Рабочее место нового поколения. Архитектура cisco vxi....
DESCRIPTION
TRANSCRIPT
1 © 2011 Cisco and/or its affiliates. All rights reserved.
Игорь Воронцев Системный инженер
24 октября
© 2011 Cisco and/or its affiliates. All rights reserved. 2
Принимайте активное участие в Cisco Expo и получите в подарок Linksys E900.
Как получить подарок:
• внимательно слушать лекции по технологиям Cisco
• посещать демонстрации, включенные в основную программу
• пройти тесты на проверку знаний
Тесты будут открыты:
с 15:00 25 октября по 16:30 26 октября
www.ceq.com.ua
3 © 2011 Cisco and/or its affiliates. All rights reserved.
© 2011 Cisco and/or its affiliates. All rights reserved. 4
• Речь идет об отделении логического рабочего места сотрудника от физического рабочего устройства
• Физические устройства могут быть разными; приложения могут быть расположены в наиболее оптимальном месте (в локальном или удаленном ЦОДе)
• Доступ к логическому рабочему месту (приложениям) обеспечивается через сеть
© 2011 Cisco and/or its affiliates. All rights reserved. 5
• Безопасный доступ к данным пациентов • Соответствие политикам • Мобильность врачей
• Безопасность и масштабируемость • Соответствие политикам • Восстановление
• Общий доступ • Совместная работа • Быстрое управление • Низкая стоимость
• Безопасный доступ к закрытой информации • Контроль доступа
• Киоски и терминалы • Простое управление
• Снижение ТСО • Быстрое развертывание • Доступность в любом месте
• Безопасный доступ в любое время из любого места
• Высокая гибкость и доступность • Простое централизованное управление • Поддержка мобильных и удаленных сотрудников
Медицина Финансы Образование
Госорганы Contact Center Retail
© 2011 Cisco and/or its affiliates. All rights reserved. 6
• Call Center. Частая смена агентов, время простоя из-за неполадок компьютера, контроль за закрытой информацией.
• Мобильные сотрудники. Доступ к рабочему десктопу из любого места и с любого устройства.
• Доступ к закрытой информации. Информация не покидает ЦОД, не нужно защищать локальное рабочее место.
• SLA для поддержки пользователей. Время замены десктопа – минимальное.
• Медицина. Медицинские работники могут получить необходимые данные с любого устройства.
• Критичные приложения. Время отклика приложений в ЦОД существенно уменьшается.
• Киоски, пункты кредитования. На рабочем месте нет данных, быстрый доступ к необходимым данным.
© 2011 Cisco and/or its affiliates. All rights reserved. 7
Cisco VXI является end-to-end системой для доставки контента в любое время в любое
место на любое устройство
© 2011 Cisco and/or its affiliates. All rights reserved. 8
§ Безопасность данных и политики
§ Непрерывность / скорость § Снижение TCO
§ Использование индустриальных стандартов ИТ, гибкость настройки для пользователей
§ Видео и голос
§ Интерактивность § Мобильность § Высокое качество общения в реальном времени
§ Возможность выбора средства коммуникаций
Стандарты ИТ Опыт совместной работы
© 2011 Cisco and/or its affiliates. All rights reserved. 9
Desktop Virtualization Набор технологий
§ Desktop Streaming § Виртуализация приложений § Терминальные сервисы
VDI Virtual Desktop Infrastructure
Отраслевые названия VDI: § Gartner: “Hosted Virtual Desktop” § IDC: “Centralized Virtual Desktop”
Cisco VXI
§ End-to-End Архитектура
§ Поддержка Rich Media /UC
§ Безопасность
§ Ускорение приложений
§ POE / Энергоэффективность
© 2011 Cisco and/or its affiliates. All rights reserved. 10
Virtual Desktops • Масштабируемость • Безопасность • Производительность • Простота внедрения • Снижение затрат
Unified Workspace
• Голос и видео • Унифицированные коммуникации
• End-to-End безопасность • Полностью интегрированное решение
VXI – создает идеальную платформу для виртуализации
десктопов…… ▼
▲ …и расширяет решение до Унифицированного рабочего места
11 © 2011 Cisco and/or its affiliates. All rights reserved.
