Рабочее место нового поколения. Архитектура cisco vxi....

67
1 © 2011 Cisco and/or its affiliates. All rights reserved. Игорь Воронцев Системный инженер 24 октября

Upload: cisco-russia

Post on 05-Dec-2014

829 views

Category:

Technology


5 download

DESCRIPTION

 

TRANSCRIPT

Page 1: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

1 © 2011 Cisco and/or its affiliates. All rights reserved.

Игорь Воронцев Системный инженер

24 октября

Page 2: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 2

Принимайте активное участие в Cisco Expo и получите в подарок Linksys E900.

Как получить подарок:

•  внимательно слушать лекции по технологиям Cisco

•  посещать демонстрации, включенные в основную программу

•  пройти тесты на проверку знаний

Тесты будут открыты:

с 15:00 25 октября по 16:30 26 октября

www.ceq.com.ua

Page 3: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

3 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 4: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 4

•  Речь идет об отделении логического рабочего места сотрудника от физического рабочего устройства

•  Физические устройства могут быть разными; приложения могут быть расположены в наиболее оптимальном месте (в локальном или удаленном ЦОДе)

•  Доступ к логическому рабочему месту (приложениям) обеспечивается через сеть

Page 5: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 5

•  Безопасный доступ к данным пациентов •  Соответствие политикам •  Мобильность врачей

•  Безопасность и масштабируемость •  Соответствие политикам •  Восстановление

•  Общий доступ •  Совместная работа •  Быстрое управление •  Низкая стоимость

•  Безопасный доступ к закрытой информации •  Контроль доступа

•  Киоски и терминалы •  Простое управление

•  Снижение ТСО •  Быстрое развертывание •  Доступность в любом месте

•  Безопасный доступ в любое время из любого места

•  Высокая гибкость и доступность •  Простое централизованное управление •  Поддержка мобильных и удаленных сотрудников

Медицина Финансы Образование

Госорганы Contact Center Retail

Page 6: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 6

•  Call Center. Частая смена агентов, время простоя из-за неполадок компьютера, контроль за закрытой информацией.

•  Мобильные сотрудники. Доступ к рабочему десктопу из любого места и с любого устройства.

•  Доступ к закрытой информации. Информация не покидает ЦОД, не нужно защищать локальное рабочее место.

•  SLA для поддержки пользователей. Время замены десктопа – минимальное.

•  Медицина. Медицинские работники могут получить необходимые данные с любого устройства.

•  Критичные приложения. Время отклика приложений в ЦОД существенно уменьшается.

•  Киоски, пункты кредитования. На рабочем месте нет данных, быстрый доступ к необходимым данным.

Page 7: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 7

Cisco VXI является end-to-end системой для доставки контента в любое время в любое

место на любое устройство

Page 8: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 8

§ Безопасность данных и политики

§ Непрерывность / скорость § Снижение TCO

§ Использование индустриальных стандартов ИТ, гибкость настройки для пользователей

§ Видео и голос

§ Интерактивность § Мобильность § Высокое качество общения в реальном времени

§ Возможность выбора средства коммуникаций

Стандарты ИТ Опыт совместной работы

Page 9: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 9

Desktop Virtualization Набор технологий

§ Desktop Streaming § Виртуализация приложений § Терминальные сервисы

VDI Virtual Desktop Infrastructure

Отраслевые названия VDI: § Gartner: “Hosted Virtual Desktop” § IDC: “Centralized Virtual Desktop”

Cisco VXI

§  End-to-End Архитектура

§  Поддержка Rich Media /UC

§  Безопасность

§  Ускорение приложений

§  POE / Энергоэффективность

Page 10: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 10

Virtual Desktops •  Масштабируемость •  Безопасность •  Производительность •  Простота внедрения •  Снижение затрат

Unified Workspace

•  Голос и видео •  Унифицированные коммуникации

•  End-to-End безопасность •  Полностью интегрированное решение

VXI – создает идеальную платформу для виртуализации

десктопов…… ▼

▲ …и расширяет решение до Унифицированного рабочего места

Page 11: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

11 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 12: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 12

Virtualized Data Center Collaborative Workspace Borderless Network

MS Office

APPLICATIONS/DESKTOP OS

Cisco Collaboration Apps

HYPERVISOR

DESKTOP VIRTUALIZATION SOFTWARE

Security Gateway

vWAAS

Nexus 1000v

Cloud Compute

UC Mgr

STORAGE

Tablets Smart Phones

Laptops Ultrabooks

Cisco Products

DCN

Identity Services Engine

CDN

Routing (ISR)

