SlideShare a Scribd company logo
1 of 22
Download to read offline
Обеспечение корпоративных
сетевых сервисов для
виртуальных машин в частных и
публичных облаках
Игорь Гиркин
системный инженер-консультант
14 марта 2013 года




© 2013 Cisco and/or its affiliates. All rights reserved.   Cisco Public   1
© 2013 Cisco and/or its affiliates. All rights reserved.   Cisco Public   2
Data Center Core




                                                                                                 Защита периметра
                                                                                                 Оптимизаторы трафика приложений

                                                            Data Center
                                                            Aggregation

                                                                                                       Балансировщики нагрузки
                                                                                                       Межсетевые экраны
                                                                                                       Системы предотвращения вторжений
                                                                                                       Анализаторы трафика
                                                                                                       Криптоакселераторы




                                              Data Center Services Layer


                                                                                                         Повсеместно:
                                                                                                         ACL
                                                                                                         QoS
                                                                                                         CoPP
                                                           Access Layer                                  Port Security



                                    VM VM VM VM VM VM

                                    VM VM VM VM VM VM

                                                                          Virtual Access Layer
© 2013 Cisco and/or its affiliates. All rights reserved.                                                                                  Cisco Public   3
Направить трафик с помощью VLAN                                      Внедрить в гипервизор сервисное
            на внешнее сервисное устройство                                    устройство Virtual Service Node (VSN)



                            Web                             App     Database          Web        App     Database
                           Server                          Server    Server          Server     Server    Server




                                              Гипервизор                                      Гипервизор


                                                           VLANs


                      Виртуальные контексты                                                      VSN


                                                                                        Virtual Service Nodes
                           Физическое устройство

© 2013 Cisco and/or its affiliates. All rights reserved.                                                            Cisco Public   4
VM     VM   VSN          VM   VM      VM             VM     VM      VM
          VM           VM           VSN

                                                                                     Гипервизор                    Гипервизор
                                                                Гипервизор                     vSwitch
            Гипервизор                                                                                                       vSwitch




                                                                                           VM            VM     VSN
                                          VM               VM    VSN

                                                                                               Гипервизор
                                             Гипервизор                                                       vSwitch




•  Виртуальная машина на каждом                                               •  Виртуальная машина на несколько
       хосте, использующая API                                                 хостов, использующая
       гипервизора для перехвата                                               распределенный коммутатор для
       трафика                                                                 перехвата трафика




© 2013 Cisco and/or its affiliates. All rights reserved.                                                                               Cisco Public   5
Виртуальная машина            Устройство Nexus 1100
Модульный коммутатор
                                                            VSM-1        VSM-2
                                                                                                  VSM-A1    VSM-A6

                   Supervisor-1
                     VSM-1
     L2             L3                                                                            VSM-B1    VSM-B6
                   Supervisor-2
                     VSM-2




                                                                             Управление
 Back plane




      M               Linecard-1
                       M VEM-1
      O                O
                      Linecard-2
                         VEM-2
      D                D
                           …
      E                 E
                      Linecard-N
                        VEM-N

                                                                VEM-N                     VEM-2            VEM-1
                                                            Гипервизор         Гипервизор              Гипервизор
VSM: Virtual Supervisor Module
VEM: Virtual Ethernet Module
                                                                         …



 © 2013 Cisco and/or its affiliates. All rights reserved.                                                   Cisco Public   6
Virtual Appliance                              Nexus 1100
                                                                                                                      Imperva
         ASA1000V                   vWAAS                    VSG   VSM                                              SecureSphere
                                                                                      VSM    NAM          VSG
                                                                                                                        WAF




