Учет и управление IP-ресурсами сети

Cisco Russia
Cisco Russia Cisco Russia
Учет и управление IP-ресурсами сети
Учет и управление IP-ресурсами сети
Андрей Манаков
системный инженер

04.12.2013

© 2013 Cisco and/or its affiliates. All rights reserved.
Управление IP-адресацией. Почему?
Число устройств, подключаемых по IP, и использование IP-адресов неуклонно растет,
а с ними – размеры и сложность сетей

DNS и DHCP - критично важные
сервисы для провайдеров и
корпоративных сетей

Новые сервисы:
голосовые (VoIP), видео,
облачные вычисления,
виртуализация и т.д.

Миграции с IPv4 на IPv6

Необходимость снижать
операционные расходы
(OpEx)

«Ручные» методы
управления IP- адресацией
не соответствуют
требуемым масштабам

© 2013 Cisco and/or its affiliates. All rights reserved.
04.12.2013

3
DDI – основа контроля сети
(DNS, DHCP, IP Address Management)
Управление IP-адресацией
Планирование и отслеживание использования
блоков, подсетей и отдельных IP по приложениям или
локации
Конфигурация DHCP сервера
Соответствие адресных пулов плану адресации
Начальная конфигурация устройств
Конфигурация DNS сервера
Соответствие адреса–имена
IP/DHCP/DNS – критичный слой сети
Предупреждение дублирования IP адресов
Аккуратное конфигурирование сервисов DHCP/DNS
Централизованный реестр IPv4/IPv6
нет IP-плана  дублирование IP
нет DHCP
 нет назначения адресов
нет DNS
 нет навигации по именам
04.12.2013

© 2013 Cisco and/or its affiliates. All rights reserved.

4
IPv6: ручной учет?
IPv4
72.163.4.161

RFC 2373 “P Version 6 Addressing Architecture”:
Examples:
FEDC:BA98:7654:3210:FEDC:BA98:7654:3210
1080:0:0:0:8:800:200C:417A
For example the following addresses:
1080:0:0:0:8:800:200C:417A
FF01:0:0:0:0:0:0:101
0:0:0:0:0:0:0:1
0:0:0:0:0:0:0:0
may be represented as:
1080::8:800:200C:417A
FF01::101
::1
::
04.12.2013

© 2013 Cisco and/or its affiliates. All rights reserved.

a unicast address
a multicast address
the loopback address
the unspecified addresses
a unicast address
a multicast address
the loopback address
the unspecified addresses
5
Требования к решениям DDI
(DNS, DHCP, IP Address Management)
Управление
абонентами

Интегрированное решение для
• сокращения операционных затрат

• оптимизации рабочих процессов
• автоматизации

Операционные
задачи DDI

• упрощения управления
• соответствия требованиям
безопасности и другим политикам

Выполнение
требований
регуляторов

Управление
доступом

Поддержка
бизнеспроцессов

Управление
конфигурациями

Отчетность
04.12.2013

© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Prime Network Registrar

04.12.2013

© 2013 Cisco and/or its affiliates. All rights reserved.

7
Cisco Prime Network Registrar
Масштабируемость. Надежность. Функциональность. Расширяемость. Интегрированное управление.

DHCP

• Единый DHCP сервер с
поддержкой
IPv4 и IPv6

DNS

• Единый DNS сервер с
поддержкой IPv4 и IPv6
• Соответствие стандартам

• Поддержка внутренних и
внешних клиентов

IPAM

DNS Caching

• Полнофункциональная
система управления (IPAM)
• Интеграция с DNS и DHCP
для конфигурирования и
для получения данных об
использовании адресации

•
•
•
•

• Соответствие стандартам

04.12.2013

© 2013 Cisco and/or its affiliates. All rights reserved.

8

Кеширующий сервис
Высокая скорость
Поддержка DNSSEC
Поддержка DNS64 (доступ
из IPv4 к серверам IPv6)
Cisco Prime Network Registrar
Масштабируемость. Скорость.

Распределенная архитектура. Обслуживает
миллионы пользователей в одном из крупнейших
внедрений в мире
CPNR DHCP-сервер – лидер отрасли по
производительности
Выделенный DNS-кэш сервер значительно
увеличивает число обрабатываемых запросов
Наиболее масштабируемый в отрасли DHCPсервер может обслуживать более 50 млн устройств
в рамках одной системы
04.12.2013

© 2013 Cisco and/or its affiliates. All rights reserved.

9
Cisco Prime Network Registrar
Производительность, не имеющая аналогов на рынке
Cisco Network Registrar Jumpstart – виртуальное устройство на сервере Cisco UCS
50000
45000

Leases / Sec

40000
35000
30000

25000
Returning Clients

20000

New Clients

15000
10000
5000
0
CUCS with 8 CPU,
8 GB RAM

CUCS with 4 CPU,
4 GB RAM

CNR Jumpstart

HP DL360 with 4
CPU, 4 GB RAM

Hardware Platform

04.12.2013

© 2013 Cisco and/or its affiliates. All rights reserved.

10
Cisco Prime Network Registrar
Наивысшая скорость обработки рекурсивных запросов

Запросов в секунду
180000
160000
140000
120000
100000

Кэш
DNS

80000

60000
40000

DNS

20000
0

CPNR DNS
CNR DNS

04.12.2013

© 2013 Cisco and/or its affiliates. All rights reserved.

