SlideShare a Scribd company logo
1 of 24
Download to read offline
©2008 NIL

1
24 лет успеха и прогресса ... с 1989
•
•

Компания по обучению и консалтингу по технологии Cisco

•

Специализирующаяся по технологиям SP & центров обработки
данных

Восточная Европа, Россия, США, Южная Африка, Ближний
Восток

©2008 NIL

2
В компании успешных

Крупные компании / Поставщики услуг / Малое и среднее предпринимательство

©2008 NIL

3
Беспроводной шлюз безопасности
в сетях 4G
Wireless Security Gateway (WSG)
Давид Ерор
Угрозы безопасности сети
Виды угрозы безопасности:

•

Физический доступ к площадке

•

•

Инфраструктура / отказ в обслуживании (DoS)

•

•

Доступность услуг

Конфиденциальность пользователей / информация

•

©2008 NIL

Доступность услуг / Конфиденциальность

Фишинг, слежка, человек-в-середине, взлом шифрования

5
LTE безопасность системы
•
•
•
•
•

LTE – All-IP архитектура

•
•
•

Целостность и шифрование на радио и NAS

Легкий доступ (например, имитировать eNodeB)
Отсутствие шифрования между двумя концами

Отсутствие аутентификации между сетью и eNodeB
Влияние третьей стороны (инциденты, изменения
инфраструктуры...)

Отсутствие целостности / шифрования на S1, X2
IPsec может быть использован для обеспечения
транспортной целостности
©2008 NIL

6
Требование в мобильной сети
• Типичное требование по безопасности – чтобы все

управление (S1-MME, X2-C) и плоскость управления
были аутентифицированы и зашифрованы

•

Аутентификация и шифрование пользовательской
плоскости (S1-U, X2-U) остаются в качестве
дополнительного

RRC Целостность и шифрование

©2008 NIL

Незащищеннoe

7
LTE X2 интерфейс и требования
•

В R8 / 9 - Сегодня X2 в основном используется для:

•
•
•

•

Управления мобильностью (роуминг)
Управления нагрузкой
Отчета об ошибках

LTE Advanced (R10/11) вводит CoMP
Координированное многоточие

•

Централизованная совместная передача - один UE
обслуживается несколькими узлами еNодеB

•

UE сообщает узлам eNodeB информацию о состоянии
канала – обмен сообщениями через X2

•

X2 требует прямую связь с низкой задержкой

©2008 NIL

8
LTE X2 - Сегодня: Все интерфейсы,
соединенные на WSG ядра
• eNodeB установят один или несколько IPSec туннелей
для X2, S1-C/-U и OAM к централизованному WSG

•

Первоначальное развертывание в большинстве
случаев из-за ограниченного трафика LTE

•

Централизованное PKI обеспечивает аутентификацию
на основе сертификата
Шлюз агрегации
Граничный
маршрутизатор
Шлюз предагрегации
WSG
ядрa
Сотовый шлюз
Шлюз предагрегации
Граничный
маршрутизатор
Шлюз агрегации

©2008 NIL

9
LTE X2 - Завтра: Все интерфейсы,
соединенные на распределенных WSG
• eNodeB установят один или несколько IPSec туннелей
для X2, S1-C/-U и OAM к распределенному WSG

•

Оптимальные масштабируемость, низкая задержка и
доступность услуг
Шлюз агрегации
Граничный
маршрутизатор
Шлюз предагрегации
Агрег.
WSG
Сотовый шлюз
Шлюз предагрегации

Шлюз агрегации
©2008 NIL

Граничный
маршрутизатор

10
WSG в качестве опции ?
Cisco WSG обеспечивает безопасное туннелирование
через незащищенную сеть агрегации для:

•
•

3G и 4G трафика
Развертывания фемтосот

•

Поддержка Internet Key Exchange 2 (IKE 2) –
требование 3GPP для фемтосот и UMA / GAN

•

•
•

Лучшее покрытие внутри дома

Развертывания пикосот

Unlicensed Mobile Access (UMA) трафика  WiFi
Kорпоративный
пользователь
LTE Ядро
Интернет-провайдер
Интернет-провайдер

©2008 NIL

11
Сетевая архитектура
• WSG решение основано на универсальных Cisco 7600
• Архитектура построена на основе :
•

SAMI платы с WSG прошивкой

•
•

•

©2008 NIL

Входные данные зашифрованы
Выходные данные в незашифрованном виде

Балансировка нагрузки на основе Policy-Based Routing
(PBR) решения

12
Соединие единого IPSec туннеля

•

Идентификация трафика (S1, X2, OAM) на основе IP
адреса назначения

•

Один IPSec SA Фаза 2 (для разных IP адресов
источников - S1, X2, OAM)

