SlideShare une entreprise Scribd logo
1  sur  46
Télécharger pour lire hors ligne
Патенко Владислав
Инженер-консультант по системам управления
Обзор решения Cisco Prime Infrastructure
23/4/14 © 2014 Cisco and/or its affiliates. All rights reserved.
Содержание
-  Обзор Cisco Prime Infrastructure
-  Управление оборудованием
-  Автоматическая настройка
-  Инвентаризация и мониторинг
-  Возможности по интеграции
-  Контроль приложений
-  Новое в версии PI 2.1
-  Дополнительная информация
Большинство вещей уже
подключены…
Поддержка новых реалий
требует унификации ИТ
Устройства
25+ млрд устройств к 2015
7.2+ млрд населения к 2015
~3.47 устройств на пользователя
50+% беспроводный к 2015
50+% видео к 2015
50+% облачные услуги к 2015
Трафик
Интернет вещей
Безопасно
Прозрачно
Просто
Безопасно
Прозрачно
Просто
ОДНА сеть
Предоставляющая
возможности проводного
и беспроводного доступа
ОДНА политика
Контроль подключения
через LAN и WLAN
ОДНА система
управления
Управление проводным и
беспроводным сегментами
Объединяя людей Объединяя устройстваОбъединяя облака
Унифицированный доступ
Эффективная поддержка бизнес-задач
Cisco Prime Infrastructure
•  Управление жизненным
циклом оборудования
•  Детальный анализ
производительности
приложений
•  Аудит конфигураций и
отчетность
•  Одно приложение
5
Управляя инфраструктурой с одной консоли…
Assurance
Контроль
работы
приложений
Plug & Play
Простая
установка
нового
оборудования
Lifecycle
Поддержка
ежедневных
задач
администратора
-  Обзор Cisco Prime Infrastructure
-  Управление оборудованием
-  Автоматическая настройка
-  Инвентаризация и мониторинг
-  Возможности по интеграции
-  Контроль приложений
-  Новое в версии PI 2.1
-  Дополнительная информация
Управление жизненным циклом устройств и услуг
•  Настройка оборудования и услуг
•  Сбор инвентарных данных и отчетность
•  Мониторинг
•  Диагностика проблем
•  Регулярное обновление библиотек
поддерживаемых устройств (IDU)
•  Готовые шаблоны для настройки
оборудования по рекомендациям Cisco
•  Контроль и диагностика клиентских
подключений
•  Поддержка механизмов автоматической
первичной настройки оборудования (Plug &
Play)
Lifecycle
Подключение оборудование – Plug and Play
Использование PnP Gateway
•  С предварительной загрузкой конфигурации на производстве
•  Через USB флеш (для CVO)
•  С помощью iPhone/iPad
•  Через встроенный интерфейс ISR
Поддержка оборудования со склада
Prime
Infrastructure
Plug and Play
Gateway
ДМЗ
Центр управления (NOC)Удаленный офис Сеть передачи данных
Маршрутизатор/коммутатор с
поддержкой PnP
Запрос и получение файла
конфигурации
Загрузка bootstrap на производстве
Cisco Integrated Customization Services
Выбор опции CICS при заказе устройства
1
Загрузка требуемого файла конфигурации
2
Router # ip host PnP 10.1.3.99
Router # cns config initial 10.1.3.99 443
Router # cns config partial 10.1.3.99 443
Router # cns id hardware-serial
Router # cns id hardware-serial event
Router # cns id hardware-serial image
Router # cns event PnP 11011 keepalive 60 3
Router # cns exec 80
Plug and Play в действии
Автоматическая настройка
ISR
Удаленный офис Центр управления
(NOC)
Prime
Infrastructure
Сеть передачи данных
https
3) Устройство устанавливает соединение с Plug and Play
Gateway и получает конфигурацию по серийному номеру
2) Установщик подсоединяет устройство
4) Plug and Play Gateway получает полную конфигурацию с
Prime Infrastructure
5) ISR получает конфигуарцию
Plug and Play
Gateway
ДМЗ
1) Установщик звонит в NOC и сообщает серийный номер устройства
Plug and Play с помощью iPhone/iPad
Автоматическая настройка
ISR
Удаленный офис Центр управления (NOC)
Prime
Infrastructure
Сеть передачи данных
https
1) Установщик подсоединяет USB кабель к iPhone/iPad/Ноутбуку
4) Prime Infrastructure регистрирует серийный номер
устройства и пересылает конфигурацию
5) Приложение Plug and Play App получает
конфигурацию
2) Установщик вводит PIN и загружает конфигурацию с
Prime через 3G/Wifi
Plug and Play
Gateway
ДМЗ
Консольный
кабель USB
3G
Приложение
Plug and Play
3) Plug and Play Gateway проверяет
