Pokročilé sluţby moderních LAN sítí



Podobné dokumenty
Multimediální služby v taktických IP sítích

ID listu: DATA_VPN _ (poslední dvojčíslí označuje verzi listu)

Flow Monitoring & NBA. Pavel Minařík

Xirrus Zajímavé funkce. Jiří Zelenka

Inteligentní služby sítě pro státní správu a samosprávu

Koncept centrálního monitoringu a IP správy sítě

AleFIT MAB Keeper & Office Locator

Koncept. Centrálního monitoringu a IP správy sítě

Bezpečnostní vlastnosti moderních sítí

Úloha sítě při zajištění kybernetické bezpečnosti

Přirozená komunikace, aneb "potkáme se na videu"

Bezpečnost sítí

Mobilita. - základní předpoklad k nasazení služeb s přidanou hodnotou. Petr Vejmělek AutoCont CZ a.s.

VOIPEX Pavel Píštěk, strategie a nové Sdílet projek ts y práv, I né PEX inf a.s orm. ace se správnými lidmi ve správný čas

3. SPECIFIKACE TECHNICKÝCH PARAMETRŮ

Keynote. Welcome to the Human Network. Cisco Expo Alexander Winkler General Manager, Cisco Czech Republic

FlowMon Vaše síť pod kontrolou

Principy a použití dohledových systémů

ICZ to není jen spisová sluţba

Aktivní bezpečnost sítě

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Č.j. MV /VZ-2014 V Praze 22. dubna 2015

Monitorování datových sítí: Dnes

Obsah. Úvod 13. Věnování 11 Poděkování 11

Z internetu do nemocnice bezpečně a snadno

Infrastruktura jako služba

Cisco Networking Accademy. 7. Bezdrátové sítě (Wireless Networks)

Cesta k jednotnému komunikačnímu prostředí českého egovermentu

Systém monitorování rozvaděčů- RAMOS

JAK ČÍST TUTO PREZENTACI

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

Wi-Fi aplikace v důlním prostředí. Robert Sztabla

Komunikační řešení Avaya IP Office

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

TECHNOLOGICKÉ DOPOLEDNE

ID listu: DATA_VPN _ (poslední dvojčíslí označuje verzi listu) Platnost od: Označení služby

Představení Kerio Control

Co je doma, to se počítá, aneb Jak ušetřit na komunikaci. Petr SOLNAŘ / Liberecká IS, a.s. Michal NOVÁK / SOITRON CZ, s.r.o

IPv4/IPv6. Ing. Michal Gust, ICZ a. s.

Jednotné řízení přístupu do sítě v prostředí BYOD

Videokonferenční systém

RADOM, s.r.o. Pardubice Czech Republic

Ivo Němeček. Manager, Systems Engineering Cisco and/or its affiliates. All rights reserved. Cisco Public 1

Č.j. MV /VZ-2014 V Praze 24. dubna 2015

Uživatelské hodnocení kvality a dostupnosti ICT služeb. Zbyšek Chvojka, Mylène Veillet

Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA

Projekt operačních středisek Policie České Republiky. 7, dubna 2014, ISSS Hradec Králové


DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Využití moderních přístupů při budování Technologického centra kraje

Alternativní řešení pro ochranu dat, správu infrastruktury a zabezpečení přístupu. Simac Technik ČR, a.s.

Popis zapojení jednotlivých provozních režimů WELL WRC7000N WiFi GW/AP/klient/repeater/switch, 300 Mb/s, R-SMA

Koncept BYOD. Jak řešit systémově? Petr Špringl

Technologie počítačových sítí

PŘÍLOHA CARRIER IP CONNECT

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Je Smart Grid bezpečný?

Accelerate your ambition

Zákon o kybernetické bezpečnosti: kdo je připraven?

