NSX scenariji. Jelena Tatomirović, rež i i že jer

Podobné dokumenty
Zabezpečení softwarově definovaných datových center prostřednictvím Check Point vsec a VMware NSX

Extreme Forum Datová centra A10, VMWare, Citrix, Microsoft, Ixia

Technická opatření pro plnění požadavků GDPR

SAP a SUSE - dokonalá symbióza s open source. Martin Zikmund Technical Account Manager

Budování infrastruktury v době digitalizace společnosti

Virtualizace storage infrastruktury

Řešení EMC pro VMware

Nový přístup k bezpečnosti v budování výpočetní a komunikační infrastruktury

Microsoft System Center Configuration Manager Jan Lukele

Možnosti využití cloudových služeb pro provoz IT

Ivo Němeček. Manager, Systems Engineering Cisco and/or its affiliates. All rights reserved. Cisco Public 1

Rozdělení odpovědnosti za zabezpečení sdíleného cloud prostředí

ZJEDNODUŠENÍ SÍŤOVÉ BEZPEČNOSTI UVNITŘ DATOVÉHO CENTRA. Jaroslav Sedláček network architect

Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti. Daniel Fertšák Aruba Systems Engineer

Stavební kameny datových center - úložiště - management

Název prezentace 1. Poskytovatel garantovaných služeb NDC včetně kybernetické bezpečnosti ve státní správě

AZURE Spolehlivost na prvním místě. Radim Vaněk, Microsoft SSP AZURE & Datacenters

Development and Test Cloud

Michal Hroch Server Product Manager Microsoft Česká republika

Možnosti zabezpečení komunikace ve virtualizovaném prostředí. Simac Technik ČR, a.s.

Petr Vlk KPCS CZ. WUG Days října 2016

Brno. 30. května 2014

Ako hybridný cloud pomáha v praxi poskytovať spoľahlivé a bezpečné služby

portů ethernetu v poslední míli

Komentáře CISO týkající se ochrany dat

Zabezpečení infrastruktury

Veeam Availability Suite 9.5

Nová éra diskových polí IBM Enterprise diskové pole s nízkým TCO! Simon Podepřel, Storage Sales

Petr Vlk KPCS CZ. WUG Days října 2016

Případová studie migrace z Cisco ACE a další možnosti nasazení

IT Arhitektura Globalno Belma Ohranović IT Auditor

Podrobná cenová specifikace Díla

Jak se mění IT. IT jako služba a technologické trendy. Tomáš Novák DC & Virtualization Product Specialist tomnovak@cisco.com

IBM SmartCloud Enterprise Igor Hegner ITS Sales

František Kysela SE Datacenter

Podrobná cenová specifikace Díla

Z ČEHO STAVÍ VELCÍ KLUCI?

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack

Networking ve VMware NSX

SVC stretched cluster: minimalizace plánovaných i neplánovaných odstávek ve virtualizovaném datovém centru

Digitální. transformace. Lubica Kršková, Partner Sales Executive - Disti. René Klčo, Cloud Sales Specialist. Microsoft

Fujitsu Day Praha 2018

Virtualizace desktopu virtuální realita, nebo skutečnost?

Ostrava. 16. dubna 2014

Kompetenční centrum F5 v prostředí cloudu

Novinky v RHEV 3.1 Představení Red Hat Identity Managementu Radek Langkramer, konzultant

Služby datového centra

Náklady a přínosy datových center

Aktivní bezpečnost sítě

Filip Kolář F5 Networks F5 Networks, Inc 2

POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT

Konsolidace na privátní cloud

FUJITSU PRIMEFLEX. Human Centric Innovation in Action. Integrované systémy pro Vaše řešení. 30. května 2017 Pavel Čáslavský. 0 Copyright 2017 FUJITSU

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Cloud řešení na bázi hostitelských serverů VMWare, Cisco Nexus 1000V a technologie VXLAN

Moderní infrastruktura základ egovernmentu

Komponovatelná infrastruktura jako kód s HPE a Red Hat Ansible aneb cesta k DevOps

Virtualizace bez hranic. Ondřej Výšek Samostatný konzultant

Dohledové systémy Microsoft vs. cesta k vyšší produktivitě IT

Služby datového centra

Licencování a přehled Cloud Suites

Přejděte chytře na SAP HANA

SafeNet ProtectV integration in Cloud environment Adastra Use Case

Virtualizace desktopů

2000s E-business. 2010s Smarter Planet. Client/Server Internet Big Data & Analytics. Global resources and process excellence

Aktuality 26. září 2012

ANECT, SOCA a CISCO Cognitive Threat Analytics Breach Detection v praxi

Zabezpečení platformy SOA. Michal Opatřil Corinex Group

Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Migrace virtuálního prostředí VI3 na vsphere. Lukáš Radil, konzultant

Cloudová Řešení UAI/612

Seznámení s IEEE802.1 a IEEE a IEEE802.3

S1_P1_Technická specifikace díla 189

Sítě na rozcestí? Ivo Němeček, Systems Engineering

O jedné metodě migrace velkých objemů dat aneb cesta ke snižování nákladů

Zálohování nefunguje... Ondřej Vlach Channel Manager CZ.SK.HU řešte dostupnost!

System Center Kam směřuje správa IT infrastruktury


Výpočetní systém nové generace: Cisco Unified Computing System

Aktuální přehled IBM Cloud Computingu

Na zelenou jeď! Jen to nepopleť. Pavel Strašlipka HPE Storage Category Manager,

Demilitarizovaná zóna (DMZ)

Možnosti Cloudu pro státní správu CloudComputing 2017 Zdeněk Roubíček

System Center Essentials je čas na změnu?

