ACI Application Centric Infrastucture

Ähnliche Dokumente
Next Generation Datacenter Automation und Modularisierung sind die Zukunft des Datacenters

Intelligent Data Center Networking. Frankfurt, 17. September 2014

Software Defined Data Center. Matthias Klein Senior IT Architect

spezial Software Defined Networking

Security für das Datacenter von Morgen SDN, Cloud und Virtualisierung

JUNIPER DATACENTER-LÖSUNGEN NUR FÜR DATACENTER-BETREIBER?

JONATHAN JONA WISLER WHD.global

FlexPod die Referenzarchitektur

Software Defined Networks - der Weg zu flexiblen Netzwerken

Hybride Cloud-Infrastrukturen Bereitstellung & Verwaltung mit System Center 2012

Cloud Computing. Einführung in Cloud Infrastrukturen

CLOUD 2.0 Wir denken IHRE CLOUD weiter.

NG-NAC, Auf der Weg zu kontinuierlichem

CLOUD 2.0 Wir denken IHRE CLOUD weiter.

NetApp für Microsoft Private Cloud

Microsoft System Center Data Protection Manager Hatim SAOUDI Senior IT Consultant

EMC mit VMware Reise zur Private Cloud

Software-Defined Networking (SDN)

Seminartermine 1. Halbjahr 2017

Hybride Cloud Datacenter

IT Plattformen der Zukunft

Anforderungen an heutige Rechenzentren

Copyright 2013 Trend Micro Inc VMware Inc. All rights reserved. 1

VMware Software -Defined Data Center

Hybride Cloud Datacenters

Dipl.-Inform. Harald Zinnen Senior Solution Specialist Datacenter Microsoft Deutschland GmbH

Wissenswertes über System Center 2012 R Wissenswertes über System Center 2012 R2

Copyright 2012 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice.

Privacy-preserving Ubiquitous Social Mining via Modular and Compositional Virtual Sensors

SimpliVity. Hyper Converged Infrastruktur. we do IT better

Hochverfügbarkeit mit Windows Server vnext. Carsten Rachfahl Microsoft Hyper-V MVP

Begrüssung VMware Partner Exchange Update VMware Virtual SAN GA and use cases SimpliVity Converged Infrastructure Kaffeepause

Titelmasterformat durch Klicken bearbeiten

Reche. jede Art von Daten Mitarbeiterorientierte IT

Neue Architekturen für Rechenzentren. Matthias Pfützner, Tobias Esser Systems Practice Sun Microsystems GmbH

vsphere vs. HyperV ein Vergleich aus Sicht eines VMware Partners interface:systems

IS YOUR INFORMATION SECURE? Sichere und zuverlässige ICT. Unsere Erfahrung. Ihr Vorteil. SWISS CYBER SECURITY

System Center 2012 R2 und Microsoft Azure. Marc Grote

Hitachi File & Content Services: Hitachi NAS Plattform. Uwe Angst NAS Business Manager

Datacenter in einem Schrank

Open Source als de-facto Standard bei Swisscom Cloud Services

Data Protection von Microsoft Applikationen mit Tivoli Storage Manager

SECURITY, COMPLIANCE & TRUST IN DER CLOUD

Agenda. VMware s Vision Portfolio Horizon 6 Mirage Horizon FLEX AppVolumes Airwatch. VMware End-User Computing

After fire and the wheel, cloud is the new game changer.

Die Plattform für Ihre Datenfabrik unabhängig von Ort und Zeit

DLR Storagetechnology 2014, , Flesensee

Trend Micro Lösungen im Storage Umfeld

Die Cloud, die alles anders macht. Die 6 Grundzüge der Swisscom Cloud

Sicherheit dank Durchblick. Thomas Fleischmann Sales Engineer, Central Europe

System Center 2012 R2 und Microsoft Azure. Marc Grote

Alles wird virtuell was bringt Netzwerkvirtualisierung? Niclas Kunz Senior Business Development Manager Arrow ECS AG

Mobile Security: Sicherer Applikationszugriff für eine mobile Welt. Oracle Mobile and Social Access Management. Heike Jürgensen.

