Academy Network Day Software Defined Network

Größe: px
Ab Seite anzeigen:

Download "Academy Network Day Software Defined Network"

Transkript

1 Academy Network Day Software Defined Network Referent Sven Stein

2 2 Software Defined Network Theoretische und praktische Mehrwerte Agenda: Klassische Netzwerkarchitektur Software Defined Network Theorie & Praxis Use Cases & Praxistests Fazit

3 3 Klassische Netzwerke Aufbau und Protokolle Vielzahl von verschiedenen Layer 2 / 3 Protokolle & Technologien (ARP, LACP, STP, SPB, TRILL, OSPF, VRRP, NAT, ) Komplexe und fehleranfällig Konfiguration Verteilt Intelligenz Switch Control-Plane Data-Plane Konfigurationsanpassungen müssen auf jeder Komponenten durchgeführt werden Switch Control-Plane Data-Plane Switch Control-Plane Data-Plane

4 4 Klassische Netzwerke Fabric Switches werden zu einer logischen Layer 2 Fabric zusammengeschlossen Basiert auf SPB und TRILL Optimale Redundanz und Wegfindung Switch A Switch B Switch C SRV B Switch D Network Functions Virtualization PC A Switch E Netzwerk Komponenten wie Router, Firewalls oder IDS / IPS werden virtualisiert Ziel: geringer Kosten, mehr Flexibilität

5 5 Software Defined Network Die Intelligenz verlagert sich vom Switch in den Controller und die Applications Application Application Application Ziel von SDN: Flexible, effiziente, robuste Netzwerke Controller Control-Plane geringerer Komplexität und Konfigurationsaufwand reduzierten Kosten Switch Switch Switch Data-Plane Data-Plane Data-Plane

6 6 SDN Controller Allgemein Virtuell oder Hardware Appliance Verfügbar für verschiedene Betriebssysteme Kommerzielle und OpenSource Produkte OpenSource: NOX/POX, FloodLight, Kommerzielle: Big Switch, NEC, HP, Aufbau Southbound API OpenFlow Northbound API z.b. JSON/REST East and Westbound API? Northbound API Southbound API Application Controller Control-Plane Switch Data-Plane

7 7 Southbound API OpenFlow Protokoll Kommunikationsprotokoll Entwicklung maßgeblich in Stanford und Berkley Von der Open Networking Foundation standardisiert Aktuelle OpenFlow Version Traffic definiert durch Flows OpenFlow Protokoll Controller Control-Plane Switch Data-Plane

8 8 OpenFlow Flow Table & Flow Entry Match Fields Priority Counters Cookies Timeouts Instructions Flow 255 Entry 1 Flow Entry 2 0 Instructions Forward to port Forward to controller Modify packet Drop packet Ingress Port Ethernet VLAN IP TCP/UDP SRC- MAC DST- MAC TYPE ID Prio SRC- IP DST- IP Proto TOS SRC- Port DST- Port Forward to Flow Table (ID)

9 9 OpenFlow Flow Tables Table 0 SRC-MAC: A SRC-MAC: B DST-MAC: A Table 1 SRC-IP: E SRC-IP: F Table 3 DST-MAC: G SRC-MAC: H Table n Table 2 SRC-Port: K

10 10 OpenFlow Pipeline Processing Wird nur in eine Richtung durchlaufen, von niedriger zu hoher ID Beginnt immer mit ID 0 Incoming Packet Table 0 Table 1 Table n Outgoing Packet X X

11 11 OpenFlow Vergleich der OpenFlow Versionen OpenFlow Ver OpenFlow Ver. 0.9 OpenFlow Ver. 1.0 OpenFlow Ver. 1.1 OpenFlow Ver. 1.2 OpenFlow Ver. 1.3 OpenFlow Ver. 1.4 Unterstützung von Netmasks Einfacher Failover Mechanismus Match von IP Fields bei ARP Paketen Unterstützung von Multiple Flow Tables IPv6 Support Erweiterung der Table-miss Funktion Flow Monitoring Erweiterbarkei t durch Hersteller Match von VLAN Priority Bits Match von IP ToS Bit Einführung von Groups IPv6 Support weiter ausgebaut Bug Fixes & Erweiterungen Hard-Timeout für Flow Entries MPLS & VLAN Unterstützung QoS Pro Flow möglich Einführung von Virtual Ports Counter Erweiterung

12 12 OpenFlow - Switch Firmware vs. Modul Switchmode ASIC OpenFlow-hybrid OpenFlow-only Vergrößerung des Layer 3 / 4 Speicherkapazität Optimierung für OpenFlow Prozesse L2 176 KB L3 64 KB L4 16KB Logic, Connections, Interne Architektur für OpenFlow optimiert Herstellerunabhängig Virtuell = Physikalisch

13 13 Software Defined Network Northbound API / Application Kommunikation über verschiedene APIs NOX/POX (Nicira/VMWare) JSON/REST (Big Switch, FloodLight) NEC (eigene API, sollte Teil von Open DayLight) Eine Application kann den Traffic leiten, filtern, modifizieren und duplizieren Beispiele: DefenseFlow (Security); Big Tap (Monitoring); Avior (Konfiguration) Sehr schnell im Netzwerk verfügbar Orchestration und Rechtemanagement z.b. JSON/REST API Application Controller Control-Plane

14 14 OpenFlow FlowVisor Zwischen Controller und Switch Controller 1 Controller 2 Controller 3 Ähnlich HyperVisor Mehrere logische Netzwerke über eine Infrastruktur FlowVisor Switch

