SlideShare una empresa de Scribd logo
1 de 105
Descargar para leer sin conexión
Новая Эра Управления и
Работы Корпоративной
Сети с Cisco DNA
Дмитрий Казаков
Системный инженер, CISSP, CCIE Security, CEH
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Программа
• Сложности Цифровизации
• DNA ведет Сетевую Трансформацию
• День 0 Сетевая Автоматизация
• Автоматизация с политикой бизнес-целей
• День N Мониторинг и Аналитика
• Заключение
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Устройств на человека
3.64
Устройств на администратора
100K
Мобильный мир требует доступа
ко всему и отовсюду
Скорость и новая модель
потребления
Продвинутые угрозы
Мобильность Облака
IoT
Вещей соединено
7.5B
Количество непользовательских
устройств быстро растет
Корпоративные тренды двигающие цифровую трансформацию
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Традиционные сети сложны и не могут следовать
требованиям Цифровой Сети
Сегментация,
Устройств и IOT
Включение
прозрачной
мобильности
Безопасная связь с
облаком
Установление
домена безопасности
во всей сети
VLAN 1 VLAN 2 VLAN 3
WAN
Филиал A
VLAN 1
Филиал A
VLAN 3
Удаленный офис
VLAN 2
Головной
офис
ACL 1 ACL 2
ACL 2 ACL 3
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Почему компании так много тратят?
*
*McKinsey исследование для Cisco в 2016
95% 70% 75%
OpEx тратится на Сетевые
изменения и отладку
Нарушения политик
из-за человеческой
ошибки
Сетевые изменения
производятся
вручную
Стоимость Ведения Бизнеса в Цифровом Мире
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Новые требования для Цифровой Сети
Мобильность Облака
Расширение домена доверия
до самого основания
Масштабируемая
классификация устройств и
Политики
IoT
Уменьшенная Сложность Сети и Увеличенное Масштабирование
Уменьшить площадь
атаки путем сегментации
Быстрое и
автоматическое
блокирование угроз
Безопасность
Автоматизация с помощью
контроллера масштаба
Облака
Оценка работы на основе
аналитики
Единая политика для
проводной и
беспроводной сети
Упрощенный цикл
Гостевой и Мобильной
работы
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Почему не работают имеющиеся инструменты
Сеть DNA нуждается в платформе, которая Выполнит Цифровую Трансформацию
Фокус на Сети/Устройстве Сеть и её экосистема
Настройка Функции Цели и Процессы
Монолитно и
Централизованно
Распределённо и
Масштабируемо
Мониторинг сети Аналитика и Видение
Традиционные инструменты
управления
Управление для Цифровой Сети
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Cisco DNA Campus Fabric
• Преимущества:
• Упрощенное развертывание – сейчас
с использованием SmartCLI (скоро
автоматизация, контроллер)
• Простая безопасная сегментация –
изоляция групп пользователей и
устройств (пересекающиеся IP адреса)
• Мобильность пользователей –
разделение местоположения
устройства и его IP адреса
(фундаментальное отличие)
• Политика – end-to-end на основе
данных о пользователе, а не на базе IP
адреса
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 8
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Expressing Intent in Human Language
Network
Consumer
Only Employees should have
access to Applications
Facilities & Things segmented
Segments: VLANs/VRFs,
ACLs,
Firewalls,
Service Chains
Трансформация сети с DNA
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Архитектура Цифровой Сети (DNA)
Видение и
действия
Автоматизация
и наблюдение
Безопасность и
оценка
соответствия
DNA Возможности Программного Обеспечения
Управление облаком
Автоматизация Аналитика
Виртуализация
DNA Физическая и Виртуальная Инфраструктура
Безопасность
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Проактивное
выявление
неисправностей и их
исправление
Мониторинг и Отладка
Отвязка Политики от
Топологии
Изменения в сети
движимые Бизнес
Целями
Сетевая
Фабрика
Лучшие практики
Индустрии и
соответствие
требованиям
Упростить
изменения от Дня 0
до Дня N
Автоматизация Аналитика
Предоставляем DNA Центр
Сеть на основе политик
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
DNA Центр: Дизайн, Политика, Развертывание, Аналитика
Лучшая стратегия управления сетью
DNA центр: Дизайн,
развертывание, автоматизация
политик и аналитика – всё в
одном месте
Логический процесс дизайна,
развертывания и применения
политик
Вносите изменения быстрее
Мониторинг
производительности сети
end-to-end
Предсказывать и решать
проблемы до их появления
Обнаруживать проблемы
быстрее
Уменьшить простои с
целостным взглядом
Hop-by-hop
Управление жизненным циклом
оборудования и ПО
Актуализируйте состояние,
соответствуйте требованиям и
планируйте обновления
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
DNA Решение
Cisco Корпоративное Портфолио
APIC-EM Network Data PlatformIdentity Services Engine
Маршрутизаторы Коммутаторы Беспроводные точки
DNA Center
ДИЗАЙН РАЗВЕРТЫ
АНИЕ
ПОЛИТИКА АНАЛИТИКА
DNA Центр
Простые процессы
БЛВС Контроллеры
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
APIC-EM | NDP
Абстракция и Контроль политик от Ядра до Доступа
SD ACCESS
Политика доступа | Оценка
состояния
AUTOMATION and ASSURANCE
Физическая и виртуальная инфраструктура |
Мониторинг и отладка
SD WAN
Политика приложений |
Оценка состояния
Открытые APIs
Открытые APIs Открытые APIs
Открытые APIs | Окружение Разработчика
• Brownfield и Greenfield поддержка с использованием
Netconf/Yang и CLI развертываний
• Движок Оркестрации и Развертывания
• Сбор данных Big Data и обработка стриминговых
данных с интегрированной аналитикой
• Развертывание политик на основании Целей – QoS
Приложений
• Развертывание устройств, Обновление ПО, День 2
Управление изменениями и Оценка соответствия
• Мониторинг сети с состоянием устройств и хостов
• Полное управление Доступом и Приложениями в
Архитектуре Фабрики
• Предиктивная аналитика и Политика основанная на
оценке сети
• ITSM интеграция
Netconf/Yang, CLI, SNMP
DNA Центр
Решение по Автоматизации и Аналитике для Сети
День 0
Автоматизация
развертывания сети
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Развертывание Корпоративной Сети
Автоматизированная
фабрика
Маршрутизируемый
доступ (ISIS)
Развертывание
Физического или
Виртуального
Роутера
Упрощенное
развертывание
WiFi
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Дизайн сети
Стандартизация
Развертывания
Оценка
состояния сети
До
Во
Время
После
Основанное на профилях
развертывание
§ Планируйте развертывание
сети
§ Функционал и Возможности
включаются основываясь на
требованиях
§ Топология сети
§ Автоматическое
развертывание День 0
§ Управление Версиями
профиля для Дня 2 –
управление изменениями
§ Проверка соответствия
конфигурация шаблону
§ Исправление настройки до
Эталонной настройки
Целостность настройки
Упрощенное
развертывание сети
Интегрированные
IT процессы
Целостное развертывание сети используя
Автоматизацию с профилями
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Развертывание беспроводной сети просто
Автоматизация развертывания
Процессы
определяемые целью
Лучшие практики
Cisco
Профиль
привязан к
локации
WLC Привязана
к локациям
Точки
привязаны
к локации
Не требуется настройка WLC для Беспроводного развертывания
Демо беспроводного
развертывания
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Создаем и управляем Беспроводными сетями
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Создаем и управляем сетями
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Сетевые профили
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Создаем и управляем беспроводными профилями
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Управляем всеми сетями через профиль
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Назначим профиль на офис
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Развертывание – назначим WLC на офис
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Развертывание – назначим WLC на офис