© 2011 Cisco and/or its affiliates. All rights reserved. 12
Virtualized Data Center Collaborative Workspace Borderless Network
MS Office
APPLICATIONS/DESKTOP OS
Cisco Collaboration Apps
HYPERVISOR
DESKTOP VIRTUALIZATION SOFTWARE
Security Gateway
vWAAS
Nexus 1000v
Cloud Compute
UC Mgr
STORAGE
Tablets Smart Phones
Laptops Ultrabooks
Cisco Products
DCN
Identity Services Engine
CDN
Routing (ISR)
WAAS
AnyConnect
Switching
PoE
VXC 4000 Software Appliance
VXC 6215 Thin Client
VXC 22xx & 21xx Zero Clients
ACE
ASA
WAAS UCS
End to End Management and Optimization
© 2011 Cisco and/or its affiliates. All rights reserved. 13
Based on Cisco Architectures
VX
I Val
idat
ion
Ser
vice
V
XI A
S
VXI Endpoints portfolio Cisco VXC 21xx and 22xx Cisco VXC 4000 Cisco VXC 6215 Cisco VXCM
UC Applications CUPC 8.5, CUCM 8.6, CUCILYNC, CUCIMOC Webex Connect 7.1 CUCI-Connect 8.5
Collaboration
Data Center Compute UCS B250 M2, UCS B210 M2 UCS B230 M2, UCS C250, C210 Data Center Network Nexus 7000, Nexus 5000, Nexus 2000, Nexus 1000v VSG, ACE
Data Center Virtualization
Cisco Network WAAS 4.5.1, vWAAS, Cat 3K, Cat 4K, Cat 6K UPoE ISR G2
ISE 1.0 DMVPN Borderless
Networks
Network Security
Storage EMC VNX NetApp FAS 3270 Optimization Atlantis Ilio Citrix IntelliCache Mcafee MOVE-AV 2.0 Trend Micro AV 7.5
VXI Technology
Parnters
Hypervisor Citrix XenServer 5.6, 6.0 VMware vSphere 5.0 Microsoft Hyper-V R2 FP1
Desktop Virtualization Citrix XenDesktop 4, 5, 5.5 Vmware View 4.6 and 5.0 XenApp 6 and 6.5 Profile/Image Mgmt AppSense UniDesk StratusSphere (LiquidWare)
AnyConnect 3.0 VXC VPN ASA
© 2011 Cisco and/or its affiliates. All rights reserved. 14
Hypervisor
Virtualized End-to-End Solution
MS Office
Virtualized Data Center
ACE Unified
CM
Quad
ASA Nexus 1000v
Virtual
Security Gateway
WAAS
Cisco Collaboration Applications
Compute
UCS
AnyConnect
= Cisco Products
Virtualized Collaborative Workspace
Cisco VXC 6215 Thin Client
Cisco Virtualization Experience Clients
Cius Business
Tablet
Cisco VXC 4000 PC Client
Cisco VXC 22xx&21xx Zero Client
AnyConnect
WAAS
VXI Ready Network (VRN)
ISRG2 PoE
Switching
SiSi
CDN
Cisco®
Identity Services Engine
End-to-End Management and Optimization
Desktop Virtualization Software
Storage
Applications/Desktop OS
Mobility
© 2011 Cisco and/or its affiliates. All rights reserved. 15
“The network is key to VDI satisfaction, being the conduit by which the virtual desktop continuously feeds the VDI client desktop activity”
Client
Broker
Management
Hypervisor
Server/Storage
Network
© 2011 Cisco and/or its affiliates. All rights reserved. 16
Качество медиа заметно хуже • Медиа через дисплейный протокол
Требует больше ресурсов • Нужны шире каналы
• Большая загрузка серверов в ЦОД = меньшая плотность виртуальных машин
Виртуальный десктоп
Виртуальный десктоп
Media Manager
WAN
Тонкий клиент
Дисплейный протокол
Нулевой клиент
Медиапоток
Медиапоток
ЦОД
Сигнализация
Сигнализация
Дисплейный протокол
© 2011 Cisco and/or its affiliates. All rights reserved. 17
End User
VXC
Сигнализация
Сигнализация
PCoIP, ICA/RDP
