SlideShare a Scribd company logo
1 of 39
Download to read offline
Управление оборудованием в
корпоративной сети.
Обзор решения Prime
Infrastructure.
Патенко Владислав
Эволюция платформ управления




      Специалист            Специалист               Специалист
                   Специалист




                 Бес-                                  Комп-
 Проводная                       Безо-
              проводная                              лексный
    сеть                       пасность
                 сеть                                контроль


 • Ресурсоемкость                         • Меньше ресурсов, меньше времени
 • Сложности с сопоставлением данных      • Все данные в одной системе
   из разных систем                       • Права доступа
 • Сложности с взаимодействием            • Увеличение эффективности ИТ
Функции Prime Infrastructure 1.2



 Интегрированное решение
  для автоматизации задач
  ежедневной эксплуатации
  управления проводными и
  беспроводными
  устройствами
 Автоматизация функций
  аудита соответствия
  конфигурации сети лучшим
  практикам и стандартам
 Сбор данных и контроль
  производительности
  устройств и приложений
История развития платформы Cisco Prime Infrastructure

                                           Август          1 кв. 2013
                                            2012


                    Пакет Prime            Пакет Prime           Prime
                   Infrastructure         Infrastructure    Infrastructure
                         1.1                    1.2               2.0

                                            Lifecycle         Lifecycle
  Wireless        Prime NCS 1.1
   Control                                 Compliance       Compliance
 System 7.x

                                           LMS 4.2.2
 CiscoWorks       Prime LMS 4.2
LMS 2.x/3.x/4.x


                                           Assurance         Assurance
                      Prime
                    Assurance
                    Manager 1.1
Обзор функций Prime Infrastructure 1.2
Добавление оборудования

•   Варианты добавления
    оборудования:
     - Импорт файла
     - Добавление единичного
       устройства
     - Автоматический поиск
•   Алгоритмы
    автоматического поиска:
     - Ping Sweep (IP адрес и маска
       подсети)
     - CDP (Seed-устройство и
       расстояние)
     - LLDP (Seed-устройство и
       расстояние)
     - Протоколы (Routing
       Table/ARP/BGP/OSPF – Seed-
       устройство и расстояние)
Мониторинг оборудования

•   Сбор событий и
    формирование
    аварийных сообщений
•   Источники событий :
    – SNMP trap
    – Syslog
    – Превышение граничных
      значений
•   Возможные операции:
    –   Filter
    –   Clear
    –   Acknowledge
    –   Annotate
•   Доступные средства
    диагностики:
    – ping, traceroute
    – Show-команды
Device 360 View – обзор устройства в одном окне

•   Оперативные данные об
    устройстве
    •   Название, расположение,
        время работы
    •   Версия ОС
    •   Загрузка CPU и памяти
    •   Статус интерфейсов и
        трафик
•   Быстрая диагностика
    устройства
Smart Interactions – простой доступ к базе знаний Cisco



•    Контекстно зависимый поиск
•    Отсылка сообщения на форум
     Cisco Support Community
•    Быстрый поиск похожих
     проблем

•    Интегрированные средства
     для автоматизации обращения
     в ТАС
•    Проверка статуса обращения
• Автоматическая загрузка
  дополнительной информации
  о проблеме в ТАС
Настройка оборудования – применение шаблонов

• Шаблоны на базе моделей:
 –   Безопасность ( ACL, DMVPN,
     ScanSafe , GetVPN …)
 –   NAM
 –   Wireless controller

• Пользовательские шаблоны:
 –   С параметрами (запрашиваются во
     время выполнения)
 –   С скриптами используя Apache
     Velocity Template Language (VTL)

• Шаблоны шаблонов для
 сложных конфигураций
• Шаблоны для первичной
 настройки оборудования
 (Zero Touch Configuration)
• Импорт существующих
 шаблонов с Cisco Prime LMS
Шаблоны конфигураций – набор шаблонов в базовой поставке
Автоматическая настройка новых устройств



Удаленный офис                             DMZ                             Корпоративный
                                                                          Центр Управления




                                                             Prime
                                            Automated    Infrastructure
                                            Deployment
                                            Gateway
                               Internet



   2 опции для настройки устройства:
   1) Automated Deployment Gateway в DMZ: устройство связывается через
      Интернет без взаимодействия с Prime Infrastructure (отображено на
      картинке)
   2) Automated Deployment Gateway интегрированный в Prime Infrastructure
      (версия 1.2.1, конец 2012)
Алгоритм работы Automated Deployment Gateway



                                 Склад


                                                Могу я получить конфигурацию?
     Да, вот твой файл конфигурации.
                                                            S
                                                            S                Узел связи
                                                            L

                                         Сеть
                        шаблон
                      <config-data>

      Automated       Blah
                      Blah                                      Устройство Cisco
      Deployment      Blah
                      …
                                                                IOS
      Gateway         </config-data>

                                                          Может быть автоматизировано!

