SlideShare a Scribd company logo
Андрей Манаков 
системный инженер 
Учет и управление IP-ресурсами сети 
25.11.2014 
© 2014 Cisco and/or its affiliates. All rights reserved.
Управление IP-адресацией. Почему? 
25.11.2014 2 
Число устройств, подключаемых по 
IP, и использование IP-адресов неуклонно растет, а с ними 
–размеры и сложность сетей Новые сервисы: 
голосовые ( 
VoIP), видео, облачные вычисления, виртуализация и т.д. 
Необходимостьснижать операционные расходы (OpEx) 
«Ручные» методы управления IP-адресацией не соответствуют требуемым масштабам 
DNS иDHCP-критично важные сервисы для провайдеров и корпоративных сетей 
Миграции с IPv4на IPv6
DDI –основа контроля сети 
25.11.2014 3 
(DNS, DHCP, IP Address Management) 
Управление 
IP-адресацией 
Планирование и отслеживание использования 
блоков, подсетей и отдельных 
IPпо приложениям или локации 
Конфигурация 
DHCP сервера 
Соответствие адресных пулов плану адресации 
Начальная конфигурация устройств 
Конфигурация 
DNS сервера 
Соответствие адреса–имена 
IP/DHCP/DNS 
–критичный слой сети 
Предупреждение дублирования 
IP адресов 
Аккуратное конфигурирование сервисов 
DHCP/DNS 
Централизованный реестр 
IPv4/IPv6 
нет 
IP-плана⇒дублирование IP 
нет 
DHCP⇒нет назначения адресов 
нет 
DNS⇒нет навигации по именам
25.11.2014 4 
IPv6: 
ручной учет? 
RFC 2373 “IP Version 6 Addressing Architecture”: 
Examples: 
IPv4 
72.163.4.161 
FEDC:BA98:7654:3210:FEDC:BA98:7654:3210 
1080:0:0:0:8:800:200C:417A 
For example the following addresses: 
may be represented as: 
1080::8:800:200C:417A a unicast address 
FF01::101 a multicast address 
::1 the loopback address 
:: the unspecified addresses 
1080:0:0:0:8:800:200C:417A a unicast address 
FF01:0:0:0:0:0:0:101 a multicast address 
0:0:0:0:0:0:0:1 the loopback address 
0:0:0:0:0:0:0:0 the unspecified addresses
Требования к решениям DDI 
(DNS, DHCP, IP Address Management) 
• 
сокращения операционных затрат 
•оптимизации рабочих процессов 
•автоматизации 
•упрощения управления 
•соответствия требованиям безопасности и другим политикам 
Интегрированное решение для 
Операционные 
задачи DDI 
Управление абонентами 
Отчетность 
Поддержка бизнес- процессов 
Управление конфигура- циями 
Выполнение требований регуляторов 
Управление доступом 
25.11.2014
Cisco Prime Network Registrar 
25.11.2014 6
Cisco Prime Network Registrar 
25.11.2014 7 
Масштабируемость. Надежность. Функциональность. Расширяемость. Интегрированное управление. 
• Единый 
DHCP сервер с поддержкой IPv4 иIPv6 • Поддержка внутренних и 
внешних клиентов 
• Соответствие стандартам 
• 
Единый DNS сервер с поддержкой IPv4 и IPv6 
•Соответствие стандартам 
• 
Полнофункциональная система управления (IPAM) 
• 
Интеграция с DNS и DHCP для конфигурирования и для получения данных об использовании адресации 
• 
Кеширующий сервис 
• 
Высокая скорость 
•Поддержка DNSSEC 
•Поддержка DNS64 (доступ из IPv4 к серверам IPv6) 
DHCP 
DNS 
IPAM 
DNS Caching
Cisco Prime Network Registrar 
25.11.2014 8 
Масштабируемость. Скорость. 
Распределенная архитектура. Обслуживает 
миллионы пользователей в одном из крупнейших 
внедрений в мире 
CPNR DHCP-сервер –лидер отрасли по производительности 
Выделенный DNS-кэш сервер значительно увеличивает число обрабатываемых запросов 
Наиболее масштабируемый в отрасли DHCP- сервер может обслуживать более 50 млн устройств в рамках одной системы
Cisco Prime Network Registrar 
25.11.2014 9 
Производительность, не имеющая аналогов на рынке 
Cisco Network Registrar Jumpstart 
–виртуальное устройство на сервере Cisco UCS 
0 
5000 
10000 
15000 
20000 
25000 
30000 
35000 
40000 
45000 
50000 
CUCS with 8 CPU, 8 GB RAM 
CUCS with 4 CPU, 4 GB RAM 
CNR Jumpstart 
HP DL360 with 4CPU, 4 GB RAM 
Leases / Sec 
Hardware Platform 
Returning Clients 
New Clients
Cisco Prime Network Registrar 
25.11.2014 10 
Наивысшая скорость обработки рекурсивных запросов 
0 
20000 
40000 
60000 
80000 
100000 
120000 
140000 
160000 
180000 
CNR DNS 
Unbound DNS 
Запросов в секунду 
CPNR DNS 
CPNR DNS cache 
DNS 
Кэш 
DNS
Надежность 
Несколько уровней отказоустойчивости 
Request 
DHCP-Induced Avalanche 
Discover 
Request 
Request 
Request 
Request 
Request 
Request 
Request 
Request 
Discover 
Discover 
Discover 
Discover 
Discover 
Поддержка отказоустойчивого DHCPи высоко доступного DNS 
Опциональный фильтр «болтливых» клиентов 
Патентованный дискриминационный ограничитель обработки 
Сокращенное время восстановления после массового отказа сети
Лавина DHCP 
Массовый сбой 
Многие CPE отключены 
Другие CPE остаются подключенными 
Попытки подключения 
Сохранение подключения 
Discover 
Discover 
Discover 
Request 
Discover 
Discover 
Discover 
Discover 
Request 
Discover 
Discover 
Поток запросов превышает скорость обработки! 
ЧастьDiscover обслужены 
ЧастьRequest потеряны 
Часть CPEподключены 
Часть CPEтеряют подключение 
Discover 
Discover 
Request 
Discover
Предупреждение DHCP-лавины 
Дискриминационный регулятор обработки запросов 
Discriminating Rate-Limiter 
50% ограничение: DISCOVER не занимает более ½ очереди 
Статическое ограничение: прием DISCOVER с более низкой скоростью 
Ограничение очередности: DISCOVER помещаются в отдельную, медленнее обслуживаемую очередь 
Подтвержденное превосходство над неконтролируемым доступом без дискриминационного регулятора
Расширяемость 
Платформа чрезвычайно гибкая и настраиваемая под уникальные требования 
Поддержка расширений позволяет операторам значительно изменять и настраивать функционал DHCPи для IPv4 и для IPv6 
С помощью расширений легко создаются новые решения, например, для задач биллинга, безопасности, перехвата трафика 