WAAS

AnyConnect

Switching

PoE

VXC 4000 Software Appliance

VXC 6215 Thin Client

VXC 22xx & 21xx Zero Clients

ACE

ASA

WAAS UCS

End to End Management and Optimization

Page 13: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 13

Based on Cisco Architectures

VX

I Val

idat

ion

Ser

vice

V

XI A

S

VXI Endpoints portfolio Cisco VXC 21xx and 22xx Cisco VXC 4000 Cisco VXC 6215 Cisco VXCM

UC Applications CUPC 8.5, CUCM 8.6, CUCILYNC, CUCIMOC Webex Connect 7.1 CUCI-Connect 8.5

Collaboration

Data Center Compute UCS B250 M2, UCS B210 M2 UCS B230 M2, UCS C250, C210 Data Center Network Nexus 7000, Nexus 5000, Nexus 2000, Nexus 1000v VSG, ACE

Data Center Virtualization

Cisco Network WAAS 4.5.1, vWAAS, Cat 3K, Cat 4K, Cat 6K UPoE ISR G2

ISE 1.0 DMVPN Borderless

Networks

Network Security

Storage EMC VNX NetApp FAS 3270 Optimization Atlantis Ilio Citrix IntelliCache Mcafee MOVE-AV 2.0 Trend Micro AV 7.5

VXI Technology

Parnters

Hypervisor Citrix XenServer 5.6, 6.0 VMware vSphere 5.0 Microsoft Hyper-V R2 FP1

Desktop Virtualization Citrix XenDesktop 4, 5, 5.5 Vmware View 4.6 and 5.0 XenApp 6 and 6.5 Profile/Image Mgmt AppSense UniDesk StratusSphere (LiquidWare)

AnyConnect 3.0 VXC VPN ASA

Page 14: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 14

Hypervisor

Virtualized End-to-End Solution

MS Office

Virtualized Data Center

ACE Unified

CM

Quad

ASA Nexus 1000v

Virtual

Security Gateway

WAAS

Cisco Collaboration Applications

Compute

UCS

AnyConnect

= Cisco Products

Virtualized Collaborative Workspace

Cisco VXC 6215 Thin Client

Cisco Virtualization Experience Clients

Cius Business

Tablet

Cisco VXC 4000 PC Client

Cisco VXC 22xx&21xx Zero Client

AnyConnect

WAAS

VXI Ready Network (VRN)

ISRG2 PoE

Switching

SiSi

CDN

Cisco®

Identity Services Engine

End-to-End Management and Optimization

Desktop Virtualization Software

Storage

Applications/Desktop OS

Mobility

Page 15: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 15

“The network is key to VDI satisfaction, being the conduit by which the virtual desktop continuously feeds the VDI client desktop activity”