©2008 NIL

13
Соединие нескольких IPSec туннелей
•

Идентификация трафика на основе IP адреса назначения
(D1, D2, D3) или на основе IPSec SA Фаза 2

•

Несколько IPSec туннелей / SA Фаза 2 (eNodeB использует
различные IP адреса источников - S1, X2, OAM)

©2008 NIL

14
Режим работы Активный-Запасной
• Одна плата из избыточной пары будет в активном режиме,
другая будет в резерве – обе платы имеют туннели

•

Только одна WSG плата в паре обрабатывает туннельный
трафик – другой туннель пустой

Мобильное ядро

Активная плата
Избыточная плата

©2008 NIL

15
Режим работы Активный-Активный
•

Обе платы из избыточной пары будут в активном режиме и в
состоянии обработать туннельный трафик

•
•

Удваиватся пропускная способность избыточной пары
Туннели на каждой WSG плате в паре синхронизируются с
другой платой в паре, создавая пустой избыточный туннель

Мобильное ядро

©2008 NIL

Мобильное ядро

16
WSG избыточность

•
•

Первичное шасси - активный HSRP, активные WSG
Вторичное шасси - запасной HSRP, запасные WSG

Агрегация

Мобильное ядро

Активная плата
Избыточная плата

•

Есть готовность переключаться
на запасной туннель на запасную WSG

©2008 NIL

Зашифрованный трафик
Незашифрованный трафик
17
Обеспечение высокой доступности
•

Полная избыточность обеспечивается с помощью двух
шасси в следующих случаях :

1. Отказ платы управления
2. Отказ линейной платы или оптоволкна
3. Отказ обоих источников питания - выход из строя шасси
4. Отказ платы SAMI
4

1

ЯДРО

ЯДРО

2
ДОСТУП

©2008 NIL

ДОСТУП
3

3
18
Переключение, отказоустойчивость (1)

•
•

Во время переключения - ICMP потеряет 2 пакета

•

Несколько сценариев отказа и переключения:

Автоматическое восстановление

•

Плата управления (RSP, SUP)  запасная плата
управления на том же шасси

•

Линейная плата  HSRP на вторичное шасси

•
•

©2008 NIL

Канал связи L2 между 2 шасси
OSPF (глобальный и VRF) между 2 шасси - использован
вместо статических маршрутов, которые перераспределяются
19
Переключение, отказоустойчивость (2)
•

Выход из строя шасси  HSRP с задержкой после
перезагрузки на вторичное шасси

•
•

•

SUP/RSP восстанавливается раньше, чем SAMI – IPSec
туннели ждут задержку HSRP
OSPF (глобальный и VRF) между 2 шасси

Плата SAMI  запасная плата SAMI нa другом шасси

•
•

©2008 NIL

Специальная VLAN только за высокую доступность
между двумя шасси
Резервный IPSec туннель существует на запасной плате
и готов к обслуживанию

20
Положение WSG в сети
• Балансировка нагрузки (PBR) IPSec туннелей:
•
•
•
•

Четные адреса источников  WSG-A
Нечетные адреса источников  WSG-B
Внутренняя IP-связь между шасси – OSPF, VRF OSPF
Внешняя виртуализация шасси – HSRP, WSG alias
VRF Таблица маршрутизации

Глобальная таблица маршрутизации

IPSec содержащий IP-X через WSG-A

IP-X через WSG-A
IP-C

PBR
WSG-A

ПЛОСКОСТЬ
УПРАВЛЕНИЯ

RRI
IP-D
SUP

IP-A

SUP
IP-C

ВНЕШНИЙ
ЧЕТНИЙ IP АДРЕС ИСТОЧНИКА

ВНУТРЕННИЙ

R

R

НЕЧЕТНИЙ IP АДРЕС ИСТОЧНИКА

IP-Y

R

ВНУТРЕННИЙ

S1-U Доступ

WSG-B

HSRP

R

ВНЕШНИЙ

ПОЛЬЗОВАТЕЛЯ

IP-D
IP-C

S1-C Ядро

R

S1-U Ядро

R

IP-MME

HSRP
R

IP-SGW

WSG-C

IP-B

ПЛОСКОСТЬ

R

OSPF

eNodeB

S1-C Доступ

VRF OSPF

IP-X

IP-D
SUP
PBR

SUP
IP-C

RRI

WSG-D

©2008 NIL

IP-D

21
Масштабируемость
•
•
•

Первый этап – 2xSAMI, 4 Гбит, 200,000 туннелей IPSec

Второй этап – 4xSAMI, 8 Гбит, 400,000 туннелей IPSec
Третий этап – 8xSAMI, 16 Гбит, 800,000 туннелей IPSec