• All the network settings is set on the
WLC based on the Site properties
• The credentials to access the device for
the site is pushed to the WLC
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Развертывание – назначим Точки доступа на офис
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Выберем радио-план для Офиса
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Развертывание - итоги
Автоматизация
с политиками
бизнес-целей
DNA Видение политики
Контрольна
уровнесети
Политикинаосновании
Приложения/Пользователя/
Бизнеса
“Только корпоративные устройства
в группе Group:FinExec могут
получать доступ к квартальным
данным в базеDB”
Динамическая сегментация
основанная на пользователе /
времени / локации / устройстве
Реализует декларативную бизнес цель
Переводит в специфический язык окружения
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Типы политик
Политики доступа
↓
Аутентификация/
Авторизация
Назначение группы
основываясь на методе
аутентификации
Политика контроля
доступа
↓
Кто может получать
доступ куда
Правила доступа группы Х
Permit group to app
Permit group to group
Политика
приложений
↓
Действия с
трафиком
QoS приложений
Оптимизация пути
Компрессия трафика
Кэширование приложений
DB
✓
Политика
приложений
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Настройка QoS за минуты
Улучшить
Опыт
Общения
300% 50%
Уменьшение
voice jitter
Улучшение
качества видео
Улучшенная отзывчивость
приложений
Без вмешательства оператора
“The Easy QoS App драматически уменьшает время
развертывания QoS в сети. Мы можем отвечать
меняющимся требованиям приложения через
автоматизацию политик за минуты или даже
секунды.”
Cisco ONE
Foundation
Выбор из
преднастрое
нных политик
Автоматизирова
нное
развертывание
QoS
Оптимизировано
для любой
инфраструктуры
“Проекты по изменению QoS проходили раз в 6 месяцев и
стоили более $200K. С Cisco APIC EM Easy QoS, мы уйдем с
месяцев до минут с нормальными костами.”
Brian McEvoy, Sr. Network Engineer
Symantec
Политика приложений: Упрощение
развертывания QoS глобально
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
EasyQoS в DNAC незаметно свяжет все типы
аппаратных и программных очередей для
достижения целостной и совместимой модели
описывающей бизнес-цель
Catalyst 9300
Политика приложений: Развертывание End-to-
End DSCP основанных политик
3
Демо Политика приложений
3
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Реестр наборов политик приложений
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Реестр наборов политик приложений
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Реестр наборов политик приложений
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Реестр политик – собственные приложения
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Создание политик
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политика приложений – изложение целей
California Policy
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Application Policy Authoring – Scope Definition
California Policy
San Francisco
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – настройки WAN
California Policy
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – LAN профили
California Policy
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – LAN Профили
California Policy
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – DSCP Профили
California Policy
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – Провайдерские профили
California Policy
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – Провайдерские профили
California Policy
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – Развертывание
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – Развертывание
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – Развертывание
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – планировщик
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – Статус развертывания
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Политики приложений – Статус развертывания
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Обзор разрветывания – Итоги развертывания
Политика Контроля
Доступа
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Программно-задаваемая сегментация
Единая сетевая
фабрика
Автоматизация
пользовательских
политик доступа
Целостная
сегментация
Сегментация трафика
пользователя, устройств и
приложений без редизайна сети
Применить нужные политики для
пользователей или устройств к
любому приложению в сети
Единство пользовательского
доступа не жертвуя
безопасностью
Целостная политика доступа в филиалах, кампусе, WAN и облаке
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Как TrustSec упрощает сегментацию сети
Уровень доступа
Корпоративная
сеть
Голосовой
VLAN
Голос
Данные
VLAN
Сотрудник
Уровень агрегации
Поставщик
Гостевой
VLAN
BYOD
BYOD
VLAN
Карантин
Карантин
VLAN
VLAN
Address
DHCP Scope
Redundancy
Routing
Static ACL
VACL
Политика безопасности основанная на Топологии
Высокая стоимость и сложность управления
Голосовой
VLAN
Голос
Данные
VLAN
Сотрудник Поставщик BYODКарантин
Использование имеющейся топологии
и автоматизация политики
безопасности с уменьшением OpEx
ISE
Нет изменения VLAN
Нет изменения топологии
Централизованная политика
Микро/Макро Сегментация
Сотрудник Tag
Поставщик Tag
Карантин Tag
Уровень доступа
Корпоративная
сеть
МСЭ ЦОД / Коммутатор ЦОД
ЦОД
Сервера
Политика
TrustSecТрадиционная сегментация
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco PublicBRKCRS-3811
Authentication Policy
DNA-Center
62
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Традиционная
§ VLAN и IP адреса
§ Создать IP основанные ACLы для политики
доступа
§ Вручную устранять ошибки политик и их
нарушение
Программно-определяемая
§ Нет зависимости от IP адреса для
сегментации
§ Политика следует за пользователем от
доступа в ЦОД и облако
§ Полностью автоматизированные процессы
Add Policy
-- Search for policy --
1 Employee_permit
2 Guest_deny
3 Contractor_deny
4 Isolated_quarantine
Employees
Guest
Building Management
Virtual Network
Default Access Permit
Bandwidth Limit Disabled
Internet Access Enabled
Policy Details
Add Policy Entry
Drag
and Drop
Employees
Virtual Network
Finance SalesMarketing
HR Operations Strategy
Facilities
1 1 1
1 1 1
1
Полная
автоматизация
Политика
основанная на
группах
Политика от
доступа до
облака
DNA Автоматизация
SD-Access: Простая сегментация и применение политик
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Контекст управления
зданием
Сеть
Контекст
Кампусных пользователей
Сегментация Первого Уровня
Сегментации без возможности
связи между Системами здания и
Пользователями
1
2
Virtual Network (VN)
Второй уровень Микро-
Сегментация внутри VN которая
предоставляет Ролевой
контроль доступа между
красной и оранжевой группой
Scalable Group
1
2
Политика безопасности
DNA Автоматизация
SD-Access: Двухуровневая иерархия политики
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Rules Profiles
Authorization Policies
DNA Автоматизация
SD-Access: Политика Авторизации
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Rules Profiles
Authorization Policies
DNA Автоматизация
SD-Access: Политика Авторизации
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
DNA Automation
Виртуальные сети
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
DNA Автоматизация
Политика Контроля доступа: Контракты (Шаг 1)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
DNA Automation
Политика Контроля доступа – создаем правила (Шаг 2)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
DNA Автоматизация
Политика Контроля доступа – создаем правила (Шаг 2)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
DNA Автоматизация
Политика Контроля доступа – создаем правила (Шаг 2)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
SDA Политика – Матричный вид