параметры доступа установщика
ISE
Radius или
LDAP или
AD или
DES/One-Time-Password
6)  Установщик выполняет функцию “Deploy”. Приложение
выполняет следующие действия:
-  Сохраняет существующую конфигурацию
-  Применяет новую конфигурацию
-  Проверяет настройки CNS
-  резервное копирование новой конфигурации
7) ISR устанавливает соединение с Plug and Play Gateway через CNS и получает полную
конфигурацию
Приложение Plug and Play для iPhone
Параметры
Plug and Play Gateway
Опция 1
Заранее указанный серийный номер на
в Prime Infrastructure
Опция 2
1)  Пользователь вводит PIN для данного
офиса/устройства
2)  Приложение PnP считывает серийный
номер через консольный кабель и
регистрирует в Prime Infrastructure через
3G
Plug and Play - что происходит «за кадром» ?
Конфигурация Prime Infrastructure
1)  Создание профиля установки Plug and Play
2)  Указание шаблонов bootstrap и полной конфигурации
для устройства
1)  Применение профиля (Plug and Play Gateway ожидает запросы от
устройств)
2)  Отсылка PIN или конфигурации установщику
1 2
Добавление существующего оборудования
Варианты добавления оборудования:
•  Импорт файла
•  Добавление единичного устройства
•  Автоматический поиск
Алгоритмы автоматического поиска:
•  Ping Sweep (IP адрес и маска подсети)
•  CDP (Seed-устройство и расстояние)
•  LLDP (Seed-устройство и расстояние)
•  Протоколы (Routing Table/ARP/BGP/OSPF –
Seed-устройство и расстояние)
Шаблоны конфигураций – настройка оборудования
Готовые шаблоны
•  Безопасность ( ACL, VPN, ZBF, ScanSafe…)
•  NAM
•  Wireless LAN controller
Пользовательские шаблоны
•  Параметры (Спрашиваются при настройке)
•  Скрипты Velocity Template Language
(VTL)
Композитные шаблоны (шаблон
шаблонов)
Импорт шаблонов с Cisco Prime
LMS
Поддержка ежедневных операций
Глобальная настройка технологии
Простая настройка
•  Обзор технологии
•  Аудит сети
•  Формирование конфигураций
согласно рекомендаций Cisco
(Cisco Validated Designs)
Cisco TrustSec 802.1x (wired)
Управление образами ПО
Импорт Анализ Загрузка
Мониторинг оборудования
Источники событий :
•  SNMP trap
•  Syslog
•  Превышение граничных значений
Возможные операции:
•  Filter
•  Clear
•  Acknowledge
•  Annotate
Доступные средства диагностики:
•  ping, traceroute
•  Show-команды
Сбор событий и формирование аварийных сообщений
Когда все под контролем….
•  Приложение доступно на
Apple iTunes
•  Общая информация
•  Инвентарные данные
•  Состояние оборудования
Приложение для IPhone
Удаленная диагностика
•  Просмотр клиентов
•  Данные по аварийным
событиям
•  Установка фильтров
Приложение для IPhone
Обзорная
информация
по
устройствам
Детальная
информация
Фильтр по группам
устройств
Удобный доступ к средствам управления
Инвентарные данные
Быстрый доступ к истории
Автоматическое определение клиентов
Просмотр всех данных по пользователю – проводные и беспроводные подключения
Интеграция с Cisco ISE
Быстрый доступ к информации по типу клиента и политикам
Тип устройства и
профиль
Информация по
политикам
На связи с Cisco …
Доступ к базе знаний Cisco
•  Контекстный поиск
•  Создание запроса на форуме поддержки
•  Быстрый доступ к базе знаний
Автоматизация взаимодействия с
TAC
•  Создание обращений в Cisco TAC
•  Просмотр статуса обращения
•  Автоматическая загрузка диагностической
информации
Функции Smart Interactions
-  Обзор Cisco Prime Infrastructure
-  Управление оборудованием
-  Автоматическая настройка
-  Инвентаризация и мониторинг
-  Возможности по интеграции
-  Контроль приложений
-  Новое в версии PI 2.1
-  Дополнительная информация
Prime Infrastructure 2.0 – Assurance
•  Панель доступности услуг
•  Превентивная диагностика
•  Автоматическое определение нормального
состояния услуги и установка граничных
значений
•  Поддержка AVC 2.0
•  Быстрая настройка AVC
•  Мониторинг AVC
•  Поддержка NBAR2
•  Настройка пользовательских приложений
•  Распространение конфигурации на группу устройств
•  Поддержка захвата пакетов для ASR
•  Отчет по наиболее просматриваемым URL/
Domain
•  Пассивный мониторинг PfR
Контроль
использования
приложений в сети
ASR1K	
  
