quick start steps - nce/ufrj · lower latency, lower ... infovista plixer actionpacked compuware...
TRANSCRIPT
Wan Inteligente
Alexandre Lessa
Gerente de Desenvolvimento de Negócios
Setembro, 2014
Experimente a Matriz na Filial
Cisco Confidential 2 ©2014 Cisco and/or its affiliates. All rights reserved.
Resposta em Tempo Real
Melhor Diagnóstico Eficiência – Just in Time Opção de Aprendizado Vendas / Receita
GOVERNO SAÚDE MANUFATURA EDUCAÇÃO VAREJO
© 2013 Cisco and/or its affiliates. All rights reserved. 3
Para Crescer o Negócio e Inovar, Seus sites remotos devem ter os mesmos
serviços e facilidades da Matriz
* Fonte: Lippis Consulting
Onde estão seus clientes e usuários
Fonte de Receita / Satisfação dos clientes
A maioria dos empregados estão lá*
© 2013 Cisco and/or its affiliates. All rights reserved. 4
Novas demandas e mudanças nas aplicações
Aplicações movendo para o Data Center e Cloud
Borda da Internet movendo para a Filial
Filial
Cloud
Data Centers
Cloud
dos CIOs esperam
mover as aplicações
para a Cloud em
2015
Mobilidade
Mais tráfego de
dados móveis em
2015
Alto consumo de banda
Do tráfego móvel
será o Video
Pressão na WAN
© 2013 Cisco and/or its affiliates. All rights reserved. 5
Tempo para Repensar sua estratégia para a WAN dos sites remotos
Reclamações dos Usuarios Orçamento
Demanda para Banda
© 2013 Cisco and/or its affiliates. All rights reserved. 6
1. Internet Transit Pricing based on surveys and informal data collection primarily from Internet
Operations Forums—‘street pricing’ estimates
2. Packet delivery based on 15 years of ping data from PingER for WORLD (global server sample)
from
EDU.STANFORD.SLAC in California
Source: William Norton (DrPeering.net); Stanford ping end-to-end reporting (PingER)
Alternativa de Custo
das Organizações estão
Planejando a Transição para
conexões Internet
© 2013 Cisco and/or its affiliates. All rights reserved. 7
Experiencia Incomparável em qualquer conexão
Transporte
Independente
Controle
Inteligente do
caminho
Conectividade
Segura
Otimização das
Aplicações
Internet
Branch
WAAS PfR
3G/4G-LTE
Flexibilidade
Custo Menor
Roteamento
Dinâmico por
aplicação
Internet Direta,
Escalável, Segura,
Recursos Protegidos
Melhor Tempo de
Resposta
AVC
MPLS Data Center
© 2013 Cisco and/or its affiliates. All rights reserved. 8
Alto Consumo
Banda
• Links Congestionados
• Segurança e Políticas
• Backhaul para o DC
• Mais BW por menos
• Visibiliidade
• Controle
• Defesa contra ameaças
• ADI: sem backhaul
SaaS Roll-Out
Desafios de Negócio
Como IWAN Ajuda
Mobilidade /
Visitantes
• Latência das Apps
• Backhaul to DC
• ADI: menor latencia
• Rápida troca dos links
• Visibilidade
• Controle
• Tempo Gasto e Custo
para colocar mais
Banda
• Mais BW por menos
• Rápida troca dos links
• ADI para o tráfego
correto e melhor link
Redução OpEx
• Alto Custo Recorrente
• SLAs Inflexíveis
• ADI com link Internet
de menor custo sem
comprometer
• Flexibilidade para
implementar serviços
mais rápido
© 2013 Cisco and/or its affiliates. All rights reserved. 9
Dual MPLS Hibrido Dual Internet
Alto Nível de Serviço (SLA)
– Amarrado ao Provedor
ẋ Custoso
Overlay da VPN habilita e mantem a Segurança durante e depois das Transições
Habilita SaaS e Apps de alto BW
SLA Balanceado
– Custo Moderado
Melhor Custo/Performance
Flexibilidade no Provedor
– Empresa responsável pelo SLA
Pública Pública Corporativo
Internet MPLS Internet Internet
Internet
MPLS MPLS
© 2013 Cisco and/or its affiliates. All rights reserved. 10
Private Cloud
Transporte Seguro da WAN e Acesso Internet
Hybrid WAN
Transport
IPsec Secure
• Transporte Seguro da WAN para tráfego corporativo e nuvem privada
• Alavanca Internet Local para nuvem pública, mobilidade e acesso Internet
• Aumenta a capacidade de tranporte da WAN a um custo efetivo !
