SlideShare a Scribd company logo
1 of 2
Download to read offline
Виртуализация сети
в Поволжском банке Сбербанка России


Конкурс историй успеха Cisco - 2011
Номинация: история успеха в сегменте крупных предприятий (более 1000 сотрудников)
                                                                                                                                                         История успеха

О заказчике                                                информационными потоками, а не фиксированными физи-       реагировать на изменение доступности различных каналов
                                                           ческими адресами.                                         передачи данных: маршрутизаторы открытого и закрытого
Поволжский банк Сбербанка России функционирует на тер-
ритории Астраханской, Волгоградской, Оренбургской,                                                                   сегментов постоянно обмениваются необходимой марш-
                                                           Реализация проекта была возложена на специалистов
Пензенской, Самарской, Саратовской и Ульяновской обла-                                                               рутной информацией относительно состояния основных
                                                           Управления технических средств и телекоммуникаций
стей. Филиальная сеть включает более 2860 подразделе-                                                                и резервных каналов связи и доступных через них сетей,
                                                           (УТСиТ) Поволжского банка Сбербанка России, экспертов
ний. Телекоммуникационная сеть банка соединяет все                                                                   что позволяет обеспечить беспрерывную и автономную
                                                           из компании КРОК и консультантов Cisco.
филиалы и банкоматы, используя более 4500 каналов связи.                                                             работу сети.
                                                           Технологии виртуализации
Предпосылки изменения структуры сети                                                                                 Реализация проекта
                                                           Для решения поставленных задач были применены меха-
Стабильность и отказоустойчивость телекоммуникацион-       низмы виртуализации VRF lite и MPLS, а также средства     Проект был запущен в октябре 2010 года после проведения
ной сети – важный элемент, определяющий успешность         виртуализации каналов передачи данных MPLS VPN,           подготовительных работ и согласования ряда документов.
работы банка. Та структура сети, которая существовала      используемые на оборудовании Cisco Systems. Такой под-    Модернизация сети осуществлялась в основном вычисли-
в банке, насчитывала большое количество маршрутов, что     ход позволил учесть особенности работы средств крипто-    тельном центре (ВЦ) и резервном вычислительном центре
приводило к сложности ее эксплуатации, затруднениям,       графической защиты (СКЗИ) банка, которые разделяют        (РВЦ) банка, расположенных на двух территориально разне-
связанным с масштабируемостью сети, а также невысоко-      сеть на два независимых сегмента – внутренний и внеш-     сенных площадках в Самаре, а также во всех головных
му уровню отказоустойчивости инфраструктуры. Ряд           ний, и обеспечить передачу как открытой, так и защищен-   отделений Сбербанка (ОСБ) территориального банка, вхо-
потенциально возможных ошибок способен был повлиять        ной информации согласно новым правилам маршрутизации.     дящих в состав Поволжского банка Сбербанка России.
на работоспособность всей сети, что было неприемлемо
                                                           Все маршруты и адресная информация каждого региона        Совместными усилиями сотрудников УТСиТ (Управления
для дальнейшего развития банка.
                                                           была помещена в отдельный VRF. В качестве основного       технических средств и телекоммуникаций) Поволжского
В связи с этим, а также с появлением новых требований      протокола передачи маршрутной информации всех регио-      банка Сбербанка России, инженеров КРОК и специалистов
Центрального аппарата банка по использованию стандарт-     нов был использован протокол BGP, а также внутренние      компании Cisco была пересмотрена идеология структуры
ных протоколов динамической маршрутизации возникла         протоколы динамической маршрутизации, служащие для        сети и произведен переход с плоской структуры на
потребность в развитии сети. Летом 2010 года был запу-     определения оптимального пути передачи данных с уче-      виртуальную. Для этого была проведена модернизация
щен проект модернизации структуры сети с целью пере-       том доступности резервных каналов связи. Оптимальное      построенных на оборудовании Cisco узлов связи террито-
хода на виртуальную структуру, оперирующую                 сочетание протоколов позволяет сети оперативно            риального банка и головных отделений.
Виртуализация сети
в Поволжском банке Сбербанка России
                                                                                                                                                                                                    История успеха