ISR	
  G2	
  
Контроль
High	
  
Med	
  
Low	
  
Графические
инструменты для
управления и
мониторингаce
App	
  Visibility	
  &	
  	
  
User	
  Experience	
  Report	
  
Инструменты
управления
ISR G2 & ASR
собирают статистику
производительности
приложений и
экспортируют в
систему управления
ASR1K	
  
ISR	
  G2	
  
FNF	
  
IOS	
  PA	
  
Repor;ng	
  Tool	
  	
  Сбор статистики
& экспорт
Repor6ng	
  Tools	
  
NFv9	
  
Распознавание и контроль приложений в WAN
App BW Transaction
Time
…
WebEx 3 Mb 150 ms …
Citrix 10 Mb 500 ms …
Идентификация с
использованием
DPI (NBAR2) или
метаданных
ASR1K	
  
ISR	
  G2	
  
Распознавание
приложений
Распознавание приложений в корпоративных сетях
ACL
Для анализа до 4 уровня
+1000 сигнатур в NBAR2
Распознавание до уровня
приложения
ACL и NBAR2 Взаимодействие с
приложением для детального
анализа потоков
+1000 сигнатур в NBAR2
Распознавание до уровня
приложения
ACL, DPI и Metadata
NBAR
2
IOS NBAR
+150 сигнатур
Функции SCE
+1000 сигнатур
Современные технологии
классификации
Инновации
Поддержка IPv6
Open API
Новое поколение NBAR – NBAR2
•  Новый механизм DPI, который перенесен с оборудования SCE
•  Пакет протоколов позволяет расширять возможности по идентификации без
перезагрузки. Используется команда ip nbar protocol-pack flash:<имя файла>
•  Перечень протоколов NBAR2 -
http://www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/ps6558/ps6616/product_bulletin_c25-627831.html
Что реально происходит в Вашей сети?
Мониторинг-мониторингу рознь...
Мониторинг портов TCP/UDP
(напр, netflow)
Мониторинг
приложений
bittorrent
rtp
gtalk
netflix
skype
webex
Что значит “unknown”?
Какие приложения работают через
http?
Как получить данные для контроля приложений?
Нормализация и корреляция данных из разных источников
Prime Infrastructure
NAM module/Appliance
Cisco ASR
NBAR2, AVC, Medianet
NBAR2SNMP/CLI
Polling
WAAS NBARMEDIANETPASPAN/ ERSPAN Netflow
Cisco 6509
Netflow, Medianet
Wireless Controller
NBAR2
Cisco ISR
NBAR2, PA, Medianet
Cisco Catalyst 3750-X w/ 3K-X 10G
Netflow, Medianet
Netflow Generation Appliance
Измерение времени отклика приложений
•  27 измеряемых параметров
•  Взаимодействие с NBAR2 для идентификации приложения
•  Доступно на ISR G2 через Performance Agent (PA)
•  Доступно на ASR1K как unified monitoring
Application Response Time (ART)
Долго
выполняется
запрос
Долго
отправляется
почта….
Удаленный офис Data Center
Как
проконтроли-
ровать SLA?
NAM + Prime Infrastructure
WAN
NFv9/
IPFIX
Контроль голосовых и видео услуг
•  Мониторинг параметров производительности медиа-потоков (напр., jitter,
loss)
•  Взаимодействие с NBAR2 для идентификации приложения
•  Возможность установки граничных значений для контроля
•  Стандартный экспорт в Flexible Netflow v9
Мониторинг медиа-потоков
WAN
Голосовой или
видео терминал
Голосовой или
видео терминал
Мониторинг
медиа-потока
FNFv9
Alarm
Syslog
FNFv9
Alarm
Syslog
Prime Infrastruture
Контроль медиа-потоков
34
Упрощенный поиск неисправностей в Prime Infrastructure
Настраиваем AVC – создаем шаблон
•  Настраивается
мышкой
•  Без знания CLI
•  Гибкость в
выборе метрик
•  Применяется
глобально
Шаблон для настройки AVC
Типы интерфейсов
Метрики
Настраиваем AVC – применение конфигурации
Активация в 2 простых
шага
1.  Выбрать интерфейс
2.  Активировать
36
1
2
Поддержка KPI для услуг
Для выбранного KPI:
•  Считается среднечасовое значение
•  Данные накапливаются за 30 дней
•  Данные постоянно обновляются
Перечень KPI:
Метод расчёта нормального состояния услуги
Производительность
оборудования
Производительность
приложений
Голосовые услуги
•  CPU
•  Memory
•  Interface statistics
•  Application response time
•  Network time
•  Server response time
•  Application bandwidth
•  Jitter
•  Packet loss
•  MOS score
Панель доступности услуг
38
Панель доступности услуг
показывает доступность
приложений по сайтам
Текущая статистика
сравнивается с
историей (baseline)
На основании статистики формируется граничное значения.
При выходе за граничное значение формируется аварийное
событие
Контроль важных приложений
Создать
пользовательское
приложение (URL)
-  Обзор Cisco Prime Infrastructure
-  Управление оборудованием
-  Автоматическая настройка
-  Инвентаризация и мониторинг
-  Возможности по интеграции
-  Контроль приложений
-  Новое в версии PI 2.1
-  Дополнительная информация
Новое в Prime Infrastructure 2.1
§  Поддержка новых устройств: Catalyst 3560, WLC 7.5, 7.6
§  Поддержка точек доступа 3700I/E, 3700P, Cisco AP3600 с
802.11ac, 702 I, 1530I/E, 3600P
§  Улучшения функций управления межсетевыми экранами (zone
based firewall)
§  Возможность определения политик AVC для интерфейсов.
Функции предварительного просмотра конфигурации
§  Новый интерфейс управления MSE
§  Возможность прямого перехода с версии 1.3.2 на 2.1
23/4/14 © 2013 Cisco and/or its affiliates. All rights reserved. 41
-  Обзор Cisco Prime Infrastructure
-  Управление оборудованием
-  Автоматическая настройка
-  Инвентаризация и мониторинг
-  Возможности по интеграции
-  Контроль приложений
-  Новое в версии PI 2.1
-  Дополнительная информация
Новые типы поддержки
ESW - Essential Operate Service
§  Аналог SAS (Software Application Support)
§  Обеспечивает доступ к Cisco TAC, заплаткам и промежуточным версиям
PASS - Prime Assured Subscription Service
§  PASS+ESW, - аналог Software Application Support plus Upgrades (SASU)
§  PASS добавляет возможность получать все новые версии ПО
§  Доступен на 1,2,3 и 5 лет.
Обновление ПО
(major)
Поддержка через
ТАС 24x7
Доступ к
обучающим
ресурсам
Получение
заплаток ПО и
промежуточных
версий (minor)+
PASS ESW
Дополнительные ресурсы
•  Документация Cisco Prime
Infrastructure
http://www.cisco.com/go/primeinfrastructure
•  Еженедельные обзоры решения
http://www.cisco.com/go/prime
(меню Demo Series)
•  Видео-обзоры и мини-тренинги
www.youtube.com/user/cisco
(Technology>Cisco Prime)
•  Загрузка ПО для тестирования
www.cisco.com/go/nmsevals/
Авторизованные тренинги по Cisco Prime Infrastructure 2.0
www.flane.ru
Управление сетями унифицированного доступа с помощью Cisco
Prime Infrastructure (WMUAPI)
Курс рассчитан на ИТ-инженеров, администраторов или менеджеров, которые должны знать основы
планирования, установки, настройки, устранения неполадок и поддержания Cisco инфраструктуры с
помощью Cisco Prime Infrastructure 2.0.
§  Знакомство с Cisco Prime Infrastructure: обзор, установка, базовое управление жизненным циклом.
§  Дизайн в Cisco Prime Infrastructure Lifecycle: создание сайтов, карт, шаблоны Cisco Prime Infrastructure Lifecycle.
§  Внедрение в Cisco Prime Infrastructure Lifecycle: описание этапа внедрения, внедрение с помощью шаблонов.
§  Сопровождение в Cisco Prime Infrastructure Lifecycle: описание этапа, возможности мониторинга и управления в Network
Operations Center,диагностика и устранение неполадок.
§  Создание отчетов в Cisco Prime Infrastructure Lifecycle.
Краткая программа тренинга:
Подробная	
  программа	
  доступна	
  по	
  ссылке:	
  hNp://www.flane.ru/course/ci-­‐wmuapi	
  	