1. Integrační koncept

ID listu: DATA_ETHERNET _ (poslední dvojčíslí označuje verzi listu)

Měření kvality služeb

Chytrá systémová architektura jako základ Smart Administration

Testování Triple play služeb & EtherSAM

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Od videokonference k telepresenci

NÁVOD K OBSLUZE ARC Wireless: SplitStation5 (+ iflex2 - vnitřní AP 2,4 GHz vč. 3 dbi antény)

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Aplikační inteligence a identity management jako základ bezpečné komunikace

Provozně-bezpečnostní monitoring datové infrastruktury

Principy ATM sítí. Ing. Vladimír Horák Ústav výpočetní techniky Univerzity Karlovy Operační centrum sítě PASNET

POPIS SLUŽBY CARRIER INTERNET

Sítě na rozcestí? Ivo Němeček, Systems Engineering

Enterprise Mobility Management AirWatch & ios v businessu

CARRIER ETHERNET MULTI POPIS SLUŽBY, CENY ZA PRODEJ, INSTALACI A SERVIS

Jakým otázkám dnes čelí CIO? Otakar Školoud Chief Information Officer, ALTRON GROUP

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Metriky na vyhodnocení kvality IPTV/DTV/OTT , Brno Martin Novotný

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, Litvínov odbor systémového řízení

Datové centrum pro potřeby moderního města. Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09

On-line datový list. UE410-EN3 Flexi Classic BEZPEČNOSTNÍ JEDNOTKY / KOMUNIKAČNÍ SÍŤOVÉ JEDNOTKY

Jednotná komunikace a síťová infrastruktura automatizace zabezpečení a správythere

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

1. Základy bezdrátových sítí

Ceník připojení k internetu v síti TKR KABEL servis Praha, spol. s r.o.

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Technická infrastruktura

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Enterprise Mobility Management

Extrémně silné zabezpečení mobilního přístupu do sítě.

i4wifi a.s. produktové novinky Říjen 2013

2016 Extreme Networks, Inc. All rights reserved. Aplikační analýza

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Kybernetické hrozby - existuje komplexní řešení?

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Transkript:

Cisco Expo 2012 Pokročilé sluţby moderních LAN sítí NET3 / L2 Jiří Rott ( jirott@cisco.com) Michal Gust ( michal.gust@i.cz) Cisco Expo 2012 Cisco and/or its affiliates. All rights reserved. 1

Trendy v moderních LAN sítích BN architektury pokročilé sluţby : Automatizace správy Jednotný přístup Bezpečnost Podpora Videa Energetické úspory Ukázka Medianet troubleshooting - ICZ Závěr Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 2

Vzdálení uţivatelé Unifikované pracovní prostředí Ve správě IT Unifikovaný typ uţivatelů Uţivatelé typicky připojeni drátem Bezdrátová síť pro hosty Zaměstnancům s propujčuje zařízení Stabilní prostředí Minimální migrace kaţdý má své misto Pracuje se typicky v práci ( Chodí se do práce ) Externisté Rizika jsou vnější - zabezpečení perimetru Podpora multimedii Minimální (typ. hlas+data) Dedikovaný terminál Perimetr Internet Interní uţivatelé WAN DC Interní uţivatelé Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 3

Vzdálení uţivatelé Tlak na úspory Internet Outsourcing větší zapojení partnerů Externisté BYOD ( přines si sám své zařízení ) Zjednodušení a automatizace správy IT Energie Roste dynamika a komplexita uţivatelského prostředí Pracuj, kdy a kde je potřeba, abys to vyřešil Mobilita Inter. uţivatelé Zařízení bez drátové přípojky Roste počet zařízení a typů Stejná zkušenost bez ohledu na typu zařízení a připojení Multimedia Bezpečnost Klesá loyalita zaměstnanců, roste riziko útoku zevnitř (802.1x) Koncová zařízení nejsou zcela pod kontrolou Přístup k firemním zdrojům podle typu zařízení,způsobu, identity uţivatele, času Rostoucí rizika útoku - audity, legislativa Podpora multimedií Fenomen videa, IM, Presence Video je pracovní nástroj nutné jej garantovat (QoS) a IT spravovat Různá videa jsou různě důleţitá, různé poţadavky Softklient jak rozpoznat důleţitý provoz od nedůleţitého Identity Service Engine WAN DC Interní uţivatelé Partneři Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 4

