SlideShare a Scribd company logo
1 of 40
Download to read offline
Cisco
Connect
Москва, 2017
Цифровизация:
здесь и сейчас
Обзор PFRv3
в iWAN 2.2
Михайловский Василий
Team Lead (команда Routing Protocols)
Cisco TAC - Польша (Краков)
© 2017 Cisco and/or its affiliates. All rights reserved.
Содержание презентации
• Что такое iWAN
• Что такое PFRv3 и как работает этот протокол
• Новые возможности - iWAN 2.2
• Дальнейшие планы развития (roadmap)
• Вопросы
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 03
Что такое iWAN
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 4
Классический WAN дизайн
5
Branch
Private
Cloud
Virtual
Private
Cloud
Public
Cloud
1. Использование MPLS без
дополнительной защиты
2. Использование Интернет (+IPSec) как
резервного канала
4 Возможен вариант прямого доступа в
Интернет, но встречается нечасто
MPLS (IP-VPN)
Internet
Что не устраивает в статус-кво?
(По данным IDC Worldwide SA-WAN survey – май 2016)
6
58%:
большие	затраты	на	услуги	WAN
50%:
доступность	приложения	
напрямую	через	Интернет
48.6%:
существенная зависимость	
производительности	приложений	
от	задержек	в	WAN
32.4%:
сложность	управления WAN	на	
удаленных	сайтах
Intelligent WAN
7
Оптимизация
Branch
Прямой доступ
в Интернет
Private
Cloud
Virtual
Private
Cloud
Public
Cloud
1. Безопасность через любой транспорт
2. Использование локального доступа в
Интернет удаленных офисов
4 Увеличение доступной полосы пропускания
и интеллектуальная реакция на проблемы
транспорта
4 Увеличение производительности
приложений
MPLS (IP-VPN)
Internet
Элементы Cisco iWAN
8
MPLS
Стандартный	
офис
3G/4G-LTE
Internet
Private
Cloud
Virtual
Private
Cloud
Public
Cloud
Оптимизация
приложений
Расширенные	возможности	
анализа	трафика	и	
оптимизации	приложений
Элементы
безопасности
Интеллектуальное
управление	
Маршрутизация	приложений,
а	не	адресов
Унифицированный
транспорт
DMVPN
Использование	Hybrid	WAN
Автоматизация	управления
IPSec,	Threat	defense
Что такое PFRv3
и как работает этот протокол
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 9
Интеллектуальный протокол
маршрутизации – PfRv3
10
отделение
MPLS
Интернет
Virtual Private
Cloud
Private Cloud
• PfR контролирует	производительность	и	качество	каналов	
и	маршрутизирует	приложения	в	соответствии	с	SLA
• PfR может	маршрутизировать	приложения	по	всем	доступным
каналам,	что	позволяет	максимально	использовать	доступную
полосу	пропускания
Прочий	трафик может	
использовать	оба	канала
Голосвидео начнет	использовать	
другой	канал,	если	на	первом	
обнаружится	нарушение	SLA
Голосвидео	используют	
маршрут	с	наилучшим	
loss/jitter/delay
Домен iWAN/PFRv3
• Домен: совокупность сайтов,
использующих единый набор политик
• Master controller: функционал принятия
решений;
• Border Router: функционал мониторинга
и data-plane
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 11
сайт
MC/BR MC/BR MC/BR BR
BR1 BR2 BR3 BR4
MC1
IWAN	POP1 IWAN	POP2
MC2
DMVPN
MPLS
DMVPN
INET
DCI
WAN	Core
DC1 DCn
сайт сайт
Компоненты протокола PfRv3
12
сайт
MC/BR MC/BR MC/BR BR
BR1 BR2 BR3 BR4
MC1
IWAN	DC1 IWAN	DC2
MC2
DMVPN
MPLS
DMVPN
INET
DCI
WAN	Core
DC1 DCn
сайт сайт
Политики	маршрутизации
§ Централизованная	настройка	(MC1)
§ На	основе	приложений	или	DSCP	значений
§ Предпочтение	каналов
§ Балансировка	нагрузки
§ Параметры	качества	(loss,	delay,	Jitter)
Измерение	производительностикачества:
§ Обнаружение	потоков	и	оценка	параметров
§ Выполняется	ролью	“BR”
§ Пассивный	мониторинг
§ Механизм	smart-probes
§ Экспорт	данных	на	устройства	MC
Маршрутизация
§ Решения	принимаются	ролью	“MC”
§ Маршрутизация	выполнятся	ролями	“BR”
§ Не	влияет	на	таблицу	маршрутизации
Политики маршрутизации iWAN/PFRv3
13
Голос
Интерактивное	видео
Критически-важные	
данные
§ Preferred	Path
§ Fallback	Path
§ Задержки
§ Потери	трафика
§ Вариация	задержки
§ Preferred	Path
§ Fallback	Path
§ Задержки
§ Потери	трафика
§ Вариация	задержки
§ Preferred	Path
§ Fallback	Path
§ Задержки
§ Потери	трафика
Весь	остальной	трафик
§ N/A § Балансировка
Административные	политики Политики	производительности
DSCP
Application
DSCP
Application
DSCP
Application
Default	class
Класс	трафика Определение
Измерение производительностикачества
14
На каждом WAN-интерфейсе (туннеле) роль BR
запускает три элемента мониторинга:
• Monitor 1 – Site Prefix (исходящий)
• Monitor 2 – Оценка полосы пропускания
(исходящий) на каждый traffic-class
• Monitor 3 – Оценка производительности
(входящее направление)
Все собранные данные передаются на локальную
(на данном сайте) роль MC
BR
2 31 2 31
сайт
MC/BR MC/BR MC/BR BR
BR1 BR2 BR3 BR4
MC1
IWAN	DC1 IWAN	DC2
MC2
DMVPN
MPLS
DMVPN
INET
DCI
WAN	Core
DC1 DCn
сайт сайт
INETMPLS
10.1.10.0/24 10.1.11.0/24
10.1.12.0/24
10.1.13.0/24
MC1
BR1 BR2
R10 R11 R12 R13
Hub	MC
10.8.3.3/32
Измерение качества каналов
Если трафик не передается по каналу:
BR отправляют друг другу пакеты “smart
probes” в частотой 20 pps*
“Smart probes” представляют собой RTP
пакеты, на основе данных которых
выполняется расчет loss/jitter/delay
Если трафик передается по каналу:
Оценка качества канала на основании
информации в передаваемом трафике
Нет необходимости поддерживать
интенсивный обмен пакетами “smart probes”
Частота снижается до 1/3 “monitoring interval”,