Обширный API и интерфейсыкомандной строки (CLIs) дают точки интеграции с любыми внешними системами, например для автоматизациизадач управления адресацией (IPAM)
«Облачная» готовность 
Поддержка многопользовательской среды 
DHCP и DNS 
Изоляция и безопасность облачной инфраструктуры 
Окружение арендатора Б 
Окружение арендатора А 
Безопасность 
и изоляция 
Виртуальные серверы 
Виртуальные серверы 
Многопользовательская виртуализированная инфраструктура, управляемая через портал самообслуживания 
Безопасность 
и изоляция
DNSкэш-сервери расширение DNSSEC 
DNS кэш-сервер значительно повышает скорость и объемы обработки рекурсивных запросов 
Поддержка DNSSEC помогает защитить от уязвимостей DNS, таких какподделка ответов DNS 
DNSSECпомогает предоставлять аутентичные данные конечным пользователям, проверяя подписанные ответы DNS
Полнофункциональная система управления адресацией (IPAM) 
• 
Простое, централизованное, интегрированное управление сервисами DNS и DHCP, поддерживающие IPv4 и IPv6 
• 
Конфигурирование DNS и DHCP серверовв соответствии с IP-планом 
• 
Автоматическое отслеживание использования IP-адресации с помощью обследования сети и согласование конфигурации 
• 
Интуитивный интерфейс с отображением реальной ситуации и развитой системой отчетов 
• 
Ролевая модель разделения полномочий администраторов 
• 
Поддержка основных популярных продуктов DHCP и DNS (BIND, Microsoft, Cisco Prime™ Network Registrar и т.д.) 
IPAM -критичный компонент управления сетью
Предпосылки к системе IPAM 
• 
НетIP, НетDNS = нет сети 
• 
Сложность логически согласованного управления разрозненными северами DNS и DHCP 
• 
Постоянные изменения в распределении IP 
• 
«Ручные» таблицы не масштабируются, аудит практически невозможен 
• 
Внедрение IPv6
Подход Cisco к управлению адресацией 
Сервисы 
Реальная сеть 
• 
Блоки и подсети IPv4/IPv6 
• 
Конфигурации DNS/DHCP 
• 
Соответствие адресного пространства бизнес- процессам 
Распределение 
Сравнение 
• 
Согласование реальной и запланированной конфигураций 
• 
Отчеты 
• 
Применение настроек DNS/DHCP 
• 
Динамический DNS 
IPAM –продолжающийся циклический процесс с обратной связью об использовании адресации 
• 
Simple Network Management Protocol (SNMP) v2 иv3 
• 
Обнаружение IP-устройств 
• 
Проверка портов коммутаторов 
• 
Использование пулов DHCP 
Планирование 
Согласование 
Обследование 
Внедрение 
Цикл 
IPAM
Способы установки 
Внедрение
Cisco Prime Network Registrar 
? 
21
Сниженные риски и стоимость запускаВариант виртуального устройства 
Разворачивание Cisco Prime™Network Registrar в виде предконфигурированного виртуального устройства упрощает инсталляцию, снижает риски внедрения и стоимость 
Идеально для организаций уже имеющих виртуализированную инфраструктуру 
Дает все преимущества Cisco Prime Network Registrar без необходимости инвестиций в «железо» 
Позволяет оперативно перемещать сервисы DNS, DHCP, IPAM (DDI) между серверами для быстрого восстановления или адаптации под изменяющуюся нагрузку
Cisco Prime Network Registrar JumpstartГотовое устройство DDI 
Cisco®Network Registrar Jumpstart –готовое устройство с функциями DNS, DHCPи управления адресацией (IPAM) (DDI) для провайдеров и организаций требующих быстрого внедрения решения 
Cisco Network Registrar 
– 
Интегрированное, масштабируемое, надежное предустановленное решение DDI 
Cisco UCS™C200 M3 
– 
Сервер высокой плотности, 2х CPU, 1RU 
VMware ESXiv5 
– 
Предустановленное окружение виртуализации VMware 
Cisco Network Registrar 
• 
Fast 
• 
Scalable 
• 
Reliable 
• 
Extensible 
• 
IPV4 /IPv6 
• 
Cloud- ready 
DHCP 
DNS 
IPAM
Cisco Prime Network Registrar Решение готового устройства Jumpstart 
24
Архитектура Prime Network RegistrarРегиональный сервер и Локальный кластер 
Central Management 
Central IP History 
Subnet Utilization 
Smart Allocation 
RIC Server 
License Management 
Database 
Server 
Telnet/SSH 
HTTP/SCP 
Local Web UI 
DHCP 
DNS 
TFTP 
Database 
Server 
Local Web UI 
DHCP 
DNS 
TFTP 
Database 
Server 
Региональный сервер 
Локальный кластер 
Локальный кластер
Архитектура Prime Network RegistrarSDK / API 
Central Management 
Central IP History 
Subnet Utilization 
Smart Allocation 
RIC Server 
License Management 
Database 
Server 
Telnet/SSH 
HTTP/SCP 
Local Web UI 
DHCP 
DNS 
TFTP 
Database 
Server 
Local Web UI 
DHCP 
DNS 
TFTP 
Database 
Server 
Региональный сервер 
Локальный кластер 
Локальный кластер 
Ваше приложение 
SDK
Архитектура IPAM 
IPAM Executive 
IPAM Agents 
Администраторы 
DNS-сервер 
DHCP-сервер 
Сетевое оборудование 
База данных
Поддерживаемые ОС 
Windows 2008 server (32-bit or 64-bit English versions) 
Windows 2008 R2 server (64-bit) 
RedHat Enterprise Linux v5 (32-bit) 
Centos 6.4 (64-bit) 
VMware: VMс установленной одной из перечисленных ОС 
Solaris 10 (Sparc) 
Требования к аппаратному обеспечению 
Xeon –1.2 GHz или более быстрый 
2GB RAM или более 
2GB дискового пространства для базовой инсталляции 
Системные требования
Cisco Prime Network Registrar Вариант внедрения: DHCP 
29
Cisco Prime Network Registrar Вариант внедрения: DNS 
30
Cisco Prime Network Registrar Вариант внедрения: DNS-HA 
31
Cisco Prime Network Registrar Вариант внедрения: DNS-кэш 
32
Cisco Prime Network Registrar Вариант внедрения: DNS-кэш на отдельных серверах 
33
Cisco Prime Network Registrar Вариант внедрения: IPAM 
34
Cisco Prime Network Registrar Вариант внедрения: IPAM 
35
Взаимодействие компонент 
Cisco Prime Network Registrar
Взаимодействие компонент 
DHCP Main 
Regional 
Клиент 
Клиент 
37
Взаимодействие компонент 
DHCP Main 
DNS Primary 
Main 
Regional 
Клиент 
Клиент 
38
Взаимодействие компонент 
DHCP Main 
DNS Primary 
Backup 
DHCP Back-up 