1. Получение устройства о со склада. Загрузка bootstrap-конфигурации
2. Загрузка ID устройства в deployment gateway. Привязка к шаблону конфигурации
3. Отправка устройства на узел связи
4. Включение и обращение к deployment gateway
5. Получение конфигурации после авторизации
6. Применение конфигурации.
Automated Deployment Gateway - настройка профиля устройства
•   Профиль содержит данные по версии IOS и шаблону конфигурации
•   Привязывается к группе устройств
Automated Deployment Gateway - загрузка данных на устройство

•   В качестве Deviсe ID может служить серийный номер, ip-адрес,
    hostname, произвольная строка или другие параметры
Управление программным обеспечением оборудования



   Импорт               Анализ              Установка
Поддержка оборудования сторонних
 производителей

• Поддержка проводных и беспроводных
  устройств
• Функции: мониторинг MIB2,
  инвентаризация, контроль
  доступности
Контроль производительности сети и приложений



               •   Анализ трафика и отчетность
               •   Multi-NAMs (Настройка, Контроль, Агрегация)
Визуализация   •   Потоки данных
               •   Результаты WAN-оптимизации


               •   Сбор данных по производительности и доступности
  Производи-   •   Возможность добавления MIB
тельность сети •   Настройка устройства для сбора Netflow, Medianet, PA, NBAR
               •   Netflow-коллектор (FNF v5, v9)


               • Проводные/беспроводные сети
  Качество     • Качество голосового трафика
обслуживания   • Path Trace (для приложений Voice/medianet)
Источники данных для контроля производительности

     Сбор, нормализация и корреляция данных с разных
             источников по разным протоколам                                                Cisco ISR
                                                                                            NBAR2, PA, Medianet


                                       Prime Infrastructure
NAM module/Appliance
                                                                                            Cisco ASR
                                                                                            NBAR2, AVC, Medianet




Netflow Generation appliance
         NGA 3140

                               Wireless Controller
                               NBAR2                                                         Cisco 6509
                                                                                             Netflow, Medianet
                                                       Cisco Catalyst 3750-X w/ 3K-X 10G
                                                       Netflow, Medianet


   SNMP/CLI         SPAN/         Netflow       WAAS         PA         MEDIANET           NBAR        NBAR2
    Polling        ERSPAN
Централизованная отчетность и управление модулями NAM




                                                                                      Cisco Prime NAM for ISR
                                                                                              G2 SRE
Cisco Prime NAM for                        Prime Infrastructure
     WAAS VB


                                                                                        Cisco ISR/G2 NAM Blade



 Cisco Prime NAM for
     Nexus 1010)
    SPAN         ESPAN                                                              WAAS           PA
                       NAM 2200 Series Appliance        Cat65xx NAM3 Blade   Cat65xx/C76xx NAM1, NAM2 Blades
Шаблоны конфигураций - настройка мониторинга
производительности




               •   Базовые параметры собираются автоматически
                   сразу после добавления в систему управления.
               •   Мониторинг дополнительных параметров
                   планируется и активируется с помощью шаблонов
               •   Мониторинг дополнительных параметров может
                   включать технологии Flexible Netflow, NBAR/NBAR2,
                   NAM
               •   Поддержка граничных значений и автоматической
                   записи трафика по их достижению (через модули
                   NAM)
Многосторонний анализ производительности приложений




                            Статистика
                            Анализ



                         Сервер
Детальные данные по интерфейсам и приложениям

•   Прогноз загрузки интерфейсов
•   Наиболее используемые
    приложения в сети
•   Объемы трафика по
    приложениям
•   Данные по клиентам и
    серверам, работающим через
    интерфейс
•   Статистика по времени
    отклика приложений
•   Статистка по QoS
Конвергенция данных с проводной и беспроводной сетей