День 2 Автоматизация
с управление
жизненным циклом и
управлением ПО
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
DNA Автоматизация
Управление жизненным циклом устройств – Активные рекомендации
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
DNA Автоматизация
Управление жизненным циклом устройств – Активные рекомендации
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
DNA Автоматизация
Управление жизненным циклом устройств – Активные рекомендации
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
DNA Автоматизация
Управление жизненным циклом устройств – Активные рекомендации
День 2
изменения:
Обновление ПО
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Процесс ручного обновления ПО сегодня
Выбор
образа
ПО
Устройств
требующи
е апдейт
Копирова
ния ПО
на
устройст
во
Проверка
образа
для
обновлен
ия
Активаци
я образа
Проверки
после
разверты
вания
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Сценарии использования:
• Убедиться в целостности ПО
для всех сетевых устройств
(по типу платформы)
• Реагирование на PSIRT и баги
• Уверенно развертывать ПО
Автоматическое управление жизненным циклом ПО
Достоинства:
• Целостность инфраструктуры
с эталонными образами ПО
• Проверки до и после
развертывания убеждают в
отсутствии влияния на сеть
• Патчинг дает малые апдейты
для быстрого исправления
проблем безопасности
Image
Update
(With Pre
and Post
Checks)
Complian
ce Drift
Golden
Image
Definition
2
3
1
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Процесс обновления софта
Проверка
свободной
памяти/диска для
нового ПО
Сбор сетевых
параметров для
проверки после
установки
Копирование образа
на сетевые
устройства
Активация нового
ПО на утройствах
Убедиться в том что
ПО развернуто
успешно
Запуск проверок
сетевых
параметров,
убедиться что они
коррелируют с
проверками ДО.
Предвари
тельные
проверки
Обновление
ПО
Проверки
после
обновления
Демо обновление софта
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Обновление ПО: Репозиторий образов
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Обновление ПО: Патчи и Эталонные отметки
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Обновление ПО: Несоответствующие устройства
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Обновление ПО: Выбор устройств для обновления
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Обновление ПО: Обновление ПО
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Обновление ПО: Результаты обновления
DNA N Мониторинг и
Аналитика
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Качество Сети это сложная комплексная задача
APs
WAN
Local WLCs
Network Services DCOffice Site
ISE
DHCP
Mobile Clients
CUCM
Client Firmware
AP Coverage
WAN Uplink Usage
WAN QoS, Routing, ...
End-User Services
RF Noise/Interf.
Client Density
...
Prime
Configuration
Addressing
Authentication
Impacts Join/Roam
Impacts Quality/Throughput
WLC Capacity
Impacts Both*
Impacts Both*Impacts Both*
Impacts Both*
Impacts Both*
Impacts Quality/Throughput
Impacts Quality/Throughput Impacts Join/Roam
Impacts Join/Roam
*	Both	=	Join/Roam	and	Quality/Throughput
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Рассмотрим пример WiFi
Клиенты
Сетевая Инфраструктура Приложения
Подключение
Покрытие и
емкость
Мониторинг
инфраструктуры
Проактивно
Ассоциация
Аутентификация
IP адреса
Время подключения
Покрытие
Количество лицензий
Возможности клиента
Утилизация радио
Изменения каналов
Доступность,
CPU, Memory, Temp
Количество клиентов
Сбойные устройства
Роуминг
Радио
Помехи
Пропускная
способность
Подключенные
устройства
Производительность
приложений
Подключение
пользователей
DNS, DHCP
Сетевые Сервисы
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Пример: Проблема с подключением пользователя
1
Увидеть что не так и посмотреть детали
2
h
h
Поиск пользователя с проблемами
подключения, пример George Baker
Анализ того почему пользовать не может соединиться всего в 2-3 щелчках мыши
Ну нужны дополнительные инструменты или информация – Аналитика проверяет все шаги для подключения клиента
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Проблема в подключении офиса
Service Provider WAN link down ad site SFO
Увидеть детали проблемы для
понимания о степени воздействия и
методах решения
1
2
Перейдем к сайту из отчета по здоровью, проверим
что случилось
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Отладка трафика приложений
Application Health показывает топ приложений с
проблемами.
Аналитика проверяет весь путь приложения
определяя какой сегмент имеет проблемы (в
этом случае где появились задержки)
1
2С обзорной страницы посмотреть
здоровье приложения
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Что меняется с DNA Центром
Контекстная
отладка сети и
связанная
информация
Потоковая
Телеметрия
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Source IP: 1.1.1.2
Dest IP: 2.2.2.2
Dest Port: 80
?
?
Dest IP: 3.2.2.2
?
netflow
AVC
DDI
ISE
Topology
Location
Device
NDP
Stream
Processing
Dest Port: 80
Контекстная корреляция и Модель Графа со свойствами
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Source IP: 1.1.1.2
Dest IP: 2.2.2.2
Dest Port: 80
?
?
Dest IP: 3.2.2.2
netflow
AVC
DDI
ISE
Topology
Location
Device
NDP
Stream
Processing
Dest Port: 80
Контекстная корреляция и Модель Графа со свойствами
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Source IP: 1.1.1.2
Dest IP: 2.2.2.2
Dest Port: 80 ?
Dest IP: 3.2.2.2
netflow
AVC
DDI
ISE
Topology
Location
Device
NDP
Stream
Processing
Dest Port: 80
Контекстная корреляция и Модель Графа со свойствами
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Source IP: 1.1.1.2
Dest IP: 2.2.2.2
Dest Port: 80 ?
Dest IP: 3.2.2.2
netflow
AVC
DDI
ISE
Topology
Location
Device
NDP
Stream
Processing
Dest Port: 80
Пользователь:
George BakerГруппа: Marketing
Контекстная корреляция и Модель Графа со свойствами
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Source IP: 1.1.1.2
Dest IP: 2.2.2.2
Dest Port: 80 ?
Dest IP: 3.2.2.2
netflow
AVC
DDI
ISE
Topology
Location
Device
NDP
Stream
Processing
Dest Port: 80
Пользователь:
George BakerГруппа: Marketing
Контекстная корреляция и Модель Графа со свойствами
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Source IP: 1.1.1.2
Dest IP: 2.2.2.2
Dest Port: 80 ?
Dest IP: 3.2.2.2
netflow
AVC
DDI
ISE
Topology
Location
Device
NDP
Stream
Processing
Dest Port: 80
Пользователь:
George BakerГруппа: Marketing
Здание 24 1st Этаж
Контекстная корреляция и Модель Графа со свойствами
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Source IP: 1.1.1.2
Dest IP: 2.2.2.2
Dest Port: 80
?
Dest IP: 3.2.2.2
NDP
Stream
Processing
Dest Port: 80
Пользователь:
George Baker
Группа: Marketing
Здание 24 1st Этаж
WAN QoS
проблемы...
Плотность
клиентов
проблемная...
Доступ: Applications
Владеет: endClients
Соединен: Devices
netflow
AVC
DDI
ISE
Topology
Location
Device
Контекстная корреляция и Модель Графа со свойствами
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
NETCONF RESTconf GNMI
Потоковая Телеметрия
Device Features
Interface BGP QoS ACL …
SNMP
YANG Data Model
Open Native Open Native
Configuration OperationalPhysical and Virtual Network Infrastructure
Programmable
Interfaces
Публикация
• Периодическая или по запросу
• Структурированные данные
• Приоритетные подписки
• Настраиваемые под получателя
• XML или JSON кодировка
• NETCONF или HTTP/2
транспорт
• Улучшенное масштабирование
• Уменьшенное CPU и
потребление полосы
Подписка
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Ключевые выводы
Развертывание основанное на политике упрощает
управление изменениями от Дня 0 до Дня 2
Аналитика должна приносить преимущества, а не
основываться на проблемах
Интуитивная сеть начинается с политики
Автоматизация должна целостно быть продумана,
поскольку простые задачи занимают большую часть
времени
Thank you