DNS Primary 
Main 
Regional 
Клиент 
КлиентDNS HAZone TransferDHCPFailover 
39
IPAM 
Клиент 
Клиент 
RA 
RA 
RA 
RA 
EA 
Взаимодействие компонент 
DHCP Main 
DNS Primary 
Backup 
DHCP Back-up 
DNS Primary 
Main 
40
IPAM 
Клиент 
Клиент 
RA 
RA 
RA 
RA 
EA 
Взаимодействие компонент 
DHCP Main 
DNS Primary 
Backup 
DHCP Back-up 
DNS Primary 
Main 
• 
Порт коммутатора(IP and MAC) 
•Подсети на маршрутизаторах 
•ARP-таблицы 
41
Отказоустойчивость DHCP 
DHCP Failover (RFC 2131) 
Сервис DHCP предоставляется несколькими серверами 
DHCP серверы строят отношения отказоустойчивости 
Существующие клиенты DHCP могут продлять аренду адресов без привязки к конкретному серверу 
Резервный DHCP сервер может выполнять функционал основного сервера в случае его недоступности по какой-либо причине 
42
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
IP Helpers 
172.16.1.5 
172.16.3.5 
172.16.1.5 
172.16.3.5 
Основной сервер передает резервному все данные о выданных адресах 
43
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
172.16.1.5 
172.16.3.5 
Клиент широковещательно передает запрос 
Маршрутизатор одноадресно передает DiscoverDHCP серверам 
IP Helpers 
172.16.1.5 
172.16.3.5 
44
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
172.16.1.5 
172.16.3.5 
Основной DHCP сервер предлагает доступный адрес 
IP Helpers 
172.16.1.5 
172.16.3.5 
45
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
172.16.1.5 
172.16.3.5 
Клиент широковещательно запрашивает предложенный адрес 
IP Helpers 
172.16.1.5 
172.16.3.5 
46
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
172.16.1.5 
172.16.3.5 
Основной DHCP сервер подтверждает выделение адреса 
IP Helpers 
172.16.1.5 
172.16.3.5 
47
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
IP Helpers 
172.16.1.5 
172.16.3.5 
172.16.1.5 
172.16.3.5 
Основной сервер сообщает резервному о изменениях 
48
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
IP Helpers 
172.16.1.5 
172.16.3.5 
172.16.1.5 
172.16.3.5 
Основной сервер вышел из строя 
49
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
IP Helpers 
172.16.1.5 
172.16.3.5 
172.16.1.5 
172.16.3.5 
Резервный сервер обнаруживает аварию 
50
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
IP Helpers 
172.16.1.5 
172.16.3.5 
172.16.1.5 
172.16.3.5 
Клиент запрашивает адрес 
Маршрутизатор передает запрос на оба сервера 
51
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
IP Helpers 
172.16.1.5 
172.16.3.5 
172.16.1.5 
172.16.3.5 
Резервный сервер предлагает адрес из собственного пула 
52
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
IP Helpers 
172.16.1.5 
172.16.3.5 
172.16.1.5 
172.16.3.5 
Клиент широковещательно запрашивает предложенный адрес 
53
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
IP Helpers 
172.16.1.5 
172.16.3.5 
172.16.1.5 
172.16.3.5 
Резервный сервер подтверждает выделение адреса 
54
DHCP Failover 
Отказоустойчивая пара 
DHCP Main 
DHCP Back-up 
Региональный сервер 
Клиент 
Клиент 
IP Helpers 
172.16.1.5 
172.16.3.5 
172.16.1.5 
172.16.3.5 
После восстановления основного сервера, резервный передает данные обо всех выданных адресах, и основной сервер возвращается в работу 
55
Высокодоступный DNS 
В каждой зоне должен быть только один первичный (primary) DNS сервер 
Динамический ДНС обновляет данные только на первичном сервере 
В случае выхода из строя первичного серверастатические записи доступны через вторичные (secondary) DNS серверыдинамические записи -теряются 
Для решения проблемы нужен второй первичный сервер, дублирующий функционал основного первичного сервера 
56
Взаимодействие компонент 
Основной и резервный первичные серверы 
обмениваются информацией 
DNS Main 
DHCP Server 
DNS Backup 
DNS Secondary 
Regional 
Client 
Client 
Heartbeat 
And 
RR Updates 
57
Взаимодействие компонент 
Оба сервера отвечают на запросы 
DNS Main 
DHCP Server 
DNS Backup 
DNS Secondary 
Regional 
Client 
Client 
58
Взаимодействие компонент 
DHCP- 
сервер может быть сконфигурирован динамически обновлять DNS после выделения адреса 
DNS Main 
DHCP Server 
DNS Backup 
DNS Secondary 
Regional 
Client 
Client 
DDNS update 
59
Взаимодействие компонент 
Основной первичный сервер обновляет данные 
на резервном первичном сервере 
DNS Main 
DHCP Server 
DNS Backup 
DNS Secondary 
Regional 
Client 
Client 
RR Update 
60
Взаимодействие компонент 
В случае выхода из строя основного первичного 
сервера, его функции выполняет резервный 
первичный сервер. 
DNS Main 
DHCP Server 
DNS Backup 
DNS Secondary 
Regional 
Client 
Client 
DDNS update 
61
Взаимодействие компонент 
После восстановления основного первичного 
сервера, происходит синхронизация данных с 
резервным сервером 
DNS Main 
DHCP Server 
DNS Backup 
DNS Secondary 
Regional 
Client 
Client 
Synchronization 
62
Cisco Prime Network RegistrarРезюме 
Превосходная управляемость 
Отражение текущей (real-time) ситуации в IPv4 и IPv6 адресациях 
Лучшая прозрачность за счет детализированных отчетов и тонкого регулирования доступа 
Облегчает переход от IPv4 на IPv6 
– 
Обследование и инвентаризация ресурсов IPv4 и IPv6 
– 
Планирование и моделирование способов перехода на IPv6 
– 
Построение соответствияадресации IPv4 в пространстве IPv6 
Масштабируемость 
Поддержка достоверного DNSSEC 
Простое внедрение
Дополнительная информация 
Cisco Prime™ Network Registrar on Cisco.com: 
www.cisco.com/go/networkregistrar 
64
CiscoRu Cisco CiscoRussia 
Ждем ваших сообщений с хештегом 
#CiscoConnectRu 
Пожалуйста, используйте код для оценки доклада 
2732 
Ваше мнение очень важно для нас 
Спасибо за внимание! 
25.11.2014 
© 2014 Cisco and/or its affiliates. All rights reserved.