PCoIP, ICA/RDP
Медиапоток отделен от дисплейного протокола
ЦОД
VM
VM VM VM
VM VM VM VM Connection Broker
Desktop Virtualization S/W VMWare/Citrix
Hypervisor VMWare/Citrix
Desktop O/S
App App Data
Unified CM and Unified
Presence Server
© 2011 Cisco and/or its affiliates. All rights reserved. 18
End User
VXC 6215
Signalling
Signalling
PCoIP, ICA/RDP
Data Center
VM
VM VM VM
VM VM VM VM Connection Broker
Desktop Virtualization S/W VMWare/Citrix
Hypervisor VMWare/Citrix
Desktop O/S
App App Data
VXC 4000
Media Flow outside of Display Protocol
• Software Appliance on XP and Windows 7
• Voice Support only • Enables VXI
Collaboration for refurbished PCs
• Not a softphone
• Video & Voice Support
• Linux based endpoint • Monitors
Single:2560x1600 Dual:1920x1200
• No PoE • Not a softphone
Unified CM and Unified
Presence Server
© 2011 Cisco and/or its affiliates. All rights reserved. 19
Before Cisco VXI
Support for Rich Media / Voice & HD Video
Традиционный VDI
© 2011 Cisco and/or its affiliates. All rights reserved. 20
• Любое устройство
• Любая операционка
• Виртуальная или реальная
• Мобильная или настольная
• Свое устройство или компании
Cisco Unified Communications
21 © 2011 Cisco and/or its affiliates. All rights reserved.
© 2011 Cisco and/or its affiliates. All rights reserved. 22
Офисные сотрудники (офисные приложения, разные приложения, персонализация, коммуникации) • VXC 6215 (тонкий клиент)
Мобильные сотрудники (мобильный доступ к рабочему столу, разные приложения, персонализация, коммуникации) • Планшеты и смартофоны с Jabber
Целевые сотрудники (работа с одной-двумя задачами) • VXC 2000 (zero клиент)
Удаленные работники • Планшеты и смартофоны • VXC 2000 (zero клиент) • VXC 6215 (thin клиент)
VXC 4000 (Программный комплекс)
Используется для
сотрудников, удаленных сотрудников, контракторов
и т.д.
Для специфических задач останется небольшое количество
ПК
© 2011 Cisco and/or its affiliates. All rights reserved. 23
§ Поддержка HDX/ICA, RDP, PCoIP § Поддержка POE/POE+ § Один порт Ethernet для телефона и тонкого клиента
§ Небольшое устройство, подключаемое к IP телефонам серий 89XX / 99XX
© 2011 Cisco and/or its affiliates. All rights reserved. 24
§ Поддержка HDX/ICA, RDP, PCoIP § Поддержка POE/POE+ § Поддержка Cisco IP Phones
© 2011 Cisco and/or its affiliates. All rights reserved. 25
• Тонкий клиент - голос, видео и виртуальный десктоп в одном устройстве
• Поддержка голосовых коммуникация и видео высокого разрешения
• Позволяет отделить медиа потоки от дисплейного протокола
• Основанная на Linux платформа с поддержкой HDX/ICA, PCoIP/RDP
Тонкий клиент Cisco VXC 6215
© 2011 Cisco and/or its affiliates. All rights reserved. 26
§ Позволяет использовать все преимущества виртуального десктопа и унифицированных коммуникаций на стандартных ПК
• Позволяет отделить медиа потоки от дисплейного протокола
§ Поддержка Citrix XenDesktop иVMware View
§ Основано на CIPC (Cisco IP Communicator)
§ Поддержка ОС: WinXP, Win7
Клиентское ПО Cisco VXC 4000
27 © 2011 Cisco and/or its affiliates. All rights reserved.
