SlideShare uma empresa Scribd logo
1 de 49
Baixar para ler offline
Архитектура Cisco VXI для виртуализации
рабочих мест пользователей и её внедрение.
Часть 2. Сервисные элементы,
масштабирование и управление.
Максим Хаванкин
системный инженер
mkhavank@cisco.com
Содержание
Часть 1
• Традиционные ПК и виртуализация десктопов
• Общий обзор архитектуры виртуализации десктопов
  и приложений
• Виртуализированный ЦОД
• Совместная работа и поддержка мультимедиа
• Оптимизация на WAN каналах
Часть 2
•   Комплексная безопасность
•   Масштабирование
•   Оптимизация хранения данных в VXI
•   Управление
•   Пример планирования
О чем шла речь в первой части?
Виртуализация рабочего стола в двух
словах
  • Виртуальный рабочий стол пользователя
    динамически формируется и доставляется через
    сеть на любое устройство пользователя




Доступ из любой точки   Динамическое формирование   Передача мультимедиа
                              Рабочего стола


  • Различным типам пользователей необходимы
    различные типы виртуальных рабочих столов – от
    стандартных до высокопроизводительных и
    персонализированных
Узкие места архитектуры VDI

      Проблемы                                Описание
Стоимость аппаратной    •• Обновления ПО могут рабочий стол обновления
                         Выбор архитектуры вычислительной хранится на
                           Виртуализированный потребовать системы,
части                   аппаратной части необходимую плотность VDI на один
                         сервере, проблема совместимости решена
                         обеспечивающей
                        •• Обновления могут «разрушить» систему из-за
                         аппаратный выборе устройства для доступа к рабочему
                           Свобода в сервер
                        несовместимости с аппаратной частью
                         столу
Соответствие           ••Потерянные устройства могутустройств
                         В сети появляется новый тип содержать
политике инф.          ••У виртуальных рабочих столоввнет физической памяти
                        конфиденциальные данные
                         Уровень доступа переносится ЦОД
безопасности           ••Клиент VDI не единственное приложение,не содержат
                        • Потерянные или украденные устройства которому
                          Соответствие политике должно проверяться на каждом
                        конфиденциальныхкорп. cети с YOD
                        требуется доступ к данных
                        устройстве
Производительность     •Обновленияустройства требуют различных
                        •Различные точек управления не уменьшается
                        •Количество могут быть выполненны для тысячи
IT департамента         моделей поддержки число систем увеличивается
                       рабочих столов одновременно
                        • На этапе миграции
                       •• Обновлениясредства для управления для тысячи
                          Различные могут быть выполненны и
                        настройки
                       приложений одновременно
Масштабируемость        • Новые рабочие столы могут быть развернуты за
                           Развертывание новых рабочих мест требует
                        •Новые рабочие столы могут быть развернуты за
                        минуты
                        нескольких как развернуть новый сервер с
                          минуты, но дней
                        • гипервизором и настроить быть за минуты ? для всех
                        • Цикл обновления могут
                           Новые приложения
                                                   сеть
                                                        доставлены
                        рабочих столов одновременно
Проблемы в смежных c VDI системах
      Проблемы                        Описание

Голос и видео на   Выделение трафика реального времени из
рабочем месте?
                   частных дисплей протоколов

Ресурсы сети в
                   Приоритет для VDI вендров – пользовательские
особенности WAN
                   качества дисплей протокола, а не утилизируемая
                   полоса сети
СХД
                   Самая дорогая компонента архитектуры VDI
Архитектура Cisco VXI                                                        Продукты Cisco



                                                              Виртуализированное рабочее
Виртуализированный ЦОД                  Сеть без границ                 место
           Приложения/ОС
                                             AnyConnect                     VXC 6215
                                MS
Collab    Finesse CTIOS        Office                                        Тонкий
                                         Identity                            клиент
 Системы виртуализации рабочих мест
                                         Services
                                         Engine
                                                                            VXC 4000
            Гипервизоры
                                                                           Программный
                                                                              клиент
WAAS     UC Mgr vWAAS         UCS         WAAS


ASA
                                                                            VXC 22xx &
          Contact Center
                                                    Routing                 21xx Ноль
                                                    (ISR)                   клиенты
ACE      Security Nexus                       PoE
         Gateway 1000v
                                                                              Tablets
                                                                            Смартфоны
DCN           Cloud Compute                                                  Лэптопы
         Системы хранения                                                   Ультрабуки
                                          Коммутаторы             Jabber


                           Сквозное управление, оптимизация и сервис
Вычислительная система и
   унифицированная фабрика – основа VXI

                                                                       UCS 6296UP
                                                                          Fabric
                                                                       Interconnect




                                                                       VIC 1280
UCS B200 M3




              Унифицированное                      Сеть превосходной
              управление                          производительности
                                    Отличные
              Лидирующая        потребительские     Масштабируемая
              вычислительная     характеристики            фабрика
              платформа
Проблемы интеграции средств
  совместной работы, видео и VDI
                                                              Проблема с медиапотоками
                                                              Решение проблемы
       ЦОД
                                                              • Пользователь проходит весь
                                                                   Голос/видео работает с
                  Терминальный протокол                           путь до ЦОД и обратно
                                                                 “программным клиентом” на
 Пользователь 1
                                                                 логическом рабочем месте в
                       Медиапоток              Тонкий          • ЦОД
                                                                  Значительно увеличивается
                                               клиент             нагрузка на ресурсы ЦОД и
                                               VDI
                                               Коммуникатор    VDI-коммуникатор
                                                                  каналы связи
                                                                 обеспечивает прямую
                                                               • передачу голоса/видео
                                                                  Это сильно влияет на
 Звонок                             Звонок
   (SIP)                             (SIP)
                                                                  производительность работы
                                                              Преимуществамашины
                                                                  виртуальной
                       Сеть                  Медиа
CUCM                                         поток            • Уменьшение сетевого
                                                                  Дополнительная задержка
                    предприятия                                  трафика
                                                               • Джиттер
 Звонок                             Звонок                     Сокращение нагрузки на ЦОД
   (SIP)                             (SIP)
                                                               Поддержка видео высокой
                                               Тонкий
                                                                четкости
                       Медиапоток              клиент              Использование механизмов
                                               VDI                 приоритезации голоса/видео
                  Терминальный протокол        Коммуникатор        (QOS, CAC)
 Пользователь 2
                                                                   Оптимизация пути медиаданных
WAAS 5.0 оптимизация протокола Citrix
ICA AO
• WAAS оптимизирует трафик пользовательских
  сессий ICA 26,6% - полоса, 18,5% - время отклика
• Поддерживаются все версии XenDesktop и XenApp.
• Пока не поддерживается multistream (возможность
  начиная с XD 5.5).
                                                                                Центральный
                                                                                   офис
                                                             Пограничный
                                                                                       Citrix HVD
                   Филиал                                   маршрутизатор

              Display
              Protocol      WAN Acceleration for Display Protocol
 Клиент ICA

                  WAE в филиале                              WAE в датацентре
Комплексная безопасность
архитектуры VXI
Архитектура Cisco VXI                                                        Продукты Cisco



                                                             Виртуализированное рабочее
Виртуализированный ЦОД                  Сеть без границ                  место
                                         • Традиционная физическая инфраструктура
          Приложения/ОС
                                                • Потерянные устройства могут содержать
                                              AnyConnect
                                MS                                            VXC 6215
Collab   Finesse CTIOS         Office             конфиденциальные данные      Тонкий
                                         Identity Соответствие политике должно клиент
                                                •                              проверяться
 Системы виртуализации рабочих мест
                                         Services каждом устройстве
                                                  на
                                         Engine
                                                                           VXC 4000
            Гипервизоры                  • Виртуализированная инфраструктура
                                                                           Software
                                             • У виртуальных рабочих столовAppliance
                                                                            нет
WAAS     UC Mgr vWAAS         UCS         WAASфизической памяти
                                              • Потерянные или украденные устройства не
ASA       Contact Center                        содержат конфиденциальных VXC 22xx &
                                                 Routing
                                                                           данных
                                                                            21xx Ноль
                                                  (ISR)                     клиенты
ACE      Security Nexus                  • За пределами контроля VDI вендоров
                                              PoE
         Gateway 1000v                        • Новый тип устройств на сети
                                                                            в Tablets
                                              • Уровень доступа переносится Смартфоны
                                                                              ЦОД
DCN           Cloud Compute                   • Корп. приложения на мобильных устройствах
                                                                             Лэптопы
         Системы хранения                                                   Ультрабуки
                                              • Влияние антивируса
                                          Коммутаторы           Jabber


                           Сквозное управление, оптимизация и сервис
Безопасное удаленное подключение
при помощи AnyConnect 3.1
•   Cisco Anyconnect имеет большую
    базу поддерживаемых устройств
     Толстые клиенты: Windows,
      Mac и Linux
     Apple iOS – включая iPhone
      (версия Anyconnect 2.5)
     Cisco VXC сегодня не
      поддерживаются
•   Два режима «всегда включено»
    или «VPN по требованию»                 VXC 6215