CPNR DNS cache
Unbound DNS

11
Надежность
Multiple levels of redundancy:
Поддержка отказоустойчивого DHCP и
высоко доступного DNS

DHCP-Induced Avalanche

Request
Request

Патентуемый дискриминационный
ограничитель обработки

Discover
Discover

Request
Discover

Request

Request

Сокращенное время восстановления
после массового отказа сети

Request

Request
Request

Request
Discover

Опциональный фильтр «болтливых»
клиентов

Discover

Discover
Лавина DHCP
Массовый
сбой
Часть CPE
подключены

Часть CPE
теряют
подключение

Многие CPE
отключены

Другие CPE
остаются
подключенными

Часть
Discover
обслужены

Часть
Request
потеряны

Попытки
подключения

Сохранение
подключения

Discover
Discover

Request

Discover

Discover
Discover

Discover

Discover
Request

Discover

Discover

Discover

Discover

Discover
Request

Поток запросов превышает скорость обработки!
Предупреждение DHCP-лавины
Дискриминационный регулятор обработки запросов
Discriminating Rate-Limiter
50% ограничение:
DISCOVER не занимает более ½ очереди

Статическое ограничение:
прием DISCOVER с более низкой
скоростью
Ограничение очередности:
DISCOVER помещаются в отдельную,
медленнее обслуживаемую очередь
Подтвержденное превосходство над
неконтролируемым доступом без
дискриминационного регулятора
Расширяемость
Платформа чрезвычайно гибкая и настраиваемая под уникальные
требования

Поддержка расширений позволяет операторам значительно изменять и
настраивать функционал DHCP и для IPv4 и для IPv6

С помощью расширений легко создаются новые решения, например, для
задач биллинга, безопасности, перехвата трафика

Обширный API и интерфейсы командной строки (CLIs) дают точки
интеграции с любыми внешними системами, например для автоматизации
задач управления адресацией (IPAM)
«Облачная» готовность
Поддержка многопользовательской среды
DHCP и DNS
Окружение
арендатора А

Изоляция и безопасность облачной инфраструктуры

Безопасность
и изоляция

Окружение
арендатора Б

Безопасность
и изоляция

Виртуальные серверы

Виртуальные серверы

Многопользовательская виртуализированная
инфраструктура, управляемая через портал
самообслуживания
DNS кэш-сервер и расширение DNSSEC

DNS кэш-сервер значительно повышает скорость и
объемы обработки рекурсивных запросов

Поддержка DNSSEC помогает защитить от уязвимостей
DNS, таких как подделка ответов DNS

DNSSEC помогает предоставлять аутентичные данные
конечным пользователям, проверяя подписанные
ответы DNS
Полнофункциональная система управления адресацией
(IPAM)
• Простое, централизованное, интегрированное управление сервисами
DNS и DHCP, поддерживающие IPv4 и IPv6
• Конфигурирование DNS и DHCP серверов в соответствии с IP-планом
• Автоматическое отслеживание использования IP-адресации с
помощью обследования сети и согласование конфигурации
• Интуитивный интерфейс с отображением реальной ситуации и
развитой системой отчетов
• Ролевая модель разделения полномочий администраторов
• Поддержка основных популярных продуктов DHCP и DNS (BIND,
Microsoft, Cisco Prime™ Network Registrar и т.д.)

IPAM - критичный компонент управления сетью
Предпосылки к системе IPAM
•

Нет IP, Нет DNS = нет сети

•

Сложность логически согласованного управления
разрозненными северами DNS и DHCP

•

Постоянные изменения в распределении IP

•

«Ручные» таблицы не масштабируются, аудит
практически невозможен

•

Внедрение IPv6
Подход Cisco к управлению адресацией
IPAM – продолжающийся циклический процесс с обратной связью об использовании адресации
Распределение
• Блоки и подсети IPv4/IPv6
• Конфигурации DNS/DHCP

Сервисы

Планирование
Внедрение

• Соответствие адресного
пространства бизнеспроцессам

Цикл
IPAM

• Применение настроек
DNS/DHCP
• Динамический DNS

Согласование
Обследование
Сравнение

• Согласование реальной и
запланированной конфигураций
• Отчеты

Реальная сеть
• Simple Network Management Protocol
(SNMP) v2 и v3
• Обнаружение IP-устройств
• Проверка портов коммутаторов
• Использование пулов DHC
Внедрение

Способы установки
Cisco Prime Network Registrar

?
22
Сниженные риски и стоимость запуска
Вариант виртуального устройства

Разворачивание Cisco Prime™ Network Registrar в виде
предконфигурированного виртуального устройства упрощает
инсталляцию, снижает риски внедрения и стоимость

Идеально для организаций уже имеющих виртуализированную
инфраструктуру

Дает все преимущества Cisco Prime Network Registrar без необходимости
инвестиций в «железо»
Позволяет оперативно перемещать сервисы DNS, DHCP, IPAM (DDI)
между серверами для быстрого восстановления или адаптации под
изменяющуюся нагрузку
Cisco Prime Network Registrar Jumpstart
Готовое устройство DDI
Cisco® Network Registrar Jumpstart – готовое устройство с функциями
DNS, DHCP и управления адресацией (IPAM) (DDI) для провайдеров
и организаций требующих быстрого внедрения решения
Cisco Network Registrar
– Интегрированное, масштабируемое, надежное предустановленное
решение DDI

DHCP

DNS

IPAM

Cisco UCS™ C200 M2
– Сервер высокой плотности, 2х CPU, 1RU

Cisco Network Registrar
• Fast

VMware ESXi v4.1
– Предустановленное окружение виртуализации VMware

• Extensible

• Scalable

• IPV4 /IPv6

• Reliable

• Cloudready
Cisco Prime Network Registrar
Решение готового устройства Jumpstart

25
Архитектура Prime Network Registrar
Региональный сервер и Локальный кластер
Региональный сервер
Central
Management
HTTP/SCP

Central IP
History
Subnet
Utilization
Smart Allocation

Telnet/SSH

Database
Server

RIC Server
License
Management

Локальный кластер

Локальный кластер
Local Web UI

Local Web UI

DHCP
DNS
TFTP

DHCP
Database
Server

DNS
TFTP

Database
Server
Архитектура Prime Network Registrar
SDK / API
Региональный сервер

Ваше
приложение

Central
Management
HTTP/SCP

SDK

Central IP
History
Subnet
Utilization
Smart Allocation

Telnet/SSH

Database
Server

RIC Server
License
Management

Локальный кластер

Локальный кластер
Local Web UI

Local Web UI

DHCP
DNS
TFTP

DHCP
Database
Server

DNS
TFTP

Database
Server
Архитектура IPAM
IPAM Executive

Администраторы

База данных
IPAM Agents

Сетевое оборудование

DNS-сервер
DHCP-сервер
Системные требования
Поддерживаемые ОС

Требования к аппаратному обеспечению

Windows 2008 server (32-bit or 64-bit English
versions)

Xeon – 1.2 GHz или более быстрый

Windows 2008R2 server (64-bit)
RedHat Enterprise Linux v5 (32-bit)
VMware: VM с установленной одной из
перечисленных ОС

