SlideShare a Scribd company logo
1 of 15
Архитектура центров обработки данных
следующего поколения
Инком Казахстан
Ограничения классического дизайна ЦОДа
• Переподписка трафика
• Трудоёмкость и
подверженность ошибкам
процесса настройки
оборудования
• Необходимость перевода
бизнес-требований на
технический язык
• Низкий уровень автоматизации
процесса настройки
• Недостаточная степень
адаптивности к изменениям в
сети
Программно-определяемые сети (SDN)
• Контроллер – единая точка
управления сетью
• Широкие возможности для
автоматизации управления
• Повышение уровня
управляемости и
интеллектуальности сети,
уменьшение затрат на
администрирование
• Уменьшение рисков отказа сети и сервисов в результате ошибки при
администрировании
• Значительно ускоряет развёртывание новых сервисов
Cisco ACI: Application Centric Infrastructure
Компоненты Cisco ACI:
• Кластер APIC (Application
Policy Infrastructure Controller)
• Spine Switches (Nexus 9500
Series, Nexus 9336PQ)
• Leaf Switches (Nexus 9300
Series)
• Серверы (физические и
виртуальные)
• L4-L7 Services (Firewall,
SLB…)
• VMM (VMWare vSphere,
Microsoft SCVMM, RH KVM…)
• 3-Party приложение для
управления и автоматизации
ACI Policy Model
ACI Fabric – An IP network with an Integrated
Overlay
Virtual and Physical
• Cisco ACI использует оверлейную сеть, основанную на технологии
VXLAN
• IP-сеть для транспорта
• VXLAN based tunnel end points (VTEP)
• VTEP discovery via infrastructure routing
PayloadIPVXLANVTEP
APIC
VTEP VTEP VTEP VTEP VTEP VTEP
vSwitc
h
vSwitc
h
VTEPVTEP
IP Transport
Application Network Profiles (ANP)
Inbound/Outb
ound Policies
Inbound/Outb
ound Policies
Application Network Profile
Application Network profiles are a group of EPGs and the
policies that define the communication between them
POLICY MODEL
=
Service Graphs (Service Chaining)
В контракте мы можем указывать PBR (Policy Based Routing) правила для
перенаправления трафика в различные сервисные (L4-L7) устройства
(например Firewall, SLB, WAF…). Таким образом, мы можем образовывать
целые сервисные цепочки.
Микросегментация
Предоставляет возможность динамически ассоциировать и перемещать
виртуальную машину из одного микро-сегмента в другой на основе
атрибутов этой ВМ, а также на основе IP и MAC адресов.
Кейс. Проект модернизации
инфраструктуры банка
Кейс. Бизнес требования заказчика
• Нативная поддержка
Multitenancy (для сдачи в
аренду части мощностей
сторонним организациям)
• Поддержка существующих
сервисов (Citrix SLB, FW
ASA5585-X, FirePower 4110)
• Плотная интеграция с VMWare
vSphere
• Поддержка микро-сегментации
для ускорения ввода в
продакшн и обслуживания
внутренних сервисов
Кейс. Бизнес требования заказчика
• Поддержка Service Chain и
возможность использования
L4-L7 сервисов различными
тенантами
• Гибкость и простота
администрирования (из-за
ограниченности ресурсов на
обслуживание
инфраструктуры)
• Поддержка внутренних средств
самодиагностики и выявления
ошибок в работе (Healthcheck,
Device Tracking)
CISCO ACI ДЕМОНСТРАЦИЯ -
Микросегментация
Дата Центры нового поколения

More Related Content

What's hot

Cisco UCS Manager и Cisco UCS Central, от управления отдельными устройствами...
 Cisco UCS Manager и Cisco UCS Central, от управления отдельными устройствами... Cisco UCS Manager и Cisco UCS Central, от управления отдельными устройствами...
Cisco UCS Manager и Cisco UCS Central, от управления отдельными устройствами...Cisco Russia
 
Что такое SDS?
Что такое SDS?Что такое SDS?
Что такое SDS?КРОК
 
Частные «облака» на уровне системного слоя
Частные «облака» на уровне системного слояЧастные «облака» на уровне системного слоя
Частные «облака» на уровне системного слояКРОК
 
Cisco Prime Data Center Network Manager - эффективное средство для управления...
Cisco Prime Data Center Network Manager - эффективное средство для управления...Cisco Prime Data Center Network Manager - эффективное средство для управления...
Cisco Prime Data Center Network Manager - эффективное средство для управления...Cisco Russia
 