•   Переподключение в случае
    нестабильного канала связи
                                               VXC 22xx     VXC 21xx
•   Поддержка цифровых
    сертификатов
                                     iPad

•   Выбор оптимального шлюза
                                                 VXC 4000
VXI сценарии безопасности
Безопасный доступ                      Транспортная сеть                                  ЦОД

  Удаленный клиент
                                                                      • ASA и Anyconnect обеспечивают безопасное
                                                                        удаленное подключение
                                                                         Web          Приложение        База данных

                                          Интернет                    • Профилирование устройств и оценка
                       Anyconnect и                   Контроль
                                                                              VSG
                                                                        состояния при помощи ISE обеспечивают
                       Split Tunnel                                     соответствие политике
                                                      терминального
                                                      протокола       • UPoE и PoE+ обеспечивают порядок на
                                                                               N1K
                                                                        рабочем месте и эффективное использование
      Кампус                                                            энергии
               Cat4K                                     ASA
                                                                      • 802.1x аутентификация пользователей и
                                                                        устройств
                                                                                        WAAS
                                                                                        DC
                                                                      • Trustsec помогает реализовать Сеть ЦОД
                                                          Кампус        специфическую политику доступа к
                                                                        определенным приложениям в ЦОД
                                                                                         Cisco ACE

                                                                                       Безопасный ЦОД VXI
                                                                      • Личные устройства сотрудников (BYOD)
    Филиал № 1                                                          получают доступ только к определенным
                                                                                                  N1K
                                                                        пулам виртуальных десктопов и
                                                                        определенным приложениям
                         Голос/Видео




                                                                      • DMVPN реализует создание динамических
                                                                                                VSG
                       WAE                                              безопасных туннелей между филиалами для
                                                                        обеспечения совместной работы
                                                                       Контрактор      Сотрудник        Финансист
    Филиал № 2                                       ISR-G2
                                                                      • WAAS и ISR совместно повышают
                                                                        производительность

                        WAAS
                       Express                                         McAfee MOVE-AV
Угрозы безопасности на уровне
   доступа в ЦОД
 VM мошенника:
                   VM мошенника:
 посылается ARP                              VM мошенника:
                     подделка                                     DHCP сервер
    анонсируя                                 подделка IP
                    MAC адреса                                    мошенника
расположение VM                                 адреса


    VM    VM      VM   VM          VM   VM   VM   VM         VM    VM     VM

                                                   VMotion
Нейтрализация угроз на уровне доступа в ЦОД
   Cisco Nexus 1000VMitigates Network Attacks
                  Port Security
VM мошенника:                                IP Source Guard
                          VM
посылается ARP
                      мошенника:              VM мошенника:
   анонсируя                                                        DHCP сервер
                       подделка                подделка IP
 расположение                                                       мошенника
                      MAC адреса                 адреса
      VM


    VM     VM    VM     VM         VM   VM    VM   VM          VM    VM     VM

                                                    VMotion




Dynamic ARP
Inspection



                                                               DHCP Snooping
VSG для управления доступом в архитектуре
VXI
            Зона серверов
                     Портал     Мед. данные              БД            Приложения


                                                    Virtual Security Gateway (VSG)


           Зона виртуализированных десктопов
                     IT Admin    Ассистент             Доктор             Гость




                                             Сеть


  iT Администратор
                                                                                  Гость

                                                     Доктор
Антивирус в VXI
     влияние на плотность
•     Архитектура VXI предлагает на выбор несколько решений которые были
      протестированы и оптимизированы совместно с производителями
      антивирусов
•     Традиционные антивирус, даже с тюнингом и оптимизацией существенно
      влияет на плотность десктопов на сервер и как следствие на TCO
    Профиль нагрузки     AV политика      HVD плотность     Профиль нагрузки         AV политика       HVD плотность
       Только KW+            N/A               120             Только KW+                N/A                 110
    KW+ с MoveAV 1.5    По умолчанию           110          KW+ с Trend Micro       По умолчанию              90


8% влияние на плотность                                                                    18% влияние на плотность
XenDesktop 5/ ESXi 4.1 U1 Win 7 32b/1.5G/20G                                    View 4.6/ ESXi 4.1 U1, Win 7 32b/1.5G/20G
Optimizations done based on Citrix/VMware recommendations   Optimizations done based on Citrix/VMware recommendations

•     Следует учитывать требования к IOPS системы хранения для избежания
      Login/Boot/AV штормов
•     Лицензирование и поддержка напрямую от вендора антивирусов
Масштабирование
Размер домена отказа
  • Клиент – 1 пользователь      • Брокер – до 1000
  • СПД филиала – до 250         • UCS блейд половинной
  • СПД здания или WAN – от 2      ширины – до 180
    до 1,000                     • UCS шасси – до 1400
  • SLB – от 2,000 до 20,000     • СХД – 1 до 10,000




Клиент   ЛВС   WAE   WAN   WAE    ACE    Брокер   UCS     СХД
Сколько виртуальных машин можно
 поместить на один сервер?
 •   182* виртуализированных десктопа, Citrix XenDesktop 5.5, VMware vSphere 5.0
 •   186** виртуализированных десктопов, VMware View 5.0, VMware vSphere 5.0




                                                       =
            Cisco UCS B200 M3 с 384 Гб ОЗУ




* http://www.principledtechnologies.com/clients/reports/Cisco/UCS_B200_M3_Citrix_VDI_0412.pdf
** http://www.principledtechnologies.com/clients/reports/Cisco/UCS_B200_VDI_0312.pdf
Масштабирование при помощи сервисных
профилей в архитектуре VXI
Cisco UCS Manager                                      ЛВС                      SAN

                           Профиль № 1
                    120 Knowledge | HVD Win 7
                           B-250 192GB
                        Подключение к ЛВС
                        Подключение к SAN
                         Порядок загрузки




                           Профиль № 2
                        140 Task | ThinAppOLTP
                              B-200 48GB
                          Подключение к ЛВС
                          Подключение к SAN      Шасси-1/Блейд-2            Шасси-8/Блейд-4
                           Порядок загрузки
                                                 Профиль 1                  Профиль 2
                                                 UUID: 56 4d cd 3f 59 5b…   UUID: 56 4d cd 3f 59 5d…
                                                 MAC: 08:00:69:02:01:FC     MAC: 08:00:69:02:01:FF
                           Профиль № 3           WWN: 5080020000075740      WWN: 5080020000075742
                                                 Boot Order: SAN, PXE       Boot Order: SAN
                        100 Power | HVD Win 7
                             B-230 384GB
                         Подключение к ЛВС
                                                                            Профиль 3
                         Подключение к SAN                                  UUID: 56 4d cd 3f 59 5f…
                          Порядок загрузки                                  MAC: 08:00:69:02:01:FB
                                                                            WWN: 5080020000075744
                                                                            Boot Order: PXE, SAN

                    •    Различные прошивки, адреса и параметры
                    •    Физические сервера становятся
                         взаимозаменяемыми аппаратными компонентами
                    •    Сервисный профиль позволяет моментально
                         разворачивать новые виртуальные десктопы
Масштабирование Cisco VXI:
   Аппаратная акселерация PCoIP
Аппаратная акселерация обработки изображения протокола PCoIP снижает
нагрузку на ЦПУ и позволяет повысить плотность пользователей на сервер




           APEX 2800                              Cisco UCS C Серия
        PCoIP аппаратный
                                        • Валидировано для установки в
          акселератор
                                          стоечные сервера Cisco UCS C Series
 • Гарантирует надежную и
   предсказуемую работу                 • Акселератор вставляется в слот
                                          сервера
   независимо от нагрузки на сервер
                                        • Может увеличить плотность
 • Снижает нагрузку на ЦПУ до 50%;        пользователей, дать возможность
   адаптация к флуктуации нагрузки        использовать приложения которые
 • Поддерживает до 64 экранов             более интенсивно используют
                                          графику
Масштабирование Cisco VXI:
   Cisco ACE и Cisco WAAS
      Балансировка нагрузки                           Оптимизация полосы

 Мобильный
 сотрудник                                        vWAAS                        vWAAS
                        Cisco ACE                                               WAE
                                                                                       WAAS
 Толстый                                                                               vCM
  клиент


   Тонкий                          Брокер                              vPATH
   клиент                        соединений
                     Терминалы                               Nexus                      FC
                       (ЛВС)                               1000v VSM                   SAN


• Минимизация влияний login-штормов           • Cisco WAAS обеспечивает компрессию и
                                                оптимизацию трафика приложений
• Передача обработки SSL от брокера
                                       • Cisco vWAAS обеспечивает оптимизацию используя
  соединений модулю ACE                  только ВМ, так же реализуя поддержку мобильности
• Рекомендуется «однорукое» подключение ВМ
  когда SSL offload не используется    • Развертывание по требованию с минимальной
                                         конфигурацией
• Поддержка виртуальных контекстов
Оптимизация хранения данных VXI
Архитектура Cisco VXI                                                               Продукты Cisco