Еще до начала модернизации сети основную нагрузку                          уменьшены области потенциального отказа за счет изоля-                     КРОК является лидером на российском ИТ-рынке по услу-
в сети Поволжского банка Сбербанка России несли марш-                      ции всех регионов друг от друга.                                           гам системной интеграции (по данным исследовательской
рутизаторы Cisco Catalyst 6500 и Cisco 7200. В процессе                                                                                               компании IDC, отчеты 2002 — 2010 гг.)
                                                                           Консолидация существующих маршрутов и применение
реализации проекта было добавлено два маршрутизатора
                                                                           автоматических средств выбора оптимального канала                          Особое внимание в КРОК уделяется поддержанию высоко-
Cisco Catalyst 6500 в ВЦ и РВЦ и частично заменены марш-
                                                                           передачи данных позволило значительно снизить риск                         го уровня профессионализма сотрудников. В компании
рутизаторы Cisco 7200 на Cisco ASR 1000. В настоящее
                                                                           возникновения несимметричного трафика, появления нео-                      трудятся около 1800 человек, технические специалисты
время замена маршрутизаторов продолжается.
                                                                           птимальных маршрутов или петель.                                           имеют более 2800 профессиональных сертификатов,
Переход с плоской структуры на виртуальную потребовал                                                                                                 в том числе редких – таких, счет которых в мире идет на
                                                                           Проведенная модернизация позволила сократить объемы
практически полной перенастройки маршрутизирующего                                                                                                    десятки. Компания КРОК обладает всеми лицензиями,
                                                                           учитываемой информации при внесении каких-либо изме-
оборудования, расположенного в головных отделениях                                                                                                    необходимыми для деятельности по созданию автоматизи-
                                                                           нений в структуру сети и в процессе поиска причин воз-
банках. Что касается прочих отделений, для них были при-                                                                                              рованных информационных систем.
                                                                           никновения проблем передачи трафика.
менены незначительные изменения правил маршрутизации
трафика.                                                                                                                                              О компании Cisco
                                                                           Перспективы развития сети
                                                                                                                                                      Cisco – мировой лидер в области сетевых технологий,
Результаты проекта                                                         Переход на виртуальную структуру сети, в рамках которой
                                                                                                                                                      меняющих способы человеческого общения, связи
                                                                           оборудование оперирует потоками информации, а не физи-
Переход на виртуальную структуру сети с использованием                                                                                                и совместной работы. Чистый объем продаж компании
                                                                           ческими адресами, позволил расширить возможности мас-
технологий VRF lite и MPLS позволил значительно снизить                                                                                               в 2011 финансовом году составил $43,2 млрд.
                                                                           штабирования сети. Благодаря снижению нагрузки на марш-
количество маршрутов, используемых для коммуникации                                                                                                   Информация о решениях, технологиях и текущей деятель-
                                                                           рутизаторы и упрощению процесса администрирования
между вычислительными центрами, головными отделениями                                                                                                 ности компании публикуется на сайтах www.cisco.ru
                                                                           и поддержки сети обслуживающим персоналом, банк обе-
в регионах, а также всеми офисами и банкоматами                                                                                                       и www.cisco.com
                                                                           спечил себе возможность быстрого внедрения новых услуг
Поволжского банка Сбербанка России: при старой системе
                                                                           и сервисов. Применение технологий виртуализации позво-
маршрутизации на центральных маршрутизаторах насчиты-
                                                                           лило повысить отказоустойчивость сетевой инфраструктуры
валось более 5000 маршрутов, вместо которых теперь
                                                                           и уровень предоставления сервиса для клиентов банка, зна-
используется несколько сотен маршрутов, которые в пер-
                                                                           чительно облегчив масштабирование и дальнейшее разви-
спективе должны быть сокращены до десятков.
                                                                           тие телекоммуникационной сети банка.
За счет уменьшения количества передаваемой и обраба-
тываемой служебной информации была снижена нагрузка                        О компании «КРОК»
на телекоммуникационное оборудование и каналы связи.                       КРОК постоянно сотрудничает с более чем 150 произво-
Использование более компактных конструкций и настроек,                     дителями оборудования и программного обеспечения, что
а также более эффективных механизмов маршрутизации                         позволяет создавать комплексные решения, сочетающие
с автоматическим восстановлением и выбором оптималь-                       инфраструктурную часть с автоматизацией бизнес-
ных маршрутов трафика позволило повысить стабильность                      процессов.
и надежность сети. В дополнение к этому были


