Обзор линейки Avaya Data Павел Белкин Belkin_p@rrc.ru Инженер по решениям Авайя www.rrc.ru Make no mistake, Avaya is IN the Data Business Todd Abbott SVP.

Презентация:



Advertisements
Похожие презентации
Обзор линейки Avaya Data Павел Белкин Инженер по решениям Авайя Make no mistake, Avaya is IN the Data Business Todd Abbott SVP.
Advertisements

Avaya – Proprietary & Confidential 2010 © Avaya All rights reserved. Avaya Data Solutions Алматы, 22 июня 2010 Q210 Integration Roadshow Сергей Громов.
Администрирование информационных систем Активное сетевое оборудование.
© 2007 Cisco Systems, Inc. All rights reserved.SMBE v Cisco SMB University for Engineers Маршрутизаторы с интегрированными услугами (ISR) класса.
1 11 сентября 2012 Анатолий Бочков Инженер отдела дистрибуции ЗАО ОЛЛИ Citrix NetScaler.
© ICL-КПО ВС 2007 Аппаратные платформы Check Point в р ешениях ОАО ICL-КПО ВС Check Point Appliances Бутузов Юрий Check Point Certified Security Expert.
© 2007 Avaya Inc. All rights reserved. Avaya – Proprietary & Confidential. Under NDA Услуги технической поддержки компании AVAYA Сергей Сумской, Менеджер.
Беспроводные решения Motorola EMb Продуктовая линейка Ходырев Владимир Менеджер по развитию бизнеса Motorola EMb 28 июля 2009 RRC Россия.
©2012 Check Point Software Technologies Ltd. [PROTECTED] All rights reserved. Реальная защита виртуальных ресурсов Антон Разумов,
PRC303 Службы и приложения Инфраструктура Развёртывание Hyper-V на серверы без ОС Hyper-V, VMware, Citrix XenServer Управление сетевыми устройствами.
©2010 Check Point Software Technologies Ltd. | [Unrestricted] For everyone Новый VPN клиент – Discovery Антон Разумов Консультант.
МОСКВА 9 июля 2009 г.. Центр Обработки Данных это здание или его часть, первичной функцией которых является размещение оборудования обработки и хранения.
HUAWEI TECHNOLOGIES CO., LTD. Huawei Confidential :40-47pt :26-30pt : FrutigerNext LT Medium : Arial :35-47pt : :24-28pt : Подключение банкоматов.
IP-АТС «АГАТ UX» ВАШ КОМПАКТНЫЙ ЭЛЕКТРОННЫЙ ОФИС.
© 2007 Cisco Systems, Inc. All rights reserved.SMBE v Cisco SMB University for Engineers Коммутаторы класса SMB в локальных сетях.
Virtualization Startup Дмитрий Нечаев
Click to edit Master subtitle style Оптимизация базовой ИТ Инфраструктуры с Windows Server 2008 R2 Петр Васильев специалист по технологиям Microsoft Corporation.
IRIS IVDX Коммутатор с интеграцией голоса и данных «Стремление в завтрашний день»
Краткий обзор - SSL VPN itpeople.in.ua Сергей Марунич –
1 май 2013 Халькевич Максим Технический эксперт ЗАО ОЛЛИ Citrix NetScaler.
Транксрипт:

Обзор линейки Avaya Data Павел Белкин Инженер по решениям Авайя Make no mistake, Avaya is IN the Data Business Todd Abbott SVP Global Sales & Marketing & President, Field Operations, Avaya 1

Требования к сети 2 Достаточность Экономическая эффективность Надежность Производительность Виртуализация Сервисы и SLAs Доступность ресурсов 24x7 Снижение CAPEX и OPEX 2

3 Портфель Avaya Data Solutions Ethernet Switching Филиалы и удаленные офисы Кампусные сети ЦоД Wireless Networking Unified Branch Access Control Unified Management Инвестиции в продукты передачи данных 3

Гибкость дизайна сети При дизайне сетевого решения применяют две основные топологии сетей передачи данных: –Двухуровневая архитектура, в которой все коммутаторы уровня доступа подключаются к маршрутизаторам ядра сети. –Трехуровневая архитектура, в которой коммутаторы уровня доступа подключаются к маршрутизаторам распределительного уровня. В свою очередь распределительный уровень подключается к ядру сети. Topic 2: Campus Solution: Core Switches 4