                                                                 Виртуализированное рабочее
Виртуализированный ЦОД                  Сеть без границ                    место
          Приложения/ОС
                                             AnyConnect                           VXC 6215
                                MS
Collab   Finesse CTIOS         Office                    $50                    СХД Тонкий
                                         Identity                    $160           клиент
 Системы виртуализации рабочих мест
                                         Services $125                          Сервера
                                         Engine                                 Сеть 4000
                                                                                   VXC
            Гипервизоры
                                                                                   Software
                                                                                Терминалы
                                                                                   Appliance
WAAS     UC Mgr vWAAS         UCS         WAAS                        $125      Брокер
                                                  $150
                                                               $40              Лицензии &
                                                                                  VXC 22xx
ASA       Contact Center
                                                  Routing                         21xx Ноль
                                                  (ISR)                           клиенты
ACE      Security Nexus                      PoE
         Gateway 1000v                       Система Хранения Данных – самая дорогая
                                                        часть решения VDI Tablets
                                                                                  Смартфоны
DCN           Cloud Compute                                                        Лэптопы
         Системы хранения                    Источник: 2011 Morgan Stanley       Desktop Survey
                                                                                  Ультрабуки
                                          Коммутаторы                  Jabber


                           Сквозное управление, оптимизация и сервис
Влияние архитектуры СХД на
виртуализацию рабочих столов
• Объем
  – Linked Clone или Full Clone или Provisioned
  – Персонализированные десктопы
  – Количество пользователей
• IOPS
  – Boot storm, login storm, обновления/сканирование AV
  – IntelliCache, VMware CBRC, Write Cache
• Протоколы/Подключение
  – NFS/блочное хранение (XS, ESX), CIFS/блочное хранение
    (Hyper-V)
• Сервисы системы хранения
  – DR/HA, Мобильность приложений, архивирование
Понимание IOPS                                                     Всего IOPS
                                           40

• IOPS это число операций в                30

  секунду с диском за одну                  20

                                            10
  секунду – как правило
                                             0
  ссылаются на сумму
  операций ЧТЕНИЯ и
  ЗАПИСИ
                                 100%
• Факты, влияющие на             90%

  производительность диска:      80%
                                 70%
  • Средняя задержка запуска     60%
    (rotational latency)         50%

  • Среднее время поиска         40%
                                 30%
  • Время отклика = средняя      20%
    задержка запуска + среднее   10%
    время поиска                  0%
                                             OS              Applicati            AV
                                                      User                                 Steady
  • Размещение данных –                   Boots/Re
                                                     Logon
                                                             on First AV Scans Definitio
                                                                                            State
                                                                                                    Log Off
                                            boot               Run             n Update
    последовательное или
                                  Read      90%      60%      50%       80%       20%       20%      20%
    случайное                     Write     10%      40%      50%       20%       80%       80%      80%
Стратегия использования СХД в
   архитектуре Cisco VXI
                                                                        APP
                                                                        OS
                                                          Hypervisor

 NAS           SAN            NAS          SAN                                SAN/NAS
                                                           Hypervisor          Storage

                                              Local        Hypervisor
                                              Disk
                                                           Hypervisor
                                     RAM


 Централизованное          Гибрид Разделяемое            Оптимизированное
   разделяемое                 Локальное
Cisco VXI поддерживает     Пользовательские днные,    Atlantis ILIO на каждом
NAS и SAN СХД              мастер образ на СХД        сервер или на «top of rack»
В партнерстве с лидерами   Локальный кэш снижает      Кеширование и онлайн
рынка СХД: EMC и NetApp    нагрузку на раделяемую     дедупликация запросов на
                           СХД                        чтение и запись
Cisco Unified Fabric
передает трафик данных и                              Диск целиком помещается в
СХД                                                   ОЗУ
Хранение на сервере в архитектуре VXI
• Варианты:
   – Хранение на сервер – SSD, HDD, кэш в ОЗУ
• Кэш образа на сервере (снижение IOPS на 45%)
   – Citrix IntelliCache на XenServer 5.6 SP2 (SSD на сервере)
   – VMware Storage Accelerator для View 5.1 (кэш в ОЗУ на
      сервере)
• Кэширование операций записи на сервере (снижение IOPS на
  40%)
   – Кэш операций записи на сервере, или Citrix PVS Server (SSD
      на сервере)
   – Citrix PVS сервер с опцией «Read RAM», копия vDisk (RAM и
      SSD на сервере)
• Atlantis
Оптимизация при помощи VMware VSA
                                • Кеш в памяти для часто
                                  читаемых блоков (CBRC -
                                  Content Based Read Cache)
                                • Прозрачен для VM
                                • 100% на сервере
                                • Не требует специальных СХД

   160 рабочих
                       Без VSA             С VSA              Снижение
 столов View на
                     IOPS чтение        IOPS чтение           нагрузки %
     B200M3
Загрузка 160 HVD –
                       ~28000             ~17000                ~40%
 пиковое значение
Загрузка 160 HVD –
                       ~8360               ~2780                ~67%
 среднее значение
Логин 160 HVD –
                       ~9740               ~1675                ~83%
пиковое значение
 Логин 160 HVD –
                       ~4100               ~730                 ~82%
среднее значение
Оптимизация при помощи Citrix
 Intellicache
   • Кеширование временных файлов на
     локальный диск; ВМ
     разворачивается как копия (thin
     copies) мастер образа; кеширование
     локально на XenServer хосте
   • Требуются локальные SSD диски
   • Бесплатная функция встроенная в
     Citrix XenServer; так же необходим
     продукт XenDesktop с сервисом        XenServer 6.0, XenDesktop 5.5 с MCS
     Machine Creation Service             B230 M2, Knowledge+, 130 десктопов
                         IOPS на СХД      IOPS на СХД
   130 рабочих                                              Снижение нагрузки
                          NetApp без         NetApp с
столов XenDesktop                                                  %
                        кеширования        IntelliCache
 Среднее значение
                            ~600+              ~1                 ~100%
IOPS – фаза работы
 Среднее значение
                            ~200+              ~3                  ~98%
IOPS – фаза логина
Оптимизация при помощи Antlantis ILIO
 от Atlantis Computing
                                       • Кэширование запросов на чтение и запись
                                         уменьшает требования к разделяемому
                                         хранилищу;
                                       • дедупликация трафика ввода/вывода в
                                         реальном масштабе времени увеличивает
                                         производительность;
                                       • Увеличение производительности при
                                         перемещении диска виртуального десктова на
                                         локальный жесткий диск

      View 4.5, ESX 4.1, C250M2,       • Можно развернуть на каждом сервере или на
                                         top-of-rack
      Knowledge+, 70 десктопов
                        Трафик от
                                       Трафик от Atlantis
70 рабочих столов     гипервизора к                          Снижение нагрузки
                                         ILIO на диск
   Vmware View         Atlantis ILIO                                %
                                           Мбит/сек
                         Мбит/сек

Максимум (пиковое)         11,62              0,98                   ~94%


     Среднее              245,98             14,02                   ~92%
Управление инфраструктурой VXI
Управление VXI
                                           Акселератор                                                        WAAS Central Manager
                                                                                                                                                      VXC
                                           WAE филиала
   VXC                                                                                                                                            Терминалы
терминалы                                                                                              HQ WAE                                       кампуса
                 Cisco IP
 филиала         телефон                                              Сеть
                                                                   предприятия
                            Коммутатор       Маршрутизатор                                    WAN
                             филиала           филиала                                                                        Коммутатор кампуса
                                                                                          маршрутизатор

    Cisco VXC Manager                                                                                                             CiscoWorks LMS /
                                                                                                                                  Cisco EnergyWise
                        Cisco UM Suite                                                                                              Orchestrator /
                                                                                                                               Cisco Netflow Collector
                                                       Internet    ASDM / Cisco
                                                                     Security
                                         Internet      Router        manager                                              Nexus 7000
                                                                                                                        NetApp Virtual Storage Console/
                                                                              Cisco ASA                                          StorageLink
                                                    ACE Device Manager

                                                                  Cisco ACE Appliance                                                NetApp СХД
                                             NAM Admin GUI

                                                                  Cisco NAM Appliance
                                                                                                                           Nexus 5000
        Виртуальные машины на vSphere/Hyper-V/XenServer                                                                                     DCNM
                                                                                   6100 Fabric
       VMware vCenter / Microsoft SCVMM                                            Interconnects                                  Fabric Manager
       Citrix XenCenter
    vSphere/
                                                                    Nexus 1k VSM                          UCS
   SCVMM /                                                                                                             MDS 9222i
   XenCenter                                                                                                                  EMC Unisphere/ Virtual
     Citrix XenAppDelivery Controller                                                              UCS ManagerCUP               Storage Integrator
                                                                      vWAAS
          Citrix XenApp Console
                                                                                                                        EMC СХД
      Citrix Desktop Delivery Controller /                        Virtual Security Gateway
      VMware View Manager
        Citrix Desktop Studio/Director                Windows 7 Desktops           VNMC
         View Administrator Console
Административные процессы VXI
Развертывание виртуального десктопа                         Поиск неисправностей или мониторинг
            Добавление                                             пользовательской сессии
           пользователя в
           Active Directory                                               Определение сетевого
                                                                            адреса терминала

      Аллоцирование десктопа
         vCenter/XenCenter

                                                                        Проверка сообщений об
                                                                        ошибках Desktop Studio/
                                                                             View Manager

