Wirtualizacja sieci - VMware NSX



Podobne dokumenty
OCENA ZABEZPIECZEŃ. Obraz środowiska wirtualnego

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

Wsparcie migracji obliczeń poprzez wirtualizację zasobów sieciowych

OpenStack Neutron Software Defined Networking w prywatnych chmuarch

Joanna Baranowska. Chmura obliczeniowa w samorządach korzyści i wyzwania

Jak podejść do wdrożenia NSX a na istniejącej infrastrukturze. Michał Iwańczuk SafeKom

Usługi utrzymaniowe infrastruktury SI PSZ

Elastyczna sieć dla rozwiązań Cloud Open vswitch

OpenContrail jako wtyczka do OpenStacka. Bartosz Górski, Paweł Banaszewski CodiLime

EMC ViPR Pamięć masowa definiowana programowo

Platforma serwerowa Microsoft - do usług. O wdrożeniu Microsoft Cloud Platform w Beyond.pl

Przełączanie i Trasowanie w Sieciach Komputerowych

OCHRONA SIECI DLA KAŻDEJ CHMURY

Bezpieczeństwo mojej sieci O czym pomyśleć zanim będzie za późno Łukasz Bromirski lbromirski@cisco.com

Cloud Automation. Maciej Kot Senior System Engineer 2014 VMware Inc. Wszelkie prawa zastrzeżone.

Rozwiązania HPE Storage jak zapewnić pełne bezpieczeństwo Twoich danych?

Nowoczesny dział IT w chmurze

Digital WorkPlace według Aruba Networks. Robert Miros Network Solution Architect

Wirtualizacja zasobów IPv6 w projekcie IIP

Marek Pyka,PhD. Paulina Januszkiewicz

WWQ. Wakacyjne Warsztaty QNAP. Zaczynamy o 11:00. Prowadzący: Łukasz Milic Certyfikowany Trener QNAP

Serwerowy system operacyjny musi spełniać następujące wymagania minimalne:

Wykorzystanie wirtualizacji w kluczowych scenariuszach data-center

Przetwarzanie i zabezpieczenie danych w zewnętrznym DATA CENTER

Projekt: MS i CISCO dla Śląska

Opis Przedmiotu Zamówienia

Dane bezpieczne w chmurze

Zarządzanie WAN - Integracja sieci LAN, perspektywa i wytyczne dla jednostek PSZ

WZÓR UMOWY. Zawarta w Białymstoku, w dniu.. pomiędzy:

podstawowa obsługa panelu administracyjnego

EMC ViPR. Pamięć masowa zdefiniowana programowo

Automatyzacja i orkiestracja - praktyczne podejście do ITaaS. Paweł Tokarski, Wojciech

Przetwarzanie danych w chmurze

Uslugi chmurowe dla nauki na podstawie BonFIRE

Piotr Zacharek HP Polska

Definicja, rodzaje chmur obliczeniowych oraz poziomy usług

Szkolenie autoryzowane. MS Instalacja i konfiguracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Opis przedmiotu zamówienia. Część IV. Dostawa niewyłącznej, nieograniczonej czasowo licencji oprogramowania Microsoft Serwer 2012 R2 DataCenter x64.

Szkolenie autoryzowane. MS Projektowanie i wdrażanie infrastruktury serwerowej

podstawowa obsługa panelu administracyjnego

VMWARE NSX DATA CENTER: SZYBSZE TEMPO ROZWOJU BIZNESU

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

WAKACYJNA AKADEMIA TECHNICZNA

Federacyjna e-infrastruktura dla europejskich środowisk naukowych rozwijających innowacyjne architektury sieciowe

Capgemini IT Wirtualizacja fundamentem chmury technologie wirtualizacji jako podstawy funkcjonowania chmury

W drodze do chmury hybrydowej stan zaawansowania w polskich przedsiębiorstwach.

