SlideShare una empresa de Scribd logo
1 de 47
Descargar para leer sin conexión
© 2014 Cisco and/or its affiliates. All rights reserved.
Патенко Владислав
Инженер-консультант по системам управления
Обзор решений по управлению и
мониторингу сетей предприятий
Cisco Prime Infrastructure 2.0
25/2/14 © 2014 Cisco and/or its affiliates. All rights reserved.
Содержание
-  Обзор Cisco Prime Infrastructure
-  Управление оборудованием
-  Автоматическая настройка
-  Инвентаризация и мониторинг
-  Возможности по интеграции
-  Контроль приложений
-  Дополнительная информация
Большинство вещей уже
подключены…
Поддержка новых реалий
требует унификации ИТ
Устройства
25+ млрд устройств к 2015
7.2+ млрд населения к 2015
~3.47 устройств на пользователя
50+% беспроводный к 2015
50+% видео к 2015
50+% облачные услуги к 2015
Трафик
Интернет вещей
Безопасно
Прозрачно
Просто
Безопасно
Прозрачно
Просто
ОДНА сеть
Предоставляющая
возможности проводного
и беспроводного доступа
ОДНА политика
Контроль подключения
через LAN и WLAN
ОДНА система
управления
Управление проводным и
беспроводным сегментами
Объединяя людей Объединяя устройстваОбъединяя облака
Унифицированный доступ
Эффективная поддержка бизнес-задач
Cisco Prime Infrastructure
•  Управление жизненным
циклом оборудования
•  Детальный анализ
производительности
приложений
•  Аудит конфигураций и
отчетность
•  Одно приложение
6
Управляя инфраструктурой с одной консоли…
Assurance
Контроль
работы
приложений
Plug & Play
Простая
установка
нового
оборудования
Lifecycle
Поддержка
ежедневных
задач
администратора
Prime Infrastructure – что нового в версии 2.0?
Более простая диагностика и устранение
проблемы
Максимум доступной информации в одном окне
•  Prime 360 View – обзор параметров пользователя,
приложения, устройства
•  Поддержка AVC для WLC 7.4 и ISR
•  Отчеты EoX и PSIRT
•  Панель состояния услуг
Расширены сценарии настройки
оборудования, технологий и устройств
Максимальное упрощение процесса настройки
•  Встроенная поддержка Catalyst 3850 и WLC 5760
•  Управление компонентами архитектуры Mobility
•  Настройка оборудования в режиме Plug-and-Play
•  Готовые сценарии для TrustSec 802.1x, VPN, Firewall
•  Поддержка IPv6
Уникальные возможность 360 View
Всесторонний обзор
•  Маршрутизаторы, коммутаторы, беспроводные устройства,
пользователи, политики
•  AVC, NAM & встроенные функции IOS
(WLC 7.4 поддерживает AVC)
Сквозной мониторинг
•  Превентивный мониторинг
•  Производительность приложений
•  Отчеты, информационные панели
Оперативная диагностика
•  Быстрый просмотр параметров через 360 View
•  Связывание пользователей, оборудования и услуг
•  Интеграция с Cisco NAM для анализа протоколов
8
Мобильный пользователь
Корпоративные &
BYOD точки доступа
Устройства
унифицированного доступа
Удаленные офисы
Кампус и
облачные
приложения
Система управления
политиками
Уникальные возможность 360 View
Интерфейс для быстрой диагностики
•  Множество полезной информации в одном окне
User 360
•  Быстрый поиск и устранения проблем, связанных с
подключением пользователя
•  Время отклика приложения, доступ к сети и т.д.
Device 360
•  Быстрый поиск и устранение проблем с оборудованием
•  Производительность, отказы, интерфейсы, модули
Application 360
•  Быстрый поиск и устранение проблем, влияющих на
приложения
•  Определение приложений, загрузка, привязка к
пользователям, сайтам, устройствам
-  Обзор Cisco Prime Infrastructure
-  Управление оборудованием
-  Автоматическая настройка
-  Инвентаризация и мониторинг
-  Возможности по интеграции
-  Контроль приложений
-  Дополнительная информация
Управление жизненным циклом устройств и услуг
•  Настройка оборудования и услуг
•  Сбор инвентарных данных и отчетность
•  Мониторинг
•  Диагностика проблем
•  Регулярное обновление библиотек
поддерживаемых устройств (IDU)
•  Готовые шаблоны для настройки
оборудования по рекомендациям Cisco
•  Контроль и диагностика клиентских
подключений
•  Поддержка механизмов автоматической
первичной настройки оборудования (Plug
& Play)
Lifecycle
Подключение оборудование – Plug and Play
Использование PnP Gateway
•  С предварительной загрузкой конфигурации на производстве
•  Через USB флеш (для CVO)
•  С помощью iPhone/iPad
•  Через встроенный интерфейс ISR
Поддержка оборудования со склада
Prime
Infrastructure
Plug and Play
Gateway
ДМЗ
Центр управления (NOC)Удаленный офис Сеть передачи данных
Маршрутизатор/коммутатор с
поддержкой PnP
Запрос и получение файла
конфигурации
Загрузка bootstrap на производстве
Cisco Integrated Customization Services
Выбор опции CICS при заказе устройства
1
Загрузка требуемого файла конфигурации
2
Router # ip host PnP 10.1.3.99
Router # cns config initial 10.1.3.99 443
Router # cns config partial 10.1.3.99 443
Router # cns id hardware-serial
Router # cns id hardware-serial event
Router # cns id hardware-serial image
Router # cns event PnP 11011 keepalive 60 3
Router # cns exec 80
Plug and Play в действии
Автоматическая настройка
ISR
Удаленный офис Центр управления
