SlideShare a Scribd company logo
1 of 25
Download to read offline
Cisco Cloud Networking
czyli kompletna infrastruktura sieciowa zarządzana z
chmury - jak to działa?
Maciej Flak
CCIE R&S / SP
maflak@cisco.com
Co to jest Cisco Cloud
Networking?
Cisco Cloud Networking
Meraki MS
Ethernet Switches
Meraki MR
Wireless LAN
Meraki MX
Security Appliances
Meraki SM
Mobility & Device Management
Free for 100 devices
Kompletne portfolio produktów
Zintegrowane hardware, software oraz usługi
Meraki MC Meraki MV
Software
Nowe funkcje
Usługi
Konfiguracja
Provisioning
Monitoring
Cases / RMA
„Wielotenantowość
”
Licencje czasowe
Support 24x7
Serwis HW NBD 8x5
Zarządzanie z chmury – jak to działa?
Skalowanie
- Brak limitu odnośnie ilości urządzeń
- Provisioning urządzenia, nowej sieci w ciągu kilku minut
Wiarygodność
- Niezawodność chmury, data centres na całym świecie
• tier-1, SAS70 type II / SSAE16 (American Institute of Certified Public Accountants (AICPA))
- Sieć funkcjonuje normalnie nawet jeśli połączenie z chmurą jest
zakłócone
- 99.99% SLA
- tier-1, SAS70 type II / SSAE16 (American Institute of Certified Public
Accountants (AICPA))
- Certyfikaty EU Cloud
Bezpieczeństwo
- Ruch użytkownika nie trafia do chmury
- Certyfikaty HIPAA / PCI (poziom 1)
- Audyty zewnętrzne, codzienne testy penetracyjne
- Automatyczne updates oprogramowania
- Uwierzytelnianie dwuczynnikowe (SMS)
Reliability and security information at meraki.cisco.com/trust
Management
data (1 kb/s)Internet /
VPN
Interakcja ze
światem
zewnętrznym (API)
- Captive portal
- Facebook
- Monitoring
- SSO
- Analityka
- Provisioning
- Ticketing
- ….
Software
Nowe funkcje
Usługi
Konfiguracja
Provisioning
Monitoring
Zarządzanie z chmury – jak to działa c.d.?
Co się dzieje jak urządzenia tracką komunikację z chmurą:
 Normalna praca, dostęp do zasobów lokalnych
 Działają wszystkie reguły bezpieczeństwa, QoS
 Działa uwierzytelnianie 802.1X/RADIUS
 Działa roaming wi-fi
 Działa DHCP
 Działają kanały VPN już zestawione
 Działają dostęp lokalny do urządzeń
 Brak dostępu do narzędzi diagnostycznych działających zdalnie
 Statystyki przechowywane lokalnie i wypychane do chmury po
przywróceniu połączenia
 Nie dostępne funkcje świadczone z chmury np. splash page
Management
data (1 kb/s)Internet /
VPN
Interakcja ze
światem
zewnętrznym (API)
- Captive portal
- Facebook
- Monitoring
- SSO
- Analityka
- Provisioning
- Ticketing
- ….
Software
Nowe funkcje
Usługi
Konfiguracja
Provisioning
Monitoring
Dlaczego Cloud Networking?
Punkt widzenia Klienta końcowego
• Wypychanie aplikacji do chmury
• Pulpit dostępny zawsze i wszędzie (scentralizowane
zarządzanie)
• Łatwość instalacji i zarządzania
• Bogata funkcjonalność i takie funkcje które potrzebuje
Klient
• Bardzo prosty sposób wdrażania nowych usług (od razu
dostępne dla wszystkich)
• Skalowanie do dowolnych rozmiarów
• Zintegrowana i kompletna linia produktow (rozwiązanie)
• Bardzo niskie koszty utrzymania (TCO)
• Pojedyncza, bogata w rozwiązania licencja z wsparciem
technicznym 24/7
Typowy reseller
Krok 0-1 (Propozycja & Sprzedaż)
Cisco Cloud Networking a MSP
Wywiad &
Projektowanie sieci
Instalacja &
konfiguracja
Sprzedaż &
Finansowanie
Dodatkowe usługi MSP: Captive portal, analityka, raportowanie, social wi-fi
Sprzęt, scentralizowany system provisioningu, zarządzania i
monitorowania, wsparcie techniczne 24x7, serwis NBD, rozwój
NOC/SOC
Pomoc techniczna
SLA
Monitoring
Troubleshooting
RMA
Zarządzanie
MSP
Finansowanie
(OPEX)
Wdrożenie
Logistyka
Krok 0+1
Krok 2 (usługi utrzymaniowe)
Zmiany w konfiguracji , monitoring,
zarządzanie, obsługa RMAKlient końcowy
• Niskie koszty początkowe
• Brak inwestycji „z góry”
• Krótka faza testów, proste i szybkie wymiarowanie
• Niskie koszty wdrożenia i utrzymania
• Szybki i uproszczony cykl sprzedaży
• Typowy model: prezentacja demo, darmowe testy
• Wysoka marżowość
• Minimalizacja kosztów (brak konfiguracji na miejscu, brak pre-stagingów, gotowy pulpit)
• Automatyzacja części procesów (API do provisioningu)
• Eliminacja kosztów związanych z wysyłaniem inżynierów na miejsce (live tools)
• Leasing
• Skalowanie
• Dodatkowe usługi (MdM, BYOD, Analityka, API, Facebook …)
Dlaczego Cloud Networking?
Punkt widzenia dostawcy usług