ЯДРО

ЯДРО

ДОСТУП

ДОСТУП

©2008 NIL

22
WSG в будущем

•
•

WSG на ASR9000 / VSM реализован на StarOS

•

LC модулей на ASR9000 будет использоваться для
проведения внешнего трафика на шасси

VSM платы представят 12 10GE ​интерфейсов, которые
видны через IOS-XR CLI и осуществляют передачу
трафика от шасси в VSM платы

©2008 NIL

23
Преимущества решения Cisco
•
•
•

Cовместимость с основными производителями eNodeB

•

Уверенность в существовании продукта и в будущем

Большая емкость
Возможность повторного использования
существующего оборудования

©2008 NIL

24

More Related Content

What's hot

Вебинар С-Терра Шлюз 10G, 01.02.2017
Вебинар С-Терра Шлюз 10G, 01.02.2017Вебинар С-Терра Шлюз 10G, 01.02.2017
Вебинар С-Терра Шлюз 10G, 01.02.2017S-Terra CSP
 
Extreme wireless WiNG
Extreme wireless WiNGExtreme wireless WiNG
Extreme wireless WiNGMUK Extreme
 
Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017S-Terra CSP
 
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...Cisco Russia
 
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...Cisco Russia
 
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруDNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруCisco Russia
 
Линейка оборудования Juniper: обзор самых популярных решений
Линейка оборудования Juniper: обзор самых популярных решенийЛинейка оборудования Juniper: обзор самых популярных решений
Линейка оборудования Juniper: обзор самых популярных решенийSkillFactory
 
Обзор линейки коммутаторов Cisco Catalyst для построения сетей унифицированно...
Обзор линейки коммутаторов Cisco Catalyst для построения сетей унифицированно...Обзор линейки коммутаторов Cisco Catalyst для построения сетей унифицированно...
Обзор линейки коммутаторов Cisco Catalyst для построения сетей унифицированно...Cisco Russia
 
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?S-Terra CSP
 
Extreme Networks AVB
Extreme Networks AVBExtreme Networks AVB
Extreme Networks AVBMUK Extreme
 
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиРазвитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиCisco Russia
 
Вебинар С-Терра–Зелакс, 20.07.2016
Вебинар С-Терра–Зелакс, 20.07.2016Вебинар С-Терра–Зелакс, 20.07.2016
Вебинар С-Терра–Зелакс, 20.07.2016S-Terra CSP
 
Линейка оборудования Cisco
Линейка оборудования CiscoЛинейка оборудования Cisco
Линейка оборудования CiscoSkillFactory
 
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Cisco Russia
 
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...Cisco Russia
 
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.S-Terra CSP
 
Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.Cisco Russia
 
Оптимизация дизайна сети
Оптимизация дизайна сетиОптимизация дизайна сети
Оптимизация дизайна сетиCisco Russia
 
Коммутаторы Cisco в промышленном исполнении
Коммутаторы Cisco в промышленном исполненииКоммутаторы Cisco в промышленном исполнении
Коммутаторы Cisco в промышленном исполненииCisco Russia
 

What's hot (20)

Вебинар С-Терра Шлюз 10G, 01.02.2017
Вебинар С-Терра Шлюз 10G, 01.02.2017Вебинар С-Терра Шлюз 10G, 01.02.2017
Вебинар С-Терра Шлюз 10G, 01.02.2017
 
Extreme wireless WiNG
Extreme wireless WiNGExtreme wireless WiNG
Extreme wireless WiNG
 
Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017
 
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
 
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...
Обзор и новинки продуктовых линеек маршрутизаторов Cisco ISR серий 4300/4400,...
 
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруDNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
 
Линейка оборудования Juniper: обзор самых популярных решений
Линейка оборудования Juniper: обзор самых популярных решенийЛинейка оборудования Juniper: обзор самых популярных решений
Линейка оборудования Juniper: обзор самых популярных решений
 
Обзор линейки коммутаторов Cisco Catalyst для построения сетей унифицированно...
Обзор линейки коммутаторов Cisco Catalyst для построения сетей унифицированно...Обзор линейки коммутаторов Cisco Catalyst для построения сетей унифицированно...
Обзор линейки коммутаторов Cisco Catalyst для построения сетей унифицированно...
 