Cisco Expo

Smart Operations 3K nebo ISR ( director ) Přístupové přepínače Připojen nový přepínač : Nahraje se SW image Aplikuje se automaticky konfigurace Smart Install Bezdotyková automatická instalace a výměna Nové zařízení je připojeno k přepínači : Nastavení portů - Aplikováno QoS - Vynucen Bezpečnost - Vynucena Auto Smart Ports Plug and Play pro koncová zařízení Bezpečné a škálovatelné Detekována anomálie : Proaktivní diagnostika. Vytvoří se v reálném čase poplachové hlášení a je směrována na technickou podporu Smart Call Home Rychlá identifikace a řešení síťových problémů Úspory Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 6

V LAN klíčové označování (u zdroje) Cisco Expo Time

Dynamické zprovoznění koncového zařízení a přepínače Optimální PoE: 802.3af, 802.3at, CDP, LLDP, LLDP-MED Dynamické nastavení QoS a bezpečnostní politiky: CDP, LLDP-MED, 802.1x Nutné kroky k Plug and play zprovoznění koncového zařízení : Vyjednání opt. napájení PoE nastavení VLAN 802.1x spolupráce nastavení QoS Vztah mezi koncovým terminálem a sítí se mění je potřebné vyuţívat inteligenci na hraně sítě. nastavení bezpečnosti Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 8

Kombinace vyuţívá Auto Smart ports (Location) a Medianet architektury (MSI) Kamera se registruje lokalizačními daty v systému Přepínač dodá lokalizační informace koncovému zařízení CDP: location = budova 24/místnost 5 Kolik IP kamer mám instalováno v budově 24 CiscoWorks LMS MSE dodá lokalizační informace přepínači Cisco Mobility Service Engine WAN Správa kamerového systému Cisco Expo

Cisco Expo

Bezdrátové sítě podléhají změnám prostředí, ale tok je subject to environmental changes, constant flux Mobilní zařízení mají při rychlém pohybu vliv na vf. spektrum Access Point/kontroler můţe nastavit: Vybraný kanál Vysílací výkon Odeslat přijímanou úroveň Kanál 11 Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 11

1. AP monitoruje prostředí a sbírá statistiku 2. Systém sleduje radiové podmínky 3. Interference díky technologii CleanAir spouští automatickou akci 4. Kontrolér upraví nastavení sousedního AP Výsledek: Obnovení spojení s klientem během několika sekund Kanál 6 Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 12

Hrany buněk a design budovy vytvářejí díry v pokrytí Klientská zařízení jsou moderní Specifická průmyslová zařízení nemusí být modernizována Starší klienti se připojují na niţších rychlostech a vytvářejí omezení H H 2.4 GHz H Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 13

1. Časování přímých vln rádiového vysílaní vytváří překryv pro lepší pokrytí 2. Hrany a díry v pokrytí jsou vyplněny 3. Pomalejší klienti se zapínají a vypínají rychleji čímţ uvolňují pásmo Výsledek : Zlepšené pokrytí pro a/g klienty měřené až na 65% Měřené 27% navýšení kapacity kanálu Zdroj: Miercom H AP H AP 2.4 +65% GHz H AP Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 14

pásmo 2.4 GHz je zaplněno spotřebními zařízeními 5GHz nabízí 8x spektra, a vyšší propustnost 2.4 GHz 2.4 GHz 2.4 GHz 2.4 GHz rychlost rychlost rychlost rychlost Umí 5 GHz Umí 5 GHz Umí 5 GHz Pouze 2.4 GHz Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 15

1. Detekuji klientské moţnosti 2. Detekuje dostupnost kanálu 3. Přepne klienty podporující obě pásma na 5 GHz Výsledek: Měřené zvýšení propustnosti aţ 76MB/s pro podporující klienty Zdroj: Miercom 5.6 GHz 5.6 GHz 5.6 GHz 2.4 GHz rychlost rychlost rychlost rychlost Umí 5 GHz Umí 5 GHz Umí 5 GHz Pouze 2.4 GHz Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 16