который (по умолчанию) составляет 30 сек
* - поведение можно изменить конфигурацией
3
IWAN	DC
15
INETMPLS
10.1.10.0/24 10.1.11.0/24
10.1.12.0/24
10.1.13.0/24
IWAN	DC
MC1
BR1 BR2
R10 R11 R12 R13
Hub	MC
10.8.3.3/32
Качество каналов: TCA
(threshold crossing alerts)
16
Когда BR обнаруживает, что качество
канала упало ниже допустимого
(политикой), то генерируется сообщение
“TCA”.
Генерируется на основе анализа данных
входящего трафика
Оценка выполняется каждый “monitoring
interval” (по умолчанию 30 сек.)
Случай потери связи называется
“Unreachable” TCA и обнаруживается в
течение 4 секунд.
3
R10
Channel Dst-Site-id DSCP Path BW Delay Jitter Loss
5 Hub AF41 Tu1 24 250 2 1
R10
TCA	Delay
DSCP	AF41
Path	MPLS
Маршрутизация: site-prefix
17
Site Prefix	List
Hub 10.8.0.0/16
R10 10.1.10.0/24
R11 10.1.11.0/24
R12 10.1.12.0/24
R12 10.1.13.0/24 INETMPLS
10.1.10.0/24
Id:10.10.10.10
10.1.11.0/24
Id:10.11.11.11
10.1.12.0/24
10.1.13.0/24
Id:10.12.12.12
DC/	Hub
MC1
BR1 BR2
R10 R11 R12 R13
Hub	MC
10.8.3.3/32
Маршрутизация: traffic-class
18
INETMPLS
10.1.10.0/24 10.1.11.0/24
IWAN	POP
MC1
BR1 BR2
R10 R11 R12 R13
Политики	учитывающие	имена	приложения
Префикс DSCP AppID Сайт Next-Hop
10.1.11.0/24 EF N/A Site	11 ?
10.1.11.0/24 AF41 App1 Site	11 ?
10.1.11.0/24 AF41 App2 Site	11 ?
10.1.11.0/24 AF31 N/A Site	11 ?
10.1.11.0/24 0 N/A Site	11 ?
10.1.10.0/24 EF N/A Site	10 ?
10.1.10.0/24 AF41 N/A Site	10 ?
10.1.10.0/24 AF31 N/A Site	10 ?
10.1.10.0/24 0 N/A Site	10 ?
10.1.12.0/24 EF N/A Site	10 ?
10.1.12.0/24 AF41 N/A Site	10 ?
10.1.12.0/24 AF31 N/A Site	10 ?
10.1.12.0/24 0 N/A Site	10 ?
10.1.12.0/24Traffic	Class описывается	полями:
§ Префикс	(адрес	назначения)
§ Значение	DSCP
§ Имя	приложения	 (если	задано	политиками)
Маршрутизация data-plane: auto-tunnel
Предположим, трафик из LAN
сначала приходит на BR1.
Вариант 1: трафик отправляется
через локальный интерфейс
(«вмешательство» не требуется)
Вариант 2: трафик должен быть
отправлен через BR2 (тогда BR1
пересылает его через mGRE туннель)
Auto-tunnel
mGRE	interface
Трафик
WAN	туннель WAN	туннельВариант	1
Вариант	2
MC
BR1 BR2
19
Сайт	- LAN
PFR Auto-tunnel – mGRE туннель, построенный на loopback интерфейсах
Конфигурация PFRv3: BR роль
BR роль сайта:
domain <name>
vrf default
border
source-interface loopback0
master <ip-address MC>
либо master local
Interface Tunnel<X>
domain <name> path <path-id>
BR роль хаба:
domain <name>
vrf default
border
source-interface loopback0
master <ip-address MC>
Interface Tunnel<X>
domain <name> path <path-id>
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 20
Конфигурация PFRv3: MC роль
MC роль сайтов:
domain <name>
vrf default
master branch
source-interface loopback0
hub <ip-address Hub MC>
MC роль хаба:
domain <name>
vrf default
master hub
source-interface loopback0
site-prefix prefix-list <HUB_PREF>
class <NAME1> sequence 10
match dscp ef policy voice
class <NAME2> sequence 20
match dscp af41 policy real-time-video
path-preference MPLS
...
21
Представляем Вам iWAN 2.2
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 22
Новые возможности iWAN 2.2
На Hub BR можно настраивать несколько
WAN туннелей (multi-tunnel termination)
Стало возможным благодаря функционалу
“secondary” path в протоколах BGP/EIGRPи
изменению логики работы NHRP
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 23
10.1.10.0/24
MC/BR MC/BR MC/BR BR
BR1 BR2 BR3 BR4
MC1
IWAN	DC1 IWAN	DC2
MC2
DMVPN
MPLS
DMVPN
INET
DCI
WAN	Core
DC1 DCn
сайт сайт
Новые возможности iWAN 2.2
На Hub BR можно настраивать несколько
WAN туннелей (multi-tunnel termination)
Стало возможным благодаря функционалу
“secondary” path в протоколах BGP/EIGRPи
изменению логики работы NHRP
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 24
router eigrp IWAN
address-family ipv4 unicast autonomous-system 100
topology base
[no] maximum-secondary-paths <1-32>
router bgp 65530
address-family ipv4 unicast
[no] maximum-secondary-paths ibgp <1-32>
Новые возможности iWAN 2.2
На Hub BR можно настраивать до пяти
WAN туннелей.
Стало возможным благодаря функционалу
“secondary” path в протоколах BGP/EIGRPи
изменению логики работы NHRP
“Site prefix splitting”
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 25
10.1.10.0/24
MC/BR MC/BR MC/BR BR
BR1 BR2 BR3 BR4
MC1
IWAN	DC1 IWAN	DC2
MC2
DMVPN
MPLS
DMVPN
INET
DCI
WAN	Core
DC1 DCn
сайт сайт
TC:	10.1.10.0/25
TC:	10.1.10.128/25
Новые возможности iWAN 2.2
На Hub BR можно настраивать до пяти
WAN туннелей.
Стало возможным благодаря функционалу
“secondary” path в протоколах BGP/EIGRPи
изменению логики работы NHRP
“Site prefix splitting”
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 26
domain IWAN
vrf default
master hub
advanced
[no] minimum-mask-length <1-32>
[no] minimum-mask-length enterprise <1-32>
Новые возможности iWAN 2.2
На Hub BR можно настраивать до пяти
WAN туннелей.
Стало возможным благодаря функционалу
“secondary” path в протоколах BGP/EIGRPи
изменению логики работы NHRP
“Site prefix splitting”
Оптимизация “smart-probes”
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 27
domain IWAN
[vrf default]
master hub
advanced
[no] smart-probes burst 20 packets every 5 seconds
[no] smart-probes burst 20 quick packets every 5 seconds
