EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP

Hasonló dokumentumok
Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

IBM felhő menedzsment

Everything Over Ethernet

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Radware terhelés-megosztási megoldások a gyakorlatban

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

Légrádi Attila Solution Architect. HP Softveresen-Definiált Networking (SDN) vizió és stratégia

HP Networking. Hálózat-menedzsment vegyes gyártói környezetben. Légrádi Attila HP Networking TC

Jogában áll belépni?!

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: F.:

Felhő alapú hálózatok (VITMMA02) Virtualizáció

III. előadás. Kovács Róbert

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

Cisco ISE megoldások. Balatonalmádi, február 27. Détári Gábor, senior rendszermérnök


TECHNOLÓGIAI JÖVİKÉP. Felhınézetben. Tázló József mőszaki igazgató Cisco Systems Magyarország Cisco Systems, Inc. All rights reserved.

Cisco Alkalmazásközpontú Application Centric Infrastructure

Vállalati WIFI használata az OTP Banknál

MOBILITÁS VÁLLALATI KÖRNYEZETBEN MEGOLDÁS KONCEPCIÓ

Hálózati szolgáltatások OpenStack környezetben

Új generációs GSM-R vasútüzemi kommunikáció

Vezeték nélküli hálózatok biztonsága október 8. Cziráky Zoltán ügyvezető igazgató vállalati hálózatok

Felhasználó-központú biztonság

Szolgáltatási szint és performancia menedzsment a PerformanceVisor alkalmazással. HOUG konferencia, 2007 április 19.

Dunaújvárosi Főiskolán

Újdonságok Nexus Platformon

Hálózati rendszerek adminisztrációja JunOS OS alapokon

Felhő alapú hálózatok (VITMMA02) Virtualizáció

Az IBM megközelítése a végpont védelemhez

SDN a különböző gyártói megközelítések tükrében

Strausz János. Cisco Magyarország Február Cisco and/or its affiliates. All rights reserved. 1

Alkalmazás és megjelenítés virtualizáció

Felhő technológia Trendek 2014 VMware Forum

Párhuzamos és Grid rendszerek

Hálózati hozzáférés vezérlés Cisco alapokon

Private Cloud architektúra keretrendszer

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

GE ITSG Industrial Technology Services Group

COMPUTERLINKS Magyarország. Porkoláb Dániel Termék felelős

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

YOUNG PARTNER NAP

Windows Server 2012: a felhő OS

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva!

SDN a különböző gyártói megközelítések tükrében

Újdonságok Nexus Platformon

Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

Bemutató Adatközponti címarchitektúra Cisco módra

Mobil Telefonon Keresztüli Felügyelet Felhasználói Kézikönyv

Internet vagy IP Multimedia System (IMS)

Next Generation Cyber Security Platform. Pintér András YOUNG ENTERPRISE DAY Október 2.

Netis vezeték nélküli, N típusú, router

Adatátviteli rendszerek Mobil IP. Dr. habil Wührl Tibor Óbudai Egyetem, KVK Híradástechnika Intézet

VMware vsphere. Virtuális Hálózatok Biztonsága. Andrews IT Engineering Kft.

IP alapú távközlési hálózatok

SzIP kompatibilis sávszélesség mérések

Gyors üzembe helyezési kézikönyv

A Digitális transzformáció elkerülhetetlen élő példák a felhőn és ködön belül. Tóth Levente Mérnök tanácsadó Cisco Magyarország

Tájékoztató. Használható segédeszköz: -

Felhőszolgáltatások megvalósítása PureSystems eszközökön

Technológiák a Felhő alapú adatközpontokhoz

A tudás hatalom új generációs oktatás az IP telefónia népszerűsítésére

Ethernet/IP címzés - gyakorlat

Végpont védelem könnyen és praktikusan

Felhő alapú hálózatok (VITMMA02) Hálózat virtualizálás: Overlay hálózatok OpenStack Neutron Networking

Gyors telepítési kézikönyv

Infor PM10 Üzleti intelligencia megoldás

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

Mobil eszközökön tárolt adatok biztonsága

Gyors üzembe helyezési kézikönyv

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Netis Vezetékes ADSL2+, N Modem Router Gyors Telepítési Útmutató

Új generációs informatikai és kommunikációs megoldások ANMS. távközlési hálózatok informatikai hálózatok kutatás és fejlesztés gazdaságos üzemeltetés

Forgalmi grafikák és statisztika MRTG-vel

Hálózatok Rétegei. Számítógépes Hálózatok és Internet Eszközök. TCP/IP-Rétegmodell. Az Internet rétegei - TCP/IP-rétegek