(NOC)
Prime
Infrastructure
Сеть передачи данных
https
3) Устройство устанавливает соединение с Plug and Play
Gateway и получает конфигурацию по серийному номеру
2) Установщик подсоединяет устройство
4) Plug and Play Gateway получает полную конфигурацию с
Prime Infrastructure
5) ISR получает конфигуарцию
Plug and Play
Gateway
ДМЗ
1) Установщик звонит в NOC и сообщает серийный номер устройства
Plug and Play с помощью iPhone/iPad
Автоматическая настройка
ISR
Удаленный офис Центр управления (NOC)
Prime
Infrastructure
Сеть передачи данных
https
1) Установщик подсоединяет USB кабель к iPhone/iPad/Ноутбуку
4) Prime Infrastructure регистрирует серийный номер
устройства и пересылает конфигурацию
5) Приложение Plug and Play App получает
конфигурацию
2) Установщик вводит PIN и загружает конфигурацию с
Prime через 3G/Wifi
Plug and Play
Gateway
ДМЗ
Консольный
кабель USB
3G
Приложение
Plug and Play
3) Plug and Play Gateway проверяет
параметры доступа установщика
ISE
Radius или
LDAP или
AD или
DES/One-Time-Password
6)  Установщик выполняет функцию “Deploy”. Приложение
выполняет следующие действия:
-  Сохраняет существующую конфигурацию
-  Применяет новую конфигурацию
-  Проверяет настройки CNS
-  резервное копирование новой конфигурации
7) ISR устанавливает соединение с Plug and Play Gateway через CNS и получает полную
конфигурацию
Приложение Plug and Play для iPhone
Параметры
Plug and Play Gateway
Опция 1
Заранее указанный серийный номер на
в Prime Infrastructure
Опция 2
1)  Пользователь вводит PIN для данного
офиса/устройства
2)  Приложение PnP считывает серийный
номер через консольный кабель и
регистрирует в Prime Infrastructure через
3G
Plug and Play - что происходит «за кадром» ?
Конфигурация Prime Infrastructure
1)  Создание профиля установки Plug and Play
2)  Указание шаблонов bootstrap и полной конфигурации
для устройства
1)  Применение профиля (Plug and Play Gateway ожидает запросы от
устройств)
2)  Отсылка PIN или конфигурации установщику
1 2
Добавление существующего оборудования
Варианты добавления оборудования:
•  Импорт файла
•  Добавление единичного устройства
•  Автоматический поиск
Алгоритмы автоматического поиска:
•  Ping Sweep (IP адрес и маска подсети)
•  CDP (Seed-устройство и расстояние)
•  LLDP (Seed-устройство и расстояние)
•  Протоколы (Routing Table/ARP/BGP/OSPF –
Seed-устройство и расстояние)
Шаблоны конфигураций – настройка оборудования
Готовые шаблоны
•  Безопасность ( ACL, VPN, ZBF, ScanSafe…)
•  NAM
•  Wireless LAN controller
Пользовательские шаблоны
•  Параметры (Спрашиваются при настройке)
•  Скрипты Velocity Template Language
(VTL)
Композитные шаблоны (шаблон
шаблонов)
Импорт шаблонов с Cisco Prime
LMS
Поддержка ежедневных операций
Глобальная настройка технологии
Простая настройка
•  Обзор технологии
•  Аудит сети
•  Формирование конфигураций
согласно рекомендаций Cisco
(Cisco Validated Designs)
Cisco TrustSec 802.1x (wired)
Управление образами ПО
Импорт Анализ Загрузка
Мониторинг оборудования
Источники событий :
•  SNMP trap
•  Syslog
•  Превышение граничных значений
Возможные операции:
•  Filter
•  Clear
•  Acknowledge
•  Annotate
Доступные средства диагностики:
•  ping, traceroute
•  Show-команды
Сбор событий и формирование аварийных сообщений
Когда все под контролем….
•  Приложение доступно на
Apple iTunes
•  Общая информация
•  Инвентарные данные
•  Состояние оборудования
Приложение для IPhone
Удаленная диагностика
•  Просмотр клиентов
•  Данные по аварийным
событиям
•  Установка фильтров
Приложение для IPhone
Обзорная
информация
по
устройствам
Детальная
информация
Фильтр по группам
устройств
Удобный доступ к средствам управления
Инвентарные данные
Быстрый доступ к истории
Автоматическое определение клиентов
Просмотр всех данных по пользователю – проводные и беспроводные подключения
Интеграция с Cisco ISE
Быстрый доступ к информации по типу клиента и политикам
Тип устройства и
профиль
Информация по
политикам
На связи с Cisco …
Доступ к базе знаний Cisco
•  Контекстный поиск
•  Создание запроса на форуме поддержки
•  Быстрый доступ к базе знаний
Автоматизация взаимодействия с
TAC
•  Создание обращений в Cisco TAC
•  Просмотр статуса обращения
•  Автоматическая загрузка диагностической
информации
Функции Smart Interactions
-  Обзор Cisco Prime Infrastructure
-  Управление оборудованием
-  Автоматическая настройка
-  Инвентаризация и мониторинг
-  Возможности по интеграции
-  Контроль приложений
-  Дополнительная информация
Prime Infrastructure 2.0 – Assurance
•  Панель доступности услуг
•  Превентивная диагностика
•  Автоматическое определение нормального
состояния услуги и установка граничных
значений
•  Поддержка AVC 2.0
•  Быстрая настройка AVC
•  Мониторинг AVC
•  Поддержка NBAR2
•  Настройка пользовательских приложений
•  Распространение конфигурации на группу устройств
•  Поддержка захвата пакетов для ASR
•  Отчет по наиболее просматриваемым URL/
Domain
•  Пассивный мониторинг PfR
Контроль
использования
приложений в сети
ASR1K	
  
