SlideShare une entreprise Scribd logo
1  sur  16
Télécharger pour lire hors ligne
Internet VPN
подключение к VPN-сети через интернет-канал
любого оператора
Лещенко Василий
Начальник отдела продуктов передачи данных Orange Business Services
обзор рынка VPN в России
3
рынок VPN (IP VPN и Ethernet) в России в 2012
25 млрд. рублей объем рынка в 2012
+19% к предыдущему году
15% L2 VPN (Ethernet)
85% IP VPN
 Source: DirectInfo, Virtual private networks
market in the Russian Federation; December 2011
4
рынок VPN (IP VPN и Ethernet) – прогноз до 2016
Orange Business Services
объем рынка Ethernet и IP VPN в 2009-2011 году и прогноз до 2016 года [млн руб]
 Источник: исследование Orange – Atlas 2012
 79% - доля в
2016 г,
 +16% -
средний
темп роста
2011-2016
 21% - доля в
2016 г,
 +26% -
средний
темп роста
2011-2016
2	
  549	
  
3	
  125	
  
3	
  845	
  
4	
  708	
  
5	
  985	
  
7	
  639	
  
9	
  772	
  
29	
  090
2014
33	
  142
35	
  075
40	
  781
20152013
25	
  300
30	
  008
37	
  209
46	
  982
20162012
25	
  014
21	
  169
2011
21	
  077
17	
  952
2010
16	
  572
14	
  023
2009
12	
  966
11	
  396
1	
  570
Ethernet
IP	
  VPN
5
 5
рынок фиксированной передачи данных продолжает
расти за счет услуг VPN
российский рынок фиксированной передачи данных 2011-16 [млрд руб]
27 29 30 32 33 34
11 11 10 9 67
+6,8%
Narrowband	
  Internet -­‐26,4%
Broadband	
  Internet +4,6%
Leased	
  lines -­‐10,4%
33
8
2014
77
1
0
29
6
2013
73
2
1
25
5
2012
68
2
1
22
4
2011
63
3
1
18
3
2016
88
1
IP	
  VPN +15,7%
Ethernet +25,6%
0
37
1
2015
82
0 Legacy	
  data -­‐37,8%
10
CAGR 11-16
 Источник: исследование Orange – Atlas 2012
  Спрос со стороны госсектора и региональная экспансия компаний (особенно в
Сибирь и на Дальний Восток) являются стимулом к использованию решений на базе
IP (Broadband internet, IP VPN и Ethernet)
  IP VPN и Ethernet продолжат показывать двузначный рост
  Рост рынка широкополосного доступа снизится с 6% до 3.4% к 2016
6
рынок межрегионального управляемого VPN - структура
рынка
структура рынка в 2012 году по доходам от различных сегментов
 Источник: DirectInfo, Рынок Виртуальных
Частных Сетей в Российской Федерации;
2012
Услуги	
  