MONITOROWANIE DOSTĘPNOŚCI USŁUG IT

PureSystems zautomatyzowane środowisko aplikacyjne. Emilia Smółko Software IT Architect

Palo Alto firewall nowej generacji

Szczegółowy Opis Przedmiotu Zamówienia

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA

Przepełnienie bufora. SQL Injection Załączenie zewnętrznego kodu XSS. Nabycie uprawnień innego użytkownika/klienta/administratora

System zarządzania i monitoringu

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Warszawa, 6 lutego Case Study: Chmura prywatna HyperOne dla Platige Image dzięki Microsoft Hyper-V Server. Wyzwanie biznesowe

Laboratorium Chmur obliczeniowych. Paweł Świątek, Łukasz Falas, Patryk Schauer, Radosław Adamkiewicz

Purview Widoczność i kontrola w L7, analityka aplikacji bez degradacji wydajności sieci do 100 mln sesji

2014 LENOVO INTERNAL. ALL RIGHTS RESERVED

Koncepcja wirtualnej pracowni GIS w oparciu o oprogramowanie open source

Monitorowanie VMware Rafał Szypułka Service Management Solution Architect IBM Software Services for Tivoli

SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

Case Study: Migracja 100 serwerów Warsaw Data Center z platformy wirtualizacji OpenSource na platformę Microsoft Hyper-V

Wykorzystanie wirtualizacji w kluczowych scenariuszach data-center

platforma zapewniająca usługi wirtualizacji

Projekt: Autoryzowane kompetencje podstawą rozwoju śląskich MŚP Opis autoryzowanych szkoleń Microsoft planowanych do realizacji w ramach projektu

Bezpieczeństwo dla wszystkich środowisk wirtualnych

Inwazja security na świat wirtualny VPN-1 VE Radosław Wal CLICO

Systemy Sieciowe. Katedra Informatyki Stosowanej, PŁ

Zbuduj prywatną chmurę backupu w firmie. Xopero Backup. Centralnie zarządzane rozwiązanie do backupu serwerów i stacji roboczych

ZAŁOŻENIA PROJEKTOWE I SPECYFIKACJA USŁUG

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Cloud Transcoding Nowe Paradygmaty, Wysoka Dostępność i Wskaźniki ROI. Maj 2017

Dni: 3. Opis: Adresaci szkolenia

IBM PureSystems Czy to naprawdę przełom w branży IT?

CyberGuru Wirtualizacja na platformie Hyper-V w pigułce. Prezentuje: Kamil Frankowicz

Zakresy prywatnych adresów IPv4: / / /24

Sieć aktywna. Podział infrastruktury sieciowej na różne sieci wewnętrzne w zależności od potrzeb danego klienta.

Schody do nieba. Włodek Dymaczewski Architekt rozwiązań Service Management

Letnia Akademia SUSE. Implementacja nowych rozwiązań open source wszystko, co musisz wiedzieć!

Zmiana sposobu dostarczania aplikacji wspierających funkcje państwa

Przegląd dostępnych hypervisorów. Jakub Wojtasz IT Solutions Architect

CloudFerro. Chmury publiczne, chmury prywatne, serwery dedykowane zalety, wady, problemy, ograniczenia, wyzwania.

Usługi firmy CommGraf dostosowane do wymagań XXI wieku Zdalne zarządzanie, administrowanie komputerami, serwerem(serwerami), siecią LAN

Licencjonowanie System Center 2012 R2

HP Service Anywhere Uproszczenie zarządzania usługami IT

1.1. Założenia dla architektury korporacyjnej EPL

Kompleksowe rozwiązania do ochrony danych. Wybrane przykłady wdroŝeń. Tomasz Tubis. Tivoli Summer Academy 2010

Win Admin Replikator Instrukcja Obsługi

Small Business Server 2008 PL : instalacja, migracja i konfiguracja / David Overton. Gliwice, cop Spis treści

Technologie sieciowe

Wydajna i bezpieczna platforma chmury hybrydowej

Szkolenie autoryzowane. MS Konfigurowanie Windows 8. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Laboratorium Zarządzania. Janusz Granat, Wojciech Szymak

Securing the Cloud Infrastructure

27/13 ZAŁĄCZNIK NR 4 DO SIWZ. 1 Serwery przetwarzania danych. 1.1 Serwery. dostawa, rozmieszczenie i zainstalowanie 2. serwerów przetwarzania danych.