Más contenido relacionado

La actualidad más candente

DNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруDNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруCisco Russia
 
Автоматизация: технологии и средства
Автоматизация: технологии и средстваАвтоматизация: технологии и средства
Автоматизация: технологии и средстваCisco Russia
 
7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi экспертаCisco Russia
 
Cisco DNA Campus Fabric
Cisco DNA Campus FabricCisco DNA Campus Fabric
Cisco DNA Campus FabricCisco Russia
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Cisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereCisco Russia
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДCisco Russia
 
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Cisco Russia
 
Сквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальшеСквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальшеCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Обзор решений по управлению и мониторингу сетей операторов связи. Cisco Prime...
Обзор решений по управлению и мониторингу сетей операторов связи. Cisco Prime...Обзор решений по управлению и мониторингу сетей операторов связи. Cisco Prime...
Обзор решений по управлению и мониторингу сетей операторов связи. Cisco Prime...Cisco Russia
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейCisco Russia
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...Cisco Russia
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Cisco Russia
 
Платформы безопасности очередного поколения
Платформы безопасности очередного поколенияПлатформы безопасности очередного поколения
Платформы безопасности очередного поколенияCisco Russia
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksCisco Russia
 
Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Cisco Russia
 

La actualidad más candente (20)

DNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруDNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
 
Автоматизация: технологии и средства
Автоматизация: технологии и средстваАвтоматизация: технологии и средства
Автоматизация: технологии и средства
 
7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта
 
Cisco DNA Campus Fabric
Cisco DNA Campus FabricCisco DNA Campus Fabric
Cisco DNA Campus Fabric
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
 
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»
 
Сквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальшеСквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальше
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Обзор решений по управлению и мониторингу сетей операторов связи. Cisco Prime...
Обзор решений по управлению и мониторингу сетей операторов связи. Cisco Prime...Обзор решений по управлению и мониторингу сетей операторов связи. Cisco Prime...
Обзор решений по управлению и мониторингу сетей операторов связи. Cisco Prime...
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалей
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)
 
Платформы безопасности очередного поколения
Платформы безопасности очередного поколенияПлатформы безопасности очередного поколения
Платформы безопасности очередного поколения
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
 
Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1
 

Similar a Новая эра управления и работы корпоративной сети с Cisco DNA

Архитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейАрхитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейCisco Russia
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus ArchitectureCisco Russia
 
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...Cisco Russia
 
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.Cisco Russia
 
Проектирование защищенных центров обработки данных Cisco.
Проектирование защищенных центров обработки данных Cisco. Проектирование защищенных центров обработки данных Cisco.
Проектирование защищенных центров обработки данных Cisco. Cisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Cisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Russia
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco Russia
 
Каталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнесаКаталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнесаCisco Russia
 
Эталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейЭталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейCisco Russia
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Russia
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Russia
 
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Cisco Russia
 
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...Cisco Russia
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Cisco Russia
 
Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиCisco Russia
 
Безопасность современного ЦОДа
Безопасность современного ЦОДаБезопасность современного ЦОДа
Безопасность современного ЦОДаAleksey Lukatskiy
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Cisco Russia
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco Russia
 

Similar a Новая эра управления и работы корпоративной сети с Cisco DNA (20)

Архитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейАрхитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus Architecture
 
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
 
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
 
Проектирование защищенных центров обработки данных Cisco.
Проектирование защищенных центров обработки данных Cisco. Проектирование защищенных центров обработки данных Cisco.
Проектирование защищенных центров обработки данных Cisco.
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Cisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угроз
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
 
Каталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнесаКаталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнеса
 
Эталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейЭталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетей
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик
 
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
 
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»
 
Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сети
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Безопасность современного ЦОДа
Безопасность современного ЦОДаБезопасность современного ЦОДа
Безопасность современного ЦОДа
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
 

Más de Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Cisco Russia
 
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Cisco Russia
 
Безопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегииБезопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегииCisco Russia
 
Интуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаИнтуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаCisco Russia
 
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...Cisco Russia
 
Географическое резервирование BNG
Географическое резервирование BNGГеографическое резервирование BNG
Географическое резервирование BNGCisco Russia
 

Más de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
 
Безопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегииБезопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегии
 
Интуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаИнтуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнеса
 
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
 
Географическое резервирование BNG
Географическое резервирование BNGГеографическое резервирование BNG
Географическое резервирование BNG
 