•   Данные по пользователям
    •   Приложения, используемые
        пользователем в разных типах
        сетей
    •   Приложения, с которыми у
        пользователя возникли
        проблемы
    •   Полоса, используемая для
        доступа к конкретному
        приложению
•   Возможность сравнения
    данных между разными
    пользователями
Диагностика проблем с голосовыми соединениями

•   Возможность выбора требуемых RTP потоков по индикаторам
    jitter, loss или MOS
•   Выполнение трассировки голосового потока и определение
    проблемных узлов связи
•   Использование технологии Medianet
Аудит и контроль соответствия конфигураций


• Возможность быстрого аудита конфигурации

• Готовые правила для проверки соответствия конфигурации лучшим
 практикам, стандартам и рекомендациям
   •   EOL и PSIRT
   •   PCI/DSS
   •   HIPAA
   •   STIGS
   •   NERC
Внедрение и интеграция
Виртуальные домены – управление большой сетью

•   Управление доступом                      Виртуальные домены - подразделения
    пользователей                                                                Root Domain
                                                               Инженеры
•   Параметры доступа в              Маркетинг
    рамках домена                                                                      Закупки
                                                         ASR
•   Произвольное разбиение             ASR 1              2           ISR 7
                                                                                  ASR 3
    на домены:                      SW 1       SW 3      ISR 5        ISR 8
                                                                                   ISR 10
    –   По типам устройств          SW 2        SW 4     ISR 6        ISR 9
                                                                              ISR 11       ISR 12
    –   По сегментам сети
    –   Географическое размещение
    –   Другие варианты …                     Виртуальные домены – географические
•   По умолчанию настроен                                                         Root Domain
                                                                 Офис B
    Root Domain
                                           Офис A                                      Офис С

                                       Город #1           Здание 4                Город #2

                                                                   Здание 5
                                     Здание 1                                 Здание 8
                                                         Здание 6
                                              Здание 2                                  Здание 9
                                                                   Здание 7   Здание 10
                                     Здание3
Резервирование решения

 •   PI поддерживает резервирование в режиме Active/Standby
 •   Переключение может быть автоматическим или в ручном режиме
 •   Автоматическое переключение активируется в результате проверки
     базы данных, статуса сервера и по результатам работы протокола
     heartbeat

               Проверка
                 базы
                данных           Синхронизация БД


                   Primary                    Secondary
Primary         Health Monitor                                      Secondary
  DB                                         Health Monitor            DB

                                           Heartbeat
                                         (каждые 5s)
                                            / 3 раза

     Primary                                                  Secondary
     Server                                                     Server
Интеграция с Identity Service Engine (ISE)


Единая панель для управления проводными и беспроводными абонентами




                            Идентификатор
                            устройства или
                            профиль с ISE



                               Данные по
                            параметрам AAA



                           Информация по
                             политикам
Мобильное приложение для Prime Infrastructure
Мониторинг и диагностика
• Доступен на iTunes

• Режимы демонстрации и полного управления

• SMS, e-mail, звонок для извещения о событии

• Безопасное соединение через API
Платформы для установки Prime Infrastructure


•   Варианты поставки:
    •   Open Virtual Appliance (OVA)
    •   Appliance (Hardware)


– Минимальная конфигурация серверов/виртуальных машин:
    •   4CPU @ 2.93 GHz
    •   8 GB RAM
    •   200 GB HDD


– Рекомендуемая платформа:
    •   Cisco UCS C-Series
    •   2 quad core Xeon CPU
    •   12 GB RAM
    •   300 GB Hard drive
Лицензирование

•   LIFECYCLE
    – По количеству устройств
    – Дополнительные лицензии от 25 до   Сервер Cisco Prime Infrastructure
      10,000 устройств
•   ASSURANCE
    – По количеству интерфейсов             Лицензии
                                                              Automated
    – Дополнительные лицензии от 15 до     «Compliance
                                                              Deployment
      5,000 interfaces                     Management»
                                                               Gateway
•   COMPLIANCE
    – По количеству устройств
    – Дополнительные лицензии от 25 до
      10,000 устройств                      Лицензии          Лицензии
                                            «Lifecycle        «Assurance
                                           Management»       Management»