Двухуровневая сеть рекомендуется Avaya рекомендует использовать двухуровневую архитектуру везде, где это возможно. Это упрощает структуру, уменьшает количество необходимого оборудования и не мешает масштабированию и гибкости сети. Двухуровневая архитектура на уровне доступа поддерживает Layer 2 или Layer 3 OSI Как основной ориентир используется количество устройств в сети. Если их меньше 3000, то используется Layer 2 между уровнями доступа и ядром. Topic 2: Campus Solution: Core Switches 5

Трехуровневая сеть если необходимо Если используется трехуровневая сеть, то Avaya рекомендует между ядром и распределительным уровнем использовать Layer 3. Между уровнем доступа и распределительным: –Меньше 3000 устройств - Layer 2. –Больше 3000 устройств - Layer 3. Topic 2: Campus Solution: Core Switches 6

Базовая архитектура корпоративных сетей Кластерное ядро Сервер вызовов Сетевые службы SMLT Стековые коммутаторы Ethernet Routing Switch ERS 55xx (PWR) ERS 56xx (PWR) ERS 45xx (PWR) ERS 25xx (PWR) SMLT Модульные коммутаторы Ethernet Routing Switch ERS 8300 ERS 8600 IP телефон IP телефон с ПК IP телефоны Серия 1100 Серия 1200 Серия 46хх/96хх СтековыйМодульный DHCP Server RADIUS Server Voice Net Mgmt Data Net Mgmt TFTP Server

Варианты дизайна корпоративных сетей Почему Avaya Switch Cluster? VLAN Switch-Cluster – нет Spanning Tree – Все каналы активны – Время переключения

Общие принципы дизайна Link Aggregation Group (Multi-Link-Trunk) IST = Inter Switch TrunkFEGE10GE Гибкое и масштабируемое решение для сетей среднего размера ERS G or GE Uplinks IST ERS 8300 – Cluster ERS Cluster Высокопроизводительная сеть большого предприятия ERS 4500G/ GE or GE Uplinks IST ERS 8600 – Cluster VSP Cluster Эффективное ценовое решение для филиалов ERS 2500 GE Uplinks IST ERS 5000-Stack – Cluster

ERS 8300 ERS 8600 VSP 9000 Позиционирование модульных коммутаторов Высокопроизводительная платформа –Высокая плотность портов 1 и 10 Гбит/с –Виртуализация сервисов –Оптимизация приложений Ядро крупных сетей Ядро центров обработки данных Ядро крупных сетей –Поддержка всего спектра L3 протоколов –Виртуализация (VRF-lite, IP-VPN Lite, MPLS) –Сетевой кластер (SMLT, SLT, RSMLT) Гибкий набор интерфейсов –100FX, Gigabit, 10Gigabit, ATM, PoS Комбинированный коммутатор ядра/доступа –Высокая плотность 10/100/1000 PoE Ядро средних сетей –Layer 3, Multicast, SMLT, виртуализация ЦоД –Концентрация подключения серверов при высокой плотности размещения 10

Virtual Services Platform 9000 Архитектура Always-on: –Дублирование железа –Операционная система ориентирована на Data Center –Failover меньше секунды Эффективность: –Работа в «облаке» Масштабируемость: –Платформа с высокой плотностью –Архитектура сегодня: 8.4 Tbps, 10-GbE –В будущем: 27 Tbps, 40/100 GbE Без потерь пакетов (Lossless Ethernet) Качественный скачок емкости и возможностей Универсальная платформа для будущей поддержки 40/100G Железо и ОС для Data Center Высокая плотность I/O модулей; CPUs отделены от Switch Fabrics Topic 2: Campus Solution: Core Switches

Virtual Services Platform 9000 Оптимизация восстановления от сбоя с мгновенным перераспределением маршрутов Архитектура Always-on: –дублирование CPU and SF –Избыточность SF: N+1 (всего 6) –Интегрированная проверка состояния In-service –Безболезненное обновление без перезагрузки системы –Черный ящик, разделение процессов, защита памяти и health check –health check на уровне системы и самовосстановление До 6 PSUs Switch Fabrics Сквозное охлаждение Вспомогательные модули Topic 2: Campus Solution: Core Switches Качественный скачок емкости и возможностей

Ethernet Routing Switch это New-Generation для 8600 ERS 8600 переименован в 8800 начиная с релиза 7.0: –новая switch фабрика 8895SF ERS 8800 НЕ поддерживает старые «традиционные»: I/O модули от 8600, switch фабрика, блоки питания (8001, 8002) и обычные fan trays: –Требуется 8692SF (7.0 с дочерней платой SuperMezz) или новая 8895SF –Поддерживаются только R/RS модули –Поддерживаются только высокоскоростные вентиляторы –Поддерживаются только 8005, 8004 блоки питания: 8004 только с R модулями; RS модули требуют 8005 БП Topic 2: Campus Solution: Core Switches