© 2011 Cisco and/or its affiliates. All rights reserved. 28
• OPEX Большая эффективность, чем индивидуальное питание Экономия электроэнергии с помощью EnergyWise Уменьшение времени простоя
• CAPEX Стоимость клиентов без блоков питания меньше Меньше проводов – меньше затрат Меньше индивидуальных блоков питания
Catalyst 4500
Общее питание для всех устройств
Общее резервирование питания
© 2011 Cisco and/or its affiliates. All rights reserved. 29
Base-T & UPOE
Base-T & POE+
Aux 12V/4A
(0W-30W)
(55W-25W) Почему сплиттер?
§ Совместимость с существующими устройствами
§ Большое количество 12V блоков питания
© 2011 Cisco and/or its affiliates. All rights reserved. 30
Обычный компьютер Cisco VXI десктоп
Данные/ PoE/PoE+
Розетки
Питание
Cisco UPOE
Data
Cisco UPOE
VXI с PoE+ • Много точек управления электро- питанием
• Много проводов • Для резервирования питания нужны ИБП
• Выше TCO
VXI с UPoE • Централизованное питание • Меньше проводов • Выше энергоэффективность • Управление EnergyWise • Меньше TCO
31 © 2011 Cisco and/or its affiliates. All rights reserved.
© 2011 Cisco and/or its affiliates. All rights reserved. 32
• В больших организациях существуют политики, предусматривающие использование аутентификации на базе 802 1.x, IPSec/SSL, certificate based authentication
• Виртуализация десктопов создает уровень доступа внутри сервера, а он требует такой же защиты, как и в локальной сети.
• Для обеспечения концепции BYOD нужно предоставить возможности гибкого и безопасного удаленного доступа.
• Нужна более глубокая инспекция пакетов в ЦОД.
© 2011 Cisco and/or its affiliates. All rights reserved. 33
Локальная сеть
Уровень доступа ЦОД
Employee Contractor Finance
Защита VXI в ЦОД
VSG
N1K
App Data Base Web
VSG
N1K
Cisco ACE
WAAS DC
Сеть ЦОД
McAfee MOVE-AV
Сеть для VXI
Локальная сеть Cat4K
Dot1x/MAB
Anyconnect w/ Split Tunnel
Internet
ASA
Защита Display протокола
Удаленный пользователь
Филиал #1
Филиал #2
DMVPN
WAAS Express
ISR-G2
Display Traffic
Voice/Video
WAE
ISE
© 2011 Cisco and/or its affiliates. All rights reserved. 34
Контроль доступа, основанный на политиках
Идентификация Профилирование
VLAN 10 VLAN 20
Wireless LAN Controller
Ресурсы VDI
Ограниченный доступ в Интернет
USER LOCATION TIME ATTRIBUTE X
DHCP RADIUS SNMP
NETFLOW
Профилирование различных устройств 1. Идентификация пользователя по 802.1x EAP 2. Наложение профиля на устройство 3. Проверка после подключения 4. Выбор политики 5. Применение политики на сеть 6. Предоставление доступа согласно политике
HTTP DNS DEVICE
ISE
Unified Access Management
Single SSID
Персональное устройство
Устройство компании
Сотрудник
Pol
icy
© 2011 Cisco and/or its affiliates. All rights reserved. 35
PHONE SSL VPN TUNNEL
VXI SSL VPN TUNNEL
Cisco ASA
ISR 891
VXC 21XX
UC Control Media Flow VXI Traffic CVO IPSec Tunnel
UCM
VXI DC Campus
Internet VXC VPN
Cisco IP phone VXC VPN • Поддерживается на 89xx и 99xx телефонах с прошивкой 9.2.3 и
CUCM 9.0
• Нужна ASA для терминации 2-х туннелей • 2 SSL VPN лицензии на ASA
• Голосовой трафик имеет высший приоритет • Компьютерный порт защищен VXI ACL и MAC
аутентификацией
Десктоп
Cisco Virtual Office • Отдельный VXI ACL для дисплейного
протокола
• Аутентификация VXC 2112, 2212, 4000, 6215 по 802.1x, MAB и Auth Proxy
• Отдельный VXI ACL для голосового трафика • WiFi для мобильных устройств