  	
  
18.08. - 20.08.2014 Санкт-Петербург 29.09. - 01.10.2014 Москва
23/4/14 © 2013 Cisco and/or its affiliates. All rights reserved.
Спасибо
Владислав Патенко
vpatenko@cisco.com

Contenu connexe

Tendances

Обзор решения Cisco Prime для управления сетью IP/NGN.
Обзор решения Cisco Prime для управления сетью IP/NGN. Обзор решения Cisco Prime для управления сетью IP/NGN.
Обзор решения Cisco Prime для управления сетью IP/NGN. Cisco Russia
 
Управление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureУправление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureCisco Russia
 
Система Stealthwatch
Система StealthwatchСистема Stealthwatch
Система StealthwatchCisco Russia
 
Обзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сетиОбзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сетиCisco Russia
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеCisco Russia
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейCisco Russia
 
Hawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-newHawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-newMUK Extreme
 
Углубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорУглубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорCisco Russia
 
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoCisco Russia
 
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Cisco Russia
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Cisco Russia
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОДCisco Russia
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себяCisco Russia
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Cisco Russia
 
Беспроводные сети Cisco: новые продукты и их возможности
Беспроводные сети Cisco: новые продукты и их возможностиБеспроводные сети Cisco: новые продукты и их возможности
Беспроводные сети Cisco: новые продукты и их возможностиCisco Russia
 
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...Cisco Russia
 
Контроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВСКонтроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВСCisco Russia
 
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиCisco Russia
 

Tendances (20)

Обзор решения Cisco Prime для управления сетью IP/NGN.
Обзор решения Cisco Prime для управления сетью IP/NGN. Обзор решения Cisco Prime для управления сетью IP/NGN.
Обзор решения Cisco Prime для управления сетью IP/NGN.
 
Управление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureУправление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime Infrastructure
 
Система Stealthwatch
Система StealthwatchСистема Stealthwatch
Система Stealthwatch
 
Обзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сетиОбзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сети
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалей
 
Hawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-newHawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-new
 
Углубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорУглубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзор
 
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями Cisco
 
Ixia NVS (rus)
Ixia NVS (rus)Ixia NVS (rus)
Ixia NVS (rus)
 
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОД
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 
IXIA IxChariot
IXIA IxChariotIXIA IxChariot
IXIA IxChariot
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0
 
Беспроводные сети Cisco: новые продукты и их возможности
Беспроводные сети Cisco: новые продукты и их возможностиБеспроводные сети Cisco: новые продукты и их возможности
Беспроводные сети Cisco: новые продукты и их возможности
 
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
 
Контроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВСКонтроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВС
 
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связи
 

En vedette

Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.
Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.
Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.Cisco Russia
 
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий Cisco Russia
 
Is it possible accomplishing the national development independent
Is it possible accomplishing the national development independentIs it possible accomplishing the national development independent
Is it possible accomplishing the national development independentFernando Alcoforado
 
Slideshare Triaing
Slideshare TriaingSlideshare Triaing
Slideshare Triaingbavf
 
Certification Lr
Certification   LrCertification   Lr
Certification Lrhengtong
 
Bhavendra_CV (3)
Bhavendra_CV (3)Bhavendra_CV (3)
Bhavendra_CV (3)Dhaval Soni
 
Paris La Nuit
Paris La NuitParis La Nuit
Paris La NuitThierry_B
 
Cv Plascencia Jose Jorge En
Cv Plascencia Jose Jorge EnCv Plascencia Jose Jorge En
Cv Plascencia Jose Jorge Enjorge_plascencia
 

En vedette (16)

Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.
Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.
Архитектура беспроводных сетей Cisco и безопасность беспроводного эфира.
 