Video poţaduje velkou šířku pásma Video je citlivé na ztrátovost a zpoţdění Video s nízkou prioritou můţe degradovat celkovou propustnost a tím i obchodní videoschůzku WiFi nemá multicast Podniková schůze Baseballový zápas Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 17

1. Konverze Unicastu na Multicastu na AP (místo kontroleru) pro efektivní vyuţití drátové sítě 2. Prioritizace toku pro podnikové video 3. Call Admission Control pro Video ochrání kvalitu Výsledek: 30x méně šířky vyuţitého pásma Vysoká kvalita - 5.0 MOS skore Zdroj: Miercom Potom Před Podniková schůze Baseballový zápas Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 18

Cisco Expo

Představa zákazníků a IT Uživatelé chtějí Konsistentní chování aplikací na různých zařízeních Bezvýpadkový přechod mezi zařízeními 89% 26% 75% Oddělení pracovních a osobních dat Sledovat technologické a sociální trendy 10% 36% IT vyžaduje 22% Proaktivní adopci uţivatelských, mobilních zařízení 1% 23% Zavést BYOD bez sníţení podnikových standardu v oblasti bezpečnosti a správy. Sníţit organizační náklady Zjednodušit pravidla pro správu Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 20

Překáţky reálného nasazení 802.1X HELP DESK Ztráta produktivity Nemoţnost přístupu uţivatele KORPORÁTNÍ ZDROJE 802.1x MAC adresa CHYBA 00:18:F8:46:53:D7!! PŘÍSTUP ODEPŘEN! Problém Implementace řízení přístupu zaloţeného na ověření identity Typický implementační scénař Nasazení řízení přístupu Přístup selhal z důvodu nekompatibilit na straně 802.1X klienta atd. Uţivatel kontaktuje helpdesk Analýza a hledání závady vede ke sníţení produktivity a ochoty spolupracovat Cisco Expo

Postupná implemetace 802.1X pomocí monitorovacího módu Analytické hlášení ISE 802.1x CHYBA PŘIPOJEN MAC Address Adresa 00:18:F8:46:53:D7 00:18:F8:46:60:D7 POVOLIT POLITIKA KORPORÁTNÍ ZDROJE POVOLIT!! POVOLIT PŘÍSTUP UMOŢNĚN Cisco Expo Řešení Během implementace vyuţíváme monitorovací mód Scénář implementace Přístupový přepínač Cisco Syst. Postupné fáze nasazení Zjišťování Dovoluje připojení bez ohledu na typ zařízení Připojení Vytvářejí se hlášení o neúspěchu připojení v ACS nebo v ISE a analyzují se důvody Vynucení Authorizace - Blokuje neautorizovaný přístup a přidává politiku pro korporátní zdroje s omezeným přístupem

Ruční klasifikace a vynucení bezpečnostní politiky Access Point Port 3 Port 2 Port 1? SIGNATURA Přepínač Port 4 Problém Rozšíření zařizení a identifikace pro vynucení bezpečnostní politiky Typický scénař nasazení Různorodost zařízení v drátové i bezdrátové síti Poţadavek na bezpečnostní politiku pro kaţdý typ zařízení Garance, ţe zařízení je v souladu se signaturou Cisco Expo

Automatické profilování pomocí IOS Senzoru Access Point Klasifikace zařízení Profiilování pro zařízení připojená drátem i bezdrátově ISE POLICY Politika pro tiskárnu tiskárna videotelefon Politika pro Videotelefon [umísti do VLAN X] CDP LLDP DHCP MAC CDP LLDP DHCP MAC [omezený přístup] Řešení Profilování zařízení + IOS Sensor Scénář nasazení s funkcí Cisco IOS Sensor Sběr - Přepínač sbírá informace o zařízení a odesíla je do ISE Klasifikace - ISE klasifikuje zařízení, shromaţďuje informace o tocích a konsoliduje hlášení o chování zařízení Authorization - ISE vynutí politiku na základě o uţivateli a zařízení Cisco Expo