© 2011 Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем
документе, являются собственностью соответствующих владельцев.

More Related Content

What's hot

Современный ЦОД с точки зрения ИТ-архитектора.
Современный ЦОД с точки зрения ИТ-архитектора. Современный ЦОД с точки зрения ИТ-архитектора.
Современный ЦОД с точки зрения ИТ-архитектора. Cisco Russia
 
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...Cisco Russia
 
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
 Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част... Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...Cisco Russia
 
Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV ARCCN
 
Построение транспортных SDN сетей для операторов связи
Построение транспортных SDN сетей для операторов связиПостроение транспортных SDN сетей для операторов связи
Построение транспортных SDN сетей для операторов связиARCCN
 

What's hot (7)

Современный ЦОД с точки зрения ИТ-архитектора.
Современный ЦОД с точки зрения ИТ-архитектора. Современный ЦОД с точки зрения ИТ-архитектора.
Современный ЦОД с точки зрения ИТ-архитектора.
 
Juniper Wi-Fi
Juniper Wi-FiJuniper Wi-Fi
Juniper Wi-Fi
 
Juniper QFabric
Juniper QFabricJuniper QFabric
Juniper QFabric
 
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
 
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
 Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част... Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
Архитектура и принципы проектирования многоуровневых корпоративных ЛВС. Част...
 
Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV
 
Построение транспортных SDN сетей для операторов связи
Построение транспортных SDN сетей для операторов связиПостроение транспортных SDN сетей для операторов связи
Построение транспортных SDN сетей для операторов связи
 

Viewers also liked

Краткое введение в Cisco SecureX
Краткое введение в Cisco SecureXКраткое введение в Cisco SecureX
Краткое введение в Cisco SecureXCisco Russia
 
Обзор технологии Cisco Unified Presence
Обзор технологии Cisco Unified PresenceОбзор технологии Cisco Unified Presence
Обзор технологии Cisco Unified PresenceCisco Russia
 
Cisco Active Threat Analytics
Cisco Active Threat AnalyticsCisco Active Threat Analytics
Cisco Active Threat AnalyticsCisco Russia
 
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems. Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems. Cisco Russia
 
Cisco UCM Mobility Services
Cisco UCM Mobility ServicesCisco UCM Mobility Services
Cisco UCM Mobility ServicesCisco Russia
 
Программные интерфейсы управления серверной платформой и вычислительными стек...
Программные интерфейсы управления серверной платформой и вычислительными стек...Программные интерфейсы управления серверной платформой и вычислительными стек...
Программные интерфейсы управления серверной платформой и вычислительными стек...Cisco Russia
 
Система управления Cisco Unified Computing Systems Manager.
 Система управления Cisco Unified Computing Systems Manager. Система управления Cisco Unified Computing Systems Manager.
Система управления Cisco Unified Computing Systems Manager.Cisco Russia
 
Лучшие практики радиопланирования от Cisco и FLUKE NETWORKS
Лучшие практики радиопланирования от Cisco и FLUKE NETWORKSЛучшие практики радиопланирования от Cisco и FLUKE NETWORKS
Лучшие практики радиопланирования от Cisco и FLUKE NETWORKSCisco Russia
 