Что такое спорт крок
Что такое спорт крокЧто такое спорт крок
Что такое спорт крокКРОК
 
CloudServer, IaaS, Хостинг 1С от ActiveCloud
CloudServer, IaaS, Хостинг 1С от ActiveCloudCloudServer, IaaS, Хостинг 1С от ActiveCloud
CloudServer, IaaS, Хостинг 1С от ActiveCloudActiveCloud
 
Gigamon — платформа обеспечения информационной безопасности
Gigamon — платформа обеспечения информационной безопасностиGigamon — платформа обеспечения информационной безопасности
Gigamon — платформа обеспечения информационной безопасностиКРОК
 
IT-инфраструктура
IT-инфраструктураIT-инфраструктура
IT-инфраструктураSoftline
 
Презентация Cisco Tetration Analytics в России
Презентация Cisco Tetration Analytics в России Презентация Cisco Tetration Analytics в России
Презентация Cisco Tetration Analytics в России Cisco Russia
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Russia
 
Построение частного облака с продуктами Cisco Cloud Automation
Построение частного облака с продуктами Cisco Cloud AutomationПостроение частного облака с продуктами Cisco Cloud Automation
Построение частного облака с продуктами Cisco Cloud AutomationCisco Russia
 
ЦОД нового поколения: автоматизация, упрощение, аналитика и безопасность
ЦОД нового поколения: автоматизация, упрощение, аналитика и безопасностьЦОД нового поколения: автоматизация, упрощение, аналитика и безопасность
ЦОД нового поколения: автоматизация, упрощение, аналитика и безопасностьCisco Russia
 
Гибридные облака без головной боли: истории успеха КРОК
Гибридные облака без головной боли: истории успеха КРОКГибридные облака без головной боли: истории успеха КРОК
Гибридные облака без головной боли: истории успеха КРОКCisco Russia
 
Когда и зачем нужен мониторинг приложений
Когда и зачем нужен мониторинг приложенийКогда и зачем нужен мониторинг приложений
Когда и зачем нужен мониторинг приложенийКРОК
 
Управление гибридным ландшафтом с помощью Cisco CloudCenter
Управление гибридным ландшафтом с помощью Cisco CloudCenterУправление гибридным ландшафтом с помощью Cisco CloudCenter
Управление гибридным ландшафтом с помощью Cisco CloudCenterCisco Russia
 
Виртуальные сети передачи данных: новый стандарт
Виртуальные сети передачи данных: новый стандартВиртуальные сети передачи данных: новый стандарт
Виртуальные сети передачи данных: новый стандартКРОК
 
Petrov Cloud for corporate customer
Petrov Cloud for corporate customerPetrov Cloud for corporate customer
Petrov Cloud for corporate customerAnton Petrov
 
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...Clouds NN
 

What's hot (20)

Cisco UCS Manager и Cisco UCS Central, от управления отдельными устройствами...
 Cisco UCS Manager и Cisco UCS Central, от управления отдельными устройствами... Cisco UCS Manager и Cisco UCS Central, от управления отдельными устройствами...
Cisco UCS Manager и Cisco UCS Central, от управления отдельными устройствами...
 
Что такое SDS?
Что такое SDS?Что такое SDS?
Что такое SDS?
 
Частные «облака» на уровне системного слоя
Частные «облака» на уровне системного слояЧастные «облака» на уровне системного слоя
Частные «облака» на уровне системного слоя
 
Cisco Prime Data Center Network Manager - эффективное средство для управления...
Cisco Prime Data Center Network Manager - эффективное средство для управления...Cisco Prime Data Center Network Manager - эффективное средство для управления...
Cisco Prime Data Center Network Manager - эффективное средство для управления...
 
Что такое спорт крок
Что такое спорт крокЧто такое спорт крок
Что такое спорт крок
 
CloudServer, IaaS, Хостинг 1С от ActiveCloud
CloudServer, IaaS, Хостинг 1С от ActiveCloudCloudServer, IaaS, Хостинг 1С от ActiveCloud
CloudServer, IaaS, Хостинг 1С от ActiveCloud
 
Gigamon — платформа обеспечения информационной безопасности
Gigamon — платформа обеспечения информационной безопасностиGigamon — платформа обеспечения информационной безопасности
Gigamon — платформа обеспечения информационной безопасности
 
IT-инфраструктура
IT-инфраструктураIT-инфраструктура
IT-инфраструктура
 
Презентация Cisco Tetration Analytics в России
Презентация Cisco Tetration Analytics в России Презентация Cisco Tetration Analytics в России
Презентация Cisco Tetration Analytics в России
 