Solaris 10 (Sparc)

1 GB RAM или более

1 GB дискового пространства для базовой
инсталляции
Cisco Prime Network Registrar
Вариант внедрения: DHCP

30
Cisco Prime Network Registrar
Вариант внедрения: DNS

31
Cisco Prime Network Registrar
Вариант внедрения: DNS-HA

32
Cisco Prime Network Registrar
Вариант внедрения: DNS-кэш

33
Cisco Prime Network Registrar
Вариант внедрения: DNS-кэш на отдельных серверах

34
Cisco Prime Network Registrar
Вариант внедрения: IPAM

35
Cisco Prime Network Registrar
Вариант внедрения: IPAM

36
Cisco Prime Network Registrar

Взаимодействие компонент
Взаимодействие компонент
Regional

DHCP Main
Клиент

Клиент

38
Взаимодействие компонент
Regional

DHCP Main
Клиент

DNS Primary
Main

Клиент

39
Взаимодействие компонент
Regional

DHCP Main
DNS Primary
Main

Клиент
DHCP
Failover

Клиент

DNS HA
Zone Transfer

DNS Primary
Backup
DHCP Back-up

40
Взаимодействие компонент
E
A

Клиент

Клиент

R
A
R
A

R
A
R
A

IPAM

DHCP Main
DNS Primary
Main
DNS Primary
Backup
DHCP Back-up

41
Взаимодействие компонент
•
•
•

Клиент

Клиент

Порт коммутатора (IP and MAC)
Подсети на маршрутизаторах
ARP-таблицы

E
A
R
A
R
A

R
A
R
A

IPAM

DHCP Main
DNS Primary
Main
DNS Primary
Backup
DHCP Back-up

42
Отказоустойчивость DHCP
DHCP Failover (RFC 2131)
Сервис DHCP предоставляется несколькими серверами
DHCP серверы строят отношения отказоустойчивости
Существующие клиенты DHCP могут продлять аренду адресов без привязки к
конкретному серверу
Резервный DHCP сервер может выполнять функционал основного сервера в
случае его недоступности по какой-либо причине

43
DHCP Failover
Отказоустойчивая пара

Основной сервер передает резервному все
данные о выданных адресах

IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

Региональный
сервер

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

44
DHCP Failover
Отказоустойчивая пара

Клиент широковещательно передает запрос
Маршрутизатор одноадресно передает Discover
DHCP серверам
IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

Региональный
сервер

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

45
DHCP Failover
Отказоустойчивая пара

Основной DHCP сервер предлагает доступный
адрес

IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

Региональный
сервер

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

46
DHCP Failover
Отказоустойчивая пара

Клиент широковещательно запрашивает
предложенный адрес

IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

Региональный
сервер

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

47
DHCP Failover
Отказоустойчивая пара

Основной DHCP сервер подтверждает выделение
адреса

IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

Региональный
сервер

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

48
DHCP Failover
Отказоустойчивая пара

Основной сервер сообщает резервному о
изменениях

IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

Региональный
сервер

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

49
DHCP Failover
Отказоустойчивая пара

Основной сервер вышел из строя
Региональный
сервер

IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

50
DHCP Failover
Отказоустойчивая пара

Резервный сервер обнаруживает аварию
Региональный
сервер

IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

51
DHCP Failover
Отказоустойчивая пара

Клиент запрашивает адрес
Маршрутизатор передает запрос на оба сервера

IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

Региональный
сервер

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

52
DHCP Failover
Отказоустойчивая пара

Резервный сервер предлагает адрес из
собственного пула

IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

Региональный
сервер

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

53
DHCP Failover
Отказоустойчивая пара

Клиент широковещательно запрашивает
предложенный адрес

IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

Региональный
сервер

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

54
DHCP Failover
Отказоустойчивая пара

Резервный сервер подтверждает выделение
адреса

IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

Региональный
сервер

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

55
DHCP Failover
Отказоустойчивая пара

После восстановления основного сервера,
резервный передает данные обо всех
выданных адресах, и основной сервер
возвращается в работу
IP Helpers
172.16.1.5
172.16.3.5
Клиент

Клиент

Региональный
сервер

DHCP Main
172.16.1.5

172.16.3.5
DHCP Back-up

56
Высокодоступный DNS

В каждой зоне должен быть только один первичный (primary) DNS сервер
Динамический ДНС обновляет данные только на первичном сервере
В случае выхода из строя первичного сервера
статические записи доступны через вторичные (secondary) DNS серверы
динамические записи - теряются
Для решения проблемы нужен второй первичный сервер, дублирующий функционал основного первичного
сервера

57
Взаимодействие компонент
Основной и резервный первичные серверы
обмениваются информацией

Regional

DNS Main
Client

DNS Secondary
Heartbeat
And
RR Updates

Client

DHCP Server
DNS Backup

58
Взаимодействие компонент
Оба сервера отвечают на запросы
Regional

DNS Main
Client

DNS Secondary

DHCP Server
Client

DNS Backup

59
Взаимодействие компонент
DHCP-сервер может быть сконфигурирован
динамически обновлять DNS после выделения
адреса

Regional

DNS Main
Client

DDNS
update

DNS Secondary

DHCP Server
Client

DNS Backup

60
Взаимодействие компонент
Основной первичный сервер обновляет данные
на резервном первичном сервере

Regional

DNS Main
Client

RR Update

DNS Secondary

DHCP Server
Client

DNS Backup

61
Взаимодействие компонент
В случае выхода из строя основного первичного
сервера, его функции выполняет резервный
первичный сервер.