Client

Broker

Management

Hypervisor

Server/Storage

Network

Page 16: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 16

Качество медиа заметно хуже •  Медиа через дисплейный протокол

Требует больше ресурсов •  Нужны шире каналы

•  Большая загрузка серверов в ЦОД = меньшая плотность виртуальных машин

Виртуальный десктоп

Виртуальный десктоп

Media Manager

WAN

Тонкий клиент

Дисплейный протокол

Нулевой клиент

Медиапоток

Медиапоток

ЦОД

Сигнализация

Сигнализация

Дисплейный протокол

Page 17: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 17

End User

VXC

Сигнализация

Сигнализация

PCoIP, ICA/RDP

PCoIP, ICA/RDP

Медиапоток отделен от дисплейного протокола

ЦОД

VM

VM VM VM

VM VM VM VM Connection Broker

Desktop Virtualization S/W VMWare/Citrix

Hypervisor VMWare/Citrix

Desktop O/S

App App Data

Unified CM and Unified

Presence Server

Page 18: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 18

End User

VXC 6215

Signalling

Signalling

PCoIP, ICA/RDP

Data Center

VM

VM VM VM

VM VM VM VM Connection Broker

Desktop Virtualization S/W VMWare/Citrix

Hypervisor VMWare/Citrix

Desktop O/S

App App Data

VXC 4000

Media Flow outside of Display Protocol

•  Software Appliance on XP and Windows 7

•  Voice Support only •  Enables VXI

Collaboration for refurbished PCs

•  Not a softphone

•  Video & Voice Support

•  Linux based endpoint •  Monitors

Single:2560x1600 Dual:1920x1200

•  No PoE •  Not a softphone

Unified CM and Unified

Presence Server

Page 19: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 19

Before Cisco VXI

Support for Rich Media / Voice & HD Video

Традиционный VDI

Page 20: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 20

•  Любое устройство

•  Любая операционка

•  Виртуальная или реальная

•  Мобильная или настольная

•  Свое устройство или компании

Cisco Unified Communications

Page 21: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

21 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 22: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 22

Офисные сотрудники (офисные приложения, разные приложения, персонализация, коммуникации) •  VXC 6215 (тонкий клиент)

Мобильные сотрудники (мобильный доступ к рабочему столу, разные приложения, персонализация, коммуникации) •  Планшеты и смартофоны с Jabber

Целевые сотрудники (работа с одной-двумя задачами) •  VXC 2000 (zero клиент)

Удаленные работники •  Планшеты и смартофоны •  VXC 2000 (zero клиент) •  VXC 6215 (thin клиент)

VXC 4000 (Программный комплекс)

Используется для

сотрудников, удаленных сотрудников, контракторов

и т.д.

Для специфических задач останется небольшое количество

ПК

Page 23: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 23

§  Поддержка HDX/ICA, RDP, PCoIP §  Поддержка POE/POE+ §  Один порт Ethernet для телефона и тонкого клиента

§  Небольшое устройство, подключаемое к IP телефонам серий 89XX / 99XX

Page 24: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 24

§  Поддержка HDX/ICA, RDP, PCoIP §  Поддержка POE/POE+ §  Поддержка Cisco IP Phones

Page 25: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 25

•  Тонкий клиент - голос, видео и виртуальный десктоп в одном устройстве

•  Поддержка голосовых коммуникация и видео высокого разрешения

•  Позволяет отделить медиа потоки от дисплейного протокола

•  Основанная на Linux платформа с поддержкой HDX/ICA, PCoIP/RDP

Тонкий клиент Cisco VXC 6215

Page 26: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 26

§  Позволяет использовать все преимущества виртуального десктопа и унифицированных коммуникаций на стандартных ПК

•  Позволяет отделить медиа потоки от дисплейного протокола

§  Поддержка Citrix XenDesktop иVMware View

§  Основано на CIPC (Cisco IP Communicator)

§  Поддержка ОС: WinXP, Win7

Клиентское ПО Cisco VXC 4000

Page 27: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

27 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 28: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 28

•  OPEX Большая эффективность, чем индивидуальное питание Экономия электроэнергии с помощью EnergyWise Уменьшение времени простоя

•  CAPEX Стоимость клиентов без блоков питания меньше Меньше проводов – меньше затрат Меньше индивидуальных блоков питания

Catalyst 4500

Общее питание для всех устройств

Общее резервирование питания

Page 29: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 29

Base-T & UPOE

Base-T & POE+

Aux 12V/4A

(0W-30W)

(55W-25W) Почему сплиттер?

§  Совместимость с существующими устройствами

§  Большое количество 12V блоков питания

Page 30: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 30

Обычный компьютер Cisco VXI десктоп

Данные/ PoE/PoE+

Розетки

Питание

Cisco UPOE

Data

Cisco UPOE

VXI с PoE+ •  Много точек управления электро- питанием

•  Много проводов •  Для резервирования питания нужны ИБП

•  Выше TCO

VXI с UPoE •  Централизованное питание •  Меньше проводов •  Выше энергоэффективность •  Управление EnergyWise •  Меньше TCO

Page 31: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

31 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 32: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 32

•  В больших организациях существуют политики, предусматривающие использование аутентификации на базе 802 1.x, IPSec/SSL, certificate based authentication

•  Виртуализация десктопов создает уровень доступа внутри сервера, а он требует такой же защиты, как и в локальной сети.

•  Для обеспечения концепции BYOD нужно предоставить возможности гибкого и безопасного удаленного доступа.

•  Нужна более глубокая инспекция пакетов в ЦОД.