           Нужны доп.              Да     Добавление
            вычислит.                      ресурсов в                     Теневое удаленное
            ресурсы?                    vCenter/XenCenter                    подключение к
                                                                           терминалу VXC-M
                     Нет

       Настройка desktop                                                       Проверка
      pool в Desktop Studio                                               сообщений /ошибок
         / View Manager                                                      на терминале


          Настройка DHCP ,
         VXC-M, и Energywise                                                 Сбор пакетов
      Orchestrator для терминала                                          данных при помощи
                                                                                NAM


     Настройка IP телефона
       и CUPC эккаунта в                                               Проверка данных, собранным
          CUCM и CUP                                                             Netflow
Cisco Intelligent Automation for Cloud

                                                                       Каталог услуг и портал самооблуживания
Cisco Intelligent Automation for Cloud

                                         Пакеты автоматизации


                                                                                 Cisco Cloud Portal (newScale FrontOffice Suite)

                                                                                                                                                          CMDB
                                                                          Глобальная оркестрация и отчетность
                                                                                       Cisco Tidal Enterprise Orchestrator                               Средства
                                                                                                                                                        управления
                                                                                                                                                           ITSM
                                                                                                Адаптеры
                                                                                                                                                         Биллинг
                                                                  Настройка                     Средства                      Настройка ОС
                                                                оборудования                 виртуализации                         Cisco Tidal Server
                                                                напр, UCS Manager,                                                    Provisioner       Мониторинг
                                                                                             напр ,VMWare vCenter
                                                                       Tivoli




                                                                Вычислительные       Виртуальная                               Системы
                                                                                                        Сетевые ресурсы
                                                                   ресурсы          инфраструктура                             хранения
Cisco VXI – создание нового рабочего
места при приеме на работу
Cisco VXI – использование Cisco Cloud
Portal
Cisco VXI – использование Cisco Cloud
Portal
Cisco VXI – использование Cisco
Process Orchestrator
Пример планирования
Упрощенный расчет характеристик
вычислительной системы и СХД
•   ЦПУ
     – определить требуемое количество МГц на десктоп* = D
     – добавить 10-25% сверху для учета нагрузки дисплей протокола +
       запас на случай резких всплесков = D*1,25
     – определить доступное количество МГц на ЦПУ = Частота * число
       ядер = С
     – определить число десктопов на ЦПУ N = С/ (D*1,25)
     – Число десктопов на блейд B = N * количество ЦПУ
•   Оперативная память
     – требуемое количество оперативной памяти на десктоп = M
     – Требуемое количество памяти на блейд = M * B
•   СХД
     – Требуемое число IOPS на СХД (загрузка) = B * число IOPS на
       десктоп в состоянии загрузки
     – Требуемое число IOPS на СХД (усточивое состояние) = B * число
       IOPS на десктоп в устойчивом состоянии
Оценочные значения ключевых
  характеристик виртуализированных
  десктопов
Операцио          ЦПУ        ОЗУ          СХД              СХД
  нная                                Устойчивое         Загрузка
 система                               состояние       пик/среднее
Windows XP       150-250   512-1024    5-10 IOPS          ~70 IOPS
                  MHz
                             MB
 Windows 7       250-400   1-1.5 GB    10-20 IOPS        ~100 IOPS
   32 bit         MHz

 Windows 32       ~ 300     1,5 GB     20-40 IOPS      ~175/52 IOPS
bit - тест VSA    MHz


ВАЖНО !!! : Ваши реальные данные будут отличаться от приведенных в
таблице выше
Упрощенный пример расчета
характеристик вычислительной
системы и СХД
•   ЦПУ
     – количество МГц на десктоп* = 400
     – 10-25% сверху (дисплей протокол + всплески) = 400*1,25 = 500
     – количество МГц на ЦПУ E5-2690 8 ядер = 2900*8= 23 200

     – определить число десктопов на ЦПУ =23 200 / 500 = 46
     – Число десктопов на блейд B200 M3 (2 ЦПУ) = 46*2= 92
•   Оперативная память
     – требуемое количество оперативной памяти на десктоп = 3 Гб

     – Требуемое количество памяти на блейд = 3 Гб * 92 = 276 Гб
•   СХД
     – IOPS на СХД (загрузка) = 92 * 100 = 9200
     – IOPS на СХД (устойчивое состояние) = 92 * 20 = 1840
Мониторинг производительности VXI
при помощи Stratusphere UX от
LiquidwareLabs                         Метрики
Сценарии использования
                                       • Задержка вносимая сетью, приложением, терминальным
• Мониторинг HVD – глубокий анализ
                                         протоколом, производительность
  использования ресурсов десктопов
                                       • Задержка процесса логина, количество запусков
• Поиск неисправностей и определение
                                         приложения, зависающие приложения, очереди операций
  первопричин неудовлетворительнойц
                                         обращения к дискам и ЦПУ
  работы системы
                                       • ЦПУ/Память/ Диски / Графика / Сеть/ включая параметр
• Контроль SLA
                                         IOPS дисков и системы хранения
Полезные ссылки на ресурсы по Cisco VXI

 Описание архитектуры VXI
   •   http://www.cisco.com/go/vxi


 VXC клиенты
   •   http://www.cisco.com/go/vxc


 Руководство по проектированию VXI
   •   http://www.cisco.com/en/US/solutions/ns340/ns414/ns742/ns1100/landing_vxi.ht
       ml
Архитектура Cisco VXI
                               Целостная
 Виртуализация ПК               архитектура и
    Набор технологий
                                тестирование,
  Desktop Streaming
  Виртуализация приложений     включая СХД
  Терминальные сервисы
                               Поддержка
                                Rich Media /UC
            VDI                                  Cisco
       Virtual Desktop         Улучшенная        VXI
        Infrastructure          безопасность
 Общепринятые термины          Акселерация
 для определения VDI:
 Gartner: “Hosted Virtual
                                приложений на
 Desktop” (HVD)                 WAN каналах
 IDC: “Centralized Virtual
 Desktop”                      POE / Energy
                                Wise

Ответы на все вопросы от одного вендора!
Спасибо!

Заполняйте анкеты он-лайн и получайте подарки в
Cisco Shop: http://ciscoexpo.ru/expo2012/quest
Ваше мнение очень важно для нас!

Mais conteúdo relacionado

Mais procurados

Презентация проекта "Виртуализация десктопов - революция начинается сейчас!"
Презентация проекта "Виртуализация десктопов - революция начинается сейчас!"Презентация проекта "Виртуализация десктопов - революция начинается сейчас!"
Презентация проекта "Виртуализация десктопов - революция начинается сейчас!"Радик Кутлов
 
Введение в виртуализацию. Обзор технологий VMware
Введение в виртуализацию.  Обзор технологий VMwareВведение в виртуализацию.  Обзор технологий VMware
Введение в виртуализацию. Обзор технологий VMwareSkillFactory
 
Создание публичного облака (VMware vCloud)
Создание публичного облака (VMware vCloud)Создание публичного облака (VMware vCloud)
Создание публичного облака (VMware vCloud)areconster
 
Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.Cisco Russia
 
VMware vCloud Director Overview in Russian
VMware vCloud Director Overview in RussianVMware vCloud Director Overview in Russian
VMware vCloud Director Overview in Russianareconster
 
Введение в виртуализацию. Вебинар для проекта getccna.ru
Введение в виртуализацию. Вебинар для проекта getccna.ruВведение в виртуализацию. Вебинар для проекта getccna.ru
Введение в виртуализацию. Вебинар для проекта getccna.ruKonstantin Kryazhenkov
 
RUCUG: 9. Sergey Khalyapin: Представляем XenDesktop 5
RUCUG: 9. Sergey Khalyapin: Представляем XenDesktop 5RUCUG: 9. Sergey Khalyapin: Представляем XenDesktop 5
RUCUG: 9. Sergey Khalyapin: Представляем XenDesktop 5Denis Gundarev
 
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...VirtSGR
 
Введение в виртуализацию
Введение в виртуализациюВведение в виртуализацию
Введение в виртуализациюKonstantin Kryazhenkov
 
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 Архитектура и преимущества объединённой вычислительной системы Cisco UCS. Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.Cisco Russia
 
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
 Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для... Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...Cisco Russia
 
Использование мобильных устройств в среде совместной работы Cisco.
Использование мобильных устройств в среде совместной работы Cisco. Использование мобильных устройств в среде совместной работы Cisco.
Использование мобильных устройств в среде совместной работы Cisco. Cisco Russia
 
Виртуализация рабочих станций
Виртуализация рабочих станцийВиртуализация рабочих станций
Виртуализация рабочих станцийКРОК
 
Безопасное облако на основе vCloud 1.5 и vShield 5
Безопасное облако на основе vCloud 1.5 и vShield 5Безопасное облако на основе vCloud 1.5 и vShield 5
Безопасное облако на основе vCloud 1.5 и vShield 5areconster
 
VMware - коротко о продуктах, технологиях и сложностях перевода
VMware - коротко о продуктах, технологиях и сложностях переводаVMware - коротко о продуктах, технологиях и сложностях перевода
VMware - коротко о продуктах, технологиях и сложностях переводаMUK
 
Переход к централизованной инфраструктуре рабочих мест вместе с Dell
Переход к централизованной инфраструктуре рабочих мест вместе с DellПереход к централизованной инфраструктуре рабочих мест вместе с Dell
Переход к централизованной инфраструктуре рабочих мест вместе с DellDell_Russia
 
Упрощение ИТ и повышение уровня утилизации с помощью конвергентных инфраструк...
Упрощение ИТ и повышение уровня утилизации с помощью конвергентных инфраструк...Упрощение ИТ и повышение уровня утилизации с помощью конвергентных инфраструк...
Упрощение ИТ и повышение уровня утилизации с помощью конвергентных инфраструк...Dell_Russia
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...Cisco Russia
 

Mais procurados (20)

Презентация проекта "Виртуализация десктопов - революция начинается сейчас!"
Презентация проекта "Виртуализация десктопов - революция начинается сейчас!"Презентация проекта "Виртуализация десктопов - революция начинается сейчас!"
Презентация проекта "Виртуализация десктопов - революция начинается сейчас!"
 