                                         Citrix NetScaler VPX
           CSR1000V




VSM: Virtual Supervisor Module                                                                     Virtual Blades
VEM: Virtual Ethernet Module                                                                       Virtual Supervisor Module (VSM)
                                                                                                   Network Analysis Module (NAM)
vPath: Virtual Service Data-path
                                                                                                   Virtual Security Gateway (VSG)
VSG: Virtual Security Gateway
                                                                                                   Datacenter Network Manager (DCNM)
vWAAS: Virtual WAAS
ASA1000V: Adaptive Security Appliance                                    VEM-1       VEM-2
CSR1000V: Cloud Services Router                                           vPath      vPath
                                                                                                      vPath
                                                                         vSphere   Hyper-V            •  Перенаправление трафика
                                                                                                      •  Кэширование политик




  © 2013 Cisco and/or its affiliates. All rights reserved.                                                                Cisco Public   7
•  Функция Nexus 1000V
            Встроен в Virtual Ethernet Module и не требует инсталляции/активации

•  Интеллектуальное перенаправление трафика виртуальных
       машин
            На втором и третьем уровне
            Поддержка до трех сервисов в цепи передачи трафика
            Загрузка политики в виртуальный коммутатор

•  Поддержка модели «коммерческий ЦОД»

•  Основа для реализации виртуализированных сервисов Cisco

                                                                             vPath




                                                                      Nexus 1000V

© 2013 Cisco and/or its affiliates. All rights reserved.                       Cisco Public   8
•  Управление множеством устройств на
       основе ролей

•  Настройка устройств в соответствии с
       политиками                                                          Администратор
                                                                             серверов        VM
                                                                                           Manager
•  Поддержка дерева оргструктур и
       делегирование полномочий по
       управлению

•  Интеграция в корпоративные системы
       управления



                                                                                                          Cisco
                                                              Cisco                                       Nexus
                                                              VNMC                                        1000V



                                                                                                     Администратор
                                                           Администратор
                                                                                                         сети
                                                            безопасности



© 2013 Cisco and/or its affiliates. All rights reserved.                                              Cisco Public   9
Администратор                                                  Администратор сети                       Администратор безопасности
       серверов                                                        Nexus 1000V                                     VNMC
        vCenter

• Создает кластер                                            • Настраивает VSM                      • Создает дерево оргструктур
                                                                                                    • Определяет конфигурации устройств
                                                                                                    • Определяет экземпляры VSG/ASA1000V и
                                                                                                      связывает с ними конфигурации устройств

                                                             • Создает шаблон описания порта        • Определяет зоны безопасности
                                                               port-profile                         • Создает политики безопасности на основе зон и
                                                                                                      атрибутов
                                                                                                    • Создает шаблоны безопасности security-profile
                                                                                                    • Назначает политики безопасности шаблонам
                                                                                                      безопасности

                                                             • Связывает шаблон безопасности
                                                               security-profile с шаблоном порта
                                                               port-profile

• Создает VM                                                                                                                                            Root
• Назначает Port Group
                                                                                                   ASA 1000V/VSG
  виртуальному vNIC                                                    VSM

                         VM
                                                                                                                                      Tenant 1


                                                                    port-profile                           security
                      vNIC                                                                                               policy set
                                                                    web-server                              profile
                                                                                                                                      policy
                                                                                                                                                 rule
  © 2013 Cisco and/or its affiliates. All rights reserved.                                                                                       Cisco Public   10
© 2013 Cisco and/or its affiliates. All rights reserved.   Cisco Public   11
© 2013 Cisco and/or its affiliates. All rights reserved.   Cisco Public   12
© 2013 Cisco and/or its affiliates. All rights reserved.   Cisco Public   13
Hybrid Cloud
            45%




    Источник: Gartner (February 2012)



© 2013 Cisco and/or its affiliates. All rights reserved.   Cisco Public   14
Layer-3 VPC                                                          Layer-2 VPC

                                         CSR 1000V                                                Nexus 1000V InterCloud

                                                                                                  Nexus 1000V InterCloud
                                           Data                                                   & CSR 1000V
                                          Center
                                                                                       VPC/ vDC
                                                                ASR
                                                                               CSR
                                                                                     VPC/ vDC