15 15 SDN vs. Hersteller I Switch Brocade anfänglich passiv, inzwischen jedoch aktiver, mit NOS 4.1 Support für OF 1.3, aktiver Partner im Open DayLight Project Cisco: sehr aktiv, jedoch mit Fokus auf proprietären Lösung: Cisco one PK OpenFlow Support für wenigen Modellen aktiver Partner im Open DayLight Project

16 16 SDN vs. Hersteller II Switch Extreme: HP sehr aktiv derzeit nur Support für OF 1.0 OpenFlow Modul frei verfügbar sehr aktiv, OpenFlow Module für eine Vielzahl von Switches, OpenFlow Modul läuft virtualisiert auf den Komponenten, Portfolio umfasst die gesamte Spanne von SDN Produkten (Switch, Controller, Application)

17 17 SDN vs. Hersteller III Switch Juniper: Quanta: anfänglich passiv, bevorzugt proprietären Ansatz (früher Beta Status) aktuell OpenFlow Support nur für die MX Router Series aktiver Partner im Open DayLight Projekt Aktiv Biete in Kombination mit SwitchLight Firmware eine OpenFlow-only Switch

18 18 Open DayLight Project Alternative zum OpenFlow Controller Zusammenschluss führender Netzwerkunternehmen (Brocade, Cisco, HP, NEC, Juniper, ) Modularer Aufbau

19 Kunde A Kunde A Kunde B Kunde B Neue VM - Kunde B Neue VM - Kunde A Academy Network Day Software Defined Network 19 Use Case DataCenter Hinzufügen von neuen virtuellen Maschinen Verschieben von virtuellen Maschinen in Abhängigkeit der Host-Auslastung Controller vswitch 1 vswitch 2 Switch 3 Ingress SRC- DST- TYPE VLAN Prio SRC-IP DST- Proto TOS SRC- DST- Action Int. MAC MAC ID IP Port Port any any any any any any /24 any any 1 any any SW 4: Int 37 any any any any any any /24 any any 3 any any SW 5: Int 24

20 20 Use Case Service Chain Application Aufbau eine Service Chain, durch Filterung auf Layer 2 4 Headerinformationen und entsprechendes Routing Controller Zone: LAN /24 Switch Zone: WAN /0 FTP HTTP Mail AV IPS 1 IPS 2 Anti- Spam

21 21 Use Case Troubleshooting Mirror-Port vs. SDN Klassisches Netzwerk Software Defined Network SRV B Switch 3 Switch 3 SRV B Switch 2 Probe Probe Switch 2 PC A Switch 1 Switch 1 PC A

22 22 Use Case Monitoring (NPB) Tap-Punkte Filtern, aggregieren und duplizieren anhand von Layer 2-4 Informationen NPB Gigamon, VSS Tap-Punkte Switch Switch Probe 1 Probe 2 Probe 3

23 23 Praxistests Netzwerk & Security Aufbau eine Layer 3 Umgebung Nicht möglich, da Routingfunktion noch fehlerhaft Aufbau eine Service Chain mit FW, IDS/IPS und AV Bug in Firmware und Controller, daher kein Filtern auf Layer 4 Informationen möglich Monitoring & Analyse Ersatz für traditionelle NPBs Bug in Firmware und Controller, daher kein Filtern auf Layer 4 Informationen möglich, Layer 2 & 3 Filterung fehlerfrei Kombination aus SDN und NPB Problemlos möglich

24 24 Produktiv Google Interner Backbone zu 100% SDN Komponenten Eigenentwicklungen

25 25 Fazit Enorm viel Potential, gerade im Bereich Application Entwicklung hat erst gerade begonnen Vieles noch unklar Monitoring & Analyse weit fortgeschritten DataCenter & Security Bereich Beta Stadium Kompletter Ersatz für Layer 2/3 Umgebung?

26 26 What is SDN? A network in which the control plane is physically separate from the forwarding plane and a single control plane controls several forwarding devices. (That s it) It s just an idea and a starting point. (Nick McKeown, Prof. an der Stanford University & Leiter des OpenFlow Projekts )

SOFTWARE DEFINED NETWORKS Network Competence Day magellan netzwerke GmbH

SOFTWARE DEFINED NETWORKS Network Competence Day magellan netzwerke GmbH SOFTWARE DEFINED NETWORKS Network Competence Day 2013 Referent 2 Definition Software Defined Networks Sind sie doch schon! aber nicht von irgendeiner schon gar nicht von außen erst recht nicht mit offenen

Mehr

OpenFlow-Überblick zum Stand der Technik

OpenFlow-Überblick zum Stand der Technik REGIONALES RECHENZENTRUM ERLANGEN [RRZE] OpenFlow-Überblick zum Stand der Technik Bülent Arslan 60. DFN-Betriebstagung, Berlin, 11. März 2014 Gliederung Einführung Technik Traditionelle Technik OpenFlow

Mehr

Software - Defined Network (SDN)

Software - Defined Network (SDN) Software - Defined Network (SDN) Eine neuer Hype oder das intelligente Netzwerk der Zukunft? Das Ende der Console? Eine Einführung und Demonstration! 19.05.2014 [email protected] 1 Übersicht 1. Schlagzeilen

Mehr

Software Defined Networks - der Weg zu flexiblen Netzwerken

Software Defined Networks - der Weg zu flexiblen Netzwerken Software Defined Networks - der Weg zu flexiblen Netzwerken 4. Tiroler IT-Day Donnerstag, 7. Mai 2015 Dieter Aigner Network Engineer Vogelweiderstraße 44A 5020 Salzburg Österreich Telefon +43 50 811 7494

Mehr

Software Defined Networking Zukunft des Netzes?