More Related Content

What's hot

Дедупликация. Нет громоздким ленточным библиотекам
Дедупликация. Нет громоздким ленточным библиотекамДедупликация. Нет громоздким ленточным библиотекам
Дедупликация. Нет громоздким ленточным библиотекам
КРОК
 
Новости и анонсы Oracle Open World 2014
Новости и анонсы Oracle Open World 2014Новости и анонсы Oracle Open World 2014
Новости и анонсы Oracle Open World 2014Andrey Akulov
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Cisco Russia
 
A popular DNS security overview. Modern theory and practice
A popular DNS security overview. Modern theory and practiceA popular DNS security overview. Modern theory and practice
A popular DNS security overview. Modern theory and practice
Philipp Kulin
 
В поиске идеального средства резервного копирования для виртуальных сред
В поиске идеального средства резервного копирования для виртуальных средВ поиске идеального средства резервного копирования для виртуальных сред
В поиске идеального средства резервного копирования для виртуальных сред
КРОК
 
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
КРОК
 
Андрей Купченко - Active.by Облачные технологии в Беларуси
Андрей Купченко - Active.by Облачные технологии в БеларусиАндрей Купченко - Active.by Облачные технологии в Беларуси
Андрей Купченко - Active.by Облачные технологии в БеларусиSergey Polazhenko
 
Mmx cvk-2015
Mmx cvk-2015Mmx cvk-2015
Soft layer IBM Cloud platform and GPU
Soft layer IBM Cloud platform and GPUSoft layer IBM Cloud platform and GPU
Soft layer IBM Cloud platform and GPU
Ekaterina Shelest
 
Hosted Private Infrastructure. Новая модель ИТ-инфраструктуры
Hosted Private Infrastructure. Новая модель ИТ-инфраструктурыHosted Private Infrastructure. Новая модель ИТ-инфраструктуры
Hosted Private Infrastructure. Новая модель ИТ-инфраструктуры
De Novo
 
Технология плоского_прямого резервного копирования
Технология плоского_прямого резервного копированияТехнология плоского_прямого резервного копирования
Технология плоского_прямого резервного копирования
Альбина Минуллина
 
VMware vSAN как платформа для высоконагруженных критичных для бизнеса приложений
VMware vSAN как платформа для высоконагруженных критичных для бизнеса приложенийVMware vSAN как платформа для высоконагруженных критичных для бизнеса приложений
VMware vSAN как платформа для высоконагруженных критичных для бизнеса приложений
De Novo
 
Новый подход к резервному копированию БД - Zero Data Loss Recovery Appliance
Новый подход к резервному копированию БД - Zero Data Loss Recovery ApplianceНовый подход к резервному копированию БД - Zero Data Loss Recovery Appliance
Новый подход к резервному копированию БД - Zero Data Loss Recovery ApplianceAndrey Akulov
 
HPI: Расширенные возможности и модели использования
HPI: Расширенные возможности и модели использованияHPI: Расширенные возможности и модели использования
HPI: Расширенные возможности и модели использования
De Novo
 
Защищаем сеть от DDoS-атак
Защищаем сеть от DDoS-атакЗащищаем сеть от DDoS-атак
Защищаем сеть от DDoS-атак
SkillFactory
 
Защита сайта от взлома и вирусов
Защита сайта от взлома и вирусовЗащита сайта от взлома и вирусов
Защита сайта от взлома и вирусов
SkillFactory
 
Предоставление баз данных в виде сервиса (DBaaS)
Предоставление баз данных в виде сервиса (DBaaS)Предоставление баз данных в виде сервиса (DBaaS)
Предоставление баз данных в виде сервиса (DBaaS)Andrey Akulov
 
DDoS-атаки вчера, сегодня, завтра
DDoS-атаки вчера, сегодня, завтраDDoS-атаки вчера, сегодня, завтра
DDoS-атаки вчера, сегодня, завтра
Qrator Labs
 
All Flash системы хранения – примеры из реального опыта
All Flash системы хранения – примеры из реального опытаAll Flash системы хранения – примеры из реального опыта
All Flash системы хранения – примеры из реального опыта
Альбина Минуллина
 
Database as a Service
Database as a ServiceDatabase as a Service
Database as a ServiceAndrey Akulov
 

What's hot (20)

Дедупликация. Нет громоздким ленточным библиотекам
Дедупликация. Нет громоздким ленточным библиотекамДедупликация. Нет громоздким ленточным библиотекам
Дедупликация. Нет громоздким ленточным библиотекам
 
Новости и анонсы Oracle Open World 2014
Новости и анонсы Oracle Open World 2014Новости и анонсы Oracle Open World 2014
Новости и анонсы Oracle Open World 2014
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
 
A popular DNS security overview. Modern theory and practice
A popular DNS security overview. Modern theory and practiceA popular DNS security overview. Modern theory and practice
A popular DNS security overview. Modern theory and practice
 
В поиске идеального средства резервного копирования для виртуальных сред
В поиске идеального средства резервного копирования для виртуальных средВ поиске идеального средства резервного копирования для виртуальных сред
В поиске идеального средства резервного копирования для виртуальных сред
 
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
Оптимизация резервного копирования средствами дедупликации. Symantec netbacku...
 