RZ-Virtualisierung als Grundlage für das CO 2 -reduzierte Rechenzentrum. Dirk M. Schiller München, 14. Juni 2010

Auf der Welle der Virtualisierung ein Blick in die Zukunft mit Quest Software

AZURE ACTIVE DIRECTORY

Matthias Schorer 14 Mai 2013

Der Weg zur Digitalisierung ist gepflastert mit hybrider IT

Tivoli Storage Manager für virtuelle Umgebungen

MICROSOFT PRIVATE VSPEX ULF SCHADE

Begrüssung VMware Partner Exchange Update VMware Virtual SAN GA and use cases SimpliVity Converged 3.0 Infrastructure Kaffeepause

Customer Reference Case: Microsoft System Center in the real world

Public Cloud im eigenen Rechenzentrum

Private Cloud Vom Unwort zur Strategie. Maik Hähnel Leiter Technologiebereich x86 Systeme und Lösungen

Telekom Deutschland GmbH. Erleben, was verbindet. kontaktieren Sie uns hier am Stand oder Ihren Kundenberater.

WH1 Citrix Follow-Me Data: The Enterprise Version of File Sharing. Peter Schulz, Product Manager, Citrix Joerg Vosse, Systems Engineer, Citrix

T-Systems und Cisco Intercloud Kooperation

Unify Customer Summits 2014 Data Center Herz der virtuellen IT-Fabrik. Andreas Hack, Leiter Consulting & Design South

RSA INTELLIGENCE DRIVEN SECURITY IN ACTION

Neuigkeiten in Microsoft Windows Codename Longhorn Egon Pramstrahler - egon@pramstrahler.it

SWISS PRIVATE SECURE

Acceleris Data Center Consulting IT auf dem Weg zur Industrialisierung

VMware vs. Microsoft. Der große Virtualisierungsvergleich

Unternehmen-IT sicher in der Public Cloud

Open Source Data Center Virtualisierung mit OpenNebula LinuxTag Berlin. Bernd Erk

Neue Features in vsphere 5.1

Herzlich Willkommen. zur Comsoft Microsoft System Center Breakfast Roadshow

MOVE. Mobile Virtual Enterprise (MOVE) - Aufbau und Zugang ihrer private Cloud

Voice over IP (VoIP)

Cloud Computing mit OpenStack

Raphael Bühner. Citrix Systems GmbH

Wege in die private Cloud: Die Lösung von INNEO auf Basis von FlexPod Datacenter

IT-Security durch das passende OS. Oracle Solaris 11.2.

Networking with Windows Server 2016 MOC 20741

Ob physisch, virtuell oder als Cloud so schützen Sie Ihre IT Referent: Christian Klein

XenDesktop 5 und das letzte Puzzle-Teil. Marcel Keller

Konsolidieren Optimieren Automatisieren. Virtualisierung 2.0. Klaus Kremser Business Development ACP Holding Österreich GmbH.

Mit NetApp neue Möglichkeiten entdecken. Dominic Vogel

PROFI KOLLOQUIUM. Microsoft Private Cloud whats new. Server Hyper-V v3 System Center 2012

"Wolle mer se roilosse?"

DC Trends Kosten und Betriebsaspekte

1 Copyright 2011, Oracle and/or its affiliates. All rights reserved.

Cloud Computing Hype oder Realität?

IT-Symposium C01 - Virtualisieren mit dem Windows Server 2008

Herzlich Willkommen Neuerungen in vsphere 6

Einfache Migration auf Collax Server mit der Acronis Backup Advanced Solution

Themenschwerpunkt Cloud-Computing

Security for Safety in der Industrieautomation Konzepte und Lösungsansätze des IEC 62443

Seminartermine 1. Halbjahr 2015

MOBILE ON POWER MACHEN SIE IHRE ANWENDUNGEN MOBIL?!

Transkript:

ACI Application Centric Infrastucture 05.07.2017 MTI Kongress Rainer Sandmeir, Fachvertrieb Data Center CCIE18562 rsandmei@cisco.com

Herausforderungen im Netzwerk Komplexität Sicherheit Langsame Prozesse

Wie bewältige ich all das bei den heutigen Anforderungen? Application vsphere Bare metal Docker Openstack Hyper-V Physical Network

ACI als Evolution im Cisco DC Networking STP based Tiered Design Dist/Agg Access VPC based Tiered Design Dist/Agg Access Stand Alone Fabrics FabricPath / VXLAN 2 or more Spines Leaf APIC Single point of mgmt Application Centric Infrastructure 2 or more Spines Leaf klassische STP Limits 50% der Links unbenutzt aufwendig abzusichern keine STP Blocked Ports Nutzung aller Links schnellere Convergence Fabric Extender Technology kein STP einfacher zu konfigurieren höhere Fabric Bandbreiten FCoE (FP) Multivendor (VXLAN) Spine Scales to provide fabric bandwidth Leaf Scales to provide access port density VXLAN als Grundlage Vereinfachte Designs Security als Bestandteil bessere Performance Policy-based, API-based integriert L4-L7 Services Integration in Hypervisor