Software Defined Networking Zukunft des Netzes? Software Defined Networking Zukunft des Netzes? Zdravko Bozakov [email protected] GUUG-Frühjahrsfachgespräch 27. März, 2015 Stuttgart [email protected] p. 1/23 The Big Picture... Software Defined Networking [email protected]

Mehr

Software Defined Networking. und seine Anwendbarkeit für die Steuerung von Videodaten im Internet

Software Defined Networking. und seine Anwendbarkeit für die Steuerung von Videodaten im Internet und seine Anwendbarkeit für die Steuerung von Videodaten im Internet FACHBEREICH FB5 Stefan Königs ISE Seminar 22.10.2012 1 Agenda o Einführung o Software Defined Networking o Ansatz/Prinzip o o Vergleich

Mehr

Vorteile der Catalyst 3650 und 3850 Switches für Ihr Netzwerk

Vorteile der Catalyst 3650 und 3850 Switches für Ihr Netzwerk Vorteile der Catalyst 3650 und 3850 Switches für Ihr Netzwerk Cisco Catalyst 3650 48 port Seite 1 Aktuelle Herausforderungen: Die Senkung des Aufwandes für den Betrieb eines Unternehmensnetzwerkes auf

Mehr

SDN & OpenStack. Eine Einführung. Martin Gerhard Loschwitz. 2014 hastexo Professional Services GmbH. All rights reserved.

SDN & OpenStack. Eine Einführung. Martin Gerhard Loschwitz. 2014 hastexo Professional Services GmbH. All rights reserved. SDN & OpenStack Eine Einführung Martin Gerhard Loschwitz 2014 hastexo Professional Services GmbH. All rights reserved. Wer? Cloud Computing Konventionelle Netze basieren auf einem statischen

Mehr

Automatisierung senkt den Betriebsaufwand für Ihr Netzwerk

Automatisierung senkt den Betriebsaufwand für Ihr Netzwerk Automatisierung senkt den Betriebsaufwand für Ihr Netzwerk APIC-EM Application Policy Infrastructure Controller Enterprise Module die SDN-Lösung für das Campus-LAN, WLAN und WAN Seite 1 Aktuelle Herausforderungen:

Mehr

Netzwerkvirtualisierung mit SPB

Netzwerkvirtualisierung mit SPB Netzwerkvirtualisierung mit SPB Shortest Path Bridging (SPB) ist eine Technologie, welche die Konfiguration und den Betrieb von Netzwerken stark vereinfacht. SPB reduziert Bedienungsfehler durch seinen

Mehr

SDN. Software Defined Networking SDN. Autor: Prof. Dr.-Ing. Anatol Badach

SDN. Software Defined Networking SDN. Autor: Prof. Dr.-Ing. Anatol Badach SDN Software Defined Networking Autor: Prof. Dr.-Ing. Anatol Badach Auszug aus dem Werk: Herausgeber: Heinz Schulte WEKA-Verlag ISBN 978-3-8276-9142-2 Die Virtualisierung von Rechnern und der zunehmende

Mehr

Zuverlässige Kommunikationsverbindungen

Zuverlässige Kommunikationsverbindungen Peter Dorfinger Zuverlässige Kommunikationsverbindungen 7. IT-Businesstalk Die 90er Getrennte Netze für Telefonie und Internet Oft eigene Verkabelung für Internet / Telefonie / Fernsehen Eigene Komponenten

Mehr

Palo Alto Networks Innovative vs. Tradition. Matthias Canisius Country Manager DACH

Palo Alto Networks Innovative vs. Tradition. Matthias Canisius Country Manager DACH Palo Alto Networks Innovative vs. Tradition Matthias Canisius Country Manager DACH Agenda Grundidee & Architektur Was ist das Besondere und wie funktioniert es? Positionierung In welchen Bereichen kann

Mehr

Software Defined Networks

Software Defined Networks Software Defined Networks Von Maximillian Weidele, genua mbh Für einen Firewall-Hersteller wie genua ist es selbstverständlich, dass seine Produkte in den verschiedensten Netzen zum Einsatz kommen. Aus

Mehr

Alles wird virtuell was bringt Netzwerkvirtualisierung? Niclas Kunz Senior Business Development Manager Arrow ECS AG

Alles wird virtuell was bringt Netzwerkvirtualisierung? Niclas Kunz Senior Business Development Manager Arrow ECS AG Alles wird virtuell was bringt Netzwerkvirtualisierung? Niclas Kunz Senior Business Development Manager Arrow ECS AG Arrow University Frankfurt Unsere Themenblöcke Enduser Mobility Citrix VMware RSA Arrow

Mehr

Cisco Certified Network Associate CCNA

Cisco Certified Network Associate CCNA Cisco Certified Network Associate CCNA Willkommen Die Höhere Berufsbildung Uster (HBU) bietet Lehr- und Studiengänge in den Bereichen Wirtschaft, Technik, Informatik und Führung an. Dabei können Sie Ihr

Mehr

Intelligent Data Center Networking. Frankfurt, 17. September 2014

Intelligent Data Center Networking. Frankfurt, 17. September 2014 Intelligent Data Center Networking Frankfurt, 17. September 2014 Agenda 1. Herausforderungen im Rechenzentrum 2. Ziele 3. Status Quo 4. Ein neuer Weg 5. Mögliche Lösung 6. Beispiel Use Case 2 Viele Herausforderungen

Mehr

Software-Defined Networking (SDN)

Software-Defined Networking (SDN) Software-Defined Networking (SDN) Oktober, 2014 Market Trends und Warum SDN Management: Vereinheitlichung virtueller Umgebung (Speicher, CPU, Netzwerk) Agilität: Geschwindigkeit und Flexibilität in dynamischen

