18
Оптимизация дизайна сети Иван Кучин 20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.

Оптимизация дизайна сети

Embed Size (px)

Citation preview

Page 1: Оптимизация дизайна сети

Оптимизация дизайна сети Иван Кучин

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.

Page 2: Оптимизация дизайна сети

Структура презентации

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 2

Развитие Решение Требования

Page 3: Оптимизация дизайна сети

Развитие сети

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.

Page 4: Оптимизация дизайна сети

Развитие

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 4

Page 5: Оптимизация дизайна сети

Трудности

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 5

VLAN c короткой сетевой маской X

Распределение нагрузки X

Плохо масштабируемые средства безопасности X

DCI X

Page 6: Оптимизация дизайна сети

Mobile ARP

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 6

VLAN 66 – proxy ARP

L3 core … …

VLAN 501 IP: 192.168.1.1/24 Mobile ARP

A B

/24 блок 1 10.0.1.0-255

/24 блок 2 10.0.2.0-255

Маска = /24 Шлюз по умолчанию = «верхний» адрес в блоке /24

Mobile ARP создаст маршрут /32 и отдает в IGP Трафик A->B: шлюз отвечает на все ARP запросы от сервера Трафик B->A: используется механизм proxy ARP

Page 7: Оптимизация дизайна сети

Сегментация

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 7

Metro

Page 8: Оптимизация дизайна сети

Требования

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.

Page 9: Оптимизация дизайна сети

Требования

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 9

«Запас прочности» на 5 лет ü

Критические участки могут отказать дважды ü

Pay-as-you-grow модель безопасности ü

Сегментация мобильных пользователей ü

Page 10: Оптимизация дизайна сети

Решение

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.

Page 11: Оптимизация дизайна сети

Архитектура ядра и производительность

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 11

Plane A

Plane B

100 Gbps

Site A Site B

Page 12: Оптимизация дизайна сети

Зонирование

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 12

Hub

L3 VPN A L3 VPN B

Точка контроля

Page 13: Оптимизация дизайна сети

Ферма Межсетевых Экранов

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 13

.... .....

Failover pair #1

Failover pair #2

Failover pair #10

Ядро

Биржа

Зона безопасности №1 Зона безопасности №2

Page 14: Оптимизация дизайна сети

ACL

Сегментация

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 14

Группа 1

Группа 2

Группа 3

Группа 4

Группа

1

Группа

2

Группа

3

Группа

4

ACL 3->1

4->2

Page 15: Оптимизация дизайна сети

Итог

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.

Page 16: Оптимизация дизайна сети

Результат работы

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved. 16

Улучшена надежность инфраструктуры ü

Увеличена пропускная способность ü

Внедрен новый подход к сегментации ü

Внедрена модель «pay-as-you-grow» ü

Page 17: Оптимизация дизайна сети

Ждем ваших сообщений с хештегом #CiscoConnectRu

CiscoRu Cisco CiscoRussia CiscoRu

20.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.

Page 18: Оптимизация дизайна сети