10.1.10.0/24
MC/BR MC/BR MC/BR BR
BR1 BR2 BR3 BR4
MC1
IWAN	DC1 IWAN	DC2
MC2
DMVPN
MPLS
DMVPN
INET
DCI
WAN	Core
DC1 DCn
сайт сайт
Новые возможности iWAN 2.2
На Hub BR можно настраивать до пяти
WAN туннелей.
Стало возможным благодаря функционалу
“secondary” path в протоколах BGP/EIGRPи
изменению логики работы NHRP
“Site prefix splitting”
Оптимизация “smart-probes”
DIA: Threat defense (ZBFW, SNORT +
OpenDNS on IOS-XE)
PFR monitoring and assurance
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 28
10.1.10.0/24
MC/BR MC/BR MC/BR BR
BR1 BR2 BR3 BR4
MC1
IWAN	DC1 IWAN	DC2
MC2
DMVPN
MPLS
DMVPN
INET
DCI
WAN	Core
DC1 DCn
сайт сайт
iWAN 2.2 поддержка сложных сетей
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 29
Масштабируемость до 2000 сайтов.
Поддержка DMVPN phase 3.
Снимается требование DCI.
Количество DC: до трех.
Количество туннелей:
- до 3 на каждый BR (сайт или хаб);
- до 5 на сайт с 2 BR.
Поддержка VRF: до 20.
DIA: поддержка ZBFW/NAT/SNORT
Протоколы маршрутизации overlay:
- EIGRP, iBGP, OSPF
DMVPN	
Hubs
DMVPN	Hubs
DMVPN	
Hubs
DMVPN	
Hubs
Customer	DC1 Customer	DC2
DMVPN
MPLS1
DMVPN	Spoke1 DMVPN	Spoke	2
DMVPN
INET1
DMVPN
MPLS2
DMVPN
INET2
DMVPN
INET4G
MC
BR1-1
TMC
BR1-2 BR2-1 BR2-2 BR1-1 BR1-2 BR2-1 BR2-2
Дизайн и внедрение iWAN
• iWAN является «решением», а не набором технологий
• CVD является очень важным документом, следование которому является
залогом успеха внедрения iWAN
• CiscoAPIC-EM и Prime, наряду с приложениями третьих сторон (gluenetworks,
LiveAction и т.д.) поддерживают автоматизацию развертывания iWAN в том
числе zero-touch deployment
• Эти же приложения предоставляют возможности мониторинга системы без
использования командной строки устройств
• В случае, если вы «вручную» пишете конфигурацию иили «вручную»
выполняете развертывание iWAN, крайне рекомендуется провести всесторонний
анализ (Proof-of-Concept на этапе разработки) и тестирование (на этапе
пилотного внедрения) Вашей системы
• В любой непонятной ситуации обращайтесь в Cisco TAC
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 30
Миграция между версиями iWAN
• Как правило, имеет место обратная совместимость версий iWAN
• BU для каждой версии разрабатывает рекомендуемый план обновления
Типовой план:
• Обновление начинается с Hub MC;
• Рекомендуется максимально быстро обновить Hub BR устройства;
• После обновления главного Hub, рекомендуется переходить на остальные Hubs;
• Обновление сайтов может быть постепенным, однако рекомендуется выполнять
обновление сайта (если на нем присутствует несколько устройств) за одно MW
• Использованиенастройка нового функционала, как правило, возможно после
миграции на новый релиз всех устройств домена
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 31
iWAN: версии релизов и приложений
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 32
Платформа iWAN 2.1 iWAN 2.1.1 iWAN 2.2
IOS-XE 3.16.1 3.16.2 16.3.3
IOS 15.5(3)M1 15.5(3)M2a 15.6(3)M2
WAAS 5.5.3 5.5.5a 6.2.3
iWAN APP 1.0 1.1 1.4
Prime 3.0.2 3.1 3.1.5
LiveAction 4.2.4 5.0.1 5.2
iWAN Roadmap / 2017-2018
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 33
iWAN 2.2.1 roadmap (август 2017)
• PFRv3 – inter-DC оптимизация трафика
• Поддержка ролей Hub BR на CSR
• Гибкая настройка оптимизации smart-probes (для каждого интерфейса)
• Поддержка Flex VPN (underlay)
• AVC – встроенная поддержка сценариев ассиметричного трафика
• Расширенная поддержка решений с несколькими VRF (с различными
протоколами)
• Поддержка VRF для MTT (multi-tunnel termination)
• Улучшение алгоритмов автоматического обнаружения site-prefix
Поддерживаемая версия: Polaris - 16.6.1, IOS – 15.7(3)M
Приведенные данные являются предварительными!
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 34
iWAN 2.3 roadmap (I кв. 2018)
• Direct CloudAccess
• Масштабируемость до 2500 сайтов
• Polaris – iWAN patchability
• Polaris – workflow for iWAN troubleshooting
Поддерживаемая версия: 16.6.?
Приведенные данные являются предварительными!
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 35
Дополнительная информация
Cisco iWAN, AVC, PFRv3:
www.cisco.com/go/iwan
www.cisco.com/go/avc
www.cisco.com/go/pfr
Docwiki PFR:
http://docwiki.cisco.com/wiki/PfR:Home
dCloud:
http://dcloud.cisco.com
iWAN CVD 2.1.1 (Октябрь 2016):
http://www.cisco.com/c/en/us/solutions/en
terprise/design-zone-branch-
wan/index.html#~designs
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 36
Вопросы
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 37
?
#CiscoConnectRu#CiscoConnectRu
Спасибо за внимание!
Оцените данную сессию в мобильном приложении конференции
© 2017 Cisco and/or its affiliates. All rights reserved.
Контакты:
Тел.: +7 495 9611410
www.cisco.com
www.facebook.com/CiscoRu
www.vk.com/cisco
www.instagram.com/ciscoru
www.youtube.com/user/CiscoRussiaMedia
Cisco Connect 2017 39
R 0
G 75
B 175
R 4
G 159
B 217
R 196
G 214
B 237
R 57
G 57
B 59
R 158
G 158
B 162
R 232
G 235
B 241
R 255
G 160
B 0
R 255
G 115
B 0
R 139
G 16
B 1
R 171
G 194
B 51
R 0
G 133
B 22
R 108
G 192
B 74
© 2017 Cisco and/or its affiliates. All rights reserved.
Cisco color palette
Cisco Connect 2017 40© 2017 Cisco and/or its affiliates. All rights reserved.
Cisco gradient palette