Mehr

Netzwerk Teil 1 Linux-Kurs der Unix-AG

Netzwerk Teil 1 Linux-Kurs der Unix-AG Netzwerk Teil 1 Linux-Kurs der Unix-AG Zinching Dang 30. November 2015 OSI-Schichtenmodell Layer 1: Physical Layer (Koaxial-Kabel, Cat5/6-Kabel, Luft für Funkübertragung) Layer 2: Data Link Layer (Ethernet,

Mehr

Security für das Datacenter von Morgen SDN, Cloud und Virtualisierung

Security für das Datacenter von Morgen SDN, Cloud und Virtualisierung Security für das Datacenter von Morgen SDN, Cloud und Virtualisierung Frank Barthel, Senior System Engineer Copyright Fortinet Inc. All rights reserved. Architektur der heutigen Datacenter Immer größere

Mehr

Software Defined Networking (SDN)

Software Defined Networking (SDN) Software Defined Networking (SDN) Realitätscheck: Eine Standortbestimmung von Peter Infanger Netzwerk- und Security-Spezialist, CSS Versicherung & Hochschule Luzern Informatik Zitat eines geschätzten Kollegen:

Mehr

JUNIPER DATACENTER-LÖSUNGEN NUR FÜR DATACENTER-BETREIBER?

JUNIPER DATACENTER-LÖSUNGEN NUR FÜR DATACENTER-BETREIBER? JUNIPER DATACENTER-LÖSUNGEN NUR FÜR DATACENTER-BETREIBER? ZUKÜNFTIGE HERAUSFORDERUNGEN FÜR DC-BETREIBER UND DEREN KUNDEN KARL-HEINZ LUTZ PARTNER DEVELOPMENT DACH 1 Copyright 2014 2013 Juniper Networks,

Mehr

Was versteht Brocade unter Software Defined Networks? Johannes Weingart Senior Product Manager

Was versteht Brocade unter Software Defined Networks? Johannes Weingart Senior Product Manager Was versteht Brocade unter Software Defined Networks? Johannes Weingart Senior Product Manager Legal Disclaimer All or some of the products detailed in this presentation may still be under development

Mehr

Segment Routing. Admin Stammtisch März 2018 Wilhelm Boeddinghaus

Segment Routing. Admin Stammtisch März 2018 Wilhelm Boeddinghaus Segment Routing Admin Stammtisch März 2018 Wilhelm Boeddinghaus Wer spricht? Wilhelm Boeddinghaus IPv6 Forum Gold Certified CCIE #25603 Xing / Linkedin Verbindungen Leitung wird geschaltet Besteht nur

Mehr

Next Generation Datacenter Automation und Modularisierung sind die Zukunft des Datacenters

Next Generation Datacenter Automation und Modularisierung sind die Zukunft des Datacenters Next Generation Datacenter Automation und Modularisierung sind die Zukunft des Datacenters Frank Spamer accelerate your ambition Sind Ihre Applikationen wichtiger als die Infrastruktur auf der sie laufen?

Mehr

ZyXEL Ethernet Switch Security Switching in Layer 2+ und Layer 3+

ZyXEL Ethernet Switch Security Switching in Layer 2+ und Layer 3+ ZyXEL Ethernet Switch Security Switching in Layer 2+ und Layer 3+ Ulrich Eska ZyXEL Deutschland GmbH Oranienburg, 11. Oktober 2006 ZyXEL im Überblick Gegründet: August 1989 von Dr. Shun-I Chu Mitarbeiter:

Mehr

Herbsttagung 2016. Die Dinge im Internet NETZWERKARCHITEKTUR. Wim van Moorsel COO AnyWeb

Herbsttagung 2016. Die Dinge im Internet NETZWERKARCHITEKTUR. Wim van Moorsel COO AnyWeb Die Dinge im Internet NETZWERKARCHITEKTUR Wim van Moorsel COO AnyWeb Seite 2 Agenda Netzwerk-Architektur Sechs Säulen des IoT Konnektivität Sicherheit Fog Computing Datenanalyse Management und Automatisierung

Mehr

Grundkurs Computernetzwerke

Grundkurs Computernetzwerke Grundkurs Computernetzwerke Eine kompakte Einführung in Netzwerk- und Internet-Technologien / 2Auflage 2. Autor Buchtitel Vieweg+TeubnerPLUS Zusatzinformationen ti zu Medien des Vieweg+Teubner Verlags

Mehr

3E03: Layer 2 Redundanz im LAN mit Spanning Tree

3E03: Layer 2 Redundanz im LAN mit Spanning Tree IT-Symposium 2005 3E03: Layer 2 Redundanz im LAN mit Spanning Tree Robert Krause Bkom Business Kommunikationssysteme GmbH Kirchheim bei München Übersicht Warum Spanning Tree? Die Verfahren: IEEE Spanning

Mehr

Home Schulungen Seminare Cisco CI 1: Routing, Switching & Design ICND1: Interconnection Cisco Network Devices Part 1 (CCENT) Preis

Home Schulungen Seminare Cisco CI 1: Routing, Switching & Design ICND1: Interconnection Cisco Network Devices Part 1 (CCENT) Preis Home Schulungen Seminare Cisco CI 1: Routing, Switching & Design ICND1: Interconnection Cisco Network Devices Part 1 (CCENT) SEMINAR ICND1: Interconnection Cisco Network Devices Part 1 (CCENT) Seminardauer

Mehr

Netzvirtualisierung am SCC

Netzvirtualisierung am SCC Netzvirtualisierung am SCC Historie - Status - Ausblick Dipl.-Ing. Reinhard Strebler / SCC STEINBUCH CENTRE FOR COMPUTING - SCC KIT Universität des Landes Baden-Württemberg und nationales Forschungszentrum

