прокси к HTTP приложениям
–  Outlook Web Access
–  SharePoint
–  Custom
–  Single Sign On
–  Internal Applications
–  SaaS Applications (SAML)
Удаленный доступ:
•  SSL VPN
–  Network Access
–  App Tunnels
–  Portal Access
–  Edge Client
–  Windows, Mac, Linux
–  SmartPhones
–  Tablets
Контроль доступа к приложениям:
•  Прокси к Non-HTTP apps
–  VDI
–  Citrix (ICA Proxy)
–  VMware View (PCoIP)
–  MS Terminal Services/RDS
–  Exchange
–  ActiveSync
–  Outlook Anywhere
Безопасность:
–  Предварительное сканирование точки
подключения
–  Мульти-факторная аутентификация
© F5 Networks, Inc 9
F5 и VMware
•  Партнерству более 8 лет
•  VMware 2010 Technology Innovator
Partner of the Year
•  VMware 2014 Best Cloud Management
Marketplace Solution Award for Cloud
Automation category
•  AirWatch Connect 2014 Enterprise Mobility
Excellence Award
•  Совместные разработки
ТЕХНОЛОГИЧЕСКОЕ ПАРТНЕРСТВО
Совместная архитектура, позволяющая
заказчикам:
•  Следовать требованиям
•  Трансформировать и значительно
снижать затраты на обслуживание ЦОД
•  Улучшить эффективность и гибкость при
разработке новых бизнес-приложений
ОБЩЕЕ ВИДЕНИЕ
© F5 Networks, Inc 10
Доступность и масштабируемость
§  Между View security серверами или connection серверами
§  Аггрегирование множества View pods, так что они видны как единый pod
§  Между View pods
§  Между ЦОДами
Max 10,000 users per pod
Centralized
Virtual
Desktops
Centralized
Virtual
Desktops
BIG-IP
Global Traffic Manager
BIG-IP
Local Traffic Manager
DMZ
BIG-IP
Local Traffic Manager
Access Policy Manager
BIG-IP
Local Traffic Manager
Access Policy Manager
BIG-IP
Local Traffic Manager
DMZ
© F5 Networks, Inc 11
PCoIP Proxy
Упрощение архитектуры
•  F5 Access Policy Manager (APM)
обеспечивает полное
проксирование PCoIP
•  Избавляет от соотношения 1:1
между Security и Connection
серверами
•  Сертифицированное ICSA Labs,
высокопроизводительное решение
для безопасности и контроля
•  Унифицированный доступ к
приложениям и сетевым ресурсам
До После
© F5 Networks, Inc 12
Упрощение доступа для пользователей
Единое адресное пространство для доступа
Клиент подключается к
ближайшему ЦОДу
1
Active
Directory
Active
Directory
VMware
View
VMware
View
Клиент
переадресуется
3
BIG-IP
Local Traffic Manager
Access Policy Manager
BIG-IP
Local Traffic Manager
Access Policy Manager
BIG-IP
Global Traffic Manager
Запрос передается в
предпочтительный ЦОД
2
© F5 Networks, Inc 13
Упрощение доступа для пользователей
Username Persistence
User Device1
User Device2
Отслеживание pod и логина
пользователя
1
Переподключение в
pod, где уже существует
пользовательская
сессия
2
BIG-IP
Local Traffic Manager
Access Policy Manager
© F5 Networks, Inc 14
•  Автоматическое конфигурирование VMware View
•  Администратор отвечает на простые целевые вопросы
•  iApp для VMware View создает конфигурацию на основе введенных данных
•  Преимущества
•  Скорость (минуты, а не дни)
•  Минимизация ошибок
•  Простая репликация между серверами
•  11 вопросов= и все!
Простота и скорость развертывания
iApp для VMware View
BIG-IP
© F5 Networks, Inc 15
Пример: решение для VmWare Site Recovery Manager
SRM Failover
Ongoing Replication
(a)  GTM Health checks reveal unhealthy site 1.
(b)  GTM self-executes a redirection to site 2.
Site 1 Site 2
© F5 Networks, Inc 16
Реализованные проекты: крупный российский банк
•  Партнеры:
•  Проект:
виртуализация рабочих мест на базе VMware Horizon View
•  Продукт F5:
BIG-IP и Local Traffic Manager, Access Policy Manager, Advanced Firewall Manager
•  Решаемая задача:
Повышение производительности и end user experience, обеспечение доступности
и масштабируемости
© F5 Networks, Inc 17
• Ask-moscow-se@f5.com
• f5@support.comptek.ru
Полезные контакты
© F5 Networks, Inc 18
F5 Value for VMware RUS