Новая эра управления и работы корпоративной сети с Cisco DNA

  • 1. Новая Эра Управления и Работы Корпоративной Сети с Cisco DNA Дмитрий Казаков Системный инженер, CISSP, CCIE Security, CEH
  • 2. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Программа • Сложности Цифровизации • DNA ведет Сетевую Трансформацию • День 0 Сетевая Автоматизация • Автоматизация с политикой бизнес-целей • День N Мониторинг и Аналитика • Заключение
  • 3. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Устройств на человека 3.64 Устройств на администратора 100K Мобильный мир требует доступа ко всему и отовсюду Скорость и новая модель потребления Продвинутые угрозы Мобильность Облака IoT Вещей соединено 7.5B Количество непользовательских устройств быстро растет Корпоративные тренды двигающие цифровую трансформацию
  • 4. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Традиционные сети сложны и не могут следовать требованиям Цифровой Сети Сегментация, Устройств и IOT Включение прозрачной мобильности Безопасная связь с облаком Установление домена безопасности во всей сети VLAN 1 VLAN 2 VLAN 3 WAN Филиал A VLAN 1 Филиал A VLAN 3 Удаленный офис VLAN 2 Головной офис ACL 1 ACL 2 ACL 2 ACL 3
  • 5. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Почему компании так много тратят? * *McKinsey исследование для Cisco в 2016 95% 70% 75% OpEx тратится на Сетевые изменения и отладку Нарушения политик из-за человеческой ошибки Сетевые изменения производятся вручную Стоимость Ведения Бизнеса в Цифровом Мире
  • 6. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Новые требования для Цифровой Сети Мобильность Облака Расширение домена доверия до самого основания Масштабируемая классификация устройств и Политики IoT Уменьшенная Сложность Сети и Увеличенное Масштабирование Уменьшить площадь атаки путем сегментации Быстрое и автоматическое блокирование угроз Безопасность Автоматизация с помощью контроллера масштаба Облака Оценка работы на основе аналитики Единая политика для проводной и беспроводной сети Упрощенный цикл Гостевой и Мобильной работы
  • 7. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Почему не работают имеющиеся инструменты Сеть DNA нуждается в платформе, которая Выполнит Цифровую Трансформацию Фокус на Сети/Устройстве Сеть и её экосистема Настройка Функции Цели и Процессы Монолитно и Централизованно Распределённо и Масштабируемо Мониторинг сети Аналитика и Видение Традиционные инструменты управления Управление для Цифровой Сети
  • 8. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Cisco DNA Campus Fabric • Преимущества: • Упрощенное развертывание – сейчас с использованием SmartCLI (скоро автоматизация, контроллер) • Простая безопасная сегментация – изоляция групп пользователей и устройств (пересекающиеся IP адреса) • Мобильность пользователей – разделение местоположения устройства и его IP адреса (фундаментальное отличие) • Политика – end-to-end на основе данных о пользователе, а не на базе IP адреса Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 8
  • 9. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Expressing Intent in Human Language Network Consumer Only Employees should have access to Applications Facilities & Things segmented Segments: VLANs/VRFs, ACLs, Firewalls, Service Chains
  • 11. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Архитектура Цифровой Сети (DNA) Видение и действия Автоматизация и наблюдение Безопасность и оценка соответствия DNA Возможности Программного Обеспечения Управление облаком Автоматизация Аналитика Виртуализация DNA Физическая и Виртуальная Инфраструктура Безопасность
  • 12. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Проактивное выявление неисправностей и их исправление Мониторинг и Отладка Отвязка Политики от Топологии Изменения в сети движимые Бизнес Целями Сетевая Фабрика Лучшие практики Индустрии и соответствие требованиям Упростить изменения от Дня 0 до Дня N Автоматизация Аналитика Предоставляем DNA Центр Сеть на основе политик
  • 13. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public DNA Центр: Дизайн, Политика, Развертывание, Аналитика Лучшая стратегия управления сетью DNA центр: Дизайн, развертывание, автоматизация политик и аналитика – всё в одном месте Логический процесс дизайна, развертывания и применения политик Вносите изменения быстрее Мониторинг производительности сети end-to-end Предсказывать и решать проблемы до их появления Обнаруживать проблемы быстрее Уменьшить простои с целостным взглядом Hop-by-hop Управление жизненным циклом оборудования и ПО Актуализируйте состояние, соответствуйте требованиям и планируйте обновления
  • 14. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public DNA Решение Cisco Корпоративное Портфолио APIC-EM Network Data PlatformIdentity Services Engine Маршрутизаторы Коммутаторы Беспроводные точки DNA Center ДИЗАЙН РАЗВЕРТЫ АНИЕ ПОЛИТИКА АНАЛИТИКА DNA Центр Простые процессы БЛВС Контроллеры
  • 15. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public APIC-EM | NDP Абстракция и Контроль политик от Ядра до Доступа SD ACCESS Политика доступа | Оценка состояния AUTOMATION and ASSURANCE Физическая и виртуальная инфраструктура | Мониторинг и отладка SD WAN Политика приложений | Оценка состояния Открытые APIs Открытые APIs Открытые APIs Открытые APIs | Окружение Разработчика • Brownfield и Greenfield поддержка с использованием Netconf/Yang и CLI развертываний • Движок Оркестрации и Развертывания • Сбор данных Big Data и обработка стриминговых данных с интегрированной аналитикой • Развертывание политик на основании Целей – QoS Приложений • Развертывание устройств, Обновление ПО, День 2 Управление изменениями и Оценка соответствия • Мониторинг сети с состоянием устройств и хостов • Полное управление Доступом и Приложениями в Архитектуре Фабрики • Предиктивная аналитика и Политика основанная на оценке сети • ITSM интеграция Netconf/Yang, CLI, SNMP DNA Центр Решение по Автоматизации и Аналитике для Сети
  • 17. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Развертывание Корпоративной Сети Автоматизированная фабрика Маршрутизируемый доступ (ISIS) Развертывание Физического или Виртуального Роутера Упрощенное развертывание WiFi
  • 18. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Дизайн сети Стандартизация Развертывания Оценка состояния сети До Во Время После Основанное на профилях развертывание § Планируйте развертывание сети § Функционал и Возможности включаются основываясь на требованиях § Топология сети § Автоматическое развертывание День 0 § Управление Версиями профиля для Дня 2 – управление изменениями § Проверка соответствия конфигурация шаблону § Исправление настройки до Эталонной настройки Целостность настройки Упрощенное развертывание сети Интегрированные IT процессы Целостное развертывание сети используя Автоматизацию с профилями
  • 19. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Развертывание беспроводной сети просто Автоматизация развертывания Процессы определяемые целью Лучшие практики Cisco Профиль привязан к локации WLC Привязана к локациям Точки привязаны к локации Не требуется настройка WLC для Беспроводного развертывания
  • 21. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Создаем и управляем Беспроводными сетями
  • 22. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Создаем и управляем сетями
  • 23. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Сетевые профили
  • 24. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Создаем и управляем беспроводными профилями
  • 25. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Управляем всеми сетями через профиль
  • 26. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Назначим профиль на офис
  • 27. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Развертывание – назначим WLC на офис
  • 28. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Развертывание – назначим WLC на офис • All the network settings is set on the WLC based on the Site properties • The credentials to access the device for the site is pushed to the WLC
