Jak zrychlit poskytování aplikací v distribuovaném podniku
Bezpeãné a zaji tûné poskytování aplikací Pokud jste manaïerem IT, máte plné právo si dûlat starosti. Máte totiï plnit dva zdánlivû protikladné úkoly: za prvé zvy ovat produktivitu zamûstnancû a za druhé sniïovat provozní náklady va eho podniku. Na jedné stranû se od vás oãekává, Ïe budete zaji Èovat konsistentní v kon aplikace pro v echny zamûstnance v celém podniku, jehoï pracovi tû se nacházejí na rûzn ch místech - v centrále, na poboãkách i vzdálen ch pracovi tích. Provoz va eho podniku stojí právû na tûchto aplikacích a jestliïe zv íte jejich celkov v kon, umoïníte lidem, ktefií je dennû pouïívají vãetnû dodavatelû, v robcû i zhotovitelû zvládnout více smysluplné práce za krat í dobu, ãímï zv íte produktivitu i konkurenceschopnost va eho podniku. Dilema distribuovaného podniku Souãasnû se od vás oãekává, Ïe budete uplatàovat strategická úsporná opatfiení, k nimï patfií napfi. centralizace serverû nebo pfievedení stávajících klient-server aplikací na webové rozhraní. Konsolidací tûchto zdrojû do jednoho datového centra lze znaãnû zjednodu it správu systému, lépe plnit poïadavky na fiízení i snadnûji vyhovût v em pfiedpisûm a tím dosáhnout podstatného sníïení nákladû. A právû zde vzniká ono dilema. Tato opatfiení sice vedou ke sníïení nákladû, ale je to na úkor v konu dané aplikace, neboè vzniká velk tlak na zdroje datového centra a dálkov ch sítí. Napfi. pfievod aplikací na webové rozhraní sice sniïuje náklady na podporu klientského softwaru, ale na druhé stranû vede k omezení kapacity dálkové sítû, protoïe webové aplikace nejsou ani zdaleka tak efektivní vzhledem k pfienosové rychlosti jako klientské servery. V chodiskem mûïe b t zakoupení vût ího pfienosového pásma, ale ani tím se zdaleka nevyfie í v echny problémy. To proto, Ïe vzdálenost mezi datov m centrem a uïivateli na vzdálen ch místech nebo v poboãkách zpûsobuje zpoïdûní, které brání pouïívání aplikace, coï je problém, kter neodstraní ani to nejvût í pfienosové pásmo na svûtû. KaÏd globálnû fungující podnik, kter roz ífiil své centralizované aplikace do distribuovan ch poboãek a na vzdálené uïivatele zjistil, Ïe právû latence (zpoïdûní) je hlavní pfiíãinou nedostateãného v konu aplikace. Nutnost vyhovût regulatorním poïadavkûm a pfiedpisûm pfiedstavuje dal í dûleïit aspekt, kter celou záleïitost je tû komplikuje. Zajistit uchování v ech e-mailû, souborû a dal ích dat není nic jednoduchého, neboè na rûznû vzdálen ch pracovi tích v rûzn ch lokalitách jsou dnes nainstalována rûznorodá zafiízení. Centralizace a standardizace tûchto zafiízení sice vyfie í jeden problém, ale na druhé stranû to vyvolá problémy s v konem. A vy si s tím v ím musíte umût poradit. Musíte vyfie it problém s v konem urãité aplikace, coï vyïaduje strategické, osvûdãené a jasné fie ení, jeï zajistí uïivatelûm na vzdálen ch pracovi tích a v poboãkách stejnou dobu odezvy jako lokální servery. K tomu potfiebujete sadu nástrojû, jeï zajistí holistick pohled na distribuovan podnik a na aplikace, jeï se v nûm pouïívají. Tyto sluïby dálkov ch sítí a licence na jednotlivé aplikace stojí spoustu penûz, takïe je absolutnû nutné pfiesnû vûdût, jak v konné tyto strategické prvky systému jsou. Juniper Networks: akcelerace aplikací v distribuovaném podniku. Juniper Networks se svou platformou pro akceleraci datového centra (DX) a pro akceleraci dálkové sítû (WX) dodává nejkompletnûj í fie ení pro akceleraci aplikací. JelikoÏ se Juniper zamûfiuje souãasnû na datové centrum i na WAN, odstraàuje v echny pfiekáïky stojící v cestû tomu, aby se v rámci distribuovaného podniku zajistil v kon rovnající se v konu aplikací LAN. e ení spoleãnosti Juniper umoïàují manaïerûm IT vyuïívat stávající zdroje opravdu efektivnû, neboè zásadnû zjednodu ují architekturu datového centra a poboãek, redukují aplikace a poskytují naprosto jasnou pfiedstavu o v konu sítû. Platformy Juniper Networks DX a WX nabízejí bezpeãné a zaji tûné poskytování aplikací v rámci celého distribuovaného podniku a umoïàují tak manaïerûm IT zbavit se celé fiady starostí; kromû toho navracejí globálním sítím roli, kterou mají plnit, a sice roli strategického podnikového nástroje.