ISR	
  G2	
  
Контроль
High	
  
Med	
  
Low	
  
Графические
инструменты для
управления и
мониторингаce
App	
  Visibility	
  &	
  	
  
User	
  Experience	
  Report	
  
Инструменты
управления
ISR G2 & ASR
собирают статистику
производительности
приложений и
экспортируют в
систему управления
ASR1K	
  
ISR	
  G2	
  
FNF	
  
IOS	
  PA	
  
Repor;ng	
  Tool	
  	
  Сбор статистики
& экспорт
Repor6ng	
  Tools	
  
NFv9	
  
Распознавание и контроль приложений в WAN
App BW Transaction
Time
…
WebEx 3 Mb 150 ms …
Citrix 10 Mb 500 ms …
Идентификация с
использованием
DPI (NBAR2) или
метаданных
ASR1K	
  
ISR	
  G2	
  
Распознавание
приложений
Распознавание приложений в корпоративных сетях
ACL
Для анализа до 4 уровня
+1000 сигнатур в NBAR2
Распознавание до уровня
приложения
ACL и NBAR2 Взаимодействие с
приложением для детального
анализа потоков
+1000 сигнатур в NBAR2
Распознавание до уровня
приложения
ACL, DPI и Metadata
NBAR
2
IOS NBAR
+150 сигнатур
Функции SCE
+1000 сигнатур
Современные технологии
классификации
Инновации
Поддержка IPv6
Open API
Новое поколение NBAR – NBAR2
•  Новый механизм DPI, который перенесен с оборудования SCE
•  Пакет протоколов позволяет расширять возможности по идентификации без
перезагрузки. Используется команда ip nbar protocol-pack flash:<имя файла>
•  Перечень протоколов NBAR2 -
http://www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/ps6558/ps6616/product_bulletin_c25-627831.html
Что реально происходит в Вашей сети?
Мониторинг-мониторингу рознь...
Мониторинг портов TCP/UDP
(напр, netflow)
Мониторинг
приложений
bittorrent
rtp
gtalk
netflix
skype
webex
Что значит “unknown”?
Какие приложения работают через
http?
Как получить данные для контроля приложений?
Нормализация и корреляция данных из разных источников
Prime Infrastructure
NAM module/Appliance
Cisco ASR
NBAR2, AVC, Medianet
NBAR2SNMP/CLI
Polling
WAAS NBARMEDIANETPASPAN/ ERSPAN Netflow
Cisco 6509
Netflow, Medianet
Wireless Controller
NBAR2
Cisco ISR
NBAR2, PA, Medianet
Cisco Catalyst 3750-X w/ 3K-X 10G
Netflow, Medianet
Netflow Generation Appliance
Измерение времени отклика приложений
•  27 измеряемых параметров
•  Взаимодействие с NBAR2 для идентификации приложения
•  Доступно на ISR G2 через Performance Agent (PA)
•  Доступно на ASR1K как unified monitoring
Application Response Time (ART)
Долго
выполняется
запрос
Долго
отправляется
почта….
Удаленный офис Data Center
Как
проконтроли-
ровать SLA?
NAM + Prime Infrastructure
WAN
NFv9/
IPFIX
Контроль голосовых и видео услуг
•  Мониторинг параметров производительности медиа-потоков (напр., jitter,
loss)
•  Взаимодействие с NBAR2 для идентификации приложения
•  Возможность установки граничных значений для контроля
•  Стандартный экспорт в Flexible Netflow v9
Мониторинг медиа-потоков
WAN
Голосовой или
видео терминал
Голосовой или
видео терминал
Мониторинг
медиа-потока
FNFv9
Alarm
Syslog
FNFv9
Alarm
Syslog
Prime Infrastruture
Контроль медиа-потоков
38
Упрощенный поиск неисправностей в Prime Infrastructure
Настраиваем AVC – создаем шаблон
•  Настраивается
мышкой
•  Без знания CLI
•  Гибкость в
выборе метрик
•  Применяется
глобально
Шаблон для настройки AVC
Типы интерфейсов
Метрики
Настраиваем AVC – применение конфигурации
Активация в 2 простых
шага
1.  Выбрать интерфейс
2.  Активировать
40
1
2
Поддержка KPI для услуг
Для выбранного KPI:
•  Считается среднечасовое значение
•  Данные накапливаются за 30 дней
•  Данные постоянно обновляются
Перечень KPI:
Метод расчёта нормального состояния услуги
Производительность
оборудования
Производительность
приложений
Голосовые услуги
•  CPU
•  Memory
•  Interface statistics
•  Application response time
•  Network time
•  Server response time
•  Application bandwidth
•  Jitter
•  Packet loss
•  MOS score
Панель доступности услуг
42
Панель доступности услуг
показывает доступность