Vyuţití Security Group Tagging Přiřazení SGT SGT=7 Vynucení SGT Uţivatelé, Koncová zařízení Partner IT Portal (SGT 4) 802.1X MAB Zařízení bez klienta Campus síť ACS v5.1 Active Directory Oprávněná osoba (SGT 7) IT Administrátor (SGT 5) Veřejný portál (SGT 8) Interní portál (SGT 9) Rámce s hlavičkou Rámec bez hlavičky Citlivá zákaznická data (SGT 10) Problém Scénář nasazení s označováním SGT Komplexnost pravidel IP subnety Statická definice VLAN Rozdělení role IT a bezpečnosti - Politika definována mezi skupinami ISE definuje SGT Přehledná politika snadno aktulizovatelná centrálně. Zcela abstrahuje od způsobu přístupu IP adresace... Zařízení označují, posílají příp. vynucují politiku podle SGT Cisco Expo

Ochrana dat pomocí šifrování na vrstvě L3/L4 Šifrovaná data Ţádná viditelnost Korporátní zdroje Šifrování na vrstvě L3/L4 Problém Šifrování zabraňuje viditelnosti pro aplikaci politik Typické nasazení Šifrování na vrstvě IP nebo v aplikaci Toky nejsou viditelné pro aplikaci bezpečnostních a QoS politik Cisco Expo

Ochrana dat pomocí L2 šifrování (MACSec) Šifrovaná data šifrováno 802.1AE Toky jsou viditelné pro vynucení politik Šifrovaná data šifrováno 802.1AE Korporátní zdroje Rozšifrováno na vstupním rozhraní Zašifrováno na výstupním rozhraní Unvitř přepínače jsou pakety nešifrované Řešení Zabezpečení dat proti odposlechu s viditelností Typický scénař implentace Hop by Hop L2 šifrování Viditelnost toků pro vynucení bezpečnostní a QoS politiky Cisco Expo

Kompletní bezpečnostní řešení LAN Problémy Customer Challenges Výhody Catalyst 3K-X and 4K Jednotná správa a bezpečnostní politika s Identity Services Engine (ISE) Škálovatelná identifikace zařízení připojených do unifikované přístupové sítě Vynucování správné úrovně přístupu různým skupinám uţivatelů a zařízení Splnění bezpečnostních poţadavků (PCI, SoX, HIPPA atd.) Zajištění bezpečnosti bez dopadu na obchod. Zjednodušení nasazení rozpoznávání zařízení na základě 802.1x Ochrana proti nebezpečnému prostředí Zabránění odposlechu pomocí šifrování na vrstvě L2 Automatické vyhledání a profilace koncových zařízení pomocí integrovaného IOS senzoru a ISE Monitor ovací mod. Flexibilita v moţnostech Authentikace zařízení Access list na základě SG značek(sgacls) Zabránění DoS útokům pomocí Control Plane Policing Flex NetFlow pro analýzy toků v reálném čase MACSec pomocí HW šifrátorů s linkovou rychlosti Lepší kontrola s novými moţnostmi ACL klasifikace Cisco Expo Eliminace odposlechu dat podvrhnutím a útokům Splnění beypečnostních standardů Snaţší aplikace bezpečnosti

Cisco Expo

Výrazně odlišný profil provozu Proměnný bitový tok - nárazovost Velká citlivost na ztrátovost (komprese aţ 300:1) I B B P B B P Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 30

50 40 30 20 10 0 50 40 30 20 10 0 50 40 30 20 10 0 50 40 30 20 10 0 Vysílání videa Bandwidth Teleprezenční systémy Bandwidth Concurrent Sessions Latency, Loss, Jitter Concurrent Sessions Latency, Loss, Jitter Dynamic Sessions Multicast Dynamic Sessions Multicast Digital gnage Video on Demand TelePresence Conferencing Kamerový dohled Bandwidth Webová spolupráce Bandwidth Concurrent Sessions Latency, Loss, Jitter Concurrent Sessions Latency, Loss, Jitter Dynamic Sessions Multicast Dynamic Sessions Multicast IP Video Surveillance CCTV Collaboration WebCam Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 31

