Virtualização de Infra-Estrutura



Documentos relacionados
LAN Design. LAN Switching and Wireless Capítulo 1. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Roteamento e Comutação

PROJETO DE REDES

BlackBerry Mobile Voice System

Características: Switch Industrial Ethernet: Cisco Secure Agent: É isolado de todas as outras redes por um firewall ou por uma lista de acesso

Funcionalidade Escalabilidade Adaptabilidade Gerenciabilidade

Faculdade Anhanguera de São Caetano do Sul

Tecnologias de rede O alicerce da Infraestrutura de TI.

Interconexão de redes locais. Repetidores. Pontes (Bridges) Hubs. Pontes (Bridges) Pontes (Bridges) Existência de diferentes padrões de rede

Capítulo 3: Implementar a segurança por meio de VLANs

:: Telefonia pela Internet

Projeto de Redes Top-Down

Prof. Samuel Henrique Bucke Brito

BlackBerry Mobile Voice System

Tecnologias Atuais de Redes

Objetivos: i) Verificar o impacto de loops em redes locais ii) Configurar o protocolo STP para remover loops da rede

SEGURANÇA DE REDE DE COMPUTADORES E SEGURANÇA E AUDITORIA DE SISTEMAS

SISTEMAS DISTRIBUÍDOS

Guia de implantação de IPv6 para empresas. Edwin Cordeiro NIC.br

Unidade 1. Conceitos Básicos

Otimização de banda utilizando IPANEMA. Matheus Simões Martins. Curso de Especialização em Redes e Segurança de Sistemas

Prof. Samuel Henrique Bucke Brito

2.1 Perímetro com a WAN

Virtual Local Area Network VLAN

Redes de Computadores. Professor MSc Wylliams Barbosa Santos wylliams.wordpress.com

5.2 MAN s (Metropolitan Area Network) Redes Metropolitanas

Intranets. FERNANDO ALBUQUERQUE Departamento de Ciência da Computação Universidade de Brasília 1.INTRODUÇÃO

Roteamento IP & MPLS. Prof. Marcos Argachoy

A EMPRESA. A Future Technology é uma divisão da Do Carmo voltada para o mercado de soluções em tecnologia.

ANEXO I-a ARQUITETURA DA REDE INFOSUS II


Capítulo 5: Roteamento Inter-VLANS

MUM Brasil Autenticação através de MPLS/VPLS. Eduardo Braum. Fernando Klabunde

Roteamento e Comutação

PLANEJAMENTO DE CAPACIDADES E RESOLUÇÃO DE PROBLEMAS

Entendendo como funciona o NAT

UNIVERSIDADE FEDERAL DO PIAUI UFPI Colégio Técnico de Teresina CTT. Professor: José Valdemir dos Reis Junior. Disciplina: Redes de Computadores II

Tabela de roteamento

Servidores Virtuais. Um servidor à medida da sua empresa, sem investimento nem custos de manutenção.

Aula Prática Roteador

Implementações Tecnológicas 2014/2015

Assumiu em 2002 um novo desafio profissional como empreendedor e Presidente do Teleco.

Redes de Computadores II INF-3A

UFF-Fundamentos de Sistemas Multimídia. Redes de Distribuição de Conteúdo (CDN)

CASO DE SUCESSO SENAI

COMPUTADORES NAS EMPRESAS Cloud Computing Prof. Reginaldo Brito

Caso de sucesso. A implementação de infraestrutura Cisco garante à MGR maior eficiência e qualidade nos serviços de Supply Chain. Impacto no Negócio

Planejamento e Projeto de Redes de Computadores. Eduardo Barrére

TACTIUM ecrm Guia de Funcionalidades

Objetivo: Criar redes locais virtuais (VLANs) usando switches e computadores

Migrando para um AS Caso Ciblis

Intermicro. Soluções avançadas em Engenharia e TI.