Doskonałe narządzia dla modelu MSP
Zdalne narzędzia
Sprawdzanie utylizacji
kanału, spectrum analysis,
aktualnie podłączonych
klientów, przepustowości i
innych
Miesięczne raporty
Dane analityczne dotyczące
ruchu, klientów i lokalizacji
MSP dashboard
Zarządzanie wszystkimi
klientami z jednego
Dashboard
MSP branding
Własne logo w Dashboard
(bez logo Cisco Meraki)
Wsparcie techniczne
Prosty system
zadawania pytań
technicznych tzw. cases
SSO i subkonta
Możliwość integrowania z
systemami identyfikującymi
tożsamość klienta +
ograniczona widoczność
Demo
Krótki przegląd produktów
MX security appliances
7 modeli skalowanie od małej lokalizacji do centrali / DC
Kompletny zestaw UTM w jednym pudełku
• Auto VPN z funkcją IWAN
• Zapora ogniowa następnej generacji (L7 traffic control)
• AMP
• Filtrowanie treści zgodne z CIPA (Webroot® BrightCloud,
search, YouTube for schools)
• Traffic shapping
• Łączenie linków WAN, 3G/LTE
• IPS (PCI, Snort)
• Anti-virus oraz anti-phishing (Kaspersky SafeStream )
• Usługi „oddziałowe” (DHCP, NAT, QoS)
Funkcje
MR bezprzewodowe punkty dostępowe AP
Funkcje
6 modeli – wewnętrzne/zewnętrzne, wysoka wydajność
Dożywotnia gwarancja na wewnętrzne AP
• 802.11ac Wave1 i Wave2 (w tym mGIG)
• High performance mesh routing
• Deep Packet Inspection (DPI) – kształtowanie ruchu,
aplikacyjna zapora ogniowa
• CMX Location Analytics
• Funkcje bezpieczeństwa klasy „enterprise” –
dedykowane dodatkowe radio do celów bezpieczeństwa
• Air Marshal™ wireless intrusion prevention
• Dostęp gościnny
• BLE
• VPN
MS access switches
• QoS dla głosu i wideo , DPI (rozpoznawanie aplikacji)
• 1G/10G/mGIG
• Widoczność aplikacji w L7
• „Wirtualne” i fizyczne stakowanie
• Porty izolowane
• PoE / PoE + na wszystkich portach + raportowanie
• Enterprise security (802.1x, DHCP / IGMP snooping)
• Zdalne przechwytywanie pakietów
• Tester kablowy
• Powiadomienia E-mail / SMS (text) alerts upon power
loss, downtime, or configuration changes
Funkcje
Dodatkowe usługi
• Polityka ochrony prywatności danych
w UE ogranicza możliwość transferu
poza granie UE
• Funkcja „Meraki EU Cloud” umożliwia
ograniczenie zasięgu do DC
zlokalizowanych w
Frankfurtcie,Monachium oraz Dubline
• Informacje zarządzające, analityka
ruchu użytkowników, dane
lokalizacyjne nie opuszczają
terytorium UE.
Jesteśmy Europejczykami …
Zgodność z regulacjami UE
Meraki Presence Analytics
Dodatkowa usługa: social Wi-Fi
• Zintegrowana z Facebookiem platforma sign-on
• Klienci mogą używać swoją stroną Facebook jako
stronę powitalną dla logowania Wi-Fi
• Zwiększa popularność firmy / strony w Internecie
poprzez ‘check-in’ oraz ‘like’
• Zwiększa ruch na stronie domowej Facebooka,
współdzielenie ofert oraz reklama
• Facebook dostarcza analizę demograficzną osób
odwiedzających stronę
http://developers.meraki.com/start
http://developers.meraki.com/
• RESTful API i JSON
• GET – pytanie o listę zasobów
• POST – dodawanie zasobów
• PUT – uaktualnienia zasobów
• DELETE
Przykład wdrożenia
• Wdrożenie hotspotów o dużej ilości małym
nakładem sił i środków
- Proste zarządzanie poprzez Meraki Dashbard
- Zintegrowany captive portal i biling
- Możliwość rozbudowy o kolejna lokalizację w 15 minut
• Nowe źródło przychodów
- Za darmo dla istniejących Klientów, płatne dla nowych
Klientów
- Usługi zarządzanego LAN/WLAN dla branży
SMB/Hotele
- Współpraca z Telcel w zakresie Wi-Fi offload
• Współpraca z Meraki
- Dodane wsparcie dla wybranych atrybutów REDIUS
- Dodane wsparcie dla WISP
- Funkcjonalność „Wi-Fi offload”
Telmex
21
Przykład
Dominos 287 x AP
Outdoor – SMART City - Majorka
“We’ve been trusting the Cisco Meraki solution
for six years and chose it here because we
wanted to provide the best possible service:
management, capacity, scalability, and
adoption of new features.” – Mauricio Socias,
MallorcaWiFi CEO
https://meraki.cisco.com/lib/pdf/meraki_whitepaper_msp.pdf
https://docs.meraki.com/display/CC/Managing+Multiple+Organizations
https://documentation.meraki.com/zGeneral_Administration/Organizations_and_Networks/Dashboard_
Branding_for_MSPs
https://cisco.box.com/Meraki-data-sheet-PL-04-2015
Przydatne linki i materiały
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastruktura sieciowa zarządzana z chmury - jak to działa?

