SlideShare uma empresa Scribd logo
1 de 22
Baixar para ler offline
Построение	
  отказоустойчивой	
  
	
  
ИТ-­‐инфраструктуры	
  для	
  	
  
Универсиады-­‐2013	
  в	
  Казани	
  
Алмаз	
  Валиуллин	
  
Генеральный	
  директор,	
  
ГУП	
  "Центр	
  информационных	
  технологий	
  
Республики	
  Татарстан”	
  
ОБЩАЯ	
  ИНФОРМАЦИЯ	
  	
  
ОБ	
  УНИВЕРСИАДЕ	
  
Статус	
  мероприятия	
  
ИКТ	
  СОСТАВЛЯЮЩАЯ	
  
УНИВЕРСИАДЫ	
  
Ключевые	
  ИКТ	
  системы	
  Универсиады	
  
• 
• 
• 
• 
• 

Система	
  аккредитации	
  
Система	
  управления	
  играми	
  
Портал	
  и	
  контакт-­‐центр	
  
Спортивный	
  хронометраж	
  
Контроль	
  доступа	
  

(Всего	
  более	
  20	
  информационных	
  систем)	
  
Ключевые	
  цифры	
  по	
  транзакциям	
  
• 
• 
• 
• 
• 
• 

Выдано	
  около	
  100	
  тыс.	
  электронных	
  бейджей	
  
Около	
  3	
  млн.	
  посетителей	
  портала	
  
539	
  тыс.	
  звонков	
  в	
  контакт-­‐центр	
  
1,8	
  питобайт	
  видеоархива	
  
1,8	
  млн.	
  проходов	
  по	
  эл.	
  билетам	
  и	
  бейджам	
  
67	
  зафиксированных	
  рекордов	
  спортсменов	
  
ИКТ	
  инфраструктура	
  
60	
  объектовых	
  сетей	
  подключенных	
  к	
  2	
  ЦОД	
  
Более	
  300	
  виртуальных	
  и	
  физических	
  серверов	
  
1,5	
  тыс.	
  км.	
  ВОЛС	
  
4,7	
  тыс.	
  удаленных	
  мест	
  сотрудников	
  
оргкомитета	
  
•  2,5	
  тыс.	
  раб.	
  мест	
  аттестованных	
  на	
  обработку	
  
персданных	
  
• 
• 
• 
• 
ВЫБОР	
  ТЕХНИЧЕСКОГО	
  РЕШЕНИЯ	
  
ДЛЯ	
  ЦОД	
  
Постановка	
  задачи	
  на	
  этапе	
  концепции	
  
•  Отказоустойчивость	
  (вкл.	
  катастрофоустойчивость)	
  
•  2	
  территориально	
  разделенных	
  ЦОД	
  
•  Отсутствие	
  локальных	
  серверов	
  на	
  объектах	
  
Состав	
  технических	
  решений	
  
•  Вычислительный	
  стек	
  
•  Организация	
  сети	
  связи	
  между	
  ЦОД	
  –	
  передача	
  
данных,	
  объединение	
  сетей	
  хранения	
  данных	
  
•  Управление	
  потоками	
  входящего	
  трафика	
  
•  Информационная	
  безопасность	
  
	
  
Выбор	
  интегрированного	
  решения	
  
Приобретение	
  по	
  частям?	
  
	
  
•  сервера	
  
•  СХД	
  
•  система	
  виртуализации	
  
•  сеть	
  передачи	
  данных	
  
•  сеть	
  хранения	
  данных	
  
•  система	
  управления	
  и	
  
автоматизации	
  
•  самостоятельная	
  сборка	
  и	
  
тестирование	
  

-

Готовый	
  вычислительный	
  стек	
  
	
  
•  снижение	
  рисков	
  
•  сокращение	
  времени	
  
поставки	
  и	
  развертывания	
  
•  предсказуемые	
  
характеристики	
  	
  
•  поддержка	
  из	
  одного	
  окна	
  
	
  

√
Вычислительный	
  стек:	
  в	
  каждом	
  ЦОД	
  был	
  
установлен	
  VBlock	
  на	
  базе	
  Cisco	
  UCS	
  

Оптимизация	
  инфраструктуры	
  
Безопасность	
  
Скорость	
  внедрения	
  
Снижение	
  затрат	
  
	
  Путь	
  к	
  развитию	
  

Спроектирован,	
  
Собран,	
  	
  
Протестирован	
  
Организация	
  связи	
  между	
  ЦОД	
  
Задача	
  1.	
  
