Sítě na rozcestí? Ivo Němeček, Systems Engineering

Podobné dokumenty
Ivo Němeček. Manager, Systems Engineering Cisco and/or its affiliates. All rights reserved. Cisco Public 1

ZJEDNODUŠENÍ SÍŤOVÉ BEZPEČNOSTI UVNITŘ DATOVÉHO CENTRA. Jaroslav Sedláček network architect

Úloha sítě při zajištění kybernetické bezpečnosti

Demilitarizovaná zóna (DMZ)

Datové centrum pro potřeby moderního města. Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09

Obsah. Úvod 13. Věnování 11 Poděkování 11

Využití moderních přístupů při budování Technologického centra kraje

TECH- LANWAN: Vybraná témata o LAN a WAN infrastruktuře

Bezpečnostní vlastnosti moderních sítí

doba datová začne již za: Copyright 2012 EMC Corporation. All rights reserved.

Univerzita Hradec Králové Fakulta informatiky a managementu. Možnosti nasazení SDN ve firemním prosředí. Bakalářská práce

Ostrava. 16. dubna 2014

Multimediální služby v taktických IP sítích

Mobilita. - základní předpoklad k nasazení služeb s přidanou hodnotou. Petr Vejmělek AutoCont CZ a.s.

Vývoj a fungování peeringu v IXP. Petr Jiran - NIX.CZ CTO CSNOG

Sjednotit, zjednodušit, posílit. posílit. Rackové servery Cisco UCS C-Series. Obchodní přehled

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Josef Ungerman, CCIE #6167. OpenDaylight

Případová studie migrace z Cisco ACE a další možnosti nasazení

Petr Vlk KPCS CZ. WUG Days října 2016

A) Aktivních síťové prvky podklad pro zadávací dokumentaci

SÍŤOVÁ INFRASTRUKTURA MONITORING

Extreme Forum Datová centra A10, VMWare, Citrix, Microsoft, Ixia

Extreme Networks. Budoucnost Vaší infrastruktury. Marek Szotkowski Extreme Networks, Inc. All rights reserved.

Windows Server Licencování a Ceny Všechny Edice. Petr Špetlík Cloud & Server PTA

SOA a Cloud Computing

Z ČEHO STAVÍ VELCÍ KLUCI?

Virtualizace storage infrastruktury

František Potužník, ÚVT UK. Pro VRS 99 František Potužník, ÚVT UK 1

Jednotné řízení přístupu do sítě v prostředí BYOD

Cloud řešení na bázi hostitelských serverů VMWare, Cisco Nexus 1000V a technologie VXLAN

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

Aktuální přehled IBM Cloud Computingu

Je virtualizace vhodná i pro Vás?

UPC ČeskoSlovensko & CEE

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

CA AppLogic platforma typu cloud pro podnikové aplikace

Keynote. Welcome to the Human Network. Cisco Expo Alexander Winkler General Manager, Cisco Czech Republic

Část l«rozbočovače, přepínače a přepínání

Efektivní provoz koncových stanic

Flow Monitoring & NBA. Pavel Minařík

Virtuální datové centrum a jeho dopad na infrastrukturu sítě

Virtualizace síťových prvků

Dodávka UTM zařízení FIREWALL zadávací dokumentace

IRP 2018 závěrečný seminář

Bezpečná datová centra v praxi Josef Dvořák, ANECT a.s.

Důvěřuj, ale prověřuj aneb jak bezpečná je Vaše síť? Vít Kančo

Budování SDN v datovém centru. Jiří Cihlář, CCIE #24609, Team Leader Data Center

Informace, lidské zdroje a technologie: Klíčové faktory pro zajištění kybernetické bezpečnosti

PŘÍLOHA CARRIER IP CONNECT

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

Infrastruktura jako služba

Efektivní správa ICT jako základ poskytování služby outsourcing IT

Alternativní řešení pro ochranu dat, správu infrastruktury a zabezpečení přístupu. Simac Technik ČR, a.s.