More Related Content

Viewers also liked

PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...
PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...
PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...PROIDEA
 
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...PROIDEA
 
PLNOG 17 - Artur Kane - DDoS? You shall not pass!
PLNOG 17 - Artur Kane - DDoS? You shall not pass!PLNOG 17 - Artur Kane - DDoS? You shall not pass!
PLNOG 17 - Artur Kane - DDoS? You shall not pass!PROIDEA
 
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i Widoczność
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i WidocznośćPLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i Widoczność
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i WidocznośćPROIDEA
 
PLNOG 17 - Stefan Meinders - Slow is the new Down
PLNOG 17 - Stefan Meinders - Slow is the new DownPLNOG 17 - Stefan Meinders - Slow is the new Down
PLNOG 17 - Stefan Meinders - Slow is the new DownPROIDEA
 
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment Routing
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment RoutingPLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment Routing
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment RoutingPROIDEA
 
PLNOG 17 - Marek Janik - Sieć dla IXP
PLNOG 17 - Marek Janik - Sieć dla IXPPLNOG 17 - Marek Janik - Sieć dla IXP
PLNOG 17 - Marek Janik - Sieć dla IXPPROIDEA
 
PLNOG 17 - Dariusz Mazur - BGP z perespektywy Akamai CDN
PLNOG 17 - Dariusz Mazur - BGP z perespektywy Akamai CDNPLNOG 17 - Dariusz Mazur - BGP z perespektywy Akamai CDN
PLNOG 17 - Dariusz Mazur - BGP z perespektywy Akamai CDNPROIDEA
 
PLNOG 17 - Rafał Wiosna - Euro 2016 -- case study (prawdopodobnie) największy...
PLNOG 17 - Rafał Wiosna - Euro 2016 -- case study (prawdopodobnie) największy...PLNOG 17 - Rafał Wiosna - Euro 2016 -- case study (prawdopodobnie) największy...
PLNOG 17 - Rafał Wiosna - Euro 2016 -- case study (prawdopodobnie) największy...PROIDEA
 
PLNOG 17 - Piotr Jabłoński - Jak zwiększyć bezpieczeństwo w Data Center? Demo...
PLNOG 17 - Piotr Jabłoński - Jak zwiększyć bezpieczeństwo w Data Center? Demo...PLNOG 17 - Piotr Jabłoński - Jak zwiększyć bezpieczeństwo w Data Center? Demo...
PLNOG 17 - Piotr Jabłoński - Jak zwiększyć bezpieczeństwo w Data Center? Demo...PROIDEA
 
PLNOG 17 - Sebastian Mikołajczyk - Wymiana silnika w aucie sportowym podczas ...
PLNOG 17 - Sebastian Mikołajczyk - Wymiana silnika w aucie sportowym podczas ...PLNOG 17 - Sebastian Mikołajczyk - Wymiana silnika w aucie sportowym podczas ...
PLNOG 17 - Sebastian Mikołajczyk - Wymiana silnika w aucie sportowym podczas ...PROIDEA
 
PLNOG 17 - Łukasz Dorosz - Architektura Hybrydowa, jak połączyć własne data c...
PLNOG 17 - Łukasz Dorosz - Architektura Hybrydowa, jak połączyć własne data c...PLNOG 17 - Łukasz Dorosz - Architektura Hybrydowa, jak połączyć własne data c...
PLNOG 17 - Łukasz Dorosz - Architektura Hybrydowa, jak połączyć własne data c...PROIDEA
 