REDES DE COMPUTADORES

Capítulo 9 - Conjunto de Protocolos TCP/IP e Endereçamento. Associação dos Instrutores NetAcademy - Julho de Página

Roberto Adão

MPLS MultiProtocol Label Switching

Soluções Completas. Fundada em 1991, a.compos é pioneira na área de soluções em tecnologia, atuando nas áreas de:

Segurança de Redes de Computadores

Prof. Ms. José Eduardo Santarem Segundo Demonstrar o impacto que o tema virtualização tem representado no mercado

Projeto de Redes de Computadores. Projeto do Esquema de Endereçamento e de Nomes

SISGEP SISTEMA GERENCIADOR PEDAGÓGICO

Antecipe a. próxima. geração da. comunicação

Aula Prática Wi-fi Professor Sérgio Teixeira

Tecnologia e Infraestrutura. Conceitos de Redes

Redes Roteadas. Estudo rápido de como implantar uma rede roteada fácil

PRIMEIRA LISTA DE EXERCÍCIOS CAR. 48 Hosts Link C 6 Hosts

Buscamos sempre a solução mais eficaz, de acordo com o avanço tecnológico dos sistemas de Telecomunicações e Tecnologia da Informação.

Consultoria em TI PARA LIBERDADE, NÃO TEM PORQUÊ. TEM SOLICON.

TECNOLOGIA WEB INTERNET PROTOCOLOS

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS DE ACESSO REMOTO (TELNET E TERMINAL SERVICES) Professor Carlos Muniz

Solução Acesso Internet Áreas Remotas

Módulo 8 Ethernet Switching

Windows 2008 Server. Windows 2008 Server IFSP Boituva Prof. Sérgio Augusto Godoy.

Prof. Edson Maia Graduado em Web Design e Programação Bacharel e Licenciado em Geografia Especialista em Gestão Ambiental Complementação para

A POTÊNCIA DO WiNG SIMPLIFICADA

Gerência de Redes NOC

Gerencia de Rede (Desempenho) Professor: Guerra (Aloivo B. Guerra Jr.)

REDES DE COMPUTADORES Prof. Ricardo Rodrigues Barcelar

Aula 03 Regras de Segmentação e Switches

MPLS. Multi Protocol Label Switching

Arquitetura de Rede de Computadores

Curso de Sistemas de Informação 8º período Disciplina: Tópicos Especiais Professor: José Maurício S. Pinheiro V

MINISTÉRIO PÚBLICO DO TRABALHO PROCURADORIA-GERAL DO TRABALHO DEPARTAMENTO DE TECNOLOGIA DA INFORMAÇÃO. Projeto Executivo

REDE DE COMPUTADORES

RELAÇÃO DE ITENS - PREGÃO ELETRÔNICO Nº 00008/ SRP

Simplificando a TECNOLOGIA

Projeto de Redes de Computadores. Desenvolvimento de Estratégias de Segurança e Gerência

Figura 1 Taxas de transmissão entre as redes

Aula 20. Roteamento em Redes de Dados. Eytan Modiano MIT

Engª de Produção Prof.: Jesiel Brito. Sistemas Integrados de Produção ERP. Enterprise Resources Planning

Gerência e Administração de Redes

Transcrição:

Workshop Virtualização de Infra-Estrutura Paulo Motta pmotta@multirede.co.ao (+244) 222-335547 (+244) 921-589242 Multirede Consultoria e Formação LDA. www.multirede.co.ao www.multirede.co.ao 1

Visão Geral das Redes Campus Demanda por Alta Disponibilidade Demanda por Isolamento e Redes Privadas Virtualização de Infra-Estrutura Componentes da Virtualização Virtualização em Redes Campus Virtualização de Rede Corporativa Considerações Gerais Agenda Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 2

Visão Geral das Redes Campus Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 3

Próxima Geração de Redes Campus Realidade dos Negócios no Século 21 Um Time Zone Real Time Funcionários, Clientes, e Parceiros Operam In the Moment Decisões Coletivas Rápidas Governança e Redução de Riscos Os Recursos Precisam ser Utilizados ao Máximo Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 4

O novo milênio Próxima Geração de Redes Campus Usuários e Negócios estão Mudando Um mundo totalmente conectado Nova força tarefa, desde o final da 2a guerra mundial (baby boom) Tecnologia se misturando com a vida Mobilidade, Mistura de culturas, multi-tarefas... Evolução das Aplicações Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 5