Regional

DNS Main
Client

DNS Secondary

DHCP Server
DNS Backup

Client
DDNS
update

62
Взаимодействие компонент
После восстановления основного первичного
сервера, происходит синхронизация данных с
резервным сервером

Regional

DNS Main
Client

DNS Secondary

Synchronization
DHCP Server
Client

DNS Backup

63
Cisco Prime Network Registrar
Резюме

Превосходная управляемость
Отражение текущей (real-time) ситуации в IPv4 и IPv6
адресациях
Лучшая прозрачность за счет детализированных отчетов и
тонкого регулирования доступа

Облегчает переход от IPv4 на IPv6
– Обследование и инвентаризация ресурсов IPv4 и IPv6
– Планирование и моделирование способов перехода на IPv6
– Построение соответствия адресации IPv4 в пространстве IPv6

Масштабируемость
Поддержка достоверного DNSSEC
Простое внедрение
Дополнительные ресурсы

Cisco Prime™ Network Registrar on Cisco.com:
www.cisco.com/go/networkregistrar

Cisco® Network Registrar Tech Center developer support:
http://developer.cisco.com/web/cnr/home

65
Демонстрационные стенды
Системы сетевого управления
Решения для операторов связи

Решения для корпоративных
заказчиков

Cisco Prime Carrier Management

Cisco Prime Infrastructure

Оперативный контроль и управления сетью MPLS

Управление инфраструктурой корпоративной сети

Cisco WAN Orchestration

Cisco Prime Collaboration

Оптимизация и проектирование сети MPLS

Управление видео и голосовыми услугами

Cisco Prime Home
Управление подключенным домом

Cisco Prime Network Registrar
Управление адресным пространством IP.
DHCP и DNS серверы
#CiscoConnectRu

Спасибо
Пожалуйста, заполните анкеты.
Ваше мнение очень важно для нас.
Контакты
Андрей Манаков
amanakov@cisco.com

CiscoRu
04.12.2013

Cisco

© 2013 Cisco and/or its affiliates. All rights reserved.

CiscoRussia
1 von 67

Recomendados

Обзор решения Cisco для управления пространством IP адресов von
Обзор решения Cisco для управления пространством IP адресовОбзор решения Cisco для управления пространством IP адресов
Обзор решения Cisco для управления пространством IP адресовCisco Russia
1.3K views41 Folien
Учет и управление IP-ресурсами сети von
Учет и управление IP-ресурсами сетиУчет и управление IP-ресурсами сети
Учет и управление IP-ресурсами сетиCisco Russia
733 views65 Folien
Start Fellows von
Start FellowsStart Fellows
Start FellowsSelectel
2.1K views13 Folien
Аналитика в ЦОД von
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОДCisco Russia
260 views38 Folien
Обзор решения Cisco NSO von
Обзор решения Cisco NSOОбзор решения Cisco NSO
Обзор решения Cisco NSOCisco Russia
520 views16 Folien
Принципы и подходы Cisco для автоматизации в сетях операторов связи von
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиCisco Russia
358 views46 Folien

Más contenido relacionado

Was ist angesagt?

Особенности реализации функционала BNG на ASR9000 von
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Cisco Russia
1.2K views55 Folien
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN... von
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Cisco Russia
1.6K views47 Folien
Cisco Enterprise NFV von
Cisco Enterprise NFVCisco Enterprise NFV
Cisco Enterprise NFVCisco Russia
245 views46 Folien
Обновление продуктовой линейки защиты от DDOS Arbor Networks von
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksCisco Russia
708 views36 Folien
7 способов «провалиться» в качестве Wi-Fi эксперта von
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi экспертаCisco Russia
461 views67 Folien
Архитектура защищенного ЦОД von
Архитектура защищенного ЦОДАрхитектура защищенного ЦОД
Архитектура защищенного ЦОДCisco Russia
1K views79 Folien

Was ist angesagt?(20)

Особенности реализации функционала BNG на ASR9000 von Cisco Russia
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000
Cisco Russia 1.2K views
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN... von Cisco Russia
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Cisco Russia 1.6K views
Обновление продуктовой линейки защиты от DDOS Arbor Networks von Cisco Russia
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Cisco Russia 708 views
7 способов «провалиться» в качестве Wi-Fi эксперта von Cisco Russia
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта
Cisco Russia 461 views
Архитектура защищенного ЦОД von Cisco Russia
Архитектура защищенного ЦОДАрхитектура защищенного ЦОД
Архитектура защищенного ЦОД
Cisco Russia 1K views
Эволюция технологии DPI в решениях Cisco Systems. von Cisco Russia
Эволюция технологии DPI в решениях Cisco Systems.Эволюция технологии DPI в решениях Cisco Systems.
Эволюция технологии DPI в решениях Cisco Systems.
Cisco Russia 2K views
Анализ рынка средств и сервисов защиты от DDoS-атак von КРОК
Анализ рынка средств и сервисов защиты от DDoS-атакАнализ рынка средств и сервисов защиты от DDoS-атак
Анализ рынка средств и сервисов защиты от DDoS-атак
КРОК646 views
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco von Cisco Russia
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация CiscoОбзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Cisco Russia 588 views
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрия von Cisco Russia
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрияНовые возможности IOS-XR 6 контейнеры, программируемость и телеметрия
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрия
Cisco Russia 447 views
Обзор решений по борьбе с DDoS-атаками von Cisco Russia
Обзор решений по борьбе с DDoS-атакамиОбзор решений по борьбе с DDoS-атаками
Обзор решений по борьбе с DDoS-атаками
Cisco Russia 3.4K views
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД von Cisco Russia
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Cisco Russia 661 views
Специфика применения семейства продуктов Prime в мобильных операторах связи von Cisco Russia
Специфика применения семейства продуктов Prime в мобильных операторах связиСпецифика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связи
Cisco Russia 797 views
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle... von Cisco Russia
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Cisco Russia 372 views
Как подружить корпоративные системы ВКС и пользователей Skype von SkillFactory
Как подружить корпоративные системы ВКС и пользователей SkypeКак подружить корпоративные системы ВКС и пользователей Skype
Как подружить корпоративные системы ВКС и пользователей Skype
SkillFactory3.2K views
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма... von Cisco Russia
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Cisco Russia 463 views
Архитектура безопасности современных центров обработки данных von Cisco Russia
Архитектура безопасности современных центров обработки данныхАрхитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данных
Cisco Russia 441 views
Тестирование оборудования для операторов связи: методики, инструменты, анализ... von Cisco Russia
Тестирование оборудования для операторов связи: методики, инструменты, анализ...Тестирование оборудования для операторов связи: методики, инструменты, анализ...
Тестирование оборудования для операторов связи: методики, инструменты, анализ...
Cisco Russia 363 views
Новая эра управления и работы корпоративной сети с Cisco DNA von Cisco Russia
Новая эра управления и работы корпоративной сети с Cisco DNAНовая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNA
Cisco Russia 223 views
Развитие вычислительной платформы Cisco UCS von Cisco Russia
Развитие вычислительной платформы Cisco UCSРазвитие вычислительной платформы Cisco UCS
Развитие вычислительной платформы Cisco UCS
Cisco Russia 342 views