PLNOG 17 - Tomasz Stachlewski - Infrastruktura sieciowa w chmurze AWS
PLNOG 17 - Tomasz Stachlewski - Infrastruktura sieciowa w chmurze AWSPLNOG 17 - Tomasz Stachlewski - Infrastruktura sieciowa w chmurze AWS
PLNOG 17 - Tomasz Stachlewski - Infrastruktura sieciowa w chmurze AWSPROIDEA
 
PLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFX
PLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFXPLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFX
PLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFXPROIDEA
 
PLNOG 17 - Robert Ślaski - Jak nie zostać bezrobotnym sieciowcem?
PLNOG 17 - Robert Ślaski - Jak nie zostać bezrobotnym sieciowcem?PLNOG 17 - Robert Ślaski - Jak nie zostać bezrobotnym sieciowcem?
PLNOG 17 - Robert Ślaski - Jak nie zostać bezrobotnym sieciowcem?PROIDEA
 
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...PROIDEA
 
PLNOG 17 - Tomasz Brol - loT w chmurach
PLNOG 17 - Tomasz Brol - loT w chmurachPLNOG 17 - Tomasz Brol - loT w chmurach
PLNOG 17 - Tomasz Brol - loT w chmurachPROIDEA
 
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016PROIDEA
 
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...PROIDEA
 
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...PROIDEA
 

Viewers also liked (20)

PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...
PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...
PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...
 
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...
 
PLNOG 17 - Artur Kane - DDoS? You shall not pass!
PLNOG 17 - Artur Kane - DDoS? You shall not pass!PLNOG 17 - Artur Kane - DDoS? You shall not pass!
PLNOG 17 - Artur Kane - DDoS? You shall not pass!
 
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i Widoczność
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i WidocznośćPLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i Widoczność
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i Widoczność
 
PLNOG 17 - Stefan Meinders - Slow is the new Down
PLNOG 17 - Stefan Meinders - Slow is the new DownPLNOG 17 - Stefan Meinders - Slow is the new Down
PLNOG 17 - Stefan Meinders - Slow is the new Down
 
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment Routing
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment RoutingPLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment Routing
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment Routing
 
PLNOG 17 - Marek Janik - Sieć dla IXP
PLNOG 17 - Marek Janik - Sieć dla IXPPLNOG 17 - Marek Janik - Sieć dla IXP
PLNOG 17 - Marek Janik - Sieć dla IXP
 
PLNOG 17 - Dariusz Mazur - BGP z perespektywy Akamai CDN
PLNOG 17 - Dariusz Mazur - BGP z perespektywy Akamai CDNPLNOG 17 - Dariusz Mazur - BGP z perespektywy Akamai CDN
PLNOG 17 - Dariusz Mazur - BGP z perespektywy Akamai CDN
 
PLNOG 17 - Rafał Wiosna - Euro 2016 -- case study (prawdopodobnie) największy...
PLNOG 17 - Rafał Wiosna - Euro 2016 -- case study (prawdopodobnie) największy...PLNOG 17 - Rafał Wiosna - Euro 2016 -- case study (prawdopodobnie) największy...
PLNOG 17 - Rafał Wiosna - Euro 2016 -- case study (prawdopodobnie) największy...
 
PLNOG 17 - Piotr Jabłoński - Jak zwiększyć bezpieczeństwo w Data Center? Demo...
PLNOG 17 - Piotr Jabłoński - Jak zwiększyć bezpieczeństwo w Data Center? Demo...PLNOG 17 - Piotr Jabłoński - Jak zwiększyć bezpieczeństwo w Data Center? Demo...
PLNOG 17 - Piotr Jabłoński - Jak zwiększyć bezpieczeństwo w Data Center? Demo...
 
PLNOG 17 - Sebastian Mikołajczyk - Wymiana silnika w aucie sportowym podczas ...
PLNOG 17 - Sebastian Mikołajczyk - Wymiana silnika w aucie sportowym podczas ...PLNOG 17 - Sebastian Mikołajczyk - Wymiana silnika w aucie sportowym podczas ...
PLNOG 17 - Sebastian Mikołajczyk - Wymiana silnika w aucie sportowym podczas ...
 
PLNOG 17 - Łukasz Dorosz - Architektura Hybrydowa, jak połączyć własne data c...
PLNOG 17 - Łukasz Dorosz - Architektura Hybrydowa, jak połączyć własne data c...PLNOG 17 - Łukasz Dorosz - Architektura Hybrydowa, jak połączyć własne data c...
PLNOG 17 - Łukasz Dorosz - Architektura Hybrydowa, jak połączyć własne data c...
 
