Virtualizace síťových prvků



Podobné dokumenty
Principy budování datového centra VŠB-TU Ostrava

Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava

IT technologie datového centra VŠB-TU Ostrava

Přechod na virtuální infrastrukturu

Obsah. Úvod 13. Věnování 11 Poděkování 11

Využití moderních přístupů při budování Technologického centra kraje

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Budování sítě v datových centrech

FORPSI Cloud Computing Virtuální datacentrum v cloudu

Připojení městských částí do infrastruktury MepNET. Dotazníkové šetření Bohdan Keil,

VÝPOČETNĚ NÁROČNÉ APLIKACE S VYUŽITÍM VIRTUALIZACE PRACOVNÍCH STANIC NA BÁZI INTEGRACE TECHNOLOGIÍ MICROSOFT VDI A SUN RAY

Budování sítě v datových centrech

doba datová začne již za: Copyright 2012 EMC Corporation. All rights reserved.

Výpočetní zdroje v MetaCentru a jejich využití

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

Praha, Martin Beran

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

Alternativy k SAP HANA appliance? Představení možnosti TDI a cloudové infrastruktury

LINUX - INSTALACE & KONFIGURACE

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Technická specifikace zařízení

SÍŤOVÁ INFRASTRUKTURA MONITORING

Brno. 30. května 2014

O nás. UPC Business. Kontaktní linka (Po - Pá: 8:00-19:00) Klientská linka (Po - Pá: 8:00-19:00)

Je virtualizace vhodná i pro Vás?

Moderní infrastruktura základ egovernmentu

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

Realizace datového centra kraje Vysočina Regionální SAN kraje Vysočina

Datové centrum pro potřeby moderního města. Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09

Služby datového centra

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I.

Obrana sítě - základní principy

Jaké zvolit Softwarově definované datové úložiště?

Integrace formou virtualizace

Služby datového centra

Virtuální datové centrum a jeho dopad na infrastrukturu sítě

Red Hat Enterprise Virtualization

Virtualizační platforma ovirt

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

Virtualizace MetaCentra

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

Implementace SDDC v Komerční bance

Alternativní řešení pro ochranu dat, správu infrastruktury a zabezpečení přístupu. Simac Technik ČR, a.s.

Registr živnostenského podnikání předchůdce cloudových řešení

Monitorování datových sítí: Dnes

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

Rozší ení infrastrukturních Blade a diskových polí

Virtuální učebna: VMware VDI zefektivňuje výuku, zjednodušuje správu a snižuje náklady

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Softwarově definovaná úložiště a jejich využití

Počítačové síťě (computer network) Realizují propojení mezi PC z důvodu sdílení SW (informací, programů) a HW(disky, tiskárny..)

Najde si Software Defined Storage své místo na trhu?

CENÍK SLUŽEB FIREMNÍHO ŘEŠENÍ

Projekt VRF LITE. Jiří Otisk, Filip Frank

NÁSTROJE PRO VIRTUALIZACI POČÍTAČE

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Fujitsu Day Praha 2018

Data Protection Delivery Center, s. r. o. BEZPEČNOST, STABILITA a FLEXIBILITA. IT pracoviště. DPDC RapidPC

Technická specifikace zakázky:

Sjednotit, zjednodušit, posílit. posílit. Rackové servery Cisco UCS C-Series. Obchodní přehled

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

aniel Dvořák, Martin Mičan Liberec Windows Server 2012/R2 Migrační scénáře

Budování infrastruktury v době digitalizace společnosti

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány)

Technický popis předmětu plnění

Pokročilé architektury počítačů

Vy chráníte naše zdraví, my chráníme vaše data. Lubomír Tomány

Kontejnerová virtualizace na Linuxu

Česká pošta, s.p. na Linuxu. Pavel Janík open source konzultant

Nabídka školení infrastruktura webová řešení marketing

Upřesnění předmětu smlouvy

OpenVPN. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března / 16

Zadavatel: Česká republika Český statistický úřad Na padesátém 81/ Praha 10 Strašnice IČO:

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

A) Aktivních síťové prvky podklad pro zadávací dokumentaci

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Pokročilé architektury počítačů

X.25 Frame Relay. Frame Relay

Technické podmínky a doporučení provozu OneSoftConnect na infrastruktuře zákazníka

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

Red Hat Enterprise Virtualization

VOIPEX Pavel Píštěk, strategie a nové Sdílet projek ts y práv, I né PEX inf a.s orm. ace se správnými lidmi ve správný čas

Technická specifikace HW pro rok 2012

Seminář IBM - partnerský program a nabídka pro MSPs

Modernizace Laboratoře síťových technologií ÚI PEF MENDELU. Upgrade of the Laboratory of Network Technologies at DI FBE MENDELU

Cloud - jak jej monitorovat, reporty, účtování a fakturace

Dodávka UTM zařízení FIREWALL zadávací dokumentace

ČÁST III. zadávací dokumentace technické podmínky ČÁST 1 veřejné zakázky

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Flow monitoring a NBA

Jednotlivé hovory lze ukládat nekomprimované ve formátu wav. Dále pak lze ukládat hovory ve formátu mp3 s libovolným bitrate a také jako text.