Введение в виртуализацию. Обзор технологий VMware
Введение в виртуализацию.  Обзор технологий VMwareВведение в виртуализацию.  Обзор технологий VMware
Введение в виртуализацию. Обзор технологий VMware
 
Создание публичного облака (VMware vCloud)
Создание публичного облака (VMware vCloud)Создание публичного облака (VMware vCloud)
Создание публичного облака (VMware vCloud)
 
Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.
 
Rootconf Virt
Rootconf VirtRootconf Virt
Rootconf Virt
 
VMware 2012
VMware 2012VMware 2012
VMware 2012
 
VMware vCloud Director Overview in Russian
VMware vCloud Director Overview in RussianVMware vCloud Director Overview in Russian
VMware vCloud Director Overview in Russian
 
Введение в виртуализацию. Вебинар для проекта getccna.ru
Введение в виртуализацию. Вебинар для проекта getccna.ruВведение в виртуализацию. Вебинар для проекта getccna.ru
Введение в виртуализацию. Вебинар для проекта getccna.ru
 
RUCUG: 9. Sergey Khalyapin: Представляем XenDesktop 5
RUCUG: 9. Sergey Khalyapin: Представляем XenDesktop 5RUCUG: 9. Sergey Khalyapin: Представляем XenDesktop 5
RUCUG: 9. Sergey Khalyapin: Представляем XenDesktop 5
 
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
TippingPoint Virtual Controller +Virtual Firewall_Конкурс продуктов портала V...
 
Введение в виртуализацию
Введение в виртуализациюВведение в виртуализацию
Введение в виртуализацию
 
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 Архитектура и преимущества объединённой вычислительной системы Cisco UCS. Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
 
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
 Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для... Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
 
Использование мобильных устройств в среде совместной работы Cisco.
Использование мобильных устройств в среде совместной работы Cisco. Использование мобильных устройств в среде совместной работы Cisco.
Использование мобильных устройств в среде совместной работы Cisco.
 
Виртуализация рабочих станций
Виртуализация рабочих станцийВиртуализация рабочих станций
Виртуализация рабочих станций
 
Безопасное облако на основе vCloud 1.5 и vShield 5
Безопасное облако на основе vCloud 1.5 и vShield 5Безопасное облако на основе vCloud 1.5 и vShield 5
Безопасное облако на основе vCloud 1.5 и vShield 5
 
VMware - коротко о продуктах, технологиях и сложностях перевода
VMware - коротко о продуктах, технологиях и сложностях переводаVMware - коротко о продуктах, технологиях и сложностях перевода
VMware - коротко о продуктах, технологиях и сложностях перевода
 
Переход к централизованной инфраструктуре рабочих мест вместе с Dell
Переход к централизованной инфраструктуре рабочих мест вместе с DellПереход к централизованной инфраструктуре рабочих мест вместе с Dell
Переход к централизованной инфраструктуре рабочих мест вместе с Dell
 
Упрощение ИТ и повышение уровня утилизации с помощью конвергентных инфраструк...
Упрощение ИТ и повышение уровня утилизации с помощью конвергентных инфраструк...Упрощение ИТ и повышение уровня утилизации с помощью конвергентных инфраструк...
Упрощение ИТ и повышение уровня утилизации с помощью конвергентных инфраструк...
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
 

Semelhante a Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внедрение. Часть 2.

Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
 Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед... Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...Cisco Russia
 
Инфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформыИнфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформыCisco Russia
 
Развитие технологий коммутации трафика виртуальных машин.
Развитие технологий коммутации трафика виртуальных машин.Развитие технологий коммутации трафика виртуальных машин.
Развитие технологий коммутации трафика виртуальных машин.Cisco Russia
 
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)Cisco Russia
 
Архитектура и решения Cisco для современного ЦОД
Архитектура и решения Cisco для современного ЦОДАрхитектура и решения Cisco для современного ЦОД
Архитектура и решения Cisco для современного ЦОДCisco Russia
 
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Cisco Russia
 
Модернизация ИТ-инфраструктуры компании CTI
Модернизация ИТ-инфраструктуры компании CTI  Модернизация ИТ-инфраструктуры компании CTI
Модернизация ИТ-инфраструктуры компании CTI Cisco Russia
 
VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSCisco Russia
 
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейСетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейCisco Russia
 
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...areconster
 
Видео+Конференция 2013. Последние тенденции на рынке ВКС и UC&C. Лев Якупов, ...
Видео+Конференция 2013. Последние тенденции на рынке ВКС и UC&C. Лев Якупов, ...Видео+Конференция 2013. Последние тенденции на рынке ВКС и UC&C. Лев Якупов, ...
Видео+Конференция 2013. Последние тенденции на рынке ВКС и UC&C. Лев Якупов, ...TrueConf__
 
Построение частного облака с использованием vBlock.
Построение частного облака с использованием vBlock.Построение частного облака с использованием vBlock.
Построение частного облака с использованием vBlock.Cisco Russia
 
Обновленные решения в области виртуализации рабочих станций
Обновленные решения в области виртуализации рабочих станцийОбновленные решения в области виртуализации рабочих станций
Обновленные решения в области виртуализации рабочих станцийКРОК
 
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Yulia Sedova
 
Тенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОДТенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОДCisco Russia
 
Вычислительная система Cisco UCS. Архитектура и преимущества
Вычислительная система Cisco UCS. Архитектура и преимущества Вычислительная система Cisco UCS. Архитектура и преимущества
Вычислительная система Cisco UCS. Архитектура и преимущества Cisco Russia
 
EVO:RAIL — гиперконвергентное инфраструктурное решение от VMware и Dell
EVO:RAIL — гиперконвергентное инфраструктурное решение от VMware и DellEVO:RAIL — гиперконвергентное инфраструктурное решение от VMware и Dell
EVO:RAIL — гиперконвергентное инфраструктурное решение от VMware и DellDell_Russia
 

Semelhante a Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внедрение. Часть 2. (20)

Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
 Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед... Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
 
Инфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформыИнфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформы
 
Развитие технологий коммутации трафика виртуальных машин.
Развитие технологий коммутации трафика виртуальных машин.Развитие технологий коммутации трафика виртуальных машин.
Развитие технологий коммутации трафика виртуальных машин.
 
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
 
Архитектура и решения Cisco для современного ЦОД
Архитектура и решения Cisco для современного ЦОДАрхитектура и решения Cisco для современного ЦОД
Архитектура и решения Cisco для современного ЦОД
 
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
 
Модернизация ИТ-инфраструктуры компании CTI
Модернизация ИТ-инфраструктуры компании CTI  Модернизация ИТ-инфраструктуры компании CTI
Модернизация ИТ-инфраструктуры компании CTI
 
VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaS
 
VxRail
VxRailVxRail
VxRail
 
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейСетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
 
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...Управление доступом и контроль параметров безопасности виртуальной инфраструк...
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
 
Видео+Конференция 2013. Последние тенденции на рынке ВКС и UC&C. Лев Якупов, ...
Видео+Конференция 2013. Последние тенденции на рынке ВКС и UC&C. Лев Якупов, ...Видео+Конференция 2013. Последние тенденции на рынке ВКС и UC&C. Лев Якупов, ...
Видео+Конференция 2013. Последние тенденции на рынке ВКС и UC&C. Лев Якупов, ...
 
Построение частного облака с использованием vBlock.
Построение частного облака с использованием vBlock.Построение частного облака с использованием vBlock.
Построение частного облака с использованием vBlock.
 