More Related Content

What's hot

Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...
Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...
Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...Cisco Russia
 
Обзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиОбзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиCisco Russia
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksCisco Russia
 
Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Cisco Russia
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusCisco Russia
 
Развитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОДРазвитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОДCisco Russia
 
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Cisco Russia
 
Technological aspects and prospective of optical networking
Technological aspects and prospective of optical networkingTechnological aspects and prospective of optical networking
Technological aspects and prospective of optical networkingCisco Russia
 
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Cisco Russia
 
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile BackhaulАрхитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile BackhaulCisco Russia
 
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформыОбзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформыCisco Russia
 
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...Cisco Russia
 
Межсетевые экраны Cisco ASA – десять лет непрерывного развития. Новые функции...
Межсетевые экраны Cisco ASA – десять лет непрерывного развития. Новые функции...Межсетевые экраны Cisco ASA – десять лет непрерывного развития. Новые функции...
Межсетевые экраны Cisco ASA – десять лет непрерывного развития. Новые функции...Cisco Russia
 
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...Cisco Russia
 
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиРазвитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиCisco Russia
 
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile BackhaulСовременная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile BackhaulCisco Russia
 
Новые перспективы Cisco ASR 9000 в роли BNG
Новые перспективы Cisco ASR 9000 в роли BNGНовые перспективы Cisco ASR 9000 в роли BNG
Новые перспективы Cisco ASR 9000 в роли BNGCisco Russia
 
Рекомендации по миграции предыдущих версий Cisco Unified Communications Manag...
Рекомендации по миграции предыдущих версий Cisco Unified Communications Manag...Рекомендации по миграции предыдущих версий Cisco Unified Communications Manag...
Рекомендации по миграции предыдущих версий Cisco Unified Communications Manag...Cisco Russia
 
Программируемость коммутаторов для ЦОД Cisco Nexus
Программируемость коммутаторов для ЦОД Cisco NexusПрограммируемость коммутаторов для ЦОД Cisco Nexus
Программируемость коммутаторов для ЦОД Cisco NexusCisco Russia
 
Обзор нового функционала последних версий ПО для систем телеприсутствия Cisco
Обзор нового функционала последних версий ПО для систем телеприсутствия CiscoОбзор нового функционала последних версий ПО для систем телеприсутствия Cisco
Обзор нового функционала последних версий ПО для систем телеприсутствия CiscoCisco Russia
 

What's hot (20)

Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...
Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...
Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...
 
Обзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиОбзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугами
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
 
Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco Nexus
 
Развитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОДРазвитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОД
 
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
 
Technological aspects and prospective of optical networking
Technological aspects and prospective of optical networkingTechnological aspects and prospective of optical networking
Technological aspects and prospective of optical networking
 
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
 
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile BackhaulАрхитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
 
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформыОбзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформы
 
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...
 
Межсетевые экраны Cisco ASA – десять лет непрерывного развития. Новые функции...
Межсетевые экраны Cisco ASA – десять лет непрерывного развития. Новые функции...Межсетевые экраны Cisco ASA – десять лет непрерывного развития. Новые функции...
Межсетевые экраны Cisco ASA – десять лет непрерывного развития. Новые функции...
 
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
 
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиРазвитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
 
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile BackhaulСовременная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
 
Новые перспективы Cisco ASR 9000 в роли BNG
Новые перспективы Cisco ASR 9000 в роли BNGНовые перспективы Cisco ASR 9000 в роли BNG
Новые перспективы Cisco ASR 9000 в роли BNG
 
Рекомендации по миграции предыдущих версий Cisco Unified Communications Manag...
Рекомендации по миграции предыдущих версий Cisco Unified Communications Manag...Рекомендации по миграции предыдущих версий Cisco Unified Communications Manag...
Рекомендации по миграции предыдущих версий Cisco Unified Communications Manag...
 