Próxima Geração de Redes Campus Demandas de uma Rede Disponibilidade Global Colaboração e Comunicações em Tempo Reak Segurança A Alta Disponibilidade tradicional já não é suficiente As janelas de manutenção estão sendo diminuídas ou eliminadas A percepção de qualidade dos usuários está se tornando a prioridade Como sistemas VoIP estão se proliferando, a disponibilidade é critica Os ataques de segurança tem crescido e estão cada vez mais sofisticados Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 6

Campus Design Hierarquia e Modularidade Acesso Distribuição Core Distribuição Acesso WAN Data Center Internet Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 7

Campus Design Hierarquia e Modularidade Evite esta abordagem!!! Server Farm WAN Internet PSTN Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 8

Campus Design Hierarquia e Modularidade Acesso Distribuição Core Distribuição Acesso Oferece hierarquia cada camada possui uma função específica Topologia modular building blocks Facilidade para crescimento, entendimento e troubleshooting Cria pequenos domínios de falha demarcação e isolamento Proporciona balanceamento de carga e redundância Proporciona trafego determinístico e previsível Incorpora funcionalidades nível 2 e nível 3, aproveitando as melhores características Utiliza roteamento nível 3 para balanceamento de carga e convergência rápida Building Block Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 9

Campus Design Camada de Acesso Não é apenas conectividade Ambiente rico em funcionalidades nível 2 / nível 3, convergência, alta disponibilidade, segurança, QoS, Multicast e outros Core Imposição de serviços inteligentes como: QoS, borda de confiança, supressão de broadcast, otimização de Multicast Distribuição Domínio de protocolos Spanning Tree, roteamento IP, etc. Segurança: autenticação e autorização, controle de acesso Acesso Descoberta automática de telefones IP, gerenciamento de energia (PoE) Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 10

Campus Design Camada de Distribuição Disponibilidade, balanceamento de carga e QoS Agregação de acesso de usuários Core Proteção ao Core, de eventuais problemas nos acessos Sumarização de rotas, convergência rápida, caminhos redundantes e balanceamento de carga Redundância de default gateway (first hop redundancy), com HSRP ou GLBP Distribuição Acesso Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 11

Campus Design Camada de Core Backbone para a rede conecta os building blocks Performance e estabilidade versus complexidade Core O Core deve ser simples e não ser responsável por processamento pesado Ponto de agregação para camada de distribuição Distribuição A camada do Core ajuda na escalabilidade e futuro crescimento Mantém o design independente da tecnologia Acesso Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 12

Rede sem Core Campus Design Camada de Core É Necessária? Distribuição conectada em Full Mesh Requisito de cabeamento físico Complexidade no roteamento 2o Building Block 4 Novos Links 4th Building Block 12 Novos Links 24 Links - Total 8 vizinhos IGP 3o Building Block 8 Novos Links 12 Links - Total 5 vizinhos IGP Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 13

Campus Design Camada de Core É Necessária? Switches dedicados para função de Core Facilidade para adicionar módulos, Poucos links no Core Facilidade para aumentar a banda Redução de Peering no protocolo de roteamento 2o Building Block 8 Novos Links 4o Building Block 4 Novos Links 16 Links - Total 3 Visinhos IGP 3o Building Block 4 Novos Links 12 Links - Total 3 vizinhos IGP Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 14

Campus Design Alternativas Funcionais Acesso Acesso nível 2 Acesso Routed Virtual Switching System Distribuição Core Distribuição Acesso WAN Data Center Internet Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 15

Demanda por Alta Disponibilidade Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 16

Alta Disponibilidade Rede Campus As aplicações possuem cada vez mais requisitos estreitos para seu funcionamento A disponibilidade não é mais ligada somente ao links e sim ao nível de serviço A disponibilidade para VOIP é o baseline para redes enterprise O objetivo é implementar tempo de convergência na casa dos 200ms Objetivo....100% Novas aplicações Videoconferência, mensagens unificadas, e-business, Wireless, etc Aplicações de missão crítica, banco de dados, CRM, ERP Aplicações Desktop E-Mail, Arquivos e impressão As aplicações definem os requisitos para a Alta Disponibilidade Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 17