Similar a Учет и управление IP-ресурсами сети

A popular DNS security overview von
A popular DNS security overviewA popular DNS security overview
A popular DNS security overviewPhilipp Kulin
120 views73 Folien
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ... von
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...Cisco Russia
854 views43 Folien
презентация икс 2016 новая von
презентация икс 2016 новаяпрезентация икс 2016 новая
презентация икс 2016 новаяDiamantigor Igor.Suharev
9.6K views23 Folien
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus... von
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Cisco Russia
945 views53 Folien
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях von
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхРазвитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхCisco Russia
965 views48 Folien
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се... von
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...Cisco Russia
1.2K views26 Folien

Similar a Учет и управление IP-ресурсами сети(20)

A popular DNS security overview von Philipp Kulin
A popular DNS security overviewA popular DNS security overview
A popular DNS security overview
Philipp Kulin120 views
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ... von Cisco Russia
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
Обзор продукта Prime Carrier Management for IP NGN: состав, решаемые задачи, ...
Cisco Russia 854 views
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus... von Cisco Russia
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Cisco Russia 945 views
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях von Cisco Russia
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхРазвитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Cisco Russia 965 views
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се... von Cisco Russia
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Cisco Russia 1.2K views
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п... von Cisco Russia
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco Russia 2.3K views
Консолидация вычислительных мощностей и схд — первый шаг на пути к облаку von КРОК
Консолидация вычислительных мощностей и схд — первый шаг на пути к облакуКонсолидация вычислительных мощностей и схд — первый шаг на пути к облаку
Консолидация вычислительных мощностей и схд — первый шаг на пути к облаку
КРОК292 views
Развитие сетевой архитектуры для ЦОД Cisco ACI von Cisco Russia
Развитие сетевой архитектуры для ЦОД Cisco ACI Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI
Cisco Russia 1.6K views
Ориентированная на приложения инфраструктура Cisco ACI von Cisco Russia
Ориентированная на приложения инфраструктура Cisco ACI Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI
Cisco Russia 513 views
Инновационное SDN решение для ЦОД Cisco ACI Anywhere von Cisco Russia
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Cisco Russia 243 views
Cisco ACI: концепция инфраструктуры, ориентированной на приложения von Cisco Russia
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco Russia 797 views
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн... von Cisco Russia
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
iWAN: предсказуемая доставка бизнес-приложений на любой топологии корпоративн...
Cisco Russia 704 views
Решения Brocade для построения IP сетей будущего von ARCCN
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущего
ARCCN988 views
Новости и анонсы Oracle Open World 2014 von Andrey Akulov
Новости и анонсы Oracle Open World 2014Новости и анонсы Oracle Open World 2014
Новости и анонсы Oracle Open World 2014
Andrey Akulov342 views
Ics presentations as von alexnetu
Ics presentations asIcs presentations as
Ics presentations as
alexnetu249 views
Современные методы защиты от DDoS атак von SkillFactory
Современные методы защиты от DDoS атакСовременные методы защиты от DDoS атак
Современные методы защиты от DDoS атак
SkillFactory3.2K views
Архитектура решения Cisco Converged Access - преимущества «единой сети» von Cisco Russia
Архитектура решения Cisco Converged Access - преимущества «единой сети»Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Cisco Russia 1.3K views
СХД DEPO Storage 4600 для консолидации данных в современной IT-инфраструктуре von DEPO Computers
СХД DEPO Storage 4600 для консолидации данных в современной IT-инфраструктуреСХД DEPO Storage 4600 для консолидации данных в современной IT-инфраструктуре
СХД DEPO Storage 4600 для консолидации данных в современной IT-инфраструктуре
DEPO Computers950 views
Многоуровневая плоскость управления Cisco nLight von Cisco Russia
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLight
Cisco Russia 523 views

Más de Cisco Russia

Service portfolio 18 von
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
1K views16 Folien
История одного взлома. Как решения Cisco могли бы предотвратить его? von
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
3.3K views51 Folien
Об оценке соответствия средств защиты информации von
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
4.4K views48 Folien
Обзор Сервисных Услуг Cisco в России и странах СНГ. von
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
1.7K views16 Folien
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care von
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
820 views2 Folien
Cisco Catalyst 9000 series von
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
567 views4 Folien

Más de Cisco Russia (20)

История одного взлома. Как решения Cisco могли бы предотвратить его? von Cisco Russia
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
Cisco Russia 3.3K views
Об оценке соответствия средств защиты информации von Cisco Russia
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
Cisco Russia 4.4K views
Обзор Сервисных Услуг Cisco в России и странах СНГ. von Cisco Russia
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Cisco Russia 1.7K views
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care von Cisco Russia
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Russia 820 views
Cisco Catalyst 9000 series von Cisco Russia
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
Cisco Russia 567 views
Cisco Endpoint Security for MSSPs von Cisco Russia
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
Cisco Russia 931 views
Профессиональные услуги Cisco для Software-Defined Access von Cisco Russia
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
Cisco Russia 296 views
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик... von Cisco Russia
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Cisco Russia 353 views
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли von Cisco Russia
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Cisco Russia 420 views
Полугодовой отчет Cisco по информационной безопасности за 2017 год von Cisco Russia
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Cisco Russia 598 views
Годовой отчет Cisco по кибербезопасности за 2017 год von Cisco Russia
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Cisco Russia 473 views
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco von Cisco Russia
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco Russia 358 views
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн... von Cisco Russia
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco Russia 330 views
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген... von Cisco Russia
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Cisco Russia 208 views
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма... von Cisco Russia
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Cisco Russia 565 views