More Related Content

What's hot

Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Russia
 
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Russia
 
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco Russia
 
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Cisco Russia
 

What's hot (20)

Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
 
Инновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетяхИнновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетях
 
Подходы к мониторингу информационных систем
Подходы к мониторингу информационных системПодходы к мониторингу информационных систем
Подходы к мониторингу информационных систем
 
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
 
Splunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями CiscoSplunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями Cisco
 
Методики и инструменты для самостоятельного решения проблем в сети
Методики и инструменты для самостоятельного решения проблем в сетиМетодики и инструменты для самостоятельного решения проблем в сети
Методики и инструменты для самостоятельного решения проблем в сети
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОД
 
Развитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation EngineРазвитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation Engine
 
Инновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхИнновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетях
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6
Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6
Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6
 
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
 
Современные методы защиты от DDoS атак
Современные методы защиты от DDoS атакСовременные методы защиты от DDoS атак
Современные методы защиты от DDoS атак
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
 
Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1
 
Ixia продукты и решения
Ixia продукты и решенияIxia продукты и решения
Ixia продукты и решения
 

Similar to F5 Value for VMware RUS

Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связи
Cisco Russia
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Cisco Russia
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполнении
Cisco Russia
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Cisco Russia
 
Технология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетейТехнология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетей
Cisco Russia
 
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpn
Oleg Boyko
 

Similar to F5 Value for VMware RUS (20)

Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связи
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
FortiGate - файрволы от Fortinet
FortiGate - файрволы от FortinetFortiGate - файрволы от Fortinet
FortiGate - файрволы от Fortinet
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связи
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 
Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущего
 
презентация цпикс
презентация цпикспрезентация цпикс
презентация цпикс
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполнении
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
 
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод
 
Технология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетейТехнология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетей
 
Заоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаЗаоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департамента
 
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpn
 
Инновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнесаИнновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнеса
 
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
 
На пути к VoLTE
На пути к VoLTEНа пути к VoLTE
На пути к VoLTE
 

More from Dmitry Tikhovich

Решения F5 в сфере безопасности
Решения F5 в сфере безопасностиРешения F5 в сфере безопасности
Решения F5 в сфере безопасности
Dmitry Tikhovich
 
VMware Horizon View: оптимизированный защищенный доступ
VMware Horizon View: оптимизированный защищенный доступVMware Horizon View: оптимизированный защищенный доступ
VMware Horizon View: оптимизированный защищенный доступ
Dmitry Tikhovich
 
Обзор партнерства F5 и Cisco
Обзор партнерства F5 и CiscoОбзор партнерства F5 и Cisco
Обзор партнерства F5 и Cisco
Dmitry Tikhovich
 
Консолидация управления удаленным доступом с F5 Access Policy Manager
Консолидация управления удаленным доступом с F5 Access Policy ManagerКонсолидация управления удаленным доступом с F5 Access Policy Manager
Консолидация управления удаленным доступом с F5 Access Policy Manager
Dmitry Tikhovich
 

More from Dmitry Tikhovich (20)

F5 EMEA Webinar Oct'15: http2 how to ease the transition
F5 EMEA Webinar Oct'15: http2 how to ease the transitionF5 EMEA Webinar Oct'15: http2 how to ease the transition
F5 EMEA Webinar Oct'15: http2 how to ease the transition
 