Egzamin : zabezpieczanie systemu Windows Server 2016 / Timothy Warner, Craig Zacker. Warszawa, Spis treści

Dokumentacja techniczna SIS2-SAD

integration networking development

Transkrypt:

Wirtualizacja sieci - VMware NSX Maciej Kot Senior System Engineer mkot@vmware.com 2014 VMware Inc. Wszelkie prawa zastrzeżone.

Software-Defined Data Center a Usługi Sieciowe

Software-Defined Data Center Oprogramowanie Sprzęt Inteligencja CPU, RAM, w Sieć dedykowanych oprogramowaniu i przestrzeń dyskowa układach ASIC Dedykowany Sprzęt Model operacyjny niezależny specjalizowany od maszyny dostawcy, wirtualnej sprzęt gwarantujący najlepszą Ręczna cenę/wydajność Automatyczna konfiguracja konfiguracja Uproszczona i zarządzanie i zarządzanie konfiguracja i zarządzanie

Modernizacja infrastruktury Serwery Chmury Infrastruktura Lepsza obsługa potrzeb biznesowych, poprawa wydajności IT Szybkie tworzenie nowych usług od tygodni do minut Brak ograniczeń związanych z platfromą fizyczną Dowolny sprzęt fizyczny Większa Kontrola i Zarządzanie zasobami Chmury"

Barierą dla SDDC jest Sieć Wolne tworzenie zasobów Ograniczone możliwości tworzenia nowych usług Ograniczone Zarządzanie Zależność od sprzętu fizycznego Wirtualizacja platformy obliczeniowej Dowolna infrastruktura fizyczna Sieć Serwer Pamięć masowa MATERIAŁY POUFNE

Dzień z życia Administratora Sieci Internet Request: Uruchomienie nowej wielowarstwowej aplikacji Administrator: Jak? Web App 1 7 6 2 3 4 5 8 9

VMware NSX wirtualizacja usług sieciowych Sieć wirtualna definiowana programowo Sieć zdefiniowana programowo Automatyczne tworzenie i konfiguracja sieci Niazależność od sprzętu fizycznego Wirtualizacja sieci Wirtualizacja środowiska obliczeniowego Niezależność sprzętowa Dowolna infrastruktura fizyczna Sieć Serwer Pamięć masowa

Hypervisor sieciowy co to jest? Aplikacja Aplikacja Aplikacja Aplikacja Aplikacja Aplikacja Środowisko x86 Oprogramowanie Usługi sieciowe warstwy 2, 3, 4-7 Maszyna wirtualna Wymaganie: x86 Maszyna wirtualna Hypervisor serwerów Maszyna wirtualna Oddzielenie Sieć wirtualna Sieć wirtualna Hypervisor sieciowy Wymaganie: transport IP Sieć wirtualna Sprzęt Serwery fizyczne (Dell, HP, IBM, Quanta ) Przełączniki fizyczne (Arista, Cisco, HP, Juniper, Cumulus )

Wirtualizacja sieci Oddzielenie Warstwa wirtualizacji sieci Dowolna platforma sprzętowa