• Melhora a performance das aplicações (fluxo correto para link correto)
Branch
Virtual Private Cloud
Public Cloud
MPLS (IP-VPN)
Internet Direct Internet
Access
© 2013 Cisco and/or its affiliates. All rights reserved. 11
Gerenciamento de Tráfego Ineficiente sobre links MPLS
WAN/MPLS
ANTES
Internet
Data Centers Branch
Desafio de Backhaul : Crescimento do tráfego WAN para
nuvem e mobilidade
© 2013 Cisco and/or its affiliates. All rights reserved. 12
Resulta em Melhor Performance
WAN/MPLS
DEPOIS
Internet
Direct Internet Access
(DIA) from Branch;
Lower latency, lower
cost
Data Centers Branch
Internet VPN Used to
Connect Branch to
HQ Acesso Eficiente a SaaS
e offload do tráfego de visitante /
mobilidade
© 2013 Cisco and/or its affiliates. All rights reserved. 13
Private Cloud
Branch
Public Cloud
WAN1 (IP-VPN)
WAN2 (Internet)
Internet
CWS
IWAN Tunela
o tráfego para
HQ/DC
Cloud Publica e
Acesso Internet
Seguro
CWS Encapsula
HTTP, HTTPS
Conector do ISR
para o serviço
CWS
Web Filtering,
Políticas de Acesso,
Deteção Malware
© 2013 Cisco and/or its affiliates. All rights reserved. 14
Dynamic Multipoint VPN (DMVPN)
Simplifica Desenho da WAN Conectividade Dinâmica
Full-Mesh Segurança Robusta
Comprovada
• Multi-homing Simples
qualquer oferta do provedor
• Routing control plane único
com peering mínimo para o
provedor
• Desenho consistente sobre
qualquer conexão/transporte
• Túneis Ipsec site-to-site
automáticos
• Configuração zero-touch do hub
para novos spokes
• Firewall / VPN certificados
para compliance
• Desenho escalável com alta
performance de criptografia
em hardware
ISR-G2
WAN
Internet
MPLS ASR 1000
ASR 1000
Data Center Branch
FLEXÍVEL SEGURO TRANSPORTE-
INDEPENDENTE
© 2013 Cisco and/or its affiliates. All rights reserved. 15
Enforcement do Caminho
Identifica as classes
de Tráfego basedo
nas aplicações ou
classificações de
transporte
ISR G2 e/ou ASR
Aprendem as classes
de tráfego através
dos Border Routers
(BRs) basedas nas
políticas definidas
Mensura os fluxos
do tráfego e a
performance da
rede para reportar
as métricas ao
Master Controller
Master Controller
comanda as trocas
de caminho baseado
nas políticas de
tráfego definidas
Mede / Mensura Aprende o Tráfego Defina sua Política de Tráfego
ISR G2
ASR1K Learning
Active TCs
BR BR
BR BR BR BR
Traffic
Classes
MC
Performance
Measurements
BR BR
BR BR BR BR
MC Best
Path
BR BR
BR BR BR BR
MC
© 2013 Cisco and/or its affiliates. All rights reserved. 16
SOLUÇÃO
• Reduzir a carga de dados
– Data redundancy
elimination (DRE),
compressão e otimização
TCP
• Otimização da Aplicação
Menos mensagens de
protocolo e caching metadata
PROBLEMA
• Latência da Aplicação
• Ineficiência da banda
WAN
Application bandwidth with Cisco® WAAS
Application bandwidth natively
Application latency natively
Application latency with Cisco WAAS 0 0
1
2
3
4
40
80
120
160
Banda
consumida
Latência
da aplicação
Banda
(Mbps) Latência
(Segundos)
Redução da
banda utilizada
Redução
da latência
Melhorando a Experiência do Usúario e a Eficiência da WAN
© 2013 Cisco and/or its affiliates. All rights reserved. 17
Private Cloud
Colher e Reportar o Fluxo das Aplicações e a Performance
Filial DC/Matriz
WAN NetFlow v9
Enterprise Edge
AVC
AVC
AVC
AVC
CSR
DADOS NETFLOW/IPFIX
(MESMO PROVISIONAMENTO e FORMATO)
• Dados Estatísticos