                                                  Базовая лицензия
Миграция с NCS на Prime Infrastructure



           Cisco NCS 1.0-1.1                     Cisco Prime Infrastructure


                                       Лицензии

                 Лицензия NCS            1:1        Лицензия Prime Infrastructure
             (Примеры: L-NCS-1.1-X)                       (Пример: L-PI-1.2-X)




 Переход с
NCS версий                            База данных
  1.0.2.29,
  1.1.0.58,                                1:1
  1.1.1.24,
1.1.0.1114, or
 1.1.0.1116,
Миграция с WCS на Prime Infrastructure



            Cisco WCS 7.0.X                       Cisco Prime Infrastructure
                                         Лицензии
         Многоуровневая модель
                                                       Одноуровневая модель
           Лицензия WCS Base
         (Примеры: WCS-APBASE-X или
              WCS-WLSE-APB-X)
                                                       Prime Infrastructure License
                                                             (Пример: L-PI-1.2-X)
           Лицензия WCS Plus
        (Примеры: WCS-Plus-X или WCS-
                WLSE-Plus-X)


 Переход с                              База данных
WCS версий
 7.0.164.0,       WCS                       NCS                      PI 1.2
 7.0.164.3,
 7.0.172.0,                 Переход на              Переход на
7.0.220.0, or                NCS 1.1                  PI 1.2
  7.0.230.0




                                                                                      41
Миграция с LMS 2/3.x на Prime Infrastructure



     Cisco LMS 2.x/3.x                         Cisco Prime Infrastructure


                                    Лицензии

         Лицензия LMS                1:1        Лицензия Prime Infrastructure
        (Пример: LMS-3.X-X)                           (Пример : L-PI-1.2-X)




                               База данных
             LMS
                                     LMS 4.2                   PI 1.2
            2.x/3.x
                       Миграция                Миграция
                       на LMS 4.2              на PI 1.2



                                                                                42
Миграция с LMS 4.x на Prime Infrastructure



      Cisco LMS 4.x                                                     Cisco Prime
                                                                       Infrastructure
                                       Лицензии
             Лицензия LMS                               Лицензия Prime Infrastructure
             (Пример: LMS-4.0-X,         1:1
                                                                (Пример: L-PI-1.2-X)
                 L-PI-1.1.-X)


                                    План миграции *
                                       Устройства
                                        Функции
                                        Данные

                                       Database
  LMS
 версии                      IP адреса и параметры доступа к
4.2, 4.2.1                             устройствам


                                           *Детали на cisco.com/go/primeinfrastructure
Дополнительные ресурсы

•   Описание решений Cisco Prime
    http://www.cisco.com/go/prime


•   Описание решения Cisco Prime Infrastructure
    http://www.cisco.com/go/primeinfrastructure


•   Сравнение функциональности LMS и Prime Infrastructure
    http://www.cisco.com/en/US/partner/prod/collateral/netmgtsw/ps6504/ps6528/ps122
    39/app_note_c27-716230.html


•   Переход с LMS на Prime Infrastructure
    http://www.cisco.com/en/US/partner/prod/collateral/netmgtsw/ps6504/ps6528/ps122
    39/app_note_c27-716266.html


•   Демонстрационная версия
    http://www.cisco.com/go/nmsevals
Спасибо!

Заполняйте анкеты он-лайн и получайте подарки в
Cisco Shop: http://ciscoexpo.ru/expo2012/quest
Ваше мнение очень важно для нас!

More Related Content

What's hot

Обзор решения Cisco Prime для управления сетью IP/NGN.
Обзор решения Cisco Prime для управления сетью IP/NGN. Обзор решения Cisco Prime для управления сетью IP/NGN.
Обзор решения Cisco Prime для управления сетью IP/NGN. Cisco Russia
 
Управление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureУправление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureCisco Russia
 
Система Stealthwatch
Система StealthwatchСистема Stealthwatch
Система StealthwatchCisco Russia
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеCisco Russia
 
Обзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сетиОбзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сетиCisco Russia
 
Hawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-newHawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-newMUK Extreme
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейCisco Russia
 
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Cisco Russia
 
Углубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорУглубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорCisco Russia
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Cisco Russia
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОДCisco Russia
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...Cisco Russia
 
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoCisco Russia
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Cisco Russia
 
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиCisco Russia
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себяCisco Russia
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДCisco Russia
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Russia
 

What's hot (20)

Обзор решения Cisco Prime для управления сетью IP/NGN.
Обзор решения Cisco Prime для управления сетью IP/NGN. Обзор решения Cisco Prime для управления сетью IP/NGN.
Обзор решения Cisco Prime для управления сетью IP/NGN.
 