Page 33: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 33

Локальная сеть

Уровень доступа ЦОД

Employee Contractor Finance

Защита VXI в ЦОД

VSG

N1K

App Data Base Web

VSG

N1K

Cisco ACE

WAAS DC

Сеть ЦОД

McAfee MOVE-AV

Сеть для VXI

Локальная сеть Cat4K

Dot1x/MAB

Anyconnect w/ Split Tunnel

Internet

ASA

Защита Display протокола

Удаленный пользователь

Филиал #1

Филиал #2

DMVPN

WAAS Express

ISR-G2

Display Traffic

Voice/Video

WAE

ISE

Page 34: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 34

Контроль доступа, основанный на политиках

Идентификация Профилирование

VLAN 10 VLAN 20

Wireless LAN Controller

Ресурсы VDI

Ограниченный доступ в Интернет

USER LOCATION TIME ATTRIBUTE X

DHCP RADIUS SNMP

NETFLOW

Профилирование различных устройств 1.  Идентификация пользователя по 802.1x EAP 2.  Наложение профиля на устройство 3.  Проверка после подключения 4.  Выбор политики 5.  Применение политики на сеть 6.  Предоставление доступа согласно политике

HTTP DNS DEVICE

ISE

Unified Access Management

Single SSID

Персональное устройство

Устройство компании

Сотрудник

Pol

icy

Page 35: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 35

PHONE SSL VPN TUNNEL

VXI SSL VPN TUNNEL

Cisco ASA

ISR 891

VXC 21XX

UC Control Media Flow VXI Traffic CVO IPSec Tunnel

UCM

VXI DC Campus

Internet VXC VPN

Cisco IP phone VXC VPN •  Поддерживается на 89xx и 99xx телефонах с прошивкой 9.2.3 и

CUCM 9.0

•  Нужна ASA для терминации 2-х туннелей •  2 SSL VPN лицензии на ASA

•  Голосовой трафик имеет высший приоритет •  Компьютерный порт защищен VXI ACL и MAC

аутентификацией

Десктоп

Cisco Virtual Office •  Отдельный VXI ACL для дисплейного

протокола

•  Аутентификация VXC 2112, 2212, 4000, 6215 по 802.1x, MAB и Auth Proxy

•  Отдельный VXI ACL для голосового трафика •  WiFi для мобильных устройств

VXC 22XX

Page 36: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 36

•  Anyconnect для большинства платформ и ОС §  Толстые клиенты: Windows, Mac и

Linux §  Apple iOS

§  Android

•  Соединение постоянное или по запросу

•  Поддержка соединения (в режиме постоянного соединения)

•  Поддержка сертификатов •  Выбор оптимального шлюза

VXC 4000

VXC 6215

VXC 22xx VXC 21xx

Планфеты и смартфоны

Page 37: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 37

•  VXI service only •  Internet only •  Full access

Разделение доступа

Контролируемый доступ

Broker

Кампус

Internet

Доступ пользователей с учетом устройства

§  Доступ зависит от устройства пользователя

§  Используется существующая инфраструктура контроля доступа

Доступ к ресурсам из виртуального десктопа §  Общая инфраструктура VDI для разных пользователей для снижения затрат и повышения гибкости

§  Контролируемый доступ к критическим ресурсам в ЦОД §  Использование Security Group Access

§  Цель: Использовать существующий доступ на основе SGA в VDI

§  Использование виртуальных коммутатора и МЭ §  Цель: Обеспечение безопасности уровня доступа ближе к HVD

Central Policy Engine Сеть ЦОД

Page 38: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 38

•  Nexus 1000v обеспечивает безопасность уровня доступа в виртуализированном ЦОД

DHCP Snooping

Dynamic ARP Inspection

IP Source Guard

•  Virtual Ethernet Module (VEM) и Virtual Supervisor Module (VSM) создают масштабируемую фабрику коммутации

L2 switching, CDP, Netflow, ACLs, QoS, SNMР

Управление, мониторинг и конфигурация модулей VEM

Server Zones

HVD Зоны

Commercial Banker

Сеть

Trader at Desk

Записи клиентов

Cisco AnyConnect

ASA Internet

Фин портал

Спец утилиты

Банковский день

Virtual Security Gateway (VSG)