VXC 22XX
© 2011 Cisco and/or its affiliates. All rights reserved. 36
• Anyconnect для большинства платформ и ОС § Толстые клиенты: Windows, Mac и
Linux § Apple iOS
§ Android
• Соединение постоянное или по запросу
• Поддержка соединения (в режиме постоянного соединения)
• Поддержка сертификатов • Выбор оптимального шлюза
VXC 4000
VXC 6215
VXC 22xx VXC 21xx
Планфеты и смартфоны
© 2011 Cisco and/or its affiliates. All rights reserved. 37
• VXI service only • Internet only • Full access
Разделение доступа
Контролируемый доступ
Broker
Кампус
Internet
Доступ пользователей с учетом устройства
§ Доступ зависит от устройства пользователя
§ Используется существующая инфраструктура контроля доступа
Доступ к ресурсам из виртуального десктопа § Общая инфраструктура VDI для разных пользователей для снижения затрат и повышения гибкости
§ Контролируемый доступ к критическим ресурсам в ЦОД § Использование Security Group Access
§ Цель: Использовать существующий доступ на основе SGA в VDI
§ Использование виртуальных коммутатора и МЭ § Цель: Обеспечение безопасности уровня доступа ближе к HVD
Central Policy Engine Сеть ЦОД
© 2011 Cisco and/or its affiliates. All rights reserved. 38
• Nexus 1000v обеспечивает безопасность уровня доступа в виртуализированном ЦОД
DHCP Snooping
Dynamic ARP Inspection
IP Source Guard
• Virtual Ethernet Module (VEM) и Virtual Supervisor Module (VSM) создают масштабируемую фабрику коммутации
L2 switching, CDP, Netflow, ACLs, QoS, SNMР
Управление, мониторинг и конфигурация модулей VEM
Server Zones
HVD Зоны
Commercial Banker
Сеть
Trader at Desk
Записи клиентов
Cisco AnyConnect
ASA Internet
Фин портал
Спец утилиты
Банковский день
Virtual Security Gateway (VSG)
IT Админ CxO Сотрудник Операционист
Nexus 1000v
IT Admin
VM context aware rules Context aware
Establish zones of trust Zone based Controls
Policies follow vMotion Dynamic, Agile
Efficient, Fast, Scale-out SW
Best-in-class Architecture
VSG
Security team manages security
Non-Disruptive Operations
Central mgmt, scalable deployment, multi-tenancy
Policy Based
XML API, security profiles Designed for Automation
VNMC
Supported with Vmware vSphere only
© 2011 Cisco and/or its affiliates. All rights reserved. 39
• Необходимый компонент современного десктопа – антивирус
• В архитектуре VXI предоставляется выбор из нескольких проверенных антивирусных продуктов, оптимизированных для VDI
• Традиционное антивирусное ПО, даже оптимизированное, может существенно повлиять на плотность размещения десктопов и, в конечно счете, на стоимость решения
• Trend Micro Anti-Virus стал доступен с версии VXI 2.5, как и McAfee MOVE-AV 1.5
• Требования к IOPS хранилища необходимо согласовать на стадии планирования
• Лицензии и поддержка приобретаются у поставщиков антивирусного ПО
Workload Profile AV Scan Policy HVD Density
KW only N/A 110/110
KW with MoveAV 1.5 Default 90/90
18% impact on HVD Density XenDesktop 5/ ESXi 4.1 , Win 7 32b/1.5G/20G Optimizations done based on Citrix/VMware recommendations
Workload Profile AV Scan Policy HVD Density
KW only N/A 110/110
KW with MoveAV 1.5 Default 90/90
18% impact on HVD Density View 4.5/ ESXi 4.1 , Win 7 32b/1.5G/20G
Optimizations done based on Citrix/VMware recommendations
40 © 2011 Cisco and/or its affiliates. All rights reserved.