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
 
An In-Depth Look at Junos Space SDK
An In-Depth Look at Junos Space SDKAn In-Depth Look at Junos Space SDK
An In-Depth Look at Junos Space SDK
 
Jesus (06)
Jesus (06)Jesus (06)
Jesus (06)
 
Is it possible accomplishing the national development independent
Is it possible accomplishing the national development independentIs it possible accomplishing the national development independent
Is it possible accomplishing the national development independent
 
Slideshare Triaing
Slideshare TriaingSlideshare Triaing
Slideshare Triaing
 
Privilegios de ser un hijo de dios
Privilegios de ser un hijo de diosPrivilegios de ser un hijo de dios
Privilegios de ser un hijo de dios
 
Gesta
GestaGesta
Gesta
 
Certification Lr
Certification   LrCertification   Lr
Certification Lr
 
Bhavendra_CV (3)
Bhavendra_CV (3)Bhavendra_CV (3)
Bhavendra_CV (3)
 
Estática de fluidos
Estática de fluidosEstática de fluidos
Estática de fluidos
 
Paris La Nuit
Paris La NuitParis La Nuit
Paris La Nuit
 
Cv Plascencia Jose Jorge En
Cv Plascencia Jose Jorge EnCv Plascencia Jose Jorge En
Cv Plascencia Jose Jorge En
 
final
finalfinal
final
 
Thyroid consultant South San Francisco CA
Thyroid consultant South San Francisco CAThyroid consultant South San Francisco CA
Thyroid consultant South San Francisco CA
 
Inquérito manipulado da pf c lula
Inquérito manipulado da pf c lulaInquérito manipulado da pf c lula
Inquérito manipulado da pf c lula
 

Similaire à Обзор решения Prime Infrastructure 2.0.

iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...Cisco Russia
 
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераАвтономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераCisco Russia
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Cisco Russia
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметраCisco Russia
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Russia
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...Cisco Russia
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасностиCisco Russia
 
Нюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCНюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCAleksey Lukatskiy
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Andrey Klyuchka
 
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровня
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровняИнтеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровня
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровняCisco Russia
 
ITSF 2014 ICS Security
ITSF 2014 ICS SecurityITSF 2014 ICS Security
ITSF 2014 ICS SecurityIlya Karpov
 
Cisco Threat Defense (Cisco Stealthwatch)
Cisco Threat Defense (Cisco Stealthwatch)Cisco Threat Defense (Cisco Stealthwatch)
Cisco Threat Defense (Cisco Stealthwatch)Cisco Russia
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Cisco Russia
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Cisco Russia
 
Контроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияКонтроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияVERNA
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco Russia
 
Комплексная защита промышленной инфраструктуры.pdf
Комплексная защита промышленной инфраструктуры.pdfКомплексная защита промышленной инфраструктуры.pdf
Комплексная защита промышленной инфраструктуры.pdftrenders
 

Similaire à Обзор решения Prime Infrastructure 2.0. (20)

iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
 
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераАвтономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметра
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор интегрированных...
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 
Нюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCНюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOC
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
 
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровня
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровняИнтеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровня
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровня
 
ITSF 2014 ICS Security
ITSF 2014 ICS SecurityITSF 2014 ICS Security
ITSF 2014 ICS Security
 
Cisco Threat Defense (Cisco Stealthwatch)
Cisco Threat Defense (Cisco Stealthwatch)Cisco Threat Defense (Cisco Stealthwatch)
Cisco Threat Defense (Cisco Stealthwatch)
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
 
Контроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияКонтроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятия
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
 
Комплексная защита промышленной инфраструктуры.pdf
Комплексная защита промышленной инфраструктуры.pdfКомплексная защита промышленной инфраструктуры.pdf
Комплексная защита промышленной инфраструктуры.pdf
 

Plus de Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Cisco Russia
 

Plus de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 

Обзор решения Prime Infrastructure 2.0.