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
 
Extreme Networks AVB
Extreme Networks AVBExtreme Networks AVB
Extreme Networks AVB
 
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиРазвитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
 
Вебинар С-Терра–Зелакс, 20.07.2016
Вебинар С-Терра–Зелакс, 20.07.2016Вебинар С-Терра–Зелакс, 20.07.2016
Вебинар С-Терра–Зелакс, 20.07.2016
 
Линейка оборудования Cisco
Линейка оборудования CiscoЛинейка оборудования Cisco
Линейка оборудования Cisco
 
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
 
Cisco IPS 4300
Cisco IPS 4300Cisco IPS 4300
Cisco IPS 4300
 
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
 
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
 
Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.
 
Оптимизация дизайна сети
Оптимизация дизайна сетиОптимизация дизайна сети
Оптимизация дизайна сети
 
Коммутаторы Cisco в промышленном исполнении
Коммутаторы Cisco в промышленном исполненииКоммутаторы Cisco в промышленном исполнении
Коммутаторы Cisco в промышленном исполнении
 

Viewers also liked

Использование навигации и трекинга для повышения эффективности бизнеса
Использование навигации и трекинга для повышения эффективности бизнесаИспользование навигации и трекинга для повышения эффективности бизнеса
Использование навигации и трекинга для повышения эффективности бизнесаCisco Russia
 
Особенности работы над кейсами в Cisco TAC
Особенности работы над кейсами в Cisco TACОсобенности работы над кейсами в Cisco TAC
Особенности работы над кейсами в Cisco TACCisco Russia
 
Функциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей CiscoФункциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей CiscoCisco Russia
 
Habilidades de rede na América Latina
Habilidades de rede na América Latina Habilidades de rede na América Latina
Habilidades de rede na América Latina Cisco do Brasil
 
Универсальная методика поиска неисправностей от Cisco TAC Игорь Тумкин
Универсальная методика поиска неисправностей от Cisco TAC Игорь ТумкинУниверсальная методика поиска неисправностей от Cisco TAC Игорь Тумкин
Универсальная методика поиска неисправностей от Cisco TAC Игорь ТумкинCisco Russia
 
Проблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияПроблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияCisco Russia
 
Новый алгоритм маршрутизации вызовов
Новый алгоритм маршрутизации вызововНовый алгоритм маршрутизации вызовов
Новый алгоритм маршрутизации вызововCisco Russia
 
JetToolbar и Subscriber Analytics –инструменты интерактивного взаимодействия ...
JetToolbar и Subscriber Analytics –инструменты интерактивного взаимодействия ...JetToolbar и Subscriber Analytics –инструменты интерактивного взаимодействия ...
JetToolbar и Subscriber Analytics –инструменты интерактивного взаимодействия ...Cisco Russia
 
Соответствие решений Cisco требованиям письма Банка России 49-Т
Соответствие решений Cisco требованиям письма Банка России 49-ТСоответствие решений Cisco требованиям письма Банка России 49-Т
Соответствие решений Cisco требованиям письма Банка России 49-ТCisco Russia
 
Как развернуть и настроить ACI фабрику – основные шаги
Как развернуть и настроить ACI фабрику – основные шагиКак развернуть и настроить ACI фабрику – основные шаги
Как развернуть и настроить ACI фабрику – основные шагиCisco Russia
 
Защита АСУ ТП средствами Cisco IPS
Защита АСУ ТП средствами Cisco IPSЗащита АСУ ТП средствами Cisco IPS
Защита АСУ ТП средствами Cisco IPSCisco Russia
 
Примеры внедрения беспроводных решений высокой плотности. Истории успеха.
Примеры внедрения беспроводных решений высокой плотности. Истории успеха.Примеры внедрения беспроводных решений высокой плотности. Истории успеха.
Примеры внедрения беспроводных решений высокой плотности. Истории успеха.Cisco Russia
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...Cisco Russia
 
KZ - Краткое руководство пользователя - Техническая поддержка Cisco (TAC)
KZ - Краткое руководство пользователя - Техническая поддержка Cisco (TAC)KZ - Краткое руководство пользователя - Техническая поддержка Cisco (TAC)
KZ - Краткое руководство пользователя - Техническая поддержка Cisco (TAC)Cisco Russia
 
VoLTE – технологии передачи голоса в LTE сети
VoLTE – технологии передачи голоса в LTE сетиVoLTE – технологии передачи голоса в LTE сети
VoLTE – технологии передачи голоса в LTE сетиCisco Russia
 
Cisco ASA CX - новый прикладной МСЭ
Cisco ASA CX - новый прикладной МСЭCisco ASA CX - новый прикладной МСЭ
Cisco ASA CX - новый прикладной МСЭCisco Russia
 