© 2011 Cisco and/or its affiliates. All rights reserved. 41
Видео и голос плохого качества без оптимизации WAN
T1
Повышение скорости часто не помогает
Обработка видео на виртуальной машине приводит к увеличению нагрузки на сервер
Видео и голос высокого качества
Отделение
ЦОД
Центральный офис
• Медиа поток передается внутри дисплейного протокола • Выше задержки • Непрозрачность дисплейного протокола для сети
ДП Видео
© 2011 Cisco and/or its affiliates. All rights reserved. 42
© 2011 Cisco and/or its affiliates. All rights reserved. 43
Протокол Производитель
Транспорт Максимальная производитель
ность
Типичная производительность без
WAAS
Типичная производительность с
WAAS
Remote Desktop Protocol (RDP)
Microsoft TCP 3389 1.5 Mbps 384 Kbps 96 Kbps
Independent Computing Architecture (ICA)
Citrix XenDesktop 4.0/5.0/5.5
TCP 2598 CGP TCP 1494
967 Kbps 120 Kbps 60 Kbps
PC over IP (PCoIP)
Teradici / VMware
Media – UDP 50002/4172 Control – TCP 50002/4172
1.5 Mbps 192 Kbps 192 Kbps
* Some Caveats apply, refer to Cisco VXI CVDs for more details
Note: PCoIP can’t be optimized by WAAS
© 2011 Cisco and/or its affiliates. All rights reserved. 44
• WAAS оптимизирует зашифрованный и сжатый ICA трафик (не нужно никаких изменений в клиентах ICA, HVD, или инфраструктуре ЦОД) для всех версий XenDesktop и XenApp
• Включая функцию однонаправленного кеширования WAAS DRE, существенно увеличивая производительность решения
Отделение
УстройствоWAE в отделении
Устройство WAE
В ЦОД
WAN оптимизация для дисплейного протокола
Маршрутизатор WAN Citrix HVD
Дисплейный протокол
ICA клиент
Центральный
офис
Note: Multi-Session ICA (MSI) in XenDesktop 5.5 is not supported in the current release. If MSI is used only one initial session (port 1498) will be optimized automatically. Other flows will be treated as regular TCP flows
© 2011 Cisco and/or its affiliates. All rights reserved. 45
VMware View
Решение для Microsoft RDP 7.1: http://www.cisco.com/en/US/prod/collateral/contnetw/ps5680/ps6870/solution_overview_c22-635381.html
Microsoft RemoteFX
© 2011 Cisco and/or its affiliates. All rights reserved. 46
• IP SLA это инструмент для измерения jitter, ICMP и т.п.
• Измеряет без влияния на трафик
• IP SLA Video Operation (VO) предоставляет реальную картину с RTP трафиком, что наиболее близко к VDI
• IP SLA CLI и MIB поддерживаются NMS продуктами
Готова ли моя сеть кVDI?
Switch A Router B Router C
Switch D SiSi
SiSi
47 © 2011 Cisco and/or its affiliates. All rights reserved.
© 2011 Cisco and/or its affiliates. All rights reserved. 48
Адаптеры 10GE: DCB/FCoE Варианты: цена, совместимость, виртуализация
Серверные модули Процессоры Intel Xeon нового поколения Технология расширения памяти
Центральный коммутатор (Fabric Interconnect) Порты 10GE к шасси и аплинки 10GE и FC Поддержка виртуализации и Unified Fabric (DCB/FCoE)
Модуль ввода-вывода (Fabric Extender) Логическая часть центрального коммутатора Сеть и управление для серверных модулей
Блейд-шасси До 40 шасси на логическую систему Высокая эффективность питания и охлаждения
UCS Manager: GUI и интерфейсы (API) Единая точка управления: центральный коммутатор Управление ресурсами и интеграция через API
Единый объект управления
© 2011 Cisco and/or its affiliates. All rights reserved. 49
Типовые рабочие профайлы протестированные на UCS Операционная система Память Диск
Windows 7 64b 1.5G 20G
Windows 7 32b 1.5G 20G
