Riverbed Tech Event 2014 Wan Optimization. Copyright 2014 Data Systems, todos os direitos reservados.



Documentos relacionados
Efficient Locally Trackable Deduplication in Replicated Systems. technology from seed

CANAC (IMPLEMENTING CISCO NAC APPLIANCE) 2.1

Acelerando Seus Negócios Riverbed Performance Platform

SASAC (IMPLEMENTING CORE CISCO ASA SECURITY) 1.0

Versão: 1.0. Segue abaixo, os passos para o processo de publicação de artigos que envolvem as etapas de Usuário/Autor. Figura 1 Creating new user.

Planning for and Managing Devices in the Enterprise: Enterprise Management Suite (EMS) & On-Premises Tools (20398)

SIMOS (IMPLEMENTING CISCO SECURE MOBILITY) 1.0

Core Solutions of Microsoft Skype for Business 2015 (20334)

WXA - Series Overview. Junho 2012 Arley Brogiato System Engineer arley_brogiato@dell.com

GPON-IN-A-BOX. QREN - I&D em Co-Promoção. Co-financiado por:

» Conveniência fixo-móvel

Deploying and Managing Windows 10 Using Enterprise Services ( )

Easy Linux! FUNAMBOL FOR IPBRICK MANUAL. IPortalMais: a «brainware» company Manual

Interoperability through Web Services: Evaluating OGC Standards in Client Development for Spatial Data Infrastructures

Aceleração Wan e Segurança da Informação

CALENDÁRIO DE FORMAÇÃO MICROSOFT > 2º Semestre 2010

Enabling and Managing Office 365 (20347)

Tipos de Redes. Redes de Dados. Comunicação em Rede Local. Redes Alargadas. Dois tipos fundamentais de redes

Designing and Implementing a Server Infrastructure (20413)

Supporting and Troubleshooting Windows 10 (10982)

Live Show Gerenciamento de Ambientes. Danilo Bordini ( ) Rodrigo Dias (

Configuring Windows 8.1 (20687)

Configurando o roteador para roteador do IPsec com sobrecarga e Cisco Secure VPN Client NAT

hdd enclosure caixa externa para disco rígido

HMI Caracteristicas e extensões utilizando FT View ME v6.1 e PanelView Plus 6

Configuring Advanced Windows Server 2012 Services (20412)

Administering Windows Server 2012 (20411)

Tipos de Redes. Dois tipos fundamentais de redes

Calendarização Cursos Microsoft para SNS

Para iniciar um agente SNMP, usamos o comando snmpd. Por padrão, aceita requisições na porta 161 (UDP).

Administering Microsoft Exchange Server 2016 ( )

Para iniciar um agente SNMP, usamos o comando snmpd. Por padrão, aceita requisições na porta 161 (UDP).

Em 1999, a ThinNetworks inaugurou no Brasil um novo segmento a redução de custos com desktops. É pioneira no desenvolvimento e fabricação de produtos

Daniel Romio, CISSP. Check Point Virtual Gateway Edition. Channel Manager - Brasil

ISO/IEC 20000: Gerenciamento de Serviços de Tecnologia da Informação (Portuguese Edition)

Definição complexa do usuário. Superfície de ataque de dados em evolução. Perímetro em expansão. Ataques em diversas etapas

AWS Certified Solutions Architect Associate Level

Easy Linux! FUNAMBOL FOR IPBRICK MANUAL. IPortalMais: a «brainmoziware» company Manual Jose Lopes

Inscreva-se nesta Carreira Profissional até 15/Julho e usufrua de 15% Desconto

Curso CP100A - Google Cloud Platform Fundamentals (8h)

Dell SonicWALL. Proteção contra Ameaças Avançadas

Check Point Multi Domain Security Management

Gestão de Serviços. Mário Lavado itsmf Portugal. Guimarães 18 de Novembro itsmf Portugal 1

IT Governance e ISO/IEC Susana Velez

Como Mudar a Senha do Roteador Pelo IP o.1.1. Configure e Altere a Senha do seu Roteador acessando o IP Acesse o Site e Confira!