Cloud computing (altoros)
Cloud computing (altoros)Cloud computing (altoros)
Cloud computing (altoros)
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик
 
Построение частного облака с продуктами Cisco Cloud Automation
Построение частного облака с продуктами Cisco Cloud AutomationПостроение частного облака с продуктами Cisco Cloud Automation
Построение частного облака с продуктами Cisco Cloud Automation
 
ЦОД нового поколения: автоматизация, упрощение, аналитика и безопасность
ЦОД нового поколения: автоматизация, упрощение, аналитика и безопасностьЦОД нового поколения: автоматизация, упрощение, аналитика и безопасность
ЦОД нового поколения: автоматизация, упрощение, аналитика и безопасность
 
Гибридные облака без головной боли: истории успеха КРОК
Гибридные облака без головной боли: истории успеха КРОКГибридные облака без головной боли: истории успеха КРОК
Гибридные облака без головной боли: истории успеха КРОК
 
Когда и зачем нужен мониторинг приложений
Когда и зачем нужен мониторинг приложенийКогда и зачем нужен мониторинг приложений
Когда и зачем нужен мониторинг приложений
 
Управление гибридным ландшафтом с помощью Cisco CloudCenter
Управление гибридным ландшафтом с помощью Cisco CloudCenterУправление гибридным ландшафтом с помощью Cisco CloudCenter
Управление гибридным ландшафтом с помощью Cisco CloudCenter
 
Виртуальные сети передачи данных: новый стандарт
Виртуальные сети передачи данных: новый стандартВиртуальные сети передачи данных: новый стандарт
Виртуальные сети передачи данных: новый стандарт
 
Petrov Cloud for corporate customer
Petrov Cloud for corporate customerPetrov Cloud for corporate customer
Petrov Cloud for corporate customer
 
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...
CloudsNN 2013 Войнов Алексей. Эффективность построения и перехода в динамичес...
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 

Viewers also liked

Быть в тренде с Emerson
Быть в тренде с EmersonБыть в тренде с Emerson
Быть в тренде с EmersonIncom
 
tareas del mundo real
tareas del mundo realtareas del mundo real
tareas del mundo realVane Muñoz
 
Esquema comparativo entre power point y prezi
Esquema comparativo entre power point y preziEsquema comparativo entre power point y prezi
Esquema comparativo entre power point y prezishendry jaramillo
 
قطاع الشمال ( بني مزار مغاغة - العدوة )
قطاع الشمال ( بني مزار  مغاغة - العدوة )قطاع الشمال ( بني مزار  مغاغة - العدوة )
قطاع الشمال ( بني مزار مغاغة - العدوة )Nour Elbader
 
PP nomor 61 tahun 2010 (pp nomor 61 tahun 2010)
PP nomor 61 tahun 2010 (pp nomor 61 tahun 2010)PP nomor 61 tahun 2010 (pp nomor 61 tahun 2010)
PP nomor 61 tahun 2010 (pp nomor 61 tahun 2010)Muhammad Sirajuddin
 
NEWresume (1)
NEWresume (1)NEWresume (1)
NEWresume (1)Sharol Za
 
Aspectos de la arquitectura colonial venezolana
Aspectos de la arquitectura colonial venezolanaAspectos de la arquitectura colonial venezolana
Aspectos de la arquitectura colonial venezolanaJesus Mendez
 
11. Усходнеславянскія плямёны на тэрыторыі Беларусі
11. Усходнеславянскія плямёны на тэрыторыі Беларусі11. Усходнеславянскія плямёны на тэрыторыі Беларусі
11. Усходнеславянскія плямёны на тэрыторыі БеларусіAnastasiyaF
 
DPSF Training Program SAMPLE
DPSF Training Program SAMPLEDPSF Training Program SAMPLE
DPSF Training Program SAMPLEMeghann Misiak
 
Creditor and Debt Collector Conduct - July 2016
Creditor and Debt Collector Conduct - July 2016Creditor and Debt Collector Conduct - July 2016
Creditor and Debt Collector Conduct - July 2016Henry Hall
 
14. Рэлігія і міфалогія ўсходніх славян
14. Рэлігія і міфалогія ўсходніх славян14. Рэлігія і міфалогія ўсходніх славян
14. Рэлігія і міфалогія ўсходніх славянAnastasiyaF
 
Resume_BLM Update
Resume_BLM UpdateResume_BLM Update
Resume_BLM UpdateBarth Maher
 
dịch vụ thiết kế tvc quảng cáo nhanh nhất
dịch vụ thiết kế tvc quảng cáo nhanh nhấtdịch vụ thiết kế tvc quảng cáo nhanh nhất
dịch vụ thiết kế tvc quảng cáo nhanh nhấtsherlene742
 