  • 1. Патенко Владислав Инженер-консультант по системам управления Обзор решения Cisco Prime Infrastructure 23/4/14 © 2014 Cisco and/or its affiliates. All rights reserved.
  • 2. Содержание -  Обзор Cisco Prime Infrastructure -  Управление оборудованием -  Автоматическая настройка -  Инвентаризация и мониторинг -  Возможности по интеграции -  Контроль приложений -  Новое в версии PI 2.1 -  Дополнительная информация
  • 3. Большинство вещей уже подключены… Поддержка новых реалий требует унификации ИТ Устройства 25+ млрд устройств к 2015 7.2+ млрд населения к 2015 ~3.47 устройств на пользователя 50+% беспроводный к 2015 50+% видео к 2015 50+% облачные услуги к 2015 Трафик Интернет вещей Безопасно Прозрачно Просто
  • 4. Безопасно Прозрачно Просто ОДНА сеть Предоставляющая возможности проводного и беспроводного доступа ОДНА политика Контроль подключения через LAN и WLAN ОДНА система управления Управление проводным и беспроводным сегментами Объединяя людей Объединяя устройстваОбъединяя облака Унифицированный доступ Эффективная поддержка бизнес-задач
  • 5. Cisco Prime Infrastructure •  Управление жизненным циклом оборудования •  Детальный анализ производительности приложений •  Аудит конфигураций и отчетность •  Одно приложение 5 Управляя инфраструктурой с одной консоли… Assurance Контроль работы приложений Plug & Play Простая установка нового оборудования Lifecycle Поддержка ежедневных задач администратора
  • 6. -  Обзор Cisco Prime Infrastructure -  Управление оборудованием -  Автоматическая настройка -  Инвентаризация и мониторинг -  Возможности по интеграции -  Контроль приложений -  Новое в версии PI 2.1 -  Дополнительная информация
  • 7. Управление жизненным циклом устройств и услуг •  Настройка оборудования и услуг •  Сбор инвентарных данных и отчетность •  Мониторинг •  Диагностика проблем •  Регулярное обновление библиотек поддерживаемых устройств (IDU) •  Готовые шаблоны для настройки оборудования по рекомендациям Cisco •  Контроль и диагностика клиентских подключений •  Поддержка механизмов автоматической первичной настройки оборудования (Plug & Play) Lifecycle
  • 8. Подключение оборудование – Plug and Play Использование PnP Gateway •  С предварительной загрузкой конфигурации на производстве •  Через USB флеш (для CVO) •  С помощью iPhone/iPad •  Через встроенный интерфейс ISR Поддержка оборудования со склада Prime Infrastructure Plug and Play Gateway ДМЗ Центр управления (NOC)Удаленный офис Сеть передачи данных Маршрутизатор/коммутатор с поддержкой PnP Запрос и получение файла конфигурации
  • 9. Загрузка bootstrap на производстве Cisco Integrated Customization Services Выбор опции CICS при заказе устройства 1 Загрузка требуемого файла конфигурации 2 Router # ip host PnP 10.1.3.99 Router # cns config initial 10.1.3.99 443 Router # cns config partial 10.1.3.99 443 Router # cns id hardware-serial Router # cns id hardware-serial event Router # cns id hardware-serial image Router # cns event PnP 11011 keepalive 60 3 Router # cns exec 80
  • 10. Plug and Play в действии Автоматическая настройка ISR Удаленный офис Центр управления (NOC) Prime Infrastructure Сеть передачи данных https 3) Устройство устанавливает соединение с Plug and Play Gateway и получает конфигурацию по серийному номеру 2) Установщик подсоединяет устройство 4) Plug and Play Gateway получает полную конфигурацию с Prime Infrastructure 5) ISR получает конфигуарцию Plug and Play Gateway ДМЗ 1) Установщик звонит в NOC и сообщает серийный номер устройства
  • 11. Plug and Play с помощью iPhone/iPad Автоматическая настройка ISR Удаленный офис Центр управления (NOC) Prime Infrastructure Сеть передачи данных https 1) Установщик подсоединяет USB кабель к iPhone/iPad/Ноутбуку 4) Prime Infrastructure регистрирует серийный номер устройства и пересылает конфигурацию 5) Приложение Plug and Play App получает конфигурацию 2) Установщик вводит PIN и загружает конфигурацию с Prime через 3G/Wifi Plug and Play Gateway ДМЗ Консольный кабель USB 3G Приложение Plug and Play 3) Plug and Play Gateway проверяет параметры доступа установщика ISE Radius или LDAP или AD или DES/One-Time-Password 6)  Установщик выполняет функцию “Deploy”. Приложение выполняет следующие действия: -  Сохраняет существующую конфигурацию -  Применяет новую конфигурацию -  Проверяет настройки CNS -  резервное копирование новой конфигурации 7) ISR устанавливает соединение с Plug and Play Gateway через CNS и получает полную конфигурацию
  • 12. Приложение Plug and Play для iPhone Параметры Plug and Play Gateway Опция 1 Заранее указанный серийный номер на в Prime Infrastructure Опция 2 1)  Пользователь вводит PIN для данного офиса/устройства 2)  Приложение PnP считывает серийный номер через консольный кабель и регистрирует в Prime Infrastructure через 3G
  • 13. Plug and Play - что происходит «за кадром» ? Конфигурация Prime Infrastructure 1)  Создание профиля установки Plug and Play 2)  Указание шаблонов bootstrap и полной конфигурации для устройства 1)  Применение профиля (Plug and Play Gateway ожидает запросы от устройств) 2)  Отсылка PIN или конфигурации установщику 1 2