Учет и управление IP-ресурсами сети

  • 2. Учет и управление IP-ресурсами сети Андрей Манаков системный инженер 04.12.2013 © 2013 Cisco and/or its affiliates. All rights reserved.
  • 3. Управление IP-адресацией. Почему? Число устройств, подключаемых по IP, и использование IP-адресов неуклонно растет, а с ними – размеры и сложность сетей DNS и DHCP - критично важные сервисы для провайдеров и корпоративных сетей Новые сервисы: голосовые (VoIP), видео, облачные вычисления, виртуализация и т.д. Миграции с IPv4 на IPv6 Необходимость снижать операционные расходы (OpEx) «Ручные» методы управления IP- адресацией не соответствуют требуемым масштабам © 2013 Cisco and/or its affiliates. All rights reserved. 04.12.2013 3
  • 4. DDI – основа контроля сети (DNS, DHCP, IP Address Management) Управление IP-адресацией Планирование и отслеживание использования блоков, подсетей и отдельных IP по приложениям или локации Конфигурация DHCP сервера Соответствие адресных пулов плану адресации Начальная конфигурация устройств Конфигурация DNS сервера Соответствие адреса–имена IP/DHCP/DNS – критичный слой сети Предупреждение дублирования IP адресов Аккуратное конфигурирование сервисов DHCP/DNS Централизованный реестр IPv4/IPv6 нет IP-плана  дублирование IP нет DHCP  нет назначения адресов нет DNS  нет навигации по именам 04.12.2013 © 2013 Cisco and/or its affiliates. All rights reserved. 4
  • 5. IPv6: ручной учет? IPv4 72.163.4.161 RFC 2373 “P Version 6 Addressing Architecture”: Examples: FEDC:BA98:7654:3210:FEDC:BA98:7654:3210 1080:0:0:0:8:800:200C:417A For example the following addresses: 1080:0:0:0:8:800:200C:417A FF01:0:0:0:0:0:0:101 0:0:0:0:0:0:0:1 0:0:0:0:0:0:0:0 may be represented as: 1080::8:800:200C:417A FF01::101 ::1 :: 04.12.2013 © 2013 Cisco and/or its affiliates. All rights reserved. a unicast address a multicast address the loopback address the unspecified addresses a unicast address a multicast address the loopback address the unspecified addresses 5
  • 6. Требования к решениям DDI (DNS, DHCP, IP Address Management) Управление абонентами Интегрированное решение для • сокращения операционных затрат • оптимизации рабочих процессов • автоматизации Операционные задачи DDI • упрощения управления • соответствия требованиям безопасности и другим политикам Выполнение требований регуляторов Управление доступом Поддержка бизнеспроцессов Управление конфигурациями Отчетность 04.12.2013 © 2013 Cisco and/or its affiliates. All rights reserved.
  • 7. Cisco Prime Network Registrar 04.12.2013 © 2013 Cisco and/or its affiliates. All rights reserved. 7
  • 8. Cisco Prime Network Registrar Масштабируемость. Надежность. Функциональность. Расширяемость. Интегрированное управление. DHCP • Единый DHCP сервер с поддержкой IPv4 и IPv6 DNS • Единый DNS сервер с поддержкой IPv4 и IPv6 • Соответствие стандартам • Поддержка внутренних и внешних клиентов IPAM DNS Caching • Полнофункциональная система управления (IPAM) • Интеграция с DNS и DHCP для конфигурирования и для получения данных об использовании адресации • • • • • Соответствие стандартам 04.12.2013 © 2013 Cisco and/or its affiliates. All rights reserved. 8 Кеширующий сервис Высокая скорость Поддержка DNSSEC Поддержка DNS64 (доступ из IPv4 к серверам IPv6)
  • 9. Cisco Prime Network Registrar Масштабируемость. Скорость. Распределенная архитектура. Обслуживает миллионы пользователей в одном из крупнейших внедрений в мире CPNR DHCP-сервер – лидер отрасли по производительности Выделенный DNS-кэш сервер значительно увеличивает число обрабатываемых запросов Наиболее масштабируемый в отрасли DHCPсервер может обслуживать более 50 млн устройств в рамках одной системы 04.12.2013 © 2013 Cisco and/or its affiliates. All rights reserved. 9
  • 10. Cisco Prime Network Registrar Производительность, не имеющая аналогов на рынке Cisco Network Registrar Jumpstart – виртуальное устройство на сервере Cisco UCS 50000 45000 Leases / Sec 40000 35000 30000 25000 Returning Clients 20000 New Clients 15000 10000 5000 0 CUCS with 8 CPU, 8 GB RAM CUCS with 4 CPU, 4 GB RAM CNR Jumpstart HP DL360 with 4 CPU, 4 GB RAM Hardware Platform 04.12.2013 © 2013 Cisco and/or its affiliates. All rights reserved. 10
  • 11. Cisco Prime Network Registrar Наивысшая скорость обработки рекурсивных запросов Запросов в секунду 180000 160000 140000 120000 100000 Кэш DNS 80000 60000 40000 DNS 20000 0 CPNR DNS CNR DNS 04.12.2013 © 2013 Cisco and/or its affiliates. All rights reserved. CPNR DNS cache Unbound DNS 11
  • 12. Надежность Multiple levels of redundancy: Поддержка отказоустойчивого DHCP и высоко доступного DNS DHCP-Induced Avalanche Request Request Патентуемый дискриминационный ограничитель обработки Discover Discover Request Discover Request Request Сокращенное время восстановления после массового отказа сети Request Request Request Request Discover Опциональный фильтр «болтливых» клиентов Discover Discover
  • 13. Лавина DHCP Массовый сбой Часть CPE подключены Часть CPE теряют подключение Многие CPE отключены Другие CPE остаются подключенными Часть Discover обслужены Часть Request потеряны Попытки подключения Сохранение подключения Discover Discover Request Discover Discover Discover Discover Discover Request Discover Discover Discover Discover Discover Request Поток запросов превышает скорость обработки!
  • 14. Предупреждение DHCP-лавины Дискриминационный регулятор обработки запросов Discriminating Rate-Limiter 50% ограничение: DISCOVER не занимает более ½ очереди Статическое ограничение: прием DISCOVER с более низкой скоростью Ограничение очередности: DISCOVER помещаются в отдельную, медленнее обслуживаемую очередь Подтвержденное превосходство над неконтролируемым доступом без дискриминационного регулятора
  • 15. Расширяемость Платформа чрезвычайно гибкая и настраиваемая под уникальные требования Поддержка расширений позволяет операторам значительно изменять и настраивать функционал DHCP и для IPv4 и для IPv6 С помощью расширений легко создаются новые решения, например, для задач биллинга, безопасности, перехвата трафика Обширный API и интерфейсы командной строки (CLIs) дают точки интеграции с любыми внешними системами, например для автоматизации задач управления адресацией (IPAM)