                                                                                        Cloud

                                               INTERNET/ MPLS
             ISR                                    WAN
Branch                                                          ISR



                                                                      Branch




     © 2013 Cisco and/or its affiliates. All rights reserved.                                                        Cisco Public   15
Безопасность                                         Масштабируемость              Интеграция

 •  Унифицированные политики                                    •  Снижение зависимости от   •  Единая сеть организации
                                                                    VLAN
 •  Масштабируемые и                                                                         •  Знакомые инструменты
    надежные подключения VPN                                    •  Оптимизация трафика        управления
                                                                    филиалов
                                                                                             •  Требуемые организации
                                                                                              сетевые сервисы


                                                              ЦОД
                                                                                                    VPC/ vDC


                                                                                                 VPC/ vDC


                                                             INTERNET/                            Облако
                                                             MPLS WAN
              Филиал


                                                           Филиал              Филиал

© 2013 Cisco and/or its affiliates. All rights reserved.                                                           Cisco Public   16
Доступность –
                                                                                                                           середина 2013

                 Безопасность                                              Простота                             Гибкость

 •  Защищенное подключение                                        •  Миграция машин на L2            •  Выбор гипервизора в частном
 •  Унифицированные политики                                      •  Централизация управления          облаке
                                                                   ресурсами в частном и             •  Выбор поставщика публичного
                                                                   публичном облаках                   облака


                                                            VNMC
                             vCenter
ЦОД
                                                           InterCloud     Nexus 1000V           InterCloud Switch (VM)
                                        VM          VM     Node (VM)       InterCloud
                                                                                                                         VSG ASA 1000V


                                     vSwitch/1KV                                                    VM     VM     VM

                                       ESX Host                     INTERNET/                            Облако
                                                                    MPLS WAN



                                                                              Филиал
                                                              Филиал
© 2013 Cisco and/or its affiliates. All rights reserved.                                                                        Cisco Public   17
Частное облако                                                              Публичное облако


                                                                                   VM   VM
                                                            Nexus 1000V
                   VM          VM           VM               InterCloud                 VM




                                                                                 Организация A        Организация B
                                                                              Virtual Private Cloud        VPC


                                                               Миграция приложений

                                                              Разработка приложений

                                                           Всплески потребления ресурсов

                                                              Катастрофоустойчивость

© 2013 Cisco and/or its affiliates. All rights reserved.                                                  Cisco Public   18
Частное облако                                                                 Публичное облако


                                                                 Nexus 1000V
                    VM          VM               VM        VM     InterCloud               VM     VM


                                                                                        VSG     ASA 1000V
                                                                                                            vPath



                                                                               Виртуальное частное облако организации



                                        Консистентность политик внутри компании и в облаке

                                                   Консистентность виртуализированных сервисов


                                                                Защищенное взаимодействие



© 2013 Cisco and/or its affiliates. All rights reserved.                                                            Cisco Public   19
© 2013 Cisco and/or its affiliates. All rights reserved.   Cisco Public   20
•  Cisco Nexus 1000V
            http://www.cisco.com/go/nexus1000v

•  Cisco Virtual Network Management Center
            http://www.cisco.com/go/vnmc

•  Cisco Nexus 1000V InterCloud
            http://www.cisco.com/go/intercloud

•  Cisco Cloud Services Router
            http://www.cisco.com/en/US/partner/products/ps12559/index.html




© 2013 Cisco and/or its affiliates. All rights reserved.                     Cisco Public   21
Спасибо!