Számítógépes Hálózatok ősz 2006

Organizáció. Számítógépes Hálózatok ősz Tartalom. Vizsga. Web-oldal

Hálózati architektúrák laborgyakorlat

Allied Telesis. Szakmai nap 2017 Pásztor András

Két típusú összeköttetés PVC Permanent Virtual Circuits Szolgáltató hozza létre Operátor manuálisan hozza létre a végpontok között (PVI,PCI)

Multiprotocol encapsulation (RFC1483) - IETF Classical IP over ATM (RFC1577) - IETF LAN Emulation (LANE) - ATM Forum Multiprotocol over ATM (MPOA) -

Hálózatok építése és üzemeltetése

Hálózati trendek, újdonságok

SUSE Linux Enterprise High Availability. Kovács Lajos Vezető konzultáns

Hitachi Flash Újdonságok. Szokol Zsolt Senior Solution Consultant 2016 március

Smart Campus. BME-Ericsson project

Hogyan lehet megakadályozni az üzleti modellezés és az IT implementáció szétválását? Oracle BPM Suite

Megoldások a tehergépjárműpihenők parkolóhely előrejelző rendszereire

E Q U I C O M M é r é s t e c h n i k a i K f t. H B u d a p e s t, M á t y á s k i r á l y u T. : F.

A mobilitás biztonsági kihívásai

webalkalmazások fejlesztése elosztott alapon

Hogyan működtethető a telefonrendszer virtuális környezetben? Mészáros Tamás Műszaki fejlesztési vezető

Folyamatok rugalmas irányítása. FourCorm Kft.

IT szolgáltatás menedzsment bevezetés az IIER projektben

Folyamatmodellezés és eszközei. Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék

IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata

Átírás:

EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN 2017.06.22 KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP

MIT KELL TUDNI AZ EXTREME NETWORKS-RŐL? Alapítás éve: 1996 Éves árbevétel: > 700Millió $ (~200Milliárd Ft) 1670 alkalmazott, több mint 20 000 ügyfél Folyamatos innováció, több mint 500 aktív szabadalom Vállalati hálózati megoldások teljes spektruma: vezetékes és vezeték nélküli hozzáférési hálózat, gerinchálózati eszközök, menedzsment és analitika Közelmúlt akvizíciói: - Zebra - Avaya hálózati eszközök - Brocade Datacenter eszközök Jelenleg a 3. legnagyobb vállalati hálózati eszközöket gyártó cég (Cisco és HP mögött)!

AMIBEN AZ EXTREME KIEMELKEDŐ: EGYSÉGES, MINDEN SZEGMENST LEFEDŐ MENEDZSMENT Teljes lefedettség Egyetlen közös adatbázis Nyitott SDN Platform

MENEDZSMENT MEGOLDÁS ELEMEI MENEDZSMENT Riasztás és esemény kezelés Konfiguráció és változás menedzsment Zero touch provisioning Kapacitás tervezés Hálózati topológia KONTROLL Policy alapú hálózati hozzáférés Szabályok betartatása Vendég és remediációs portálok Felhasználó követés Automatikus incidens kezelés ANALYTICS Layer 7 applikáció ellenőrzés Több ezer ujjlenyomat a port független applikáció detektálás érdekében Áttekintés, diagnosztika és hibaelhárítás Státusz, performancia és fenyegetettség riportok

EXTREME NETWORKS ANALYTICS Layer 7 szintű csomag ellenőrzés a teljes hálózaton Applikációk azonosítása adatbázis alapján (jelenleg kb. ~ 11 000) NetFlow statisztikák gyűjtése A hálózat és az applikációk válaszidejének mérése

HOGYAN MŰKÖDIK AZ EXTREME NETWORKS DPI ANALYTICS? NetFlow Application Flow and Context data

HÁLÓZAT / APPLIKÁCIÓ VÁLASZIDŐ Client Network Response Time Drivers / OS Server Application Response Time Application is involved

EREDMÉNY Egyszerűen értelmezhető információ a hálózat forgalmi adatairól: Felhasználók, eszközök, applikációk, helyszínek, időpontok Applikáció és hálózat performancia analízis Portfüggetlen applikáció detektálás valódi DPI nagy adatmennyiségnél is Áttekintő és részletes riportok, riport szerkesztési lehetőséggel Egyszerűbb, gyorsabb hibajavítás Rosszindulatú applikációk felismerése

NÉHÁNY PÉLDA

EXTREME NETWORKS SDN (Software Defined Networking) Hagyományos hálózat: statikus felépítés, a konfiguráció nem változik operátori beavatkozás nélkül. SDN célja: dinamikus, skálázható, alkalmazkodó, hatékony, nyílt interfészeken keresztül programozható és menedzselhető hálózat. Megoldás: válasszuk szét a döntéshozó és a forgalomtovábbító funkciókat.