госсектору	
  
(B2G);	
  51%
Услуги	
  
операторам	
  
(B2O);	
  11%
Услуги	
  
бизнесу	
  
(B2B);	
  38%
С интерра	
  (Мегаф он)
23%
Другие
Orange
11%
4%
TTK
Вымпелком
Ростелеком
16%
29%
17%
7
причины отказа от строительства корпоративной VPN
сети
отсутствует бюджет
22,6%
 нет времени, чтобы
развернуть
 37,1%
 нет никакой ценности
 16,1%
 нет надежного
поставщика на рынке
12,9%
 нет зрелых решений /
технологий
 11,3%
 Источник: MarketVisio Consulting исследования для OBS, 2011
основные барьеры
Internet VPN
8
Internet VPN от Orange
9
услуги для организации корпоративных сетей
  Business VPN – передача медиа трафика (голос и видео)
  Ethernet Link – объединение дата центров и штаб квартир
  Internet VPN – передача только данных
service
type of office
Video IntranetVoice Application traffic
HQ
small site
remote user
Internet VPN
Ethernet link
 Business VPN
10
  уникальное решение на Российском рынке
  прогнозируемые затраты на объединение офисов
  возможность быстро добавить новый офис в корпоративную сеть,
все, что нужно это доступ в Интернет
  использование любого оператора связи
  безопасность за счет использования стойких к взлому алгоритмов
шифрования (AES)
  отсутствие необходимости изменять конфигурацию всех
маршрутизаторов за счет использования технологи DMVPN
  решение построено на базе оборудования мирового лидера в
области систем информационной безопасности Cisco Systems
ключевые ценности и преимущества
11
примеры использования
  подключение офиса
o  подключения небольших офисов в тех случаях когда затраты
на «последнюю милю» не позволяют подключить услугу
Business VPN
o  организации fast-start решения на время строительства
«последней мили»
  резервное подключение офиса
o  резервирования основного подключения к Business VPN
  подключение удаленных пользователей (скоро)
o  организации удаленного доступа к корпоративной сети для
сотрудников находящихся вне офиса (отпуск, командировка,
работа на дому)
12
как происходит подключение офиса
  заказчик предоставляет Интернет канал от любого оператора
  Orange устанавливается и настраивает оборудование Cisco
secure IPSec tunnel
IP VPN traffic
Orange-managed router
Internet VPN Gateway
Internet
IP VPN
IPSec
termination
gateways
штаб-квартира
(Москва)
Internet VPN
(Cisco 1941)
производство
(Самара)
склад
(Владивосток)
13
что входит в услугу
  инсталляция
–  оборудование в составе услуги (Cisco881 или Cisco1941)
–  установка оборудования в офисе клиента
–  конфигурация в соответствии с заказанными опциями
  поддержка
–  управление изменениями
–  замена в случае отказа оборудования
–  уведомление об аварии (платная опция)
–  отчет о параметрах канала (доступность, PLR, RTD, jitter)
14
отказоустойчивость и масштабируемость
  использование 2 шлюзов на стороне Orange обеспечивает:
–  отказоустойчивость
–  масштабируемость
  технология DMVPN позволяет устанавливать прямые
соединения в обход Интернет шлюзов (IPSN)
secure IPSec tunnel
IP VPN traffic
Orange-managed router
Internet VPN Gateway
Internet
IP VPN
gateways
(Москва)
штаб-квартира
(Москва)
Internet VPN
(Cisco 1941)
производство
(Самара)
склад (Владивосток)
Internet VPN
(Cisco 881)
офис
(Владивосток)
15
спасибо!
спасибо
16
резервное подключение офиса
в случае аварии весь трафик переключался на Internet VPN
IPsec tunnel
IP VPN traffic
Internet VPN router
Managed router
Internet VPN Gateway
internet
Orange IPVPN
IPSNIPSN

Contenu connexe

Tendances

Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связи
Cisco Russia
 
LinkMeUp-V3 (05.2013)
LinkMeUp-V3 (05.2013)LinkMeUp-V3 (05.2013)
LinkMeUp-V3 (05.2013)
eucariot
 
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco Russia
 

Tendances (11)

ExtremeManagement XMC (formerly NetSight)
ExtremeManagement XMC (formerly NetSight)ExtremeManagement XMC (formerly NetSight)
ExtremeManagement XMC (formerly NetSight)
 
Вебинар С-Терра–Huawei, 30.11.2016
Вебинар С-Терра–Huawei, 30.11.2016 Вебинар С-Терра–Huawei, 30.11.2016
Вебинар С-Терра–Huawei, 30.11.2016
 
Cisco DNA Campus Fabric
Cisco DNA Campus FabricCisco DNA Campus Fabric
Cisco DNA Campus Fabric
 
Виртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связиВиртуализация в сетях мобильной связи
Виртуализация в сетях мобильной связи
 
Extreme Management Center XMC
Extreme Management Center XMCExtreme Management Center XMC
Extreme Management Center XMC
 
Создание корпоративной мультисервисной сети
Создание корпоративной мультисервисной сетиСоздание корпоративной мультисервисной сети
Создание корпоративной мультисервисной сети
 
F5 Value for VMware RUS
F5 Value for VMware RUSF5 Value for VMware RUS
F5 Value for VMware RUS
 
LinkMeUp-V3 (05.2013)
LinkMeUp-V3 (05.2013)LinkMeUp-V3 (05.2013)
LinkMeUp-V3 (05.2013)
 
SDN&NFV
SDN&NFV SDN&NFV
SDN&NFV
 
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
 
Splunk live мегафон 2015 - v4
Splunk live мегафон 2015 - v4Splunk live мегафон 2015 - v4
Splunk live мегафон 2015 - v4
 

En vedette

Blake's Meritorious Mast
Blake's Meritorious MastBlake's Meritorious Mast
Blake's Meritorious Mast
Blake Smith
 
Restrictive Covenant Paper
Restrictive Covenant PaperRestrictive Covenant Paper
Restrictive Covenant Paper
Patrick Hoffman
 
20 минут Offline, или жизнь после сбоя
20 минут Offline, или жизнь после сбоя20 минут Offline, или жизнь после сбоя
20 минут Offline, или жизнь после сбоя
Cisco Russia
 