Андрей Купченко - Active.by Облачные технологии в Беларуси
Андрей Купченко - Active.by Облачные технологии в БеларусиАндрей Купченко - Active.by Облачные технологии в Беларуси
Андрей Купченко - Active.by Облачные технологии в Беларуси
 
Mmx cvk-2015
Mmx cvk-2015Mmx cvk-2015
Mmx cvk-2015
 
Soft layer IBM Cloud platform and GPU
Soft layer IBM Cloud platform and GPUSoft layer IBM Cloud platform and GPU
Soft layer IBM Cloud platform and GPU
 
Hosted Private Infrastructure. Новая модель ИТ-инфраструктуры
Hosted Private Infrastructure. Новая модель ИТ-инфраструктурыHosted Private Infrastructure. Новая модель ИТ-инфраструктуры
Hosted Private Infrastructure. Новая модель ИТ-инфраструктуры
 
Технология плоского_прямого резервного копирования
Технология плоского_прямого резервного копированияТехнология плоского_прямого резервного копирования
Технология плоского_прямого резервного копирования
 
VMware vSAN как платформа для высоконагруженных критичных для бизнеса приложений
VMware vSAN как платформа для высоконагруженных критичных для бизнеса приложенийVMware vSAN как платформа для высоконагруженных критичных для бизнеса приложений
VMware vSAN как платформа для высоконагруженных критичных для бизнеса приложений
 
Новый подход к резервному копированию БД - Zero Data Loss Recovery Appliance
Новый подход к резервному копированию БД - Zero Data Loss Recovery ApplianceНовый подход к резервному копированию БД - Zero Data Loss Recovery Appliance
Новый подход к резервному копированию БД - Zero Data Loss Recovery Appliance
 
HPI: Расширенные возможности и модели использования
HPI: Расширенные возможности и модели использованияHPI: Расширенные возможности и модели использования
HPI: Расширенные возможности и модели использования
 
Защищаем сеть от DDoS-атак
Защищаем сеть от DDoS-атакЗащищаем сеть от DDoS-атак
Защищаем сеть от DDoS-атак
 
Защита сайта от взлома и вирусов
Защита сайта от взлома и вирусовЗащита сайта от взлома и вирусов
Защита сайта от взлома и вирусов
 
Предоставление баз данных в виде сервиса (DBaaS)
Предоставление баз данных в виде сервиса (DBaaS)Предоставление баз данных в виде сервиса (DBaaS)
Предоставление баз данных в виде сервиса (DBaaS)
 
DDoS-атаки вчера, сегодня, завтра
DDoS-атаки вчера, сегодня, завтраDDoS-атаки вчера, сегодня, завтра
DDoS-атаки вчера, сегодня, завтра
 
All Flash системы хранения – примеры из реального опыта
All Flash системы хранения – примеры из реального опытаAll Flash системы хранения – примеры из реального опыта
All Flash системы хранения – примеры из реального опыта
 
Database as a Service
Database as a ServiceDatabase as a Service
Database as a Service
 

Similar to Учет и управление IP-ресурсами сети

Интеллектуальное масштабирование DNS: эталонная архитектура
Интеллектуальное масштабирование DNS: эталонная архитектураИнтеллектуальное масштабирование DNS: эталонная архитектура
Интеллектуальное масштабирование DNS: эталонная архитектура
Dmitry Tikhovich
 
Консолидация вычислительных мощностей и схд — первый шаг на пути к облаку
Консолидация вычислительных мощностей и схд — первый шаг на пути к облакуКонсолидация вычислительных мощностей и схд — первый шаг на пути к облаку
Консолидация вычислительных мощностей и схд — первый шаг на пути к облаку
КРОК
 
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...Cisco Russia
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Cisco Russia
 
Sun Microsystems открытые системы хранения данных
Sun Microsystems открытые системы хранения данныхSun Microsystems открытые системы хранения данных
Sun Microsystems открытые системы хранения данных
Nick Turunov
 
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Ontico
 
Балансировка нагрузки веб-серверов
Балансировка нагрузки веб-серверовБалансировка нагрузки веб-серверов
Балансировка нагрузки веб-серверов
Ekaterina Giganova
 
De Novo Hybrid Backup as a Service
De Novo Hybrid Backup as a ServiceDe Novo Hybrid Backup as a Service
De Novo Hybrid Backup as a Service
De Novo
 
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Cisco Russia
 
презентация икс 2016 новая
презентация икс 2016 новаяпрезентация икс 2016 новая
презентация икс 2016 новая
Diamantigor Igor.Suharev
 
Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI
Cisco Russia
 
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...
Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...
Marina Gryshko
 
Защита данных от Dell Software: краткий обзор и планы развития продуктов
Защита данных от Dell Software: краткий обзор и планы  развития продуктов   Защита данных от Dell Software: краткий обзор и планы  развития продуктов
Защита данных от Dell Software: краткий обзор и планы развития продуктов
BAKOTECH
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Cisco Russia
 
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
Cisco Russia
 
Концепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 NetworksКонцепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 Networks
BAKOTECH
 
Совместные решения Citrix и Dell для правильной организации рабочих мест
Совместные решения Citrix и Dell для правильной организации рабочих местСовместные решения Citrix и Dell для правильной организации рабочих мест
Совместные решения Citrix и Dell для правильной организации рабочих мест
Dell_Russia
 
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoCisco Russia
 
Контроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколенияКонтроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколения
Cisco Russia
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Cisco Russia
 

Similar to Учет и управление IP-ресурсами сети (20)

Интеллектуальное масштабирование DNS: эталонная архитектура
Интеллектуальное масштабирование DNS: эталонная архитектураИнтеллектуальное масштабирование DNS: эталонная архитектура
Интеллектуальное масштабирование DNS: эталонная архитектура
 
Консолидация вычислительных мощностей и схд — первый шаг на пути к облаку
Консолидация вычислительных мощностей и схд — первый шаг на пути к облакуКонсолидация вычислительных мощностей и схд — первый шаг на пути к облаку
Консолидация вычислительных мощностей и схд — первый шаг на пути к облаку
 
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
 
Sun Microsystems открытые системы хранения данных
Sun Microsystems открытые системы хранения данныхSun Microsystems открытые системы хранения данных
Sun Microsystems открытые системы хранения данных
 
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
 
Балансировка нагрузки веб-серверов
Балансировка нагрузки веб-серверовБалансировка нагрузки веб-серверов
Балансировка нагрузки веб-серверов
 
De Novo Hybrid Backup as a Service
De Novo Hybrid Backup as a ServiceDe Novo Hybrid Backup as a Service
De Novo Hybrid Backup as a Service
 
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
 
презентация икс 2016 новая
презентация икс 2016 новаяпрезентация икс 2016 новая
презентация икс 2016 новая
 
Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI
 
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...
Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...
 
