2. Эволюция платформ управления
Специалист Специалист Специалист
Специалист
Бес- Комп-
Проводная Безо-
проводная лексный
сеть пасность
сеть контроль
• Ресурсоемкость • Меньше ресурсов, меньше времени
• Сложности с сопоставлением данных • Все данные в одной системе
из разных систем • Права доступа
• Сложности с взаимодействием • Увеличение эффективности ИТ
3. Функции Prime Infrastructure 1.2
Интегрированное решение
для автоматизации задач
ежедневной эксплуатации
управления проводными и
беспроводными
устройствами
Автоматизация функций
аудита соответствия
конфигурации сети лучшим
практикам и стандартам
Сбор данных и контроль
производительности
устройств и приложений
4. История развития платформы Cisco Prime Infrastructure
Август 1 кв. 2013
2012
Пакет Prime Пакет Prime Prime
Infrastructure Infrastructure Infrastructure
1.1 1.2 2.0
Lifecycle Lifecycle
Wireless Prime NCS 1.1
Control Compliance Compliance
System 7.x
LMS 4.2.2
CiscoWorks Prime LMS 4.2
LMS 2.x/3.x/4.x
Assurance Assurance
Prime
Assurance
Manager 1.1
6. Добавление оборудования
• Варианты добавления
оборудования:
- Импорт файла
- Добавление единичного
устройства
- Автоматический поиск
• Алгоритмы
автоматического поиска:
- Ping Sweep (IP адрес и маска
подсети)
- CDP (Seed-устройство и
расстояние)
- LLDP (Seed-устройство и
расстояние)
- Протоколы (Routing
Table/ARP/BGP/OSPF – Seed-
устройство и расстояние)
7. Мониторинг оборудования
• Сбор событий и
формирование
аварийных сообщений
• Источники событий :
– SNMP trap
– Syslog
– Превышение граничных
значений
• Возможные операции:
– Filter
– Clear
– Acknowledge
– Annotate
• Доступные средства
диагностики:
– ping, traceroute
– Show-команды
8. Device 360 View – обзор устройства в одном окне
• Оперативные данные об
устройстве
• Название, расположение,
время работы
• Версия ОС
• Загрузка CPU и памяти
• Статус интерфейсов и
трафик
• Быстрая диагностика
устройства
9. Smart Interactions – простой доступ к базе знаний Cisco
• Контекстно зависимый поиск
• Отсылка сообщения на форум
Cisco Support Community
• Быстрый поиск похожих
проблем
• Интегрированные средства
для автоматизации обращения
в ТАС
• Проверка статуса обращения
• Автоматическая загрузка
дополнительной информации
о проблеме в ТАС
10. Настройка оборудования – применение шаблонов
• Шаблоны на базе моделей:
– Безопасность ( ACL, DMVPN,
ScanSafe , GetVPN …)
– NAM
– Wireless controller
• Пользовательские шаблоны:
– С параметрами (запрашиваются во
время выполнения)
– С скриптами используя Apache
Velocity Template Language (VTL)
• Шаблоны шаблонов для
сложных конфигураций
• Шаблоны для первичной
настройки оборудования
(Zero Touch Configuration)
• Импорт существующих
шаблонов с Cisco Prime LMS
12. Автоматическая настройка новых устройств
Удаленный офис DMZ Корпоративный
Центр Управления
Prime
Automated Infrastructure
Deployment
Gateway
Internet
2 опции для настройки устройства:
1) Automated Deployment Gateway в DMZ: устройство связывается через
Интернет без взаимодействия с Prime Infrastructure (отображено на
картинке)
2) Automated Deployment Gateway интегрированный в Prime Infrastructure
(версия 1.2.1, конец 2012)
13. Алгоритм работы Automated Deployment Gateway
Склад
Могу я получить конфигурацию?
Да, вот твой файл конфигурации.
S
S Узел связи
L
Сеть
шаблон
<config-data>
Automated Blah
Blah Устройство Cisco
Deployment Blah
…
IOS
Gateway </config-data>
Может быть автоматизировано!
1. Получение устройства о со склада. Загрузка bootstrap-конфигурации
2. Загрузка ID устройства в deployment gateway. Привязка к шаблону конфигурации
3. Отправка устройства на узел связи
4. Включение и обращение к deployment gateway
5. Получение конфигурации после авторизации
6. Применение конфигурации.