Alta Disponibilidade Função do MTBF e MTTR Disponibilidade Aumenta MTBF Diminui MTTR Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 18

Alta Disponibilidade Função do MTBF e MTTR Equação da Disponibilidade Disponibilidade MTBF MTBF MTTR MTBF = Mean Time Between Failure MTTR = Mean Time to Repair Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 19

Alta Disponibilidade Mean Time to Repair O que pode ser feito para reduzir o MTTR? O MTTR pode ser reduzido ou eliminado por: Melhorias nos processos Automação Eliminação de pontos simples de falha Convergência rápida Redundância MTBF Disponibilidade MTBF MTTR MTTR Baixo Igual a Maior Disponibilidade Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 20

Alta Disponibilidade Componentes do MTTR Falha (Inicio) Envio da Parte Fim do Chamado Detecção da Falha Fim da Falha Notificação Diagnóstico Solicitação de Partes Reparo Problema/ Evento Tempo de Reparo Evento Resolvido Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 21

Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 22

Alta Disponibilidade Modelagem Confiabilidade = 99.938% com Quatro Horas de MTTR (325 Minutos por Ano) Confiabilidade = 99.961% com Quatro Horas de MTTR (204 Minutos por Ano) Confiabilidade = 99.9999% com Quatro Horas de MTTR (30 Segundos por Ano) Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 23

Alta Disponibilidade Protocolos Auxiliares Access Etherchannel Load Balancing Distribution Trunking Core GLBP Distribution HSRP Access Routing Spanning Tree Building Block Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 24

Demanda por Isolamento e Redes Privadas Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 25

Demanda por Redes Privadas Compartilhamento de Campus / Edificação As empresas, cada vez mais tem necessidade de fornecer serviços a uma grande variedade de usuários Estes usuários nem sempre são funcionários destas empresas, podem ser: Visitantes Consultores Terceiros Funcionários de empresas ligadas e outros É comum em um campus uma empresa ser prestadora de serviço para outras empresas que estão instaladas no mesmo campus Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 26

Demanda por Redes Privadas Compartilhamento de Campus / Edificação Por exemplo: Em um aeroporto, existe demanda de rede para várias empresas que operam no mesmo local, como: Companhias aéreas tem balcão de check-in, utilizam-se de portão de embarque / desembarque, possuem lojas, e outras facilidades Companhias de aluguel de automóveis Empresas de transporte de cargas Empresas de apoio etc. Estas empresas, usuárias da infra-estrutura e facilidades precisam operar de forma isolada, até porque, muitas são concorrentes Utilizar infra-estrutura própria nem sempre é viável pela mobilidade necessária Hoje uma empresa pode estar usando uma determinada facilidade (balcão / mesa / sala), mas outro dia pode ser necessário usar outra O investimento para aquisição de ativos exclusivos também é um grande ponto de atenção Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 27

Demanda por Redes Privadas Separação de Serviços Outras empresas constroem redes isoladas para serviços distintos: Alguns bancos possuem redes de agências e serviços bancário separadas das redes corporativas Quando uma empresa compra outra, ou em caso de fusões, a integração, normalmente é feita através de redes isoladas Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 28

Virtualização de Infra-Estrutura Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 29

Virtualização de Infra-Estrutura A virtualização de infra-estrutura pode ser dividida em duas modalidades: 1:N N:1 Também chamada de virtualização de rede Também chamada de virtualização de equipamentos A virtualização N:1 constrói dispositivos virtuais a partir de múltiplos dispositivos reais (físicos) A virtualização 1:N constrói dispositivos virtuais a partir de um dispositivo real Os dois tipos podem ser combinados Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 30

Virtualização de Infra-Estrutura N:1 VSS (Virtual Switching System) As redes tradicionais são construídas a partir de modelos bem definidos, considerando a redundância como melhor fator para implementar a Alta Disponibilidade Todavia, esta implementação traz a necessidade de incorporar diversos protocolos, tornando a rede complexa L3 Core Roteamento IP, Convergência nível 3 L2/L3 Distribution HSRP/VRRP/GLBP, Spanning Tree, Roteamento Assimétrico Access Apenas um uplink ativo por VLAN, Spanning Tree, convergência nível 2 Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 31