More Related Content

What's hot

Принципы построения катастрофоустойчивых ЦОД
Принципы построения катастрофоустойчивых ЦОДПринципы построения катастрофоустойчивых ЦОД
Принципы построения катастрофоустойчивых ЦОДCisco Russia
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...Cisco Russia
 
Использование ASR9000 в решениях по передаче видео
Использование ASR9000 в решениях по передаче видеоИспользование ASR9000 в решениях по передаче видео
Использование ASR9000 в решениях по передаче видеоCisco Russia
 
Солидекс ПИ - ЦОДы
Солидекс ПИ - ЦОДыСолидекс ПИ - ЦОДы
Солидекс ПИ - ЦОДыSergey Polazhenko
 
Конвергенция пакетной и транспортной инфраструктуры оператора связи.
 Конвергенция пакетной и транспортной инфраструктуры оператора связи.  Конвергенция пакетной и транспортной инфраструктуры оператора связи.
Конвергенция пакетной и транспортной инфраструктуры оператора связи. Cisco Russia
 
Система управления Cisco Unified Computing Systems Manager.
 Система управления Cisco Unified Computing Systems Manager. Система управления Cisco Unified Computing Systems Manager.
Система управления Cisco Unified Computing Systems Manager.Cisco Russia
 
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...Cisco Russia
 
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 Архитектура и преимущества объединённой вычислительной системы Cisco UCS. Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.Cisco Russia
 
Принципы построения катастрофоустойчивых ЦОД.
Принципы построения катастрофоустойчивых ЦОД. Принципы построения катастрофоустойчивых ЦОД.
Принципы построения катастрофоустойчивых ЦОД. Cisco Russia
 
Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Cisco Russia
 
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...Cisco Russia
 

What's hot (12)

Принципы построения катастрофоустойчивых ЦОД
Принципы построения катастрофоустойчивых ЦОДПринципы построения катастрофоустойчивых ЦОД
Принципы построения катастрофоустойчивых ЦОД
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
 
Использование ASR9000 в решениях по передаче видео
Использование ASR9000 в решениях по передаче видеоИспользование ASR9000 в решениях по передаче видео
Использование ASR9000 в решениях по передаче видео
 
Солидекс ПИ - ЦОДы
Солидекс ПИ - ЦОДыСолидекс ПИ - ЦОДы
Солидекс ПИ - ЦОДы
 
Конвергенция пакетной и транспортной инфраструктуры оператора связи.
 Конвергенция пакетной и транспортной инфраструктуры оператора связи.  Конвергенция пакетной и транспортной инфраструктуры оператора связи.
Конвергенция пакетной и транспортной инфраструктуры оператора связи.
 
Система управления Cisco Unified Computing Systems Manager.
 Система управления Cisco Unified Computing Systems Manager. Система управления Cisco Unified Computing Systems Manager.
Система управления Cisco Unified Computing Systems Manager.
 
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
 
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 Архитектура и преимущества объединённой вычислительной системы Cisco UCS. Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 
Принципы построения катастрофоустойчивых ЦОД.
Принципы построения катастрофоустойчивых ЦОД. Принципы построения катастрофоустойчивых ЦОД.
Принципы построения катастрофоустойчивых ЦОД.
 
Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.
 
CMX
CMXCMX
CMX
 
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению WAN-сетей на базе возмо...
 

Similar to Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и публичных облаках

TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...VirtSGR
 
Интеграция ACI с виртуальными средами
Интеграция ACI с виртуальными средамиИнтеграция ACI с виртуальными средами
Интеграция ACI с виртуальными средамиCisco Russia
 
Коммутация и сервисы в виртуализированной вычислительной среде
Коммутация и сервисы в виртуализированной вычислительной среде Коммутация и сервисы в виртуализированной вычислительной среде
Коммутация и сервисы в виртуализированной вычислительной среде Cisco Russia
 
Решения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхРешения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхCisco Russia
 
Практика внедрения виртуализированной сетевой инфраструктуры
Практика внедрения виртуализированной сетевой инфраструктуры Практика внедрения виртуализированной сетевой инфраструктуры
Практика внедрения виртуализированной сетевой инфраструктуры Cisco Russia
 
Cisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco Russia
 
Защита виртуализированных и облачных сред.
Защита виртуализированных и облачных сред.Защита виртуализированных и облачных сред.
Защита виртуализированных и облачных сред.Cisco Russia
 
Виртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий CiscoВиртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий CiscoMUK
 
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 Принципы построения кампусных сетей для внедрения тонких клиентов VDI.  Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
Принципы построения кампусных сетей для внедрения тонких клиентов VDI. Cisco Russia
 
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
 Специализированные продукты компании Cisco по обнаружению и блокированию ата... Специализированные продукты компании Cisco по обнаружению и блокированию ата...
Специализированные продукты компании Cisco по обнаружению и блокированию ата...Cisco Russia
 
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Cisco Russia
 
Mobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologiesMobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologiesSergey Khalyapin
 
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...Cisco Russia
 
Облачные технологии: определение и терминология
Облачные технологии: определение и терминологияОблачные технологии: определение и терминология
Облачные технологии: определение и терминологияMichael Kozloff
 
Public Cloud: основные этапы создания облачного сервис-провайдера.
 Public Cloud: основные этапы создания облачного сервис-провайдера. Public Cloud: основные этапы создания облачного сервис-провайдера.
Public Cloud: основные этапы создания облачного сервис-провайдера.Cisco Russia
 
Введение в виртуализацию. Вебинар для проекта getccna.ru
Введение в виртуализацию. Вебинар для проекта getccna.ruВведение в виртуализацию. Вебинар для проекта getccna.ru
Введение в виртуализацию. Вебинар для проекта getccna.ruKonstantin Kryazhenkov
 
Cisco vMS: Оркестрация и архитектура NFV для управляемых услуг
Cisco vMS: Оркестрация и архитектура NFV для управляемых услугCisco vMS: Оркестрация и архитектура NFV для управляемых услуг
Cisco vMS: Оркестрация и архитектура NFV для управляемых услугCisco Russia
 
Введение в виртуализацию. Обзор технологий VMware
Введение в виртуализацию.  Обзор технологий VMwareВведение в виртуализацию.  Обзор технологий VMware
Введение в виртуализацию. Обзор технологий VMwareSkillFactory
 
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco Russia
 
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...Cisco Russia
 

Similar to Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и публичных облаках (20)

TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
 
Интеграция ACI с виртуальными средами
Интеграция ACI с виртуальными средамиИнтеграция ACI с виртуальными средами
Интеграция ACI с виртуальными средами
 
Коммутация и сервисы в виртуализированной вычислительной среде
Коммутация и сервисы в виртуализированной вычислительной среде Коммутация и сервисы в виртуализированной вычислительной среде
Коммутация и сервисы в виртуализированной вычислительной среде
 
Решения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхРешения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данных
 
Практика внедрения виртуализированной сетевой инфраструктуры
Практика внедрения виртуализированной сетевой инфраструктуры Практика внедрения виртуализированной сетевой инфраструктуры
Практика внедрения виртуализированной сетевой инфраструктуры
 
Cisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктуры
 
Защита виртуализированных и облачных сред.
Защита виртуализированных и облачных сред.Защита виртуализированных и облачных сред.
Защита виртуализированных и облачных сред.
 
Виртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий CiscoВиртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий Cisco
 
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 Принципы построения кампусных сетей для внедрения тонких клиентов VDI.  Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
 Специализированные продукты компании Cisco по обнаружению и блокированию ата... Специализированные продукты компании Cisco по обнаружению и блокированию ата...
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
 
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
 
Mobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologiesMobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologies
 
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...
 
Облачные технологии: определение и терминология
Облачные технологии: определение и терминологияОблачные технологии: определение и терминология
Облачные технологии: определение и терминология
 
Public Cloud: основные этапы создания облачного сервис-провайдера.
 Public Cloud: основные этапы создания облачного сервис-провайдера. Public Cloud: основные этапы создания облачного сервис-провайдера.
Public Cloud: основные этапы создания облачного сервис-провайдера.
 