14. Automated Deployment Gateway - настройка профиля устройства
• Профиль содержит данные по версии IOS и шаблону конфигурации
• Привязывается к группе устройств
15. Automated Deployment Gateway - загрузка данных на устройство
• В качестве Deviсe ID может служить серийный номер, ip-адрес,
hostname, произвольная строка или другие параметры
17. Поддержка оборудования сторонних
производителей
• Поддержка проводных и беспроводных
устройств
• Функции: мониторинг MIB2,
инвентаризация, контроль
доступности
18. Контроль производительности сети и приложений
• Анализ трафика и отчетность
• Multi-NAMs (Настройка, Контроль, Агрегация)
Визуализация • Потоки данных
• Результаты WAN-оптимизации
• Сбор данных по производительности и доступности
Производи- • Возможность добавления MIB
тельность сети • Настройка устройства для сбора Netflow, Medianet, PA, NBAR
• Netflow-коллектор (FNF v5, v9)
• Проводные/беспроводные сети
Качество • Качество голосового трафика
обслуживания • Path Trace (для приложений Voice/medianet)
19. Источники данных для контроля производительности
Сбор, нормализация и корреляция данных с разных
источников по разным протоколам Cisco ISR
NBAR2, PA, Medianet
Prime Infrastructure
NAM module/Appliance
Cisco ASR
NBAR2, AVC, Medianet
Netflow Generation appliance
NGA 3140
Wireless Controller
NBAR2 Cisco 6509
Netflow, Medianet
Cisco Catalyst 3750-X w/ 3K-X 10G
Netflow, Medianet
SNMP/CLI SPAN/ Netflow WAAS PA MEDIANET NBAR NBAR2
Polling ERSPAN
20. Централизованная отчетность и управление модулями NAM
Cisco Prime NAM for ISR
G2 SRE
Cisco Prime NAM for Prime Infrastructure
WAAS VB
Cisco ISR/G2 NAM Blade
Cisco Prime NAM for
Nexus 1010)
SPAN ESPAN WAAS PA
NAM 2200 Series Appliance Cat65xx NAM3 Blade Cat65xx/C76xx NAM1, NAM2 Blades
21. Шаблоны конфигураций - настройка мониторинга
производительности
• Базовые параметры собираются автоматически
сразу после добавления в систему управления.
• Мониторинг дополнительных параметров
планируется и активируется с помощью шаблонов
• Мониторинг дополнительных параметров может
включать технологии Flexible Netflow, NBAR/NBAR2,
NAM
• Поддержка граничных значений и автоматической
записи трафика по их достижению (через модули
NAM)
23. Детальные данные по интерфейсам и приложениям
• Прогноз загрузки интерфейсов
• Наиболее используемые
приложения в сети
• Объемы трафика по
приложениям
• Данные по клиентам и
серверам, работающим через
интерфейс
• Статистика по времени
отклика приложений
• Статистка по QoS
24. Конвергенция данных с проводной и беспроводной сетей
• Данные по пользователям
• Приложения, используемые
пользователем в разных типах
сетей
• Приложения, с которыми у
пользователя возникли
проблемы
• Полоса, используемая для
доступа к конкретному
приложению
• Возможность сравнения
данных между разными
пользователями
25. Диагностика проблем с голосовыми соединениями
• Возможность выбора требуемых RTP потоков по индикаторам
jitter, loss или MOS
• Выполнение трассировки голосового потока и определение
проблемных узлов связи
• Использование технологии Medianet
26. Аудит и контроль соответствия конфигураций
• Возможность быстрого аудита конфигурации
• Готовые правила для проверки соответствия конфигурации лучшим
практикам, стандартам и рекомендациям
• EOL и PSIRT
• PCI/DSS
• HIPAA
• STIGS
• NERC
28. Виртуальные домены – управление большой сетью
• Управление доступом Виртуальные домены - подразделения
пользователей Root Domain
Инженеры
• Параметры доступа в Маркетинг
рамках домена Закупки
ASR
• Произвольное разбиение ASR 1 2 ISR 7
ASR 3
на домены: SW 1 SW 3 ISR 5 ISR 8
ISR 10
– По типам устройств SW 2 SW 4 ISR 6 ISR 9
ISR 11 ISR 12
– По сегментам сети
– Географическое размещение
– Другие варианты … Виртуальные домены – географические
• По умолчанию настроен Root Domain
Офис B
Root Domain
Офис A Офис С
Город #1 Здание 4 Город #2