Ruční zjišťování připravenosti sítě Zaměstnanec přímo na místě Problém Zjistit, zda je síť schopna přenášet video daného typu Typický scénář nasazení Zapůjčení generátorů provozu Zaměstnanec IT musí (WAN) dojet na místo a generátory připojit a nastavit Náročné na čas. Rychlé provozní ověření nastavení prakticky nemoţné. Cisco Expo

Pro zátěţové testy potřeba reálný provoz Vzhledem k poţadavkům na QoS - Ping nedostatečný IPSLA Video Operation (VO) Realistická reprezentace (RTP) provozu Velikost paketu, nárazovost, velikost toku, atd. Předpřipravené profily: IPTV, Kamerový systém, CTS Je moţné generovat zákaznický modelový provoz Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 33

Vestavěný mulátor v akci Prime Vzdálený IT plánovač (Provozní mulátor zaloţený na IPSLA VO) Rešení Automatizované ověření sítě Scénář nasazení přepínač Cisco Catalyst řady 3K/4K Vestavěný simulátor provozu přímo v přepínači. IT můţe (WAN) testovat a monitorovat provoz vzdáleně Obsahuje plánovač pro periodické testy Cisco Expo

Typická situace IT? IT?? IT???? IT IT IT IT Problém Klasický postup Dohledat problém s přenosem medií ( nejlépe v reálném čase) Ruční postupná analýza prvku za prvkem a ruční simulace? Posupné přihlášování do prvků a korelace toku Časově a duševně náročná úloha. Cisco Expo

Mediatrace detekuje a dotazuje L2 a L3 uzly v cestě toku Sbírá informace o systémových zdrojích, rozhraní a statistikách specifických pro tok (perf-mon) Dovoluje odpověď na jednoduché, ale zásadní otázky typu: Jaké rozhraní zahazuje pakety? Kde se vymazává DSCP? Můţe být prováděn automaticky (podle prahových hodnot) pomocí skriptu v EEM Je vestavěn v MSI aplikaci, můţe spoustět operátor nebo automaticky Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 36

Mediatrace usnadní práci IT IT?? MPLS?? IT??? Prime IT AUTO TRACE Diagnostické protokol. soubory IT IT IT Řešení Automatické monitorování podél cesty Scénář nasazení přepínač Cisco Catalyst řady 3K/4K Mediatrace automaticky prochází cestu media Skok za skokem sbírá statistiku pro nalezení problematického uzlu Umoţňuje snadné zopakování prolémové situace pomocí vestavěného simulátoru provozu Cisco Expo

Ţadatel (Requestor) Zdroj ţádosti Koncový video systém, NMS, stejný uzel jako iniciátor, vzdálený směrovač/přepínač Iniciátor (Initiator) vkládá data Odpovídač (Responder) posílá data zpět k iniciátoru Různé typy datových ţádostí Hops hop discovery System systemové informace Performance monitor spouští perf-mon, a sbírá data Více moţností konfigurace Poll minimálni konfigurace, běţí z IOS Session dovoluje periodické opakované ţádosti a historii tok Initiator + requestor responder responder Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 38

Jak rozlišit různou důleţitost událostí? Teď volá ředitel. Jak poznat toky ze softklientů? Degradovaný hlas a video Context-Aware, Prioritizace, Media s vysokou kvalitou Ředitelská porada Uzavírání smluv Sport Ředitelská porada Uzavírání smluv Sport Jak můţe koncový uţivatel vědět jestli má protějšek vše funkční? Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 39

Metadata Rozšíření koncových prvků o Medianet API pro programátory k dispozici Zařízení Aplikace MSI Předání Informace Aplikace, Zařízení Získání Informace Aplikační perf, Lokalizace Žádost o službu BW, nastavení QoS Síť Vysoké rozlišení nízka kvalita Zahlcení Campus WAN Pobočka Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 40