PLNOG 17 - Tomasz Stachlewski - Infrastruktura sieciowa w chmurze AWS
PLNOG 17 - Tomasz Stachlewski - Infrastruktura sieciowa w chmurze AWSPLNOG 17 - Tomasz Stachlewski - Infrastruktura sieciowa w chmurze AWS
PLNOG 17 - Tomasz Stachlewski - Infrastruktura sieciowa w chmurze AWS
 
PLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFX
PLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFXPLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFX
PLNOG 17 - Sławomir Janukowicz - NFV – using Juniper vMX, vSRX and NFX
 
PLNOG 17 - Robert Ślaski - Jak nie zostać bezrobotnym sieciowcem?
PLNOG 17 - Robert Ślaski - Jak nie zostać bezrobotnym sieciowcem?PLNOG 17 - Robert Ślaski - Jak nie zostać bezrobotnym sieciowcem?
PLNOG 17 - Robert Ślaski - Jak nie zostać bezrobotnym sieciowcem?
 
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...
 
PLNOG 17 - Tomasz Brol - loT w chmurach
PLNOG 17 - Tomasz Brol - loT w chmurachPLNOG 17 - Tomasz Brol - loT w chmurach
PLNOG 17 - Tomasz Brol - loT w chmurach
 
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016
 
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...
 
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...
 

Similar to PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastruktura sieciowa zarządzana z chmury - jak to działa?

PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDNPLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDNPROIDEA
 
WiNG express - sieci WLAN klasy korporacyjnej
WiNG express - sieci WLAN klasy korporacyjnejWiNG express - sieci WLAN klasy korporacyjnej
WiNG express - sieci WLAN klasy korporacyjnejLogicSystemCo
 
[CareerCon] as-a-Service czy Software Defined (PL)
[CareerCon] as-a-Service czy Software Defined (PL)[CareerCon] as-a-Service czy Software Defined (PL)
[CareerCon] as-a-Service czy Software Defined (PL)Jaroslaw Sobel
 
PLNOG 21: Marcin Urban - Twój_partner_w_biznesie
PLNOG 21: Marcin Urban - Twój_partner_w_biznesiePLNOG 21: Marcin Urban - Twój_partner_w_biznesie
PLNOG 21: Marcin Urban - Twój_partner_w_biznesiePROIDEA
 
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacje
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacjePLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacje
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacjePROIDEA
 
Rozproszona i asynchroniczna architektura - case study - Spread it
Rozproszona i asynchroniczna architektura - case study - Spread itRozproszona i asynchroniczna architektura - case study - Spread it
Rozproszona i asynchroniczna architektura - case study - Spread itKrzysztof Szabelski
 
PLNOG 8: Tomaz Kozar - UCaaS jako usługa z chmury
PLNOG 8: Tomaz Kozar - UCaaS jako usługa z chmury PLNOG 8: Tomaz Kozar - UCaaS jako usługa z chmury
PLNOG 8: Tomaz Kozar - UCaaS jako usługa z chmury PROIDEA
 
Gemini Cloud - Salesforce.com
Gemini Cloud - Salesforce.comGemini Cloud - Salesforce.com
Gemini Cloud - Salesforce.comMaciej Morawski
 
TIBCO Integration - Slawomir Zak
TIBCO Integration - Slawomir ZakTIBCO Integration - Slawomir Zak
TIBCO Integration - Slawomir ZakSlawomir Zak
 
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...Michal Furmankiewicz
 
PLNOG15: MPLS and SDN in modern Data Center - Artur Gmaj
PLNOG15: MPLS and SDN in modern Data Center - Artur Gmaj PLNOG15: MPLS and SDN in modern Data Center - Artur Gmaj
PLNOG15: MPLS and SDN in modern Data Center - Artur Gmaj PROIDEA
 
PLNOG14: Overlay Networking, nowatorskie podejście do budowy wydajnej sieci D...
PLNOG14: Overlay Networking, nowatorskie podejście do budowy wydajnej sieci D...PLNOG14: Overlay Networking, nowatorskie podejście do budowy wydajnej sieci D...
PLNOG14: Overlay Networking, nowatorskie podejście do budowy wydajnej sieci D...PROIDEA
 
PLNOG15: Security and applications control in Next-Gen Data Center - Seweryn ...
PLNOG15: Security and applications control in Next-Gen Data Center - Seweryn ...PLNOG15: Security and applications control in Next-Gen Data Center - Seweryn ...
PLNOG15: Security and applications control in Next-Gen Data Center - Seweryn ...PROIDEA
 
Microsoft Dynamics NAV 2013 - prezentacja systemu ERP
Microsoft Dynamics NAV 2013 - prezentacja systemu ERPMicrosoft Dynamics NAV 2013 - prezentacja systemu ERP
Microsoft Dynamics NAV 2013 - prezentacja systemu ERPIT-integro
 
Analizy danych w chmurze
Analizy danych w chmurzeAnalizy danych w chmurze
Analizy danych w chmurzenubitech
 
Konsekwencje przejścia na przetwarzanie w Chmurze
Konsekwencje przejścia na przetwarzanie w ChmurzeKonsekwencje przejścia na przetwarzanie w Chmurze
Konsekwencje przejścia na przetwarzanie w ChmurzeBiznes to Rozmowy
 