Новости семейства Cisco UCS.Технические подробности
Новости семейства Cisco UCS.Технические подробностиНовости семейства Cisco UCS.Технические подробности
Новости семейства Cisco UCS.Технические подробностиCisco Russia
 
Тенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОДТенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОДCisco Russia
 
SAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасностиSAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасностиCisco Russia
 
Система унифицированных коммуникаций Cisco
Система унифицированных коммуникаций CiscoСистема унифицированных коммуникаций Cisco
Система унифицированных коммуникаций CiscoCisco Russia
 

Viewers also liked (20)

Использование навигации и трекинга для повышения эффективности бизнеса
Использование навигации и трекинга для повышения эффективности бизнесаИспользование навигации и трекинга для повышения эффективности бизнеса
Использование навигации и трекинга для повышения эффективности бизнеса
 
Особенности работы над кейсами в Cisco TAC
Особенности работы над кейсами в Cisco TACОсобенности работы над кейсами в Cisco TAC
Особенности работы над кейсами в Cisco TAC
 
Функциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей CiscoФункциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей Cisco
 
Habilidades de rede na América Latina
Habilidades de rede na América Latina Habilidades de rede na América Latina
Habilidades de rede na América Latina
 
Универсальная методика поиска неисправностей от Cisco TAC Игорь Тумкин
Универсальная методика поиска неисправностей от Cisco TAC Игорь ТумкинУниверсальная методика поиска неисправностей от Cisco TAC Игорь Тумкин
Универсальная методика поиска неисправностей от Cisco TAC Игорь Тумкин
 
Проблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияПроблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решения
 
Новый алгоритм маршрутизации вызовов
Новый алгоритм маршрутизации вызововНовый алгоритм маршрутизации вызовов
Новый алгоритм маршрутизации вызовов
 
JetToolbar и Subscriber Analytics –инструменты интерактивного взаимодействия ...
JetToolbar и Subscriber Analytics –инструменты интерактивного взаимодействия ...JetToolbar и Subscriber Analytics –инструменты интерактивного взаимодействия ...
JetToolbar и Subscriber Analytics –инструменты интерактивного взаимодействия ...
 
Соответствие решений Cisco требованиям письма Банка России 49-Т
Соответствие решений Cisco требованиям письма Банка России 49-ТСоответствие решений Cisco требованиям письма Банка России 49-Т
Соответствие решений Cisco требованиям письма Банка России 49-Т
 
Как развернуть и настроить ACI фабрику – основные шаги
Как развернуть и настроить ACI фабрику – основные шагиКак развернуть и настроить ACI фабрику – основные шаги
Как развернуть и настроить ACI фабрику – основные шаги
 
Защита АСУ ТП средствами Cisco IPS
Защита АСУ ТП средствами Cisco IPSЗащита АСУ ТП средствами Cisco IPS
Защита АСУ ТП средствами Cisco IPS
 
Примеры внедрения беспроводных решений высокой плотности. Истории успеха.
Примеры внедрения беспроводных решений высокой плотности. Истории успеха.Примеры внедрения беспроводных решений высокой плотности. Истории успеха.
Примеры внедрения беспроводных решений высокой плотности. Истории успеха.
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
 
KZ - Краткое руководство пользователя - Техническая поддержка Cisco (TAC)
KZ - Краткое руководство пользователя - Техническая поддержка Cisco (TAC)KZ - Краткое руководство пользователя - Техническая поддержка Cisco (TAC)
KZ - Краткое руководство пользователя - Техническая поддержка Cisco (TAC)
 
VoLTE – технологии передачи голоса в LTE сети
VoLTE – технологии передачи голоса в LTE сетиVoLTE – технологии передачи голоса в LTE сети
VoLTE – технологии передачи голоса в LTE сети
 
Cisco ASA CX - новый прикладной МСЭ
Cisco ASA CX - новый прикладной МСЭCisco ASA CX - новый прикладной МСЭ
Cisco ASA CX - новый прикладной МСЭ
 
Новости семейства Cisco UCS.Технические подробности
Новости семейства Cisco UCS.Технические подробностиНовости семейства Cisco UCS.Технические подробности
Новости семейства Cisco UCS.Технические подробности
 
Тенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОДТенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОД
 
SAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасностиSAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасности
 
Система унифицированных коммуникаций Cisco
Система унифицированных коммуникаций CiscoСистема унифицированных коммуникаций Cisco
Система унифицированных коммуникаций Cisco
 

Similar to Беспроводной шлюз безопасности в сетях 4G Wireless Security Gateway (WSG)

Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииCisco Russia
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииCisco Russia
 
На пути к VoLTE
На пути к VoLTEНа пути к VoLTE
На пути к VoLTECisco Russia
 
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьCisco Russia
 
Подробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600XПодробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600XCisco Russia
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightCisco Russia
 
Инновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхИнновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхCisco Russia
 
Построение технологических сетей связи
Построение технологических сетей связиПостроение технологических сетей связи
Построение технологических сетей связиCisco Russia
 
Вебинар С-Терра-Элтекс, 05.07.2016
Вебинар С-Терра-Элтекс, 05.07.2016 Вебинар С-Терра-Элтекс, 05.07.2016
Вебинар С-Терра-Элтекс, 05.07.2016 S-Terra CSP
 
Обзор решений по маршрутизации в корпоративных сетях
Обзор решений по маршрутизации в корпоративных сетяхОбзор решений по маршрутизации в корпоративных сетях
Обзор решений по маршрутизации в корпоративных сетяхCisco Russia
 
Актуальные решения C-Терра
Актуальные решения C-ТерраАктуальные решения C-Терра
Актуальные решения C-ТерраS-Terra CSP
 
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...Cisco Russia
 
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...Cisco Russia
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Cisco Russia
 
Обзор и применение универсальных маршрутизаторов ISR 4300/4400
Обзор и применение универсальных маршрутизаторов ISR 4300/4400Обзор и применение универсальных маршрутизаторов ISR 4300/4400
Обзор и применение универсальных маршрутизаторов ISR 4300/4400Cisco Russia
 
решения по построению сетей передачи данных фнс полигон 2015
решения по построению сетей передачи данных фнс   полигон 2015решения по построению сетей передачи данных фнс   полигон 2015
решения по построению сетей передачи данных фнс полигон 2015eucariot
 
ASR 9000 для распределенных ЦОД
ASR 9000 для распределенных ЦОДASR 9000 для распределенных ЦОД
ASR 9000 для распределенных ЦОДCisco Russia
 
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016 Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016 S-Terra CSP
 

Similar to Беспроводной шлюз безопасности в сетях 4G Wireless Security Gateway (WSG) (20)

Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполнении
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполнении
 
На пути к VoLTE
На пути к VoLTEНа пути к VoLTE
На пути к VoLTE
 
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
 
Подробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600XПодробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600X
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLight
 
Инновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхИнновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетях
 
Построение технологических сетей связи
Построение технологических сетей связиПостроение технологических сетей связи
Построение технологических сетей связи
 
Вебинар С-Терра-Элтекс, 05.07.2016
Вебинар С-Терра-Элтекс, 05.07.2016 Вебинар С-Терра-Элтекс, 05.07.2016
Вебинар С-Терра-Элтекс, 05.07.2016
 
Обзор решений по маршрутизации в корпоративных сетях
Обзор решений по маршрутизации в корпоративных сетяхОбзор решений по маршрутизации в корпоративных сетях
Обзор решений по маршрутизации в корпоративных сетях
 
Актуальные решения C-Терра
Актуальные решения C-ТерраАктуальные решения C-Терра
Актуальные решения C-Терра
 
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
 
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
Архитектура безопасности CiscoTrustSec. Сценарии применения в ЛВС и распредел...
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)
 
Обзор и применение универсальных маршрутизаторов ISR 4300/4400
Обзор и применение универсальных маршрутизаторов ISR 4300/4400Обзор и применение универсальных маршрутизаторов ISR 4300/4400
Обзор и применение универсальных маршрутизаторов ISR 4300/4400
 
Siae product portfolio
Siae product portfolioSiae product portfolio
Siae product portfolio
 
решения по построению сетей передачи данных фнс полигон 2015
решения по построению сетей передачи данных фнс   полигон 2015решения по построению сетей передачи данных фнс   полигон 2015
решения по построению сетей передачи данных фнс полигон 2015
 
ASR 9000 для распределенных ЦОД
ASR 9000 для распределенных ЦОДASR 9000 для распределенных ЦОД
ASR 9000 для распределенных ЦОД
 
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016 Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Беспроводной шлюз безопасности в сетях 4G Wireless Security Gateway (WSG)