Sourcefire 7000 series
Sourcefire 7000 seriesSourcefire 7000 series
Sourcefire 7000 series
Cisco Russia
 
Обучение со знаком качества
Обучение со знаком качестваОбучение со знаком качества
Обучение со знаком качества
Cisco Russia
 
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...
Cisco Russia
 
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0
Cisco Russia
 
Обзор новых возможностей Contact Center Enterprise версии 10
Обзор новых возможностей Contact Center Enterprise версии 10 Обзор новых возможностей Contact Center Enterprise версии 10
Обзор новых возможностей Contact Center Enterprise версии 10
Cisco Russia
 

En vedette (20)

Blake's Meritorious Mast
Blake's Meritorious MastBlake's Meritorious Mast
Blake's Meritorious Mast
 
טקס החלפת נשיאים 2014 2015
טקס החלפת נשיאים 2014   2015טקס החלפת נשיאים 2014   2015
טקס החלפת נשיאים 2014 2015
 
Restrictive Covenant Paper
Restrictive Covenant PaperRestrictive Covenant Paper
Restrictive Covenant Paper
 
The Paris office market overview & forecast 2013
The Paris office market overview & forecast 2013The Paris office market overview & forecast 2013
The Paris office market overview & forecast 2013
 
20 минут Offline, или жизнь после сбоя
20 минут Offline, или жизнь после сбоя20 минут Offline, или жизнь после сбоя
20 минут Offline, или жизнь после сбоя
 
Sourcefire 7000 series
Sourcefire 7000 seriesSourcefire 7000 series
Sourcefire 7000 series
 
Обучение со знаком качества
Обучение со знаком качестваОбучение со знаком качества
Обучение со знаком качества
 
Обеспечение и контроль качества услуг
Обеспечение и контроль качества услугОбеспечение и контроль качества услуг
Обеспечение и контроль качества услуг
 
Применение WAN Automation Engine для предоставления новых услуг и онлайн-опт...
Применение WAN Automation Engine для предоставления новых услуг и онлайн-опт...Применение WAN Automation Engine для предоставления новых услуг и онлайн-опт...
Применение WAN Automation Engine для предоставления новых услуг и онлайн-опт...
 
SDN - Frost & Sullivan
SDN - Frost & SullivanSDN - Frost & Sullivan
SDN - Frost & Sullivan
 
Применение облачной модели OpenStack для внутренней разработки ПО в компании
Применение облачной модели OpenStack для внутренней разработки ПО в компанииПрименение облачной модели OpenStack для внутренней разработки ПО в компании
Применение облачной модели OpenStack для внутренней разработки ПО в компании
 
Обзор и последние новости в области инфраструктурных решений видеосвязи Cisco
Обзор и последние новости в области инфраструктурных решений видеосвязи CiscoОбзор и последние новости в области инфраструктурных решений видеосвязи Cisco
Обзор и последние новости в области инфраструктурных решений видеосвязи Cisco
 
Cisco Secure Enclaves Architecture
Cisco Secure Enclaves ArchitectureCisco Secure Enclaves Architecture
Cisco Secure Enclaves Architecture
 
KZ - Инструкция по возврату оборудования Cisco
KZ - Инструкция по возврату оборудования Cisco KZ - Инструкция по возврату оборудования Cisco
KZ - Инструкция по возврату оборудования Cisco
 
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
 
O poder da colaboração pessoal
O poder da colaboração pessoalO poder da colaboração pessoal
O poder da colaboração pessoal
 
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...
Модернизация ядра сети пакетной передачи данных Центрального филиала ОАО «Мег...
 
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0
 
Список коротких ссылок на решения Cisco по безопасности
Список коротких ссылок на решения Cisco по безопасностиСписок коротких ссылок на решения Cisco по безопасности
Список коротких ссылок на решения Cisco по безопасности
 
Обзор новых возможностей Contact Center Enterprise версии 10
Обзор новых возможностей Contact Center Enterprise версии 10 Обзор новых возможностей Contact Center Enterprise версии 10
Обзор новых возможностей Contact Center Enterprise версии 10
 

Similaire à Internet VPN: подключение к VPN-сети через интернет-канал любого оператора

отечественный софт Sdnnfv для телеком отрасли.цпикс
отечественный софт Sdnnfv  для телеком отрасли.цпиксотечественный софт Sdnnfv  для телеком отрасли.цпикс
отечественный софт Sdnnfv для телеком отрасли.цпикс
ARCCN
 
Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)
ARCCN
 
Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV
ARCCN
 
Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения. Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения.
ARCCN
 
решения по построению сетей передачи данных фнс полигон 2015
решения по построению сетей передачи данных фнс   полигон 2015решения по построению сетей передачи данных фнс   полигон 2015
решения по построению сетей передачи данных фнс полигон 2015
eucariot
 
Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений. Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений.
Cisco Russia
 
TriplePlay solution IPoE-based
TriplePlay solution IPoE-basedTriplePlay solution IPoE-based
TriplePlay solution IPoE-based
Metroethernet.ru
 
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Russia
 

Similaire à Internet VPN: подключение к VPN-сети через интернет-канал любого оператора (20)

Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения
 
отечественный софт Sdnnfv для телеком отрасли.цпикс
отечественный софт Sdnnfv  для телеком отрасли.цпиксотечественный софт Sdnnfv  для телеком отрасли.цпикс
отечественный софт Sdnnfv для телеком отрасли.цпикс
 
Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)
 
Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV
 
Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения. Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения.
 
Системы тестирования современных сетей и сервисов
Системы тестирования современных сетей и сервисовСистемы тестирования современных сетей и сервисов
Системы тестирования современных сетей и сервисов
 
SDN/NFV – технологическая основа цифровой трансформации
SDN/NFV – технологическая основа цифровой трансформацииSDN/NFV – технологическая основа цифровой трансформации
SDN/NFV – технологическая основа цифровой трансформации
 
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
 
AMS-IX на европейском рынке IX
AMS-IX на европейском рынке IXAMS-IX на европейском рынке IX
AMS-IX на европейском рынке IX
 
решения по построению сетей передачи данных фнс полигон 2015
решения по построению сетей передачи данных фнс   полигон 2015решения по построению сетей передачи данных фнс   полигон 2015
решения по построению сетей передачи данных фнс полигон 2015
 
Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений. Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений.
 
Концепция умных городов и ее реализация. Опыт компании Cisco
Концепция умных городов и ее реализация. Опыт компании CiscoКонцепция умных городов и ее реализация. Опыт компании Cisco
Концепция умных городов и ее реализация. Опыт компании Cisco
 
Облачные услуги Ростелеком и защита персональных данных
Облачные услуги Ростелеком и защита персональных данныхОблачные услуги Ростелеком и защита персональных данных
Облачные услуги Ростелеком и защита персональных данных
 
Инновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетяхИнновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетях
 
TriplePlay solution IPoE-based
TriplePlay solution IPoE-basedTriplePlay solution IPoE-based
TriplePlay solution IPoE-based
 
Инновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнесаИнновации беспроводных решений Cisco на службе Вашего бизнеса
Инновации беспроводных решений Cisco на службе Вашего бизнеса
 
Построение технологических сетей связи
Построение технологических сетей связиПостроение технологических сетей связи
Построение технологических сетей связи
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалей
 
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
 
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco
 

Plus de Cisco Russia

Plus de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Internet VPN: подключение к VPN-сети через интернет-канал любого оператора