Jak skutecznie digitalizować, indeksować, i pracować na dokumentach dzięki ro...
Jak skutecznie digitalizować, indeksować, i pracować na dokumentach dzięki ro...Jak skutecznie digitalizować, indeksować, i pracować na dokumentach dzięki ro...
Jak skutecznie digitalizować, indeksować, i pracować na dokumentach dzięki ro...Intratic
 

Similar to PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastruktura sieciowa zarządzana z chmury - jak to działa? (20)

PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDNPLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
 
WiNG express - sieci WLAN klasy korporacyjnej
WiNG express - sieci WLAN klasy korporacyjnejWiNG express - sieci WLAN klasy korporacyjnej
WiNG express - sieci WLAN klasy korporacyjnej
 
[CareerCon] as-a-Service czy Software Defined (PL)
[CareerCon] as-a-Service czy Software Defined (PL)[CareerCon] as-a-Service czy Software Defined (PL)
[CareerCon] as-a-Service czy Software Defined (PL)
 
PLNOG 21: Marcin Urban - Twój_partner_w_biznesie
PLNOG 21: Marcin Urban - Twój_partner_w_biznesiePLNOG 21: Marcin Urban - Twój_partner_w_biznesie
PLNOG 21: Marcin Urban - Twój_partner_w_biznesie
 
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacje
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacjePLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacje
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacje
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
1
11
1
 
Rozproszona i asynchroniczna architektura - case study - Spread it
Rozproszona i asynchroniczna architektura - case study - Spread itRozproszona i asynchroniczna architektura - case study - Spread it
Rozproszona i asynchroniczna architektura - case study - Spread it
 
PLNOG 8: Tomaz Kozar - UCaaS jako usługa z chmury
PLNOG 8: Tomaz Kozar - UCaaS jako usługa z chmury PLNOG 8: Tomaz Kozar - UCaaS jako usługa z chmury
PLNOG 8: Tomaz Kozar - UCaaS jako usługa z chmury
 
Gemini Cloud - Salesforce.com
Gemini Cloud - Salesforce.comGemini Cloud - Salesforce.com
Gemini Cloud - Salesforce.com
 
TIBCO Integration - Slawomir Zak
TIBCO Integration - Slawomir ZakTIBCO Integration - Slawomir Zak
TIBCO Integration - Slawomir Zak
 
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
 
PLNOG15: MPLS and SDN in modern Data Center - Artur Gmaj
PLNOG15: MPLS and SDN in modern Data Center - Artur Gmaj PLNOG15: MPLS and SDN in modern Data Center - Artur Gmaj
PLNOG15: MPLS and SDN in modern Data Center - Artur Gmaj
 
PLNOG14: Overlay Networking, nowatorskie podejście do budowy wydajnej sieci D...
PLNOG14: Overlay Networking, nowatorskie podejście do budowy wydajnej sieci D...PLNOG14: Overlay Networking, nowatorskie podejście do budowy wydajnej sieci D...
PLNOG14: Overlay Networking, nowatorskie podejście do budowy wydajnej sieci D...
 
PLNOG15: Security and applications control in Next-Gen Data Center - Seweryn ...
PLNOG15: Security and applications control in Next-Gen Data Center - Seweryn ...PLNOG15: Security and applications control in Next-Gen Data Center - Seweryn ...
PLNOG15: Security and applications control in Next-Gen Data Center - Seweryn ...
 
I Fusion My Box
I Fusion My BoxI Fusion My Box
I Fusion My Box
 
Microsoft Dynamics NAV 2013 - prezentacja systemu ERP
Microsoft Dynamics NAV 2013 - prezentacja systemu ERPMicrosoft Dynamics NAV 2013 - prezentacja systemu ERP
Microsoft Dynamics NAV 2013 - prezentacja systemu ERP
 
Analizy danych w chmurze
Analizy danych w chmurzeAnalizy danych w chmurze
Analizy danych w chmurze
 
Konsekwencje przejścia na przetwarzanie w Chmurze
Konsekwencje przejścia na przetwarzanie w ChmurzeKonsekwencje przejścia na przetwarzanie w Chmurze
Konsekwencje przejścia na przetwarzanie w Chmurze
 
Jak skutecznie digitalizować, indeksować, i pracować na dokumentach dzięki ro...
Jak skutecznie digitalizować, indeksować, i pracować na dokumentach dzięki ro...Jak skutecznie digitalizować, indeksować, i pracować na dokumentach dzięki ro...
Jak skutecznie digitalizować, indeksować, i pracować na dokumentach dzięki ro...
 

PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastruktura sieciowa zarządzana z chmury - jak to działa?