приложений по сайтам
Текущая статистика
сравнивается с
историей (baseline)
На основании статистики формируется граничное значения.
При выходе за граничное значение формируется аварийное
событие
Контроль важных приложений
Создать
пользовательское
приложение (URL)
-  Обзор Cisco Prime Infrastructure
-  Управление оборудованием
-  Автоматическая настройка
-  Инвентаризация и мониторинг
-  Возможности по интеграции
-  Контроль приложений
-  Дополнительная информация
Новые типы поддержки
ESW - Essential Operate Service
§  Аналог SAS (Software Application Support)
§  Обеспечивает доступ к Cisco TAC, заплаткам и промежуточным версиям
PASS - Prime Assured Subscription Service
§  PASS+ESW, - аналог Software Application Support plus Upgrades (SASU)
§  PASS добавляет возможность получать все новые версии ПО
§  Доступен на 1,2,3 и 5 лет.
Обновление ПО
(major)
Поддержка через
ТАС 24x7
Доступ к
обучающим
ресурсам
Получение
заплаток ПО и
промежуточных
версий (minor)+
PASS ESW
Дополнительные ресурсы
•  Документация Cisco Prime
Infrastructure
http://www.cisco.com/go/primeinfrastructure
•  Еженедельные обзоры решения
http://www.cisco.com/go/prime
(меню Demo Series)
•  Видео-обзоры и мини-тренинги
www.youtube.com/user/cisco
(Technology>Cisco Prime)
25/2/14 © 2014 Cisco and/or its affiliates. All rights reserved.
Пожалуйста, заполните анкеты.
Ваше мнение очень важно для нас.
Спасибо
Контакты:
Владислав Патенко
vpatenko@cisco.com

Más contenido relacionado

La actualidad más candente

Cisco Prime Infrastructure 2.0 Единое управление
Cisco Prime Infrastructure 2.0 Единое управлениеCisco Prime Infrastructure 2.0 Единое управление
Cisco Prime Infrastructure 2.0 Единое управлениеCisco Russia
 
Обзор решений Cisco Prime для управления сетью оператора связи.
 Обзор решений Cisco Prime для управления сетью оператора связи.  Обзор решений Cisco Prime для управления сетью оператора связи.
Обзор решений Cisco Prime для управления сетью оператора связи. Cisco Russia
 
Система Stealthwatch
Система StealthwatchСистема Stealthwatch
Система StealthwatchCisco Russia
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейCisco Russia
 
Обзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сетиОбзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сетиCisco Russia
 
Hawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-newHawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-newMUK Extreme
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Cisco Russia
 
Углубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорУглубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорCisco Russia
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеCisco Russia
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI Cisco Russia
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco Russia
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОДCisco Russia
 
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoCisco Russia
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себяCisco Russia
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Cisco Russia
 
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиCisco Russia
 
Ixia продукты и решения
Ixia продукты и решенияIxia продукты и решения
Ixia продукты и решенияMUK Extreme
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Cisco Russia
 

La actualidad más candente (20)

Cisco Prime Infrastructure 2.0 Единое управление
Cisco Prime Infrastructure 2.0 Единое управлениеCisco Prime Infrastructure 2.0 Единое управление
Cisco Prime Infrastructure 2.0 Единое управление
 
Обзор решений Cisco Prime для управления сетью оператора связи.
 Обзор решений Cisco Prime для управления сетью оператора связи.  Обзор решений Cisco Prime для управления сетью оператора связи.
Обзор решений Cisco Prime для управления сетью оператора связи.
 