Ethernet Routing Switch ERS 8800 Архитектура Always-on: –Дублирование железа –Операционная система ориентирована на Data Center –Failover меньше секунды Эффективность: –Кластеризация –Управление траффиком и политиками с помощью Avaya Automatic QoS –Оптимизация энергопотребеления –Упрощенные сервисы виртуализации Масштабируемость: –Платформа с высокой плотностью –Высокая плотность портов 1G/10G и расширенный ряд WAN и LAN интерфейсов –Масштабирование кластера до 1 Tbps Безопасность: –Классификация I/O траффика –Pattern match and packet sampling cards 8010co Over 60,000 Systems Installed 8003R Лидер в индустрии Failover меньше секунды (L2 and L3) Полная полоса пропускания на HA упрощенный IP VPN services 4 Topic 2: Campus Solution: Core Switches

Ethernet Routing Switch 8600/8800 компоненты FE/GE/10G Modules Built-in resiliency 8692 Switch Fabric/CPU 8895 Switch Fabric/CPU Fiber GE/10G Modules 8003R Topic 2: Campus Solution: Core Switches 15

8612XLRS – 12-port XFP 10G LAN 8648GBRS – 48-port 100/1000 SFP 8648GTRS – 48-port 10/100/ SF – Switch Fabric and CPU 720-Gbps Architecture 8005AC/DC 1500-W PS 8634XGRS – 2-port 10-GbE LAN XFP + 24-port 100/1000 SFP + 8-port 10/100/ AC Dual Input 1500-W PS High-speed fan trays Ethernet Routing Switch 8800 RS модули (релиз 5.0 или выше) Topic 2: Campus Solution: Core Switches 16

Ethernet Routing Switch 8300 уникальное позиционирование – Edge/Core Высокоскоростная коммутация и маршрутизация –720-Gbps switching architecture –обе Switch Fabrics активны – Mpps forwarding Высокая плотность I/O модулей –10/100 non-PoE и PoE –10/100/1000 non-PoE и PoE –1-GbE SFP –10-GbE LAN XFP Избыточность –N+1 блоки питания (доступны AC и DC) –Все компоненты поддерживают горячую замену Возможности –RIP, OSPF, PIM-SM, VRRP –Switch clustering (SMLT, RSMLT) –802.3af PoE –TDR (cable tester) –Advanced filtering and QoS –VRF-Lite (w/ 8394SF) 6-slot or 10-slot chassis Topic 2: Campus Solution: Core Switches 17

Fiber GE/10G Modules 8393 Switch Fabric 8394 Switch Fabric FE/GE(+PoE) Modules Built-in resiliency Ethernet Routing Switch 8300 компоненты Topic 2: Campus Solution: Core Switches 18

Ethernet Routing Switch 8300 модули Switch Fabric and I/O Modules ModulePortsTypeDensity IPv4 Hardware 8393SF8208-Gbps Switching Fabric with 8 SFP ports SF2232-Gbps Switching Fabric with 2 10-GbE XFP ports TX4848-port 10/100 I/O module TX-PWR4848-port 10/100 w/ PoE I/O module GTX2424-port 10/100/1000 I/O module192 VRF and IPv6 ready Hardware 8394SF2232-Gbps Switching Fabric with 2 10-GbE XFP ports GTX4848-port 10/100/1000 I/O module GTX-PWR4848-port 10/100/1000 w/ PoE I/O module GB4848-port SFP I/O module XL88-port 10GbE XFP I/O module XL8393SF8394SF8348GTX-PWR Topic 2: Campus Solution: Core Switches 19

Ядро: портфолио модульных маршрутизаторов Ядро Data Center/Campus LANs где требуется масштабируемость, высокая производительность, высокая плотность 10GE и 100% отказоустойчивость –Предлагать: Virtual Services Platform 9000 Средний и большой enterprise, ядро Campus LAN/Data Center, доступ для серверов –Предлагать: Ethernet Routing Switch 8800 Средний enterprise, уровень доступа с PoE и доступ для серверов –Предлагать: Ethernet Routing Switch 8300 up to 27 Tbps up to 1 Tbps in a cluster up to 1 Gbps in a cluster Topic 2: Campus Solution: Core Switches 20