Программируемость коммутаторов для ЦОД Cisco Nexus
Программируемость коммутаторов для ЦОД Cisco NexusПрограммируемость коммутаторов для ЦОД Cisco Nexus
Программируемость коммутаторов для ЦОД Cisco Nexus
 
Обзор нового функционала последних версий ПО для систем телеприсутствия Cisco
Обзор нового функционала последних версий ПО для систем телеприсутствия CiscoОбзор нового функционала последних версий ПО для систем телеприсутствия Cisco
Обзор нового функционала последних версий ПО для систем телеприсутствия Cisco
 

Similar to Обзор PFRv3 в iWAN 2.2

iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...
iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...
iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...Cisco Russia
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Cisco Russia
 
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 Архитектура и дизайн распределенной корпоративной сети высокой доступности. Архитектура и дизайн распределенной корпоративной сети высокой доступности.
Архитектура и дизайн распределенной корпоративной сети высокой доступности.Cisco Russia
 
Построение катастрофоустойчивых и распределённых ЦОД
Построение катастрофоустойчивых и распределённых ЦОДПостроение катастрофоустойчивых и распределённых ЦОД
Построение катастрофоустойчивых и распределённых ЦОДCisco Russia
 
Построение территориально распределенных ЦОД
Построение территориально распределенных ЦОДПостроение территориально распределенных ЦОД
Построение территориально распределенных ЦОДCisco Russia
 
Примеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиПримеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиCisco Russia
 
ASR 9000 для распределенных ЦОД
ASR 9000 для распределенных ЦОДASR 9000 для распределенных ЦОД
ASR 9000 для распределенных ЦОДCisco Russia
 
Технология Cisco Instant Access для упрощения структуры кампусных сетей.
Технология Cisco Instant Access для упрощения структуры кампусных сетей. Технология Cisco Instant Access для упрощения структуры кампусных сетей.
Технология Cisco Instant Access для упрощения структуры кампусных сетей. Cisco Russia
 
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.Cisco Russia
 
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхРазвитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхCisco Russia
 
Построение катастрофоустойчивых и распределённых ЦОД (часть 3). Оптимизация п...
Построение катастрофоустойчивых и распределённых ЦОД (часть 3). Оптимизация п...Построение катастрофоустойчивых и распределённых ЦОД (часть 3). Оптимизация п...
Построение катастрофоустойчивых и распределённых ЦОД (часть 3). Оптимизация п...Cisco Russia
 
Segment Routing: новая архитектура транспортной сети на пути к 5G
Segment Routing: новая архитектура транспортной сети на пути к 5GSegment Routing: новая архитектура транспортной сети на пути к 5G
Segment Routing: новая архитектура транспортной сети на пути к 5GCisco Russia
 
Построение виртуализированных сетевых фабрик с использованием VXLAN
Построение виртуализированных сетевых фабрик с использованием VXLANПостроение виртуализированных сетевых фабрик с использованием VXLAN
Построение виртуализированных сетевых фабрик с использованием VXLANCisco Russia
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Cisco Russia
 
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...Cisco Russia
 
Tail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoTail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoCisco Russia
 
Оверлейные сети ЦОД Технологии VXLAN и EVPN
Оверлейные сети ЦОД Технологии VXLAN и EVPN Оверлейные сети ЦОД Технологии VXLAN и EVPN
Оверлейные сети ЦОД Технологии VXLAN и EVPN Cisco Russia
 
Типовые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данныхТиповые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данныхARCCN
 
Расширенные возможности протокола BGP
Расширенные возможности протокола BGPРасширенные возможности протокола BGP
Расширенные возможности протокола BGPCisco Russia
 
SDN: возможности и реалии
SDN: возможности и реалииSDN: возможности и реалии
SDN: возможности и реалииARCCN
 

Similar to Обзор PFRv3 в iWAN 2.2 (20)

iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...
iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...
iWAN: Интелектуальная маршрутизация, основанная на функционале Performance Ro...
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0
 
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 Архитектура и дизайн распределенной корпоративной сети высокой доступности. Архитектура и дизайн распределенной корпоративной сети высокой доступности.
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 
Построение катастрофоустойчивых и распределённых ЦОД
Построение катастрофоустойчивых и распределённых ЦОДПостроение катастрофоустойчивых и распределённых ЦОД
Построение катастрофоустойчивых и распределённых ЦОД
 
Построение территориально распределенных ЦОД
Построение территориально распределенных ЦОДПостроение территориально распределенных ЦОД
Построение территориально распределенных ЦОД
 
Примеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиПримеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связи
 
ASR 9000 для распределенных ЦОД
ASR 9000 для распределенных ЦОДASR 9000 для распределенных ЦОД
ASR 9000 для распределенных ЦОД
 
Технология Cisco Instant Access для упрощения структуры кампусных сетей.
Технология Cisco Instant Access для упрощения структуры кампусных сетей. Технология Cisco Instant Access для упрощения структуры кампусных сетей.
Технология Cisco Instant Access для упрощения структуры кампусных сетей.
 
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.
 
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхРазвитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
 
Построение катастрофоустойчивых и распределённых ЦОД (часть 3). Оптимизация п...
Построение катастрофоустойчивых и распределённых ЦОД (часть 3). Оптимизация п...Построение катастрофоустойчивых и распределённых ЦОД (часть 3). Оптимизация п...
Построение катастрофоустойчивых и распределённых ЦОД (часть 3). Оптимизация п...
 
Segment Routing: новая архитектура транспортной сети на пути к 5G
Segment Routing: новая архитектура транспортной сети на пути к 5GSegment Routing: новая архитектура транспортной сети на пути к 5G
Segment Routing: новая архитектура транспортной сети на пути к 5G
 
Построение виртуализированных сетевых фабрик с использованием VXLAN
Построение виртуализированных сетевых фабрик с использованием VXLANПостроение виртуализированных сетевых фабрик с использованием VXLAN
Построение виртуализированных сетевых фабрик с использованием VXLAN
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000
 
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
 
Tail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoTail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков Cisco
 
Оверлейные сети ЦОД Технологии VXLAN и EVPN
Оверлейные сети ЦОД Технологии VXLAN и EVPN Оверлейные сети ЦОД Технологии VXLAN и EVPN
Оверлейные сети ЦОД Технологии VXLAN и EVPN
 
Типовые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данныхТиповые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данных
 
Расширенные возможности протокола BGP
Расширенные возможности протокола BGPРасширенные возможности протокола BGP
Расширенные возможности протокола BGP
 
SDN: возможности и реалии
SDN: возможности и реалииSDN: возможности и реалии
SDN: возможности и реалии
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Обзор PFRv3 в iWAN 2.2