  • 29. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Развертывание – назначим Точки доступа на офис
  • 30. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Выберем радио-план для Офиса
  • 31. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Развертывание - итоги
  • 33. DNA Видение политики Контрольна уровнесети Политикинаосновании Приложения/Пользователя/ Бизнеса “Только корпоративные устройства в группе Group:FinExec могут получать доступ к квартальным данным в базеDB” Динамическая сегментация основанная на пользователе / времени / локации / устройстве Реализует декларативную бизнес цель Переводит в специфический язык окружения
  • 34. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Типы политик Политики доступа ↓ Аутентификация/ Авторизация Назначение группы основываясь на методе аутентификации Политика контроля доступа ↓ Кто может получать доступ куда Правила доступа группы Х Permit group to app Permit group to group Политика приложений ↓ Действия с трафиком QoS приложений Оптимизация пути Компрессия трафика Кэширование приложений DB ✓
  • 36. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Настройка QoS за минуты Улучшить Опыт Общения 300% 50% Уменьшение voice jitter Улучшение качества видео Улучшенная отзывчивость приложений Без вмешательства оператора “The Easy QoS App драматически уменьшает время развертывания QoS в сети. Мы можем отвечать меняющимся требованиям приложения через автоматизацию политик за минуты или даже секунды.” Cisco ONE Foundation Выбор из преднастрое нных политик Автоматизирова нное развертывание QoS Оптимизировано для любой инфраструктуры “Проекты по изменению QoS проходили раз в 6 месяцев и стоили более $200K. С Cisco APIC EM Easy QoS, мы уйдем с месяцев до минут с нормальными костами.” Brian McEvoy, Sr. Network Engineer Symantec Политика приложений: Упрощение развертывания QoS глобально
  • 37. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public EasyQoS в DNAC незаметно свяжет все типы аппаратных и программных очередей для достижения целостной и совместимой модели описывающей бизнес-цель Catalyst 9300 Политика приложений: Развертывание End-to- End DSCP основанных политик 3
  • 39. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Реестр наборов политик приложений
  • 40. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Реестр наборов политик приложений
  • 41. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Реестр наборов политик приложений
  • 42. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Реестр политик – собственные приложения
  • 43. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Создание политик
  • 44. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политика приложений – изложение целей California Policy
  • 45. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Application Policy Authoring – Scope Definition California Policy San Francisco
  • 46. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – настройки WAN California Policy
  • 47. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – LAN профили California Policy
  • 48. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – LAN Профили California Policy
  • 49. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – DSCP Профили California Policy
  • 50. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – Провайдерские профили California Policy
  • 51. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – Провайдерские профили California Policy
  • 52. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – Развертывание
  • 53. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – Развертывание
  • 54. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – Развертывание
  • 55. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – планировщик
  • 56. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – Статус развертывания
  • 57. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Политики приложений – Статус развертывания
  • 58. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Обзор разрветывания – Итоги развертывания
  • 60. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Программно-задаваемая сегментация Единая сетевая фабрика Автоматизация пользовательских политик доступа Целостная сегментация Сегментация трафика пользователя, устройств и приложений без редизайна сети Применить нужные политики для пользователей или устройств к любому приложению в сети Единство пользовательского доступа не жертвуя безопасностью Целостная политика доступа в филиалах, кампусе, WAN и облаке
  • 61. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Как TrustSec упрощает сегментацию сети Уровень доступа Корпоративная сеть Голосовой VLAN Голос Данные VLAN Сотрудник Уровень агрегации Поставщик Гостевой VLAN BYOD BYOD VLAN Карантин Карантин VLAN VLAN Address DHCP Scope Redundancy Routing Static ACL VACL Политика безопасности основанная на Топологии Высокая стоимость и сложность управления Голосовой VLAN Голос Данные VLAN Сотрудник Поставщик BYODКарантин Использование имеющейся топологии и автоматизация политики безопасности с уменьшением OpEx ISE Нет изменения VLAN Нет изменения топологии Централизованная политика Микро/Макро Сегментация Сотрудник Tag Поставщик Tag Карантин Tag Уровень доступа Корпоративная сеть МСЭ ЦОД / Коммутатор ЦОД ЦОД Сервера Политика TrustSecТрадиционная сегментация
  • 62. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco PublicBRKCRS-3811 Authentication Policy DNA-Center 62
  • 63. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Традиционная § VLAN и IP адреса § Создать IP основанные ACLы для политики доступа § Вручную устранять ошибки политик и их нарушение Программно-определяемая § Нет зависимости от IP адреса для сегментации § Политика следует за пользователем от доступа в ЦОД и облако § Полностью автоматизированные процессы Add Policy -- Search for policy -- 1 Employee_permit 2 Guest_deny 3 Contractor_deny 4 Isolated_quarantine Employees Guest Building Management Virtual Network Default Access Permit Bandwidth Limit Disabled Internet Access Enabled Policy Details Add Policy Entry Drag and Drop Employees Virtual Network Finance SalesMarketing HR Operations Strategy Facilities 1 1 1 1 1 1 1 Полная автоматизация Политика основанная на группах Политика от доступа до облака DNA Автоматизация SD-Access: Простая сегментация и применение политик
  • 64. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Контекст управления зданием Сеть Контекст Кампусных пользователей Сегментация Первого Уровня Сегментации без возможности связи между Системами здания и Пользователями 1 2 Virtual Network (VN) Второй уровень Микро- Сегментация внутри VN которая предоставляет Ролевой контроль доступа между красной и оранжевой группой Scalable Group 1 2 Политика безопасности DNA Автоматизация SD-Access: Двухуровневая иерархия политики
  • 65. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Rules Profiles Authorization Policies DNA Автоматизация SD-Access: Политика Авторизации
  • 66. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Rules Profiles Authorization Policies DNA Автоматизация SD-Access: Политика Авторизации
  • 67. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public DNA Automation Виртуальные сети
  • 68. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public DNA Автоматизация Политика Контроля доступа: Контракты (Шаг 1)
  • 69. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public DNA Automation Политика Контроля доступа – создаем правила (Шаг 2)
  • 70. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public DNA Автоматизация Политика Контроля доступа – создаем правила (Шаг 2)
  • 71. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public DNA Автоматизация Политика Контроля доступа – создаем правила (Шаг 2)
  • 72. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public SDA Политика – Матричный вид