IT Админ CxO Сотрудник Операционист

Nexus 1000v

IT Admin

VM context aware rules Context aware

Establish zones of trust Zone based Controls

Policies follow vMotion Dynamic, Agile

Efficient, Fast, Scale-out SW

Best-in-class Architecture

VSG

Security team manages security

Non-Disruptive Operations

Central mgmt, scalable deployment, multi-tenancy

Policy Based

XML API, security profiles Designed for Automation

VNMC

Supported with Vmware vSphere only

Page 39: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 39

•  Необходимый компонент современного десктопа – антивирус

•  В архитектуре VXI предоставляется выбор из нескольких проверенных антивирусных продуктов, оптимизированных для VDI

•  Традиционное антивирусное ПО, даже оптимизированное, может существенно повлиять на плотность размещения десктопов и, в конечно счете, на стоимость решения

•  Trend Micro Anti-Virus стал доступен с версии VXI 2.5, как и McAfee MOVE-AV 1.5

•  Требования к IOPS хранилища необходимо согласовать на стадии планирования

•  Лицензии и поддержка приобретаются у поставщиков антивирусного ПО

Workload Profile AV Scan Policy HVD Density

KW only N/A 110/110

KW with MoveAV 1.5 Default 90/90

18% impact on HVD Density XenDesktop 5/ ESXi 4.1 , Win 7 32b/1.5G/20G Optimizations done based on Citrix/VMware recommendations

Workload Profile AV Scan Policy HVD Density

KW only N/A 110/110

KW with MoveAV 1.5 Default 90/90

18% impact on HVD Density View 4.5/ ESXi 4.1 , Win 7 32b/1.5G/20G

Optimizations done based on Citrix/VMware recommendations

Page 40: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

40 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 41: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 41

Видео и голос плохого качества без оптимизации WAN

T1

Повышение скорости часто не помогает

Обработка видео на виртуальной машине приводит к увеличению нагрузки на сервер

Видео и голос высокого качества

Отделение

ЦОД

Центральный офис

•  Медиа поток передается внутри дисплейного протокола •  Выше задержки •  Непрозрачность дисплейного протокола для сети

ДП Видео

Page 42: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 42

Page 43: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 43

Протокол Производитель

Транспорт Максимальная производитель

ность

Типичная производительность без

WAAS

Типичная производительность с

WAAS

Remote Desktop Protocol (RDP)

Microsoft TCP 3389 1.5 Mbps 384 Kbps 96 Kbps

Independent Computing Architecture (ICA)

Citrix XenDesktop 4.0/5.0/5.5

TCP 2598 CGP TCP 1494

967 Kbps 120 Kbps 60 Kbps

PC over IP (PCoIP)

Teradici / VMware

Media – UDP 50002/4172 Control – TCP 50002/4172

1.5 Mbps 192 Kbps 192 Kbps

* Some Caveats apply, refer to Cisco VXI CVDs for more details

Note: PCoIP can’t be optimized by WAAS

Page 44: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 44

•  WAAS оптимизирует зашифрованный и сжатый ICA трафик (не нужно никаких изменений в клиентах ICA, HVD, или инфраструктуре ЦОД) для всех версий XenDesktop и XenApp

•  Включая функцию однонаправленного кеширования WAAS DRE, существенно увеличивая производительность решения

Отделение

УстройствоWAE в отделении

Устройство WAE

В ЦОД

WAN оптимизация для дисплейного протокола

Маршрутизатор WAN Citrix HVD

Дисплейный протокол

ICA клиент

Центральный

офис

Note: Multi-Session ICA (MSI) in XenDesktop 5.5 is not supported in the current release. If MSI is used only one initial session (port 1498) will be optimized automatically. Other flows will be treated as regular TCP flows

Page 45: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 45

VMware View

Решение для Microsoft RDP 7.1: http://www.cisco.com/en/US/prod/collateral/contnetw/ps5680/ps6870/solution_overview_c22-635381.html

Microsoft RemoteFX

Page 46: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 46

•  IP SLA это инструмент для измерения jitter, ICMP и т.п.

•  Измеряет без влияния на трафик

•  IP SLA Video Operation (VO) предоставляет реальную картину с RTP трафиком, что наиболее близко к VDI

•  IP SLA CLI и MIB поддерживаются NMS продуктами

Готова ли моя сеть кVDI?