Позиционирование стэковых коммутаторов Идеально подходит : Коммутатор доступа в сетях среднего размера Наличие 10 моделей для всех возможных сценариев применения Низкое потребление электроэнергии Идеально подходит : Коммутатор доступа в крупных сетях(Гигабит до рабочего места) Уровень аггрегации/ядра для сетей среднего размера Возможность применения горизонтального стэкирования для ЦоД, наличие портов 10Гбит/с ERS 5500/ERS 5600 ERS 4500 ERS 2500 Идеально подходит : Коммутатор доступа для маленьких сетей Нет необходимости наличия PoE на всех портах 21

ERS 2500 Series PoE and Convergence SFP Port Transceivers or mini-GBIC or SFP Topic 3: Campus Solution: Edge Switches * Для стекирования нужна лицензия на каждый ERS

ERS 4500 Series Stackable Switches Topic 3: Campus Solution: Edge Switches

ERS 5000 Series Stackable Switches Topic 3: Campus Solution: Edge Switches 24

25 Филиал или небольшой офис Объединенный доступ и ядро: –Требования: 10/100 – PoE как возможная опция, гибкость интерфейсов –Решение: ERS2500 ERS4500 Недорогой, простой и надежный 25

26 Сеть небольшой компании или региональный офис (~500 и более пользователей) Доступ: –Требования: наращиваемые порты 10/100 с опцией PoE, локальная коммутация, масштабируемость каналов с ядром –Решение: ERS2500 Ядро –Требования: высокая доступность, достаточная производительность и гибкость интерфейсов –Решение: Кластер ERS

27 Сеть большой компании (от 500 до 5000 и более пользователей) Доступ : –Требования: высокая плотность портов 10/100/1000 с PoE, быстрая локальная коммутация, масштабируемость связей с ядром –Решение: ERS4500 (Стековые) ERS5500 (Стековые) ERS8300 (Модульные) Ядро: –Требования: высокая доступность и производительность для 10Гб/с и высокая плотность портов 1Гб/с –Решение: Кластер ERS8300 Кластер ERS8600 Мощное ядро и огромное количество портов 27

Функциональность Коммутаторы Ethernet Routing Switch (Ex Baystack, Passport) Производительность Уровень доступа ERS 8600 ERS 4500 Отказоустойчивость % при масштабировании от 24 до >10000 портов ERS 2500 ERS 5000 ERS 8300 ERS 8600 VSP 9000 Распределительный уровень Ядро сети

29 Портфель Avaya Data Solutions Ethernet Switching Филиалы и удаленные офисы Кампусные сети ЦоД Wireless Networking Unified Branch Access Control Unified Management Инвестиции в продукты передачи данных 29

30 WLAN 8100 Release n Dual radio WAP 8120 WC 8180 Support for 64 (до 512 lic) APs WC L Lower cost option for small branch deployments Support for 16 (до 64 lic) APs WLAN Management Software 8100 Полное решение для n WLAN точки доступа 8120 WLAN контроллер 8180 WLAN управляющее ПО 8100 Унифицированное управление Большое количество приложений Устойчивая поддержка VoWLAN * Delivered via software in future release

WLAN точка доступа 8120 Возможности –Два пространственных потока. До 300Mbps на радиомодуль –Каждый радиомодуль поддерживает до 200 одновременных подключений –2x радиомодуля с MIMO антеннами n работает в двух диапазонах 2.4 и 5 GHz в зависимости от страны Поддерживаются старые a/b/g –32x виртуальных точки доступа (SSIDs) 16 на радиомодуль –Разделенные уровни контроля и данных –802.11i/WPA2 Security –Шифрование уровня контроля –802.11e, r, CAC, 802.1p, DSCP –Quality of Service WMM, UAPSD, TSPEC (802.11e) Certified –GigE interface with 802.3af POE WLAN Access Point 8120 Topic 2: Wireless Networking

Wireless Controller 8180 Возможности –WC 8180 поддерживает до 512 ТД 256 ТД в первом релизе –WC L для небольших офисов Лицензия на 16 ТД расширяемая до 64 ТД –12xSFP BaseT + 2x10GbE XFP –До 32 контроллеров на кластер –Два блока питания –Бесшовный роуминг на L2 & L3 –RADIUS/LDAP Integration –WebUI, CLI, SNMPv3 Redundant Power Supplies 2x 10G ports 12x Copper/Fiber ports 32