Здание 5
Здание 1 Здание 8
Здание 6
Здание 2 Здание 9
Здание 7 Здание 10
Здание3
29. Резервирование решения
• PI поддерживает резервирование в режиме Active/Standby
• Переключение может быть автоматическим или в ручном режиме
• Автоматическое переключение активируется в результате проверки
базы данных, статуса сервера и по результатам работы протокола
heartbeat
Проверка
базы
данных Синхронизация БД
Primary Secondary
Primary Health Monitor Secondary
DB Health Monitor DB
Heartbeat
(каждые 5s)
/ 3 раза
Primary Secondary
Server Server
30. Интеграция с Identity Service Engine (ISE)
Единая панель для управления проводными и беспроводными абонентами
Идентификатор
устройства или
профиль с ISE
Данные по
параметрам AAA
Информация по
политикам
31. Мобильное приложение для Prime Infrastructure
Мониторинг и диагностика
• Доступен на iTunes
• Режимы демонстрации и полного управления
• SMS, e-mail, звонок для извещения о событии
• Безопасное соединение через API
32. Платформы для установки Prime Infrastructure
• Варианты поставки:
• Open Virtual Appliance (OVA)
• Appliance (Hardware)
– Минимальная конфигурация серверов/виртуальных машин:
• 4CPU @ 2.93 GHz
• 8 GB RAM
• 200 GB HDD
– Рекомендуемая платформа:
• Cisco UCS C-Series
• 2 quad core Xeon CPU
• 12 GB RAM
• 300 GB Hard drive
33. Лицензирование
• LIFECYCLE
– По количеству устройств
– Дополнительные лицензии от 25 до Сервер Cisco Prime Infrastructure
10,000 устройств
• ASSURANCE
– По количеству интерфейсов Лицензии
Automated
– Дополнительные лицензии от 15 до «Compliance
Deployment
5,000 interfaces Management»
Gateway
• COMPLIANCE
– По количеству устройств
– Дополнительные лицензии от 25 до
10,000 устройств Лицензии Лицензии
«Lifecycle «Assurance
Management» Management»
Базовая лицензия
34. Миграция с NCS на Prime Infrastructure
Cisco NCS 1.0-1.1 Cisco Prime Infrastructure
Лицензии
Лицензия NCS 1:1 Лицензия Prime Infrastructure
(Примеры: L-NCS-1.1-X) (Пример: L-PI-1.2-X)
Переход с
NCS версий База данных
1.0.2.29,
1.1.0.58, 1:1
1.1.1.24,
1.1.0.1114, or
1.1.0.1116,
35. Миграция с WCS на Prime Infrastructure
Cisco WCS 7.0.X Cisco Prime Infrastructure
Лицензии
Многоуровневая модель
Одноуровневая модель
Лицензия WCS Base
(Примеры: WCS-APBASE-X или
WCS-WLSE-APB-X)
Prime Infrastructure License
(Пример: L-PI-1.2-X)
Лицензия WCS Plus
(Примеры: WCS-Plus-X или WCS-
WLSE-Plus-X)
Переход с База данных
WCS версий
7.0.164.0, WCS NCS PI 1.2
7.0.164.3,
7.0.172.0, Переход на Переход на
7.0.220.0, or NCS 1.1 PI 1.2
7.0.230.0
41
36. Миграция с LMS 2/3.x на Prime Infrastructure
Cisco LMS 2.x/3.x Cisco Prime Infrastructure
Лицензии
Лицензия LMS 1:1 Лицензия Prime Infrastructure
(Пример: LMS-3.X-X) (Пример : L-PI-1.2-X)
База данных
LMS
LMS 4.2 PI 1.2
2.x/3.x
Миграция Миграция
на LMS 4.2 на PI 1.2
42
37. Миграция с LMS 4.x на Prime Infrastructure
Cisco LMS 4.x Cisco Prime
Infrastructure
Лицензии
Лицензия LMS Лицензия Prime Infrastructure
(Пример: LMS-4.0-X, 1:1
(Пример: L-PI-1.2-X)
L-PI-1.1.-X)
План миграции *
Устройства
Функции
Данные
Database
LMS
версии IP адреса и параметры доступа к
4.2, 4.2.1 устройствам
*Детали на cisco.com/go/primeinfrastructure
38. Дополнительные ресурсы
• Описание решений Cisco Prime
http://www.cisco.com/go/prime
• Описание решения Cisco Prime Infrastructure
http://www.cisco.com/go/primeinfrastructure
• Сравнение функциональности LMS и Prime Infrastructure
http://www.cisco.com/en/US/partner/prod/collateral/netmgtsw/ps6504/ps6528/ps122
39/app_note_c27-716230.html
• Переход с LMS на Prime Infrastructure
http://www.cisco.com/en/US/partner/prod/collateral/netmgtsw/ps6504/ps6528/ps122
39/app_note_c27-716266.html
• Демонстрационная версия
http://www.cisco.com/go/nmsevals
39. Спасибо!
Заполняйте анкеты он-лайн и получайте подарки в
Cisco Shop: http://ciscoexpo.ru/expo2012/quest
Ваше мнение очень важно для нас!