strana 1 Opûtná centralizace decentralizovan ch aplikací, serverû a dat Existuje nebezpeãí, Ïe v dûsledku celé fiady rûzn ch v vojov ch trendû a zmûn prostfiedí se z distribuovaného podniku kter má pfiedstavovat strategickou v hodu, stane potenciální riziko. Tyto v vojové trendy a zmûny, jeï jsou naprosto legitimní reakcí na rostoucí a mûnící se potfieby podniku, vznikaly a objevovaly se po del í dobu a vedly k rûznorod m fie ením, díky ãemuï je prostfiedí stále sloïitûj í. Globalizace a distribuované aplikace Jedním z nejv znamnûj ích trendû je globalizace. Ty firmy a organizace, jeï si chtûjí udrïet konkurenceschopnost ve stále více globalizovaném svûtû, otevfiely své poboãky v nejrûznûj ích koutech svûta. SnaÏily se pro pracovníky poboãek zajistit stejnû v konné aplikace jako pro pracovníky v centrále, a proto tyto spoleãnosti vybudovaly na kaïdé poboãce malé datové centrum a nasadily tam aplikaãní, databázové a e-mailové servery. Takovéto zvy ování poãtu zdrojû sice zajistí potfiebn v sledek, ale má i nûkteré závaïné nedostatky. Pfiedev ím takov postup znamená mimofiádnû vysoké investiãní náklady. V takovém prostfiedí lze udrïet krok s rûstem rozvojem spoleãnosti jedinû za cenu toho, Ïe se podle potfieby nakupují a nasazují nové servery, coï ale neumoïàuje vyuïít úspor z rozsahu. Za druhé - nasazování IT na vzdálen ch pracovi tích vyïaduje zamûstnávání IT odborníkû, ktefií budou toto zafiízení udrïovat a podporovat, coï zv í provozní náklady. Za tfietí nasazování aplikací tímto distribuovan m zpûsobem de facto znemoïàuje end-to-end fiízení, zálohování a obnovu po v padku. Vzhledem k tomu, Ïe o vzdálen ch místech nelze mít dostateãn pfiehled ( není na nû vidût ), je zji Èování poruch a fie ení problémû mnohem obtíïnûj í, coï má negativní dopad jak na dostupnost, tak i na produktivitu. Problémem se stává i bezpeãnost; se zvy ujícím se poãtem zafiízení se zvy uje i moïnost poru ení bezpeãnosti. Webové aplikace pro podnikové operace K podobnému zvy ování poãtu zdrojû dochází i v datov ch centrech, byè je to z jin ch dûvodû. JelikoÏ se internet stal ve spoleãnostech strategick m nástrojem zvy ování produktivity, manaïefii IT systém roz ífiili o webov stupeà (web tier), kter se pûvodnû skládal z webov ch serverû. Tento stupeà je pfiedfiazen pfied centralizované aplikaãní servery a podporuje webové verze podnikov ch aplikací. Tyto webové aplikace nejen zaji Èují universální pfiístup pro v echny zamûstnance, ale rovnûï sniïují náklady tím, Ïe centralizují jednotlivé operace a odstraàují nutnost instalovat a podporovat klientsk software na desktopech jednotliv ch uïivatelû. Ov em s tím, jak se zvy ovala závislost na tûchto webov ch aplikacích, do webového stupnû se zaãala pfiidávat dal í zafiízení jako kompenzátory zátûïe serverû (SLB = server load balancer), akcelerátory SSL, zafiízení na optimalizaci vyuïití vyrovnávacích pamûtí, ovûfiovací servery a dal í, aby bylo moïno zajistit hladk chod aplikací pro stále vy í poãet uïivatelû. S nasazením kaïdé dal í aplikace se zvy ovala sloïitost systému, rostly náklady a klesala produktivita. ízení takového systému zaãalo b t obtíïné a pûvodní v hody webov ch aplikací jako je universální pfiístup i centralizovaná údrïba a podpora se zaãaly vytrácet.