20 минут Offline, или жизнь после сбоя
20 минут Offline, или жизнь после сбоя20 минут Offline, или жизнь после сбоя
20 минут Offline, или жизнь после сбояCisco Russia
 
O papel dominante da mobilidade no mercado de trabalho
O papel dominante da mobilidade no mercado de trabalhoO papel dominante da mobilidade no mercado de trabalho
O papel dominante da mobilidade no mercado de trabalhoCisco do Brasil
 
Безопасность внутренней сети с помощью решений Cisco
Безопасность внутренней сети с помощью решений CiscoБезопасность внутренней сети с помощью решений Cisco
Безопасность внутренней сети с помощью решений CiscoCisco Russia
 
Прогноз развития глобального рынка мобильных коммуникаций, подготовленный в р...
Прогноз развития глобального рынка мобильных коммуникаций, подготовленный в р...Прогноз развития глобального рынка мобильных коммуникаций, подготовленный в р...
Прогноз развития глобального рынка мобильных коммуникаций, подготовленный в р...Cisco Russia
 
Application Visibility and Control - обзор технологии и функционала
Application Visibility and Control - обзор технологии и функционалаApplication Visibility and Control - обзор технологии и функционала
Application Visibility and Control - обзор технологии и функционалаCisco Russia
 
Надежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятийНадежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятийCisco Russia
 
Каким будет бизнес-общество через 15-20 лет?
Каким будет бизнес-общество через 15-20 лет? Каким будет бизнес-общество через 15-20 лет?
Каким будет бизнес-общество через 15-20 лет? Cisco Russia
 
Cитроникс: комплексные решения для эффективного роста.
Cитроникс: комплексные решения для эффективного роста. Cитроникс: комплексные решения для эффективного роста.
Cитроникс: комплексные решения для эффективного роста. Cisco Russia
 
Решения Cisco по доставке и управлению контентом для операторов связи.
Решения Cisco по доставке и управлению контентом для операторов связи.Решения Cisco по доставке и управлению контентом для операторов связи.
Решения Cisco по доставке и управлению контентом для операторов связи.Cisco Russia
 
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформыОбзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформыCisco Russia
 
Архитектура обработки видео на базе маршрутизаторов ISR G2 и PVDM3.
Архитектура обработки видео на базе маршрутизаторов ISR G2 и PVDM3.Архитектура обработки видео на базе маршрутизаторов ISR G2 и PVDM3.
Архитектура обработки видео на базе маршрутизаторов ISR G2 и PVDM3.Cisco Russia
 
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденцииНа что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденцииCisco Russia
 

Viewers also liked (20)

Краткое введение в Cisco SecureX
Краткое введение в Cisco SecureXКраткое введение в Cisco SecureX
Краткое введение в Cisco SecureX
 
Обзор технологии Cisco Unified Presence
Обзор технологии Cisco Unified PresenceОбзор технологии Cisco Unified Presence
Обзор технологии Cisco Unified Presence
 
Cisco Active Threat Analytics
Cisco Active Threat AnalyticsCisco Active Threat Analytics
Cisco Active Threat Analytics
 
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems. Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
 
Cisco UCM Mobility Services
Cisco UCM Mobility ServicesCisco UCM Mobility Services
Cisco UCM Mobility Services
 
Программные интерфейсы управления серверной платформой и вычислительными стек...
Программные интерфейсы управления серверной платформой и вычислительными стек...Программные интерфейсы управления серверной платформой и вычислительными стек...
Программные интерфейсы управления серверной платформой и вычислительными стек...
 
Система управления Cisco Unified Computing Systems Manager.
 Система управления Cisco Unified Computing Systems Manager. Система управления Cisco Unified Computing Systems Manager.
Система управления Cisco Unified Computing Systems Manager.
 
