210 likes | 362 Vues
All-over- ONE -IP Network Современные инфраструктурные Ethernet решения для корпоративных сетей. Михаил Скуратовский Региональный менеджер. Консолидация сетей = Видео + Голос & Дата. Consolidated network. VIDEO SURVEILLANCE. Выделенная сеть Видеонаблюдения. Выделенная сеть
E N D
All-over-ONE-IP NetworkСовременные инфраструктурные Ethernet решения для корпоративных сетей Михаил Скуратовский Региональный менеджер
Консолидация сетей = Видео + Голос & Дата Consolidated network VIDEO SURVEILLANCE Выделенная сеть Видеонаблюдения Выделенная сеть офисных приложений SOURVEILLANCE CAMERAS SOURVEILLANCE CAMERAS SOURVEILLANCE CAMERAS Объединенная сеть OFFICIES OFFICE NETWORK AND SERVICES OFFICIES OFFICIES
All-over-ONE-IP Network= Виртуализация + Консолидация Виртуализация Консолидация • Набор технологий • Разделение одного физического ресурса на несколько виртуальных, либо одного виртуального на несколько физических • Виртуальная: память, машины, сервера, ЛВС -примеры “виртуализации” • Безопасное взаимодействие объединенных бизнес приложений, учитывая их специфику • Повышенная защищенность, отказоустойчивость и масштабируемость • Существенная оптимизация операционной деятельности
Концепция все-через-ONE-IPв объединенной сети! Resilience • Передача всех типов данных черезIP - ЗАМЕЧАТЕЛЬНО! • Однако в КОНСОЛИДИРОВАННОЙ физической сети необходимо предусмотреть: • устойчивость к сбоям • реальную изоляцию потоков данных между приложениями в рамках виртуальный ЛВС • Защиту данных от вторжения и ошибок администрирования • Производительность и QoS управление • Легкость управления • дизайн, настройка, обслуживание, миграция • Гибкость и масштабируемость • Снижение стоимости сети CAPEX/OPEX • Использование GREEN технологий Isolation Protection Performance Easy Operations Flexible Low Cost Green
Если наши бизнес зависит от “ONE-IP сети”, то: Resilience Сеть должна: • быть надежной, т.е. работать всегда: 24х7х365 • простое управление и обслуживание • быть устойчива к сбоям, ошибкам и перегрузкам • позволять быстрое восстановление работоспособности • быть масштабируема и готова к новым бизнес приложениям
Резервированиеvs. Отказоустойчивость ОТКАЗОУСТОЙЧИВОСТЬ Allied Telesis Традиционноерезервирование True Active-Active RIP OSPF VRRP STP Active-Stand by Static Active-Active Double and complex multi-layer configuration Static distribution of traffic Pay 2 use 1 LAG Switch Switch Master Slave Slave Master Master Slave Switch Switch Switch Switch
VCStack + Link Aggregation True Active-Active LAG
Модель отказоустойчивости Active-Active Resilience • всегда доступная полоса пропускание по всем каналам связи • Динамическое распределение нагрузки • Простота настройки • Interface port 1.3.8, port 2.3.4 • Channel group 1 mode active • Легкое масштабирование /увеличение полосы пропускания True Active-Active Performance Easy Operations Flexible LAG Low Cost Green Все на Layer 2 без Layer 3
Если всеприложения работают через ONE-IP сеть, IEEE802.1Q то: • некоторые приложения должны быть изолированы друг от друга • сеть должна поддерживать много виртуальных ЛВС (VLANs), которые должны агрегироваться в одну физическую сеть • Что если мы объединяем две сети с уже существующими VLANs? • сеть должна поддерживать агрегацию несколько групповых VLANs в одну физическую сеть Isolation IEEE802.1ad or Q-in-Q IEEE802.1Q IEEE802.1Q
Как ONE-IP сеть должна быть адаптирована к Layer 3 • Нам необходим L3 коммутатор или роутер для каждой из объединенных сетей, • иначе сети объединенные на IP уровне будут конфликтовать в одном адресном пространстве за счет возможного наложения одинаковых IP адресов • если наш L3 коммутатор не будет поддерживать виртуальную маршрутизацию (Virtual Routing or VRF) Isolation IEEE802.1ad or Q-in-Q IEEE802.1Q IEEE802.1Q
ОдновременныйTri-authentication IEEE 802.1x Web authentication MAC authentication NAP SNAC Можно ли организовать безопасный доступ в ONE-IP сеть? Protection RADIUS server DHCP server
Управление полосой пропускания QoS на VLANs IEEE802.1ad or Q-in-Q Isolation Performance Нет конфликтапо полосе пропускания IEEE802.1Q IEEE802.1Q Critical приложенияполучают необходимую полосу пропускания
Что если в сети произошла “закольцовка”? Protection LOOP Protection
Что если в сети произошла “закольцовка”? Protection LOOP Protection
Что если в сети произошло дублирование DHCP?? Protection DHCP DHCP
ИТОГО: Строительные блоки all-over-ONE-IP сети LAG Resilience Q-in-Q VRF VLAN Isolation Tri-Authentication Protection Loop Protection DHCP Protection Active-Active QoS per VLAN Hi Speed Performance VCStack Easy Operations L2 Resilience Это доступно СЕГОДНЯ! L2 Only LAG Flexible No High End No Special Hw Low Cost Green Products Active-Active Green
Модульные L3 коммутаторы – AT-x900 & AT-SBx908 Простота управления и конфигурирования AlliedWare Plus CLI and Web interface Безопасность NAC, Tri-authentication, Local RADIUS server Отказоустойчивость VCStack, EPSR Высокая производительность Wire-speed, large route table, IPv6, Advanced QoS Стекирование Each connector provides 30Gbps of bandwidth Модульность Universal Hot Swappable XEM module AT-x900 XEM-12T 12 x 10/100/1000T XEM-12S 12 x SFP XEM-STK Stacking Module XEM-2XP 2 x 10GbE XEM-1XP 1 x 10GbE
AT-x610 - 1000Mbps стекируемые L3 коммутаторы POE+ POE+ POE+ POE+ • Простота управления AlliedWare Plus CLI and Web interface • Масштабируемость VCStack, port density and uplink connectivity options • Безопасность NAC, Tri-authentication, Local RADIUS server • Отказоустойчивость VCStack, EPSR • Маршрутизация OSPFv3, VRF-Lite • Высокая производительность Wire speed, large route table, IPv6, Advanced QoS • Стекирование Local and Long-distance stacking, Improved VCStackTM management • Поддержка POE
Модульный L2 коммутатор – AT-SBx3112 Отказоустойчивость Dual fabrics Redundant power supplies 99.999% Uptime Высокая производительность Non-blocking architecture superior QoS POE+ (выделенный PSU) Eco-коммутатор Low power consumption ROHS, Environmentally friendly NSM управление Dual PoE Power Supplies Redundant AC Power supplies AC/DC PSU 24 x GE POE+ POE+ 24 x GE Seven rack units Redundant CFC 24 x SFP 4 x 10GE XFP 4 x 10GE XFP 40/80Gbps wire speed per card slot Passive Backplane 400/800Gbps switching
Стекируемые 100Mbps L2 коммутаторы - AT-8100 POE+ POE+ POE+