strana 2 Nová v zva: konsolidace datov ch center a akcelerace aplikací V souvislosti s tûmito zmûnami musí nyní IT plnit fiadu úkolû zamûfien ch na zastavení rûstu nákladû a udrïení kontroly nad stále se roz ifiujícím podnikem. Mnohé organizace ve snaze splnit tento úkol ru í distribuovaná datová centra na poboãkách a centralizují tyto servery do jednoho nebo dvou míst. Taková centralizace u etfií spoustu penûz, neboè sniïuje poãet serverû potfiebn ch k podpofie v ech pracovníkû, odstraàuje potfiebu zamûstnávat místní IT odborníky a zjednodu uje fiízení a správu systému. Tato fie ení bohuïel vystavují distribuovan podnik je tû vût ímu stresu, protoïe aplikaãní relace musí probíhat po zoufale pomal ch spojeních dálkov ch sítí. V sledkem je velice patn v kon aplikace a dlouhá doba odezvy u vzdálen ch, mobilních a poboãkov ch uïivatelû, coï je pfiesnû ten problém, kter mûla distribuovaná datová centra odstranit. Konsolidace datov ch center a centralizace serverû znamená pro manaïery IT celou fiadu nov ch v zev, k nimï patfií: Kapacita dálkové sítû: spojení WAN nabízejí jen omezené pfienosové pásmo. To je velká nev hoda, neboè uïivatelé se snaïí posílat v rámci distribuovaného podniku mnohem vût í obsah jako jsou webové objekty, multimediální zprávy a jiné velké soubory. Obyãejné webové aplikace tento problém zhor ují, jelikoï potfiebují pfienosové pásmo desetkrát vût í neïli bûïné aplikace typu klient-server. Spou tûní nov ch aplikací, k nûmuï v kaïdé velké organizaci nevyhnutelnû dochází znamená, Ïe budou potfiebovat je tû více. Vzhledem k tomu, Ïe tlak na sniïování nákladû neustále roste, nemohou manaïefii IT spoléhat na to, Ïe problém se vyfie í zakoupením dal ího pfienosového pásma. Latence: latence (doba odezvy) pfiedstavuje pro aplikace nenápadného zabijáka. Protokoly TCP, HTTP, HTTPS, jakoï i jiná fie ení citlivá na zpoïdûní jako napfi. VoIP a protokoly pouïívané aplikacemi typu Microsoft Exchange a Microsoft file services, jsou v dálkov ch sítích zásadnû ovlivnûny malou latencí. DÛsledkem povahy WAN je dlouhá doba odezvy pro uïivatele. Dostupnost: bez spojení s datov m centrem a ostatními ãástmi podniku se práce jednodu e zastaví. Chceme-li zajistit úplnost transakcí, je absolutnû nutné vytvofiit infrastrukturu pro plynulost aplikací, která rozpozná obsah i transakce na úrovních 4 aï 7. Stejnû tak je nutné zajistit pro spojení s poboãkami a vzdálen mi uïivateli nûkolik cest, aby podnikové procesy mohly probíhat bez pfieru ení Soupefiení: podle nedávného prûzkumu provozují manaïefii IT v podnicích na spojích dálkov ch sítí více neïli 100 aplikací. PfiibliÏnû jedna ãtvrtina z nich je povaïována za Ïivotnû dûleïité pro chod podniku. Jakmile tyto aplikace mezi sebou soupefií o dan poãet pfienosov ch pásem, má to negativní dopad na v echny. Bezpeãnost: v dne ní dobû pracuje mimo ústfiedí podniku témûfi 60% zamûstnancû. Tito zamûstnanci potfiebují mít bezpeãn pfiístup k Ïivotnû dûleïit m aplikacím a dal ím centralizovan m zdrojûm. Takov to bezpeãn pfiístup musí b t ãasto poskytován i lidem mimo podnik jako jsou zákazníci a partnefii. ízení: ãlovûk nemûïe fiídit to, co nevidí. Pokud manaïefii IT nevûdí, co se v distribuovaném podniku dûje, nemohou si udûlat pfiedstavu o tom, jak zv it v konnost. V minulosti bylo obtíïné v rámci celopodnikového rozpoãtu monitorovat a podávat hlá ení o v konu aplikace v dálkové síti. Objevily se v ak licence na jednotlivé aplikace, coï znamená Ïe spoleãnû se mzdov mi náklady vyïadují sluïby dálkov ch sítí nejvíce prostfiedkû a to se musí zmûnit. Jak fie it podnikové iniciativy KaÏdá z tûchto otázek bude mít dopad na nejdûleïitûj í úkoly, jeï dnes musí manaïefii IT zvládnout. K tûmto úkolûm, jeï vût inou znamenají, Ïe jde o rozvíjející se podnik, patfií: Webové aplikace, které lze koupit v krabici (SAP, Oracle) i podnikové aplikace typu klient-server vytvofiené na míru sniïující náklady na fiízení poboãek a zjednodu ují spojení tím, Ïe nahrazují soukromé linky virtuálními soukrom mi sítûmi (VPN).
