Metropolitnísítě - Redundance a bezpečnost

Podobné dokumenty
Regionální ICT architektura pro 21.století

Routing & VPN. Marek Bražina

portů ethernetu v poslední míli

Moderní infrastruktura základ egovernmentu

Obrana proti DDoS útokům na úrovni datových center

QoS na L2/L3/L4. Jak prokazovat kvalitu přípojky NGA. Ing. Martin Ťupa Ing. Jan Brouček, CSc. PROFiber Networking CZ s.r.o.

Kybernetické hrozby jak detekovat?

QoS na L2/L3/L4. Brno, Ing. Martin Ťupa

Rozdělení odpovědnosti za zabezpečení sdíleného cloud prostředí

Všechno přes IP, IP přes všechno. Propustnost včetně agregace (kolik je agregace?) Nabízená rychlost vs garantovaná rychlost. VoIP

GPON, pasivníoptické sítě novinky pro rok 2013

TP-LINK. 28portový gigabitový řízený přepínač L3 JetStream. Hlavní znaky: Katalogový list T3700G-28TQ.

Komentáře CISO týkající se ochrany dat

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, Litvínov odbor systémového řízení

AT-x900 Výkonné, modulární L3+ přepínače. Marek Bražina

Budování sítě v datových centrech

Na cestě za standardem

Měření kvality služeb - QoS

SPARKLAN WX-7615A - návod k obsluze. Verze i4 Portfolio s.r.o.

Aktivní bezpečnost sítě

Mikrovlnné systémy MINI-LINK

Data v NetBezpečí Symantec NetBackup Appliance

Mikrovlnné systémy MINI-LINK

POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT

Mikrovlnné systémy MINI-LINK

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Petr Vlk KPCS CZ. WUG Days října 2016

Zajištění bezpečnosti privilegovaných účtů

STATUTÁRNÍ MĚSTO TEPLICE zastoupené Magistrátem města Teplice, oddělením informatiky a výpočetní techniky Náměstí Svobody 2, Teplice

RLC Praha a.s. GPON sítě a jak dál? Jaromír Šíma

Úvod do síťových technologií

Měření kvality služeb. Kolik protlačíte přes aktivní prvky? Kde jsou limitní hodnoty ETH spoje? Data Hlas Video. Black Box Network Infrastructure

Mikrovlnné systémy MINI-LINK

AT-9400 podnikové aplikace, agregace serverů, virtual chassis. Marek Bražina

Budování sítě v datových centrech

Flowmon Networks a.s.

Koncept centrálního monitoringu a IP správy sítě

Flow Monitoring & NBA. Pavel Minařík

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Seznámení s IEEE802.1 a IEEE a IEEE802.3

Průmyslový Ethernet. Martin Löw

Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti. Daniel Fertšák Aruba Systems Engineer

POPIS TUN TAP. Vysvetlivky: Modre - překlad Cervene - nejasnosti Zelene -poznamky. (Chci si ujasnit o kterem bloku z toho schematu se mluvi.

SIEMENS + EPLAN listopad Síťové komponenty SCALANCE & RUGGEDCOM. Siemens Všechna práva vyhrazena. siemens.com/answers

Detekce anomálií v síťovém provozu, systémy prevence průniku. Jan Vaněk, IT Security & Business Continuity Services

Defense-in-Depth. Strategie hloubkové ochrany - účinný přístup k ochraně koncových bodů dle kybernetického zákona

Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Josef Vlach. Dostupné z a

a 1250 Petr Milanov

Počítačové sítě internet

Introducing EtherSAM (ITU-T Y.156sam)

MPLS MPLS. Label. Switching) Michal Petřík -

Rychlý průvodce instalací

Extreme Forum Datová centra A10, VMWare, Citrix, Microsoft, Ixia

Směrovací protokoly, propojování sítí

Když GPON, tak HUAWEI...