Лучшие практики радиопланирования от Cisco и FLUKE NETWORKS
Лучшие практики радиопланирования от Cisco и FLUKE NETWORKSЛучшие практики радиопланирования от Cisco и FLUKE NETWORKS
Лучшие практики радиопланирования от Cisco и FLUKE NETWORKS
 
20 минут Offline, или жизнь после сбоя
20 минут Offline, или жизнь после сбоя20 минут Offline, или жизнь после сбоя
20 минут Offline, или жизнь после сбоя
 
O papel dominante da mobilidade no mercado de trabalho
O papel dominante da mobilidade no mercado de trabalhoO papel dominante da mobilidade no mercado de trabalho
O papel dominante da mobilidade no mercado de trabalho
 
Безопасность внутренней сети с помощью решений Cisco
Безопасность внутренней сети с помощью решений CiscoБезопасность внутренней сети с помощью решений Cisco
Безопасность внутренней сети с помощью решений Cisco
 
Прогноз развития глобального рынка мобильных коммуникаций, подготовленный в р...
Прогноз развития глобального рынка мобильных коммуникаций, подготовленный в р...Прогноз развития глобального рынка мобильных коммуникаций, подготовленный в р...
Прогноз развития глобального рынка мобильных коммуникаций, подготовленный в р...
 
Application Visibility and Control - обзор технологии и функционала
Application Visibility and Control - обзор технологии и функционалаApplication Visibility and Control - обзор технологии и функционала
Application Visibility and Control - обзор технологии и функционала
 
Надежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятийНадежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятий
 
Каким будет бизнес-общество через 15-20 лет?
Каким будет бизнес-общество через 15-20 лет? Каким будет бизнес-общество через 15-20 лет?
Каким будет бизнес-общество через 15-20 лет?
 
Cитроникс: комплексные решения для эффективного роста.
Cитроникс: комплексные решения для эффективного роста. Cитроникс: комплексные решения для эффективного роста.
Cитроникс: комплексные решения для эффективного роста.
 
Решения Cisco по доставке и управлению контентом для операторов связи.
Решения Cisco по доставке и управлению контентом для операторов связи.Решения Cisco по доставке и управлению контентом для операторов связи.
Решения Cisco по доставке и управлению контентом для операторов связи.
 
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформыОбзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформы
 
Архитектура обработки видео на базе маршрутизаторов ISR G2 и PVDM3.
Архитектура обработки видео на базе маршрутизаторов ISR G2 и PVDM3.Архитектура обработки видео на базе маршрутизаторов ISR G2 и PVDM3.
Архитектура обработки видео на базе маршрутизаторов ISR G2 и PVDM3.
 
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденцииНа что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
На что обратить внимание CISO в 2011-2012-м годах? Прогнозы и тенденции
 

Similar to Виртуализация сети в Поволжском банке Сбербанка России

Телекоммуникационная инфраструктура для ЦОД
Телекоммуникационная инфраструктура для ЦОДТелекоммуникационная инфраструктура для ЦОД
Телекоммуникационная инфраструктура для ЦОДКРОК
 
отечественный софт Sdnnfv для телеком отрасли.цпикс
отечественный софт Sdnnfv  для телеком отрасли.цпиксотечественный софт Sdnnfv  для телеком отрасли.цпикс
отечественный софт Sdnnfv для телеком отрасли.цпиксARCCN
 
Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)ARCCN
 
Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV ARCCN
 
Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения. Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения. ARCCN
 
Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения ARCCN
 
Brocade - ЦОД будущего
Brocade - ЦОД будущегоBrocade - ЦОД будущего
Brocade - ЦОД будущегоPetr Dyakov
 
«Каскад Кубанских ГЭС» внедрил технологии интеллектуального энергоснабжения C...
«Каскад Кубанских ГЭС» внедрил технологии интеллектуального энергоснабжения C...«Каскад Кубанских ГЭС» внедрил технологии интеллектуального энергоснабжения C...
«Каскад Кубанских ГЭС» внедрил технологии интеллектуального энергоснабжения C...Cisco Russia
 