Система Stealthwatch
Система StealthwatchСистема Stealthwatch
Система Stealthwatch
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалей
 
Обзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сетиОбзор решения по управлению оборудованием корпоративной сети
Обзор решения по управлению оборудованием корпоративной сети
 
Hawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-newHawkeye proactive-monitoring-ru-new
Hawkeye proactive-monitoring-ru-new
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков
 
Углубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорУглубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзор
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI
 
Ixia NVS (rus)
Ixia NVS (rus)Ixia NVS (rus)
Ixia NVS (rus)
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОД
 
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями Cisco
 
IXIA IxChariot
IXIA IxChariotIXIA IxChariot
IXIA IxChariot
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0
 
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связи
 
Ixia продукты и решения
Ixia продукты и решенияIxia продукты и решения
Ixia продукты и решения
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
 

Similar a Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Infrastructure 2.0

Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Cisco Russia
 
Система сетевой аналитики для ЦОД Cisco Tetration Analytics
Система сетевой аналитики для ЦОД Cisco Tetration AnalyticsСистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Система сетевой аналитики для ЦОД Cisco Tetration AnalyticsCisco Russia
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 
Cisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco Russia
 
Решения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДРешения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДCisco Russia
 
Нюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCНюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCAleksey Lukatskiy
 
Новая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNAНовая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNACisco Russia
 
ARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраExpolink
 
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераАвтономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераCisco Russia
 
ITSF 2014 ICS Security
ITSF 2014 ICS SecurityITSF 2014 ICS Security
ITSF 2014 ICS SecurityIlya Karpov
 
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...Cisco Russia
 
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Cisco Russia
 
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoAleksey Lukatskiy
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметраCisco Russia
 
Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)Cisco Russia
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Russia
 
Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации MNUCIB
 
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0Cisco Russia
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...Cisco Russia
 

Similar a Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Infrastructure 2.0 (20)

Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»
 
Система сетевой аналитики для ЦОД Cisco Tetration Analytics
Система сетевой аналитики для ЦОД Cisco Tetration AnalyticsСистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Система сетевой аналитики для ЦОД Cisco Tetration Analytics
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
Cisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сети
 
Решения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДРешения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОД
 
Нюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCНюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOC
 
Новая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNAНовая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNA
 
Evgeniy gulak sherif
Evgeniy gulak sherifEvgeniy gulak sherif
Evgeniy gulak sherif
 
ARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметраARinteg: Защита сетевого периметра
ARinteg: Защита сетевого периметра
 
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераАвтономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
 
ITSF 2014 ICS Security
ITSF 2014 ICS SecurityITSF 2014 ICS Security
ITSF 2014 ICS Security
 
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
 
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
Новые возможности Cisco ISE 1.2 для защиты корпоративной сети и мобильных уст...
 
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в Cisco
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметра
 
Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)Cisco Identity Service Engine (ISE)
Cisco Identity Service Engine (ISE)
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 
Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации
 
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0
Управление унифицированными коммуникациями с Cisco Prime Collaboration 9.0
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
 

Más de Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

Más de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Обзор решений по управлению и мониторингу сетей предприятий. Cisco Prime Infrastructure 2.0