  • 16. «Облачная» готовность Поддержка многопользовательской среды DHCP и DNS Окружение арендатора А Изоляция и безопасность облачной инфраструктуры Безопасность и изоляция Окружение арендатора Б Безопасность и изоляция Виртуальные серверы Виртуальные серверы Многопользовательская виртуализированная инфраструктура, управляемая через портал самообслуживания
  • 17. DNS кэш-сервер и расширение DNSSEC DNS кэш-сервер значительно повышает скорость и объемы обработки рекурсивных запросов Поддержка DNSSEC помогает защитить от уязвимостей DNS, таких как подделка ответов DNS DNSSEC помогает предоставлять аутентичные данные конечным пользователям, проверяя подписанные ответы DNS
  • 18. Полнофункциональная система управления адресацией (IPAM) • Простое, централизованное, интегрированное управление сервисами DNS и DHCP, поддерживающие IPv4 и IPv6 • Конфигурирование DNS и DHCP серверов в соответствии с IP-планом • Автоматическое отслеживание использования IP-адресации с помощью обследования сети и согласование конфигурации • Интуитивный интерфейс с отображением реальной ситуации и развитой системой отчетов • Ролевая модель разделения полномочий администраторов • Поддержка основных популярных продуктов DHCP и DNS (BIND, Microsoft, Cisco Prime™ Network Registrar и т.д.) IPAM - критичный компонент управления сетью
  • 19. Предпосылки к системе IPAM • Нет IP, Нет DNS = нет сети • Сложность логически согласованного управления разрозненными северами DNS и DHCP • Постоянные изменения в распределении IP • «Ручные» таблицы не масштабируются, аудит практически невозможен • Внедрение IPv6
  • 20. Подход Cisco к управлению адресацией IPAM – продолжающийся циклический процесс с обратной связью об использовании адресации Распределение • Блоки и подсети IPv4/IPv6 • Конфигурации DNS/DHCP Сервисы Планирование Внедрение • Соответствие адресного пространства бизнеспроцессам Цикл IPAM • Применение настроек DNS/DHCP • Динамический DNS Согласование Обследование Сравнение • Согласование реальной и запланированной конфигураций • Отчеты Реальная сеть • Simple Network Management Protocol (SNMP) v2 и v3 • Обнаружение IP-устройств • Проверка портов коммутаторов • Использование пулов DHC
  • 22. Cisco Prime Network Registrar ? 22
  • 23. Сниженные риски и стоимость запуска Вариант виртуального устройства Разворачивание Cisco Prime™ Network Registrar в виде предконфигурированного виртуального устройства упрощает инсталляцию, снижает риски внедрения и стоимость Идеально для организаций уже имеющих виртуализированную инфраструктуру Дает все преимущества Cisco Prime Network Registrar без необходимости инвестиций в «железо» Позволяет оперативно перемещать сервисы DNS, DHCP, IPAM (DDI) между серверами для быстрого восстановления или адаптации под изменяющуюся нагрузку
  • 24. Cisco Prime Network Registrar Jumpstart Готовое устройство DDI Cisco® Network Registrar Jumpstart – готовое устройство с функциями DNS, DHCP и управления адресацией (IPAM) (DDI) для провайдеров и организаций требующих быстрого внедрения решения Cisco Network Registrar – Интегрированное, масштабируемое, надежное предустановленное решение DDI DHCP DNS IPAM Cisco UCS™ C200 M2 – Сервер высокой плотности, 2х CPU, 1RU Cisco Network Registrar • Fast VMware ESXi v4.1 – Предустановленное окружение виртуализации VMware • Extensible • Scalable • IPV4 /IPv6 • Reliable • Cloudready
  • 25. Cisco Prime Network Registrar Решение готового устройства Jumpstart 25
  • 26. Архитектура Prime Network Registrar Региональный сервер и Локальный кластер Региональный сервер Central Management HTTP/SCP Central IP History Subnet Utilization Smart Allocation Telnet/SSH Database Server RIC Server License Management Локальный кластер Локальный кластер Local Web UI Local Web UI DHCP DNS TFTP DHCP Database Server DNS TFTP Database Server
  • 27. Архитектура Prime Network Registrar SDK / API Региональный сервер Ваше приложение Central Management HTTP/SCP SDK Central IP History Subnet Utilization Smart Allocation Telnet/SSH Database Server RIC Server License Management Локальный кластер Локальный кластер Local Web UI Local Web UI DHCP DNS TFTP DHCP Database Server DNS TFTP Database Server
  • 28. Архитектура IPAM IPAM Executive Администраторы База данных IPAM Agents Сетевое оборудование DNS-сервер DHCP-сервер
  • 29. Системные требования Поддерживаемые ОС Требования к аппаратному обеспечению Windows 2008 server (32-bit or 64-bit English versions) Xeon – 1.2 GHz или более быстрый Windows 2008R2 server (64-bit) RedHat Enterprise Linux v5 (32-bit) VMware: VM с установленной одной из перечисленных ОС Solaris 10 (Sparc) 1 GB RAM или более 1 GB дискового пространства для базовой инсталляции
  • 30. Cisco Prime Network Registrar Вариант внедрения: DHCP 30
  • 31. Cisco Prime Network Registrar Вариант внедрения: DNS 31
  • 32. Cisco Prime Network Registrar Вариант внедрения: DNS-HA 32
  • 33. Cisco Prime Network Registrar Вариант внедрения: DNS-кэш 33
  • 34. Cisco Prime Network Registrar Вариант внедрения: DNS-кэш на отдельных серверах 34
  • 35. Cisco Prime Network Registrar Вариант внедрения: IPAM 35
  • 36. Cisco Prime Network Registrar Вариант внедрения: IPAM 36
  • 37. Cisco Prime Network Registrar Взаимодействие компонент
  • 40. Взаимодействие компонент Regional DHCP Main DNS Primary Main Клиент DHCP Failover Клиент DNS HA Zone Transfer DNS Primary Backup DHCP Back-up 40
  • 42. Взаимодействие компонент • • • Клиент Клиент Порт коммутатора (IP and MAC) Подсети на маршрутизаторах ARP-таблицы E A R A R A R A R A IPAM DHCP Main DNS Primary Main DNS Primary Backup DHCP Back-up 42
  • 43. Отказоустойчивость DHCP DHCP Failover (RFC 2131) Сервис DHCP предоставляется несколькими серверами DHCP серверы строят отношения отказоустойчивости Существующие клиенты DHCP могут продлять аренду адресов без привязки к конкретному серверу Резервный DHCP сервер может выполнять функционал основного сервера в случае его недоступности по какой-либо причине 43