  • 2. Обзор PFRv3 в iWAN 2.2 Михайловский Василий Team Lead (команда Routing Protocols) Cisco TAC - Польша (Краков) © 2017 Cisco and/or its affiliates. All rights reserved.
  • 3. Содержание презентации • Что такое iWAN • Что такое PFRv3 и как работает этот протокол • Новые возможности - iWAN 2.2 • Дальнейшие планы развития (roadmap) • Вопросы Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 03
  • 4. Что такое iWAN Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 4
  • 5. Классический WAN дизайн 5 Branch Private Cloud Virtual Private Cloud Public Cloud 1. Использование MPLS без дополнительной защиты 2. Использование Интернет (+IPSec) как резервного канала 4 Возможен вариант прямого доступа в Интернет, но встречается нечасто MPLS (IP-VPN) Internet
  • 6. Что не устраивает в статус-кво? (По данным IDC Worldwide SA-WAN survey – май 2016) 6 58%: большие затраты на услуги WAN 50%: доступность приложения напрямую через Интернет 48.6%: существенная зависимость производительности приложений от задержек в WAN 32.4%: сложность управления WAN на удаленных сайтах
  • 7. Intelligent WAN 7 Оптимизация Branch Прямой доступ в Интернет Private Cloud Virtual Private Cloud Public Cloud 1. Безопасность через любой транспорт 2. Использование локального доступа в Интернет удаленных офисов 4 Увеличение доступной полосы пропускания и интеллектуальная реакция на проблемы транспорта 4 Увеличение производительности приложений MPLS (IP-VPN) Internet
  • 9. Что такое PFRv3 и как работает этот протокол Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 9
  • 10. Интеллектуальный протокол маршрутизации – PfRv3 10 отделение MPLS Интернет Virtual Private Cloud Private Cloud • PfR контролирует производительность и качество каналов и маршрутизирует приложения в соответствии с SLA • PfR может маршрутизировать приложения по всем доступным каналам, что позволяет максимально использовать доступную полосу пропускания Прочий трафик может использовать оба канала Голосвидео начнет использовать другой канал, если на первом обнаружится нарушение SLA Голосвидео используют маршрут с наилучшим loss/jitter/delay
  • 11. Домен iWAN/PFRv3 • Домен: совокупность сайтов, использующих единый набор политик • Master controller: функционал принятия решений; • Border Router: функционал мониторинга и data-plane Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 11 сайт MC/BR MC/BR MC/BR BR BR1 BR2 BR3 BR4 MC1 IWAN POP1 IWAN POP2 MC2 DMVPN MPLS DMVPN INET DCI WAN Core DC1 DCn сайт сайт
  • 12. Компоненты протокола PfRv3 12 сайт MC/BR MC/BR MC/BR BR BR1 BR2 BR3 BR4 MC1 IWAN DC1 IWAN DC2 MC2 DMVPN MPLS DMVPN INET DCI WAN Core DC1 DCn сайт сайт Политики маршрутизации § Централизованная настройка (MC1) § На основе приложений или DSCP значений § Предпочтение каналов § Балансировка нагрузки § Параметры качества (loss, delay, Jitter) Измерение производительностикачества: § Обнаружение потоков и оценка параметров § Выполняется ролью “BR” § Пассивный мониторинг § Механизм smart-probes § Экспорт данных на устройства MC Маршрутизация § Решения принимаются ролью “MC” § Маршрутизация выполнятся ролями “BR” § Не влияет на таблицу маршрутизации
  • 13. Политики маршрутизации iWAN/PFRv3 13 Голос Интерактивное видео Критически-важные данные § Preferred Path § Fallback Path § Задержки § Потери трафика § Вариация задержки § Preferred Path § Fallback Path § Задержки § Потери трафика § Вариация задержки § Preferred Path § Fallback Path § Задержки § Потери трафика Весь остальной трафик § N/A § Балансировка Административные политики Политики производительности DSCP Application DSCP Application DSCP Application Default class Класс трафика Определение
  • 14. Измерение производительностикачества 14 На каждом WAN-интерфейсе (туннеле) роль BR запускает три элемента мониторинга: • Monitor 1 – Site Prefix (исходящий) • Monitor 2 – Оценка полосы пропускания (исходящий) на каждый traffic-class • Monitor 3 – Оценка производительности (входящее направление) Все собранные данные передаются на локальную (на данном сайте) роль MC BR 2 31 2 31 сайт MC/BR MC/BR MC/BR BR BR1 BR2 BR3 BR4 MC1 IWAN DC1 IWAN DC2 MC2 DMVPN MPLS DMVPN INET DCI WAN Core DC1 DCn сайт сайт
  • 15. INETMPLS 10.1.10.0/24 10.1.11.0/24 10.1.12.0/24 10.1.13.0/24 MC1 BR1 BR2 R10 R11 R12 R13 Hub MC 10.8.3.3/32 Измерение качества каналов Если трафик не передается по каналу: BR отправляют друг другу пакеты “smart probes” в частотой 20 pps* “Smart probes” представляют собой RTP пакеты, на основе данных которых выполняется расчет loss/jitter/delay Если трафик передается по каналу: Оценка качества канала на основании информации в передаваемом трафике Нет необходимости поддерживать интенсивный обмен пакетами “smart probes” Частота снижается до 1/3 “monitoring interval”, который (по умолчанию) составляет 30 сек * - поведение можно изменить конфигурацией 3 IWAN DC 15