Es dreht sich alles um Policies Apple ID Identität eines Gerätes Service Profile Identität eines Servers Application Profile Identität des Netzwerks UCS Service Profile Unified Device Management Network Policy Storage Policy Server Policy

ACI als Antwort auf Herausforderungen im RZ Lower TCO

Bestandteile von ACI Controller Policy Model Nexus 9000 APIC Open restful APIs Centralized policy model Open source Applications Centric Infrastructure

ACI bildet eine Abstraktionsschicht zwischen Netzwerk und Applikation Application Port, VLAN, IP, ACL, FW, LB, QoS, NAT, Routing, etc. Network Infrastructure

und ersetzt damit komplexe, dezentrale Netzwerk- Konfigurationen durch ein zentrales Policy-Modell. Application ACI Network Policy Network Infrastructure

Robuste Grundlage für Cisco SDN Speed, Visibility, Security, Reliability, and Scale Built In N9K Modular: 9500 Series N9K Fixed: 9200/9300 Series Cisco Cloud Scale Technology Embedded NetFlow/Security Enhanced Scale (Ports, Table Sizes) Industry First 36-port wire rate 40/50/100G Investment Protection Use existing chassis for new line cards Same Hardware For standalone and ACI Industry s Only Native 25G Consistent NX-OS Image Between Nexus 3K and Nexus 9K

Hypervisor Integration with ACI VMware vcenter DVS VMware vsphere VMware vcenter AVS VMware vsphere Microsoft SCVMM Microsoft System Center Virtual Machine Manager 2012 VMM Domain 1 VMM Domain 2 VMM Domain 3

Drei zentrale Use-Cases Security Compliance Visibilität

ACI Security Automated Security With Built-In Multi-Tenancy Distributed Stateless Firewall ACI Services Graph Line Rate Security Enforcement Open: Integrate Any Security Device PCI, FIPS (New) Embedded Security White-list Firewall Policy Model Authenticated Northbound API (X.509) Encrypted Management Plane (TLS 1.2) Micro-Segmentation VMware vds, Microsoft Hyper-V, and Bare-metal workloads (New) Intra End Point Group Isolation (New) Attribute Based Isolation and Quarantine Security Automation Dynamic Service Insertion and Chaining Security Policy Follows Workloads Centralized Security Provisioning and Visibility

Compliance und Day-0 Auditierung ACI ist PCI zertifiziert Common Criteria und FIPS Zertifizierung im H2CY16 Auto-Dokumentation Prove compliance at any point in time Policy = Configuration garantiert Auditierung: wer hat wann was geändert Backup und Restore der gesamten RZ-Konfiguration End-Point-Tracking Dokumentation, welches Gerät zu welchem Zeitpunkt im Netzwerk war

Zentrale Sicht auf die Hardware

ACI: Offen und programmierbar Programmable Open APIs 3rd Party Ecosystem Standards-Based Open Source RESTful APIs Built by Third Party OpFlex ACI Toolkit ACI Toolkit Group-Based Policy VXLAN 1/10G, 40G, 100G

Die Vorteile von ACI 1 2 3 4 TETRATION APPLICATION-CENTRIC POLICY MODEL PHYSICAL + VIRTUAL + CONTAINER OPEN AND SECURE ANALYTICS Vereinheitlichung Zentrale Provisionierung und Konfiguration des Netzes Performance und Skalierbarkeit Gesundheitszustand der Fabric Ein Betriebsmodell für Physik und VM, unabhängig vom Hypervisor Open Source - APIs - Standards Sichere Mandantenfähigkeit Integration von anderen Herstellern, akzeptiert am Markt Visibilität des Netzes, sowohl physikalisch als auch virtuell Compliance und Auditierbarkeit Threat Detection / Forensik

Hybrid IT: neue Herausforderungen Kosten Data Center Private Cloud Public Cloud Steigende Komplexität

CloudCenter: zentrales Applikationsdeployment Model Once. Deploy and Manage Anywhere. DEPLOY Data Center MODEL Private Cloud MANAGE Public Cloud One Integrated Platform Lifecycle Management New and Existing Applications