WLAN 8100 емкость (релиз 1) ParameterDomainsWC 8180WC LWAP 8120RadioNotes Controllers32N/A 32 controllers per domain APs4, N/A2 WMS supports 2,000 APs per domain in this release. Mobility Users10, Mobility VLANs* N/A*See note at bottom TunnelN/A1,000 1N/A Virtual APsN/A per Radio License Capacity (APs) 4, N/A WMS supports 2,000 in this release. Topic 2: Wireless Networking *Note for MUs on Captive Portal - There can be at most 2048 authenticated clients from peers - so this means at any time only 2048 clients are synched up and capable of roaming across controllers. But there can be 32x1024 clients logged in at any time across individual controllers, with the last 2048 synched across the domain. 33

WLAN Management Software (WMS) Инструмент для мониторинга и визуализации сети WiFi Конфигурирование всех устройств и мониторинг системы в целом Определение идеального местоположения ТД на детальном плане здания Отчетность Отладка и устранение неполадок Базовое управление событиями Topic 2: Wireless Networking 34

масштабируемость Будущая архитектура Avaya Wireless LAN Идеалогия «тонких» AP Нет необходимости Data-plane тунелирования Снижает потребление CPU/памяти Использование LAN сети как транспорта Быстрый роуминг абонентов Более высокая масштабируемость цена Идеальная Эффективность Split-Plane 35 10GigE Core Enterprise Common Management Laptop PDA Phone Wireless Control Point GigE Edge n APs Split Control Path Unified Data Path (EDGE) Virtual Wireless Control Point (CORE)

36 Портфель Avaya Data Solutions Ethernet Switching Филиалы и удаленные офисы Кампусные сети ЦоД Wireless Networking Unified Branch Access Control Unified Management Инвестиции в продукты передачи данных 36

Обеспечение голосовых сервисов и передача данных для удаленных офисов Экономическая выгода при конвергенции передачи данных, голоса и безопасности Единное инегрированное устройство IP Routing, PSTN, шлюз VPN и Firewall Поддержка открытых голосовых стандартов на базе SIP Обеспечение работы терминалов при отказе канала в центральный офис Совместимость с Avaya/Nortel и другими производителями Обеспечение качества обслуживания Механизмы QoS, VRRP, dial back-up PSTN Nortel Telset Nortel Softphone SIP Telset Application Plug-Ins SIP Call Server Wide Area Network Secure Router Branch SR 2330 / 4134 Central Site 37

38 Линейка маршрутизаторов Secure Router SR1001/S SR1002 SR3120 Маленькие и средние офисы SR1004 SR4134 SR2330 Средние офисы Производительность Функциональность Converged Branch Platforms 38

Модели с 1,2 и 4 портами T1/E1 В 1001 программный выбор T1/E1 или ISDN BRI 1001S последовательный интерфейс V.35/X.21 DCE/DTE 1002 & 1004 с фиксированной конфигурацией T1/E1 2 Fast Ethernet порта AC или DC блоки питания Аппаратное ускорение шифрования (1002/1004) Обзор SR 1000 SR 1004 SR 1001/1001S SR 1002 IP Router Firewall & Security IPsec Branch VPN WAN FeaturesQoS

Avaya Secure Router 1000 Series Topic 3: Unified Branch 40

Обзор SR x Small Module Slots 4 x Fast Ethernet Ports 4 x Gigabit Ethernet Ports Три слота для small модулей Модули совместимы с SR встроенных Ethernet порта: 4 x 10/100 4 x GigE (2 медных и 2 SFP) 1 RU форм-фактор Слот Compact Flash Все модули поддерживают «горячую замену» Типы модулей 1-port & 2-port T1/E1 2-port ISDN 2-port Serial 2-port & 4-port FXS 2-port & 4-port FXO 1-port ADSL2+ IP Router Firewall & Security IPsec Branch VPN WAN FeaturesQoSConvergence- ready

Обзор SR слотовое 1 RU шасси 2 Fast Ethernet порта 2 RJ-45 порта Console/AUX AC или DC блоки питания Compact Flash & USB Memory Интерфейсные модули: – 8-port and 4-port E1/T1 – 4-port and 2-port serial – 1 port DS3c/ DS3 SR 3120 IP Router Firewall & Security IPsec Branch VPN WAN FeaturesQoS Interface Modules

Avaya Secure Router 4134 обзор –Слот под один большой (large) модуль (слоты 6 и 7 вместе) –Три слота для средних (medium) модулей –Четыре малых (small) слота –Два порта 1000BaseT RJ-45 –Два SFP слота –Встраиваемые модули (след. слайд) Topic 3: Unified Branch 43 IP Router Firewall & Security IPsec Branch VPN WAN FeaturesQoSConvergence- ready