strana 3 Takováto migrace aplikací v ak vyvolává mnohé problémy t kající se bezpeãnosti, pfienosového pásma a dokonãování transakcí. Zatímco aplikace typu klient-server pouïívají osvûdãené metody zaji Èující úspû né dokonãování transakcí, webové verze tuto schopnost nemají. Kromû toho k nim mûïe ãlovûk získat pfiístup po internetu, coï pfiedstavuje problémy z hlediska bezpeãnosti i kapacity. Nové aplikace jsou nasazovány jak za úãelem sniïování nákladû, tak za úãelem poskytnutí nov ch moïností koncov m uïivatelûm. Napfi. VoIP pfiedstavuje z hlediska nákladû velice v hodn komunikaãní nástroj, zatímco Microsoft SharePoint a konvergované aplikace jako kombinace voice/instant Messenger (IM) se pouïívají za úãelem roz ífiení spolupráce. Av ak u takov ch aplikací jako VoIP je tfieba splnit zvlá tní poïadavky, k nimï patfií mimofiádnû nízká latence, jiter a ztráta. S tím, jak narûstá provoz a dochází k pfietíïení, mûïe docházet k pfieru ení hovorû VoIP, coï znamená, Ïe IT musí co nejlépe nastavit a prosazovat pravidla pro kvalitu sluïeb (QoS) a dûslednû monitorovat dûní na spojeních dálkové sítû. Centralizace serverû je sice úãinné opatfiení vedoucí ke sníïení nákladû, ale na druhou stranu vyvolává problémy s v konem u uïivatelû pfiistupujících k centralizovan m aplikacím ze vzdálen ch pracovi È. IT odbor musí b t schopen zaruãit tûmto vzdálen m uïivatelûm dostateãn v kon a tûmto uïivatelûm musí b t nutnû jasné, jak se spoje dálkov ch sítí chovají a jak jednotlivé aplikace po tûchto spojích procházejí. Mimofiádnû dûleïité je i vyhovûní regulatorním poïadavkûm. Jednodu e fieãeno jestliïe podnik pfiedstavuje smûsici nejrûznûj ích zafiízení a koncov ch produktû roztrou en ch po rûzn ch koutech svûta, je pro IT nesmírnû obtíïné uchovávat elektronickou po tu a data po pfiedepsanou dobu Replikace dat je Ïivotnû dûleïitá pro obnovu po v padku a zaji tûní vysoké dostupnosti. Vzhledem k tomu, Ïe podniky zakládají zálohová datová centra ve stále vût í vzdálenosti od centrály, vût inou nejsou schopny zajistit vysoké pfienosové pásmo a sluïby s nízkou latencí, které umoïàují nepfietrïitou replikaci dat. Tím pádem nemohou splnit cíl t kající se obnovy po v padku. Tuto pfiekáïku musí podniky pfiekonat, aby nedo lo ke ztrátû dat a aby v pfiípadû nûjaké kalamity dokázaly provést hladké pfiepnutí. Juniper Network a jejich pfiístup k fie ení otázky akcelerace aplikací Juniper Networks a její platforma pro akceleraci datového centra (DX) a akceleraci aplikací v dálkové síti nabízí manaïerûm IT holistické fie ení problémû v datovém centru a na spojích dálkové sítû. Pfiedstavuje cenovû dostupn zpûsob realizace podnikov ch iniciativ a opatfiení bez toho, aby museli v rámci distribuovaného podniku obûtovat v kon. poboãka/vzdálené pracovi tû zamûstnanec pracující z domova mobilní uïivatel E3 webov prohlíïeã DSL 64K E3 WAN Pipe = vedení po dálkové síti datové centrum E1 E3 poboãka/vzdálené pracovi tû zákazník webov prohlíïeã poboãka/vzdálené pracovi tû UÏivatelé na poboãkách, stejnû jako vzdálení a mobilní uïivatelé, ktefií pfiistupují k centralizovan m aplikacím, mají problémy s dlouhou dobou odezvy a pfietíïen mi dálkov mi sítûmi v ude tam, kde dochází pfii relacích k soupefiení o omezené pfienosové pásmo.