20741: Networking with Windows Server Sobre o curso. Microsoft - Servidores. Promoção: 405 de desconto nesta edição Valor com campanha: 1.

Otimize performance e segurança de desktops virtuais em redes e acessos remotos. Eduardo Casseano ANG Sales Engineer

Office 365 com Cisco Unity Connection 8.6(2) 14 de março de 2013

2 Categorias Categories Todas as categorias de actividade são apresentadas neste espaço All activity categories are presented in this space

Administrador de Sistemas / SQL DBA. pmsimoes@outlook.com

Julho a Dezembro Formações ITEN

Course 6435B: Designing Windows Server 2008 Network and Applications Infrastructure

Equipamentos e Usuários: Você Realmente Conhece Quem se Conecta na Sua Rede?

IINS (IMPLEMENTING CISCO IOS NETWORK SECURITY) 3.0

Upgrading Your Skills to MCSA Windows 8 (20689)

Implementing Microsoft Azure Infrastructure Solutions (20533)

PTC Exercício Programa GABARITO

Administração de VPNs IPSec

Sumário. Introdução...xi. 1 Implementação e configuração de uma infraestrutura de implantação do Windows... 1

Sistemas Informáticos Cisco Certified Networking Academy (v5.0)

MNCPI 3.X (MANAGEMENT NETWORK WITH CISCO PRIME INFRASTRUCTURE) 3.x

Additional details >>> HERE <<<

PROTOCOLOS DE COMUNICAÇÃO

Criando diferenciais competitivos e minimizando riscos com uma boa. Claudio Yamashita Country Manager Intralinks Brasil

VMware vsphere: Install, Configure, Manage [v6.5] (VWVSICM6.5)

Caracterização dos servidores de

Agosto a Dezembro/ Versão 2.0. Calendário HP Education Brasil

SonicWALL Brasil 2011

Active Directory What s New. Windows Server Active Directory. Nuno Picado nuno.picado@rumos.pt NOVAS TECNOLOGIAS MICROSOFT

Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client

Guia para Configuração do Serviço VPN em Sistema Operacional Windows. Instalação do Cliente VPN Check Point Endpoint

Conteúdo de Formação

Virtualização Como Base de Infra-Estruturas Dinâmicas. José Grilo Director de Negócio Servidores

CA Education Calendário de Cursos em Turmas Abertas Janeiro Junho Brasil ca.com/education

TI deseja Consolidação FILIAL FILIAL FILIAL. Controle. Diminuir Custos. Reduzir Riscos VM VM VM VM VM VM DATA CENTER

CGSI - Coordenação Geral de Segurança de Informações CMAS - Coordenação de Monitoração e Avaliação de Segurança de Informações

T22 Virtualização, Computação em nuvem e Mobilidade. Quais os benefícios destas tecnologias para a Manufatura?

A base de dados. A plataforma Internet Oracle9i Completa, Logo Simples. Page 1. Luís Marques Senior Sales Consultant Solutions Team

GFI TRAINING AGENDA. Outubro a Dezembro 2011

Transparent application acceleration by intelligent scheduling of shared library calls on heterogeneous systems September 9, 2013

SmartLPR. SmartLPR Placa Reconhecimento da Matrícula

CGSI - Coordenação Geral de Segurança de Informações CMAS - Coordenação de Monitoração e Avaliação de Segurança de Informações

NMENPI (MANAGING ENTERPRISE NETWORKS WITH CISCO PRIME INFRASTRUCTURE) 2.x

PROAPPS Security Data Sheet Professional Appliance / Apresentação

VGM. VGM information. ALIANÇA VGM WEB PORTAL USER GUIDE June 2016

Iniciando com o OpenEdge Architect. Camila Valentin Sr. Instructor, Consultant Global Field Services

Formação Escolar 2o grau completo Tec. em informática (habilitação em ciência da computação)

FLISOL Criptografia é importante! Aprenda meios simples de proteger arquivos com ferramentas livres.