Mehr

Herausforderung Multicast IPTV

Herausforderung Multicast IPTV Track 3B Herausforderung Multicast IPTV Stefan Rüeger Leiter Technik, Studerus AG IPTV Agenda Multicast IGMP Konfiguration Netzwerkkomponenten Stolpersteine im Umgang mit IPTV Aktuelle Einsatz-Szenarien

Mehr

Nutzen und Vorteile der Netzwerkvirtualisierung

Nutzen und Vorteile der Netzwerkvirtualisierung Nutzen und Vorteile der Netzwerkvirtualisierung Dominik Krummenacher Systems Engineer, Econis AG 09.03.2010 Econis AG 2010 - Seite 1 - What s the Meaning of Virtual? If you can see it and it is there It

Mehr

Netzwerk Teil 1 Linux-Kurs der Unix-AG

Netzwerk Teil 1 Linux-Kurs der Unix-AG Netzwerk Teil 1 Linux-Kurs der Unix-AG Andreas Teuchert 5. Januar 2015 Wiederholung: OSI-Schichtenmodell Layer 1: Physical Layer (Kabel, Funk) Layer 2: Data Link Layer (Ethernet, WLAN) Layer 3: Network

Mehr

IPv6 journey of ETH Zurich. IPv6 journey of ETH Zurich

IPv6 journey of ETH Zurich. IPv6 journey of ETH Zurich IPv6 journey of ETH Zurich IPv6 journey of ETH Zurich Agenda Facts and Figures IPv6 = Entdeckungsreise Reisebericht Derk Valenkamp 15.05.2017 2 Facts and Figures ETH Zurich >19 000 students including 4

Mehr

Studienprojekt HP-MOM

Studienprojekt HP-MOM Institute of Parallel and Distributed Systems () Universitätsstraße 38 D-70569 Stuttgart Studienprojekt HP-MOM High Performance Message Oriented Middleware 23. Januar 2013 Kurt Rothermel, Frank Dürr, Patrick

Mehr

Virtual-LAN ZyXEL USG Firewall-Serie ab Firmware Version 4.10 Knowledge Base KB-3528 November 2014 Studerus AG

Virtual-LAN ZyXEL USG Firewall-Serie ab Firmware Version 4.10 Knowledge Base KB-3528 November 2014 Studerus AG Virtual-LAN ZyXEL USG Firewall-Serie ab Firmware Version 4.10 Knowledge Base KB-3528 November 2014 Studerus AG VIRTUAL-LAN Ein Virtual-Local-Area-Network (VLAN) ist ein logisches Teilnetz innerhalb eines

Mehr

Vorlesung: Virtualisierung und Rechenzentrumsinfrastrukturen. Lars Göbel & Christian Müller VL02: Einführung in die Virtualisierung

Vorlesung: Virtualisierung und Rechenzentrumsinfrastrukturen. Lars Göbel & Christian Müller VL02: Einführung in die Virtualisierung Vorlesung: Lars Göbel & Christian Müller VL02: Einführung in die Virtualisierung VL02: Einführung in die Virtualisierung Agenda 1. Über mich 2. Überblick Themenblock Virtualisierung 3. Idee - Virtualisierung

Mehr

NETWORK BOX. Next Generation Managed Security. Network Box Germany More than a Partner. Hardware Programm. E-Serie

NETWORK BOX. Next Generation Managed Security. Network Box Germany More than a Partner. Hardware Programm. E-Serie NETWORK BOX Next Generation Managed Security Network Box Germany More than a Partner Hardware Programm E-Serie SKALIERBAR UND MODULAR Die Network Box Hardware ist für die spezifischen Bedürfnisse verschiedener

Mehr

Carsten Harnisch. Der bhv Routing & Switching

Carsten Harnisch. Der bhv Routing & Switching Carsten Harnisch Der bhv Co@ch Inhaltsverzeichnis Einleitung 11 Zielgruppe Aufbau 11 11 Modul 1 Das OSl-Referenzmodell 13 1.1 Historie und Entstehung 1.2 Protokoll und Schnittstellen 1.3 Zielsetzung von

Mehr

IT-Fabrik der Zukunft Cisco Sachsenstammtisch Henry Lakatos

IT-Fabrik der Zukunft Cisco Sachsenstammtisch Henry Lakatos IT-Fabrik der Zukunft Cisco Sachsenstammtisch 2015 Henry Lakatos Henry Lakatos 21 Jahre Berater & Planer Geschäftsführer D.I.E. PROJEKT Gründer der ARGE LEITSTELLENPLANUNG www.xing.com/profile/henry_lakatos

Mehr

Hochverfügbare LDOMs mit Oracle Solaris Cluster

Hochverfügbare LDOMs mit Oracle Solaris Cluster Hochverfügbare LDOMs mit Oracle Solaris Cluster Marco Stadler [email protected] Senior Technical Specialist JomaSoft GmbH 1 2 Inhalt Wer ist JomaSoft? Kundenanforderungen LDoms (Oracle VM Server for

Mehr

Outsourcing virtueller Infrastrukturen. IT-Trends-Sicherheit

Outsourcing virtueller Infrastrukturen. IT-Trends-Sicherheit Outsourcing virtueller Infrastrukturen IT-Trends-Sicherheit Bochum, 23. März 2010 Unser Unternehmen wer wir sind und was wir tun Gründung im April 1996 als City Carrier für das mittlere Ruhrgebiet Unsere

Mehr

NETWORK BOX. Next Generation Managed Security. Network Box Germany More than a Partner. Hardware Programm. VPN-5 & S-Serie