strana 4 Skupina produktû DX: zredukování datového centra Platformy pro akceleraci aplikací Juniper Networks DX zásadním zpûsobem zjednodu ují architekturu datového centra, zlep ují v kon webov ch aplikací a souãasnû zmíràují jejich dopad na zdroje datového centra. Zamûfieno na DX Framework Platformy DX jsou zaloïeny na jedineãném produktu DX Framework, coï je architektura integrující ty funkce, které vyïaduje kaïd komplexní systém pro poskytování webov ch aplikací: Akceleraãní technologie zlep ují dobu odezvy pro vzdálené uïivatele pfiistupující k webov m aplikacím, a to jak v centrále spoleãnosti, tak na poboãce, doma nebo v hotelovém pokoji. Techniky zaji Èující dostupnost zásadním zpûsobem redukují hardware v datovém centru a sniïují provozní náklady, pfiiãemï odstraàují jednotlivá kolabující místa a zaruãují spolehliv pfiístup. Bezpeãnostní funkce chrání jak transakce, tak i zdroje datového centra pfied ohroïením z vnûj ku, vãetnû zlovoln ch útokû typu neposkytnutí sluïby nebo pokusû i napadení ze strany hackerû. Funkce zaji Èující moïnost sledování a kontrolu umoïàují dûsledné monitorování v konu dané aplikace za úãelem zji Èování poruch a fie ení problémû a rovnûï dávají moïnost snadno modifikovat chování aplikace za chodu, aby se odstranily problémy ve v konu nebo neefektivnost. kontrola akcelerace a zátûïe na serveru adaptivní zpracování obsahu odebírání viditelnost auto -adaptivní komprese souãasn i historick reporting vyrovnávání zátûïe na serveru ochrana DoS ActiveN kálovatelnost a odolnost bezpeãnost aplikace dostupnost bezpeãnost Díky tomu, Ïe jsou zaintegrovány jednotlivé prvky DX Framework, platformy DX mohou zabránit dal ímu zvy ování poãtu zafiízení v datovém centru, zbavit servery úkolû nároãn ch na ãas i na procesy jako je napfi. ukonãování TCP, komprese a sestavení SSL relace a její ifrování a sníïit poãet serverû potfiebn ch pro podporu stávajících operací. A to je teprve zaãátek. Platformy DX rovnûï zvy ují dostupnost aplikace tím, Ïe implementují mechanismy zabraàující v padku, jeï umoïàují, aby webové relace vydrïely v padky serveru a jiné defekty. Stejnû ohromující je také to, Ïe platformy DX umoïàují IT pfiepsat aplikaãní kód a pfiesmûrovat toky bûh aplikace, urychlit pfiístup ke specifickému obsahu a ochránit uïivatele pfied frustrující chybou 404 nebo stránka nalezena. Nejlep í ze v eho je to, Ïe platformy DX dvojnásobnû zrychlují dobu stahování z webu, ãímï se podstatnû zvy uje v kon aplikace a samozfiejmû i produktivita na stranû vzdálen ch a mobilních uïivatelû. Jak se fie í problémy datového centra Platformy DX pro akceleraci aplikací fie í problémy datového centra, kvûli kter m IT nemûïe maximalizovat efektivnost sv ch investic do globální podnikové infrastruktury. Platformy DX: zjednodu ují architekturu datového centra neboè obsahují akcelerátor SSL, kompenzátor zátûïe serverû, servery pro optimalizaci vyrovnávacích pamûtí a dal í produkty, které v souãasné dobû musí podporovat webové aplikace. Díky tomu, Ïe v echny tyto funkce jsou obsaïeny v jednom v konném zafiízení, jeï lze snadno spravovat, platforma DX mûïe uãinit pfiítrï nekoneãnému narûstání poãtu koncov ch produktû a dává manaïerûm IT moïnost udûlat v datov ch centrech pofiádek a souãasnû sníïit náklady. Skupina produktû platformy DX pro akceleraci aplikací Optimalizují serverové zdroje tím, Ïe pfiebírají zodpovûdnost za opakující se a ãasovû nároãné úkoly jako je ukonãování TCP, fiízení a ifrování SSL relace, komprese dat,validace komunikace typu poïadavek/odpovûì a dávají serverûm moïnost dûlat to, co umí nejlépe a sice starat se o obsah. To, Ïe DX umoïàuje odebrat urãitému serveru zátûï, de facto zdvojnásobuje kapacitu stávajících serverû a umoïàuje IT podporovat dvakrát více uïivatelû se stejn m poãtem serverû, anebo sníïit poãet serverû na polovinu. AÈ tak, ãi onak IT má moïnost sníïit jak investiãní tak i provozní náklady, neboè na fiízení a údrïbu datového centra je zapotfiebí mnohem ménû personálu.
strana 5 Zvy ují kálovatelnost (roz ifiitelnost) datového centra pomocí technologie Juniper ActiveN, která umoïàuje fungování aï 64 DX platforem na jednom zafiízení v mesh topologii, jeï zpracovávají provoz pro jednu (a tutéï) nebo pro rûzné IP adresy. Technologie ActiveN umoïàuje postupné pfiidávání platforem DX podle potfieby, pfiiãemï zjednodu uje kálovatelnost a maximalizuje vyuïití investic. Pokud kterékoli zafiízení v mesh síti selïe, technologie ActiveN transparentnû pfiesmûruje prûbûh aplikace na fungující jednotku a zv í tak ochranu pfied v padkem. Pomocí funkce Juniper AppRules transformují obsah za chodu. Funkce AppRules zaji Èuje plynulost aplikace, která umoïàuje platformû DX mûnit bûh aplikace za provozu tak, Ïe pfiesmûruje poïadavky, napravuje odhalené nedostatky a dokonce pfiedchází ãasov m ztrátám, jeï vznikají tím, Ïe se chyby 404 vracejí koncov m uïivatelûm. To v echno se dûje bez nutnosti manuálnû pfiepisovat samotné aplikace. ManaÏefii IT si mohou vybrat ze souboru pfiedem nakonfigurovan ch skriptû, jeï fie í známé problémy, nebo mohou napsat, revidovat a prosadit svá vlastní pravidla, pomocí kter ch zmûní chování aplikace za dan ch podmínek, aniï by museli samotnou aplikaci manuálnû pfiepisovat. Díky funkci AppRules mohou manaïefii IT reagovat okamïitû na mûnící se podmínky tím, Ïe aplikaci rychle a efektivnû adaptují. DX platformy jsou vybaveny tûmito Ïivotnû dûleïit mi funkcemi a redukují dne ní pfieplnûná datová centra tak, Ïe implementují ty funkce, jeï mohou napomoci dosaïení maximálního v konu webov ch aplikací, ãímï umoïàují firmám a organizacím maximalizovat návratnost investic a podstatnû zvy ovat produktivitu. Databáze Aplikaãní servery Databáze Aplikaãní servery webov stupeà Webové servery ovûfiení webov stupeà webov stupeà Webová akcelerace Validace pracovi tû Webové servery zafiízení na ukonãování SSL vyrovnávací pamûè/zástupce firewall L2-L3 switch vypínaã Pfied Po L2-L3 switch vypínaã Smûrovaã firewall Smûrovaã DX platformy pro akceleraci aplikací konsolidují webovou úroveà a urychlují poskytování webov ch aplikací z datového centra.