Switch A Router B Router C

Switch D SiSi

SiSi

Page 47: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

47 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 48: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 48

Адаптеры 10GE: DCB/FCoE Варианты: цена, совместимость, виртуализация

Серверные модули Процессоры Intel Xeon нового поколения Технология расширения памяти

Центральный коммутатор (Fabric Interconnect) Порты 10GE к шасси и аплинки 10GE и FC Поддержка виртуализации и Unified Fabric (DCB/FCoE)

Модуль ввода-вывода (Fabric Extender) Логическая часть центрального коммутатора Сеть и управление для серверных модулей

Блейд-шасси До 40 шасси на логическую систему Высокая эффективность питания и охлаждения

UCS Manager: GUI и интерфейсы (API) Единая точка управления: центральный коммутатор Управление ресурсами и интеграция через API

Единый объект управления

Page 49: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 49

Типовые рабочие профайлы протестированные на UCS Операционная система Память Диск

Windows 7 64b 1.5G 20G

Windows 7 32b 1.5G 20G

Приложения Компьютер

UCS B200 96G 64 HVD

UCS B250 192G 110 HVD

Page 50: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 50

slot 1 slot 2 slot 3 slot 4 slot 5 slot 6 slot 7 slot 8

slot 1 slot 2 slot 3 slot 4 slot 5 slot 6 slot 7 slot 8

slot 1 slot 2 slot 3 slot 4 slot 5 slot 6 slot 7 slot 8

slot 1 slot 2 slot 3 slot 4 slot 5 slot 6 slot 7 slot 8

Blade Server CPU

Server Memory

Desktop Configuration

Per Blade

Per Chassis

Per Domain

B200-M1 Xeon5570 2.93 GHz 48 GB WinXP 512 MB 128 1,024 40,960

B200-M1 Xeon5570 2.93 GHz 96 GB WinXP 512 MB 160 1,280 51,200

B200-M1 Xeon5570 2.93 GHz 96 GB WinXP 1024 MB 150 1,200 48,000

B250-M1 Xeon5570 2.93 GHz 192 GB WinXP 1024 MB 332 1,328 53,120

B250-M2 Xeon5600 3.33 GHz 192 GB Win7-32 1.5 GB 110 440 17,600

B230-M1 Xeon6500/7500 128 GB Win7-32 1.0 GB 100 800 32,000

Fabric Extenders

Fabric Interconnects

Unified Compute Chassis

Page 51: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 51 © 2011 VCE Company LLC, All rights reserved.

500  Users  1000  Users  

1500  Users  

 6  Blades  24  TB  8  

Datastores  

51

•  Vblock™ 300 с 3-х летней поддержкой

•  VMWare View™ Premier с 3-х летней поддержкой View,  vShield,  ThinApp,  vSphere,  vCenter  

•  ПО от VCE для внедрения

 12  Blades  33  TB  10  

Datastores  

 16  Blades  36  TB  

12  Datastores  

Page 52: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

52 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 53: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 53

•  Определить готовность заказчика к технологии Какие преимущества для именно этого заказчика даст VXI? Возможно ли эти преимущества выразить в денежном эквиваленте? Понимает ли руководство заказчика преимущества технологии для предприятия?

•  Определить спонсора пилотного проекта со стороны заказчика Кто будет помогать проведению пилота? Какие нужны ресурсы? Сможет ли заказчик предоставить ресурсы на время пилота?

•  Определить техническую готовность заказчика к пилоту Настроен ли QoS в сети Серверные ресурсы Безопасность Телефония/Видео

Page 54: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 54

•  Определить объем пилота LAN, WAN? Телефония и видео? Состав сотрудников для пилота Приложения

•  Критерии успешности пилота Готовность приложений для виртуализации Работа приложений Время реакции приложения Пиковые нагрузки Загрузка каналов Качество голоса, видео

Page 55: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 55

•  Цель пилота: Определить степень готовности бизнес приложений для перехода к технологии виртуальных рабочих мест на базе архитектуры Cisco VXI.

•  Краткий сценарий пилота: Создание инфраструктуры VXI. В ЦОД устанавливаются вычислительные ресурсы для развертывания инфраструктуры (Cisco UCS и СХД). На данных ресурсах развертывается инфраструктура VXI и создаются виртуальные рабочие столы сотрудников.

В виртуальную среду переносятся бизнес приложения.

Устанавливаются тонкие клиенты для всех типов сотрудников (Руководитель, операционист).

Проводится тестирование работы приложений как в локальной сети, так и через сеть WAN.