Модули для SR4134 Большие (Large) –44-Port Gigabit Ethernet – Hot-swap Средние (Medium) –10 –Port Gigabit Ethernet – Hot-swap –24-port FE/PoE (Requires Power Supply) –8 x T1/E1 –1xDS3, 1XCT3 –1X HSSI Малые (Small) –1-Port and 2-Port T1/E1 SM (PRI) (Can be configured as ISDN PRI) –1/2- Port BRI (U&S/T) –1/2-Port Serial SM Topic 3: Unified Branch 44

AG 2330 Advanced Gateway только для голосовых решений Advanced Gateway предназначен только для голосовых решений. Пользователь может иметь роутеры и/или устаревшие АТС, которые он хочет мигрировать в объединенную систему коммуникаций в будущем. Avaya Advanced Gateway идеально подходит для такого решения. Дополнительные сервисы лицензируются. Миграция старых АТС в SIP. Пользователь сохраняет существующую архитектуру маршрутизации (Juniper, Cisco etc) Topic 3: Unified Branch 45

Avaya Advanced Gateway 2330 выживающий SIP шлюз Avaya SIP-шлюз: –Выживаемость сертифицированна с Avaya Aura® и другими SIP АТС –Различные конфигурации предназначены для специфичных нужд каждого офиса (например FXO and PRI) –Апгрейд до полноценного роутера с помощью лицензии –Голосовой шлюз, нет функции маршрутизации Целевая аудитория: –Малые офисы подключенные к централизованной системе Avaya Aura ® Комплектуется встроенным голосовым модулем (DSP) AG2330-FXO AG2330-PRI Topic 3: Unified Branch 46

Avaya Secure Router 4134 (used as AG) выживающий SIP шлюз Topic 3: Unified Branch 47

INT /PRODUCTSR1000SR2330SR3120AG2330SR4134 (+AG) FXS12 16 FXO12 16 ETH BT 10/ ETH BT 10/100 POE72 ETH BT 10/100/1000xxxx44 SFP 1Gig6 +2 DSPs (PVMs)64 DSPs 128 DSPs VPN/IPSEC100*none1000* Secure Routers емкость интерфейсов (часть 1) * Requires crypto cards AG2330 can be converted to an SR2330 with a license code and Router Software Topic 3: Unified Branch

InterfaceSR1000SR2330SR3120AG2330SR 4134 (+AG) T1/E Clear Channel T326 Channelized T323 ISDN BRI S/Tx3x7 ISDN BRI /U27 SERIAL HSSIx6463 ADSL/ADSL24 G SHDSL7 VDSL4 Analog Modem4 Secure Routers емкость интерфейсов (часть 2) Topic 3: Unified Branch

50 Портфель Avaya Data Solutions Ethernet Switching Филиалы и удаленные офисы Кампусные сети ЦоД Wireless Networking Unified Branch Access Control Unified Management Инвестиции в продукты передачи данных 50

Avayas Security Vision Securing wired connections with fine-grained controls for compliance: –Dynamic VLANs with role-based access Securing wireless across enterprise campuses: –Authenticated wireless by way of 802.1X –Removing client configuration complexity Consolidating RADIUS, centralizing authentication and authorization services with rich policies: –Single set of controls –Simple audit and reporting Delegated guest management across all network access methods: –Visitor access, contractor access –Events and conferences Topic 1: Network Access Control

Network Access Control Portfolio *Third-party logos and content belong to the respective owners. Avaya is not an owner or licensee of the same. Core Application Avaya VPN Gateway 3050 Appliance 3070 Appliance Virtual Appliance Core Application Avaya Ignition Server Ignition Guest Manager Ignition Compliance Portal NAP Integration Module Ignition Analytics Topic 1: Network Access Control EoS

Identity Engines - Overview A Network Access Control security solution delivering best-in-class policy management across wired, wireless, and VPN networks. Standards-based vendor-agnostic solution. Supports granular, hierarchical policies based on multiple attributes including user identity, health of device, day of the week, time of day, and access method. Delivers an enterprise-wide guest management solution and reporting capabilities. Out-of-band solution for maximum scalability and cost effectiveness. Built from the ground up as an open and fully interoperable solution : –802.1X, RADIUS, XACML (eXtensible Access Control Markup Language), Trusted Network Connect (TNC), and Microsoft Network Access Protection (NAP) Topic 1: Network Access Control