Введение в виртуализацию. Вебинар для проекта getccna.ru
Введение в виртуализацию. Вебинар для проекта getccna.ruВведение в виртуализацию. Вебинар для проекта getccna.ru
Введение в виртуализацию. Вебинар для проекта getccna.ru
 
Cisco vMS: Оркестрация и архитектура NFV для управляемых услуг
Cisco vMS: Оркестрация и архитектура NFV для управляемых услугCisco vMS: Оркестрация и архитектура NFV для управляемых услуг
Cisco vMS: Оркестрация и архитектура NFV для управляемых услуг
 
Введение в виртуализацию. Обзор технологий VMware
Введение в виртуализацию.  Обзор технологий VMwareВведение в виртуализацию.  Обзор технологий VMware
Введение в виртуализацию. Обзор технологий VMware
 
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
 
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и публичных облаках

  • 1. Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и публичных облаках Игорь Гиркин системный инженер-консультант 14 марта 2013 года © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 1
  • 2. © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 2
  • 3. Data Center Core Защита периметра Оптимизаторы трафика приложений Data Center Aggregation Балансировщики нагрузки Межсетевые экраны Системы предотвращения вторжений Анализаторы трафика Криптоакселераторы Data Center Services Layer Повсеместно: ACL QoS CoPP Access Layer Port Security VM VM VM VM VM VM VM VM VM VM VM VM Virtual Access Layer © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 3
  • 4. Направить трафик с помощью VLAN Внедрить в гипервизор сервисное на внешнее сервисное устройство устройство Virtual Service Node (VSN) Web App Database Web App Database Server Server Server Server Server Server Гипервизор Гипервизор VLANs Виртуальные контексты VSN Virtual Service Nodes Физическое устройство © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 4
  • 5. VM VM VSN VM VM VM VM VM VM VM VM VSN Гипервизор Гипервизор Гипервизор vSwitch Гипервизор vSwitch VM VM VSN VM VM VSN Гипервизор Гипервизор vSwitch •  Виртуальная машина на каждом •  Виртуальная машина на несколько хосте, использующая API хостов, использующая гипервизора для перехвата распределенный коммутатор для трафика перехвата трафика © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 5
  • 6. Виртуальная машина Устройство Nexus 1100 Модульный коммутатор VSM-1 VSM-2 VSM-A1 VSM-A6 Supervisor-1 VSM-1 L2 L3 VSM-B1 VSM-B6 Supervisor-2 VSM-2 Управление Back plane M Linecard-1 M VEM-1 O O Linecard-2 VEM-2 D D … E E Linecard-N VEM-N VEM-N VEM-2 VEM-1 Гипервизор Гипервизор Гипервизор VSM: Virtual Supervisor Module VEM: Virtual Ethernet Module … © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 6
  • 7. Virtual Appliance Nexus 1100 Imperva ASA1000V vWAAS VSG VSM SecureSphere VSM NAM VSG WAF Citrix NetScaler VPX CSR1000V VSM: Virtual Supervisor Module Virtual Blades VEM: Virtual Ethernet Module Virtual Supervisor Module (VSM) Network Analysis Module (NAM) vPath: Virtual Service Data-path Virtual Security Gateway (VSG) VSG: Virtual Security Gateway Datacenter Network Manager (DCNM) vWAAS: Virtual WAAS ASA1000V: Adaptive Security Appliance VEM-1 VEM-2 CSR1000V: Cloud Services Router vPath vPath vPath vSphere Hyper-V •  Перенаправление трафика •  Кэширование политик © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 7
  • 8. •  Функция Nexus 1000V Встроен в Virtual Ethernet Module и не требует инсталляции/активации •  Интеллектуальное перенаправление трафика виртуальных машин На втором и третьем уровне Поддержка до трех сервисов в цепи передачи трафика Загрузка политики в виртуальный коммутатор •  Поддержка модели «коммерческий ЦОД» •  Основа для реализации виртуализированных сервисов Cisco vPath Nexus 1000V © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 8