NETWORK BOX. Next Generation Managed Security. Network Box Germany More than a Partner. Hardware Programm. VPN-5 & S-Serie NETWORK BOX Next Generation Managed Security Network Box Germany More than a Partner Hardware Programm VPN-5 & S-Serie SKALIERBAR UND MODULAR Die Network Box Hardware ist für die spezifischen Bedürfnisse

Mehr

Das neue Netzkonzept der WWU Implementierung eines umfassend überarbeiteten optimierten Designs

Das neue Netzkonzept der WWU Implementierung eines umfassend überarbeiteten optimierten Designs Das neue Netzkonzept der WWU 2009-2019 Implementierung eines umfassend überarbeiteten optimierten Designs Raimund Vogl ([email protected]) Kolloquium Erneuerung des Kommunikationssystems der WWU der

Mehr

HP NETWORKING PRODUKTÜBERSICHT

HP NETWORKING PRODUKTÜBERSICHT Unmanaged Fixed-Port Ethernet-Switche 1405 Switch Serie (Desktop) 5 oder 8x 10/100TX Ports 5 oder 8x 10/100/1000T Ports Lüfterlos bzw. leiser Lüfter 1405 Switch Serie (Rackmount) 16 oder 24x 10/100TX Ports

Mehr

SDN Security Defined Network?

SDN Security Defined Network? Danube IT Services GmbH www.danubeit.com SDN Security Defined Network? IT SecX, FH St. Pölten Ein kurzer Überblick über Trends im Netzwerkbereich und deren Implikationen auf Security / Sicherheit

Mehr

Absicherung der IT-Infrastruktur: einheitliche Zugangskontrolle für LAN, WLAN und VPN. Volker Kull

Absicherung der IT-Infrastruktur: einheitliche Zugangskontrolle für LAN, WLAN und VPN. Volker Kull Absicherung der IT-Infrastruktur: einheitliche Zugangskontrolle für LAN, WLAN und VPN Volker Kull [email protected] BENUTZER IT-INFRASTRUKTUR Mobilität Verfügbarkeit / Zuverlässigkeit Einfache Nutzung Performance

Mehr

Erkennung von Angriffen auf Industrieanlagen Alternative Ansätze vs. Methoden der Office-IT

Erkennung von Angriffen auf Industrieanlagen Alternative Ansätze vs. Methoden der Office-IT Erkennung von Angriffen auf Industrieanlagen Alternative Ansätze vs. Methoden der Office-IT secxtreme GmbH Kiefernstraße 38, D-85649 Brunnthal-Hofolding Tel: +49 (0)89-18 90 80 68-0 Fax: +49 (0)89-18 90

Mehr

Rechnern netze und Organisatio on

Rechnern netze und Organisatio on Rechnernetze und Organisation Assignment A3 Präsentation 1 Motivation Übersicht Netzwerke und Protokolle Rechnernetze und Organisatio on Aufgabenstellung: Netzwerk-Protokoll-Simulator 2 Motivation Protokoll-Simulator

Mehr

Virtualisierung / Software- Defined Networks

Virtualisierung / Software- Defined Networks Fakultät Informatik, Institut für Systemarchitektur, Professur Rechnernetze Rechnernetzpraxis Virtualisierung / Software- Defined Networks [email protected] Problemfall: Geswitchtes Netzwerk

Mehr

The Use of OpenFlow Switch Instances for Virtual Testbed Isolation

The Use of OpenFlow Switch Instances for Virtual Testbed Isolation ERLANGEN REGIONAL COMPUTING CENTER [ RRZE] The Use of OpenFlow Switch Instances for Virtual Testbed Isolation Hakan Calim, Bülent Arslan, Susanne Naegele-Jackson 8. DFN-Forum Kommunikationstechnologien,

Mehr

Eigenschaften von IP-Netzen (1 / 2)

Eigenschaften von IP-Netzen (1 / 2) Eigenschaften von IP-Netzen (1 / 2) Eigenschaften von IP-Netzen: Das Netz überträgt Datenpakete (typische Länge: ungefähr 1.000 Bytes) Wichtige Design-Entscheidung: die Intelligenz sitzt in den Endgeräten.

Mehr

Was traut die magellan der Cloud zu?

Was traut die magellan der Cloud zu? Was traut die magellan der Cloud zu? Cloud und vertrauen? I 2 AGENDA Was traut die magellan der Cloud zu? Was ist eigentlich Cloud? Vor- und Nachteile Was ist cloud-geeignet? Konkrete Lösungsansätze und

Mehr

Das Netzwerk von Docker. Java Stammtisch Goettingen

Das Netzwerk von Docker. Java Stammtisch Goettingen Das Netzwerk von Docker ist work in progress Ausgangslage Linux System (Netz bei Windows und MAC anders) Ein Ethernet-Interface mit oeffentlicher Adresse enp4s0 Ethernet Hwaddr c8:60:00:88:70:55 inet addr:134.76.82.240

Mehr

ACI Application Centric Infrastucture

ACI Application Centric Infrastucture ACI Application Centric Infrastucture 05.07.2017 MTI Kongress Rainer Sandmeir, Fachvertrieb Data Center CCIE18562 [email protected] Herausforderungen im Netzwerk Komplexität Sicherheit Langsame Prozesse

Mehr

Academy-Day FH Bielefeld. Demo-Lab-Vorschlag zu CCNA 6: Layer 2 Sicherheit

Academy-Day FH Bielefeld. Demo-Lab-Vorschlag zu CCNA 6: Layer 2 Sicherheit Academy-Day-2016 FH Bielefeld Demo-Lab-Vorschlag zu CCNA 6: Layer 2 Sicherheit Agenda: Kurzer Überblick neuer CCNA-6 Inhalte Layer 2 Switche und Sicherheit L2- Sicherheitsmechanismen allgemein Einfache