  • 14. Добавление существующего оборудования Варианты добавления оборудования: •  Импорт файла •  Добавление единичного устройства •  Автоматический поиск Алгоритмы автоматического поиска: •  Ping Sweep (IP адрес и маска подсети) •  CDP (Seed-устройство и расстояние) •  LLDP (Seed-устройство и расстояние) •  Протоколы (Routing Table/ARP/BGP/OSPF – Seed-устройство и расстояние)
  • 15. Шаблоны конфигураций – настройка оборудования Готовые шаблоны •  Безопасность ( ACL, VPN, ZBF, ScanSafe…) •  NAM •  Wireless LAN controller Пользовательские шаблоны •  Параметры (Спрашиваются при настройке) •  Скрипты Velocity Template Language (VTL) Композитные шаблоны (шаблон шаблонов) Импорт шаблонов с Cisco Prime LMS Поддержка ежедневных операций
  • 16. Глобальная настройка технологии Простая настройка •  Обзор технологии •  Аудит сети •  Формирование конфигураций согласно рекомендаций Cisco (Cisco Validated Designs) Cisco TrustSec 802.1x (wired)
  • 18. Мониторинг оборудования Источники событий : •  SNMP trap •  Syslog •  Превышение граничных значений Возможные операции: •  Filter •  Clear •  Acknowledge •  Annotate Доступные средства диагностики: •  ping, traceroute •  Show-команды Сбор событий и формирование аварийных сообщений
  • 19. Когда все под контролем…. •  Приложение доступно на Apple iTunes •  Общая информация •  Инвентарные данные •  Состояние оборудования Приложение для IPhone
  • 20. Удаленная диагностика •  Просмотр клиентов •  Данные по аварийным событиям •  Установка фильтров Приложение для IPhone
  • 22. Быстрый доступ к истории Автоматическое определение клиентов Просмотр всех данных по пользователю – проводные и беспроводные подключения
  • 23. Интеграция с Cisco ISE Быстрый доступ к информации по типу клиента и политикам Тип устройства и профиль Информация по политикам
  • 24. На связи с Cisco … Доступ к базе знаний Cisco •  Контекстный поиск •  Создание запроса на форуме поддержки •  Быстрый доступ к базе знаний Автоматизация взаимодействия с TAC •  Создание обращений в Cisco TAC •  Просмотр статуса обращения •  Автоматическая загрузка диагностической информации Функции Smart Interactions
  • 25. -  Обзор Cisco Prime Infrastructure -  Управление оборудованием -  Автоматическая настройка -  Инвентаризация и мониторинг -  Возможности по интеграции -  Контроль приложений -  Новое в версии PI 2.1 -  Дополнительная информация
  • 26. Prime Infrastructure 2.0 – Assurance •  Панель доступности услуг •  Превентивная диагностика •  Автоматическое определение нормального состояния услуги и установка граничных значений •  Поддержка AVC 2.0 •  Быстрая настройка AVC •  Мониторинг AVC •  Поддержка NBAR2 •  Настройка пользовательских приложений •  Распространение конфигурации на группу устройств •  Поддержка захвата пакетов для ASR •  Отчет по наиболее просматриваемым URL/ Domain •  Пассивный мониторинг PfR
  • 27. Контроль использования приложений в сети ASR1K   ISR  G2   Контроль High   Med   Low   Графические инструменты для управления и мониторингаce App  Visibility  &     User  Experience  Report   Инструменты управления ISR G2 & ASR собирают статистику производительности приложений и экспортируют в систему управления ASR1K   ISR  G2   FNF   IOS  PA   Repor;ng  Tool    Сбор статистики & экспорт Repor6ng  Tools   NFv9   Распознавание и контроль приложений в WAN App BW Transaction Time … WebEx 3 Mb 150 ms … Citrix 10 Mb 500 ms … Идентификация с использованием DPI (NBAR2) или метаданных ASR1K   ISR  G2   Распознавание приложений
  • 28. Распознавание приложений в корпоративных сетях ACL Для анализа до 4 уровня +1000 сигнатур в NBAR2 Распознавание до уровня приложения ACL и NBAR2 Взаимодействие с приложением для детального анализа потоков +1000 сигнатур в NBAR2 Распознавание до уровня приложения ACL, DPI и Metadata
  • 29. NBAR 2 IOS NBAR +150 сигнатур Функции SCE +1000 сигнатур Современные технологии классификации Инновации Поддержка IPv6 Open API Новое поколение NBAR – NBAR2 •  Новый механизм DPI, который перенесен с оборудования SCE •  Пакет протоколов позволяет расширять возможности по идентификации без перезагрузки. Используется команда ip nbar protocol-pack flash:<имя файла> •  Перечень протоколов NBAR2 - http://www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/ps6558/ps6616/product_bulletin_c25-627831.html
  • 30. Что реально происходит в Вашей сети? Мониторинг-мониторингу рознь... Мониторинг портов TCP/UDP (напр, netflow) Мониторинг приложений bittorrent rtp gtalk netflix skype webex Что значит “unknown”? Какие приложения работают через http?
  • 31. Как получить данные для контроля приложений? Нормализация и корреляция данных из разных источников Prime Infrastructure NAM module/Appliance Cisco ASR NBAR2, AVC, Medianet NBAR2SNMP/CLI Polling WAAS NBARMEDIANETPASPAN/ ERSPAN Netflow Cisco 6509 Netflow, Medianet Wireless Controller NBAR2 Cisco ISR NBAR2, PA, Medianet Cisco Catalyst 3750-X w/ 3K-X 10G Netflow, Medianet Netflow Generation Appliance