  • 1. © 2014 Cisco and/or its affiliates. All rights reserved.
  • 2. Патенко Владислав Инженер-консультант по системам управления Обзор решений по управлению и мониторингу сетей предприятий Cisco Prime Infrastructure 2.0 25/2/14 © 2014 Cisco and/or its affiliates. All rights reserved.
  • 3. Содержание -  Обзор Cisco Prime Infrastructure -  Управление оборудованием -  Автоматическая настройка -  Инвентаризация и мониторинг -  Возможности по интеграции -  Контроль приложений -  Дополнительная информация
  • 4. Большинство вещей уже подключены… Поддержка новых реалий требует унификации ИТ Устройства 25+ млрд устройств к 2015 7.2+ млрд населения к 2015 ~3.47 устройств на пользователя 50+% беспроводный к 2015 50+% видео к 2015 50+% облачные услуги к 2015 Трафик Интернет вещей Безопасно Прозрачно Просто
  • 5. Безопасно Прозрачно Просто ОДНА сеть Предоставляющая возможности проводного и беспроводного доступа ОДНА политика Контроль подключения через LAN и WLAN ОДНА система управления Управление проводным и беспроводным сегментами Объединяя людей Объединяя устройстваОбъединяя облака Унифицированный доступ Эффективная поддержка бизнес-задач
  • 6. Cisco Prime Infrastructure •  Управление жизненным циклом оборудования •  Детальный анализ производительности приложений •  Аудит конфигураций и отчетность •  Одно приложение 6 Управляя инфраструктурой с одной консоли… Assurance Контроль работы приложений Plug & Play Простая установка нового оборудования Lifecycle Поддержка ежедневных задач администратора
  • 7. Prime Infrastructure – что нового в версии 2.0? Более простая диагностика и устранение проблемы Максимум доступной информации в одном окне •  Prime 360 View – обзор параметров пользователя, приложения, устройства •  Поддержка AVC для WLC 7.4 и ISR •  Отчеты EoX и PSIRT •  Панель состояния услуг Расширены сценарии настройки оборудования, технологий и устройств Максимальное упрощение процесса настройки •  Встроенная поддержка Catalyst 3850 и WLC 5760 •  Управление компонентами архитектуры Mobility •  Настройка оборудования в режиме Plug-and-Play •  Готовые сценарии для TrustSec 802.1x, VPN, Firewall •  Поддержка IPv6
  • 8. Уникальные возможность 360 View Всесторонний обзор •  Маршрутизаторы, коммутаторы, беспроводные устройства, пользователи, политики •  AVC, NAM & встроенные функции IOS (WLC 7.4 поддерживает AVC) Сквозной мониторинг •  Превентивный мониторинг •  Производительность приложений •  Отчеты, информационные панели Оперативная диагностика •  Быстрый просмотр параметров через 360 View •  Связывание пользователей, оборудования и услуг •  Интеграция с Cisco NAM для анализа протоколов 8 Мобильный пользователь Корпоративные & BYOD точки доступа Устройства унифицированного доступа Удаленные офисы Кампус и облачные приложения Система управления политиками
  • 9. Уникальные возможность 360 View Интерфейс для быстрой диагностики •  Множество полезной информации в одном окне User 360 •  Быстрый поиск и устранения проблем, связанных с подключением пользователя •  Время отклика приложения, доступ к сети и т.д. Device 360 •  Быстрый поиск и устранение проблем с оборудованием •  Производительность, отказы, интерфейсы, модули Application 360 •  Быстрый поиск и устранение проблем, влияющих на приложения •  Определение приложений, загрузка, привязка к пользователям, сайтам, устройствам
  • 10. -  Обзор Cisco Prime Infrastructure -  Управление оборудованием -  Автоматическая настройка -  Инвентаризация и мониторинг -  Возможности по интеграции -  Контроль приложений -  Дополнительная информация
  • 11. Управление жизненным циклом устройств и услуг •  Настройка оборудования и услуг •  Сбор инвентарных данных и отчетность •  Мониторинг •  Диагностика проблем •  Регулярное обновление библиотек поддерживаемых устройств (IDU) •  Готовые шаблоны для настройки оборудования по рекомендациям Cisco •  Контроль и диагностика клиентских подключений •  Поддержка механизмов автоматической первичной настройки оборудования (Plug & Play) Lifecycle
  • 12. Подключение оборудование – Plug and Play Использование PnP Gateway •  С предварительной загрузкой конфигурации на производстве •  Через USB флеш (для CVO) •  С помощью iPhone/iPad •  Через встроенный интерфейс ISR Поддержка оборудования со склада Prime Infrastructure Plug and Play Gateway ДМЗ Центр управления (NOC)Удаленный офис Сеть передачи данных Маршрутизатор/коммутатор с поддержкой PnP Запрос и получение файла конфигурации
  • 13. Загрузка bootstrap на производстве Cisco Integrated Customization Services Выбор опции CICS при заказе устройства 1 Загрузка требуемого файла конфигурации 2 Router # ip host PnP 10.1.3.99 Router # cns config initial 10.1.3.99 443 Router # cns config partial 10.1.3.99 443 Router # cns id hardware-serial Router # cns id hardware-serial event Router # cns id hardware-serial image Router # cns event PnP 11011 keepalive 60 3 Router # cns exec 80