Agora Brno - 3.červen FUJITSU PRIMEFLEX Cluster-in-a-box. Radek Procházka Server presales FTS PUBLIC. Copyright 2014 FUJITSU

Josef Baloun Systémový inženýr SP tým 4.června 2009

Michal Hroch Server Product Manager Microsoft Česká republika

SCALANCE XM-400 Více možností pro Vaši síť

OTDR testování a monitorování PON sítí

PŘÍLOHA CARRIER IP CONNECT

Typy a specifikace rozhraní používaných v síti ČESKÉHO TELECOMU, a.s.

Mikrovlnné systémy MINI-LINK

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

Bezpečnostní projekt Případová studie

Ivo Němeček. Manager, Systems Engineering Cisco and/or its affiliates. All rights reserved. Cisco Public 1

WDM a vlnové délky v metropolitní a přístupové síti P2P, PON,NGPON, XG-PON, WDM-PON

Restrukturalizace průmyslové sítě zvyšuje dostupnost a flexibilitu

Seminář pro správce univerzitních sí4

Kybernetické hrozby - existuje komplexní řešení?

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Řešení jádra sítě ISP na otevřených technologiích

Mechanika Teplice, výrobní družstvo, závod Děčín TACHOGRAFY. Číslo Servisní Informace Mechanika:

Klepnutím lze upravit styl Click to edit Master title style předlohy nadpisů.

Průvodce rychlým nastavením

Model: Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL

Development and Test Cloud

GUIDELINES FOR CONNECTION TO FTP SERVER TO TRANSFER PRINTING DATA

(Akty přijaté před 1. prosincem 2009 podle Smlouvy o ES, Smlouvy o EU a Smlouvy o Euratomu)

Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová

Praktické ukázky, případové studie, řešení požadavků ZoKB

VPLS, redundance přípojných linek na bázi MLAG

Topologie počítačových sítí Topologie = popisuje způsob zapojení sítí, jejich architekturu adt 1) Sběrnicová topologie (BUS)

Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA

Demilitarizovaná zóna (DMZ)

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín

Monitoring fyzické vrstvy PON

Detekce volumetrických útoků a jejich mi4gace v ISP

Introduction to Navision 4.00 Jaromír Skorkovský, MS., PhD.

PŘENOSOVÉ PARAMETRY A KVALITA SLUŽEB V SÍTÍCH NGA

User manual SŘHV Online WEB interface for CUSTOMERS June 2017 version 14 VÍTKOVICE STEEL, a.s. vitkovicesteel.com

TECHNOLOGICKÉ CENTRUM STŘEDOČESKÉHO KRAJE. Tomáš Zloch - Huawei Technologies (Czech), s.r.o. Jan Pejchal Středočeský Kraj

Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno

Počítačové sítě IP multicasting

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Přepínaný Ethernet. Virtuální sítě.

Enterprise Content Management IBM Corporation

Zakladatel Next-generation firewallů, které rozpoznají a kontrolují více než 1300 síťových aplikací

Transkript:

Metropolitnísítě - Redundance a bezpečnost www.huawei.com Tomáš Zloch tomas.zloch@huawei.com

Kam kráčí bezdrátové sítě? Nástup LTE v roce 2013 Plné 10GHz pásmo 2,4/5 GHz nedostačuje kapacitou a... Co tedy dál? Zpátky pod zem... Page 2

Aktivnínebo pasivní? GPON vs P2P ethernet GPON v roce 2012 10GPON karta Nové řídící karty (vyšší propustnost) Vyšší hustota PON portů (16 na jedné kartě) Page 3

Ochrana na třech vrstvách pro maximální dostupnost LAG(LACP):200ms protection MSTP Ring: 1s; RRPP Ring: 50ms VRRP Dual homing 100ms Síťová vrstva LAG RRPP MSTP X VRRP VRRP X OLT OLT OLT OLT OLT OLT Normal Type B: 50ms Type B+ DUAL OLT Type C E2E záloha OLT Přístupová vrstva 50m s Active path Backup path OLT OLT 50m s Splitter Fyzická vrstva Dvě napájeci karty Plně redundantní OLT Dvě řidící karty SCUN Dvě uplink karty Page 4