Page 56: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 56

•  Серверная часть

Cisco UCS 5108 Chassis;

Cisco UCS 6120 Fabric Interconnect – 2 шт.;

Cisco UCS B250M2;

Cisco UCS B200 – 2шт.;

EMC CLARiiON CX4-120C;

Cisco Catalyst 3750 POE+;

•  Клиентская часть:

Тонкий клиент VXC 4000 – 10 шт.;

Тонкий клиент Cisco VXC 6215 – 2 шт.;

Тонкий клиент Cisco VXC 2111 – 2 шт.;

Тонкий клиент Cisco VXC 2211 – 2 шт.;

Телефон Cisco 9971 – 2 шт.;

iPad – 2 шт.

Page 57: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 57

Локальная сеть

WAN/Internet

Планшет

Ноутбук РС

Директория пользователей

Точка доступа

ASA (VPN)

Сервер с Vmware View Connection Server и десктопами

Телефония

Page 58: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 58

Page 59: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 59

•  Перша частина пілотного проекту з тестування готовності бізнес-додатків Банку до переходу на технологію віртуальних робочих місць на базі архітектури CISCO VXI завершена успішно. За тривалий час проведення пілотного проекту (10 тижнів) не було збоїв ні в програмному ні в апаратному забезпеченні. Претензій по роботі програмно-апаратного комплексу немає.

•  Коротка характеристика роботи клієнтів: VXC 4000 - клієнт працює відмінно, уповільнень немає. 9971 +2111 - клієнт працює відмінно, швидко, спостерігається підвищення продуктивності. 6215 - клієнт працює добре, помітно невелике пiдвищення часу вiдгуку в порівнянні з клієнтом 2111.

•  На момент тестирования приложений (Таб. 1.1) практически не было заметной разницы в работе, по сравнению с работой за обычным компьютером.

•  Работа пользователей с приложением А и B заметно улучшилась: быстродействие повысилось значительно по сравнению с обычной рабочей станцией. Данные приложения являются стратегическими в дальнейшем развитии Банка.

Page 60: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

60 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 61: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 61

Снижение времени миграции на новые ОС Упрощение администрирования Повышение уровня надежности

Page 62: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 62

•  Данные пользователей хранятся в защищенном ЦОД

•  Данные пользователей централизованно резервируются

•  Доступ пользователей к рабочему столу строго регламентирован

•  Невозможен физический доступ злоумышленника к данным в ПК сотрудника

•  Потеря мобильного компьютера или планшета не приведет к потере или распространению данных

Page 63: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 63

•  Апробированная единая архитектура

•  Открытая экосистема технологических партнеров

•  Новое поколение устройств с поддержкой технологий виртуализации и совместной работы

•  Сокращение сроков возврата инвестиций при внедрении технологий виртуализации

Page 64: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 64

Вид Описание

Design Guides Основанные на лучших практиках протестированные дизайны

At A Glance Описание на 2 странички с коротким обзором компонентов и преимуществами для бизнеса

Reference Architecture Описание архитектуры Cisco VXI и функциональных компонентов

Configuration Guide Полное руководство по установке и настройке ПО и оборудования

Release Notes Описание функционала, известных ошибок и способов их обхода

White Papers Описание решений и обновлений в технологиях

Page 65: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 65

Software Module

Cisco Network

Support Dashboard

Cisco Global Support DB

24/7 Мониторинг сети §  Инвентаризация §  Нагрузка §  Производительность §  Ошибки §  Сбои Автоматизированные уведомления об инцидентах по электронной почте §  Полуавтоматическая диагностика Автоматическая подготовка информации §  Доступность сервисов §  Инвентаризация §  Версионность §  Бреши в защите §  Filed Notices И, конечно, ТАС, новые версии ПО, замена оборудования.

Page 66: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

© 2011 Cisco and/or its affiliates. All rights reserved. 66

•  Design Zone дляVXI

http://www.cisco.com/en/US/solutions/ns340/ns414/ns742/ns1100/landing_vxi.html

•  CVD для Vmware View

http://www.cisco.com/en/US/docs/solutions/Enterprise/Data_Center/VXI/CVD/VXI_CVD_VMware.html

•  CVD для Citrix

http://www.cisco.com/en/US/docs/solutions/Enterprise/Data_Center/VXI/CVD/VXI_CVD_Citrix.html

Page 67: Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пилотных проектов VXI в Украине

Thank you.