  • 9. •  Управление множеством устройств на основе ролей •  Настройка устройств в соответствии с политиками Администратор серверов VM Manager •  Поддержка дерева оргструктур и делегирование полномочий по управлению •  Интеграция в корпоративные системы управления Cisco Cisco Nexus VNMC 1000V Администратор Администратор сети безопасности © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 9
  • 10. Администратор Администратор сети Администратор безопасности серверов Nexus 1000V VNMC vCenter • Создает кластер • Настраивает VSM • Создает дерево оргструктур • Определяет конфигурации устройств • Определяет экземпляры VSG/ASA1000V и связывает с ними конфигурации устройств • Создает шаблон описания порта • Определяет зоны безопасности port-profile • Создает политики безопасности на основе зон и атрибутов • Создает шаблоны безопасности security-profile • Назначает политики безопасности шаблонам безопасности • Связывает шаблон безопасности security-profile с шаблоном порта port-profile • Создает VM Root • Назначает Port Group ASA 1000V/VSG виртуальному vNIC VSM VM Tenant 1 port-profile security vNIC policy set web-server profile policy rule © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 10
  • 11. © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 11
  • 12. © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 12
  • 13. © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 13
  • 14. Hybrid Cloud 45% Источник: Gartner (February 2012) © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 14
  • 15. Layer-3 VPC Layer-2 VPC CSR 1000V Nexus 1000V InterCloud Nexus 1000V InterCloud Data & CSR 1000V Center VPC/ vDC ASR CSR VPC/ vDC Cloud INTERNET/ MPLS ISR WAN Branch ISR Branch © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 15
  • 16. Безопасность Масштабируемость Интеграция •  Унифицированные политики •  Снижение зависимости от •  Единая сеть организации VLAN •  Масштабируемые и •  Знакомые инструменты надежные подключения VPN •  Оптимизация трафика управления филиалов •  Требуемые организации сетевые сервисы ЦОД VPC/ vDC VPC/ vDC INTERNET/ Облако MPLS WAN Филиал Филиал Филиал © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 16
  • 17. Доступность – середина 2013 Безопасность Простота Гибкость •  Защищенное подключение •  Миграция машин на L2 •  Выбор гипервизора в частном •  Унифицированные политики •  Централизация управления облаке ресурсами в частном и •  Выбор поставщика публичного публичном облаках облака VNMC vCenter ЦОД InterCloud Nexus 1000V InterCloud Switch (VM) VM VM Node (VM) InterCloud VSG ASA 1000V vSwitch/1KV VM VM VM ESX Host INTERNET/ Облако MPLS WAN Филиал Филиал © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 17
  • 18. Частное облако Публичное облако VM VM Nexus 1000V VM VM VM InterCloud VM Организация A Организация B Virtual Private Cloud VPC Миграция приложений Разработка приложений Всплески потребления ресурсов Катастрофоустойчивость © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 18
  • 19. Частное облако Публичное облако Nexus 1000V VM VM VM VM InterCloud VM VM VSG ASA 1000V vPath Виртуальное частное облако организации Консистентность политик внутри компании и в облаке Консистентность виртуализированных сервисов Защищенное взаимодействие © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 19
  • 20. © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 20
  • 21. •  Cisco Nexus 1000V http://www.cisco.com/go/nexus1000v •  Cisco Virtual Network Management Center http://www.cisco.com/go/vnmc •  Cisco Nexus 1000V InterCloud http://www.cisco.com/go/intercloud •  Cisco Cloud Services Router http://www.cisco.com/en/US/partner/products/ps12559/index.html © 2013 Cisco and/or its affiliates. All rights reserved. Cisco Public 21