Mehr

PRÄSENTATION Das veränderte Bedrohungspotential in der IT magellan netzwerke GmbH

PRÄSENTATION Das veränderte Bedrohungspotential in der IT magellan netzwerke GmbH PRÄSENTATION Das veränderte Referent Folien Chart 4 Port 25 Port 80 Port 443 Folien Chart 5 Port 25 Port 80 Port 443 Folien Chart 6 Personalabteilung Buchhaltung Marketing Folien Chart 8 Palo Alto + Application

Mehr

NETWORK BOX. Next Generation Managed Security. Network Box Germany More than a Partner. Hardware Programm. M-Serie

NETWORK BOX. Next Generation Managed Security. Network Box Germany More than a Partner. Hardware Programm. M-Serie NETWORK BOX Next Generation Managed Security Network Box Germany More than a Partner Hardware Programm M-Serie SKALIERBAR UND MODULAR Die Network Box Hardware ist für die spezifischen Bedürfnisse verschiedener

Mehr

Netzwerklösungen für mittelständische Unternehmen

Netzwerklösungen für mittelständische Unternehmen Netzwerklösungen für mittelständische Unternehmen Was DrayTek anbietet Kunden im KMU-Segment verlassen sich auf eine leistungsfähige Infrastruktur, um sowohl lokal als auch international wettbewerbsfähig

Mehr

Consultant Networking & Security

Consultant Networking & Security Consultant Networking & Security Ihre Aufgaben: Sie analysieren und konzipieren intelligente IT-Architekturen und Infrastrukturen für anspruchsvolle Kunden mit verteilten Standorten. Sie setzen Projekte

Mehr

Thema: VLAN. Virtual Local Area Network

Thema: VLAN. Virtual Local Area Network Thema: VLAN Virtual Local Area Network Überblick Wie kam man auf VLAN? Wozu VLAN? Ansätze zu VLAN Wie funktioniert VLAN Wie setzt man VLAN ein Wie kam man auf VLAN? Ursprünglich: flaches Netz ein Switch

Mehr

Feature Notes LCOS

Feature Notes LCOS Feature Notes LCOS 10.0 www.lancom-systems.de LCOS 10.0 Ein neuer Meilenstein Der neue LCOS Versionssprung hält für Sie eine Vielzahl an Highlights bereit! So unterstützen Ihre LANCOM Geräte fortan die

Mehr

Hybride Cloud Datacenters

Hybride Cloud Datacenters Hybride Cloud Datacenters Enterprise und KMU Kunden Daniel Jossen Geschäftsführer (CEO) dipl. Ing. Informatik FH, MAS IT Network Amanox Solutions Unsere Vision Wir planen und implementieren für unsere

Mehr

Enzo Sabbattini. Presales Engineer

Enzo Sabbattini. Presales Engineer 7. Starnberger IT-Forum Enzo Sabbattini Presales Engineer Internetsicherheit heute Wachsender Bedarf für Integration Astaro Market URL Filter Anti Virus VPN Antispam URL Filter IDS/IPS Anti Virus VPN Central

Mehr

Funktion USG 100 USG 200. Anzahl MAC Adressen 5 6. Flash size 256 256. DRAM size 256 256. Max. Anzahl VLAN Interface 32 32

Funktion USG 100 USG 200. Anzahl MAC Adressen 5 6. Flash size 256 256. DRAM size 256 256. Max. Anzahl VLAN Interface 32 32 Funktion USG 100 USG 200 Anzahl MAC Adressen 5 6 Flash size 256 256 DRAM size 256 256 Max. Anzahl VLAN Interface 32 32 Max. Anzahl Virtual (alias) Interface 4 pro Interface 4 pro Interface Max. Anzahl

Mehr

Möglichkeiten der Überwachung im 10GbE-Datenverkehr

Möglichkeiten der Überwachung im 10GbE-Datenverkehr Möglichkeiten der Überwachung im 10GbE-Datenverkehr [email protected] SIGINT 2009 22. Mai 2009 Inhalt 1 Grundlagen 10GbE Monitoring 2 Einsatzzwecke 3 Mögliche Filter 4 Hersteller 5 Beispiele von Implementationen

Mehr

Internet Protokolle für Multimedia - Anwendungen

Internet Protokolle für Multimedia - Anwendungen Internet Protokolle für Multimedia - Anwendungen Kapitel 5.4 DiffServ 1 IntServ: Probleme Komplexe RSVP-Implementierung Schlechte Skalierbarkeit Per-Flow-Reservierung und Per-Flow-Traffic-Handling nicht

Mehr

Northbound API Requirements for SDN

Northbound API Requirements for SDN Lehrstuhl Netzarchitekturen und Netzdienste Institut für Informatik Technische Universität München Seminar Innovative Internet-Technologien und Mobilkommunikation 2014: Northbound API Requirements for

Mehr

TAF 12.1: Rechnernetze

TAF 12.1: Rechnernetze Titelmasterformat durch Klicken TAF 12.1: Rechnernetze bearbeiten Switching-Konzepte und VLAN-Technologien Dr. Uchronski M.A. Dr. Thomas Uchronski 1 Switching in lokalen Rechnernetzen Dr. Thomas Uchronski

Mehr

H Mcast Future Internet made in Hamburg?

H Mcast Future Internet made in Hamburg? H Mcast Future Internet made in Hamburg? Thomas Schmidt (HAW Hamburg) [email protected] Forschungsschwerpunkt: IMS Interagierende Multimediale Systeme 1 Prof. Dr. Thomas Schmidt http://www.haw-hamburg.de/inet

Mehr

NaaS as Business Concept and SDN as Technology. How Do They Interrelate?