Управление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureУправление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime Infrastructure
 
Система Stealthwatch
Система StealthwatchСистема Stealthwatch
Система Stealthwatch
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
 
Обзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сетиОбзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сети
 
Hawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-newHawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-new
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалей
 
Ixia NVS (rus)
Ixia NVS (rus)Ixia NVS (rus)
Ixia NVS (rus)
 
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»
 
IXIA IxChariot
IXIA IxChariotIXIA IxChariot
IXIA IxChariot
 
Углубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорУглубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзор
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОД
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
 
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями Cisco
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков
 
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связи
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 

Similar to Управление оборудованием в корпоративной сети, построенной на решениях Cisco. Обзор решения Prime Infrastructure.

Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераАвтономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераCisco Russia
 
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Yulia Sedova
 
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Russia
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Andrey Klyuchka
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 
Развитие вычислительной платформы Cisco UCS
Развитие вычислительной платформы Cisco UCSРазвитие вычислительной платформы Cisco UCS
Развитие вычислительной платформы Cisco UCSCisco Russia
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасностиCisco Russia
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Cisco Russia
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Cisco Russia
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Cisco Russia
 
Построение ИТ инфраструктуры организации на платформе Майкрософт 23.07.2010
Построение ИТ инфраструктуры организации на платформе Майкрософт 23.07.2010Построение ИТ инфраструктуры организации на платформе Майкрософт 23.07.2010
Построение ИТ инфраструктуры организации на платформе Майкрософт 23.07.2010ebuc
 
От SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связиОт SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связиPositive Hack Days
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus ArchitectureCisco Russia
 
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Cisco Russia
 
Система сетевой аналитики для ЦОД Cisco Tetration Analytics
Система сетевой аналитики для ЦОД Cisco Tetration AnalyticsСистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Система сетевой аналитики для ЦОД Cisco Tetration AnalyticsCisco Russia
 
VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSCisco Russia
 
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Cisco Russia
 
Контроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияКонтроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияVERNA
 

Similar to Управление оборудованием в корпоративной сети, построенной на решениях Cisco. Обзор решения Prime Infrastructure. (20)

Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераАвтономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
 
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
 
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
Развитие вычислительной платформы Cisco UCS
Развитие вычислительной платформы Cisco UCSРазвитие вычислительной платформы Cisco UCS
Развитие вычислительной платформы Cisco UCS
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
 
Построение ИТ инфраструктуры организации на платформе Майкрософт 23.07.2010
Построение ИТ инфраструктуры организации на платформе Майкрософт 23.07.2010Построение ИТ инфраструктуры организации на платформе Майкрософт 23.07.2010
Построение ИТ инфраструктуры организации на платформе Майкрософт 23.07.2010
 
От SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связиОт SS7 к IP — эволюция безопасности сетей связи
От SS7 к IP — эволюция безопасности сетей связи
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus Architecture
 
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
 
Система сетевой аналитики для ЦОД Cisco Tetration Analytics
Система сетевой аналитики для ЦОД Cisco Tetration AnalyticsСистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Система сетевой аналитики для ЦОД Cisco Tetration Analytics
 
VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaS
 
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
 
Контроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияКонтроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятия
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Управление оборудованием в корпоративной сети, построенной на решениях Cisco. Обзор решения Prime Infrastructure.