Обновленные решения в области виртуализации рабочих станций
Обновленные решения в области виртуализации рабочих станцийОбновленные решения в области виртуализации рабочих станций
Обновленные решения в области виртуализации рабочих станций
 
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
 
VMware NSX и интеграция с продуктами Juniper
VMware NSX и интеграция с продуктами JuniperVMware NSX и интеграция с продуктами Juniper
VMware NSX и интеграция с продуктами Juniper
 
Тенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОДТенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОД
 
Вычислительная система Cisco UCS. Архитектура и преимущества
Вычислительная система Cisco UCS. Архитектура и преимущества Вычислительная система Cisco UCS. Архитектура и преимущества
Вычислительная система Cisco UCS. Архитектура и преимущества
 
UCS Director
UCS DirectorUCS Director
UCS Director
 
EVO:RAIL — гиперконвергентное инфраструктурное решение от VMware и Dell
EVO:RAIL — гиперконвергентное инфраструктурное решение от VMware и DellEVO:RAIL — гиперконвергентное инфраструктурное решение от VMware и Dell
EVO:RAIL — гиперконвергентное инфраструктурное решение от VMware и Dell
 

Mais de Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

Mais de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внедрение. Часть 2.

  • 1. Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внедрение. Часть 2. Сервисные элементы, масштабирование и управление. Максим Хаванкин системный инженер mkhavank@cisco.com
  • 2. Содержание Часть 1 • Традиционные ПК и виртуализация десктопов • Общий обзор архитектуры виртуализации десктопов и приложений • Виртуализированный ЦОД • Совместная работа и поддержка мультимедиа • Оптимизация на WAN каналах Часть 2 • Комплексная безопасность • Масштабирование • Оптимизация хранения данных в VXI • Управление • Пример планирования
  • 3. О чем шла речь в первой части?
  • 4. Виртуализация рабочего стола в двух словах • Виртуальный рабочий стол пользователя динамически формируется и доставляется через сеть на любое устройство пользователя Доступ из любой точки Динамическое формирование Передача мультимедиа Рабочего стола • Различным типам пользователей необходимы различные типы виртуальных рабочих столов – от стандартных до высокопроизводительных и персонализированных
  • 5. Узкие места архитектуры VDI Проблемы Описание Стоимость аппаратной •• Обновления ПО могут рабочий стол обновления Выбор архитектуры вычислительной хранится на Виртуализированный потребовать системы, части аппаратной части необходимую плотность VDI на один сервере, проблема совместимости решена обеспечивающей •• Обновления могут «разрушить» систему из-за аппаратный выборе устройства для доступа к рабочему Свобода в сервер несовместимости с аппаратной частью столу Соответствие ••Потерянные устройства могутустройств В сети появляется новый тип содержать политике инф. ••У виртуальных рабочих столоввнет физической памяти конфиденциальные данные Уровень доступа переносится ЦОД безопасности ••Клиент VDI не единственное приложение,не содержат • Потерянные или украденные устройства которому Соответствие политике должно проверяться на каждом конфиденциальныхкорп. cети с YOD требуется доступ к данных устройстве Производительность •Обновленияустройства требуют различных •Различные точек управления не уменьшается •Количество могут быть выполненны для тысячи IT департамента моделей поддержки число систем увеличивается рабочих столов одновременно • На этапе миграции •• Обновлениясредства для управления для тысячи Различные могут быть выполненны и настройки приложений одновременно Масштабируемость • Новые рабочие столы могут быть развернуты за Развертывание новых рабочих мест требует •Новые рабочие столы могут быть развернуты за минуты нескольких как развернуть новый сервер с минуты, но дней • гипервизором и настроить быть за минуты ? для всех • Цикл обновления могут Новые приложения сеть доставлены рабочих столов одновременно
  • 6. Проблемы в смежных c VDI системах Проблемы Описание Голос и видео на Выделение трафика реального времени из рабочем месте? частных дисплей протоколов Ресурсы сети в Приоритет для VDI вендров – пользовательские особенности WAN качества дисплей протокола, а не утилизируемая полоса сети СХД Самая дорогая компонента архитектуры VDI
  • 7. Архитектура Cisco VXI Продукты Cisco Виртуализированное рабочее Виртуализированный ЦОД Сеть без границ место Приложения/ОС AnyConnect VXC 6215 MS Collab Finesse CTIOS Office Тонкий Identity клиент Системы виртуализации рабочих мест Services Engine VXC 4000 Гипервизоры Программный клиент WAAS UC Mgr vWAAS UCS WAAS ASA VXC 22xx & Contact Center Routing 21xx Ноль (ISR) клиенты ACE Security Nexus PoE Gateway 1000v Tablets Смартфоны DCN Cloud Compute Лэптопы Системы хранения Ультрабуки Коммутаторы Jabber Сквозное управление, оптимизация и сервис
  • 8. Вычислительная система и унифицированная фабрика – основа VXI UCS 6296UP Fabric Interconnect VIC 1280 UCS B200 M3 Унифицированное Сеть превосходной управление производительности Отличные Лидирующая потребительские Масштабируемая вычислительная характеристики фабрика платформа
  • 9. Проблемы интеграции средств совместной работы, видео и VDI Проблема с медиапотоками Решение проблемы ЦОД • Пользователь проходит весь Голос/видео работает с Терминальный протокол путь до ЦОД и обратно “программным клиентом” на Пользователь 1 логическом рабочем месте в Медиапоток Тонкий • ЦОД Значительно увеличивается клиент нагрузка на ресурсы ЦОД и VDI Коммуникатор  VDI-коммуникатор каналы связи обеспечивает прямую • передачу голоса/видео Это сильно влияет на Звонок Звонок (SIP) (SIP) производительность работы Преимуществамашины виртуальной Сеть Медиа CUCM поток • Уменьшение сетевого Дополнительная задержка предприятия трафика • Джиттер Звонок Звонок  Сокращение нагрузки на ЦОД (SIP) (SIP)  Поддержка видео высокой Тонкий четкости Медиапоток клиент Использование механизмов VDI приоритезации голоса/видео Терминальный протокол Коммуникатор (QOS, CAC) Пользователь 2 Оптимизация пути медиаданных
  • 10. WAAS 5.0 оптимизация протокола Citrix ICA AO • WAAS оптимизирует трафик пользовательских сессий ICA 26,6% - полоса, 18,5% - время отклика • Поддерживаются все версии XenDesktop и XenApp. • Пока не поддерживается multistream (возможность начиная с XD 5.5). Центральный офис Пограничный Citrix HVD Филиал маршрутизатор Display Protocol WAN Acceleration for Display Protocol Клиент ICA WAE в филиале WAE в датацентре
  • 12. Архитектура Cisco VXI Продукты Cisco Виртуализированное рабочее Виртуализированный ЦОД Сеть без границ место • Традиционная физическая инфраструктура Приложения/ОС • Потерянные устройства могут содержать AnyConnect MS VXC 6215 Collab Finesse CTIOS Office конфиденциальные данные Тонкий Identity Соответствие политике должно клиент • проверяться Системы виртуализации рабочих мест Services каждом устройстве на Engine VXC 4000 Гипервизоры • Виртуализированная инфраструктура Software • У виртуальных рабочих столовAppliance нет WAAS UC Mgr vWAAS UCS WAASфизической памяти • Потерянные или украденные устройства не ASA Contact Center содержат конфиденциальных VXC 22xx & Routing данных 21xx Ноль (ISR) клиенты ACE Security Nexus • За пределами контроля VDI вендоров PoE Gateway 1000v • Новый тип устройств на сети в Tablets • Уровень доступа переносится Смартфоны ЦОД DCN Cloud Compute • Корп. приложения на мобильных устройствах Лэптопы Системы хранения Ультрабуки • Влияние антивируса Коммутаторы Jabber Сквозное управление, оптимизация и сервис
  • 13. Безопасное удаленное подключение при помощи AnyConnect 3.1 • Cisco Anyconnect имеет большую базу поддерживаемых устройств  Толстые клиенты: Windows, Mac и Linux  Apple iOS – включая iPhone (версия Anyconnect 2.5)  Cisco VXC сегодня не поддерживаются • Два режима «всегда включено» или «VPN по требованию» VXC 6215 • Переподключение в случае нестабильного канала связи VXC 22xx VXC 21xx • Поддержка цифровых сертификатов iPad • Выбор оптимального шлюза VXC 4000