Приложения Компьютер
UCS B200 96G 64 HVD
UCS B250 192G 110 HVD
© 2011 Cisco and/or its affiliates. All rights reserved. 50
slot 1 slot 2 slot 3 slot 4 slot 5 slot 6 slot 7 slot 8
slot 1 slot 2 slot 3 slot 4 slot 5 slot 6 slot 7 slot 8
slot 1 slot 2 slot 3 slot 4 slot 5 slot 6 slot 7 slot 8
slot 1 slot 2 slot 3 slot 4 slot 5 slot 6 slot 7 slot 8
Blade Server CPU
Server Memory
Desktop Configuration
Per Blade
Per Chassis
Per Domain
B200-M1 Xeon5570 2.93 GHz 48 GB WinXP 512 MB 128 1,024 40,960
B200-M1 Xeon5570 2.93 GHz 96 GB WinXP 512 MB 160 1,280 51,200
B200-M1 Xeon5570 2.93 GHz 96 GB WinXP 1024 MB 150 1,200 48,000
B250-M1 Xeon5570 2.93 GHz 192 GB WinXP 1024 MB 332 1,328 53,120
B250-M2 Xeon5600 3.33 GHz 192 GB Win7-32 1.5 GB 110 440 17,600
B230-M1 Xeon6500/7500 128 GB Win7-32 1.0 GB 100 800 32,000
Fabric Extenders
Fabric Interconnects
Unified Compute Chassis
© 2011 Cisco and/or its affiliates. All rights reserved. 51 © 2011 VCE Company LLC, All rights reserved.
500 Users 1000 Users
1500 Users
6 Blades 24 TB 8
Datastores
51
• Vblock™ 300 с 3-х летней поддержкой
• VMWare View™ Premier с 3-х летней поддержкой View, vShield, ThinApp, vSphere, vCenter
• ПО от VCE для внедрения
12 Blades 33 TB 10
Datastores
16 Blades 36 TB
12 Datastores
52 © 2011 Cisco and/or its affiliates. All rights reserved.
© 2011 Cisco and/or its affiliates. All rights reserved. 53
• Определить готовность заказчика к технологии Какие преимущества для именно этого заказчика даст VXI? Возможно ли эти преимущества выразить в денежном эквиваленте? Понимает ли руководство заказчика преимущества технологии для предприятия?
• Определить спонсора пилотного проекта со стороны заказчика Кто будет помогать проведению пилота? Какие нужны ресурсы? Сможет ли заказчик предоставить ресурсы на время пилота?
• Определить техническую готовность заказчика к пилоту Настроен ли QoS в сети Серверные ресурсы Безопасность Телефония/Видео
© 2011 Cisco and/or its affiliates. All rights reserved. 54
• Определить объем пилота LAN, WAN? Телефония и видео? Состав сотрудников для пилота Приложения
• Критерии успешности пилота Готовность приложений для виртуализации Работа приложений Время реакции приложения Пиковые нагрузки Загрузка каналов Качество голоса, видео
© 2011 Cisco and/or its affiliates. All rights reserved. 55
• Цель пилота: Определить степень готовности бизнес приложений для перехода к технологии виртуальных рабочих мест на базе архитектуры Cisco VXI.
• Краткий сценарий пилота: Создание инфраструктуры VXI. В ЦОД устанавливаются вычислительные ресурсы для развертывания инфраструктуры (Cisco UCS и СХД). На данных ресурсах развертывается инфраструктура VXI и создаются виртуальные рабочие столы сотрудников.
В виртуальную среду переносятся бизнес приложения.
Устанавливаются тонкие клиенты для всех типов сотрудников (Руководитель, операционист).
Проводится тестирование работы приложений как в локальной сети, так и через сеть WAN.
© 2011 Cisco and/or its affiliates. All rights reserved. 56
• Серверная часть
Cisco UCS 5108 Chassis;
Cisco UCS 6120 Fabric Interconnect – 2 шт.;
Cisco UCS B250M2;
Cisco UCS B200 – 2шт.;
EMC CLARiiON CX4-120C;
Cisco Catalyst 3750 POE+;
• Клиентская часть:
Тонкий клиент VXC 4000 – 10 шт.;
Тонкий клиент Cisco VXC 6215 – 2 шт.;
Тонкий клиент Cisco VXC 2111 – 2 шт.;
Тонкий клиент Cisco VXC 2211 – 2 шт.;
Телефон Cisco 9971 – 2 шт.;
iPad – 2 шт.