  • 16. INETMPLS 10.1.10.0/24 10.1.11.0/24 10.1.12.0/24 10.1.13.0/24 IWAN DC MC1 BR1 BR2 R10 R11 R12 R13 Hub MC 10.8.3.3/32 Качество каналов: TCA (threshold crossing alerts) 16 Когда BR обнаруживает, что качество канала упало ниже допустимого (политикой), то генерируется сообщение “TCA”. Генерируется на основе анализа данных входящего трафика Оценка выполняется каждый “monitoring interval” (по умолчанию 30 сек.) Случай потери связи называется “Unreachable” TCA и обнаруживается в течение 4 секунд. 3 R10 Channel Dst-Site-id DSCP Path BW Delay Jitter Loss 5 Hub AF41 Tu1 24 250 2 1 R10 TCA Delay DSCP AF41 Path MPLS
  • 17. Маршрутизация: site-prefix 17 Site Prefix List Hub 10.8.0.0/16 R10 10.1.10.0/24 R11 10.1.11.0/24 R12 10.1.12.0/24 R12 10.1.13.0/24 INETMPLS 10.1.10.0/24 Id:10.10.10.10 10.1.11.0/24 Id:10.11.11.11 10.1.12.0/24 10.1.13.0/24 Id:10.12.12.12 DC/ Hub MC1 BR1 BR2 R10 R11 R12 R13 Hub MC 10.8.3.3/32
  • 18. Маршрутизация: traffic-class 18 INETMPLS 10.1.10.0/24 10.1.11.0/24 IWAN POP MC1 BR1 BR2 R10 R11 R12 R13 Политики учитывающие имена приложения Префикс DSCP AppID Сайт Next-Hop 10.1.11.0/24 EF N/A Site 11 ? 10.1.11.0/24 AF41 App1 Site 11 ? 10.1.11.0/24 AF41 App2 Site 11 ? 10.1.11.0/24 AF31 N/A Site 11 ? 10.1.11.0/24 0 N/A Site 11 ? 10.1.10.0/24 EF N/A Site 10 ? 10.1.10.0/24 AF41 N/A Site 10 ? 10.1.10.0/24 AF31 N/A Site 10 ? 10.1.10.0/24 0 N/A Site 10 ? 10.1.12.0/24 EF N/A Site 10 ? 10.1.12.0/24 AF41 N/A Site 10 ? 10.1.12.0/24 AF31 N/A Site 10 ? 10.1.12.0/24 0 N/A Site 10 ? 10.1.12.0/24Traffic Class описывается полями: § Префикс (адрес назначения) § Значение DSCP § Имя приложения (если задано политиками)
  • 19. Маршрутизация data-plane: auto-tunnel Предположим, трафик из LAN сначала приходит на BR1. Вариант 1: трафик отправляется через локальный интерфейс («вмешательство» не требуется) Вариант 2: трафик должен быть отправлен через BR2 (тогда BR1 пересылает его через mGRE туннель) Auto-tunnel mGRE interface Трафик WAN туннель WAN туннельВариант 1 Вариант 2 MC BR1 BR2 19 Сайт - LAN PFR Auto-tunnel – mGRE туннель, построенный на loopback интерфейсах
  • 20. Конфигурация PFRv3: BR роль BR роль сайта: domain <name> vrf default border source-interface loopback0 master <ip-address MC> либо master local Interface Tunnel<X> domain <name> path <path-id> BR роль хаба: domain <name> vrf default border source-interface loopback0 master <ip-address MC> Interface Tunnel<X> domain <name> path <path-id> Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 20
  • 21. Конфигурация PFRv3: MC роль MC роль сайтов: domain <name> vrf default master branch source-interface loopback0 hub <ip-address Hub MC> MC роль хаба: domain <name> vrf default master hub source-interface loopback0 site-prefix prefix-list <HUB_PREF> class <NAME1> sequence 10 match dscp ef policy voice class <NAME2> sequence 20 match dscp af41 policy real-time-video path-preference MPLS ... 21
  • 22. Представляем Вам iWAN 2.2 Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 22
  • 23. Новые возможности iWAN 2.2 На Hub BR можно настраивать несколько WAN туннелей (multi-tunnel termination) Стало возможным благодаря функционалу “secondary” path в протоколах BGP/EIGRPи изменению логики работы NHRP Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 23 10.1.10.0/24 MC/BR MC/BR MC/BR BR BR1 BR2 BR3 BR4 MC1 IWAN DC1 IWAN DC2 MC2 DMVPN MPLS DMVPN INET DCI WAN Core DC1 DCn сайт сайт
  • 24. Новые возможности iWAN 2.2 На Hub BR можно настраивать несколько WAN туннелей (multi-tunnel termination) Стало возможным благодаря функционалу “secondary” path в протоколах BGP/EIGRPи изменению логики работы NHRP Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 24 router eigrp IWAN address-family ipv4 unicast autonomous-system 100 topology base [no] maximum-secondary-paths <1-32> router bgp 65530 address-family ipv4 unicast [no] maximum-secondary-paths ibgp <1-32>
  • 25. Новые возможности iWAN 2.2 На Hub BR можно настраивать до пяти WAN туннелей. Стало возможным благодаря функционалу “secondary” path в протоколах BGP/EIGRPи изменению логики работы NHRP “Site prefix splitting” Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 25 10.1.10.0/24 MC/BR MC/BR MC/BR BR BR1 BR2 BR3 BR4 MC1 IWAN DC1 IWAN DC2 MC2 DMVPN MPLS DMVPN INET DCI WAN Core DC1 DCn сайт сайт TC: 10.1.10.0/25 TC: 10.1.10.128/25
  • 26. Новые возможности iWAN 2.2 На Hub BR можно настраивать до пяти WAN туннелей. Стало возможным благодаря функционалу “secondary” path в протоколах BGP/EIGRPи изменению логики работы NHRP “Site prefix splitting” Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 26 domain IWAN vrf default master hub advanced [no] minimum-mask-length <1-32> [no] minimum-mask-length enterprise <1-32>
  • 27. Новые возможности iWAN 2.2 На Hub BR можно настраивать до пяти WAN туннелей. Стало возможным благодаря функционалу “secondary” path в протоколах BGP/EIGRPи изменению логики работы NHRP “Site prefix splitting” Оптимизация “smart-probes” Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 27 domain IWAN [vrf default] master hub advanced [no] smart-probes burst 20 packets every 5 seconds [no] smart-probes burst 20 quick packets every 5 seconds 10.1.10.0/24 MC/BR MC/BR MC/BR BR BR1 BR2 BR3 BR4 MC1 IWAN DC1 IWAN DC2 MC2 DMVPN MPLS DMVPN INET DCI WAN Core DC1 DCn сайт сайт