  • 2. 24 лет успеха и прогресса ... с 1989 • • Компания по обучению и консалтингу по технологии Cisco • Специализирующаяся по технологиям SP & центров обработки данных Восточная Европа, Россия, США, Южная Африка, Ближний Восток ©2008 NIL 2
  • 3. В компании успешных Крупные компании / Поставщики услуг / Малое и среднее предпринимательство ©2008 NIL 3
  • 4. Беспроводной шлюз безопасности в сетях 4G Wireless Security Gateway (WSG) Давид Ерор
  • 5. Угрозы безопасности сети Виды угрозы безопасности: • Физический доступ к площадке • • Инфраструктура / отказ в обслуживании (DoS) • • Доступность услуг Конфиденциальность пользователей / информация • ©2008 NIL Доступность услуг / Конфиденциальность Фишинг, слежка, человек-в-середине, взлом шифрования 5
  • 6. LTE безопасность системы • • • • • LTE – All-IP архитектура • • • Целостность и шифрование на радио и NAS Легкий доступ (например, имитировать eNodeB) Отсутствие шифрования между двумя концами Отсутствие аутентификации между сетью и eNodeB Влияние третьей стороны (инциденты, изменения инфраструктуры...) Отсутствие целостности / шифрования на S1, X2 IPsec может быть использован для обеспечения транспортной целостности ©2008 NIL 6
  • 7. Требование в мобильной сети • Типичное требование по безопасности – чтобы все управление (S1-MME, X2-C) и плоскость управления были аутентифицированы и зашифрованы • Аутентификация и шифрование пользовательской плоскости (S1-U, X2-U) остаются в качестве дополнительного RRC Целостность и шифрование ©2008 NIL Незащищеннoe 7
  • 8. LTE X2 интерфейс и требования • В R8 / 9 - Сегодня X2 в основном используется для: • • • • Управления мобильностью (роуминг) Управления нагрузкой Отчета об ошибках LTE Advanced (R10/11) вводит CoMP Координированное многоточие • Централизованная совместная передача - один UE обслуживается несколькими узлами еNодеB • UE сообщает узлам eNodeB информацию о состоянии канала – обмен сообщениями через X2 • X2 требует прямую связь с низкой задержкой ©2008 NIL 8
  • 9. LTE X2 - Сегодня: Все интерфейсы, соединенные на WSG ядра • eNodeB установят один или несколько IPSec туннелей для X2, S1-C/-U и OAM к централизованному WSG • Первоначальное развертывание в большинстве случаев из-за ограниченного трафика LTE • Централизованное PKI обеспечивает аутентификацию на основе сертификата Шлюз агрегации Граничный маршрутизатор Шлюз предагрегации WSG ядрa Сотовый шлюз Шлюз предагрегации Граничный маршрутизатор Шлюз агрегации ©2008 NIL 9
  • 10. LTE X2 - Завтра: Все интерфейсы, соединенные на распределенных WSG • eNodeB установят один или несколько IPSec туннелей для X2, S1-C/-U и OAM к распределенному WSG • Оптимальные масштабируемость, низкая задержка и доступность услуг Шлюз агрегации Граничный маршрутизатор Шлюз предагрегации Агрег. WSG Сотовый шлюз Шлюз предагрегации Шлюз агрегации ©2008 NIL Граничный маршрутизатор 10
  • 11. WSG в качестве опции ? Cisco WSG обеспечивает безопасное туннелирование через незащищенную сеть агрегации для: • • 3G и 4G трафика Развертывания фемтосот • Поддержка Internet Key Exchange 2 (IKE 2) – требование 3GPP для фемтосот и UMA / GAN • • • Лучшее покрытие внутри дома Развертывания пикосот Unlicensed Mobile Access (UMA) трафика  WiFi Kорпоративный пользователь LTE Ядро Интернет-провайдер Интернет-провайдер ©2008 NIL 11
  • 12. Сетевая архитектура • WSG решение основано на универсальных Cisco 7600 • Архитектура построена на основе : • SAMI платы с WSG прошивкой • • • ©2008 NIL Входные данные зашифрованы Выходные данные в незашифрованном виде Балансировка нагрузки на основе Policy-Based Routing (PBR) решения 12
  • 13. Соединие единого IPSec туннеля • Идентификация трафика (S1, X2, OAM) на основе IP адреса назначения • Один IPSec SA Фаза 2 (для разных IP адресов источников - S1, X2, OAM) ©2008 NIL 13