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Efektivní provoz koncových stanic

Správa privilegovaných účtů ve fyzickém a virtuálním prostředí

Trendy v budování datových center v roce Praha,

Případová studie. Petr Leština Client IT Architekt. ...aneb implementace IBM cloudu u zákazníka v Čechách IBM Corporation

KIV/SI. Rozílová témata. Jan Valdman, Ph.D.

System Center Operations Manager

Bakalářské. Vzdělání: Telefon: Ostrava. Bydliště: Ukázky práce: Správa a monitoring platformy provozované na AWS

Obecný úvod do Cloud Computingu

Rychlá obnova dat efektivně a jednoduše

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno

Karel Macháček ITS Consultant 9/02/2010. Cloud Computing IBM Corporation

Životní cyklus IT systémů

ANECT, SOCA a bezpečnost aplikací

Transkript:

NSX scenariji Jelena Tatomirović, rež i i že jer Mila Vujo ić, rež i i že jer

Virtualiza ija u da aš je data e tru Applications Compute Storage Networking

Zašto je virtualiza ija reže it a? 3

NSX komponente CMP Consumption NSX Manager Management Plane NSX Controller Control Plane Run-time state NSX Edge Data Plane NSX vswitch Self Service Portal vrealize Automation Etc. Single point of configuration REST API and UI interface Decouples virtual networks form physical topology Not in Data Path Highly Available Highly Available form factor Data Plane for N-S traffic Routing and Advanced services Intelligent network edge Line Rate performance Hypervisor Extension Modules VDS VXLAN Distributed Firewall Logical Router 4

NSX rež i odel ove ge era ije Routing Load Balancing Switching Firewalling/ACLs

Šta se do ija uvođe je NSX-a? Bezbednost Automatizacija Kontinuitet aplikacija (DR)

Bezbednost virtuelne infrastrukture Mikrosegmentacija Bezbednost krajnjih korisnika DMZ bilo gde Web App DB

Bezbednost i VDI Traditional Data Center Web 1 4 Eng App 1 4 Eng Web 2 4 Eng App 2 4 Ext1 Web 1 4 Ext1 App 1 5 Ext2 Web 2 4 Ext2 App 2 5 Eng net 4 Exter al * Web 1 4 Exter al * Web 2 4 App 1 APP1 APP2 APP2 VLANs Web 2 NSX Data Center Eng APP1 Web 1 Eng Web 1 App 1 Web 2 App 2 Engineering App 2 External Contractor 1 External Contractor 2 Engineering External Contractor 1 External Contractor 2 Engineering External Contractor 1 External Contractor 2

Inteligentno grupisanje epodrža ih OS Smanjiti rizik koji nose operativni sistemi koji nisu podrža i od stra e proiz ođača pr. Wi do s Ser er Unsupported OS Group

Automatizovana sigurnost u SDDC-u Security Group = Quarantine Zone Members = {Tag = ANTI_VIRUS.VirusFound, L2 Isolated Network} Policy Definition Security Group = Web Tier Standard Desktop Policy Anti-Virus Scan Quarantined Policy Firewall Block all except security tools Anti-Virus Scan and remediate 10

Automatizacija IT Automating IT Developer Cloud Multi-tenant Cloud Web App DB BLUEPRINT

Brzo kreiranje aplikacija iz template-a Dynamic Configuration and Deployment of templated application (NSX and vrealize Automation) NSX vrealize Automation On Demand Application Delivery Service Catalog Logical Switch Resource Reservation Web Logical Router Cloud Management Platform Logical Firewall Database Multi-Machine Blueprint Logical Load Balancer App Security Policies Security Groups Network Profiles 12

Kontinuitet aplikacije M M M M Disaster recovery Multi DC pooling Cross Cloud Data Center 1 Data Center 2

Multisite networking and security Secure, High Availability, Distributed, Virtualized Resource Pool Universal Distributed Logical Router Site-A Web Site-B App D B vcenter-a App D B vcenter-b Web Local Storage Local Storage <150ms 14

Disaster recovery APP APP APP APP Recover APP APP APP Disaster Recovery Data Center 2 Data Center 1 Always Synchronized Compute Network Storage Compute Network Storage No IP change, Instantaneous Availability of Apps upon Disaster Failover of Logical Switching, Routing & Firewall Rules 15

Implementacija NSX-a u NSX bez overlay reže NSX e adžer vcenter server Bez VXLAN-ova Bez izmene MTU vrednosti ali okruže ji a NSX sa overlay režo (Full stack NSX) NSX e adžer vcenter server 1600 byte MTU 3 NSX kontrolera 2 NSX EDGE-a (HA/ECMP)

Pitanja?

NSX monitoring i upravljanje NSX Flow monitoring NSX Traceflow vrealize Log Insight VRNI vrealize Network Insight

vrealize Network Insight Transformative Operations for NSX based Software-Defined Data Center Plan Microsegmentation Deployment and Ensure Compliance Optimize Network Performance with 3600 Visibility & Analytics Ensure Best Practices, Health and Availability of NSX Deployment Across Virtual, Physical and Cloud 9

vrealize Network Insight A aliza sao raćaja data e tra: East-West, -to-, -to-physical, Switched, Routed.. Detalj i statistički poda i o s i sao raćaja tipo i a

Hvala na paž ji! Pitanja?