Организация	
  передачи	
  данных	
  между	
  ЦОД	
  на	
  уровне	
  L2	
  
	
  
	
  
	
  
Задача	
  2.	
  
Организация	
  связанности	
  сетей	
  хранения	
  данных	
  между	
  ЦОД	
  
	
  
	
  
	
  

OTV	
  

FC	
  +	
  Inter	
  VSAN	
  Rou•ng	
  	
  
Организация	
  сети	
  связи	
  между	
  ЦОД:	
  организация	
  
физических	
  каналов,	
  dark	
  fiber	
  

ЦОД	
  №	
  2	
  

ЦОД	
  №	
  1	
  

L3	
  Ethernet	
  

	
  FC+IVR	
  
Overlay	
  Transport	
  Virtualiza•on	
  (OTV)	
  
Простое	
  и	
  надежное	
  решение	
  для	
  связи	
  ЦОД	
  

•  Расширение	
  L2	
  доменов	
  по	
  произвольной	
  IP	
  сети	
  	
  
– Тёмная	
  оптика,	
  MPLS,	
  IP	
  VPN...	
  
– Поддержка	
  нескольких	
  ЦОД	
  
•  Упрощение	
  построения	
  и	
  эксплуатации	
  
– Простота	
  интеграции	
  в	
  существующие	
  сети	
  
– Настройка	
  за	
  несколько	
  команд	
  
•  Высокая	
  надёжность	
  	
  
– Изоляция	
  доменов	
  сбоев	
  
– Резервирование	
  подключения	
  сайтов	
  без	
  дополнительных	
  
усилий	
  
Управление	
  потоками	
  входящего	
  трафика	
  

• 
• 
• 

Балансировка	
  нагрузки	
  
Сохранение	
  сессий	
  при	
  переезде	
  с	
  одного	
  ЦОД	
  на	
  другой	
  
Направления	
  трафика	
  в	
  «нужный»	
  ЦОД	
  
Информационная	
  безопасность	
  –	
  	
  
решение	
  на	
  базе	
  МСЭ	
  и	
  IPS	
  ASA	
  5585	
  
•  Должна	
  быть	
  встроенной	
  в	
  архитектуру	
  
•  Архитектура	
  определяет	
  
•  Гибкость	
  масштабирования	
  
•  Мобильность	
  приложений	
  между	
  ЦОД	
  
•  Сложность	
  поддержки	
  

• 
• 
• 
• 

Требуется	
  интеграция	
  с	
  решениями	
  отечественных	
  производителей	
  
Существенно	
  влияет	
  на	
  детали	
  дизайна	
  
Время	
  развертывания	
  
Поддержка	
  правил	
  и	
  политик	
  
ПРОЕКТИРОВАНИЕ	
  	
  
И	
  ВНЕДЕРЕНИЕ	
  
Проектирование	
  и	
  внедрение	
  
•  Сроки	
  проекта	
  
-  Фаза	
  1	
  –	
  2010-­‐2011	
  год	
  
-  Фаза	
  2	
  –	
  2012-­‐2013	
  год	
  
•  Проектирование	
  и	
  внедрение	
  
- 
- 
- 
- 

Cisco	
  Advanced	
  Services	
  
EMC	
  Professional	
  Services	
  
VCE	
  Professional	
  Services	
  
Локальный	
  системный	
  интегратор	
  

•  Тестирование	
  решения	
  в	
  лаборатории	
  Cisco	
  	
  
- 
- 
- 
- 

устранение	
  недостатков	
  дизайна	
  
окончательный	
  выбор	
  OTV	
  для	
  DCI	
  
выявление	
  узких	
  мест	
  в	
  архитектуре	
  безопасности	
  
полное	
  понимание	
  особенностей	
  архитектуры	
  
ЭКСПЛУАТАЦИЯ	
  
Эксплуатация	
  
	
  
•  Интегрированный	
  стек	
  на	
  базе	
  Cisco	
  UCS	
  
-  простота	
  эксплуатации	
  за	
  счет	
  технологии	
  абстракции	
  настроек	
  при	
  