Podpůrná infrastruktura pro servery Blade chassis Požadavek na funkcionalitu ANO/NE

Jan Tkáč AutoCont Privátní cloud

Desktop Cloud Petr Leština, Igor Hegner

MPLS MPLS. Label. Switching) Michal Petřík -

Představení Kerio Control

Transkript:

Virtualizace síťových prvků Martin Pustka Martin.Pustka@vsb.cz EUROPEN, Herbertov, 11.-14.května 2014

O čem se budeme bavit... o virtualizaci síťových prvků provozovaných jako VM v virtualizačních infrastrukturách o tom, na co myslet a jaké dodržovat zásady při virtualizaci síťových prvků a služeb předpokládána je základní znalost poč. sítí

Základní pojmy Virtualizační infrastruktury VMware vsphere, KVM, Hyper-V, XEN Virtuální (virtualizovaný) systém virtuální server, směrovač Virtuální (virtualizované) infrastruktury skupiny virtuálních systémů (servery, směrovače + servery)

živé migrace,...) Výhody - proč virtualizovat škálovatelnost technických prostředků CPU, RAM, síťové pásmo lze navyšovat změna technických kapacit nemusí znamenat výpadek virtualizovaného prvku, popř. je velmi krátký stabilita provozu HA může zajišťovat také VI využívání redundantních fyzických infrastruktur (sítě,

Výhody - proč virtualizovat snadná údržba a aktualizace snapshoty rychlé, vzdálené přepojování snadná obměna fyzického HW vlastnost VI s využitím živých migrací bez výpadku aplikace

Výhody - proč virtualizovat flexibilní síťová infrastruktura navyšování kapacit propojení bez výpadku služby přepojení vniců lze řešit vzdáleně a jednoduše finanční úspory mohou být menší investiční náklady menší náklady na provoz

Nevýhody neakcelerovaný síťový provoz bez přímého přístupu k hardware obvykle menší maximální výkon než který poskytují specializovaná síťová zařízení virtuální síťový prvek je méně efektivní než dedikované síťové zařízení závislost na dalších prvcích a jejich správné funkci

Fyzická infrastruktura DC

Podmínky virtualizace Minimální nutné podmínky virtualizace síťového prvku jsou: 1. Virtualizační infrastruktura nesmí záviset na virtuálním síťovém prvku a jeho správné funkci. 2. Správa virtualizační infrastruktury nesmí záviset na virtuálním síťovém prvku a jeho správné funkci.

Budování fyzické síťové infrastruktury cílem je mít dostatečné fyzické síťové kapacity, které lze bezvýpadkově rozšiřovat je vhodné zvažovat už 10GE technologie konvergovaná infrastruktura je výhodnější stavíme síť DC jednoduše jako L2 infrastrukturu

Síťové propojení VI redundance na každé z vrstev směrovače přepínače DC virtualizační infrastruktura použití 10GE technologií port-channel u 1GE může být zahlcen režie pro živé migrace mezi fyzickými uzly - problém u 1GE využití stackování u DC přepínačů pro zvýšení redundance virtuální přepínače pro kontrolu vniců

Služby vhodné pro virtualizaci jednoduché směrovače (i s funkcí NAT/PAT) VPN koncentrátory pro uživatele i site-to-site spojení bezpečnostní prvky (např. IDS/IPS) směrovače nebo firewally virtuálních serverů BGP směrovače (RTBHR, route reflectory) prvky pro rozkládání provozu mezi virtuální systémy (load-balancery) ISATAP směrovače pro IPv6

NAT/PAT směrovače vrouter s Debian Linux dvě síťová rozhraní konzumuje malé kapacity OSPF v této konfiguraci odbaveni účastníci MEJ směrování lokálních sítí na Catalyst6500 v separátní VRF instanci

NAT/PAT směrovače

VPN koncentrátory náročné na CPU a RAM kapacity, které VI poskytuje uživatelské vs. site-to-site spojení zvážit virtualizaci pokud jsou příliš velké datové toky

VPN tunely službu VPN využívá více VM Internetový provoz přes fyzický směrovač zabezpečený provoz přes vrouter, který je licencovaný podle objemu provozu výhodou je jednotná správa přístupů

BGP route reflector min. dva BGP RR pro zajištění redundance pozor na splnění minimálních podmínek pro virtualizaci druhý RR jako fyzický nebo v jiné VI

RTBHR servery přes směrovač neprochází provoz jsou pouze distribuovány směrovací informace redundance řešeny na úrovni síťové infrastruktury DC při výpadku není ohrožen samotný provoz

Klasické směrovače IP provozu a propojení virt. infrastruktur

Doporučení Mějte strategii rozvoje síťové infrastruktury. Ujasněte si, které její části je vhodné virtualizovat, které prvky naopak pro virtualizaci vhodné nejsou. Nečekejte zásadní investiční úspory. výhodou bývá lepší flexibilita a škálovatelnost infrastruktury, úspory jsou zejména provozního charakteru (energie, prostor). Při virtualizaci dbejte na kompatibilitu s existující a provozovanou síťovou infrastrukturou, ale i s vaší virtualizační infrastrukturou.

Doporučení Mějte kvalitní, ale i jednoduchou síťovou infrastrukturu v rámci datového centra. Provoz virtuálních síťových prvků jde obvykle složitější cestou než u fyzických prvků, kde je propojení obvykle realizováno jedním fyzickým kabelem. Proto některé síťové problémy se mohou hůře ladit nebo dohledávat. Mějte k dispozici nástroje pro mirroring a monitoring provozu v rámci virtualizační infrastruktury.

Doporučení Nevirtualizujte takové části síťové infrastruktury, které jsou nezbytné pro její inicializaci nebo její běh. Podle stavu fyzické síťové infrastruktury můžete implementovat i takové aplikace, které vyžadují větší pásmo. Ujistěte se, popř. zajistěte, že tento provoz neomezí provoz ostatních systémů ve sdílené virtualizační infrastruktuře.

Závěr Děkuji za pozornost dotazy?