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...ARCCN
 
Дата Центры нового поколения
Дата Центры нового поколенияДата Центры нового поколения
Дата Центры нового поколенияIncom
 
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Возможности импортозамещения коммутационного оборудования  в сетях нового пок...Возможности импортозамещения коммутационного оборудования  в сетях нового пок...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...ARCCN
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Russia
 
Конвергентная инфраструктура «Трансаэро» работает на оборудовании Cisco
Конвергентная инфраструктура «Трансаэро» работает на оборудовании CiscoКонвергентная инфраструктура «Трансаэро» работает на оборудовании Cisco
Конвергентная инфраструктура «Трансаэро» работает на оборудовании CiscoCisco Russia
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Andrey Klyuchka
 
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в КазаниПостроение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в КазаниCisco Russia
 
решения по построению сетей передачи данных фнс полигон 2015
решения по построению сетей передачи данных фнс   полигон 2015решения по построению сетей передачи данных фнс   полигон 2015
решения по построению сетей передачи данных фнс полигон 2015eucariot
 
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...ARCCN
 
Внедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораВнедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораARCCN
 
Архитектура и решения Cisco для современного ЦОД
Архитектура и решения Cisco для современного ЦОДАрхитектура и решения Cisco для современного ЦОД
Архитектура и решения Cisco для современного ЦОДCisco Russia
 
Радиорелейные сети передачи данных
Радиорелейные сети передачи данныхРадиорелейные сети передачи данных
Радиорелейные сети передачи данныхКРОК
 

Similar to Виртуализация сети в Поволжском банке Сбербанка России (20)

Телекоммуникационная инфраструктура для ЦОД
Телекоммуникационная инфраструктура для ЦОДТелекоммуникационная инфраструктура для ЦОД
Телекоммуникационная инфраструктура для ЦОД
 
отечественный софт Sdnnfv для телеком отрасли.цпикс
отечественный софт Sdnnfv  для телеком отрасли.цпиксотечественный софт Sdnnfv  для телеком отрасли.цпикс
отечественный софт Sdnnfv для телеком отрасли.цпикс
 
Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)
 
Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV
 
Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения. Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения.
 
Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения
 
Brocade - ЦОД будущего
Brocade - ЦОД будущегоBrocade - ЦОД будущего
Brocade - ЦОД будущего
 
«Каскад Кубанских ГЭС» внедрил технологии интеллектуального энергоснабжения C...
«Каскад Кубанских ГЭС» внедрил технологии интеллектуального энергоснабжения C...«Каскад Кубанских ГЭС» внедрил технологии интеллектуального энергоснабжения C...
«Каскад Кубанских ГЭС» внедрил технологии интеллектуального энергоснабжения C...
 
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
 
Дата Центры нового поколения
Дата Центры нового поколенияДата Центры нового поколения
Дата Центры нового поколения
 
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Возможности импортозамещения коммутационного оборудования  в сетях нового пок...Возможности импортозамещения коммутационного оборудования  в сетях нового пок...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 
Конвергентная инфраструктура «Трансаэро» работает на оборудовании Cisco
Конвергентная инфраструктура «Трансаэро» работает на оборудовании CiscoКонвергентная инфраструктура «Трансаэро» работает на оборудовании Cisco
Конвергентная инфраструктура «Трансаэро» работает на оборудовании Cisco
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
 
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в КазаниПостроение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
 
решения по построению сетей передачи данных фнс полигон 2015
решения по построению сетей передачи данных фнс   полигон 2015решения по построению сетей передачи данных фнс   полигон 2015
решения по построению сетей передачи данных фнс полигон 2015
 
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
 
Внедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораВнедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператора
 