  • 73. День 2 Автоматизация с управление жизненным циклом и управлением ПО
  • 74. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public DNA Автоматизация Управление жизненным циклом устройств – Активные рекомендации
  • 75. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public DNA Автоматизация Управление жизненным циклом устройств – Активные рекомендации
  • 76. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public DNA Автоматизация Управление жизненным циклом устройств – Активные рекомендации
  • 77. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public DNA Автоматизация Управление жизненным циклом устройств – Активные рекомендации
  • 79. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Процесс ручного обновления ПО сегодня Выбор образа ПО Устройств требующи е апдейт Копирова ния ПО на устройст во Проверка образа для обновлен ия Активаци я образа Проверки после разверты вания
  • 80. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Сценарии использования: • Убедиться в целостности ПО для всех сетевых устройств (по типу платформы) • Реагирование на PSIRT и баги • Уверенно развертывать ПО Автоматическое управление жизненным циклом ПО Достоинства: • Целостность инфраструктуры с эталонными образами ПО • Проверки до и после развертывания убеждают в отсутствии влияния на сеть • Патчинг дает малые апдейты для быстрого исправления проблем безопасности Image Update (With Pre and Post Checks) Complian ce Drift Golden Image Definition 2 3 1
  • 81. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Процесс обновления софта Проверка свободной памяти/диска для нового ПО Сбор сетевых параметров для проверки после установки Копирование образа на сетевые устройства Активация нового ПО на утройствах Убедиться в том что ПО развернуто успешно Запуск проверок сетевых параметров, убедиться что они коррелируют с проверками ДО. Предвари тельные проверки Обновление ПО Проверки после обновления
  • 83. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Обновление ПО: Репозиторий образов
  • 84. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Обновление ПО: Патчи и Эталонные отметки
  • 85. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Обновление ПО: Несоответствующие устройства
  • 86. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Обновление ПО: Выбор устройств для обновления
  • 87. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Обновление ПО: Обновление ПО
  • 88. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Обновление ПО: Результаты обновления
  • 89. DNA N Мониторинг и Аналитика
  • 90. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Качество Сети это сложная комплексная задача APs WAN Local WLCs Network Services DCOffice Site ISE DHCP Mobile Clients CUCM Client Firmware AP Coverage WAN Uplink Usage WAN QoS, Routing, ... End-User Services RF Noise/Interf. Client Density ... Prime Configuration Addressing Authentication Impacts Join/Roam Impacts Quality/Throughput WLC Capacity Impacts Both* Impacts Both*Impacts Both* Impacts Both* Impacts Both* Impacts Quality/Throughput Impacts Quality/Throughput Impacts Join/Roam Impacts Join/Roam * Both = Join/Roam and Quality/Throughput
  • 91. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Рассмотрим пример WiFi Клиенты Сетевая Инфраструктура Приложения Подключение Покрытие и емкость Мониторинг инфраструктуры Проактивно Ассоциация Аутентификация IP адреса Время подключения Покрытие Количество лицензий Возможности клиента Утилизация радио Изменения каналов Доступность, CPU, Memory, Temp Количество клиентов Сбойные устройства Роуминг Радио Помехи Пропускная способность Подключенные устройства Производительность приложений Подключение пользователей DNS, DHCP Сетевые Сервисы
  • 92. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Пример: Проблема с подключением пользователя 1 Увидеть что не так и посмотреть детали 2 h h Поиск пользователя с проблемами подключения, пример George Baker Анализ того почему пользовать не может соединиться всего в 2-3 щелчках мыши Ну нужны дополнительные инструменты или информация – Аналитика проверяет все шаги для подключения клиента
  • 93. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Проблема в подключении офиса Service Provider WAN link down ad site SFO Увидеть детали проблемы для понимания о степени воздействия и методах решения 1 2 Перейдем к сайту из отчета по здоровью, проверим что случилось
  • 94. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Отладка трафика приложений Application Health показывает топ приложений с проблемами. Аналитика проверяет весь путь приложения определяя какой сегмент имеет проблемы (в этом случае где появились задержки) 1 2С обзорной страницы посмотреть здоровье приложения
  • 95. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Что меняется с DNA Центром Контекстная отладка сети и связанная информация Потоковая Телеметрия
  • 96. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Source IP: 1.1.1.2 Dest IP: 2.2.2.2 Dest Port: 80 ? ? Dest IP: 3.2.2.2 ? netflow AVC DDI ISE Topology Location Device NDP Stream Processing Dest Port: 80 Контекстная корреляция и Модель Графа со свойствами
  • 97. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Source IP: 1.1.1.2 Dest IP: 2.2.2.2 Dest Port: 80 ? ? Dest IP: 3.2.2.2 netflow AVC DDI ISE Topology Location Device NDP Stream Processing Dest Port: 80 Контекстная корреляция и Модель Графа со свойствами
  • 98. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Source IP: 1.1.1.2 Dest IP: 2.2.2.2 Dest Port: 80 ? Dest IP: 3.2.2.2 netflow AVC DDI ISE Topology Location Device NDP Stream Processing Dest Port: 80 Контекстная корреляция и Модель Графа со свойствами
  • 99. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Source IP: 1.1.1.2 Dest IP: 2.2.2.2 Dest Port: 80 ? Dest IP: 3.2.2.2 netflow AVC DDI ISE Topology Location Device NDP Stream Processing Dest Port: 80 Пользователь: George BakerГруппа: Marketing Контекстная корреляция и Модель Графа со свойствами
  • 100. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Source IP: 1.1.1.2 Dest IP: 2.2.2.2 Dest Port: 80 ? Dest IP: 3.2.2.2 netflow AVC DDI ISE Topology Location Device NDP Stream Processing Dest Port: 80 Пользователь: George BakerГруппа: Marketing Контекстная корреляция и Модель Графа со свойствами
  • 101. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Source IP: 1.1.1.2 Dest IP: 2.2.2.2 Dest Port: 80 ? Dest IP: 3.2.2.2 netflow AVC DDI ISE Topology Location Device NDP Stream Processing Dest Port: 80 Пользователь: George BakerГруппа: Marketing Здание 24 1st Этаж Контекстная корреляция и Модель Графа со свойствами
  • 102. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Source IP: 1.1.1.2 Dest IP: 2.2.2.2 Dest Port: 80 ? Dest IP: 3.2.2.2 NDP Stream Processing Dest Port: 80 Пользователь: George Baker Группа: Marketing Здание 24 1st Этаж WAN QoS проблемы... Плотность клиентов проблемная... Доступ: Applications Владеет: endClients Соединен: Devices netflow AVC DDI ISE Topology Location Device Контекстная корреляция и Модель Графа со свойствами
  • 103. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public NETCONF RESTconf GNMI Потоковая Телеметрия Device Features Interface BGP QoS ACL … SNMP YANG Data Model Open Native Open Native Configuration OperationalPhysical and Virtual Network Infrastructure Programmable Interfaces Публикация • Периодическая или по запросу • Структурированные данные • Приоритетные подписки • Настраиваемые под получателя • XML или JSON кодировка • NETCONF или HTTP/2 транспорт • Улучшенное масштабирование • Уменьшенное CPU и потребление полосы Подписка
  • 104. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Ключевые выводы Развертывание основанное на политике упрощает управление изменениями от Дня 0 до Дня 2 Аналитика должна приносить преимущества, а не основываться на проблемах Интуитивная сеть начинается с политики Автоматизация должна целостно быть продумана, поскольку простые задачи занимают большую часть времени