  • 14. Plug and Play в действии Автоматическая настройка ISR Удаленный офис Центр управления (NOC) Prime Infrastructure Сеть передачи данных https 3) Устройство устанавливает соединение с Plug and Play Gateway и получает конфигурацию по серийному номеру 2) Установщик подсоединяет устройство 4) Plug and Play Gateway получает полную конфигурацию с Prime Infrastructure 5) ISR получает конфигуарцию Plug and Play Gateway ДМЗ 1) Установщик звонит в NOC и сообщает серийный номер устройства
  • 15. Plug and Play с помощью iPhone/iPad Автоматическая настройка ISR Удаленный офис Центр управления (NOC) Prime Infrastructure Сеть передачи данных https 1) Установщик подсоединяет USB кабель к iPhone/iPad/Ноутбуку 4) Prime Infrastructure регистрирует серийный номер устройства и пересылает конфигурацию 5) Приложение Plug and Play App получает конфигурацию 2) Установщик вводит PIN и загружает конфигурацию с Prime через 3G/Wifi Plug and Play Gateway ДМЗ Консольный кабель USB 3G Приложение Plug and Play 3) Plug and Play Gateway проверяет параметры доступа установщика ISE Radius или LDAP или AD или DES/One-Time-Password 6)  Установщик выполняет функцию “Deploy”. Приложение выполняет следующие действия: -  Сохраняет существующую конфигурацию -  Применяет новую конфигурацию -  Проверяет настройки CNS -  резервное копирование новой конфигурации 7) ISR устанавливает соединение с Plug and Play Gateway через CNS и получает полную конфигурацию
  • 16. Приложение Plug and Play для iPhone Параметры Plug and Play Gateway Опция 1 Заранее указанный серийный номер на в Prime Infrastructure Опция 2 1)  Пользователь вводит PIN для данного офиса/устройства 2)  Приложение PnP считывает серийный номер через консольный кабель и регистрирует в Prime Infrastructure через 3G
  • 17. Plug and Play - что происходит «за кадром» ? Конфигурация Prime Infrastructure 1)  Создание профиля установки Plug and Play 2)  Указание шаблонов bootstrap и полной конфигурации для устройства 1)  Применение профиля (Plug and Play Gateway ожидает запросы от устройств) 2)  Отсылка PIN или конфигурации установщику 1 2
  • 18. Добавление существующего оборудования Варианты добавления оборудования: •  Импорт файла •  Добавление единичного устройства •  Автоматический поиск Алгоритмы автоматического поиска: •  Ping Sweep (IP адрес и маска подсети) •  CDP (Seed-устройство и расстояние) •  LLDP (Seed-устройство и расстояние) •  Протоколы (Routing Table/ARP/BGP/OSPF – Seed-устройство и расстояние)
  • 19. Шаблоны конфигураций – настройка оборудования Готовые шаблоны •  Безопасность ( ACL, VPN, ZBF, ScanSafe…) •  NAM •  Wireless LAN controller Пользовательские шаблоны •  Параметры (Спрашиваются при настройке) •  Скрипты Velocity Template Language (VTL) Композитные шаблоны (шаблон шаблонов) Импорт шаблонов с Cisco Prime LMS Поддержка ежедневных операций
  • 20. Глобальная настройка технологии Простая настройка •  Обзор технологии •  Аудит сети •  Формирование конфигураций согласно рекомендаций Cisco (Cisco Validated Designs) Cisco TrustSec 802.1x (wired)
  • 22. Мониторинг оборудования Источники событий : •  SNMP trap •  Syslog •  Превышение граничных значений Возможные операции: •  Filter •  Clear •  Acknowledge •  Annotate Доступные средства диагностики: •  ping, traceroute •  Show-команды Сбор событий и формирование аварийных сообщений
  • 23. Когда все под контролем…. •  Приложение доступно на Apple iTunes •  Общая информация •  Инвентарные данные •  Состояние оборудования Приложение для IPhone
  • 24. Удаленная диагностика •  Просмотр клиентов •  Данные по аварийным событиям •  Установка фильтров Приложение для IPhone
  • 26. Быстрый доступ к истории Автоматическое определение клиентов Просмотр всех данных по пользователю – проводные и беспроводные подключения
  • 27. Интеграция с Cisco ISE Быстрый доступ к информации по типу клиента и политикам Тип устройства и профиль Информация по политикам
  • 28. На связи с Cisco … Доступ к базе знаний Cisco •  Контекстный поиск •  Создание запроса на форуме поддержки •  Быстрый доступ к базе знаний Автоматизация взаимодействия с TAC •  Создание обращений в Cisco TAC •  Просмотр статуса обращения •  Автоматическая загрузка диагностической информации Функции Smart Interactions
  • 29. -  Обзор Cisco Prime Infrastructure -  Управление оборудованием -  Автоматическая настройка -  Инвентаризация и мониторинг -  Возможности по интеграции -  Контроль приложений -  Дополнительная информация
  • 30. Prime Infrastructure 2.0 – Assurance •  Панель доступности услуг •  Превентивная диагностика •  Автоматическое определение нормального состояния услуги и установка граничных значений •  Поддержка AVC 2.0 •  Быстрая настройка AVC •  Мониторинг AVC •  Поддержка NBAR2 •  Настройка пользовательских приложений •  Распространение конфигурации на группу устройств •  Поддержка захвата пакетов для ASR •  Отчет по наиболее просматриваемым URL/ Domain •  Пассивный мониторинг PfR