  • 1. Управление оборудованием в корпоративной сети. Обзор решения Prime Infrastructure. Патенко Владислав
  • 2. Эволюция платформ управления Специалист Специалист Специалист Специалист Бес- Комп- Проводная Безо- проводная лексный сеть пасность сеть контроль • Ресурсоемкость • Меньше ресурсов, меньше времени • Сложности с сопоставлением данных • Все данные в одной системе из разных систем • Права доступа • Сложности с взаимодействием • Увеличение эффективности ИТ
  • 3. Функции Prime Infrastructure 1.2  Интегрированное решение для автоматизации задач ежедневной эксплуатации управления проводными и беспроводными устройствами  Автоматизация функций аудита соответствия конфигурации сети лучшим практикам и стандартам  Сбор данных и контроль производительности устройств и приложений
  • 4. История развития платформы Cisco Prime Infrastructure Август 1 кв. 2013 2012 Пакет Prime Пакет Prime Prime Infrastructure Infrastructure Infrastructure 1.1 1.2 2.0 Lifecycle Lifecycle Wireless Prime NCS 1.1 Control Compliance Compliance System 7.x LMS 4.2.2 CiscoWorks Prime LMS 4.2 LMS 2.x/3.x/4.x Assurance Assurance Prime Assurance Manager 1.1
  • 5. Обзор функций Prime Infrastructure 1.2
  • 6. Добавление оборудования • Варианты добавления оборудования: - Импорт файла - Добавление единичного устройства - Автоматический поиск • Алгоритмы автоматического поиска: - Ping Sweep (IP адрес и маска подсети) - CDP (Seed-устройство и расстояние) - LLDP (Seed-устройство и расстояние) - Протоколы (Routing Table/ARP/BGP/OSPF – Seed- устройство и расстояние)
  • 7. Мониторинг оборудования • Сбор событий и формирование аварийных сообщений • Источники событий : – SNMP trap – Syslog – Превышение граничных значений • Возможные операции: – Filter – Clear – Acknowledge – Annotate • Доступные средства диагностики: – ping, traceroute – Show-команды
  • 8. Device 360 View – обзор устройства в одном окне • Оперативные данные об устройстве • Название, расположение, время работы • Версия ОС • Загрузка CPU и памяти • Статус интерфейсов и трафик • Быстрая диагностика устройства
  • 9. Smart Interactions – простой доступ к базе знаний Cisco • Контекстно зависимый поиск • Отсылка сообщения на форум Cisco Support Community • Быстрый поиск похожих проблем • Интегрированные средства для автоматизации обращения в ТАС • Проверка статуса обращения • Автоматическая загрузка дополнительной информации о проблеме в ТАС
  • 10. Настройка оборудования – применение шаблонов • Шаблоны на базе моделей: – Безопасность ( ACL, DMVPN, ScanSafe , GetVPN …) – NAM – Wireless controller • Пользовательские шаблоны: – С параметрами (запрашиваются во время выполнения) – С скриптами используя Apache Velocity Template Language (VTL) • Шаблоны шаблонов для сложных конфигураций • Шаблоны для первичной настройки оборудования (Zero Touch Configuration) • Импорт существующих шаблонов с Cisco Prime LMS
  • 11. Шаблоны конфигураций – набор шаблонов в базовой поставке
  • 12. Автоматическая настройка новых устройств Удаленный офис DMZ Корпоративный Центр Управления Prime Automated Infrastructure Deployment Gateway Internet 2 опции для настройки устройства: 1) Automated Deployment Gateway в DMZ: устройство связывается через Интернет без взаимодействия с Prime Infrastructure (отображено на картинке) 2) Automated Deployment Gateway интегрированный в Prime Infrastructure (версия 1.2.1, конец 2012)
  • 13. Алгоритм работы Automated Deployment Gateway Склад Могу я получить конфигурацию? Да, вот твой файл конфигурации. S S Узел связи L Сеть шаблон <config-data> Automated Blah Blah Устройство Cisco Deployment Blah … IOS Gateway </config-data> Может быть автоматизировано! 1. Получение устройства о со склада. Загрузка bootstrap-конфигурации 2. Загрузка ID устройства в deployment gateway. Привязка к шаблону конфигурации 3. Отправка устройства на узел связи 4. Включение и обращение к deployment gateway 5. Получение конфигурации после авторизации 6. Применение конфигурации.