Avaya Identity Engines Portfolio Components Ignition Server –Centralized policy engine that performs user and context-based authentication and authorization for clients attempting network access. Ignition Guest Manager –Web portal allows Front Desk staff to create temporary guest user accounts. –Windows server software application. Compliance Portal –Performs clientless health assessments for unmanaged devices to ensure that endpoints comply with security policies. Identity Engines NAP Integration Module –Simplified endpoint health and posture checking for employees and managed devices. –Leverages the readily available Windows client, ensuring easy and simple support for users. Ignition Analytics –Delivers at-a-glance reports highlighting user information, failed authentications, usage summaries, and so on. –Web services reporting system. Topic 1: Network Access Control

Identity Engines Features and Capabilities Robust policy creation and health checking Centralized policy decision Directory integration Support for virtual groups Quarantine and repair of infected devices Ability to dynamically assign VLANs and filters Comprehensive reporting and analytics Guest management Compliance and health checking Reporting and analytics Audit logging Multi-vendor support AAA server –Authentication –Authorization –Accounting 802.1X –Authentication/Authorization MAC –Authentication/Authorization TACACS+ –Protocol used by Cisco switches *The content on this page may be confidential and belong to the respective owners. Avaya is not an owner or licensee of the same. Topic 1: Network Access Control

The Old Way vs. The Avaya Way Complex architecture with multiple AAA servers and network overlays Topic 1: Network Access Control Simplified authenticated network architecture with centralized policy decision provided by the Identity Engines Ignition Server

Avaya's Identity Engines in Action Policy Authors and Administrators Corporate Resources Ignition Guest Manager Front Desk Personnel Identity Information Sources: Active Directory Novell eDirectory Sun Directory Oracle Internet Directory LDAP Kerberos RSA SecurID RADIUS and other token- based services Wireless VPN Firewall Wired Ignition Server Ignition Dashboard Ignition Analytics Audit and Compliance Officers Topic 1: Network Access Control Ignition NAP Integration Module

58 Портфель Avaya Data Solutions Ethernet Switching Филиалы и удаленные офисы Кампусные сети ЦоД Wireless Networking Unified Branch Access Control Unified Management Инвестиции в продукты передачи данных 58

Avaya Management Interfaces Unified Communications Management Enterprise Device Manager Configuration and Orchestration Manager Unified Communications Management ERS CLI Avaya CLI Unified Communications Management Для управления сетью Topic 2: Network Management

Command Line Interfaces Avaya предоставляет две модели синтаксиса для CLI: –ERS CLI Оригинальный NES CLI для обратной совместимости –Avaya CLI Привычный синтаксис принятый в индустрии Администратор может самостоятельно выбрать удобный для него вариант CLI: –Можно переключаться между ERS и ACLI в любое удобное время в зависимости от задачи Требуется короткая процедура конвертирования Продукты поддерживающие ACLI: –VSP 9000, ERS 8800, 8600, 8300, 5000, 4500, and 2500 Topic 2: Network Management

Console Interface Menus пример CLI –ERS 5000 ERS 2500 и ERS 4500 поддерживают опцию «быстрый старт» Topic 2: Network Management

Ethernet-интерфейсы администрирования Out-of-band management используется "out-of-band" Ethernet порт Не маршрутизируемый изолированный VLAN Применен на ERS8000 и VSP9000 In-band management Используется для администрирования из LAN маршрутизируемый VLAN Опционально доступен для всего семейства продуктов ERS 8895 Switch Fabric/CPU Topic 2: Network Management

On Box On Device Enterprise Device Manager Пришел на замену Нортеловскому Java Device Manager (JDM). Легкий Web-based встроенный менеджер элементов. На ПК не требуется никакого дополнительного ПО. Обновляется с новым релизом firmware. EDM позволяет: –Графическое представление устройств –Графическое изменение конфигурации –Меню перенесены из JDM Topic 2: Network Management

Enterprise Device Manager On-box vs. Off-box EDM доступен в двух вариантах: –Как on-box (встроенная) версия, доступ к которой через браузер. Установлена по умолчанию на всех свичах. –Как off-box версия, бесплатно доступная для скачивания и встраиваемая в качестве плагина в Configuration and Orchestration Manager (COM), приобретаемого отдельно. off-box EDM имеет дополнительный функционал: –безопасность, масштабируемость, элемент-менеджер с высокой производительностью для всех устройств сети. –Диагностика и устранение неполадок используя централизованный syslog и trap viewer, ping, telnet, CLI*Manager –И др. Topic 2: Network Management

Enterprise Device Manager Functionality On-box vs. Off-box Topic 2: Network Management