  • 44. DHCP Failover Отказоустойчивая пара Основной сервер передает резервному все данные о выданных адресах IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент Региональный сервер DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 44
  • 45. DHCP Failover Отказоустойчивая пара Клиент широковещательно передает запрос Маршрутизатор одноадресно передает Discover DHCP серверам IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент Региональный сервер DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 45
  • 46. DHCP Failover Отказоустойчивая пара Основной DHCP сервер предлагает доступный адрес IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент Региональный сервер DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 46
  • 47. DHCP Failover Отказоустойчивая пара Клиент широковещательно запрашивает предложенный адрес IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент Региональный сервер DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 47
  • 48. DHCP Failover Отказоустойчивая пара Основной DHCP сервер подтверждает выделение адреса IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент Региональный сервер DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 48
  • 49. DHCP Failover Отказоустойчивая пара Основной сервер сообщает резервному о изменениях IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент Региональный сервер DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 49
  • 50. DHCP Failover Отказоустойчивая пара Основной сервер вышел из строя Региональный сервер IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 50
  • 51. DHCP Failover Отказоустойчивая пара Резервный сервер обнаруживает аварию Региональный сервер IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 51
  • 52. DHCP Failover Отказоустойчивая пара Клиент запрашивает адрес Маршрутизатор передает запрос на оба сервера IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент Региональный сервер DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 52
  • 53. DHCP Failover Отказоустойчивая пара Резервный сервер предлагает адрес из собственного пула IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент Региональный сервер DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 53
  • 54. DHCP Failover Отказоустойчивая пара Клиент широковещательно запрашивает предложенный адрес IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент Региональный сервер DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 54
  • 55. DHCP Failover Отказоустойчивая пара Резервный сервер подтверждает выделение адреса IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент Региональный сервер DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 55
  • 56. DHCP Failover Отказоустойчивая пара После восстановления основного сервера, резервный передает данные обо всех выданных адресах, и основной сервер возвращается в работу IP Helpers 172.16.1.5 172.16.3.5 Клиент Клиент Региональный сервер DHCP Main 172.16.1.5 172.16.3.5 DHCP Back-up 56
  • 57. Высокодоступный DNS В каждой зоне должен быть только один первичный (primary) DNS сервер Динамический ДНС обновляет данные только на первичном сервере В случае выхода из строя первичного сервера статические записи доступны через вторичные (secondary) DNS серверы динамические записи - теряются Для решения проблемы нужен второй первичный сервер, дублирующий функционал основного первичного сервера 57
  • 58. Взаимодействие компонент Основной и резервный первичные серверы обмениваются информацией Regional DNS Main Client DNS Secondary Heartbeat And RR Updates Client DHCP Server DNS Backup 58
  • 59. Взаимодействие компонент Оба сервера отвечают на запросы Regional DNS Main Client DNS Secondary DHCP Server Client DNS Backup 59
  • 60. Взаимодействие компонент DHCP-сервер может быть сконфигурирован динамически обновлять DNS после выделения адреса Regional DNS Main Client DDNS update DNS Secondary DHCP Server Client DNS Backup 60
  • 61. Взаимодействие компонент Основной первичный сервер обновляет данные на резервном первичном сервере Regional DNS Main Client RR Update DNS Secondary DHCP Server Client DNS Backup 61
  • 62. Взаимодействие компонент В случае выхода из строя основного первичного сервера, его функции выполняет резервный первичный сервер. Regional DNS Main Client DNS Secondary DHCP Server DNS Backup Client DDNS update 62
  • 63. Взаимодействие компонент После восстановления основного первичного сервера, происходит синхронизация данных с резервным сервером Regional DNS Main Client DNS Secondary Synchronization DHCP Server Client DNS Backup 63
  • 64. Cisco Prime Network Registrar Резюме Превосходная управляемость Отражение текущей (real-time) ситуации в IPv4 и IPv6 адресациях Лучшая прозрачность за счет детализированных отчетов и тонкого регулирования доступа Облегчает переход от IPv4 на IPv6 – Обследование и инвентаризация ресурсов IPv4 и IPv6 – Планирование и моделирование способов перехода на IPv6 – Построение соответствия адресации IPv4 в пространстве IPv6 Масштабируемость Поддержка достоверного DNSSEC Простое внедрение
  • 65. Дополнительные ресурсы Cisco Prime™ Network Registrar on Cisco.com: www.cisco.com/go/networkregistrar Cisco® Network Registrar Tech Center developer support: http://developer.cisco.com/web/cnr/home 65
  • 66. Демонстрационные стенды Системы сетевого управления Решения для операторов связи Решения для корпоративных заказчиков Cisco Prime Carrier Management Cisco Prime Infrastructure Оперативный контроль и управления сетью MPLS Управление инфраструктурой корпоративной сети Cisco WAN Orchestration Cisco Prime Collaboration Оптимизация и проектирование сети MPLS Управление видео и голосовыми услугами Cisco Prime Home Управление подключенным домом Cisco Prime Network Registrar Управление адресным пространством IP. DHCP и DNS серверы
  • 67. #CiscoConnectRu Спасибо Пожалуйста, заполните анкеты. Ваше мнение очень важно для нас. Контакты Андрей Манаков amanakov@cisco.com CiscoRu 04.12.2013 Cisco © 2013 Cisco and/or its affiliates. All rights reserved. CiscoRussia