  • 14. Automated Deployment Gateway - настройка профиля устройства • Профиль содержит данные по версии IOS и шаблону конфигурации • Привязывается к группе устройств
  • 15. Automated Deployment Gateway - загрузка данных на устройство • В качестве Deviсe ID может служить серийный номер, ip-адрес, hostname, произвольная строка или другие параметры
  • 16. Управление программным обеспечением оборудования Импорт Анализ Установка
  • 17. Поддержка оборудования сторонних производителей • Поддержка проводных и беспроводных устройств • Функции: мониторинг MIB2, инвентаризация, контроль доступности
  • 18. Контроль производительности сети и приложений • Анализ трафика и отчетность • Multi-NAMs (Настройка, Контроль, Агрегация) Визуализация • Потоки данных • Результаты WAN-оптимизации • Сбор данных по производительности и доступности Производи- • Возможность добавления MIB тельность сети • Настройка устройства для сбора Netflow, Medianet, PA, NBAR • Netflow-коллектор (FNF v5, v9) • Проводные/беспроводные сети Качество • Качество голосового трафика обслуживания • Path Trace (для приложений Voice/medianet)
  • 19. Источники данных для контроля производительности Сбор, нормализация и корреляция данных с разных источников по разным протоколам Cisco ISR NBAR2, PA, Medianet Prime Infrastructure NAM module/Appliance Cisco ASR NBAR2, AVC, Medianet Netflow Generation appliance NGA 3140 Wireless Controller NBAR2 Cisco 6509 Netflow, Medianet Cisco Catalyst 3750-X w/ 3K-X 10G Netflow, Medianet SNMP/CLI SPAN/ Netflow WAAS PA MEDIANET NBAR NBAR2 Polling ERSPAN
  • 20. Централизованная отчетность и управление модулями NAM Cisco Prime NAM for ISR G2 SRE Cisco Prime NAM for Prime Infrastructure WAAS VB Cisco ISR/G2 NAM Blade Cisco Prime NAM for Nexus 1010) SPAN ESPAN WAAS PA NAM 2200 Series Appliance Cat65xx NAM3 Blade Cat65xx/C76xx NAM1, NAM2 Blades
  • 21. Шаблоны конфигураций - настройка мониторинга производительности • Базовые параметры собираются автоматически сразу после добавления в систему управления. • Мониторинг дополнительных параметров планируется и активируется с помощью шаблонов • Мониторинг дополнительных параметров может включать технологии Flexible Netflow, NBAR/NBAR2, NAM • Поддержка граничных значений и автоматической записи трафика по их достижению (через модули NAM)
  • 22. Многосторонний анализ производительности приложений Статистика Анализ Сервер
  • 23. Детальные данные по интерфейсам и приложениям • Прогноз загрузки интерфейсов • Наиболее используемые приложения в сети • Объемы трафика по приложениям • Данные по клиентам и серверам, работающим через интерфейс • Статистика по времени отклика приложений • Статистка по QoS
  • 24. Конвергенция данных с проводной и беспроводной сетей • Данные по пользователям • Приложения, используемые пользователем в разных типах сетей • Приложения, с которыми у пользователя возникли проблемы • Полоса, используемая для доступа к конкретному приложению • Возможность сравнения данных между разными пользователями
  • 25. Диагностика проблем с голосовыми соединениями • Возможность выбора требуемых RTP потоков по индикаторам jitter, loss или MOS • Выполнение трассировки голосового потока и определение проблемных узлов связи • Использование технологии Medianet
  • 26. Аудит и контроль соответствия конфигураций • Возможность быстрого аудита конфигурации • Готовые правила для проверки соответствия конфигурации лучшим практикам, стандартам и рекомендациям • EOL и PSIRT • PCI/DSS • HIPAA • STIGS • NERC
  • 28. Виртуальные домены – управление большой сетью • Управление доступом Виртуальные домены - подразделения пользователей Root Domain Инженеры • Параметры доступа в Маркетинг рамках домена Закупки ASR • Произвольное разбиение ASR 1 2 ISR 7 ASR 3 на домены: SW 1 SW 3 ISR 5 ISR 8 ISR 10 – По типам устройств SW 2 SW 4 ISR 6 ISR 9 ISR 11 ISR 12 – По сегментам сети – Географическое размещение – Другие варианты … Виртуальные домены – географические • По умолчанию настроен Root Domain Офис B Root Domain Офис A Офис С Город #1 Здание 4 Город #2 Здание 5 Здание 1 Здание 8 Здание 6 Здание 2 Здание 9 Здание 7 Здание 10 Здание3