  • 14. VXI сценарии безопасности Безопасный доступ Транспортная сеть ЦОД Удаленный клиент • ASA и Anyconnect обеспечивают безопасное удаленное подключение Web Приложение База данных Интернет • Профилирование устройств и оценка Anyconnect и Контроль VSG состояния при помощи ISE обеспечивают Split Tunnel соответствие политике терминального протокола • UPoE и PoE+ обеспечивают порядок на N1K рабочем месте и эффективное использование Кампус энергии Cat4K ASA • 802.1x аутентификация пользователей и устройств WAAS DC • Trustsec помогает реализовать Сеть ЦОД Кампус специфическую политику доступа к определенным приложениям в ЦОД Cisco ACE Безопасный ЦОД VXI • Личные устройства сотрудников (BYOD) Филиал № 1 получают доступ только к определенным N1K пулам виртуальных десктопов и определенным приложениям Голос/Видео • DMVPN реализует создание динамических VSG WAE безопасных туннелей между филиалами для обеспечения совместной работы Контрактор Сотрудник Финансист Филиал № 2 ISR-G2 • WAAS и ISR совместно повышают производительность WAAS Express McAfee MOVE-AV
  • 15. Угрозы безопасности на уровне доступа в ЦОД VM мошенника: VM мошенника: посылается ARP VM мошенника: подделка DHCP сервер анонсируя подделка IP MAC адреса мошенника расположение VM адреса VM VM VM VM VM VM VM VM VM VM VM VMotion
  • 16. Нейтрализация угроз на уровне доступа в ЦОД Cisco Nexus 1000VMitigates Network Attacks Port Security VM мошенника: IP Source Guard VM посылается ARP мошенника: VM мошенника: анонсируя DHCP сервер подделка подделка IP расположение мошенника MAC адреса адреса VM VM VM VM VM VM VM VM VM VM VM VM VMotion Dynamic ARP Inspection DHCP Snooping
  • 17. VSG для управления доступом в архитектуре VXI Зона серверов Портал Мед. данные БД Приложения Virtual Security Gateway (VSG) Зона виртуализированных десктопов IT Admin Ассистент Доктор Гость Сеть iT Администратор Гость Доктор
  • 18. Антивирус в VXI влияние на плотность • Архитектура VXI предлагает на выбор несколько решений которые были протестированы и оптимизированы совместно с производителями антивирусов • Традиционные антивирус, даже с тюнингом и оптимизацией существенно влияет на плотность десктопов на сервер и как следствие на TCO Профиль нагрузки AV политика HVD плотность Профиль нагрузки AV политика HVD плотность Только KW+ N/A 120 Только KW+ N/A 110 KW+ с MoveAV 1.5 По умолчанию 110 KW+ с Trend Micro По умолчанию 90 8% влияние на плотность 18% влияние на плотность XenDesktop 5/ ESXi 4.1 U1 Win 7 32b/1.5G/20G View 4.6/ ESXi 4.1 U1, Win 7 32b/1.5G/20G Optimizations done based on Citrix/VMware recommendations Optimizations done based on Citrix/VMware recommendations • Следует учитывать требования к IOPS системы хранения для избежания Login/Boot/AV штормов • Лицензирование и поддержка напрямую от вендора антивирусов
  • 20. Размер домена отказа • Клиент – 1 пользователь • Брокер – до 1000 • СПД филиала – до 250 • UCS блейд половинной • СПД здания или WAN – от 2 ширины – до 180 до 1,000 • UCS шасси – до 1400 • SLB – от 2,000 до 20,000 • СХД – 1 до 10,000 Клиент ЛВС WAE WAN WAE ACE Брокер UCS СХД
  • 21. Сколько виртуальных машин можно поместить на один сервер? • 182* виртуализированных десктопа, Citrix XenDesktop 5.5, VMware vSphere 5.0 • 186** виртуализированных десктопов, VMware View 5.0, VMware vSphere 5.0 = Cisco UCS B200 M3 с 384 Гб ОЗУ * http://www.principledtechnologies.com/clients/reports/Cisco/UCS_B200_M3_Citrix_VDI_0412.pdf ** http://www.principledtechnologies.com/clients/reports/Cisco/UCS_B200_VDI_0312.pdf
  • 22. Масштабирование при помощи сервисных профилей в архитектуре VXI Cisco UCS Manager ЛВС SAN Профиль № 1 120 Knowledge | HVD Win 7 B-250 192GB Подключение к ЛВС Подключение к SAN Порядок загрузки Профиль № 2 140 Task | ThinAppOLTP B-200 48GB Подключение к ЛВС Подключение к SAN Шасси-1/Блейд-2 Шасси-8/Блейд-4 Порядок загрузки Профиль 1 Профиль 2 UUID: 56 4d cd 3f 59 5b… UUID: 56 4d cd 3f 59 5d… MAC: 08:00:69:02:01:FC MAC: 08:00:69:02:01:FF Профиль № 3 WWN: 5080020000075740 WWN: 5080020000075742 Boot Order: SAN, PXE Boot Order: SAN 100 Power | HVD Win 7 B-230 384GB Подключение к ЛВС Профиль 3 Подключение к SAN UUID: 56 4d cd 3f 59 5f… Порядок загрузки MAC: 08:00:69:02:01:FB WWN: 5080020000075744 Boot Order: PXE, SAN • Различные прошивки, адреса и параметры • Физические сервера становятся взаимозаменяемыми аппаратными компонентами • Сервисный профиль позволяет моментально разворачивать новые виртуальные десктопы
  • 23. Масштабирование Cisco VXI: Аппаратная акселерация PCoIP Аппаратная акселерация обработки изображения протокола PCoIP снижает нагрузку на ЦПУ и позволяет повысить плотность пользователей на сервер APEX 2800 Cisco UCS C Серия PCoIP аппаратный • Валидировано для установки в акселератор стоечные сервера Cisco UCS C Series • Гарантирует надежную и предсказуемую работу • Акселератор вставляется в слот сервера независимо от нагрузки на сервер • Может увеличить плотность • Снижает нагрузку на ЦПУ до 50%; пользователей, дать возможность адаптация к флуктуации нагрузки использовать приложения которые • Поддерживает до 64 экранов более интенсивно используют графику
  • 24. Масштабирование Cisco VXI: Cisco ACE и Cisco WAAS Балансировка нагрузки Оптимизация полосы Мобильный сотрудник vWAAS vWAAS Cisco ACE WAE WAAS Толстый vCM клиент Тонкий Брокер vPATH клиент соединений Терминалы Nexus FC (ЛВС) 1000v VSM SAN • Минимизация влияний login-штормов • Cisco WAAS обеспечивает компрессию и оптимизацию трафика приложений • Передача обработки SSL от брокера • Cisco vWAAS обеспечивает оптимизацию используя соединений модулю ACE только ВМ, так же реализуя поддержку мобильности • Рекомендуется «однорукое» подключение ВМ когда SSL offload не используется • Развертывание по требованию с минимальной конфигурацией • Поддержка виртуальных контекстов
  • 26. Архитектура Cisco VXI Продукты Cisco Виртуализированное рабочее Виртуализированный ЦОД Сеть без границ место Приложения/ОС AnyConnect VXC 6215 MS Collab Finesse CTIOS Office $50 СХД Тонкий Identity $160 клиент Системы виртуализации рабочих мест Services $125 Сервера Engine Сеть 4000 VXC Гипервизоры Software Терминалы Appliance WAAS UC Mgr vWAAS UCS WAAS $125 Брокер $150 $40 Лицензии & VXC 22xx ASA Contact Center Routing 21xx Ноль (ISR) клиенты ACE Security Nexus PoE Gateway 1000v Система Хранения Данных – самая дорогая часть решения VDI Tablets Смартфоны DCN Cloud Compute Лэптопы Системы хранения Источник: 2011 Morgan Stanley Desktop Survey Ультрабуки Коммутаторы Jabber Сквозное управление, оптимизация и сервис
  • 27. Влияние архитектуры СХД на виртуализацию рабочих столов • Объем – Linked Clone или Full Clone или Provisioned – Персонализированные десктопы – Количество пользователей • IOPS – Boot storm, login storm, обновления/сканирование AV – IntelliCache, VMware CBRC, Write Cache • Протоколы/Подключение – NFS/блочное хранение (XS, ESX), CIFS/блочное хранение (Hyper-V) • Сервисы системы хранения – DR/HA, Мобильность приложений, архивирование
  • 28. Понимание IOPS Всего IOPS 40 • IOPS это число операций в 30 секунду с диском за одну 20 10 секунду – как правило 0 ссылаются на сумму операций ЧТЕНИЯ и ЗАПИСИ 100% • Факты, влияющие на 90% производительность диска: 80% 70% • Средняя задержка запуска 60% (rotational latency) 50% • Среднее время поиска 40% 30% • Время отклика = средняя 20% задержка запуска + среднее 10% время поиска 0% OS Applicati AV User Steady • Размещение данных – Boots/Re Logon on First AV Scans Definitio State Log Off boot Run n Update последовательное или Read 90% 60% 50% 80% 20% 20% 20% случайное Write 10% 40% 50% 20% 80% 80% 80%
  • 29. Стратегия использования СХД в архитектуре Cisco VXI APP OS Hypervisor NAS SAN NAS SAN SAN/NAS Hypervisor Storage Local Hypervisor Disk Hypervisor RAM Централизованное Гибрид Разделяемое Оптимизированное разделяемое Локальное Cisco VXI поддерживает Пользовательские днные, Atlantis ILIO на каждом NAS и SAN СХД мастер образ на СХД сервер или на «top of rack» В партнерстве с лидерами Локальный кэш снижает Кеширование и онлайн рынка СХД: EMC и NetApp нагрузку на раделяемую дедупликация запросов на СХД чтение и запись Cisco Unified Fabric передает трафик данных и Диск целиком помещается в СХД ОЗУ
