Comment optimiser ses moyens de métrologie?



Documents pareils
Principaux utilisateurs du Réseau

Fiche d identité produit

Catalogue VSS Monitoring

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Gamme d appliances de sécurité gérées dans le cloud

Fiche d identité produit

Fonctionnalités de la mise en réseau virtuelle du commutateur réparti VMware vsphere et des commutateurs de la gamme Cisco Nexus 1000V

Network Instruments Solutions d Analyse Réseau

Architecture Principes et recommandations

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Le socle de sécurité nouvelle génération Consolider, virtualiser et simplifier les architectures sécurisées

TP 2 : ANALYSE DE TRAMES VOIP

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Les appareils de sécurité gérés dans le cloud Cisco Meraki MX

Westermo i-line MRI-128-F4G / MRI-128-F4G/DC

(In)sécurité de la Voix sur IP [VoIP]

Métrologie des réseaux IP

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

Vers un nouveau modèle de sécurisation

McAfee Network Security Platform Une approche d'une intelligence inégalée de la sécurité du réseau

Logiciel de réplication des données. ReadyNAS Replicate

Voix sur IP Étude d approfondissement Réseaux

Critères d évaluation pour les pare-feu nouvelle génération

ADSL. Étude d une LiveBox. 1. Environnement de la LiveBox TMRIM 2 EME TRIMESTRE LP CHATEAU BLANC CHALETTE/LOING NIVEAU :

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Gestion des incidents de sécurité. Une approche MSSP

FORMATION CN01a CITRIX NETSCALER

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Teste et mesure vos réseaux et vos applicatifs en toute indépendance

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

La Sécurité des Données en Environnement DataCenter

IPFIX (Internet Protocol Information export)

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

Contrôle de l Activité et Gestion des Menaces dans un environnement Réseau Distribué. INTERDATA Présentation Q1Labs

Services Réseaux - Couche Application. TODARO Cédric

Licence 3 Systèmes et Réseaux II. Chapitre V : Filtrage

VOIP : Un exemple en Afrique

DATASET / NETREPORT, propose une offre complète de solutions dans les domaines suivants:

Pare-feu VPN sans fil N Cisco RV120W

Spécialiste Systèmes et Réseaux

Contrôle d accès Centralisé Multi-sites

Série SuperMassive E10000

M1 Informatique, Réseaux Cours 9 : Réseaux pour le multimédia

Sujet 2 : Interconnexion de réseaux IP (routeurs CISCO). Sujet 3 : Implémentation d un serveur VPN avec OpenVPN.

10 choses à savoir sur le 10 Gigabit Ethernet

Mise en place de la composante technique d un SMSI Le Package RSSI Tools BOX

Nouvelle génération, plus performante

La surveillance centralisée dans les systèmes distribués

1- Principe général : 2- Architecture réseau pour ToIP : 3 Bilan. Qu est-ce que la VoIP/ToIP? IPBX/Protocoles utilisés

Formations. «Produits & Applications»

W I-FI SECURISE ARUBA. Performances/support de bornes radio

Catalogue «Intégration de solutions»

Programme formation pfsense Mars 2011 Cript Bretagne

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Hypervision et pilotage temps réel des réseaux IP/MPLS

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Groupe Eyrolles, 2004, ISBN :

Sécurité des réseaux sans fil

Commutateur sûr, efficace et intelligent pour petites entreprises

Dossier de presse nouveautés WAVETEL

Étendez les capacités de vos points de vente & sécurisez vos transactions.

Documentation : Réseau

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Téléphone IP. Téléphone IP aux nombreuses fonctions avancées pour une utilisation professionnelle et au prix abordable FICHE PRODUIT

UCOPIA EXPRESS SOLUTION

Administration de Citrix NetScaler 10.5 CNS-205-1I

CAHIER DES CLAUSES TECHNIQUES

Les réseaux de campus. F. Nolot

Haka : un langage orienté réseaux et sécurité

Prenez le train de l évolution maintenant pour gérer le stress des réseaux de demain

H.323. Internet Multimédia. Sommaire

La Gestion des Applications la plus efficace du marché

Smart Notification Management

Juillet Fax sur IP & Virtualisation

Le Multicast. A Guyancourt le

MSP Center Plus. Vue du Produit

Cisco Certified Voice Professional. Comprendre la QoS

Services Colt IP VPN Colt Technology Services Group Limited. Tous droits réservés.

Ingénierie des réseaux

NetCrunch 6. Superviser

1 PfSense 1. Qu est-ce que c est

Cisco CCVP. Configuration de CUCM

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

White Paper - Livre Blanc

Description des UE s du M2

Offre de stage. Un(e) stagiaire en informatique

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

Pare-feu VPN sans fil N Cisco RV110W

Connect FH. La connectivité Très-Haut Débit par faisceaux hertziens

Smart Switches ProSAFE Gigabit PoE/PoE+

La supervision des services dans le réseau RENATER

Pensezdifféremment: la supervision unifiéeen mode SaaS

Point d'accès Cisco WAP121 Wireless-N avec configuration par point unique

z Fiche d identité produit

2. DIFFÉRENTS TYPES DE RÉSEAUX

PACK SKeeper Multi = 1 SKeeper et des SKubes

Transcription:

Comment optimiser ses moyens de métrologie?