Защита данных от Dell Software: краткий обзор и планы развития продуктов
Защита данных от Dell Software: краткий обзор и планы  развития продуктов   Защита данных от Dell Software: краткий обзор и планы  развития продуктов
Защита данных от Dell Software: краткий обзор и планы развития продуктов
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
 
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
 
Концепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 NetworksКонцепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 Networks
 
Совместные решения Citrix и Dell для правильной организации рабочих мест
Совместные решения Citrix и Dell для правильной организации рабочих местСовместные решения Citrix и Dell для правильной организации рабочих мест
Совместные решения Citrix и Dell для правильной организации рабочих мест
 
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями Cisco
 
Контроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколенияКонтроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколения
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
Cisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
Cisco Russia
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
Cisco Russia
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
Cisco Russia
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
Cisco Russia
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
Cisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
Cisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Cisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Cisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Учет и управление IP-ресурсами сети

  • 1. Андрей Манаков системный инженер Учет и управление IP-ресурсами сети 25.11.2014 © 2014 Cisco and/or its affiliates. All rights reserved.
  • 2. Управление IP-адресацией. Почему? 25.11.2014 2 Число устройств, подключаемых по IP, и использование IP-адресов неуклонно растет, а с ними –размеры и сложность сетей Новые сервисы: голосовые ( VoIP), видео, облачные вычисления, виртуализация и т.д. Необходимостьснижать операционные расходы (OpEx) «Ручные» методы управления IP-адресацией не соответствуют требуемым масштабам DNS иDHCP-критично важные сервисы для провайдеров и корпоративных сетей Миграции с IPv4на IPv6
  • 3. DDI –основа контроля сети 25.11.2014 3 (DNS, DHCP, IP Address Management) Управление IP-адресацией Планирование и отслеживание использования блоков, подсетей и отдельных IPпо приложениям или локации Конфигурация DHCP сервера Соответствие адресных пулов плану адресации Начальная конфигурация устройств Конфигурация DNS сервера Соответствие адреса–имена IP/DHCP/DNS –критичный слой сети Предупреждение дублирования IP адресов Аккуратное конфигурирование сервисов DHCP/DNS Централизованный реестр IPv4/IPv6 нет IP-плана⇒дублирование IP нет DHCP⇒нет назначения адресов нет DNS⇒нет навигации по именам
  • 4. 25.11.2014 4 IPv6: ручной учет? RFC 2373 “IP Version 6 Addressing Architecture”: Examples: IPv4 72.163.4.161 FEDC:BA98:7654:3210:FEDC:BA98:7654:3210 1080:0:0:0:8:800:200C:417A For example the following addresses: may be represented as: 1080::8:800:200C:417A a unicast address FF01::101 a multicast address ::1 the loopback address :: the unspecified addresses 1080:0:0:0:8:800:200C:417A a unicast address FF01:0:0:0:0:0:0:101 a multicast address 0:0:0:0:0:0:0:1 the loopback address 0:0:0:0:0:0:0:0 the unspecified addresses
  • 5. Требования к решениям DDI (DNS, DHCP, IP Address Management) • сокращения операционных затрат •оптимизации рабочих процессов •автоматизации •упрощения управления •соответствия требованиям безопасности и другим политикам Интегрированное решение для Операционные задачи DDI Управление абонентами Отчетность Поддержка бизнес- процессов Управление конфигура- циями Выполнение требований регуляторов Управление доступом 25.11.2014
  • 6. Cisco Prime Network Registrar 25.11.2014 6
  • 7. Cisco Prime Network Registrar 25.11.2014 7 Масштабируемость. Надежность. Функциональность. Расширяемость. Интегрированное управление. • Единый DHCP сервер с поддержкой IPv4 иIPv6 • Поддержка внутренних и внешних клиентов • Соответствие стандартам • Единый DNS сервер с поддержкой IPv4 и IPv6 •Соответствие стандартам • Полнофункциональная система управления (IPAM) • Интеграция с DNS и DHCP для конфигурирования и для получения данных об использовании адресации • Кеширующий сервис • Высокая скорость •Поддержка DNSSEC •Поддержка DNS64 (доступ из IPv4 к серверам IPv6) DHCP DNS IPAM DNS Caching
  • 8. Cisco Prime Network Registrar 25.11.2014 8 Масштабируемость. Скорость. Распределенная архитектура. Обслуживает миллионы пользователей в одном из крупнейших внедрений в мире CPNR DHCP-сервер –лидер отрасли по производительности Выделенный DNS-кэш сервер значительно увеличивает число обрабатываемых запросов Наиболее масштабируемый в отрасли DHCP- сервер может обслуживать более 50 млн устройств в рамках одной системы
  • 9. Cisco Prime Network Registrar 25.11.2014 9 Производительность, не имеющая аналогов на рынке Cisco Network Registrar Jumpstart –виртуальное устройство на сервере Cisco UCS 0 5000 10000 15000 20000 25000 30000 35000 40000 45000 50000 CUCS with 8 CPU, 8 GB RAM CUCS with 4 CPU, 4 GB RAM CNR Jumpstart HP DL360 with 4CPU, 4 GB RAM Leases / Sec Hardware Platform Returning Clients New Clients
  • 10. Cisco Prime Network Registrar 25.11.2014 10 Наивысшая скорость обработки рекурсивных запросов 0 20000 40000 60000 80000 100000 120000 140000 160000 180000 CNR DNS Unbound DNS Запросов в секунду CPNR DNS CPNR DNS cache DNS Кэш DNS
  • 11. Надежность Несколько уровней отказоустойчивости Request DHCP-Induced Avalanche Discover Request Request Request Request Request Request Request Request Discover Discover Discover Discover Discover Поддержка отказоустойчивого DHCPи высоко доступного DNS Опциональный фильтр «болтливых» клиентов Патентованный дискриминационный ограничитель обработки Сокращенное время восстановления после массового отказа сети