strana 6 Skupina produktû WX: jak pfiekonat omezení dálkov ch sítí Pokud jde o v kon urãité aplikace, jsou v dûsledku centralizace serverû zamûstnanci poboãky vydáni na milost dálkové sítû. Platformy WX a WXC pro akceleraci aplikací urychlují Ïivotnû dûleïité aplikace po spojích dálkové sítû a díky tomu mohou mít uïivatelé na poboãce pocit, Ïe jde o lokální záleïitost. Platformy WX jsou zaloïeny na produktu WX Framework, kter podobnû jako produkt DX Framework definuje architekturu pfiekonávající rûzná omezení dálkové sítû za úãelem co nejefektivnûj ího vyuïití stávajících zdrojû a dosaïení takového v konu aplikace, kter se bude podobat v konu po LAN. Zamûfieno na WX Framework WX Framework je zcela jedineãn v tom, Ïe poskytuje cel soubor funkcí, jeï mohou vylep it kaïdiãk aspekt globálního podniku: komprese a pouïití redukce sekvencí vyrovnávací pamûti pouïití sekvenãní vyrovnávací pamûti akcelerace pfienosu paketû urychlení pfienosu aplikací akcelerace Komprese a pouïití vyrovnávací pamûti sniïuje mnoïství dat, jeï jsou skuteãnû pfiená ena po dálkové síti, neboè odstraàují pfiebyteãné datové vzorce a zvy ují kapacitu spojení, aby bylo moïno zvládnout vût í provoz. Techniky akcelerace urychlují v kon TCP i jin ch aplikací v dálkové síti, zkracují dobu odezvy, ãímï u vzdálen ch uïivatelû vzniká dojem, Ïe jde o provoz po LAN. Kontrola aplikace je dána ujednanou kvalitou sluïeb (QoS), fiízením pfienosového pásma, a funkcemi Policy-based Multipath, které zaruãují, Ïe aplikace bude co nejefektivnûji vyuïívat dostupné spoje a pfienosová pásma tak, aby byl optimalizován v kon a stanoveny priority pfii pfienosu Ïivotnû dûleïit ch dat. Pfiehled o spojích dálkové sítû a sledování v konu aplikace dává IT moïnost pochopit, jak efektivnû fungují jednotlivé koncové body WAN a na základû toho poskytnout informace pro podloïené plánování kapacit a rozhodování o konfiguraci, jakoï i urychlenû zji Èovat, izolovat a vyfie it problémy s nedostateãn m v konem. sledování správa zafiízení Webwiew moïnost a WX CMS Software pfiehled pravidla pro volbu jedné z nûkolika cest kvalita sluïeb aplikací kontrola Tyto funkce pomáhají odborníkûm na IT pfiekonávat ty nejobtíïnûj í problémy spojené s dálkov mi sítûmi.technologie komprese Molecular Sequence Reduction (MSR ) napfi. redukuje pfienos aplikaãních dat po dálkové síti o 60 aï 75%, coï vede aï ke ãtyfinásobnému zv ení kapacity. Tato kapacita navíc mûïe b t vyuïita pfii nasazování nov ch aplikací, aniï by bylo nutno investovat do dal ích pásem. Technologie pouïití sekvenãní vyrovnávací pamûti (Network Sequence Caching), která vyuïívá pevné disky (dostupná pouze na WXC) a která je urãena k ukládání vût ích objemû dat na del í dobu, redukuje provoz aï o 99%, coï znamená padesátinásobn aï stonásobn nárûst kapacity opût bez toho, Ïe by bylo nutno zajistit byè jedin nov spoj. Compression &Caching = komprese a pouïití vyrovnávací pamûti Akceleraãní techniky zrychlují dobu odezvy u TPC aplikací na poboãkách v prûmûru pûtkrát aï desetkrát. Pokud se pracuje se specifick mi aplikacemi jako napfi. Microsoft Exchange a Microsoft file services, je moïno zv it v konnost aï stonásobnû, coï bohatû staãí k odûvodnûní takového kroku, jak m je centralizace tûchto Ïivotnû dûleïit ch serverû. QoS zaji Èuje poskytování aplikací na základû efektivního fiízení pfienosového pásma a na základû stanovování priorit. Aplikace mající pro podnik Ïivotní dûleïitost a aplikace mimofiádnû citlivé na zpoïdûní mají vïdycky k dispozici to pfienosové pásmo, které potfiebují, aniï by ovlivàovaly fungování jin ch aplikací. Navíc je tady technologie Juniper s Multipath, díky které mûïe IT pfiifiadit aplikacím vût í poãet spojû ãi pfienosov ch tras.tím je zaji tûna dal í kontrola a zaruãeno skuteãnû efektivní poskytnutí aplikace.