помощи	
  сервисного	
  профиля	
  
-  масштабируемость	
  
-  повторяемость	
  

•  Масштабируемость	
  приложений	
  
-  некоторые	
  сервисы	
  потребовали	
  большего	
  количества	
  экземпляров	
  front-­‐end	
  
систем	
  во	
  время	
  пиковой	
  нагрузки	
  во	
  время	
  Универсиады	
  
-  легкость	
  и	
  простота	
  расширения	
  	
  
•  Экземпляр	
  виртуальной	
  машины	
  
•  Контекст	
  	
  	
  Cisco	
  ACE	
  
СПАСИБО	
  ЗА	
  ВНИМАНИЕ	
  

Mais conteúdo relacionado

Mais procurados

AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMPCisco Russia
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseCisco Russia
 
Вебинар "Дизайн и архитектура UCCE Live Data"
Вебинар "Дизайн и архитектура UCCE Live Data"Вебинар "Дизайн и архитектура UCCE Live Data"
Вебинар "Дизайн и архитектура UCCE Live Data"Cisco Russia
 
Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Cisco Russia
 
Защита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сетиЗащита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сетиCisco Russia
 
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Cisco Russia
 
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...Cisco Russia
 
Cisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco Russia
 
Cisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco Russia
 
Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Cisco Russia
 
Webinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraWebinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraSergey Slepkov
 
Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Cisco Russia
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Cisco Russia
 
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройстваДоступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройстваАльбина Минуллина
 
Новые вызовы кибербезопасности
Новые вызовы кибербезопасностиНовые вызовы кибербезопасности
Новые вызовы кибербезопасностиCisco Russia
 
Телеметрия. Обзор технологии и сценарии ее использования
Телеметрия. Обзор технологии и сценарии ее использованияТелеметрия. Обзор технологии и сценарии ее использования
Телеметрия. Обзор технологии и сценарии ее использованияCisco Russia
 
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 
Методы современных кибепреступников
Методы современных кибепреступниковМетоды современных кибепреступников
Методы современных кибепреступниковCisco Russia
 

Mais procurados (20)

AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMP
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat Defense
 
Вебинар "Дизайн и архитектура UCCE Live Data"
Вебинар "Дизайн и архитектура UCCE Live Data"Вебинар "Дизайн и архитектура UCCE Live Data"
Вебинар "Дизайн и архитектура UCCE Live Data"
 
Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300
 
Защита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сетиЗащита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сети
 
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности кл...
 
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
 
Cisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сети
 
иб Cti 2014
иб Cti 2014иб Cti 2014
иб Cti 2014
 
Cisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетень
 
Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2
 
Webinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraWebinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-Terra
 
Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков
 
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройстваДоступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
 
Новые вызовы кибербезопасности
Новые вызовы кибербезопасностиНовые вызовы кибербезопасности
Новые вызовы кибербезопасности
 
Телеметрия. Обзор технологии и сценарии ее использования
Телеметрия. Обзор технологии и сценарии ее использованияТелеметрия. Обзор технологии и сценарии ее использования
Телеметрия. Обзор технологии и сценарии ее использования
 
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...
Мониторинг аномалий и эпидемий с помощью NetFlow и реагирование на инциденты ...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Методы современных кибепреступников
Методы современных кибепреступниковМетоды современных кибепреступников
Методы современных кибепреступников
 

Destaque

Сотрудник. Алексей Волков "Надежный ЦОД - одна из основ ИБ"
Сотрудник. Алексей Волков "Надежный ЦОД - одна из основ ИБ"Сотрудник. Алексей Волков "Надежный ЦОД - одна из основ ИБ"
Сотрудник. Алексей Волков "Надежный ЦОД - одна из основ ИБ"Expolink
 
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...Clouds NN
 
Защита центров обработки данных
Защита центров обработки данныхЗащита центров обработки данных
Защита центров обработки данныхCisco Russia
 
Безопасность современного ЦОДа
Безопасность современного ЦОДаБезопасность современного ЦОДа
Безопасность современного ЦОДаAleksey Lukatskiy
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Andrey Klyuchka
 
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...Konstantin Feoktistov
 
Презентация №5. ИНФРАСТРУКТУРА ЦОД: что нужно знать про СКС, электропитание,...
Презентация №5. ИНФРАСТРУКТУРА ЦОД: что нужно знать про СКС, электропитание,...Презентация №5. ИНФРАСТРУКТУРА ЦОД: что нужно знать про СКС, электропитание,...
Презентация №5. ИНФРАСТРУКТУРА ЦОД: что нужно знать про СКС, электропитание,...SINTO
 
Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?Aleksey Lukatskiy
 

Destaque (9)

Data Centers Security
Data Centers SecurityData Centers Security
Data Centers Security
 
Сотрудник. Алексей Волков "Надежный ЦОД - одна из основ ИБ"
Сотрудник. Алексей Волков "Надежный ЦОД - одна из основ ИБ"Сотрудник. Алексей Волков "Надежный ЦОД - одна из основ ИБ"
Сотрудник. Алексей Волков "Надежный ЦОД - одна из основ ИБ"
 
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
 
Защита центров обработки данных
Защита центров обработки данныхЗащита центров обработки данных
Защита центров обработки данных
 
Безопасность современного ЦОДа
Безопасность современного ЦОДаБезопасность современного ЦОДа
Безопасность современного ЦОДа
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
 
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
Приведение ЦОДов в соответствие требованиям ИБ, как средство повышения привле...
 
Презентация №5. ИНФРАСТРУКТУРА ЦОД: что нужно знать про СКС, электропитание,...
Презентация №5. ИНФРАСТРУКТУРА ЦОД: что нужно знать про СКС, электропитание,...Презентация №5. ИНФРАСТРУКТУРА ЦОД: что нужно знать про СКС, электропитание,...
Презентация №5. ИНФРАСТРУКТУРА ЦОД: что нужно знать про СКС, электропитание,...
 
Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?
 

Semelhante a Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани

VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSCisco Russia
 
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Cisco Russia
 
Варианты дизайна и лучшие практики создания безопасного ЦОД
Варианты дизайна и лучшие практики создания безопасного ЦОДВарианты дизайна и лучшие практики создания безопасного ЦОД
Варианты дизайна и лучшие практики создания безопасного ЦОДCisco Russia
 
Инфраструктура как сервис. Практика использования.
Инфраструктура как сервис. Практика использования.Инфраструктура как сервис. Практика использования.
Инфраструктура как сервис. Практика использования.Cisco Russia
 
Олимпиада IT-Планета: как стать чемпионом Cisco?
Олимпиада IT-Планета: как стать чемпионом Cisco?Олимпиада IT-Планета: как стать чемпионом Cisco?
Олимпиада IT-Планета: как стать чемпионом Cisco?SkillFactory
 
IT-инфраструктура
IT-инфраструктураIT-инфраструктура
IT-инфраструктураSoftline
 
Нюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCНюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCAleksey Lukatskiy
 
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Cisco Russia
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеCisco Russia
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Mасштабируемое управление и автоматизация серверной платформы и интегрирован...
Mасштабируемое управление и автоматизация серверной платформы и интегрирован...Mасштабируемое управление и автоматизация серверной платформы и интегрирован...
Mасштабируемое управление и автоматизация серверной платформы и интегрирован...Cisco Russia
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Russia
 
Готовые решения Cisco для построения «частного облака»
Готовые решения Cisco для построения «частного облака»Готовые решения Cisco для построения «частного облака»
Готовые решения Cisco для построения «частного облака»Cisco Russia
 
Комплекс продуктов Cisco Enterprise Cloud Suite для управления частным облаком
Комплекс продуктов Cisco Enterprise Cloud Suite для управления частным облакомКомплекс продуктов Cisco Enterprise Cloud Suite для управления частным облаком
Комплекс продуктов Cisco Enterprise Cloud Suite для управления частным облакомCisco Russia
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасностиCisco Russia
 
Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений. Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений. Cisco Russia
 
Построение частных облаков
Построение частных облаковПостроение частных облаков
Построение частных облаковКРОК
 
Услуги КРОК по построению частных облаков
Услуги КРОК по построению частных облаковУслуги КРОК по построению частных облаков
Услуги КРОК по построению частных облаковКРОК
 
Extreme CloudIQ overview
Extreme CloudIQ overviewExtreme CloudIQ overview
Extreme CloudIQ overviewMUK Extreme
 
Вычислительная система Cisco UCS. Архитектура и преимущества
Вычислительная система Cisco UCS. Архитектура и преимущества Вычислительная система Cisco UCS. Архитектура и преимущества
Вычислительная система Cisco UCS. Архитектура и преимущества Cisco Russia
 

Semelhante a Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани (20)

VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaS
 
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco
 
Варианты дизайна и лучшие практики создания безопасного ЦОД
Варианты дизайна и лучшие практики создания безопасного ЦОДВарианты дизайна и лучшие практики создания безопасного ЦОД
Варианты дизайна и лучшие практики создания безопасного ЦОД
 
Инфраструктура как сервис. Практика использования.
Инфраструктура как сервис. Практика использования.Инфраструктура как сервис. Практика использования.
Инфраструктура как сервис. Практика использования.
 