  • 12. Лавина DHCP Массовый сбой Многие CPE отключены Другие CPE остаются подключенными Попытки подключения Сохранение подключения Discover Discover Discover Request Discover Discover Discover Discover Request Discover Discover Поток запросов превышает скорость обработки! ЧастьDiscover обслужены ЧастьRequest потеряны Часть CPEподключены Часть CPEтеряют подключение Discover Discover Request Discover
  • 13. Предупреждение DHCP-лавины Дискриминационный регулятор обработки запросов Discriminating Rate-Limiter 50% ограничение: DISCOVER не занимает более ½ очереди Статическое ограничение: прием DISCOVER с более низкой скоростью Ограничение очередности: DISCOVER помещаются в отдельную, медленнее обслуживаемую очередь Подтвержденное превосходство над неконтролируемым доступом без дискриминационного регулятора
  • 14. Расширяемость Платформа чрезвычайно гибкая и настраиваемая под уникальные требования Поддержка расширений позволяет операторам значительно изменять и настраивать функционал DHCPи для IPv4 и для IPv6 С помощью расширений легко создаются новые решения, например, для задач биллинга, безопасности, перехвата трафика Обширный API и интерфейсыкомандной строки (CLIs) дают точки интеграции с любыми внешними системами, например для автоматизациизадач управления адресацией (IPAM)
  • 15. «Облачная» готовность Поддержка многопользовательской среды DHCP и DNS Изоляция и безопасность облачной инфраструктуры Окружение арендатора Б Окружение арендатора А Безопасность и изоляция Виртуальные серверы Виртуальные серверы Многопользовательская виртуализированная инфраструктура, управляемая через портал самообслуживания Безопасность и изоляция
  • 16. DNSкэш-сервери расширение DNSSEC DNS кэш-сервер значительно повышает скорость и объемы обработки рекурсивных запросов Поддержка DNSSEC помогает защитить от уязвимостей DNS, таких какподделка ответов DNS DNSSECпомогает предоставлять аутентичные данные конечным пользователям, проверяя подписанные ответы DNS
  • 17. Полнофункциональная система управления адресацией (IPAM) • Простое, централизованное, интегрированное управление сервисами DNS и DHCP, поддерживающие IPv4 и IPv6 • Конфигурирование DNS и DHCP серверовв соответствии с IP-планом • Автоматическое отслеживание использования IP-адресации с помощью обследования сети и согласование конфигурации • Интуитивный интерфейс с отображением реальной ситуации и развитой системой отчетов • Ролевая модель разделения полномочий администраторов • Поддержка основных популярных продуктов DHCP и DNS (BIND, Microsoft, Cisco Prime™ Network Registrar и т.д.) IPAM -критичный компонент управления сетью
  • 18. Предпосылки к системе IPAM • НетIP, НетDNS = нет сети • Сложность логически согласованного управления разрозненными северами DNS и DHCP • Постоянные изменения в распределении IP • «Ручные» таблицы не масштабируются, аудит практически невозможен • Внедрение IPv6
  • 19. Подход Cisco к управлению адресацией Сервисы Реальная сеть • Блоки и подсети IPv4/IPv6 • Конфигурации DNS/DHCP • Соответствие адресного пространства бизнес- процессам Распределение Сравнение • Согласование реальной и запланированной конфигураций • Отчеты • Применение настроек DNS/DHCP • Динамический DNS IPAM –продолжающийся циклический процесс с обратной связью об использовании адресации • Simple Network Management Protocol (SNMP) v2 иv3 • Обнаружение IP-устройств • Проверка портов коммутаторов • Использование пулов DHCP Планирование Согласование Обследование Внедрение Цикл IPAM
  • 21. Cisco Prime Network Registrar ? 21
  • 22. Сниженные риски и стоимость запускаВариант виртуального устройства Разворачивание Cisco Prime™Network Registrar в виде предконфигурированного виртуального устройства упрощает инсталляцию, снижает риски внедрения и стоимость Идеально для организаций уже имеющих виртуализированную инфраструктуру Дает все преимущества Cisco Prime Network Registrar без необходимости инвестиций в «железо» Позволяет оперативно перемещать сервисы DNS, DHCP, IPAM (DDI) между серверами для быстрого восстановления или адаптации под изменяющуюся нагрузку
  • 23. Cisco Prime Network Registrar JumpstartГотовое устройство DDI Cisco®Network Registrar Jumpstart –готовое устройство с функциями DNS, DHCPи управления адресацией (IPAM) (DDI) для провайдеров и организаций требующих быстрого внедрения решения Cisco Network Registrar – Интегрированное, масштабируемое, надежное предустановленное решение DDI Cisco UCS™C200 M3 – Сервер высокой плотности, 2х CPU, 1RU VMware ESXiv5 – Предустановленное окружение виртуализации VMware Cisco Network Registrar • Fast • Scalable • Reliable • Extensible • IPV4 /IPv6 • Cloud- ready DHCP DNS IPAM
  • 24. Cisco Prime Network Registrar Решение готового устройства Jumpstart 24
  • 25. Архитектура Prime Network RegistrarРегиональный сервер и Локальный кластер Central Management Central IP History Subnet Utilization Smart Allocation RIC Server License Management Database Server Telnet/SSH HTTP/SCP Local Web UI DHCP DNS TFTP Database Server Local Web UI DHCP DNS TFTP Database Server Региональный сервер Локальный кластер Локальный кластер
  • 26. Архитектура Prime Network RegistrarSDK / API Central Management Central IP History Subnet Utilization Smart Allocation RIC Server License Management Database Server Telnet/SSH HTTP/SCP Local Web UI DHCP DNS TFTP Database Server Local Web UI DHCP DNS TFTP Database Server Региональный сервер Локальный кластер Локальный кластер Ваше приложение SDK
  • 27. Архитектура IPAM IPAM Executive IPAM Agents Администраторы DNS-сервер DHCP-сервер Сетевое оборудование База данных
  • 28. Поддерживаемые ОС Windows 2008 server (32-bit or 64-bit English versions) Windows 2008 R2 server (64-bit) RedHat Enterprise Linux v5 (32-bit) Centos 6.4 (64-bit) VMware: VMс установленной одной из перечисленных ОС Solaris 10 (Sparc) Требования к аппаратному обеспечению Xeon –1.2 GHz или более быстрый 2GB RAM или более 2GB дискового пространства для базовой инсталляции Системные требования
  • 29. Cisco Prime Network Registrar Вариант внедрения: DHCP 29
  • 30. Cisco Prime Network Registrar Вариант внедрения: DNS 30
  • 31. Cisco Prime Network Registrar Вариант внедрения: DNS-HA 31
  • 32. Cisco Prime Network Registrar Вариант внедрения: DNS-кэш 32