strana 7 V hody integrace WX Framework integruje v platformách WX a WXC v echny tyto pokroãilé funkce a dává tak pracovníkûm IT moïnost pfiijímat opatfiení zamûfiená na centralizaci serverû a konsolidaci datového centra a tak zjednodu it architekturu sítû a sníïit investiãní náklady. Nasazování platforem WX a WXC je plnû automatizováno, takïe pfii instalaci nové platformy na poboãce není tfieba mít Ïádné odborné znalosti a zku enosti v oblasti IT. UÏivatelé v daném místû zafiízení pouze zapnou a pfiipojí do sítû; platforma si ze sítû vezme to, co potfiebuje tedy ze serveru WX Central Management System (WX CMS ) v centrále stáhne a nainstaluje potfiebná konfiguraãní data. A nakonec, vzhledem k tomu, Ïe platformy WX a WXC jsou nasazovány symetricky (kaïdá na jednom konci spoje v dálkové síti, mají dokonalou moïnost monitorovat a vyhodnocovat v kon aplikací poskytované po této dálkové síti. ManaÏefii IT mají naprost pfiehled o spojích WAN mezi datov m centrem a poboãkami; v nûkter ch pfiípadech mohou IT pracovníci vyuïít monitorovací funkce na poboãce, která by jinak byla nedostupná. Poboãka pfienos aplikací Poboãka Poboãka datové centrum Platformy pro akceleraci aplikací WX/WXC redukují pfienos aplikací po síti WAN, ãímï se uvolàuje kapacita a zkracuje doba odezvy pro vzdálené uïivatele a poboãky.
strana 8 WX CMS: Monitoring a centralizované fiízení Jedním z dûleïit ch prvkû, kter nabízí WX Framework, je pfiehled o v konnosti dálkové sítû. To je moïné díky softwaru WX Central Management System (WX CMS), coï je velmi úãinn nástroj fiízení, jenï vynikajícím zpûsobem zuïitkovává data shromáïdûná distribuovan mi platformami WX a WXC. Díky tomu mûïe sledovat a fiídit aï 2000 pracovi È. Tento nástroj podává hlá ení o spotfiebû pfienosov ch pásem, nejvût ích uïivatelích a o tom, jak dopad má koncepce QoS na celkov v kon aplikací, ãímï pro IT zjednodu uje zji Èování problémû a stanovení jejich hlavních pfiíãin. Kromû toho umoïàuje software WX CMS pracovníkûm IT plnû vyuïít kapacitu, která se uvolní díky kompresi a pouïití sekvenãní vyrovnávací pamûti, selektivnû pfiidûlovat pfienosová pásma, stanovovat priority v rámci QoS, smûrovat provoz pfies rûzné spoje dálkové sítû a zji Èovat, jak dopad mají akceleraãní technologie na v kon aplikací. Snadná interpretace WX CMS software poskytuje obrovské mnoïství dûleïit ch a cenn ch dat, ale to není v echno. Tento software je rovnûï schopen data interpretovat. Souhrnné zprávy podávají struãn pfiehled statistick ch údajû t kajících se pfienosu a v konnosti. Portál My WAN umoïàuje pracovníkûm IT poskytnout specifick pohled na aplikace i na pracovi tû, zatímco podrobné zprávy (hlá ení) podávají hloubkovou anal zu kaïdého aspektu dálkové sítû a v konu aplikace na konkrétním pracovi ti, zafiízení nebo spoji. Softwarová sada WX CMS rovnûï zjednodu uje a centralizuje konfiguraci, upgrady a dal í úkony spojené se správou systému. IT mûïe tento software vyuïít k fiízení nebo modifikaci celkového nastavení konfigurací, nebo monitorovat stav v ech nasazen ch platforem WX a WXC i statistické údaje o kompresi a akceleraci. WX CMS software poskytuje vynikající pfiehled o tom, jak v konné jsou aplikace v dálkové síti a dává moïnost pracovníkûm IT zji Èovat a fie it problémy s v konností, jakoï i provádût informovaná rozhodnutí t kající se plánování kapacit.