Инфографика: переход на HTTP/2
Инфографика: переход на HTTP/2Инфографика: переход на HTTP/2
Инфографика: переход на HTTP/2
 
Доступность приложений в гибридных ЦОД
Доступность приложений в гибридных ЦОДДоступность приложений в гибридных ЦОД
Доступность приложений в гибридных ЦОД
 
Решения F5 в сфере безопасности
Решения F5 в сфере безопасностиРешения F5 в сфере безопасности
Решения F5 в сфере безопасности
 
Take5, June'15: Monthly Partners Newsletter
Take5, June'15: Monthly Partners NewsletterTake5, June'15: Monthly Partners Newsletter
Take5, June'15: Monthly Partners Newsletter
 
КОСВЕННОЕ ВОЗДЕЙСТВИЕ НОСИМОЙ ТЕХНИКИ НА КОНЦЕПЦИЮ BYOD
КОСВЕННОЕ ВОЗДЕЙСТВИЕ НОСИМОЙ ТЕХНИКИ НА КОНЦЕПЦИЮ BYODКОСВЕННОЕ ВОЗДЕЙСТВИЕ НОСИМОЙ ТЕХНИКИ НА КОНЦЕПЦИЮ BYOD
КОСВЕННОЕ ВОЗДЕЙСТВИЕ НОСИМОЙ ТЕХНИКИ НА КОНЦЕПЦИЮ BYOD
 
F5 и Cisco: комплексное решение для сети центра обработки данных
F5 и Cisco: комплексное решение для сети центра обработки данныхF5 и Cisco: комплексное решение для сети центра обработки данных
F5 и Cisco: комплексное решение для сети центра обработки данных
 
VMware NSX: эталонная архитектура F5
VMware NSX: эталонная архитектура F5VMware NSX: эталонная архитектура F5
VMware NSX: эталонная архитектура F5
 
VMware Horizon View: оптимизированный защищенный доступ
VMware Horizon View: оптимизированный защищенный доступVMware Horizon View: оптимизированный защищенный доступ
VMware Horizon View: оптимизированный защищенный доступ
 
Обзор партнерства F5 и Cisco
Обзор партнерства F5 и CiscoОбзор партнерства F5 и Cisco
Обзор партнерства F5 и Cisco
 
Партнерство F5 и VMware
Партнерство F5 и VMwareПартнерство F5 и VMware
Партнерство F5 и VMware
 
Консолидация управления удаленным доступом с F5 Access Policy Manager
Консолидация управления удаленным доступом с F5 Access Policy ManagerКонсолидация управления удаленным доступом с F5 Access Policy Manager
Консолидация управления удаленным доступом с F5 Access Policy Manager
 
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
 
Замена Microsoft TMG решением от F5 Networks
Замена Microsoft TMG решением от F5 NetworksЗамена Microsoft TMG решением от F5 Networks
Замена Microsoft TMG решением от F5 Networks
 
F5 Carrier-Grade NAT (CGNAT): техническое описание
F5 Carrier-Grade NAT (CGNAT): техническое описаниеF5 Carrier-Grade NAT (CGNAT): техническое описание
F5 Carrier-Grade NAT (CGNAT): техническое описание
 
Интеллектуальное масштабирование DNS: эталонная архитектура
Интеллектуальное масштабирование DNS: эталонная архитектураИнтеллектуальное масштабирование DNS: эталонная архитектура
Интеллектуальное масштабирование DNS: эталонная архитектура
 
VMware Horizon View: эталонная архитектура от F5 и VMware
VMware Horizon View: эталонная архитектура от F5 и VMwareVMware Horizon View: эталонная архитектура от F5 и VMware
VMware Horizon View: эталонная архитектура от F5 и VMware
 
Оптимизированное решение F5 для VMware Horizon View: рекомендации по дизайну ...
Оптимизированное решение F5 для VMware Horizon View: рекомендации по дизайну ...Оптимизированное решение F5 для VMware Horizon View: рекомендации по дизайну ...
Оптимизированное решение F5 для VMware Horizon View: рекомендации по дизайну ...
 