  • 1. Cisco Cloud Networking czyli kompletna infrastruktura sieciowa zarządzana z chmury - jak to działa? Maciej Flak CCIE R&S / SP maflak@cisco.com
  • 2. Co to jest Cisco Cloud Networking?
  • 3. Cisco Cloud Networking Meraki MS Ethernet Switches Meraki MR Wireless LAN Meraki MX Security Appliances Meraki SM Mobility & Device Management Free for 100 devices Kompletne portfolio produktów Zintegrowane hardware, software oraz usługi Meraki MC Meraki MV Software Nowe funkcje Usługi Konfiguracja Provisioning Monitoring Cases / RMA „Wielotenantowość ” Licencje czasowe Support 24x7 Serwis HW NBD 8x5
  • 4. Zarządzanie z chmury – jak to działa? Skalowanie - Brak limitu odnośnie ilości urządzeń - Provisioning urządzenia, nowej sieci w ciągu kilku minut Wiarygodność - Niezawodność chmury, data centres na całym świecie • tier-1, SAS70 type II / SSAE16 (American Institute of Certified Public Accountants (AICPA)) - Sieć funkcjonuje normalnie nawet jeśli połączenie z chmurą jest zakłócone - 99.99% SLA - tier-1, SAS70 type II / SSAE16 (American Institute of Certified Public Accountants (AICPA)) - Certyfikaty EU Cloud Bezpieczeństwo - Ruch użytkownika nie trafia do chmury - Certyfikaty HIPAA / PCI (poziom 1) - Audyty zewnętrzne, codzienne testy penetracyjne - Automatyczne updates oprogramowania - Uwierzytelnianie dwuczynnikowe (SMS) Reliability and security information at meraki.cisco.com/trust Management data (1 kb/s)Internet / VPN Interakcja ze światem zewnętrznym (API) - Captive portal - Facebook - Monitoring - SSO - Analityka - Provisioning - Ticketing - …. Software Nowe funkcje Usługi Konfiguracja Provisioning Monitoring
  • 5. Zarządzanie z chmury – jak to działa c.d.? Co się dzieje jak urządzenia tracką komunikację z chmurą:  Normalna praca, dostęp do zasobów lokalnych  Działają wszystkie reguły bezpieczeństwa, QoS  Działa uwierzytelnianie 802.1X/RADIUS  Działa roaming wi-fi  Działa DHCP  Działają kanały VPN już zestawione  Działają dostęp lokalny do urządzeń  Brak dostępu do narzędzi diagnostycznych działających zdalnie  Statystyki przechowywane lokalnie i wypychane do chmury po przywróceniu połączenia  Nie dostępne funkcje świadczone z chmury np. splash page Management data (1 kb/s)Internet / VPN Interakcja ze światem zewnętrznym (API) - Captive portal - Facebook - Monitoring - SSO - Analityka - Provisioning - Ticketing - …. Software Nowe funkcje Usługi Konfiguracja Provisioning Monitoring
  • 6. Dlaczego Cloud Networking? Punkt widzenia Klienta końcowego • Wypychanie aplikacji do chmury • Pulpit dostępny zawsze i wszędzie (scentralizowane zarządzanie) • Łatwość instalacji i zarządzania • Bogata funkcjonalność i takie funkcje które potrzebuje Klient • Bardzo prosty sposób wdrażania nowych usług (od razu dostępne dla wszystkich) • Skalowanie do dowolnych rozmiarów • Zintegrowana i kompletna linia produktow (rozwiązanie) • Bardzo niskie koszty utrzymania (TCO) • Pojedyncza, bogata w rozwiązania licencja z wsparciem technicznym 24/7
  • 7. Typowy reseller Krok 0-1 (Propozycja & Sprzedaż) Cisco Cloud Networking a MSP Wywiad & Projektowanie sieci Instalacja & konfiguracja Sprzedaż & Finansowanie Dodatkowe usługi MSP: Captive portal, analityka, raportowanie, social wi-fi Sprzęt, scentralizowany system provisioningu, zarządzania i monitorowania, wsparcie techniczne 24x7, serwis NBD, rozwój NOC/SOC Pomoc techniczna SLA Monitoring Troubleshooting RMA Zarządzanie MSP Finansowanie (OPEX) Wdrożenie Logistyka Krok 0+1 Krok 2 (usługi utrzymaniowe) Zmiany w konfiguracji , monitoring, zarządzanie, obsługa RMAKlient końcowy
  • 8. • Niskie koszty początkowe • Brak inwestycji „z góry” • Krótka faza testów, proste i szybkie wymiarowanie • Niskie koszty wdrożenia i utrzymania • Szybki i uproszczony cykl sprzedaży • Typowy model: prezentacja demo, darmowe testy • Wysoka marżowość • Minimalizacja kosztów (brak konfiguracji na miejscu, brak pre-stagingów, gotowy pulpit) • Automatyzacja części procesów (API do provisioningu) • Eliminacja kosztów związanych z wysyłaniem inżynierów na miejsce (live tools) • Leasing • Skalowanie • Dodatkowe usługi (MdM, BYOD, Analityka, API, Facebook …) Dlaczego Cloud Networking? Punkt widzenia dostawcy usług