© 2011 Cisco and/or its affiliates. All rights reserved. 57
Локальная сеть
WAN/Internet
Планшет
Ноутбук РС
Директория пользователей
Точка доступа
ASA (VPN)
Сервер с Vmware View Connection Server и десктопами
Телефония
© 2011 Cisco and/or its affiliates. All rights reserved. 58
© 2011 Cisco and/or its affiliates. All rights reserved. 59
• Перша частина пілотного проекту з тестування готовності бізнес-додатків Банку до переходу на технологію віртуальних робочих місць на базі архітектури CISCO VXI завершена успішно. За тривалий час проведення пілотного проекту (10 тижнів) не було збоїв ні в програмному ні в апаратному забезпеченні. Претензій по роботі програмно-апаратного комплексу немає.
• Коротка характеристика роботи клієнтів: VXC 4000 - клієнт працює відмінно, уповільнень немає. 9971 +2111 - клієнт працює відмінно, швидко, спостерігається підвищення продуктивності. 6215 - клієнт працює добре, помітно невелике пiдвищення часу вiдгуку в порівнянні з клієнтом 2111.
• На момент тестирования приложений (Таб. 1.1) практически не было заметной разницы в работе, по сравнению с работой за обычным компьютером.
• Работа пользователей с приложением А и B заметно улучшилась: быстродействие повысилось значительно по сравнению с обычной рабочей станцией. Данные приложения являются стратегическими в дальнейшем развитии Банка.
60 © 2011 Cisco and/or its affiliates. All rights reserved.
© 2011 Cisco and/or its affiliates. All rights reserved. 61
Снижение времени миграции на новые ОС Упрощение администрирования Повышение уровня надежности
© 2011 Cisco and/or its affiliates. All rights reserved. 62
• Данные пользователей хранятся в защищенном ЦОД
• Данные пользователей централизованно резервируются
• Доступ пользователей к рабочему столу строго регламентирован
• Невозможен физический доступ злоумышленника к данным в ПК сотрудника
• Потеря мобильного компьютера или планшета не приведет к потере или распространению данных
© 2011 Cisco and/or its affiliates. All rights reserved. 63
• Апробированная единая архитектура
• Открытая экосистема технологических партнеров
• Новое поколение устройств с поддержкой технологий виртуализации и совместной работы
• Сокращение сроков возврата инвестиций при внедрении технологий виртуализации
© 2011 Cisco and/or its affiliates. All rights reserved. 64
Вид Описание
Design Guides Основанные на лучших практиках протестированные дизайны
At A Glance Описание на 2 странички с коротким обзором компонентов и преимуществами для бизнеса
Reference Architecture Описание архитектуры Cisco VXI и функциональных компонентов
Configuration Guide Полное руководство по установке и настройке ПО и оборудования
Release Notes Описание функционала, известных ошибок и способов их обхода
White Papers Описание решений и обновлений в технологиях
© 2011 Cisco and/or its affiliates. All rights reserved. 65
Software Module
Cisco Network
Support Dashboard
Cisco Global Support DB
24/7 Мониторинг сети § Инвентаризация § Нагрузка § Производительность § Ошибки § Сбои Автоматизированные уведомления об инцидентах по электронной почте § Полуавтоматическая диагностика Автоматическая подготовка информации § Доступность сервисов § Инвентаризация § Версионность § Бреши в защите § Filed Notices И, конечно, ТАС, новые версии ПО, замена оборудования.
© 2011 Cisco and/or its affiliates. All rights reserved. 66
• Design Zone дляVXI
http://www.cisco.com/en/US/solutions/ns340/ns414/ns742/ns1100/landing_vxi.html
• CVD для Vmware View
http://www.cisco.com/en/US/docs/solutions/Enterprise/Data_Center/VXI/CVD/VXI_CVD_VMware.html
• CVD для Citrix
http://www.cisco.com/en/US/docs/solutions/Enterprise/Data_Center/VXI/CVD/VXI_CVD_Citrix.html
Thank you.