  • 1. Internet VPN подключение к VPN-сети через интернет-канал любого оператора Лещенко Василий Начальник отдела продуктов передачи данных Orange Business Services
  • 2. обзор рынка VPN в России
  • 3. 3 рынок VPN (IP VPN и Ethernet) в России в 2012 25 млрд. рублей объем рынка в 2012 +19% к предыдущему году 15% L2 VPN (Ethernet) 85% IP VPN  Source: DirectInfo, Virtual private networks market in the Russian Federation; December 2011
  • 4. 4 рынок VPN (IP VPN и Ethernet) – прогноз до 2016 Orange Business Services объем рынка Ethernet и IP VPN в 2009-2011 году и прогноз до 2016 года [млн руб]  Источник: исследование Orange – Atlas 2012  79% - доля в 2016 г,  +16% - средний темп роста 2011-2016  21% - доля в 2016 г,  +26% - средний темп роста 2011-2016 2  549   3  125   3  845   4  708   5  985   7  639   9  772   29  090 2014 33  142 35  075 40  781 20152013 25  300 30  008 37  209 46  982 20162012 25  014 21  169 2011 21  077 17  952 2010 16  572 14  023 2009 12  966 11  396 1  570 Ethernet IP  VPN
  • 5. 5  5 рынок фиксированной передачи данных продолжает расти за счет услуг VPN российский рынок фиксированной передачи данных 2011-16 [млрд руб] 27 29 30 32 33 34 11 11 10 9 67 +6,8% Narrowband  Internet -­‐26,4% Broadband  Internet +4,6% Leased  lines -­‐10,4% 33 8 2014 77 1 0 29 6 2013 73 2 1 25 5 2012 68 2 1 22 4 2011 63 3 1 18 3 2016 88 1 IP  VPN +15,7% Ethernet +25,6% 0 37 1 2015 82 0 Legacy  data -­‐37,8% 10 CAGR 11-16  Источник: исследование Orange – Atlas 2012   Спрос со стороны госсектора и региональная экспансия компаний (особенно в Сибирь и на Дальний Восток) являются стимулом к использованию решений на базе IP (Broadband internet, IP VPN и Ethernet)   IP VPN и Ethernet продолжат показывать двузначный рост   Рост рынка широкополосного доступа снизится с 6% до 3.4% к 2016
  • 6. 6 рынок межрегионального управляемого VPN - структура рынка структура рынка в 2012 году по доходам от различных сегментов  Источник: DirectInfo, Рынок Виртуальных Частных Сетей в Российской Федерации; 2012 Услуги   госсектору   (B2G);  51% Услуги   операторам   (B2O);  11% Услуги   бизнесу   (B2B);  38% С интерра  (Мегаф он) 23% Другие Orange 11% 4% TTK Вымпелком Ростелеком 16% 29% 17%
  • 7. 7 причины отказа от строительства корпоративной VPN сети отсутствует бюджет 22,6%  нет времени, чтобы развернуть  37,1%  нет никакой ценности  16,1%  нет надежного поставщика на рынке 12,9%  нет зрелых решений / технологий  11,3%  Источник: MarketVisio Consulting исследования для OBS, 2011 основные барьеры Internet VPN
  • 9. 9 услуги для организации корпоративных сетей   Business VPN – передача медиа трафика (голос и видео)   Ethernet Link – объединение дата центров и штаб квартир   Internet VPN – передача только данных service type of office Video IntranetVoice Application traffic HQ small site remote user Internet VPN Ethernet link  Business VPN
  • 10. 10   уникальное решение на Российском рынке   прогнозируемые затраты на объединение офисов   возможность быстро добавить новый офис в корпоративную сеть, все, что нужно это доступ в Интернет   использование любого оператора связи   безопасность за счет использования стойких к взлому алгоритмов шифрования (AES)   отсутствие необходимости изменять конфигурацию всех маршрутизаторов за счет использования технологи DMVPN   решение построено на базе оборудования мирового лидера в области систем информационной безопасности Cisco Systems ключевые ценности и преимущества
  • 11. 11 примеры использования   подключение офиса o  подключения небольших офисов в тех случаях когда затраты на «последнюю милю» не позволяют подключить услугу Business VPN o  организации fast-start решения на время строительства «последней мили»   резервное подключение офиса o  резервирования основного подключения к Business VPN   подключение удаленных пользователей (скоро) o  организации удаленного доступа к корпоративной сети для сотрудников находящихся вне офиса (отпуск, командировка, работа на дому)
  • 12. 12 как происходит подключение офиса   заказчик предоставляет Интернет канал от любого оператора   Orange устанавливается и настраивает оборудование Cisco secure IPSec tunnel IP VPN traffic Orange-managed router Internet VPN Gateway Internet IP VPN IPSec termination gateways штаб-квартира (Москва) Internet VPN (Cisco 1941) производство (Самара) склад (Владивосток)
  • 13. 13 что входит в услугу   инсталляция –  оборудование в составе услуги (Cisco881 или Cisco1941) –  установка оборудования в офисе клиента –  конфигурация в соответствии с заказанными опциями   поддержка –  управление изменениями –  замена в случае отказа оборудования –  уведомление об аварии (платная опция) –  отчет о параметрах канала (доступность, PLR, RTD, jitter)
  • 14. 14 отказоустойчивость и масштабируемость   использование 2 шлюзов на стороне Orange обеспечивает: –  отказоустойчивость –  масштабируемость   технология DMVPN позволяет устанавливать прямые соединения в обход Интернет шлюзов (IPSN) secure IPSec tunnel IP VPN traffic Orange-managed router Internet VPN Gateway Internet IP VPN gateways (Москва) штаб-квартира (Москва) Internet VPN (Cisco 1941) производство (Самара) склад (Владивосток) Internet VPN (Cisco 881) офис (Владивосток)
  • 16. 16 резервное подключение офиса в случае аварии весь трафик переключался на Internet VPN IPsec tunnel IP VPN traffic Internet VPN router Managed router Internet VPN Gateway internet Orange IPVPN IPSNIPSN