Sítû Juniper: znovuobjevení LAN a WAN Hodnotíme-li DX WX/WXC platformy pro akceleraci aplikací pouze na základû jejich pfiedností, pak pfiedstavují mimofiádnû efektivní nástroj, jenï zaji Èuje pro globální podniky v konnost na vy í úrovni a souãasnû pfiiná í neb valé úspory. Podíváme-li se v ak na nû jako na souãást vût ího portfolia produktû Juniper, pak tyto platformy pfiiná ejí nûco mnohem podstatnûj ího: kompletnû zabezpeãen a zaji tûn systém poskytování aplikací pro moderní distribuovan podnik. Spoleãnû s vysoce rychlostním a vysoce propustn m jádrem a v konn mi routery Juniper, jakoï i s jeho fie eními SSL VPN a firewall/vpn zabezpeãujícími vzdálen pfiístup, pfiiná ejí DX a WX/WXC platformy nov prvek a sice akceleraci Ïivotnû dûleïit ch aplikací, coï podnikûm umoïàuje budovat bezpeãné, vysoce v konné globální sítû, jeï mohou uspokojovat jejich stále rostoucí poïadavky. V tom se skr vá síla integrace. V echno je souãástí architektury Juniper Enterprise Intranet, jeï urãuje komplexní sadu produktû, nástrojû a technologií, které optimalizují pofiizovací náklady a zaji Èují fie ení pro vysokou v konnost, vysoce dostupné hlasové sluïby, data i multimédia. Je to technologie, která aktivnû pfiemûàuje jak podnik, tak i oblast dálkov ch sítí. Tuto technologii poskytuje jako jediná právû spoleãnost Juniper Network. Budete-li chtít získat dal í informace o na ich fie eních pro urychlování aplikací, nav tivte prosím stránku http://www.juniper.net/products/appaccel/. poboãka mobilní uïivatel osoba pracující z domova datové centrum WX/WXC a DX platformy pro urychlování aplikací jsou souãástí ir ího portfolia produktû Juniper, které zaji Èuje bezpeãné a zaji tûné poskytování aplikací pro dne ní distribuované podniky.
www.juniper.net PRAHA Nagano III, U nákladového nádraïí 10 130 00 Praha 3 Tel.: +420-266 109 211 Fax: +420-283 840 236 www.soft-tronik.cz OSTRAVA Tvorkovsk ch 5 709 00 Ostrava-Mariánské Hory Tel.: +420-596 622 191 Fax: +420-596 622 486 www.soft-tronik.cz BRATISLAVA Hattalova 8 831 03 Bratislava Tel.: +421-244 631 232 Fax: +421-244 631 233 www.soft-tronik.sk SÍDLO SPOLEâNOSTI A VEDENÍ SPOLEâNOSTI PRO SEVERNÍ A JIÎNÍ AMERIKU Juniper Networks, Inc. 1194 North Mathilda Avenue Sunnyvale, CA 94089 USA Telefon: 888-JUNIPER (888-586-4737) nebo 408-745-2000 Fax: 408-745-2100 POBOâKA NA V CHODNÍM POB EÎÍ Juniper Networks, Inc. 10 Technology Park Drive Westford, MA 01886-3146 USA Telefon: 978-589-5800 Fax: 978-589-0800 REGIONÁLNÍ ZASTOUPENÍ PRO ASIJSKOU A PACIFICKOU OBLAST Juniper Networks (Hong Kong) Ltd. Suite 2507-11, Asia Pacific Finance Tower Citibank Plaza, 3 Garden Road Central, Hong Kong Telefon: 852-2332-3636 Fax: 852-2574-7803 REGIONÁLNÍ ZASTOUPENÍ PRO EVROPU, ST EDNÍ V CHOD, AFRIKU Juniper Networks (UK) Limited Juniper House Guildford Road Leatherhead Surrey, KT22 9JH, U. K. Telefon: 44(0)-1372-385500 Fax: 44(0)-1372-385501 www.juniper.net Copyright 2005, Juniper Networks, Inc. V echna práva vyhrazena. Juniper Networks a logo Juniper Networks jsou registrovan mi obchodními známkami spoleãnosti Juniper Networks, Inc., ve Spojen ch státech a dal ích zemích. V echny ostatní ochranné známky, servisní známky, registrované ochranné známky nebo registrované servisní známky v tomto dokumentu jsou majetkem spoleãnosti Juniper Networks nebo pfiíslu n ch vlastníkû. Ve keré specifikace se mohou mûnit bez upozornûní. Juniper Networks nepfiebírá Ïádnou odpovûdnost za nepfiesnosti v tomto dokumentu ani Ïádné povinnosti aktualizovat tento dokument. Spoleãnost Juniper Networks si vyhrazuje právo bez upozornûní zmûnit, upravit, pfienést nebo jinak revidovat tuto publikaci. 150024-002 Záfií 2005