Олимпиада IT-Планета: как стать чемпионом Cisco?
Олимпиада IT-Планета: как стать чемпионом Cisco?Олимпиада IT-Планета: как стать чемпионом Cisco?
Олимпиада IT-Планета: как стать чемпионом Cisco?
 
IT-инфраструктура
IT-инфраструктураIT-инфраструктура
IT-инфраструктура
 
Нюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOCНюансы функционирования и эксплуатации Cisco SOC
Нюансы функционирования и эксплуатации Cisco SOC
 
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Mасштабируемое управление и автоматизация серверной платформы и интегрирован...
Mасштабируемое управление и автоматизация серверной платформы и интегрирован...Mасштабируемое управление и автоматизация серверной платформы и интегрирован...
Mасштабируемое управление и автоматизация серверной платформы и интегрирован...
 
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 
Готовые решения Cisco для построения «частного облака»
Готовые решения Cisco для построения «частного облака»Готовые решения Cisco для построения «частного облака»
Готовые решения Cisco для построения «частного облака»
 
Комплекс продуктов Cisco Enterprise Cloud Suite для управления частным облаком
Комплекс продуктов Cisco Enterprise Cloud Suite для управления частным облакомКомплекс продуктов Cisco Enterprise Cloud Suite для управления частным облаком
Комплекс продуктов Cisco Enterprise Cloud Suite для управления частным облаком
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 
Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений. Интернет вещей. Обзор технологии и примеры решений.
Интернет вещей. Обзор технологии и примеры решений.
 
Построение частных облаков
Построение частных облаковПостроение частных облаков
Построение частных облаков
 
Услуги КРОК по построению частных облаков
Услуги КРОК по построению частных облаковУслуги КРОК по построению частных облаков
Услуги КРОК по построению частных облаков
 
Extreme CloudIQ overview
Extreme CloudIQ overviewExtreme CloudIQ overview
Extreme CloudIQ overview
 
Вычислительная система Cisco UCS. Архитектура и преимущества
Вычислительная система Cisco UCS. Архитектура и преимущества Вычислительная система Cisco UCS. Архитектура и преимущества
Вычислительная система Cisco UCS. Архитектура и преимущества
 