Využití systému Dynamips a jeho nástaveb pro experimenty se síťovými technologiemi Petr Grygárek

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

Představení Kerio Control

Řešení jádra sítě ISP na otevřených technologiích

Petr Leština Október 2015, hotel Chopok, Jasná IBM BP SALES UNIVERSITY. IBM Cloud Computing

Ako hybridný cloud pomáha v praxi poskytovať spoľahlivé a bezpečné služby

Cloudová Řešení UAI/612

Cisco Executive Afternoon

Efektivní a zabezpečená platforma pro váš hybridní cloud

Co vše přináší viditelnost do počítačové sítě?

Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Jak využít NetFlow pro detekci incidentů?

Praha, Martin Beran

Budování infrastruktury v době digitalizace společnosti

Konference ISSS Bezdrátová škola. Jan Houda, 4G Consulting Jaroslav Čížek, Cisco. Duben Cisco Systems, Inc. All rights reserved.

Tabulka Nabídková cena za předmět plnění *uchazeč vyplní cenu za celý kurz nebo cenu za 1 účastníka dle zadávací dokumentace a nabídky uchazeče

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Lepší efektivita IT & produktivita

2016 Extreme Networks, Inc. All rights reserved. Aplikační analýza

Detekce volumetrických útoků a jejich mi4gace v ISP

IBM Tivoli Monitoring pro Virtuální prostředí

Microsoft Private Cloud. Srovnávací studie funkcí, přínosů a nákladů

Vítejte v ICT oblacích

SmartCloud Enterprise

Google Apps. Administrace

Nový přístup k bezpečnosti v budování výpočetní a komunikační infrastruktury

Brno. 30. května 2014

Virtualizace. Lukáš Krahulec, KRA556

Sledování fyzické bezpečnosti přes IP sítě

Alternativy k SAP HANA appliance? Představení možnosti TDI a cloudové infrastruktury

Č.j. MV /VZ-2014 V Praze 24. dubna 2015

Cisco Průvodce zařízeními pro pevné a bezdrátové sítě

Migrace virtuálního prostředí VI3 na vsphere. Lukáš Radil, konzultant

Možnosti zabezpečení komunikace ve virtualizovaném prostředí. Simac Technik ČR, a.s.

Cloud computing řešení realizované v ČR, využitelné pro velkoobchodní nabídky. Martin Záklasník, T-Systems Czech Republic a.s.

Role technologií v čisté mobilitě Ing. Vlastimil Vyskočáni Manažer M2M Vertical

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Virtualizace desktopu virtuální realita, nebo skutečnost?

IBM SmartCloud Enterprise Igor Hegner ITS Sales

Převezměte kontrolu nad bezpečností sítě s ProCurve

Bezpečnost sítí

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Kybernetické hrozby jak detekovat?

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, Litvínov odbor systémového řízení

Digitalizované řešení správy pracovních postupů v prostoru

Implementace redundance pomocí virtuálních přepínačů a multichassis link aggregation na aktuálních platformách významných výrobců síťových prvků

Transkript:

Sítě na rozcestí? Ivo Němeček, Systems Engineering

Sítě se mění 50B věcí připojeno do 2020 80% podnikových aplikací v cloudu v 2012 Mobilita Cloud 300K apps v 2010 2M in 2012 Applikace Více dat vytvořeno v r. 2012 než za 5000 let Big Data & Analy9ka IoT Počet zařízení překonává počet lidí

Tisíce uživatelů dokonalý vjem

Sbíráme informace a měníme je v příběhy. Podle nich se rozhodujeme, jak závodit. Čím víc měříme, tím více věcem rozumíme. Peter van Manen, Managing Director, McLaren

Nové přístupy hledají, jak Zařízení a síťová API Aplikace Čisté SDN Aplikace Hybridní SDN Aplikace Virt. overlay Aplikace zjednodušit (a zlevnit) sítě Virt. control plane snadněji ovlivňovat tok dat Controller Controller Virt Data plane virtualizovat síťové funkce usnadnit konfiguraci a automa\zaci zajis\t okamžitou reakci sítě např. onepk např. OpenFlow např. onepk Overlay protokol např. VXLAN zvýšit přívě\vost sítě k aplikacím Control plane Control plane Control plane rychle zavést nové funkce Data plane Data plane Data plane Data plane