  • 9. Doskonałe narządzia dla modelu MSP Zdalne narzędzia Sprawdzanie utylizacji kanału, spectrum analysis, aktualnie podłączonych klientów, przepustowości i innych Miesięczne raporty Dane analityczne dotyczące ruchu, klientów i lokalizacji MSP dashboard Zarządzanie wszystkimi klientami z jednego Dashboard MSP branding Własne logo w Dashboard (bez logo Cisco Meraki) Wsparcie techniczne Prosty system zadawania pytań technicznych tzw. cases SSO i subkonta Możliwość integrowania z systemami identyfikującymi tożsamość klienta + ograniczona widoczność
  • 10. Demo
  • 12. MX security appliances 7 modeli skalowanie od małej lokalizacji do centrali / DC Kompletny zestaw UTM w jednym pudełku • Auto VPN z funkcją IWAN • Zapora ogniowa następnej generacji (L7 traffic control) • AMP • Filtrowanie treści zgodne z CIPA (Webroot® BrightCloud, search, YouTube for schools) • Traffic shapping • Łączenie linków WAN, 3G/LTE • IPS (PCI, Snort) • Anti-virus oraz anti-phishing (Kaspersky SafeStream ) • Usługi „oddziałowe” (DHCP, NAT, QoS) Funkcje
  • 13. MR bezprzewodowe punkty dostępowe AP Funkcje 6 modeli – wewnętrzne/zewnętrzne, wysoka wydajność Dożywotnia gwarancja na wewnętrzne AP • 802.11ac Wave1 i Wave2 (w tym mGIG) • High performance mesh routing • Deep Packet Inspection (DPI) – kształtowanie ruchu, aplikacyjna zapora ogniowa • CMX Location Analytics • Funkcje bezpieczeństwa klasy „enterprise” – dedykowane dodatkowe radio do celów bezpieczeństwa • Air Marshal™ wireless intrusion prevention • Dostęp gościnny • BLE • VPN
  • 14. MS access switches • QoS dla głosu i wideo , DPI (rozpoznawanie aplikacji) • 1G/10G/mGIG • Widoczność aplikacji w L7 • „Wirtualne” i fizyczne stakowanie • Porty izolowane • PoE / PoE + na wszystkich portach + raportowanie • Enterprise security (802.1x, DHCP / IGMP snooping) • Zdalne przechwytywanie pakietów • Tester kablowy • Powiadomienia E-mail / SMS (text) alerts upon power loss, downtime, or configuration changes Funkcje
  • 16. • Polityka ochrony prywatności danych w UE ogranicza możliwość transferu poza granie UE • Funkcja „Meraki EU Cloud” umożliwia ograniczenie zasięgu do DC zlokalizowanych w Frankfurtcie,Monachium oraz Dubline • Informacje zarządzające, analityka ruchu użytkowników, dane lokalizacyjne nie opuszczają terytorium UE. Jesteśmy Europejczykami … Zgodność z regulacjami UE
  • 18. Dodatkowa usługa: social Wi-Fi • Zintegrowana z Facebookiem platforma sign-on • Klienci mogą używać swoją stroną Facebook jako stronę powitalną dla logowania Wi-Fi • Zwiększa popularność firmy / strony w Internecie poprzez ‘check-in’ oraz ‘like’ • Zwiększa ruch na stronie domowej Facebooka, współdzielenie ofert oraz reklama • Facebook dostarcza analizę demograficzną osób odwiedzających stronę
  • 19. http://developers.meraki.com/start http://developers.meraki.com/ • RESTful API i JSON • GET – pytanie o listę zasobów • POST – dodawanie zasobów • PUT – uaktualnienia zasobów • DELETE
  • 21. • Wdrożenie hotspotów o dużej ilości małym nakładem sił i środków - Proste zarządzanie poprzez Meraki Dashbard - Zintegrowany captive portal i biling - Możliwość rozbudowy o kolejna lokalizację w 15 minut • Nowe źródło przychodów - Za darmo dla istniejących Klientów, płatne dla nowych Klientów - Usługi zarządzanego LAN/WLAN dla branży SMB/Hotele - Współpraca z Telcel w zakresie Wi-Fi offload • Współpraca z Meraki - Dodane wsparcie dla wybranych atrybutów REDIUS - Dodane wsparcie dla WISP - Funkcjonalność „Wi-Fi offload” Telmex 21
  • 23. Outdoor – SMART City - Majorka “We’ve been trusting the Cisco Meraki solution for six years and chose it here because we wanted to provide the best possible service: management, capacity, scalability, and adoption of new features.” – Mauricio Socias, MallorcaWiFi CEO