Implemetace a správa videa Podporováno v PRIME LMS 4.2 implmentace, dohled a správa videa Problémy Customer Challenges Řešení Catalyst s přepínači 3K-X and 4K Catalyst 3K-X a 4K Jak uspěšně nasadit různé typy videa. Zaručení kvality vjemu: video je velmi citlivé na latenci a ztrátovost Vyhledání závady v infrastruktuře s vlivem na kvalitu videa Ověření podpory na straně sitě Zjednodušení implementace Doručení kvality Správa a dohled Nastavení sítě se simulátorem provozu a analýzou QoS Automatické nastavení infrastruktury podle zařízení Automatizace nastavení obsahu podle polohy Identifikace provozu, admission control a diferencovaný QoS Prioritizace podnikového videa pomocí Strict Priority Queuing mulátor videa a a Mediatrace pro komplexní analýzu toku Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 41

Cisco Expo

Jednoduchost nasazení jeden kabel pro data a napájení větší provozní spolehlivost Centralizace správy energie EnergyWise, Energy Efficient Ethernet Vysoká dostupnost Centralizované zálohy, konsolidace centrální UPS Záloţní zdrojů jsou podporovány většinou síťových prvků Zálohovací UPS se běţně vyuţívá ve většině campus sítí UPS záloha zásuvka Levné a neefektivní napáječe Účinnost zdrojů Centrální napájecí zdroj má vyšší účinnost neţ napaječe Centrální zdroj rozpočítaný na zařízení je levnější v porovnání s individuálními napaječi Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 43

Cat5e 30W Cat5e IEEE 802.3at (PoE+) Maximální příkon = 30W 30W 30W UPOE Maximální příkon = 60W Podpora na všech typech kabeláţe Kompatibilní s PoE a PoE+ 60W Standardní RJ45 konektor Stejné zapojení jako pro PoE+ Vysoká dostupnost pro kritické aplikace(112) Napájení VDI klientu včetně monitoru Napájení vloţených kompaktních přepínačů Správa s EnergyWise Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 44

Energywise Postupné kroky: Aplikace pro správu Zařízení Telefon 1 Příkon 15 W 1. Bezpečné ověření Telefon 2 9 W 2. Vyhledání zařízení Distribuční Přepínač Telefon 3 AP 1 AP 2 6 W 1 W 2 W 3. Sběr informací o spotřebě 4. Nastavení úrovně výkonu Přístupový přepínač 5. Nastavení časového plánu 15 W 2 W 9 W 1 W 6 W IP telefony a Access Pointy Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 45

Ukázka Troubleshootingu nástroji Medianet Cisco Expo 46

Ing. Michal Gust, ICZ a. s. 25. 4. 2012 47 www.i.cz

ICZ informace o spol. Systémový integrátor dlouhodobě v Top10 na českém trhu Významný dodavatel komplexních ICT řešení ve střední Evropě Vznik skupiny v roce 1997 sloučením čtrnácti firem Obrat >1 mld. CZK (2010) 500 zaměstnanců ČR: sídlo: Praha pobočky: Plzeň, Opava, Brno, České Budějovice Zahraničí: Slovensko, Ukrajina, Spojené arabské emiráty Microsoft Gold Competency Partner Oracle Gold Certifed Partner HP Gold Preferred Partner CA Enterprise Solution Partner VMware Enterprise Solution Provider IBM Advanced Business Partner www.i.cz 48

Řešení skupina ICZ Inf. systémy: pro státní správu a samosprávu, zdravotnictví, výrobu, finance Aplikace: správa dokumentů, dig. archiv, spisová služba, portál, řízení skladu Bezpečnost: řízení bezpečnosti, správa identity, šifrování dat, PKI Systémová integrace Významné projekty ICZ Ministerstvo vnitra: Ministerstvo dopravy: Ministerstvo zdravotnictví: ČSSZ: Česká pošta: Registr obyvatel Cizinecký informační systém Registr živnostenského podnikání (pro MI) Centr. registr řidičů, bodový systém Zdravotnické registry Spisová služba a digitální archiv Cert. autorita, časová razítka Postgnum www.i.cz 49