Virtualização de Infra-Estrutura N:1 Stack Wise milar ao VSS, a tecnologia StackWise propicia a virtualização de N:1 Esta tecnologia está disponíveis em switches Low End da linha 3750 Os switches são empilhados e interligados através de cabos especiais O StackWise suporta até 9 switches, operando como se fosse um switch modular de 9 slots Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 32

Virtualização de Infra-Estrutura N:1 VSS (Virtual Switching System) Virtual Switching System é uma nova tecnologia oferecida pela Cisco na família de swiches Catalyst 6500 Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 33

Virtualização de Infra-Estrutura N:1 VSS (Virtual Switching System) O VSS traz muitos benefícios para uma rede Campus, pois simplifica o gerenciamento e a administração, além de proporcionar alta disponibilidade, sem a utilização de muitos protocolos L3 Core Reduz a complexidade do roteamento, diminui a vizinhança e melhora a convergência nível 3 L2/L3 Distribution Não precisa de HSRP/VRFP/GLBP, Não tem caminhos bloqueados pelo Spanning Tree Access Todos uplinks ativos, aumento da banda da rede, Não tem caminhos bloqueados pelo Spanning Tree Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 34

Virtualização de Infra-Estrutura 1:N Demanda Servidores Internos Internet Servidores para usuários em quarentena A virtualização da Infra-estrutura prove recursos para múltiplos negócios: Acesso de Visitantes e parceiros Verificação e imposição de credenciais / sistemas Fusões / aquisições Usuários não Autorizado Grupos de usuários / sistemas Privados Seguros Politicas independentes Usuários cabeados e wireless Funcionarios Parceiro Visitante Infra-estrutura compartilhada em toda a rede Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 35

Virtualização de Infra-Estrutura 1:N Criação de Partições Lógicas A virtualização 1:N permite a criação de várias redes virtuais Na perspectiva dos usuários, estes estão em uma rede dedicada e apartada Departamento Terceirizado Rede para interligação da empresa adquirida Segregação de departamento / Serviço Rede Virtual Rede Virtual Rede Virtual Infra-estrutura de rede (Física) Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 36

Componentes da Virtualização Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 37

Virtualização de Infra-Estrutura Arquitetura Funcional Acesso Controlado Isolamento de caminhos Serviços LAN - Campus WAN MAN Campus Data Center Internet Edge Campus GRE MPLS VRFs Funções Autenticação de clientes que desejam acessar a rede Autorização de clientes Mantêm o tráfego particionado na infraestrutura Transporte do tráfego particionado e isolado Prove acesso a serviços Compartilhados Dedicados Aplicação de política específicas Isolamento de ambiente e aplicações Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 38

Virtualização de Infra-Estrutura Acesso Controlado Autenticação: Quem está solicitando acesso? Autorização: O que deve ser acessado? Os usuários possui as credenciais para acessar o recursos O sistema do usuário possui os requisitos mínimos para acessar os recursos? Edge Access Control Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 39

Virtualização de Infra-Estrutura Isolamento do Caminho Virtualização de Dispositivo Plano de Controle Virtualizado Plano de dados virtualizado Virtualização de Serviços VRF VRF Global Virtualização de Caminhos ngle-hop Multi-hop 802.1q IP VRF: Virtual Routing and Forwarding Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 40

Virtualização de Infra-Estrutura Services Edge Os serviços normalmente não são duplicados por grupo de interesse devido aos seguintes pontos de atenção: Custos Eficiência e gerenciamento Políticas centralizadas Internet Compartilhada Campus Core Recurso Compartilhado Compartilhado para todos: Internet Gateway Vídeo Server Firewall e NAT Conteúdo DHCP IPSec Gateway VPN Azul VPN Verde VPN Vermelha Recursos Usuário Azul Usuário Verde Usuário Vermelho Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 41

Virtualização em Redes Campus Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 42