Безопасность для операторов: эталонная архитектура от F5
Безопасность для операторов: эталонная архитектура от F5Безопасность для операторов: эталонная архитектура от F5
Безопасность для операторов: эталонная архитектура от F5
 
F5 Networks: миграция c Microsoft TMG
F5 Networks: миграция c Microsoft TMGF5 Networks: миграция c Microsoft TMG
F5 Networks: миграция c Microsoft TMG
 

Recently uploaded

Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Ирония безопасности
 
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
Хроники кибер-безопасника
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
Ирония безопасности
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
Хроники кибер-безопасника
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
Хроники кибер-безопасника
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
Хроники кибер-безопасника
 

Recently uploaded (9)

Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
 
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
 
MS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdfMS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdf
 
Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023.  The report [RU].pdfRansomware_Q3 2023.  The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
 
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdfMalware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
 

F5 Value for VMware RUS

  • 1. F5 Networks – решения для VMware Horizon View Борис Гехтман Системный инженер boris@f5.com 28 мая 2015 Москва
  • 2. © F5 Networks, Inc 2 Краткая информация о компании F5 Основана: 1996 IPO: июнь 1999 Сотрудники: более 3,520 Головной офис: Seattle, Wa Президент и CEO: John McAdam Биржевой символ: FFIV (NASDAQ) Офисы по всему миру: 32 страны Оборот за FY’14: $1.78B Доля рынка «Контроллеров Доставки Приложений» Application Delivery Controller (ADC) Segment Includes: Server Load Balancing/Layers 4-7 Switching and Advanced (Integrated) Platforms. Graphic created by F5 based on Gartner data. Gartner, Inc. Market Share: Enterprise Network Equipment by Market Segment, Worldwide, 3Q13, 50.9%
  • 4. © F5 Networks, Inc 4 ТРАДИЦИОННЫЕ СЕТЕВЫЕ УСТРОЙСТВА, L1-3 КОНТРОЛЛЕР ДОСТАВКИ ПРИЛОЖЕНИЙ, L4-7
  • 5. © F5 Networks, Inc 5 Платформы F5 BIG-IP VE BIG-IP 2000 BIG-IP 4000 BIG-IP 5000 BIG-IP 7000 BIG-IP 10000 VIPRION 2400 VIPRION 4480 VIPRION 4800 BIG-IP VE 10 Mbit (Lab ) 200 Mbps 1 Gbps 3 Gbps 5 Gbps 10 Gbps VmWare Hyper-V AWS Kvm XenServer BIG-IP 2x00 8 x 10/100/100 2 x 10Gb SFP+ 8 GB Ram 4G SSL Bulk Encryption 5M Connections 5G L4/L7 TPUT BIG-IP 4x00 8 x 10/100/100 2 x 10Gb SFP+ 16 GB Ram 8G SSL Bulk Encryption 10M Connections 10G L4/L7 TPUT BIG-IP 5x00 4 x 10/100/1000 8 x 10Gb SFP+ 32 GB Ram 12G SSL Bulk Encryption 24M Connections 30G L4/15G L7 TPUT BIG-IP 7x00 4 x 10/100/1000 8 x 10Gb SFP+ 32 GB Ram 18G SSL Bulk Encryption 24M Connections 40G L4/20G L7 TPUT BIG-IP 10x00 24 x 10Gb SFP+ 48 GB Ram 22G SSL Bulk Encryption 36M Connections 80G L4/40G L7 TPUT 4 x B2250 (blade) 16 x 40Gb QSFP+ 256 GB Ram 144G SSL Bulk Encryption 192M Connections 320G L4/320G L7 PUT 8M L7 RPS 4M L4 CPS 176,000 SSL TPS (2K) 240M HW SYN