Řešení divize Infrastruktura Síťová infrastuktura: návrh a výstavba LAN, MAN, WAN, WiFi enterpise/sp Hlas: IPT, video konference, kontaktní centra, CRM, hlasová biometrie Managed services: služby pro zákazníky operátorů Síťová bezpečnost, datová centra, správa a outsourcing, systémová integrace. Významní zákazníci a projekty Infrastruktura T-Mobile: vybudování a podpora páteřní sítě, implementace OSS/BSS Allianz: Hyundai: realizace infrastruktury a IPT v GŘ, call centrum a správa real. síťové infrastr., WiFi, IPT a podpora vč. přidružených spol. Česká pošta: rozvoj a podpora sítě, část sítě ve správě PRE: rozvoj a správa infrastruktury, WiFi Telefonica, Magistrát hl.m.prahy, Česká televize, Český rozhlas a další www.i.cz 50

Troubleshooting v LAN Typický problém, kde jsou připojena zařízení? www.i.cz 51

Mediatrace hop media-sw2 media-sw4 cisco-sw media-gw1 Initiator media-sw1 media-sw3 www.i.cz 52

Mediatrace perf-mon m e d ia -s w 2 m e d ia -s w 4 Initiator c is c o -s w m e d ia -g w 1 m e d ia -s w 1 m e d ia -s w 3 www.i.cz 53

Mediatrace perf-mon m e d ia -s w 2 m e d ia -s w 4 Initiator c is c o -s w m e d ia -g w 1 Packet Drop!!! m e d ia -s w 1 m e d ia -s w 3 www.i.cz 54

Mediatrace perf-mon DSCP = 0!!! m e d ia -s w 2 m e d ia -s w 4 Initiator c is c o -s w m e d ia -g w 1 Packet Drop!!! m e d ia -s w 1 m e d ia -s w 3 www.i.cz 55

Syntetický provoz - Telepresence media-sw2 media-sw4 cisco-sw media-gw1 media-sw1 media-sw3 www.i.cz 56

IPSLA VO - TELEPRESENCE Initiator media-sw2 media-sw4 Initiator cisco-sw media-gw1 media-sw1 media-sw3 www.i.cz 57

Děkuji za vaši pozornost Ing. Michal Gust michal.gust@i.cz +420 222 271 111 ICZ a.s. Infrastruktura www.i.cz www.i.cz 58

Jak se jmenuje Cisco architektura pro podporu Multimedií (Video)? Medianet Jakou funkci pouţijete pro trasování videotoků infrastrukturou? Mediatrace Co je MacSec? Port-port šifrování na L2 Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 59

Nové poţadavky na LAN ( BYOD, Mobilita, Multimedia, Energie) Dynamika změn Řešení je komplexni napříč architekturou Cisco koncepty: Smart operation Unified Access (CleanAir, ClientLink, VideoStream, Cisco BandSelect ) Trust Sec (ISE, SGT, MacSec) Medianet ( Performance monitor, IPSLA VO, Mediatrace, MSI) Energywise, PoE (UPOE) Klíčová role nástrojů pro dohled a správu (Cisco Prime) Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 60

Základní informace o jednotlivých konceptech www.cisco.com/go/autoconfiguration www.cisco.com/go/byod www.cisco.com/go/trustsec www.cisco.com/go/medianet www.cisco.com/go/energywise Odkazy na ověřený design www.cisco.com/go/cvd www.cisco.com/go/sba Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 61

Twitter www.twitter.com/ciscocz Talk2Cisco www.talk2cisco.cz/dotazy SMS 721994600 Zveme Vás na Ptali jste se v sále LEO 1. den 17:45 18:30 2. den 16.30 17.00 Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 62

Prosíme, ohodnoťte tuto přednášku. Cisco Cisco Expo Expo 2011 2012 Cisco Cisco and/or and/or its affiliates. its affiliates. All rights All rights reserved. reserved. 63