NaaS as Business Concept and SDN as Technology. How Do They Interrelate? NaaS as Business Concept and SDN as Technology How Do They Interrelate? Diederich Wermser, Olaf Gebauer 20. VDE/ITG Fachtagung Mobilkommunikation 07.-08.05.2015 Osnabrück Forschungsgruppe IP-basierte Kommunikationssysteme

Mehr

Netze BW. Kundenstorys. Einfaches dreistufiges Sicherheitsmodell sorgt für effizienten dynamischen Zugriff

Netze BW. Kundenstorys. Einfaches dreistufiges Sicherheitsmodell sorgt für effizienten dynamischen Zugriff Netze BW Einfaches dreistufiges Sicherheitsmodell sorgt für effizienten dynamischen Zugriff Netze BW gehört zum drittgrößten deutschen Energieversorger, Energie Baden-Württemberg AG (EnBW AG), und plant,

Mehr

ALLNET ALL-SG8310PM Smart managed 8 Port Giga PoE Switch IEEE802.3at/af

ALLNET ALL-SG8310PM Smart managed 8 Port Giga PoE Switch IEEE802.3at/af ALLNET ALL-SG8310PM Smart managed 8 Port Giga PoE Switch IEEE802.3at/af 8x 10/100/1000Base-T PoE Ausgänge 2x Gigabit SFP Uplink 150W Current Sharing PoE IEEE 802.3 af/at PoE Plug and Play Design, einfache

Mehr

Netzdesigns im Vergleich

Netzdesigns im Vergleich Netzdesigns im Vergleich Markus Geller [email protected] Copyright 2016 ComConsult Research GmbH, Aachen Überblick: Ausgangslage Layer 2 Design mit SPB / TRILL Layer 3 Design mit BGP Layer

Mehr

Datacenter in einem Schrank

Datacenter in einem Schrank Datacenter in einem Schrank Torsten Schädler Cisco Berlin 33.000 Kunden weltweit 1.500 Kunden in Deutschland Marktzahlen 43.4% USA 1 27.4% weltweit 2 15.5% Deutschland 2 UCS Wachstum bladeserver IDC server

Mehr

Fachbereich Medienproduktion

Fachbereich Medienproduktion Fachbereich Medienproduktion Herzlich willkommen zur Vorlesung im Studienfach: Grundlagen der Informatik I Security Rev.00 FB2, Grundlagen der Informatik I 2 Paketaufbau Application Host 1 Payload Hallo

Mehr

NETWORK AS A SENSOR AND ENFORCER. Christian Besselmann, Brühl,

NETWORK AS A SENSOR AND ENFORCER. Christian Besselmann, Brühl, NETWORK AS A SENSOR AND ENFORCER Christian Besselmann, Brühl, 22.09.2016 1 AXIANS EINE MARKE VON VINCI ENERGIES 1,7 Mrd. Umsatz (2015) 200 Business Units 8.000 Mitarbeiter Vertreten in 15 Ländern Deutschland

Mehr

Gebäudeautomation heute. Traditioneller Ansatz in der Gebäudeautomation

Gebäudeautomation heute. Traditioneller Ansatz in der Gebäudeautomation Gebäudeautomation heute Traditioneller Ansatz in der Gebäudeautomation Gebäudeautomation heute Traditioneller Ansatz in der Gebäudeautomatisierung Cloud Services Nur Ansatzweise Management Layer GLT Platform

Mehr

Herausforderungen bei der IPbasierten

Herausforderungen bei der IPbasierten Herausforderungen bei der IPbasierten Live-Produktion Erfahrungen im LiveIP Testlabor Vision Nächste Schritte Markus Ostertag, Strategie und Projektkoordination, Dezember 2017 LiveIP Produktion Testlabor

Mehr

Software Defined Networking

Software Defined Networking Software Defined Networking Ph. Aeschlimann ZHAW Gastvorlesung MAS-I5 - SDN - OpenFlow Ph. Aeschlimann (ZHAW) SDN ZHAW 2012 1 / 19 Gliederung 1 Nur kurz, versprochen... 2 Software Defined Networking 3

Mehr

Raber+Märcker Techno Summit 2014 Microsoft Dynamics NAV 2013 R2 Überblick und Hintergründe zu aktuellen Version. Schimon.Mosessohn@microsoft.

Raber+Märcker Techno Summit 2014 Microsoft Dynamics NAV 2013 R2 Überblick und Hintergründe zu aktuellen Version. Schimon.Mosessohn@microsoft. Raber+Märcker Techno Summit 2014 Microsoft Dynamics NAV 2013 R2 Überblick und Hintergründe zu aktuellen Version [email protected] Herzlich Willkommen 1996 2004 2010 2014 Navision 3.7 Microsoft

Mehr

VOLLE ZUGANGSKONTROLLE FÜR IHR WLAN

VOLLE ZUGANGSKONTROLLE FÜR IHR WLAN DAS LCOS-VERSPRECHEN Das kostenlose Betriebssystem LCOS (LANCOM Operating System) ist die hauseigene Closed-Source Firmware für das gesamte Kernportfolio der LANCOM Systems GmbH. LCOS wird am Unternehmenssitz

Mehr

FAQ 12/2015. PROFINET IO- Kommunikation. https://support.industry.siemens.com/cs/ww/de/view/

FAQ 12/2015. PROFINET IO- Kommunikation. https://support.industry.siemens.com/cs/ww/de/view/ FAQ 12/2015 PROFINET IO- Kommunikation https://support.industry.siemens.com/cs/ww/de/view/109479139 Dieser Beitrag stammt aus dem Siemens Industry Online Support. Es gelten die dort genannten Nutzungsbedingungen

Mehr