Virtualização em Redes Campus Controle de Acesso O objetivo é prover acesso diferenciado para clientes: Cabeados ou Wireless Gerenciados ou não gerenciados A associação com a VLAN do cliente pode variar de acordo com as suas credenciais Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 43

Virtualização em Redes Campus Controle de Admissão na Rede (NAC) DHCP DNS Core NAC Manager (Standby) NAC Manager (Active) O sistema de controle de admissão na rede controla quem pode acessar a rede e quais recursos serão disponibilizados para os clientes Active Standby Os clientes são autenticados através do acesso, antes de ser associado a uma VLAN de serviço Após a autenticação o cliente é movido para a sua respectiva VLAN de serviço Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 44

Como um usuário wireless se conecta à rede? O usuário se associa a um Access Point via um SSID Para cada SSID definido, é possível utilizar múltiplos métodos de autenticação Usuários Guest (visitantes), normalmente se associam à rede através de um acesso com SSID sem autenticação Facilidade para implementação, não necessita de configuração no lado do cliente Os acessos de parceiros podem ser autenticado via um SSID separado, através de 802.1X, via chaves estáticas WEP ou autenticação aberta Virtualização em Redes Campus Clientes Wireless *SSID: Service Set IDentifier Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 45

Virtualização em Redes Campus Isolamento de Caminhos O isolamento dos caminhos proporciona a utilização compartilhada dos equipamentos A virtualização é feita nos dispositivos de rede, criando contextos de roteamento diferenciados O primeiro passo é implementar a virtualização na camada de distribuição Os acessos são definidos com VLANs e a distribuição com VRF O segundo passo é estender a virtualização ao longo da rede Esta virtualização pode ser feita via VRF-Lite e GRE, VRF-Lite Fim-a-Fim ou MPLS VPN Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 46

Virtualização em Redes Campus Passo 1: Definição de Novas VLANs Campus Core A virtualização no acesso é feita através de VLANs L3 Layer 2 Trunks VLAN 20 Dados VLAN 120 Voz VLAN 21 Vermelha VLAN 22 Verde VLAN 23 Azul VLAN 30 Dados VLAN 130 Voz VLAN 31 Vermelha VLAN 32 Verde VLAN 33 Azul Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 47

Virtualização em Redes Campus Passo 2: Mapeamento de VLANs à VRF Campus Core Definição de VRFs e associação às interfaces VLAN no switch de distribuição L3 Layer 2 Trunks VLAN 20 Dados VLAN 120 Voz VLAN 21 Vermelha VLAN 22 Verde VLAN 23 Azul VRF Red VRF Green VRF Blue Layer 2 Trunks VLAN 30 Dados VLAN 130 Voz VLAN 31 Vermelha VLAN 32 Verde VLAN 33 Azul Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 48

Virtualização em Redes Campus VRF-Lite Fim-a-Fim Os acessos utilizam VLAN e separam o tráfego via estas VLANs em nível 2 até os switches de distribuição Nos switches de distribuição são definidas as VRFs e associadas às interfaces VLAN nos switches de distribuição A interligação com o Core, é feita através de enlaces ponto-aponto, nível 3, utilizando trunks VLAN 11 VLAN 21 VLAN 13 VLAN 23 VLAN 16 VLAN 26 VLAN 10 VLAN 20 VLAN 12 VLAN 22 VLAN 15 VLAN 25 VLAN 14 VLAN 24 Internet Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 49

Conectividade any-to-any entre grupos de usuários Virtualização em Redes Campus MPLS-VPN RFC2547 VPNs Conceito de conectividade na nuvem O tráfego da VPN é tunelado através do Core MPLS Solução escalável Requer a implantação do protocolo Mp-BGP na rede corporativa Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 50

Virtualização em Redes Campus Services Edge O estado default de uma VPN é ser totalmente isolada das outras VPNs Alguns serviços corporativos podem ser colocados em uma VPN e estes precisam ser compartilhados com outras VPNs Por exemplo: DNS, DHCP, Gerenciamento e outras Existe a modalidade de VPN Central Services, que é acessível por todas as VPNs, porém nenhuma VPN pode acessar outra, através desta Cetral Services Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 51