Архитектура и решения Cisco для современного ЦОД
Архитектура и решения Cisco для современного ЦОДАрхитектура и решения Cisco для современного ЦОД
Архитектура и решения Cisco для современного ЦОД
 
Радиорелейные сети передачи данных
Радиорелейные сети передачи данныхРадиорелейные сети передачи данных
Радиорелейные сети передачи данных
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Виртуализация сети в Поволжском банке Сбербанка России

  • 1. Виртуализация сети в Поволжском банке Сбербанка России Конкурс историй успеха Cisco - 2011 Номинация: история успеха в сегменте крупных предприятий (более 1000 сотрудников) История успеха О заказчике информационными потоками, а не фиксированными физи- реагировать на изменение доступности различных каналов ческими адресами. передачи данных: маршрутизаторы открытого и закрытого Поволжский банк Сбербанка России функционирует на тер- ритории Астраханской, Волгоградской, Оренбургской, сегментов постоянно обмениваются необходимой марш- Реализация проекта была возложена на специалистов Пензенской, Самарской, Саратовской и Ульяновской обла- рутной информацией относительно состояния основных Управления технических средств и телекоммуникаций стей. Филиальная сеть включает более 2860 подразделе- и резервных каналов связи и доступных через них сетей, (УТСиТ) Поволжского банка Сбербанка России, экспертов ний. Телекоммуникационная сеть банка соединяет все что позволяет обеспечить беспрерывную и автономную из компании КРОК и консультантов Cisco. филиалы и банкоматы, используя более 4500 каналов связи. работу сети. Технологии виртуализации Предпосылки изменения структуры сети Реализация проекта Для решения поставленных задач были применены меха- Стабильность и отказоустойчивость телекоммуникацион- низмы виртуализации VRF lite и MPLS, а также средства Проект был запущен в октябре 2010 года после проведения ной сети – важный элемент, определяющий успешность виртуализации каналов передачи данных MPLS VPN, подготовительных работ и согласования ряда документов. работы банка. Та структура сети, которая существовала используемые на оборудовании Cisco Systems. Такой под- Модернизация сети осуществлялась в основном вычисли- в банке, насчитывала большое количество маршрутов, что ход позволил учесть особенности работы средств крипто- тельном центре (ВЦ) и резервном вычислительном центре приводило к сложности ее эксплуатации, затруднениям, графической защиты (СКЗИ) банка, которые разделяют (РВЦ) банка, расположенных на двух территориально разне- связанным с масштабируемостью сети, а также невысоко- сеть на два независимых сегмента – внутренний и внеш- сенных площадках в Самаре, а также во всех головных му уровню отказоустойчивости инфраструктуры. Ряд ний, и обеспечить передачу как открытой, так и защищен- отделений Сбербанка (ОСБ) территориального банка, вхо- потенциально возможных ошибок способен был повлиять ной информации согласно новым правилам маршрутизации. дящих в состав Поволжского банка Сбербанка России. на работоспособность всей сети, что было неприемлемо Все маршруты и адресная информация каждого региона Совместными усилиями сотрудников УТСиТ (Управления для дальнейшего развития банка. была помещена в отдельный VRF. В качестве основного технических средств и телекоммуникаций) Поволжского В связи с этим, а также с появлением новых требований протокола передачи маршрутной информации всех регио- банка Сбербанка России, инженеров КРОК и специалистов Центрального аппарата банка по использованию стандарт- нов был использован протокол BGP, а также внутренние компании Cisco была пересмотрена идеология структуры ных протоколов динамической маршрутизации возникла протоколы динамической маршрутизации, служащие для сети и произведен переход с плоской структуры на потребность в развитии сети. Летом 2010 года был запу- определения оптимального пути передачи данных с уче- виртуальную. Для этого была проведена модернизация щен проект модернизации структуры сети с целью пере- том доступности резервных каналов связи. Оптимальное построенных на оборудовании Cisco узлов связи террито- хода на виртуальную структуру, оперирующую сочетание протоколов позволяет сети оперативно риального банка и головных отделений.