Configuração do VPN para Windows

SATA 3.5. hd:basic. hdd enclosure caixa externa para disco rígido

MySQL: Comece com o principal banco de dados open source do mercado (Portuguese Edition)

LICENCIATURA EM ENG. DE SISTEMAS E INFORMÁTICA Redes e Serviços de Banda Larga. Laboratório 4. OSPF Backbone

Instalação e configuração do Server Core - Windows Server 2008 (Longhorn) Parte 2

Configurando o PPTP através da PAT para um Microsoft PPTP Server

Ganhar Dinheiro Em Network Marketing (Portuguese Edition)

Designing and Deploying Microsoft Exchange Server 2016 ( )

Fundamentos Básicos e Avançados de SEO (Portuguese Edition)

Course 6416D: Updating Your Windows Server 2003 Technology Skills to Windows Server 2008

DevOps. Carlos Eduardo Buzeto IT Specialist IBM Software, Rational Agosto Accelerating Product and Service Innovation

Transcrição:

Riverbed Tech Event 2014 Wan Optimization

Agenda 09:00 Check-in 09:30 Apresentação Riverbed Wan Optimization 11:00 Coffee-Break 11:30 Riverbed Wan Optimization (continuação) 13:00 - Almoço 14:30 Riverbed Wan Optimization Hands On 16:30 Coffee-Break Copyright 2013 DataSystems, todos os direitos reservados. 2

RiOS: Overcoming the Bottlenecks 3

RiOS: Underlying Framework 4

RiOS: Scalable Data Reference (SDR)

RiOS: Data Streamlining Files & Data Data Request Reconstructed Files & Data WAN DATA CENTER BRANCH OFFICE Requests go directly from the client to the server Steelhead auto-intercepts response, and segments data De-dupes data so only new bytes compressed & sent over the WAN 16-Byte references represent megabytes of warm data Remote Steelhead reconstructs data and delivers it to the client Works bi-directionally, cross-protocol and across applications 6

RiOS: Transport Streamlining overcomes TCP Limitations The net effect is a 60-98% reduction in TCP round trips WAN DATA CENTER BRANCH OFFICE Make TCP payload bigger Data 16KB Repack payload to with references 100KB+ From 100KB+ to Virtual 1MB+ References New data 7

Application Streamlining overcomes Application Protocol Limitations Request Optimized WAN Transfer WAN DATA CENTER BRANCH OFFICE Steelhead completes transaction locally Steelhead completes transaction locally The net effect is 65-98% reduction in WAN round trips 8

RiOS Auto-Discovery 9

Steelhead Transparency modes 10

In-Path Rules: Connection Interception 11

Peering Rules: Adding a Peering Rule 12

Deployment Options 13

Server-side Out-of-Path Deployment (SSOOP) 14

Hybrid Deployment 15

Connection Forwarding in Parallel Deployments 16

Configuring Connection Forwarding 17

In-path First Connection Packet Flow 18

Enhanced Auto-Discovery Simplifies deployments for complex environments Automatically finds and optimizes between most distant Steelhead pair Eliminates the need for manual peering rules Requires no additional configuration Supports unlimited Steelheads in transit between C-SH and S-SH Improves performance finds optimal Steelhead pairing for maximum optimization DATA CENTER BRANCH OFFICE 19

Satellite Cleans TCP Field Options 20

Optimize only for Wan 21

Optimize San Francisco New York 22

Active-Active sync for business critical WAN optimization Customers believe Steelhead appliances are critical infrastructure Downtime is not an option High availability with datastore synchronization o Both Steelheads can optimize connections o Both Steelheads share the same segstore data o Supports both serial and parallel clustering (1:1 mode) DATA CENTER X sync Same warm performance BRANCH OFFICE 23