Virtualização na Rede Corporativa Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 52

Virtualização na Rede Corporativa MAN / WAN Túneis, L2 or L3 VPNs: GRE, MPLS, etc. MAN/WAN LAN LAN Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 53

Virtualização na Rede Corporativa Operação Completa Autenticação (Static/NAC/Identity) VLAN baseada na Identificação VRFs MAN/WAN VRF-Lite + GRE, VRF-Lite Fim-a- Fim, MPLS VPN Serviços Virtualizados: Firewall, ACE Mainframe Server Farms Particionado Servers Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 54

Considerações Gerais Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 55

Considerações Gerais A Virtualização N:1 atende o requisito de Alta Disponibilidade, utilizando todos os recursos de rede e simplificando a implantação Não haverá caminhos bloqueados pelo protocolo Spanning Tree Não há necessidade de implementar protocolos de redundância de default gateway, como HSRP / GLBP Administração e gerenciamento facilitados: Múltiplos equipamentos são gerenciados como uma única unidade Diminuição do número de ativos, frente aos sistemas de gerenciamento Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 56

Considerações Gerais A virtualização N:1 depende de equipamentos específicos Apenas algumas linhas oferecem esta virtualização Vale a pena investir na virtualização N:1 para: Melhorar a disponibilidade da rede Utilizar os links na totalidade Evitando deixar links dormindo, sem tráfego, sendo utilizados apenas em situação de falha Os links operam em modo ativo / ativo, em regime de balanceamento de carga mplificar a administração Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 57

Considerações Gerais A Virtualização 1:N atende o requisito de Otimização e utilização máxima dos recursos, sem implicar em grandes investimentos e redes paralelas Um mesmo dispositivo físico pode atender diversas redes, mantendo isolamento e segurança adequados ao nível do serviços Diminuição de custos Diminuição de dispositivos gerenciável Melhor aproveitamento dos recursos Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 58

Considerações Gerais A virtualização 1:N é suportado em quase todos os equipamentos Alguns de forma mais otimizada que os outros Vale a pena investir na virtualização 1:N para: Melhorar a utilização dos equipamentos Diminuir a quantidade de equipamentos em redes complexas, melhorando os aspectos de segurança em equipamentos compartilhados Possibilidade de se tornar um provedor de serviço interno, para acessos Internet, Intranet e Extranet Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 59

Soluções Implementadas A Multirede tem experiência na implantação de virtualização de infra-estrutura No Brasil, várias empresas já estão implementando as duas abordagens de virtualização A Multirede desenvolveu arquiteturas, planejou e implantou a virtualização de infra-estrutura em grandes empresas no Brasil, em 2008/2009 Nos próximos slides são apresentados alguns exemplos de implantação Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 60

Soluções Implementadas Bolsa de Valores (BM&FBovespa) Principal preocupação: Alta Disponibilidade com Convergência rápida Ultra baixa Latência 1 milissegundo é muito significativo para o serviço de Trade Solução: Virtualização N:1, com switches Cisco Catalyst 6500, Nexus 7000 / 5000 e 3750 Resultado: Alta disponibilidade com tempo de convergência inferior a 50ms Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 61

Soluções Implementadas Banco Privado (Banco Itaú Unibanco) Principal preocupação: Alta Disponibilidade Isolamento de redes Solução: Redes separadas para serviço bancário, rede corporativa, parceiros, empresas ligadas, empresas adquiridas e fusões Virtualização 1:N, com switches Cisco Catalyst 6500, 4500, 3750, 3560 e 2960 e também com roteadores Cisco 7600, baseada em VPN Resultado: Isolamento das redes e acesso controlado Diminuição de custos com infra-estrutura compartilhada e operação mais simplificada Suporte a serviços Multimídia, serviços centralizados e outros Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 62

Sessão de Perguntas e Respostas Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 63

Multirede Consultoria e Formação LDA Rua da 1º. Congresso MPLA, 3 1º. Andar Ingombotas Luanda - Angola (+244) 222-3335547 www.multirede.co.ao Multirede Consultoria e Formação LDA. Multirede Confidential www.multirede.co.ao 64