Cookies 4 x B4340 (blade) 64 x 10Gb SFP+ 384 GB Ram 80G SSL Bulk Encryption 288M Connections 320G L4/160G L7 TPUT 8M L7 RPS 4.4M L4 CPS 120,000 SSL TPS (2K) 320M HW SYN Cookies 8 x B4340 (blade) 128 x 10Gb SFP+ 768 GB Ram 160G SSL Bulk Encryption 576M Connections 640G L4/320G L7 TPUT 14.4M L7 RPS 8M L4 CPS 240,000 SSL TPS (2K) 640M HW SYN Cookies BIG-IP VE 5G 3G SSL Bulk Encryption 3,400 SSL TPS (2K) 10M Connection Max 5G L4/L7 TPUT 325K L7 RPS 100K CPS 2,500 APM Max CCU BIG-IP 2200s 425K L7 RPS 150K L4 CPS 4,000 SSL TPS (2K) 2,000 APM Max CCU BIG-IP 2000s 212K L7 RPS 75K L4 CPS 2,000 SSL TPS (2K) 500 APM Max CCU BIG-IP 4200v 850K L7 RPS 300K L4 CPS 9,000 SSL TPS (2K) 10,000 APM Max CCU BIG-IP 4000s 425K L7 RPS 150K L4 CPS 4,500 SSL TPS (2K) 5,000 APM Max CCU BIG-IP 5200v 1.5M L7 RPS 700K L4 CPS 20,000 APM Max CCU 21,000 SSL TPS (2K) 40M HW SYN Cookies BIG-IP 5000s 750K L7 RPS 350K L4 CPS 10,000 SSL TPS (2K) 20,000 APM Max CCU 20M HW SYN Cookies BIG-IP 7200v 1.6M L7 RPS 775k L4 CPS 25,000 SSL TPS (2K) 40.000 APM Max CCU 40M HW SYN Cookies BIG-IP 7000s 800k L7 RPS 390k L4 CPS 15,000 SSL TPS (2K) 40.000 APM Max CCU 20M HW SYN Cookies BIG-IP 10200v 2M L7 RPS 1M L4 CPS 42,000 SSL TPS (2K) 75,000 SSL TPS (10200v-ssl) 60.000 APM Max CCU 80M HW SYN Cookies BIG-IP 10000s 1M L7 RPS 500K L4 CPS 21,000 SSL TPS (2K) 60.000 APM Max CCU 40M HW SYN Cookies 1 x B2250 (blade) 4 x 40Gb QSFP+ 64 GB Ram 36G SSL Bulk Encryption 48M Connections 80G L4/80G L7 TPUT 2M L7 RPS 1M L4 CPS 44,000 SSL TPS (2K) 60M HW SYN Cookies 1 x B4340 (blade) 16 x 10Gb SFP+ 96 GB Ram 20G SSL Bulk Encryption 72M Connections 80G L4/40G L7 TPUT 2M L7 RPS 1.1M L4 CPS 30,000 SSL TPS (2K) 80M HW SYN Cookies 1 x B4340 (blade) 16 x 10Gb SFP+ 96 GB Ram 20G SSL Bulk Encryption 72M Connections 80G L4/40G L7 TPUT 1.8M L7 RPS 1M L4 CPS 30,000 SSL TPS (2K) 80M HW SYN Cookies
  • 7. © F5 Networks, Inc 7 Обеспечение постоянной доступности сервисов Балансировка нагрузки Распределение трафика приложений между несколькими узлами для обеспечения постоянной доступности Отслеживание работоспособности Проверка доступности и производительности приложений и ресурсов Управление соединениями Зеркалирование соединений и прочей служебной информации для предотвращения простоев предоставления сервиса Управление трафиком Перенаправление определенного типа трафика к ресурсам, предназначенным для его обработки
  • 8. © F5 Networks, Inc 8 Консолидация удаленного доступа Все сценарии доступа к приложениям BIG-IP Access Policy Manager Управление доступом к Web: •  Прокси к HTTP приложениям –  Outlook Web Access –  SharePoint –  Custom –  Single Sign On –  Internal Applications –  SaaS Applications (SAML) Удаленный доступ: •  SSL VPN –  Network Access –  App Tunnels –  Portal Access –  Edge Client –  Windows, Mac, Linux –  SmartPhones –  Tablets Контроль доступа к приложениям: •  Прокси к Non-HTTP apps –  VDI –  Citrix (ICA Proxy) –  VMware View (PCoIP) –  MS Terminal Services/RDS –  Exchange –  ActiveSync –  Outlook Anywhere Безопасность: –  Предварительное сканирование точки подключения –  Мульти-факторная аутентификация