Zasada działania

Sieć centrum przetwarzania danych Internet

Infrastruktura obliczeniowa Internet

Hypervisory i przełączniki wirtualne Internet

NSX Hypervisor sieciowy Internet

Sieci wirtualne jak maszyny wirtualne dla sieci Internet

Northbound REST API NSX Jak to działa? Data Plane Control Plane VM1 VM1 Hypervisor 10.1.1.10 IP Transport Network NSX Edge Corpnet 20.1.1.2 VLAN 9 Existing DC Network(s) 10.2.2.10 11.1.1.10 VM2 VM3 VM2 VM4 VM5 10.97.110.10 VM1 VM2 Virtual Network Corpnet 20.1.1.2 1 2 VM1 VM2 1 2 Cloud Management Platform NSX Controller Cluster VM3 192.168.1.0/24 VM4 VLAN 9 VM5

Bezpieczeństwo 22

Bezpieczeństwo pełna izolacja Sieci wirtualne są odizolowane od siebie (Nakładające się adresy IP) Sieci wirtualne są odizolowane od sieci fizycznej (IPv6 over IPv4)

Reguły Zabezpieczeń scentralizowane i przypisane do maszyn wirtualnych Centralnie zdefiniowane Reguły Zabezpieczeń Reguły Zabezpieczeń przypisane do maszyn wirtualnych Zmiany Reguł, konfiguracji są automatycznie przekazywane do maszyn wirtualnych Reguły zabezpieczeń Reguły zabezpieczeń Internet

Kontrola i Monitoring 27

Widoczność i rozwiązywanie problemów

Widoczność i rozwiązywanie problemów Aktywny monitoring i kontrola ruchu, a także integracja z oprogramowaniem firm trzecich

Widoczność i rozwiązywanie problemów Aktywny monitoring i kontrola ruchu, a także integracja z oprogramowaniem firm trzecich Dziennik Netflow syslog Dziennik IPFIX

VMware NSX - Zastosowania 31

Physical Network Wirtualizacja Sieci (Warstwa 2) 1. Automatyzacja tworzenia Sieci 2. Chmura Hybrydowa 3. P-to-V i V-to-V Migracje 4. Większe wykorzystanie serwerów fizycznych Gen 2 or SP Cloud VM VM Cloud HV1 LAN WAN MAN VM VM VM Logical Network Logical L2 Switch VM VM VM VLAN 9 VM VM Remote Datacenter/Pod Cloud HV2 64.10.10.11 L2 Gateway VLAN 9 Cloud HV3 VM VM

Cloud Physical Network Wirtualizacja Sieci (Warstwa L3-L7) 1. Automatyzacja tworzenia Usług Sieciowych 2. Segmentacja zwiększenie bezpieczeństwa (DMZ / PCI, etc.) Gen 2 or SP Cloud VM NSX Gateway Services Corpnet/ Internet Cloud HV1 VM L3Routing/NAT Virtual Network Cloud HV2 Stateful FW SLB Logical Network VM Cloud HV3 DHCP DNS Redirect IPsec SSLVPN VM VM VM Logical L2 Switch Corpnet/ Internet

VMware NSX - Partnerzy 35

VMware NSX sieć partnerów technologicznych

VMware NSX Interfejs Użytkownika 37

VMware NSX Interfejs Użytkownika 38

VMware NSX Interfejs Użytkownika 39

VMware NSX Interfejs Użytkownika 40

VMware NSX Interfejs Użytkownika 41

VMware NSX Interfejs Użytkownika 42

VMware NSX Interfejs Użytkownika 43

VMware NSX Interfejs Użytkownika 44

VMware NSX Interfejs Użytkownika 45

VMware NSX Interfejs Użytkownika 46

VMware NSX Interfejs Użytkownika 47

VMware NSX Interfejs Użytkownika 48

VMware NSX Interfejs Użytkownika 49

VMware NSX Interfejs Użytkownika 50

VMware NSX Interfejs Użytkownika 51

Dodatkowe informacje Warsztat praktyczny (HOL): http://labs.hol.vmware.com/ Dokumentacja NSX: http://www.vmware.com/pl/products/nsx/resources Website NSX: http://www.vmware.com/pl/products/nsx 52

Dziękuję za uwagę 53