  • 33. Cisco Prime Network Registrar Вариант внедрения: DNS-кэш на отдельных серверах 33
  • 34. Cisco Prime Network Registrar Вариант внедрения: IPAM 34
  • 35. Cisco Prime Network Registrar Вариант внедрения: IPAM 35
  • 37. Взаимодействие компонент DHCP Main Regional Клиент Клиент 37
  • 38. Взаимодействие компонент DHCP Main DNS Primary Main Regional Клиент Клиент 38
  • 39. Взаимодействие компонент DHCP Main DNS Primary Backup DHCP Back-up DNS Primary Main Regional Клиент КлиентDNS HAZone TransferDHCPFailover 39
  • 40. IPAM Клиент Клиент RA RA RA RA EA Взаимодействие компонент DHCP Main DNS Primary Backup DHCP Back-up DNS Primary Main 40
  • 41. IPAM Клиент Клиент RA RA RA RA EA Взаимодействие компонент DHCP Main DNS Primary Backup DHCP Back-up DNS Primary Main • Порт коммутатора(IP and MAC) •Подсети на маршрутизаторах •ARP-таблицы 41
  • 42. Отказоустойчивость DHCP DHCP Failover (RFC 2131) Сервис DHCP предоставляется несколькими серверами DHCP серверы строят отношения отказоустойчивости Существующие клиенты DHCP могут продлять аренду адресов без привязки к конкретному серверу Резервный DHCP сервер может выполнять функционал основного сервера в случае его недоступности по какой-либо причине 42
  • 43. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент IP Helpers 172.16.1.5 172.16.3.5 172.16.1.5 172.16.3.5 Основной сервер передает резервному все данные о выданных адресах 43
  • 44. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент 172.16.1.5 172.16.3.5 Клиент широковещательно передает запрос Маршрутизатор одноадресно передает DiscoverDHCP серверам IP Helpers 172.16.1.5 172.16.3.5 44
  • 45. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент 172.16.1.5 172.16.3.5 Основной DHCP сервер предлагает доступный адрес IP Helpers 172.16.1.5 172.16.3.5 45
  • 46. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент 172.16.1.5 172.16.3.5 Клиент широковещательно запрашивает предложенный адрес IP Helpers 172.16.1.5 172.16.3.5 46
  • 47. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент 172.16.1.5 172.16.3.5 Основной DHCP сервер подтверждает выделение адреса IP Helpers 172.16.1.5 172.16.3.5 47
  • 48. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент IP Helpers 172.16.1.5 172.16.3.5 172.16.1.5 172.16.3.5 Основной сервер сообщает резервному о изменениях 48
  • 49. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент IP Helpers 172.16.1.5 172.16.3.5 172.16.1.5 172.16.3.5 Основной сервер вышел из строя 49
  • 50. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент IP Helpers 172.16.1.5 172.16.3.5 172.16.1.5 172.16.3.5 Резервный сервер обнаруживает аварию 50
  • 51. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент IP Helpers 172.16.1.5 172.16.3.5 172.16.1.5 172.16.3.5 Клиент запрашивает адрес Маршрутизатор передает запрос на оба сервера 51
  • 52. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент IP Helpers 172.16.1.5 172.16.3.5 172.16.1.5 172.16.3.5 Резервный сервер предлагает адрес из собственного пула 52
  • 53. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент IP Helpers 172.16.1.5 172.16.3.5 172.16.1.5 172.16.3.5 Клиент широковещательно запрашивает предложенный адрес 53
  • 54. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент IP Helpers 172.16.1.5 172.16.3.5 172.16.1.5 172.16.3.5 Резервный сервер подтверждает выделение адреса 54
  • 55. DHCP Failover Отказоустойчивая пара DHCP Main DHCP Back-up Региональный сервер Клиент Клиент IP Helpers 172.16.1.5 172.16.3.5 172.16.1.5 172.16.3.5 После восстановления основного сервера, резервный передает данные обо всех выданных адресах, и основной сервер возвращается в работу 55
  • 56. Высокодоступный DNS В каждой зоне должен быть только один первичный (primary) DNS сервер Динамический ДНС обновляет данные только на первичном сервере В случае выхода из строя первичного серверастатические записи доступны через вторичные (secondary) DNS серверыдинамические записи -теряются Для решения проблемы нужен второй первичный сервер, дублирующий функционал основного первичного сервера 56
  • 57. Взаимодействие компонент Основной и резервный первичные серверы обмениваются информацией DNS Main DHCP Server DNS Backup DNS Secondary Regional Client Client Heartbeat And RR Updates 57
  • 58. Взаимодействие компонент Оба сервера отвечают на запросы DNS Main DHCP Server DNS Backup DNS Secondary Regional Client Client 58
  • 59. Взаимодействие компонент DHCP- сервер может быть сконфигурирован динамически обновлять DNS после выделения адреса DNS Main DHCP Server DNS Backup DNS Secondary Regional Client Client DDNS update 59
  • 60. Взаимодействие компонент Основной первичный сервер обновляет данные на резервном первичном сервере DNS Main DHCP Server DNS Backup DNS Secondary Regional Client Client RR Update 60
  • 61. Взаимодействие компонент В случае выхода из строя основного первичного сервера, его функции выполняет резервный первичный сервер. DNS Main DHCP Server DNS Backup DNS Secondary Regional Client Client DDNS update 61
  • 62. Взаимодействие компонент После восстановления основного первичного сервера, происходит синхронизация данных с резервным сервером DNS Main DHCP Server DNS Backup DNS Secondary Regional Client Client Synchronization 62
  • 63. Cisco Prime Network RegistrarРезюме Превосходная управляемость Отражение текущей (real-time) ситуации в IPv4 и IPv6 адресациях Лучшая прозрачность за счет детализированных отчетов и тонкого регулирования доступа Облегчает переход от IPv4 на IPv6 – Обследование и инвентаризация ресурсов IPv4 и IPv6 – Планирование и моделирование способов перехода на IPv6 – Построение соответствияадресации IPv4 в пространстве IPv6 Масштабируемость Поддержка достоверного DNSSEC Простое внедрение
  • 64. Дополнительная информация Cisco Prime™ Network Registrar on Cisco.com: www.cisco.com/go/networkregistrar 64
  • 65. CiscoRu Cisco CiscoRussia Ждем ваших сообщений с хештегом #CiscoConnectRu Пожалуйста, используйте код для оценки доклада 2732 Ваше мнение очень важно для нас Спасибо за внимание! 25.11.2014 © 2014 Cisco and/or its affiliates. All rights reserved.