Metropolitní sítě na P2P Page 5

Core vrstva BGP router BGP router NE40E-X3 (6mil routes, 40G/100G per slot) Dual MPUs 5U 3 Service Slots Power Supply 1+1 Backup FAN 1+1 Backup (In one cabinet) Page 6

Core vrstva BFD BFD Hello datagram 10ms sending intermission BFD for VRRP BFD for ISIS/OSPF BFD for BGP BFD for TE Fast Reroute BFD for PIM BFD for LSP Rich features about BFD, multiple scenarios for detection Page 7

Core vrstva firewall (VRRP) PC EudemonA Master Session Entry Trust PC Server DMZ Will be discarded Backup EudemonB Untrust Physical Connection Packet Flow Packet Flow Page 8

Core vrstva firewall (HRP) Trust FirewallA PC1 (1) (2) Master Session entry (3) Untrust (8) (7) (6) (4) (5) PC2 DMZ Backup FirewallB Actual connection Packets traffic Packets traffic Page 9

Core vrstva - firewall Page 10

AntiDDoS (nice to have ) ATIC: Abnormal Traffic Inspection & Control Network egress IP/MPLS core ATIC Solution Threats and Attacks Overview: The solution consists of the detecting center, cleaning center, and ATIC management center. Flexibly deploys at the network egress and user APs such as the MAN egress, IDC/Zone AP, and provincial network egress. Delivers functions such as traffic attack defense, application-layer attack defense, and user behavior analysis. Access layer Objective: Ensures IP telecom network SLA. Monitors and releases abnormal traffic. Provides value-added security services. Page 11

AntiDDoS (nice to have ) Core Anti-DDoS operation Optical splitting/mirroring Traffic diversion-injection Aggregate Detecting SPU Detecting log Cleaning SPU Cleaning log ATIC management center Cleaning policy Customer Intermixed device DSL IDC Enterprise Optically split/mirrored traffic Zone Differentiated defense Customer information query Diverted traffic Injected traffic Provides unidirectional anti-ddos operation services for downstream devices. The detecting SPU detects entire traffic in mirroring mode and reports anomalies to the ATIC management center upon identifying them. Then the ATIC management center delivers a traffic-diversion instruction to the cleaning SPU, which consequently advertises a traffic-diversion route to clean given traffic. This is applicable to small IDC secure broadband operation. Page 12

AntiDDoS (nice to have ) Solution: Core Detecting center Attack defense is deployed at the egress of the MAN to achieve the following goals: 1. Defends against traffic flood attacks to avoid link congestion. Router Cleaning center ATIC management center 2. Protects the key services of Zones to dispel application-layer attacks. In this scenario, the detecting device+cleaning device+atic management center networking is recommended. Page 13

Redundance L2 Protokoly pro redundanci na L2 MSTP LACP RRPP ochrana kruhových sítí SEP Rychlejší než STP 50ms Nezavislé na počtu uzlů Smart Ethernet Protection Page 14

Smart Ethernet Protection(SEP) Segment 1 Public node A STP public node B Block VLAN 1-100 Segment 2 Segment 3 Endless topology cascade expansion Primary edge port 5700 Support STP mixed Network Secondary edge port Block VLAN 101-200 Support load balance Cost-effective : SEP doesn t need special hardware support Faster convergence: SEP has faster convergence speed within 100ms. Flexible Network: SEP supports multi-level cascade and STP mixed subnet, has good scalability, suitable for large-scale deployment. High reliability : SEP supports bi-direction detection and load balance. Page 15

Koncový port Izolace koncového portu Ochrana proti BPDU rámcům Ochrana proti smyčce u uživatele Omezení počtu MAC adres Omezení počtu příjmu multicastových skupin Omezení rychlosti odesílání dat do sítě Zakázání vysílání multicastu do sítě Ochrana proti cizím DHCP serverům + 6kV zabudovaná ochrana na port Page 16

Thank you www.huawei.com Copyright 2008 Huawei Technologies Co., Ltd. All Rights Reserved. The information contained in this document is for reference purpose only, and is subject to change or withdrawal according to specific customer requirements and conditions.