Agenda Les enjeux autour de l optimisation Les méthodes d optimisation pour la métrologie Illustration sur un SPAN agrégateur filtrant NTO ANUE

3 Service Technique Les enjeux autour de l optimisation

Réseau Collecte Outils applicatifs : Monitoring et Sécurité Visibilité : de quoi parle t on? Protocol Analyzers IPS Forensics Performance Data Loss Prevention VoIP Analyzer Aggregation Regeneration Matrice Network Taps Management Access Distribution Core Data Center

Problématiques de supervision Augmentation constante des débits : 10G de plus en plus présent, arrivé du 40G/100G. Quelle utilisations des sondes 1G existante? Acquisition de sondes 10G (voir plus)? Réseau de plus en plus dense. Augmentation du nombre de liens à analyser. Où placer mes sondes? Dois-je prendre autant de sonde que d interfaces à analyser? Le budget a lui aussi été optimisé

Problématiques de supervision Confidentialité des données clients Puis-je analyser le trafic sur le réseau sans connaître l usage du client? Organisation des moyens de métrologie Comment superviser un même brin réseau avec différents types de sondes? Puis-je améliorer la corrélation des données? Puis-je optimiser mes sources NetFlow?

7 Service Technique Les méthodes d optimisation pour la métrologie

Les méthodes d optimisation Port Miroir Influencé par les ressources de l équipement. Filtre les erreurs couches basses. Problème de latence et de gigue pour les flux temps réels.

Les méthodes d optimisation TAP / TAP Multiport Permet de recopier le trafic d un brin réseau sur plusieurs port pour analyse Ne permet pas de conversion de débit Agrégation (oui mais pas de flexibilité)

Les méthodes d optimisation Matrice de brassage électronique Récupération des flux en provenance de ports miroirs et/ou SPAN Diffusion mais pas d agrégation Ne permet pas de conversion de débit.

Les méthodes d optimisation SPAN Agrégateur Récupération des flux en provenance de ports miroirs et/ou SPAN Diffusion et Agrégation Pas de filtrage

Les méthodes d optimisation SPAN Agrégateur filtrant Récupération des flux en provenance de ports miroirs et/ou SPAN Diffusion et Agrégation Conversion de débit Filtrage

Les méthodes d optimisation Fonctions Port Miroir TAP Multiport Matrice de brassage électronique SPAN Agrégateur SPAN Agrégateur filtrant Insertion sur le réseau Diffusion Agrégation Conversion de débit Filtrage

14 Service Technique Illustration sur un SPAN agrégateur filtrant NTO ANUE

Un réseau AVANT ANUE NETWORK PERFORMANCE MONITOR Limited Visibility NETWORK ANALYZER Crash Cart Technology INTRUSION DETECTION SYSTEM Minimal IT Data Security APP PERFORMANCE MONITOR Underutilized NETWORK DATA RECORDER Overloaded

Le réseau AVEC ANUE NETWORK PERFORMANCE MONITOR Complete Visibility INTRUSION DETECTION SYSTEM Secure Access to IT Data APP PERFORMANCE MONITOR Fully Utilized NETWORK DATA RECORDER Filtered / Load Balanced NETWORK ANALYZER Access to Entire Network

Présentation Gamme - 5236 Vingt ports 1Gb/10Gb dual media (SFP or Cuivre) Quatre ports 1Gb RJ-45 Les ports peuvent être upgradé de 1G vers 10G via Licence Quatre ports 1Gb/10Gb dual media (SFP ou Cuivre) à l arrière.

Présentation Gamme - 5288 Modulable, 4 slots par module 16 ports SFP/SFP+ 4 ports QSFP Jusqu a 64 ports 1G/10G Jusqu à 16 Ports 40G Solution flexible et évolutive

19 Service Technique Fonctionnalités Configuration complète via GUI Diffusion / Agrégation : Any-to-Any Any-to-Many Many-to-Any Many-to-Many 3 niveaux de filtrage (Input/Output/Dynamic Filter) MAC, VLAN, Ethertype VLAN, IPv4/IPv6, IP Protocole, DSCP, L4 Port, Flags TCP Permit All, Permit, Deny, Deny All Filtre Custom/GTP/MPLS

20 Service Technique Fonctionnalités Stripping VLAN Load Balancing de port 1G/10G en sortie. Gestion des droits utilisateurs Utilisateur standard ou administrateur Authentification locale, Radius ou Tacacs+ Gestion d accès sur les ports via groupes utilisateurs

21 Service Technique Fonctionnalités Syslog / SNMP Statistiques sur les ports/filtres Débits Current/Average/Peak Automatisation via l utilisation du langage TCL Permet une reconfiguration sur évènement Intégration dans les solutions de supervision (Nagios, Zabix )

Fonctionnalités avancées Anue AFM2 (5236) Anue AFM16 (5288) Déduplication de paquets Exclusion de l entête dans l inspection du paquet Stripping Exclusion de l entête GTP/MPLS Microburst Protection des outils d analyse 1G du à des dépassements de capacité Slicing Diminue la charge des outils de destination, protection des données (sans Payload) en conservant uniquement les X premiers octets Time stamping

23 Service Technique Exemple d utilisation

24 Service Technique Schéma de connexion - Datacenter

25 Service Technique Schéma de connexion - Datacenter

Configuration ANUE - Datacenter Capture DMZ permanente Capture à la demande pour Troubleshooting Supervision des performances de l application WEB

27 Service Technique Configuration NTO - IMS

Configuration ANUE - IMS Filtre sur signalisation SIP et flux RTP Analyse du Diameter sur sonde dédiée

29 Service Technique Configuration NTO - LTE

Configuration ANUE - LTE Analyse du CP avec filtre SCTP sur sonde dédiée Analyse du HTTP over GTP via filtre GTP-U Analyse du Diameter avec filtre SCTP et Port

31 Service Technique Conclusion

32 Service Technique Conclusion Participe à une meilleure industrialisation de la métrologie Optimisation des coûts (sondes) Pérennise les solutions déjà acquises. Facile à utiliser

33 Service Technique Des Questions?