Spanning- Tree FabricPath Vývoj DC Překryvné sítě ACI APIC VXLAN fyzický Rozšiřitelnost, virtualizace a kapacita infrastruktury, zjednodušení Virtuální přepínač APP WEB DB Tier

Cisco One API směrem na sever (ONE DevKit) CISCO ONE PLATFORM Cloud služby Public Cloud Jednotný pohled na síť Sourodá pravidla pro správu a bezpečnost Rychlejší, pohodlnější, bezpečnější změny Cisco Application Policy Infrastructure Controller (APIC) InterCloud DC Module Rychlejší řešení problémů Enterprise Module Zvýšená bezpečnost API směrem na jih (OpenFlow, onepk, CLI) DC Jednotný nástroj Fyzická i pro pravidla virtuální forma WAN Bezpečnost a služby pro celou síť Zvýšená produk\vita PŘÍSTUP Ochrana investic Pružný licenční model

EN controller Abstrakce a automa\zace sítě Využig Správa ACL Automa\zace QoS Pružné monitorování Inteligentní směrování Sobware nebo hw zařízení APIC Model pro rychlý vývoj a nasazování Bezpečnost Práce s topologií Konektory do cloudu Open Daylight, RESTful, OpenFlow, CLI, OnePK Existující i nové instalace Catalyst, ISR, ASR

Monitorování DC Nástroje pro analýzu SDN řešení IDS Controller podpora více topologií (DC) rychlá reakce na událost pružný výběr dat přesměrování do více konzolí PROBLEM Si Si Si Si

Spolupráce IPS se síg a NetFlow Definice pravidel ochrany Cisco Security Defense Center Náprava Zavedení Ochrana náprava APIC Enterprise Module Bezpečnostní služby Sledování Iden9ta Podezřelá ak\vita Uživatel / kontext Cisco Cloud Security Service Threat Defense Threat Analy9cs Core Services plošné monitorování výběr dat k monitorování blokování útoků v infrastruktuře NG- IDS Kopírování podezřelých dat ze stanice Kopírování dat z IPS na zařízení Campus Karanténa zařízení Ak\vace Nehlow Topologie Packet Capture Nehlow NF / událos9 Zavedení Extended Controller Services Sběr NF Telemetrie X Infekce Průzkum X

Konfigurace QoS Pravidla Collaboration aplikace Změna QoS - Video EN Controller Změna QoS Podniková síť 3945/ISRG2 AP Pre- Q : základní klasifikace 3945/ISRG2 3945/ISRG2 Cat 3750 Cat 3750

Internet Inteligentní WAN Duální MPLS Hybridní Enterprise HQ Duální Internet Public Cloud Public Public Enterprise Business Internet Internet MPLS Virtual Private Cloud Rozložení zátěže Využig dostupného pásma Odolnost pro\ výpadkům Op\malizace ceny připojení MPLS MPLS Duální MPLS ü Nejvyšší záruka SLA Úzce svázáno s SP ẋ Nákladné Internet MPLS Hybridní ü Více pásma pro klíčové aplikace ü Vyvážená záruka SLA Příznivá cenpriced Internet Internet Cisco APIC Enterprise Module cloud security Duální Internet ü Nejlepší cena/výkon ü Nejvušší pužnost volby SP Firma zodpovídá za SLAs PfR

Cisco modeling labs Co umí Co přinesou Virtuální výstavba rozsáhlých síg Ověření návrhů a konfigurací síg Modelování nových funkcí Propojení fyzické a virtuální infrastruktury NX- v Iv I- XEv I- XRv NX- I I-XE Hypervisor Hypervisor Hypervisor I- XR Hypervisor Nexus 7K,6k,5K,3k,.. Cat 6k,4K, 3k, 7600 ASR1k, ISRG3 CRS, ASR9k, GSR Snížení času nasazování nových služeb Přehrávání událosg pro ověřování úprav Zmenšení rizika a chyb dokonalejším nácvikem a testováním

Závěrem SDN přístupy jsou velmi aktuální v DC a SP prostředí V podnikovém prostředí je potřeba zagm nižší, ale i zde spojme se s těmi kteří hledají pravdu a chraňme se před těmi kdo ji našli může SDN a programovatelnost přístup přinést výhody Nevsázíme na jeden přístup, hledáme smysluplná řešení