  • 9. © F5 Networks, Inc 9 F5 и VMware •  Партнерству более 8 лет •  VMware 2010 Technology Innovator Partner of the Year •  VMware 2014 Best Cloud Management Marketplace Solution Award for Cloud Automation category •  AirWatch Connect 2014 Enterprise Mobility Excellence Award •  Совместные разработки ТЕХНОЛОГИЧЕСКОЕ ПАРТНЕРСТВО Совместная архитектура, позволяющая заказчикам: •  Следовать требованиям •  Трансформировать и значительно снижать затраты на обслуживание ЦОД •  Улучшить эффективность и гибкость при разработке новых бизнес-приложений ОБЩЕЕ ВИДЕНИЕ
  • 10. © F5 Networks, Inc 10 Доступность и масштабируемость §  Между View security серверами или connection серверами §  Аггрегирование множества View pods, так что они видны как единый pod §  Между View pods §  Между ЦОДами Max 10,000 users per pod Centralized Virtual Desktops Centralized Virtual Desktops BIG-IP Global Traffic Manager BIG-IP Local Traffic Manager DMZ BIG-IP Local Traffic Manager Access Policy Manager BIG-IP Local Traffic Manager Access Policy Manager BIG-IP Local Traffic Manager DMZ
  • 11. © F5 Networks, Inc 11 PCoIP Proxy Упрощение архитектуры •  F5 Access Policy Manager (APM) обеспечивает полное проксирование PCoIP •  Избавляет от соотношения 1:1 между Security и Connection серверами •  Сертифицированное ICSA Labs, высокопроизводительное решение для безопасности и контроля •  Унифицированный доступ к приложениям и сетевым ресурсам До После
  • 12. © F5 Networks, Inc 12 Упрощение доступа для пользователей Единое адресное пространство для доступа Клиент подключается к ближайшему ЦОДу 1 Active Directory Active Directory VMware View VMware View Клиент переадресуется 3 BIG-IP Local Traffic Manager Access Policy Manager BIG-IP Local Traffic Manager Access Policy Manager BIG-IP Global Traffic Manager Запрос передается в предпочтительный ЦОД 2
  • 13. © F5 Networks, Inc 13 Упрощение доступа для пользователей Username Persistence User Device1 User Device2 Отслеживание pod и логина пользователя 1 Переподключение в pod, где уже существует пользовательская сессия 2 BIG-IP Local Traffic Manager Access Policy Manager
  • 14. © F5 Networks, Inc 14 •  Автоматическое конфигурирование VMware View •  Администратор отвечает на простые целевые вопросы •  iApp для VMware View создает конфигурацию на основе введенных данных •  Преимущества •  Скорость (минуты, а не дни) •  Минимизация ошибок •  Простая репликация между серверами •  11 вопросов= и все! Простота и скорость развертывания iApp для VMware View BIG-IP
  • 15. © F5 Networks, Inc 15 Пример: решение для VmWare Site Recovery Manager SRM Failover Ongoing Replication (a)  GTM Health checks reveal unhealthy site 1. (b)  GTM self-executes a redirection to site 2. Site 1 Site 2
  • 16. © F5 Networks, Inc 16 Реализованные проекты: крупный российский банк •  Партнеры: •  Проект: виртуализация рабочих мест на базе VMware Horizon View •  Продукт F5: BIG-IP и Local Traffic Manager, Access Policy Manager, Advanced Firewall Manager •  Решаемая задача: Повышение производительности и end user experience, обеспечение доступности и масштабируемости
  • 17. © F5 Networks, Inc 17 • Ask-moscow-se@f5.com • f5@support.comptek.ru Полезные контакты
  • 18. © F5 Networks, Inc 18