Configuration and Orchestration Manager Заменяет Enterprise Switch Manager COM многопользовательский инструментарий для конфигурирования в реальном времени: –Предоставляет интуитивно понятного помощника и предустановленные шаблоны. –Упрощает конфигурирование комплексов технологических решений (SMLT/MLT, Multicast, Routing, VLAN и VRF). –Одна точка конфигурирования. –Обслуживание и устранение неполадок. Простой менеджер элементов с привилегиями доступа. Topic 2: Network Management

Configuration and Orchestration Manager Назначение –Наглядная организация сетевых сервисов и протоколов. Визарды, облегчающие инсталляцию и конфигурирование. Возможности: –Уменьшение времени конфигурирования. –Защита сети от неавторизованных изменений. –Облегчает внесение корректировок в конфигурацию сети. –Уменьшает время отказа сети. –Уменьшает вероятность ошибок в конфигурировании. Topic 2: Network Management

Unified Communications Management Avaya's Solution Topic 2: Network Management

Unified Communications Management Avaya's Solution Предоставляет «общий взгляд» на все приложения. Навигация по всем приложениям управления с единой централизованной авторизацией. Предоставляет интегрированные в одну оболочку приложения для управления объединенными (Unified Communications) сетями. Уменьшает длительность процесса обучения для IT персонала. Упрощает процесс интеграции и администрирования систем. Гибкий процесс развертывания. Topic 2: Network Management

UCM Applications VPFM –Поддержка мультивендорных решений, топологические карты сети COM –Настройка и менеджер элементов EPM –Политики сетевого доступа, управление полосой пропускания, QoS IPFM –Сбор мультивендорного IPFIX, аналитика и отчетность Subscriber Manager –Централизованное управление пользовательскими сервисами АТС Topic 2: Network Management

Visualization Performance and Fault Manager Возможности –Обеспечивает возможности поиска, устранения неполадок и управление производительностью всех IP/SNMP устройств в мультивендорных сетях (и АТС и сетевое оборудование). –Предоставляет детальные карты топологии инфраструктуры включая сетевые устройства, IP телефоны, сервера и приложения. Назначение –Администраторам необходимо знать что установлено в сети чтобы быть готовыми к решению возникающих проблем. Преимущества: –Уменьшенная сложность –Уменьшение времени отказа сети –Уменьшает TCO Topic 2: Network Management

Enterprise Policy Manager Возможности –Позволяет администраторам управлять полосой пропускания, приоритезацией траффика и устанавливать политики доступа –Позволяет важным приложениям выбирать правильный QoS и гарантирует пользователям доступ к соответствующим приложениям –Позволяет быстро реагировать на проблемы в сети Назначение –Приоритезация чувствительных приложений, например голоса. –Контроль доступа пользователей к приложениям. Преимущества : –Повышает общую безопасность и производительность приложений –Защита ресурсов сети Topic 2: Network Management

IP Flow Manager Возможности –Контроль использования ресурсов сети, расследование злоупотреблений и планирование развития сети –Анализ приложений, протоколов и активности пользователей основываясь на потоке данных захваченном на коммутаторах Назначение –Создает представление относительно того какие приложения потребляют ресурсы и полосу пропускания сети Преимущества : –Больше информации – больше возможностей –Возможность разрешения проблем до их возникновения за счет прогнозирования –Уменьшает TCO Topic 2: Network Management

Subscriber Manager Возможности –Управление аккаунтами пользователей –Позволяет пользователям создавать, редактировать или удалять сервисы (telephony/messaging) –Поддержка автоматической интеграции и синхронизации с LDAP Назначение –Комплексное управление абонентами без углубленных технических знаний. Преимущества : –Уменьшает зависимость от уровня знаний сотрудников, упрощает администрирование сервисов –Обеспечивает более эффективное предоставление сервисов абонентам Topic 2: Network Management

Итого Отказоустойчивость как главный приоритет для корпоративных сетей Avaya имеет возможность предложить комплексные и эффективные решения Avaya владеет портфелем современных продуктов продолжающих свое развитие Согласно отчета независимой исследовательской фирмы The Tolly Group: Отказоустойчивость – выше вплоть до семи раз Производительность – лучше вплоть до 20 раз Общая стоимость владения – лучше почти что на 50 % Энергоэффективность – лучше почти что на 40 % Заказчики доверяют Avaya 75

Спасибо Скачать эту презентацию можно на нашем сайте по адресу: Либо: производителиavayaavaya data networking Павел Белкин Инженер по решениям Авайя