  • 29. Резервирование решения • PI поддерживает резервирование в режиме Active/Standby • Переключение может быть автоматическим или в ручном режиме • Автоматическое переключение активируется в результате проверки базы данных, статуса сервера и по результатам работы протокола heartbeat Проверка базы данных Синхронизация БД Primary Secondary Primary Health Monitor Secondary DB Health Monitor DB Heartbeat (каждые 5s) / 3 раза Primary Secondary Server Server
  • 30. Интеграция с Identity Service Engine (ISE) Единая панель для управления проводными и беспроводными абонентами Идентификатор устройства или профиль с ISE Данные по параметрам AAA Информация по политикам
  • 31. Мобильное приложение для Prime Infrastructure Мониторинг и диагностика • Доступен на iTunes • Режимы демонстрации и полного управления • SMS, e-mail, звонок для извещения о событии • Безопасное соединение через API
  • 32. Платформы для установки Prime Infrastructure • Варианты поставки: • Open Virtual Appliance (OVA) • Appliance (Hardware) – Минимальная конфигурация серверов/виртуальных машин: • 4CPU @ 2.93 GHz • 8 GB RAM • 200 GB HDD – Рекомендуемая платформа: • Cisco UCS C-Series • 2 quad core Xeon CPU • 12 GB RAM • 300 GB Hard drive
  • 33. Лицензирование • LIFECYCLE – По количеству устройств – Дополнительные лицензии от 25 до Сервер Cisco Prime Infrastructure 10,000 устройств • ASSURANCE – По количеству интерфейсов Лицензии Automated – Дополнительные лицензии от 15 до «Compliance Deployment 5,000 interfaces Management» Gateway • COMPLIANCE – По количеству устройств – Дополнительные лицензии от 25 до 10,000 устройств Лицензии Лицензии «Lifecycle «Assurance Management» Management» Базовая лицензия
  • 34. Миграция с NCS на Prime Infrastructure Cisco NCS 1.0-1.1 Cisco Prime Infrastructure Лицензии Лицензия NCS 1:1 Лицензия Prime Infrastructure (Примеры: L-NCS-1.1-X) (Пример: L-PI-1.2-X) Переход с NCS версий База данных 1.0.2.29, 1.1.0.58, 1:1 1.1.1.24, 1.1.0.1114, or 1.1.0.1116,
  • 35. Миграция с WCS на Prime Infrastructure Cisco WCS 7.0.X Cisco Prime Infrastructure Лицензии Многоуровневая модель Одноуровневая модель Лицензия WCS Base (Примеры: WCS-APBASE-X или WCS-WLSE-APB-X) Prime Infrastructure License (Пример: L-PI-1.2-X) Лицензия WCS Plus (Примеры: WCS-Plus-X или WCS- WLSE-Plus-X) Переход с База данных WCS версий 7.0.164.0, WCS NCS PI 1.2 7.0.164.3, 7.0.172.0, Переход на Переход на 7.0.220.0, or NCS 1.1 PI 1.2 7.0.230.0 41
  • 36. Миграция с LMS 2/3.x на Prime Infrastructure Cisco LMS 2.x/3.x Cisco Prime Infrastructure Лицензии Лицензия LMS 1:1 Лицензия Prime Infrastructure (Пример: LMS-3.X-X) (Пример : L-PI-1.2-X) База данных LMS LMS 4.2 PI 1.2 2.x/3.x Миграция Миграция на LMS 4.2 на PI 1.2 42
  • 37. Миграция с LMS 4.x на Prime Infrastructure Cisco LMS 4.x Cisco Prime Infrastructure Лицензии Лицензия LMS Лицензия Prime Infrastructure (Пример: LMS-4.0-X, 1:1 (Пример: L-PI-1.2-X) L-PI-1.1.-X) План миграции * Устройства Функции Данные Database LMS версии IP адреса и параметры доступа к 4.2, 4.2.1 устройствам *Детали на cisco.com/go/primeinfrastructure
  • 38. Дополнительные ресурсы • Описание решений Cisco Prime http://www.cisco.com/go/prime • Описание решения Cisco Prime Infrastructure http://www.cisco.com/go/primeinfrastructure • Сравнение функциональности LMS и Prime Infrastructure http://www.cisco.com/en/US/partner/prod/collateral/netmgtsw/ps6504/ps6528/ps122 39/app_note_c27-716230.html • Переход с LMS на Prime Infrastructure http://www.cisco.com/en/US/partner/prod/collateral/netmgtsw/ps6504/ps6528/ps122 39/app_note_c27-716266.html • Демонстрационная версия http://www.cisco.com/go/nmsevals
  • 39. Спасибо! Заполняйте анкеты он-лайн и получайте подарки в Cisco Shop: http://ciscoexpo.ru/expo2012/quest Ваше мнение очень важно для нас!