  • 32. Измерение времени отклика приложений •  27 измеряемых параметров •  Взаимодействие с NBAR2 для идентификации приложения •  Доступно на ISR G2 через Performance Agent (PA) •  Доступно на ASR1K как unified monitoring Application Response Time (ART) Долго выполняется запрос Долго отправляется почта…. Удаленный офис Data Center Как проконтроли- ровать SLA? NAM + Prime Infrastructure WAN NFv9/ IPFIX
  • 33. Контроль голосовых и видео услуг •  Мониторинг параметров производительности медиа-потоков (напр., jitter, loss) •  Взаимодействие с NBAR2 для идентификации приложения •  Возможность установки граничных значений для контроля •  Стандартный экспорт в Flexible Netflow v9 Мониторинг медиа-потоков WAN Голосовой или видео терминал Голосовой или видео терминал Мониторинг медиа-потока FNFv9 Alarm Syslog FNFv9 Alarm Syslog Prime Infrastruture
  • 34. Контроль медиа-потоков 34 Упрощенный поиск неисправностей в Prime Infrastructure
  • 35. Настраиваем AVC – создаем шаблон •  Настраивается мышкой •  Без знания CLI •  Гибкость в выборе метрик •  Применяется глобально Шаблон для настройки AVC Типы интерфейсов Метрики
  • 36. Настраиваем AVC – применение конфигурации Активация в 2 простых шага 1.  Выбрать интерфейс 2.  Активировать 36 1 2
  • 37. Поддержка KPI для услуг Для выбранного KPI: •  Считается среднечасовое значение •  Данные накапливаются за 30 дней •  Данные постоянно обновляются Перечень KPI: Метод расчёта нормального состояния услуги Производительность оборудования Производительность приложений Голосовые услуги •  CPU •  Memory •  Interface statistics •  Application response time •  Network time •  Server response time •  Application bandwidth •  Jitter •  Packet loss •  MOS score
  • 38. Панель доступности услуг 38 Панель доступности услуг показывает доступность приложений по сайтам Текущая статистика сравнивается с историей (baseline) На основании статистики формируется граничное значения. При выходе за граничное значение формируется аварийное событие
  • 40. -  Обзор Cisco Prime Infrastructure -  Управление оборудованием -  Автоматическая настройка -  Инвентаризация и мониторинг -  Возможности по интеграции -  Контроль приложений -  Новое в версии PI 2.1 -  Дополнительная информация
  • 41. Новое в Prime Infrastructure 2.1 §  Поддержка новых устройств: Catalyst 3560, WLC 7.5, 7.6 §  Поддержка точек доступа 3700I/E, 3700P, Cisco AP3600 с 802.11ac, 702 I, 1530I/E, 3600P §  Улучшения функций управления межсетевыми экранами (zone based firewall) §  Возможность определения политик AVC для интерфейсов. Функции предварительного просмотра конфигурации §  Новый интерфейс управления MSE §  Возможность прямого перехода с версии 1.3.2 на 2.1 23/4/14 © 2013 Cisco and/or its affiliates. All rights reserved. 41
  • 42. -  Обзор Cisco Prime Infrastructure -  Управление оборудованием -  Автоматическая настройка -  Инвентаризация и мониторинг -  Возможности по интеграции -  Контроль приложений -  Новое в версии PI 2.1 -  Дополнительная информация
  • 43. Новые типы поддержки ESW - Essential Operate Service §  Аналог SAS (Software Application Support) §  Обеспечивает доступ к Cisco TAC, заплаткам и промежуточным версиям PASS - Prime Assured Subscription Service §  PASS+ESW, - аналог Software Application Support plus Upgrades (SASU) §  PASS добавляет возможность получать все новые версии ПО §  Доступен на 1,2,3 и 5 лет. Обновление ПО (major) Поддержка через ТАС 24x7 Доступ к обучающим ресурсам Получение заплаток ПО и промежуточных версий (minor)+ PASS ESW
  • 44. Дополнительные ресурсы •  Документация Cisco Prime Infrastructure http://www.cisco.com/go/primeinfrastructure •  Еженедельные обзоры решения http://www.cisco.com/go/prime (меню Demo Series) •  Видео-обзоры и мини-тренинги www.youtube.com/user/cisco (Technology>Cisco Prime) •  Загрузка ПО для тестирования www.cisco.com/go/nmsevals/
  • 45. Авторизованные тренинги по Cisco Prime Infrastructure 2.0 www.flane.ru Управление сетями унифицированного доступа с помощью Cisco Prime Infrastructure (WMUAPI) Курс рассчитан на ИТ-инженеров, администраторов или менеджеров, которые должны знать основы планирования, установки, настройки, устранения неполадок и поддержания Cisco инфраструктуры с помощью Cisco Prime Infrastructure 2.0. §  Знакомство с Cisco Prime Infrastructure: обзор, установка, базовое управление жизненным циклом. §  Дизайн в Cisco Prime Infrastructure Lifecycle: создание сайтов, карт, шаблоны Cisco Prime Infrastructure Lifecycle. §  Внедрение в Cisco Prime Infrastructure Lifecycle: описание этапа внедрения, внедрение с помощью шаблонов. §  Сопровождение в Cisco Prime Infrastructure Lifecycle: описание этапа, возможности мониторинга и управления в Network Operations Center,диагностика и устранение неполадок. §  Создание отчетов в Cisco Prime Infrastructure Lifecycle. Краткая программа тренинга: Подробная  программа  доступна  по  ссылке:  hNp://www.flane.ru/course/ci-­‐wmuapi       18.08. - 20.08.2014 Санкт-Петербург 29.09. - 01.10.2014 Москва
  • 46. 23/4/14 © 2013 Cisco and/or its affiliates. All rights reserved. Спасибо Владислав Патенко vpatenko@cisco.com