In-path Redundancy using Master/Backup Failover 24

Data Store Synchronization 25

Secure Vault 26

Segstore Encryption 27

Physical and Logical Interfaces 28

Steelhead Desktop Chassis 29

Steelhead 1U Rack Chassis 30

Steelhead NICs 31

Steelhead Initial Configuration 32

Post Install 33

Steelhead Health Check 34

Troubleshooting Duplex Mismatch 35

Troubleshooting Firewall Filtering 36

Packet Ricochet 37

Packet Ricochet 38

Packet Ricochet 39

Packet Ricochet 40

Asymmetric Routing 41

Troubleshooting Asymmetric Routing 42

Information Dumps 43

Steelhead in Window s Domains 44

Configure Steelhead for Window s Domains 45

File System Protocol Errors 46

File System Protocol Errors 47

Exchange Configuration 48

MAPI & CIFS Prepopulation 49

SSL Configuration 50

SSL Server Certificate Configuration 51

SSL Peering Trust Configuration 52

SSL Acceleration Request Optimized WAN transfer over SSL BRANCH OFFICE WAN DATA CENTER SSL Auto-discovery Temporary Session Key SSL session setup SSL Certificates and private keys copied to server-side Steelhead appliance (no certificate faking in branch offices) Steelheads use their own identity Certs to establish secure connection On secure data request, client connection is intercepted by sever-side Steelhead Server-side SH establishes SSL connection with origin server and client Temporary session key/client session is migrated to client-side Steelhead Transfers accelerated via RiOS; End-to-End SSL encryption maintained; Optionally, Steelhead-to-Steelhead IPSec can secure Raw data in motion Legend SSL Certificate Temporary Session Key Secured connection Encrypted Data Store feature protects Data at rest - AES 128, 192, 256-bit 53

Enhanced HTTP/HTTPS App Streamlining: how it works Intelligent learning mechanism more effective than any other method Optimized WAN Transfer Page request WAN DATA CENTER BRANCH OFFICE 1. Request is seen by client-side Steelhead 2. Client-side Steelhead has knowledge of the objects on the page 3. Client-side Steelhead forwards requests of all page objects in parallel 4. RiOS streamlining optimizes WAN transfer 5. Steelhead appliance learns about the objects/pages if it didn t know them before

What does QoS Do? 55

When is QoS Useful? 56

QoS Enforcement On Steelheads 57

Citrix Optimization 58

Steelhead System Alerts 59

Steelhead email Alerts 60

IPsec 61

Interceptor Steelhead Aware Load-Balancer 62

Interceptor Rules 63

Steelhead Mobile Deployment & Operation Steelhead Mobile Controller Mobile Users WAN or Home Users Internet VPN Steelhead Appliance DMZ DATA CENTER 1. Steelhead Mobile Controller deployed in the data center 2. Client establishes a WAN/VPN connection as they usually do Small Branch Offices 3. Once connected, Steelhead Mobile first gets policy and license from the Controller 4. Steelhead Mobile then connects to the Steelhead appliance & begins accelerating data transfers 64

Steelhead Mobile Controllers 65

Steelhead Mobile Client Configuration 66

Steelhead Mobile Considerations 67

Location Awareness Overview 68

Location Awareness Overview 69

Branch Warming Process Overview 70

Branch Warming Process Overview 71

CMC Overview 72

CMC Features 73

Automatic Registration and Configuration 74

Touchless Steelhead Deployment With CMC 75

Optimizing Office365 with SCA 76

SCA and Certificates 77

Contactos Data Systems Nuno Carvalho Fausto Martins n.carvalho@datasystems.pt f.martins@datasystems.pt Tiago Vaz t.vaz@datasystems.pt Márcio Isidro m.isidro@datasystems.pt Departamento Técnico suporte@datasystems.pt Departamento de marketing Marketing@datasystems.pt Departamento comercial comercial@datasystems.pt Website Siga-nos nas comunidades online Obrigado. 78