CISCO THOUSANDEYES

Innovate together

Napjaink hálózati kihívásainak hatékony kezelése ThousandEyes, DNA Center, Catalyst 9000 app-hosting és Aironet szenzor eszközökkel

Közzétéve: 2022.11.01.

A pandémia olyan lépésekre kényszerítette a nagyvállalatokat, amelyek korábban elképzelhetetlenek voltak; tömegek vonultak home office-ba, a chiphiány és szállítási nehézségek miatt még gyorsabb ütemben költöznek a felhőbe az alkalmazások. Ennek nyilvánvaló előnyei mellett nem szabad elfeledkeznünk a hátrányokról sem; a vállalaton belüli hálózati vizibilitás elveszett, a hibakeresés sokkal nehezebbé vált. Korábban soha nem látott mértékben függ a vállalat működése az internet szolgáltatóktól, az üzemeltetés számára lépten-nyomon “vakfoltok” találhatóak a hálózati kapcsolatokban. Felhasználói panaszok esetén nem állnak rendelkezésre a korábban megszokott hibakeresési eszközök, hiszen már csak a komponensek egy része található “házon belül”, az üzemeltetési felelősség azonban nem csökkent. A felhő az új adatközpont, az internet az új hálózat, az otthon az új iroda.

ThousandEyes

Erre próbál megoldást nyújtani a ThousandEyes. A Dashboard-on teszteket hozunk létre, amelyekben definiáljuk a számunkra kritikus alkalmazásokat, erőforrásokat, paramétereket – pl. rendelkezésre állás, válaszidő, DNS, BGP monitoring, csomagvesztés, stb. A “magasabb” rétegbeli mérések általában tartalmazzák az alacsonyabbakat is, pl. egy HTTP teszt magában foglalja a BGP route és útvonal vizualizációt is. Ezeket a teszteket végül az általunk kiválasztott cloud, endpoint vagy enterprise agent-ek futtatják, a mérések eredménye a ThousandEyes Dashboard-on követhető, de API-n keresztül természetesen bármilyen rendszerbe átemelhetőek.

A megoldás proaktív, gyártófüggetlen és egyszerűen telepíthető.

Az agent-ekből három változatot különböztetünk meg. Az első az ún. “cloud agent”, amelyek több, mint 200 adatközpontban, Tier 1, 2, 3 szolgáltatóknál, felhőszolgáltatóknál találhatóak és a ThousandEyes üzemelteti őket. A második típus az “endpoint agent”, amelyet a felhasználók számítógépére telepítünk. A harmadik opció pedig az enterprise agent használata, amelyet saját adatközpontba, VPC-be vagy akár hálózati eszközökre telepíthetünk. Ezek segítségével a vállalaton belüli, publikus interneten nem elérhető erőforrások is monitorozhatók.

Röviden összefoglalva tehát a ThousandEyes segítségével láthatóvá válnak azok nagyvállalati demarkációs ponton túlnyúló kapcsolatok is amelyek korábban rejtve voltak a hálózati mérnökök szeme előtt. Pontos, hiteles, gyors információkkal rendelkezünk több független szemszögből a szolgáltatások rendelkezésre állásáról és performanciájáról, a BGP útvonalakról, az online konferenciák video és hang minőségéről. Hiba esetén bizonyíték van a kezünkben egy alkalmazás rétegbeli hibára vagy szolgáltató oldali hálózati lassulásra, amelyet snapshot formájában meg is oszthatunk az érintettekkel, gyorsítva ezzel a hiba elhárítását.

 Cisco DNA Center

A nagyvállalati hálózati eszközök management platformja a Cisco DNA Center. Ahhoz, hogy szerepét megértsük definiálnunk kell az Intent-Based Networking – nagyon csúnyán magyarra fordítva “cél alapú hálózati működés” fogalmát, amelyet a Cisco-nál a DNA (Digital Network Architecture) segítségével valósítottak meg. Dióhéjban az IBN lényege, hogy a kívánt hálózati működést magas szinten definiáljuk, amelyet a kontroller “fordít le” a hálózati eszközök konfigurációjára.

Gondoljunk pl. egy QoS (Quality of Service) beállításra; gyakorlatilag ahány hardver platform annyi konfigurációs lehetőség és ASIC szintű kötöttség, szoftveres korlátozás. IBN architektúránál QoS esetén nekünk azt kell definiálnunk, hogy az adott alkalmazás üzletileg kritikus vagy nem kritikus és a DNA Center Application Policy-k segítségével – a Cisco Validated Design Guide-k alapján –  felkonfigurálja az eszközöket, legyen az switch, router vagy akár WLC.

Teljes cikkünket ide kattintva olvashatja:

KAPCSOLÓDÓ KIADVÁNYOK

CISCO SASE - BLOG

Securing the Modern Hyper-Distributed Network: Perspectives from the 2023 Gartner Magic Quadrant™ for SD-WAN

Vikas Butaney

A typical day’s tasks for today’s modern worker are frequently distributed across multiple devices, applications, and locations. They could be working from home, analyzing CRM dashboards, and later, they might be at a coffee shop reviewing slides for an upcoming customer meeting. Perhaps they then head into the office for team meetings, followed by catching up with emails and messages on the commute home.

For a networking and security leader, a typical day looks very different. Those individuals need to ensure that the WAN is delivering a superior app performance connecting users to applications wherever they are. They also need to know if an untrusted device is being used to access confidential CRM dashboards. How is network traffic being secured outside the office? How are apps and services being accessed and secured?

Multiply these security concerns by the number of employees at numerous office locations, and then factor in technology-led business transformation initiatives, and we start to understand the complexity facing IT to secure and connect hyper-distributed users and resources everywhere.