Flexibility and choice Apps SDN MODELL Open Multi-Vendorled API SDN Control Engine (baed on OpenDayLight) Wi-Fi Analytics Security Policy Flexible: Both Vendor- Specific and Open API Physical and Virtual Infrastructure (Extreme and 3 rd Party) Extreme s SDN Platform

EGYÜTTMŰKÖDÉS A HÁLÓZAT ELEMEI KÖZÖTT - SDN

MANAGEMENT CENTER - Részletes információ minden eszközről a hálózatban

MANAGEMENT CENTER - Együttműködés az új generációs tűzfalakkal User ID és security profil információ a FortiGate tűzfal felé A tűzfal ez alapján vizsgálja meg a felhasználó forgalmát és csak a számára engedélyezettet továbbítja Elosztott IPS A végfelhasználó karanténba kerül a FortiAnalyzer jelzáse alapján Nincs session eltérítés Minden nyitott session törlésre kerül a tűzfalban amint a fehasználó kilép a hálózatból

MANAGEMENT CENTER - Skype for Business integráció HÍVÁS FOLYAMATA 1. A felhasználó indít egy hívást A kérést elküldi a Lync Front End Server-nek 2. Lync SDN API továbbküldi Forrás Cél IP Az RTP által használt UDP portok Hívástípus 3. ExtremeControl Connect beazonosítja az eszközöket és felhasználókat, és létrehoz egy dinamikus profilt amely biztosítja a QoS-t a beszélgetés részére Minden csomag a QoS besorolása szerint kezelődik a teljes hálózatban Lync Controller folyamatos információkat küld az Extreme Management Center-nek a beszéd minőségi paramétereiről 4. Hívás vége QoS eltávolításra kerül Minőségi paraméterek megjelennek a riportban

MANAGEMENT CENTER - Mobile Device Management integráció A Management Center adatbázisába bekerülnek a mobil eszköz adatai: Telefonszám IMEI Eszköz státusz Tulajdonos Hálózati policy döntések az MDM információk alapján Hálózati hozzáférés a tulajdonos jogosultságai szerint Kötelező regisztráció az MDM-ben a hálózati hozzáférés engedélyezéséhez Hálózati karantén ha az eszköz megsérti az MDM security elvárásait

MANAGEMENT CENTER - Mobile Device Management integráció MDM Software Management Center (Unified Security and Management) Data Center Edge Security

Szinkronizált VM információ vsphere (vcenter, ESX Server) XenCenter, Microsoft Hyper-V and SCVMM VM Management Northbound API Előre konfigurált hálózati csatlakozás és VLAN Információ a VM fizikai helyéről, port státuszról és a hozzárendelt hálózati profilról SDN AZ ADATKÖZPONTOKBAN Automatizáció és kontroll Dinamikus konfiguráció a virtuális és fizikai infrastruktúrán minden VM részére VM-hez rendelt hálózati profil Soutbound API Management Center Láthatóság Integrált központi felügyelet: VM, virtuális és fizikai infrastruktúra applikációk, Gyártó független Együttműködik a Citrix, Microsoft és Vmware legnépszerűbb virtualizációs termékeivel

A SkyNet öntudatra ébred - ExtremeFabric MI AZ AZ EXTREME FABRIC? L3 fabric technológia, melynek fő célja a hálózati operáció egyszerűsítése Automatikus Discovery és Configuration funkciók Az útvonalak közötti load-sharing javítja a rendelkezésre állást, skálázhatóságot és az útvonalak kihasználtságát Topológia független (fa, full mesh, etc.) OS független (EXOS, EOS, ECOS) Policy alkalmazás a belépési pontokon Vállalati vagy adatközponti környezetben is alkalmazható

A SkyNet öntudatra ébred - ExtremeFabric IPv6 link address feltérképezés alapján egységes IPv6 core hálózat épül ki External Router Automatikus topológia feltérképezés után automatikus BGP alapú ExtremeFabric kapcsolatok Zero-touch, nincs operátori beavatkozás Discovers all edge IP addresses Egységes entitásként mutatkozik a külvilág felé (egy MAC address) LAG LAG VLAN emuláció az L3 hálózaton (VxLAN) Edge Switches LACP LACP Bridge network LAG IP Host LACP Server Csatlakozó eszközök: a fabric automatikusan detektálja a csatlakozó IP címeket és LACP kapcsolatoktatat IP Host Server

KÖSZÖNJÜK A FIGYELMET!