• Dados de Response Time
• Dados de Monitoração
(Aplicação, Jitter, Perda, etc) COLLECTING COLLECTING COLLECTING
PROVISIONING
EXPORTING
NETFLOW V9 EXPORT/IPFIX EXPORT
Proliferação
de Dispositivos
Usuarios/ Maquinas
PARTNER TOOLS ECOSYSTEM
InfoVista
Plixer
ActionPacked
CompuWare
CA Technologies
Living Objects
Glue
© 2013 Cisco and/or its affiliates. All rights reserved. 18
Implemente o ISR-AX como a Plataforma de Serviço de Rede Logo após o roteador do provedor
MPLS
CPE
Gerenciado
Provedor faz a
gerência
Empresa faz a
gerência
• Maior agilidade para os novos serviços de rede e Benefícios do serviço do provedor
• Tecnologia Avançada Integrada & Simples de Implementar
demarcation ISR-AX
Internet
© 2013 Cisco and/or its affiliates. All rights reserved. 19
Escritórios movendo de
MPLS para links Internet De redução de OPEX
por ano
IWAN
© 2013 Cisco and/or its affiliates. All rights reserved. 20
Simplicidade Serviços em
toda a Empresa Segurança Roteamento ROI
Plataforma
Integrada
até 72% de economia
• Segurança comprovada por milhares de sites
• Protege os recursos da filial
• Acesso Direto Internet Seguro
• Network-aware
• App-aware
• Endpoint-aware
Retorno de Investimento
entre
8-12 Meses
• Filial ISR-AX
• DC ASR1K-AX
• Cloud CSR1000V
© 2013 Cisco and/or its affiliates. All rights reserved. 21
Experiencia Incomparável em qualquer conexão
Diminuir custos sem perder qualidade
Maximizar os Investimentos na WAN
Aumentar a Satisfação dos Usuarios
Cisco Confidential 22 ©2014 Cisco and/or its affiliates. All rights reserved.
IWAN
Made in Brazil
Cisco Confidential 22
© 2013 Cisco and/or its affiliates. All rights reserved. 23
Cisco 1905 BR Cisco 2911 BR
3025740 ROTEADOR PARA REDE
1905BR/K9 Ver mais
FIN - Linhas BK, Produtos FINAME e FINAME Leasing para Indústria, Comércio e Serviços (Finamizável)
FINMAQ - Programa FINAME MODERMAQ (Finamizável)
3025756 ROTEADOR PARA REDE
2911BR/K9 Ver mais
FIN - Linhas BK, Produtos FINAME e FINAME Leasing para Indústria, Comércio e Serviços (Finamizável)
FINMAQ - Programa FINAME MODERMAQ (Finamizável)
https://www.cartaobndes.gov.br/cartaobndes/PaginasCartao/PopUpGenerico.asp?Papel=7&Classe=Catalogo&Titulo=Detalhe+de+Produto&Acao=DP&CTRL=&Cod=1790326,519747
Muito Obrigado !
© 2013 Cisco and/or its affiliates. All rights reserved. 25
• Simplified Operations with Small Branch Footprint & Pay-as-you-grow
• Advanced Compression that Drives up to 80% less WAN load
• Optimal Performance with routing based on App, Endpoint and Network Conditions
• Granular Control from the Branch to Data Center to Cloud
• Network-wide App Visibility and Control to 1200 Apps for faster troubleshooting
• Proven Security at Scale
• Provider Flexibility to Lower Costs and Speed Deployment
• Avoid Oversubscribing on WAN Investments
• Faster ROI than Other Alternative
• All of this in One Powerful Platform – One Smartnet Bill
© 2013 Cisco and/or its affiliates. All rights reserved. 26
Routing (Branch and Head-end)
End to end Security (VPN / Cloud Based)
WAN Optimization (WAAS)
WAN Path Controller (PfR)
Probe-less Application Aware NPM (AVC)
Quality of Service (QoS / ACL / IPSLA)
Transport Independence (DMVPN)
Media Monitoring (Unified
Monitoring/MediaNet)
SP Footprint
End to End Architecture (CPE, Head-End,
WAN Overlay, Services, Security, etc)