  • 28. Новые возможности iWAN 2.2 На Hub BR можно настраивать до пяти WAN туннелей. Стало возможным благодаря функционалу “secondary” path в протоколах BGP/EIGRPи изменению логики работы NHRP “Site prefix splitting” Оптимизация “smart-probes” DIA: Threat defense (ZBFW, SNORT + OpenDNS on IOS-XE) PFR monitoring and assurance Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 28 10.1.10.0/24 MC/BR MC/BR MC/BR BR BR1 BR2 BR3 BR4 MC1 IWAN DC1 IWAN DC2 MC2 DMVPN MPLS DMVPN INET DCI WAN Core DC1 DCn сайт сайт
  • 29. iWAN 2.2 поддержка сложных сетей Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 29 Масштабируемость до 2000 сайтов. Поддержка DMVPN phase 3. Снимается требование DCI. Количество DC: до трех. Количество туннелей: - до 3 на каждый BR (сайт или хаб); - до 5 на сайт с 2 BR. Поддержка VRF: до 20. DIA: поддержка ZBFW/NAT/SNORT Протоколы маршрутизации overlay: - EIGRP, iBGP, OSPF DMVPN Hubs DMVPN Hubs DMVPN Hubs DMVPN Hubs Customer DC1 Customer DC2 DMVPN MPLS1 DMVPN Spoke1 DMVPN Spoke 2 DMVPN INET1 DMVPN MPLS2 DMVPN INET2 DMVPN INET4G MC BR1-1 TMC BR1-2 BR2-1 BR2-2 BR1-1 BR1-2 BR2-1 BR2-2
  • 30. Дизайн и внедрение iWAN • iWAN является «решением», а не набором технологий • CVD является очень важным документом, следование которому является залогом успеха внедрения iWAN • CiscoAPIC-EM и Prime, наряду с приложениями третьих сторон (gluenetworks, LiveAction и т.д.) поддерживают автоматизацию развертывания iWAN в том числе zero-touch deployment • Эти же приложения предоставляют возможности мониторинга системы без использования командной строки устройств • В случае, если вы «вручную» пишете конфигурацию иили «вручную» выполняете развертывание iWAN, крайне рекомендуется провести всесторонний анализ (Proof-of-Concept на этапе разработки) и тестирование (на этапе пилотного внедрения) Вашей системы • В любой непонятной ситуации обращайтесь в Cisco TAC Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 30
  • 31. Миграция между версиями iWAN • Как правило, имеет место обратная совместимость версий iWAN • BU для каждой версии разрабатывает рекомендуемый план обновления Типовой план: • Обновление начинается с Hub MC; • Рекомендуется максимально быстро обновить Hub BR устройства; • После обновления главного Hub, рекомендуется переходить на остальные Hubs; • Обновление сайтов может быть постепенным, однако рекомендуется выполнять обновление сайта (если на нем присутствует несколько устройств) за одно MW • Использованиенастройка нового функционала, как правило, возможно после миграции на новый релиз всех устройств домена Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 31
  • 32. iWAN: версии релизов и приложений Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 32 Платформа iWAN 2.1 iWAN 2.1.1 iWAN 2.2 IOS-XE 3.16.1 3.16.2 16.3.3 IOS 15.5(3)M1 15.5(3)M2a 15.6(3)M2 WAAS 5.5.3 5.5.5a 6.2.3 iWAN APP 1.0 1.1 1.4 Prime 3.0.2 3.1 3.1.5 LiveAction 4.2.4 5.0.1 5.2
  • 33. iWAN Roadmap / 2017-2018 Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 33
  • 34. iWAN 2.2.1 roadmap (август 2017) • PFRv3 – inter-DC оптимизация трафика • Поддержка ролей Hub BR на CSR • Гибкая настройка оптимизации smart-probes (для каждого интерфейса) • Поддержка Flex VPN (underlay) • AVC – встроенная поддержка сценариев ассиметричного трафика • Расширенная поддержка решений с несколькими VRF (с различными протоколами) • Поддержка VRF для MTT (multi-tunnel termination) • Улучшение алгоритмов автоматического обнаружения site-prefix Поддерживаемая версия: Polaris - 16.6.1, IOS – 15.7(3)M Приведенные данные являются предварительными! Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 34
  • 35. iWAN 2.3 roadmap (I кв. 2018) • Direct CloudAccess • Масштабируемость до 2500 сайтов • Polaris – iWAN patchability • Polaris – workflow for iWAN troubleshooting Поддерживаемая версия: 16.6.? Приведенные данные являются предварительными! Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 35
  • 36. Дополнительная информация Cisco iWAN, AVC, PFRv3: www.cisco.com/go/iwan www.cisco.com/go/avc www.cisco.com/go/pfr Docwiki PFR: http://docwiki.cisco.com/wiki/PfR:Home dCloud: http://dcloud.cisco.com iWAN CVD 2.1.1 (Октябрь 2016): http://www.cisco.com/c/en/us/solutions/en terprise/design-zone-branch- wan/index.html#~designs Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 36
  • 37. Вопросы Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 37 ?
  • 38. #CiscoConnectRu#CiscoConnectRu Спасибо за внимание! Оцените данную сессию в мобильном приложении конференции © 2017 Cisco and/or its affiliates. All rights reserved. Контакты: Тел.: +7 495 9611410 www.cisco.com www.facebook.com/CiscoRu www.vk.com/cisco www.instagram.com/ciscoru www.youtube.com/user/CiscoRussiaMedia
  • 39. Cisco Connect 2017 39 R 0 G 75 B 175 R 4 G 159 B 217 R 196 G 214 B 237 R 57 G 57 B 59 R 158 G 158 B 162 R 232 G 235 B 241 R 255 G 160 B 0 R 255 G 115 B 0 R 139 G 16 B 1 R 171 G 194 B 51 R 0 G 133 B 22 R 108 G 192 B 74 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco color palette
  • 40. Cisco Connect 2017 40© 2017 Cisco and/or its affiliates. All rights reserved. Cisco gradient palette