  • 31. Контроль использования приложений в сети ASR1K   ISR  G2   Контроль High   Med   Low   Графические инструменты для управления и мониторингаce App  Visibility  &     User  Experience  Report   Инструменты управления ISR G2 & ASR собирают статистику производительности приложений и экспортируют в систему управления ASR1K   ISR  G2   FNF   IOS  PA   Repor;ng  Tool    Сбор статистики & экспорт Repor6ng  Tools   NFv9   Распознавание и контроль приложений в WAN App BW Transaction Time … WebEx 3 Mb 150 ms … Citrix 10 Mb 500 ms … Идентификация с использованием DPI (NBAR2) или метаданных ASR1K   ISR  G2   Распознавание приложений
  • 32. Распознавание приложений в корпоративных сетях ACL Для анализа до 4 уровня +1000 сигнатур в NBAR2 Распознавание до уровня приложения ACL и NBAR2 Взаимодействие с приложением для детального анализа потоков +1000 сигнатур в NBAR2 Распознавание до уровня приложения ACL, DPI и Metadata
  • 33. NBAR 2 IOS NBAR +150 сигнатур Функции SCE +1000 сигнатур Современные технологии классификации Инновации Поддержка IPv6 Open API Новое поколение NBAR – NBAR2 •  Новый механизм DPI, который перенесен с оборудования SCE •  Пакет протоколов позволяет расширять возможности по идентификации без перезагрузки. Используется команда ip nbar protocol-pack flash:<имя файла> •  Перечень протоколов NBAR2 - http://www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/ps6558/ps6616/product_bulletin_c25-627831.html
  • 34. Что реально происходит в Вашей сети? Мониторинг-мониторингу рознь... Мониторинг портов TCP/UDP (напр, netflow) Мониторинг приложений bittorrent rtp gtalk netflix skype webex Что значит “unknown”? Какие приложения работают через http?
  • 35. Как получить данные для контроля приложений? Нормализация и корреляция данных из разных источников Prime Infrastructure NAM module/Appliance Cisco ASR NBAR2, AVC, Medianet NBAR2SNMP/CLI Polling WAAS NBARMEDIANETPASPAN/ ERSPAN Netflow Cisco 6509 Netflow, Medianet Wireless Controller NBAR2 Cisco ISR NBAR2, PA, Medianet Cisco Catalyst 3750-X w/ 3K-X 10G Netflow, Medianet Netflow Generation Appliance
  • 36. Измерение времени отклика приложений •  27 измеряемых параметров •  Взаимодействие с NBAR2 для идентификации приложения •  Доступно на ISR G2 через Performance Agent (PA) •  Доступно на ASR1K как unified monitoring Application Response Time (ART) Долго выполняется запрос Долго отправляется почта…. Удаленный офис Data Center Как проконтроли- ровать SLA? NAM + Prime Infrastructure WAN NFv9/ IPFIX
  • 37. Контроль голосовых и видео услуг •  Мониторинг параметров производительности медиа-потоков (напр., jitter, loss) •  Взаимодействие с NBAR2 для идентификации приложения •  Возможность установки граничных значений для контроля •  Стандартный экспорт в Flexible Netflow v9 Мониторинг медиа-потоков WAN Голосовой или видео терминал Голосовой или видео терминал Мониторинг медиа-потока FNFv9 Alarm Syslog FNFv9 Alarm Syslog Prime Infrastruture
  • 38. Контроль медиа-потоков 38 Упрощенный поиск неисправностей в Prime Infrastructure
  • 39. Настраиваем AVC – создаем шаблон •  Настраивается мышкой •  Без знания CLI •  Гибкость в выборе метрик •  Применяется глобально Шаблон для настройки AVC Типы интерфейсов Метрики
  • 40. Настраиваем AVC – применение конфигурации Активация в 2 простых шага 1.  Выбрать интерфейс 2.  Активировать 40 1 2
  • 41. Поддержка KPI для услуг Для выбранного KPI: •  Считается среднечасовое значение •  Данные накапливаются за 30 дней •  Данные постоянно обновляются Перечень KPI: Метод расчёта нормального состояния услуги Производительность оборудования Производительность приложений Голосовые услуги •  CPU •  Memory •  Interface statistics •  Application response time •  Network time •  Server response time •  Application bandwidth •  Jitter •  Packet loss •  MOS score
  • 42. Панель доступности услуг 42 Панель доступности услуг показывает доступность приложений по сайтам Текущая статистика сравнивается с историей (baseline) На основании статистики формируется граничное значения. При выходе за граничное значение формируется аварийное событие
  • 44. -  Обзор Cisco Prime Infrastructure -  Управление оборудованием -  Автоматическая настройка -  Инвентаризация и мониторинг -  Возможности по интеграции -  Контроль приложений -  Дополнительная информация
  • 45. Новые типы поддержки ESW - Essential Operate Service §  Аналог SAS (Software Application Support) §  Обеспечивает доступ к Cisco TAC, заплаткам и промежуточным версиям PASS - Prime Assured Subscription Service §  PASS+ESW, - аналог Software Application Support plus Upgrades (SASU) §  PASS добавляет возможность получать все новые версии ПО §  Доступен на 1,2,3 и 5 лет. Обновление ПО (major) Поддержка через ТАС 24x7 Доступ к обучающим ресурсам Получение заплаток ПО и промежуточных версий (minor)+ PASS ESW
  • 46. Дополнительные ресурсы •  Документация Cisco Prime Infrastructure http://www.cisco.com/go/primeinfrastructure •  Еженедельные обзоры решения http://www.cisco.com/go/prime (меню Demo Series) •  Видео-обзоры и мини-тренинги www.youtube.com/user/cisco (Technology>Cisco Prime)
  • 47. 25/2/14 © 2014 Cisco and/or its affiliates. All rights reserved. Пожалуйста, заполните анкеты. Ваше мнение очень важно для нас. Спасибо Контакты: Владислав Патенко vpatenko@cisco.com