  • 30. Хранение на сервере в архитектуре VXI • Варианты: – Хранение на сервер – SSD, HDD, кэш в ОЗУ • Кэш образа на сервере (снижение IOPS на 45%) – Citrix IntelliCache на XenServer 5.6 SP2 (SSD на сервере) – VMware Storage Accelerator для View 5.1 (кэш в ОЗУ на сервере) • Кэширование операций записи на сервере (снижение IOPS на 40%) – Кэш операций записи на сервере, или Citrix PVS Server (SSD на сервере) – Citrix PVS сервер с опцией «Read RAM», копия vDisk (RAM и SSD на сервере) • Atlantis
  • 31. Оптимизация при помощи VMware VSA • Кеш в памяти для часто читаемых блоков (CBRC - Content Based Read Cache) • Прозрачен для VM • 100% на сервере • Не требует специальных СХД 160 рабочих Без VSA С VSA Снижение столов View на IOPS чтение IOPS чтение нагрузки % B200M3 Загрузка 160 HVD – ~28000 ~17000 ~40% пиковое значение Загрузка 160 HVD – ~8360 ~2780 ~67% среднее значение Логин 160 HVD – ~9740 ~1675 ~83% пиковое значение Логин 160 HVD – ~4100 ~730 ~82% среднее значение
  • 32. Оптимизация при помощи Citrix Intellicache • Кеширование временных файлов на локальный диск; ВМ разворачивается как копия (thin copies) мастер образа; кеширование локально на XenServer хосте • Требуются локальные SSD диски • Бесплатная функция встроенная в Citrix XenServer; так же необходим продукт XenDesktop с сервисом XenServer 6.0, XenDesktop 5.5 с MCS Machine Creation Service B230 M2, Knowledge+, 130 десктопов IOPS на СХД IOPS на СХД 130 рабочих Снижение нагрузки NetApp без NetApp с столов XenDesktop % кеширования IntelliCache Среднее значение ~600+ ~1 ~100% IOPS – фаза работы Среднее значение ~200+ ~3 ~98% IOPS – фаза логина
  • 33. Оптимизация при помощи Antlantis ILIO от Atlantis Computing • Кэширование запросов на чтение и запись уменьшает требования к разделяемому хранилищу; • дедупликация трафика ввода/вывода в реальном масштабе времени увеличивает производительность; • Увеличение производительности при перемещении диска виртуального десктова на локальный жесткий диск View 4.5, ESX 4.1, C250M2, • Можно развернуть на каждом сервере или на top-of-rack Knowledge+, 70 десктопов Трафик от Трафик от Atlantis 70 рабочих столов гипервизора к Снижение нагрузки ILIO на диск Vmware View Atlantis ILIO % Мбит/сек Мбит/сек Максимум (пиковое) 11,62 0,98 ~94% Среднее 245,98 14,02 ~92%
  • 35. Управление VXI Акселератор WAAS Central Manager VXC WAE филиала VXC Терминалы терминалы HQ WAE кампуса Cisco IP филиала телефон Сеть предприятия Коммутатор Маршрутизатор WAN филиала филиала Коммутатор кампуса маршрутизатор Cisco VXC Manager CiscoWorks LMS / Cisco EnergyWise Cisco UM Suite Orchestrator / Cisco Netflow Collector Internet ASDM / Cisco Security Internet Router manager Nexus 7000 NetApp Virtual Storage Console/ Cisco ASA StorageLink ACE Device Manager Cisco ACE Appliance NetApp СХД NAM Admin GUI Cisco NAM Appliance Nexus 5000 Виртуальные машины на vSphere/Hyper-V/XenServer DCNM 6100 Fabric VMware vCenter / Microsoft SCVMM Interconnects Fabric Manager Citrix XenCenter vSphere/ Nexus 1k VSM UCS SCVMM / MDS 9222i XenCenter EMC Unisphere/ Virtual Citrix XenAppDelivery Controller UCS ManagerCUP Storage Integrator vWAAS Citrix XenApp Console EMC СХД Citrix Desktop Delivery Controller / Virtual Security Gateway VMware View Manager Citrix Desktop Studio/Director Windows 7 Desktops VNMC View Administrator Console
  • 36. Административные процессы VXI Развертывание виртуального десктопа Поиск неисправностей или мониторинг Добавление пользовательской сессии пользователя в Active Directory Определение сетевого адреса терминала Аллоцирование десктопа vCenter/XenCenter Проверка сообщений об ошибках Desktop Studio/ View Manager Нужны доп. Да Добавление вычислит. ресурсов в Теневое удаленное ресурсы? vCenter/XenCenter подключение к терминалу VXC-M Нет Настройка desktop Проверка pool в Desktop Studio сообщений /ошибок / View Manager на терминале Настройка DHCP , VXC-M, и Energywise Сбор пакетов Orchestrator для терминала данных при помощи NAM Настройка IP телефона и CUPC эккаунта в Проверка данных, собранным CUCM и CUP Netflow
  • 37. Cisco Intelligent Automation for Cloud Каталог услуг и портал самооблуживания Cisco Intelligent Automation for Cloud Пакеты автоматизации Cisco Cloud Portal (newScale FrontOffice Suite) CMDB Глобальная оркестрация и отчетность Cisco Tidal Enterprise Orchestrator Средства управления ITSM Адаптеры Биллинг Настройка Средства Настройка ОС оборудования виртуализации Cisco Tidal Server напр, UCS Manager, Provisioner Мониторинг напр ,VMWare vCenter Tivoli Вычислительные Виртуальная Системы Сетевые ресурсы ресурсы инфраструктура хранения
  • 38. Cisco VXI – создание нового рабочего места при приеме на работу
  • 39. Cisco VXI – использование Cisco Cloud Portal
  • 40. Cisco VXI – использование Cisco Cloud Portal
  • 41. Cisco VXI – использование Cisco Process Orchestrator
  • 43. Упрощенный расчет характеристик вычислительной системы и СХД • ЦПУ – определить требуемое количество МГц на десктоп* = D – добавить 10-25% сверху для учета нагрузки дисплей протокола + запас на случай резких всплесков = D*1,25 – определить доступное количество МГц на ЦПУ = Частота * число ядер = С – определить число десктопов на ЦПУ N = С/ (D*1,25) – Число десктопов на блейд B = N * количество ЦПУ • Оперативная память – требуемое количество оперативной памяти на десктоп = M – Требуемое количество памяти на блейд = M * B • СХД – Требуемое число IOPS на СХД (загрузка) = B * число IOPS на десктоп в состоянии загрузки – Требуемое число IOPS на СХД (усточивое состояние) = B * число IOPS на десктоп в устойчивом состоянии
  • 44. Оценочные значения ключевых характеристик виртуализированных десктопов Операцио ЦПУ ОЗУ СХД СХД нная Устойчивое Загрузка система состояние пик/среднее Windows XP 150-250 512-1024 5-10 IOPS ~70 IOPS MHz MB Windows 7 250-400 1-1.5 GB 10-20 IOPS ~100 IOPS 32 bit MHz Windows 32 ~ 300 1,5 GB 20-40 IOPS ~175/52 IOPS bit - тест VSA MHz ВАЖНО !!! : Ваши реальные данные будут отличаться от приведенных в таблице выше
  • 45. Упрощенный пример расчета характеристик вычислительной системы и СХД • ЦПУ – количество МГц на десктоп* = 400 – 10-25% сверху (дисплей протокол + всплески) = 400*1,25 = 500 – количество МГц на ЦПУ E5-2690 8 ядер = 2900*8= 23 200 – определить число десктопов на ЦПУ =23 200 / 500 = 46 – Число десктопов на блейд B200 M3 (2 ЦПУ) = 46*2= 92 • Оперативная память – требуемое количество оперативной памяти на десктоп = 3 Гб – Требуемое количество памяти на блейд = 3 Гб * 92 = 276 Гб • СХД – IOPS на СХД (загрузка) = 92 * 100 = 9200 – IOPS на СХД (устойчивое состояние) = 92 * 20 = 1840
  • 46. Мониторинг производительности VXI при помощи Stratusphere UX от LiquidwareLabs Метрики Сценарии использования • Задержка вносимая сетью, приложением, терминальным • Мониторинг HVD – глубокий анализ протоколом, производительность использования ресурсов десктопов • Задержка процесса логина, количество запусков • Поиск неисправностей и определение приложения, зависающие приложения, очереди операций первопричин неудовлетворительнойц обращения к дискам и ЦПУ работы системы • ЦПУ/Память/ Диски / Графика / Сеть/ включая параметр • Контроль SLA IOPS дисков и системы хранения
  • 47. Полезные ссылки на ресурсы по Cisco VXI  Описание архитектуры VXI • http://www.cisco.com/go/vxi  VXC клиенты • http://www.cisco.com/go/vxc  Руководство по проектированию VXI • http://www.cisco.com/en/US/solutions/ns340/ns414/ns742/ns1100/landing_vxi.ht ml
  • 48. Архитектура Cisco VXI  Целостная Виртуализация ПК архитектура и Набор технологий тестирование,  Desktop Streaming  Виртуализация приложений включая СХД  Терминальные сервисы  Поддержка Rich Media /UC VDI Cisco Virtual Desktop  Улучшенная VXI Infrastructure безопасность Общепринятые термины  Акселерация для определения VDI: Gartner: “Hosted Virtual приложений на Desktop” (HVD) WAN каналах IDC: “Centralized Virtual Desktop”  POE / Energy Wise Ответы на все вопросы от одного вендора!
  • 49. Спасибо! Заполняйте анкеты он-лайн и получайте подарки в Cisco Shop: http://ciscoexpo.ru/expo2012/quest Ваше мнение очень важно для нас!