The Top Attractions in Philadelphia
The Top Attractions in PhiladelphiaThe Top Attractions in Philadelphia
The Top Attractions in Philadelphia49ThingstoDo
 

Viewers also liked (19)

Быть в тренде с Emerson
Быть в тренде с EmersonБыть в тренде с Emerson
Быть в тренде с Emerson
 
tareas del mundo real
tareas del mundo realtareas del mundo real
tareas del mundo real
 
Esquema comparativo entre power point y prezi
Esquema comparativo entre power point y preziEsquema comparativo entre power point y prezi
Esquema comparativo entre power point y prezi
 
قطاع الشمال ( بني مزار مغاغة - العدوة )
قطاع الشمال ( بني مزار  مغاغة - العدوة )قطاع الشمال ( بني مزار  مغاغة - العدوة )
قطاع الشمال ( بني مزار مغاغة - العدوة )
 
PP nomor 61 tahun 2010 (pp nomor 61 tahun 2010)
PP nomor 61 tahun 2010 (pp nomor 61 tahun 2010)PP nomor 61 tahun 2010 (pp nomor 61 tahun 2010)
PP nomor 61 tahun 2010 (pp nomor 61 tahun 2010)
 
Results
ResultsResults
Results
 
El manejo de word
El manejo de wordEl manejo de word
El manejo de word
 
NEWresume (1)
NEWresume (1)NEWresume (1)
NEWresume (1)
 
Aspectos de la arquitectura colonial venezolana
Aspectos de la arquitectura colonial venezolanaAspectos de la arquitectura colonial venezolana
Aspectos de la arquitectura colonial venezolana
 
11. Усходнеславянскія плямёны на тэрыторыі Беларусі
11. Усходнеславянскія плямёны на тэрыторыі Беларусі11. Усходнеславянскія плямёны на тэрыторыі Беларусі
11. Усходнеславянскія плямёны на тэрыторыі Беларусі
 
DPSF Training Program SAMPLE
DPSF Training Program SAMPLEDPSF Training Program SAMPLE
DPSF Training Program SAMPLE
 
CV (2) 2016 (3)
CV (2) 2016 (3)CV (2) 2016 (3)
CV (2) 2016 (3)
 
Creditor and Debt Collector Conduct - July 2016
Creditor and Debt Collector Conduct - July 2016Creditor and Debt Collector Conduct - July 2016
Creditor and Debt Collector Conduct - July 2016
 
Inspections
InspectionsInspections
Inspections
 
Latihan uan12 soal
Latihan uan12 soalLatihan uan12 soal
Latihan uan12 soal
 
14. Рэлігія і міфалогія ўсходніх славян
14. Рэлігія і міфалогія ўсходніх славян14. Рэлігія і міфалогія ўсходніх славян
14. Рэлігія і міфалогія ўсходніх славян
 
Resume_BLM Update
Resume_BLM UpdateResume_BLM Update
Resume_BLM Update
 
dịch vụ thiết kế tvc quảng cáo nhanh nhất
dịch vụ thiết kế tvc quảng cáo nhanh nhấtdịch vụ thiết kế tvc quảng cáo nhanh nhất
dịch vụ thiết kế tvc quảng cáo nhanh nhất
 
The Top Attractions in Philadelphia
The Top Attractions in PhiladelphiaThe Top Attractions in Philadelphia
The Top Attractions in Philadelphia
 

Similar to Дата Центры нового поколения

Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Russia
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияCisco Russia
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияCisco Russia
 
Программно определяемые сети
Программно определяемые сетиПрограммно определяемые сети
Программно определяемые сетиКРОК
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco Russia
 
SDN в корпоративных сетях
SDN в корпоративных сетяхSDN в корпоративных сетях
SDN в корпоративных сетяхCisco Russia
 
Развитие решений Cisco для ЦОД глазами специалиста по серверам и приложениям...
Развитие решений Cisco для ЦОД глазами специалиста по серверам и приложениям...Развитие решений Cisco для ЦОД глазами специалиста по серверам и приложениям...
Развитие решений Cisco для ЦОД глазами специалиста по серверам и приложениям...Cisco Russia
 
Специфика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связиСпецифика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связиCisco Russia
 
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Cisco Russia
 
Виртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораВиртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораCisco Russia
 
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...Cisco Russia
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеCisco Russia
 