  • 2. Виртуализация сети в Поволжском банке Сбербанка России История успеха Еще до начала модернизации сети основную нагрузку уменьшены области потенциального отказа за счет изоля- КРОК является лидером на российском ИТ-рынке по услу- в сети Поволжского банка Сбербанка России несли марш- ции всех регионов друг от друга. гам системной интеграции (по данным исследовательской рутизаторы Cisco Catalyst 6500 и Cisco 7200. В процессе компании IDC, отчеты 2002 — 2010 гг.) Консолидация существующих маршрутов и применение реализации проекта было добавлено два маршрутизатора автоматических средств выбора оптимального канала Особое внимание в КРОК уделяется поддержанию высоко- Cisco Catalyst 6500 в ВЦ и РВЦ и частично заменены марш- передачи данных позволило значительно снизить риск го уровня профессионализма сотрудников. В компании рутизаторы Cisco 7200 на Cisco ASR 1000. В настоящее возникновения несимметричного трафика, появления нео- трудятся около 1800 человек, технические специалисты время замена маршрутизаторов продолжается. птимальных маршрутов или петель. имеют более 2800 профессиональных сертификатов, Переход с плоской структуры на виртуальную потребовал в том числе редких – таких, счет которых в мире идет на Проведенная модернизация позволила сократить объемы практически полной перенастройки маршрутизирующего десятки. Компания КРОК обладает всеми лицензиями, учитываемой информации при внесении каких-либо изме- оборудования, расположенного в головных отделениях необходимыми для деятельности по созданию автоматизи- нений в структуру сети и в процессе поиска причин воз- банках. Что касается прочих отделений, для них были при- рованных информационных систем. никновения проблем передачи трафика. менены незначительные изменения правил маршрутизации трафика. О компании Cisco Перспективы развития сети Cisco – мировой лидер в области сетевых технологий, Результаты проекта Переход на виртуальную структуру сети, в рамках которой меняющих способы человеческого общения, связи оборудование оперирует потоками информации, а не физи- Переход на виртуальную структуру сети с использованием и совместной работы. Чистый объем продаж компании ческими адресами, позволил расширить возможности мас- технологий VRF lite и MPLS позволил значительно снизить в 2011 финансовом году составил $43,2 млрд. штабирования сети. Благодаря снижению нагрузки на марш- количество маршрутов, используемых для коммуникации Информация о решениях, технологиях и текущей деятель- рутизаторы и упрощению процесса администрирования между вычислительными центрами, головными отделениями ности компании публикуется на сайтах www.cisco.ru и поддержки сети обслуживающим персоналом, банк обе- в регионах, а также всеми офисами и банкоматами и www.cisco.com спечил себе возможность быстрого внедрения новых услуг Поволжского банка Сбербанка России: при старой системе и сервисов. Применение технологий виртуализации позво- маршрутизации на центральных маршрутизаторах насчиты- лило повысить отказоустойчивость сетевой инфраструктуры валось более 5000 маршрутов, вместо которых теперь и уровень предоставления сервиса для клиентов банка, зна- используется несколько сотен маршрутов, которые в пер- чительно облегчив масштабирование и дальнейшее разви- спективе должны быть сокращены до десятков. тие телекоммуникационной сети банка. За счет уменьшения количества передаваемой и обраба- тываемой служебной информации была снижена нагрузка О компании «КРОК» на телекоммуникационное оборудование и каналы связи. КРОК постоянно сотрудничает с более чем 150 произво- Использование более компактных конструкций и настроек, дителями оборудования и программного обеспечения, что а также более эффективных механизмов маршрутизации позволяет создавать комплексные решения, сочетающие с автоматическим восстановлением и выбором оптималь- инфраструктурную часть с автоматизацией бизнес- ных маршрутов трафика позволило повысить стабильность процессов. и надежность сети. В дополнение к этому были © 2011 Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.