Mais de Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Cisco Russia
 

Mais de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 

Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани

  • 1. Построение  отказоустойчивой     ИТ-­‐инфраструктуры  для     Универсиады-­‐2013  в  Казани   Алмаз  Валиуллин   Генеральный  директор,   ГУП  "Центр  информационных  технологий   Республики  Татарстан”  
  • 2. ОБЩАЯ  ИНФОРМАЦИЯ     ОБ  УНИВЕРСИАДЕ  
  • 5. Ключевые  ИКТ  системы  Универсиады   •  •  •  •  •  Система  аккредитации   Система  управления  играми   Портал  и  контакт-­‐центр   Спортивный  хронометраж   Контроль  доступа   (Всего  более  20  информационных  систем)  
  • 6. Ключевые  цифры  по  транзакциям   •  •  •  •  •  •  Выдано  около  100  тыс.  электронных  бейджей   Около  3  млн.  посетителей  портала   539  тыс.  звонков  в  контакт-­‐центр   1,8  питобайт  видеоархива   1,8  млн.  проходов  по  эл.  билетам  и  бейджам   67  зафиксированных  рекордов  спортсменов  
  • 7. ИКТ  инфраструктура   60  объектовых  сетей  подключенных  к  2  ЦОД   Более  300  виртуальных  и  физических  серверов   1,5  тыс.  км.  ВОЛС   4,7  тыс.  удаленных  мест  сотрудников   оргкомитета   •  2,5  тыс.  раб.  мест  аттестованных  на  обработку   персданных   •  •  •  • 
  • 9. Постановка  задачи  на  этапе  концепции   •  Отказоустойчивость  (вкл.  катастрофоустойчивость)   •  2  территориально  разделенных  ЦОД   •  Отсутствие  локальных  серверов  на  объектах  
  • 10. Состав  технических  решений   •  Вычислительный  стек   •  Организация  сети  связи  между  ЦОД  –  передача   данных,  объединение  сетей  хранения  данных   •  Управление  потоками  входящего  трафика   •  Информационная  безопасность    
  • 11. Выбор  интегрированного  решения   Приобретение  по  частям?     •  сервера   •  СХД   •  система  виртуализации   •  сеть  передачи  данных   •  сеть  хранения  данных   •  система  управления  и   автоматизации   •  самостоятельная  сборка  и   тестирование   - Готовый  вычислительный  стек     •  снижение  рисков   •  сокращение  времени   поставки  и  развертывания   •  предсказуемые   характеристики     •  поддержка  из  одного  окна     √
  • 12. Вычислительный  стек:  в  каждом  ЦОД  был   установлен  VBlock  на  базе  Cisco  UCS   Оптимизация  инфраструктуры   Безопасность   Скорость  внедрения   Снижение  затрат    Путь  к  развитию   Спроектирован,   Собран,     Протестирован  
  • 13. Организация  связи  между  ЦОД   Задача  1.   Организация  передачи  данных  между  ЦОД  на  уровне  L2         Задача  2.   Организация  связанности  сетей  хранения  данных  между  ЦОД         OTV   FC  +  Inter  VSAN  Rou•ng    
  • 14. Организация  сети  связи  между  ЦОД:  организация   физических  каналов,  dark  fiber   ЦОД  №  2   ЦОД  №  1   L3  Ethernet    FC+IVR  
  • 15. Overlay  Transport  Virtualiza•on  (OTV)   Простое  и  надежное  решение  для  связи  ЦОД   •  Расширение  L2  доменов  по  произвольной  IP  сети     – Тёмная  оптика,  MPLS,  IP  VPN...   – Поддержка  нескольких  ЦОД   •  Упрощение  построения  и  эксплуатации   – Простота  интеграции  в  существующие  сети   – Настройка  за  несколько  команд   •  Высокая  надёжность     – Изоляция  доменов  сбоев   – Резервирование  подключения  сайтов  без  дополнительных   усилий  
  • 16. Управление  потоками  входящего  трафика   •  •  •  Балансировка  нагрузки   Сохранение  сессий  при  переезде  с  одного  ЦОД  на  другой   Направления  трафика  в  «нужный»  ЦОД  
  • 17. Информационная  безопасность  –     решение  на  базе  МСЭ  и  IPS  ASA  5585   •  Должна  быть  встроенной  в  архитектуру   •  Архитектура  определяет   •  Гибкость  масштабирования   •  Мобильность  приложений  между  ЦОД   •  Сложность  поддержки   •  •  •  •  Требуется  интеграция  с  решениями  отечественных  производителей   Существенно  влияет  на  детали  дизайна   Время  развертывания   Поддержка  правил  и  политик  
  • 18. ПРОЕКТИРОВАНИЕ     И  ВНЕДЕРЕНИЕ  
  • 19. Проектирование  и  внедрение   •  Сроки  проекта   -  Фаза  1  –  2010-­‐2011  год   -  Фаза  2  –  2012-­‐2013  год   •  Проектирование  и  внедрение   -  -  -  -  Cisco  Advanced  Services   EMC  Professional  Services   VCE  Professional  Services   Локальный  системный  интегратор   •  Тестирование  решения  в  лаборатории  Cisco     -  -  -  -  устранение  недостатков  дизайна   окончательный  выбор  OTV  для  DCI   выявление  узких  мест  в  архитектуре  безопасности   полное  понимание  особенностей  архитектуры  
  • 21. Эксплуатация     •  Интегрированный  стек  на  базе  Cisco  UCS   -  простота  эксплуатации  за  счет  технологии  абстракции  настроек  при   помощи  сервисного  профиля   -  масштабируемость   -  повторяемость   •  Масштабируемость  приложений   -  некоторые  сервисы  потребовали  большего  количества  экземпляров  front-­‐end   систем  во  время  пиковой  нагрузки  во  время  Универсиады   -  легкость  и  простота  расширения     •  Экземпляр  виртуальной  машины   •  Контекст      Cisco  ACE