Управление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureУправление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureCisco Russia
 
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...Cisco Russia
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Cisco Russia
 
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сети
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сетиДемонстрация работы интеллектуальной подсистемы управления в многоуровневой сети
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сетиCisco Russia
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereCisco Russia
 
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Yulia Sedova
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 

Similar to Дата Центры нового поколения (20)

Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
 
Программно определяемые сети
Программно определяемые сетиПрограммно определяемые сети
Программно определяемые сети
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
 
SDN в корпоративных сетях
SDN в корпоративных сетяхSDN в корпоративных сетях
SDN в корпоративных сетях
 
Развитие решений Cisco для ЦОД глазами специалиста по серверам и приложениям...
Развитие решений Cisco для ЦОД глазами специалиста по серверам и приложениям...Развитие решений Cisco для ЦОД глазами специалиста по серверам и приложениям...
Развитие решений Cisco для ЦОД глазами специалиста по серверам и приложениям...
 
Специфика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связиСпецифика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связи
 
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
 
Виртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораВиртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператора
 
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
 
Управление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureУправление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime Infrastructure
 
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
 
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сети
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сетиДемонстрация работы интеллектуальной подсистемы управления в многоуровневой сети
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сети
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
 
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 

Дата Центры нового поколения

  • 1. Архитектура центров обработки данных следующего поколения Инком Казахстан
  • 2. Ограничения классического дизайна ЦОДа • Переподписка трафика • Трудоёмкость и подверженность ошибкам процесса настройки оборудования • Необходимость перевода бизнес-требований на технический язык • Низкий уровень автоматизации процесса настройки • Недостаточная степень адаптивности к изменениям в сети
  • 3. Программно-определяемые сети (SDN) • Контроллер – единая точка управления сетью • Широкие возможности для автоматизации управления • Повышение уровня управляемости и интеллектуальности сети, уменьшение затрат на администрирование • Уменьшение рисков отказа сети и сервисов в результате ошибки при администрировании • Значительно ускоряет развёртывание новых сервисов
  • 4. Cisco ACI: Application Centric Infrastructure Компоненты Cisco ACI: • Кластер APIC (Application Policy Infrastructure Controller) • Spine Switches (Nexus 9500 Series, Nexus 9336PQ) • Leaf Switches (Nexus 9300 Series) • Серверы (физические и виртуальные) • L4-L7 Services (Firewall, SLB…) • VMM (VMWare vSphere, Microsoft SCVMM, RH KVM…) • 3-Party приложение для управления и автоматизации
  • 6. ACI Fabric – An IP network with an Integrated Overlay Virtual and Physical • Cisco ACI использует оверлейную сеть, основанную на технологии VXLAN • IP-сеть для транспорта • VXLAN based tunnel end points (VTEP) • VTEP discovery via infrastructure routing PayloadIPVXLANVTEP APIC VTEP VTEP VTEP VTEP VTEP VTEP vSwitc h vSwitc h VTEPVTEP IP Transport
  • 7. Application Network Profiles (ANP) Inbound/Outb ound Policies Inbound/Outb ound Policies Application Network Profile Application Network profiles are a group of EPGs and the policies that define the communication between them POLICY MODEL =
  • 8. Service Graphs (Service Chaining) В контракте мы можем указывать PBR (Policy Based Routing) правила для перенаправления трафика в различные сервисные (L4-L7) устройства (например Firewall, SLB, WAF…). Таким образом, мы можем образовывать целые сервисные цепочки.
  • 9. Микросегментация Предоставляет возможность динамически ассоциировать и перемещать виртуальную машину из одного микро-сегмента в другой на основе атрибутов этой ВМ, а также на основе IP и MAC адресов.
  • 10.
  • 12. Кейс. Бизнес требования заказчика • Нативная поддержка Multitenancy (для сдачи в аренду части мощностей сторонним организациям) • Поддержка существующих сервисов (Citrix SLB, FW ASA5585-X, FirePower 4110) • Плотная интеграция с VMWare vSphere • Поддержка микро-сегментации для ускорения ввода в продакшн и обслуживания внутренних сервисов
  • 13. Кейс. Бизнес требования заказчика • Поддержка Service Chain и возможность использования L4-L7 сервисов различными тенантами • Гибкость и простота администрирования (из-за ограниченности ресурсов на обслуживание инфраструктуры) • Поддержка внутренних средств самодиагностики и выявления ошибок в работе (Healthcheck, Device Tracking)
  • 14. CISCO ACI ДЕМОНСТРАЦИЯ - Микросегментация