  • 14. Соединие нескольких IPSec туннелей • Идентификация трафика на основе IP адреса назначения (D1, D2, D3) или на основе IPSec SA Фаза 2 • Несколько IPSec туннелей / SA Фаза 2 (eNodeB использует различные IP адреса источников - S1, X2, OAM) ©2008 NIL 14
  • 15. Режим работы Активный-Запасной • Одна плата из избыточной пары будет в активном режиме, другая будет в резерве – обе платы имеют туннели • Только одна WSG плата в паре обрабатывает туннельный трафик – другой туннель пустой Мобильное ядро Активная плата Избыточная плата ©2008 NIL 15
  • 16. Режим работы Активный-Активный • Обе платы из избыточной пары будут в активном режиме и в состоянии обработать туннельный трафик • • Удваиватся пропускная способность избыточной пары Туннели на каждой WSG плате в паре синхронизируются с другой платой в паре, создавая пустой избыточный туннель Мобильное ядро ©2008 NIL Мобильное ядро 16
  • 17. WSG избыточность • • Первичное шасси - активный HSRP, активные WSG Вторичное шасси - запасной HSRP, запасные WSG Агрегация Мобильное ядро Активная плата Избыточная плата • Есть готовность переключаться на запасной туннель на запасную WSG ©2008 NIL Зашифрованный трафик Незашифрованный трафик 17
  • 18. Обеспечение высокой доступности • Полная избыточность обеспечивается с помощью двух шасси в следующих случаях : 1. Отказ платы управления 2. Отказ линейной платы или оптоволкна 3. Отказ обоих источников питания - выход из строя шасси 4. Отказ платы SAMI 4 1 ЯДРО ЯДРО 2 ДОСТУП ©2008 NIL ДОСТУП 3 3 18
  • 19. Переключение, отказоустойчивость (1) • • Во время переключения - ICMP потеряет 2 пакета • Несколько сценариев отказа и переключения: Автоматическое восстановление • Плата управления (RSP, SUP)  запасная плата управления на том же шасси • Линейная плата  HSRP на вторичное шасси • • ©2008 NIL Канал связи L2 между 2 шасси OSPF (глобальный и VRF) между 2 шасси - использован вместо статических маршрутов, которые перераспределяются 19
  • 20. Переключение, отказоустойчивость (2) • Выход из строя шасси  HSRP с задержкой после перезагрузки на вторичное шасси • • • SUP/RSP восстанавливается раньше, чем SAMI – IPSec туннели ждут задержку HSRP OSPF (глобальный и VRF) между 2 шасси Плата SAMI  запасная плата SAMI нa другом шасси • • ©2008 NIL Специальная VLAN только за высокую доступность между двумя шасси Резервный IPSec туннель существует на запасной плате и готов к обслуживанию 20
  • 21. Положение WSG в сети • Балансировка нагрузки (PBR) IPSec туннелей: • • • • Четные адреса источников  WSG-A Нечетные адреса источников  WSG-B Внутренняя IP-связь между шасси – OSPF, VRF OSPF Внешняя виртуализация шасси – HSRP, WSG alias VRF Таблица маршрутизации Глобальная таблица маршрутизации IPSec содержащий IP-X через WSG-A IP-X через WSG-A IP-C PBR WSG-A ПЛОСКОСТЬ УПРАВЛЕНИЯ RRI IP-D SUP IP-A SUP IP-C ВНЕШНИЙ ЧЕТНИЙ IP АДРЕС ИСТОЧНИКА ВНУТРЕННИЙ R R НЕЧЕТНИЙ IP АДРЕС ИСТОЧНИКА IP-Y R ВНУТРЕННИЙ S1-U Доступ WSG-B HSRP R ВНЕШНИЙ ПОЛЬЗОВАТЕЛЯ IP-D IP-C S1-C Ядро R S1-U Ядро R IP-MME HSRP R IP-SGW WSG-C IP-B ПЛОСКОСТЬ R OSPF eNodeB S1-C Доступ VRF OSPF IP-X IP-D SUP PBR SUP IP-C RRI WSG-D ©2008 NIL IP-D 21
  • 22. Масштабируемость • • • Первый этап – 2xSAMI, 4 Гбит, 200,000 туннелей IPSec Второй этап – 4xSAMI, 8 Гбит, 400,000 туннелей IPSec Третий этап – 8xSAMI, 16 Гбит, 800,000 туннелей IPSec ЯДРО ЯДРО ДОСТУП ДОСТУП ©2008 NIL 22
  • 23. WSG в будущем • • WSG на ASR9000 / VSM реализован на StarOS • LC модулей на ASR9000 будет использоваться для проведения внешнего трафика на шасси VSM платы представят 12 10GE ​интерфейсов, которые видны через IOS-XR CLI и осуществляют передачу трафика от шасси в VSM платы ©2008 NIL 23
  • 24. Преимущества решения Cisco • • • Cовместимость с основными производителями eNodeB • Уверенность в существовании продукта и в будущем Большая емкость Возможность повторного использования существующего оборудования ©2008 NIL 24