Marcin Motylski - Globalna Chmura ObliczeniowaPROIDEA
油
Zastosowanie globalnej Chmury Obliczeniowej i budowa wasnej w oparciu o dostpn kontynentaln infrastruktur. Uruchomienie jednego sp坦jnego rodowiska i zabezpieczenie caoci rozwizania z sieci Internet, wewntrznie. Przykady u甜ycia Chmur Obliczeniowych, dostpnych technologii wiaty Intel, Power, Oracle. Przykady budowy wasnej infrastruktury OpenStack, Wirtualizacje, Kontenery. Sposoby zabezpieczenia, zarzdzania, utrzymania.
PLNOG 17 - Sawomir Janukowicz - NFV using Juniper vMX, vSRX and NFXPROIDEA
油
Zaprezentowany zostanie obecny status rozwiza NFV. Ich historyczne znaczenie w przeszoci, zmiany na rynku, kt坦re doprowadziy do ponownego odkrycia tej technologii. Pokazane zostana mo甜liwe scie甜ki rozwoju rozwiza NFV i co w chwili obecnej stanowi blokad do szerszego wdro甜enia tych technologii. Zaprezentowane zostan przykady implementacji technolgoii NFV z wykorzystaniem rozwiza Juniper vSRX vMX oraz produkt坦w z rodziny NFX
PLNOG 17 - Robert laski - Jak nie zosta bezrobotnym sieciowcem?PROIDEA
油
To co byo w bran甜y sieciowej aksjomatami ugruntowanymi przez lata a nawet dekady do gwatownie przestaje obowizywa. Wsp坦czesne sieci zmieniaj sw坦j ksztat, dostosowujc si do wymaga wsp坦czesnego wiata. Ty, jako pan i wadca router坦w musisz wreszcie uzna 甜e wiat powy甜ej warstwy czwartej ju甜 dawno zacz 甜y swoim 甜yciem i odpywa w nieznanych Tobie kierunkach, a jeli go nie dogonisz, zostaniesz bezrobotnym sieciowcem. W kr坦tkiej prezentacji postaram si obali kilka aksjomat坦w pokutujcych jeszcze wr坦d sieciowc坦w oraz przedstawi kilka technologii i rozwiza, kt坦rymi warto si zainteresowa aby za pi lat nie zosta telemarketerem w call center.
PLNOG 6: Piotr Wojciechowski - IPv6 - dwa kliknicia i dziaa PROIDEA
油
IPv6 - dwa kliknicia i dziaa
- Czy jestemy gotowi na IPv6?
- Jedno kliknicie i dziaa - ale czy bezpiecznie?
- Kilka modeli wdro甜enia IPv6 u operatora
- WLAN na konferencji PLNOG
PLNOG20 - Krzysztof Mazepa - Transformacja poprzez innowacjePROIDEA
油
Operatorzy telekomunikacyjni na caym wiecie zmagaj si z wyzwaniami majcymi wpyw na ich model businesowy, oferowany usugi i osigane przychody. Firma Cisco wsp坦pracuje od wielu lat z wieloma z nich, na licie tej znajduje si wielu polskich operator坦w. Krzysztof Mazepa, architekt rozwiza sieciowych, przedstawi w jaki spos坦b w tym trudnym okresie transformacji Cisco pomaga wielu z nich dziki swoim innowacjom zwizanych z oprogramowaniem, urzdzeniami oraz architektur sieci.
Ochrona przed atakami DDoS na platformie x86. Czy mo甜na mie jednoczenie wyd...Redge Technologies
油
(Polish only)
Gaming/DDoS mitigation/x86 performance and elasticity.
Talk given at Net::IP meetup in Wrocaw, Poland (2017.05): https://www.meetup.com/Wroclaw-Net-IP-Meetup/events/238738376/
PLNOG19 - Emil Ggaa - Przewodnik nowoczesnego sieciowca po pasjonujcym, No...PROIDEA
油
Wikszo z nas lubi podr坦甜owa. Zapraszam na egzotyczn sieciow podr坦甜, gdzie poznamy nowe nieznane cywilizacje, odkryjemy na nowo koo z plemionami z github.com: Calico, Flannel, Canal, Weave, ale r坦wnie甜 spojrzymy z kosmosu na chmury, 甜eby zobaczy, co oferuj nam giganci stratosfery. Opowiem jak przygotowa si do takiej wyprawy i jakie narzdzia si nam przydadz. Na pewno w podr坦甜 warto wzi sownik nowoczesnego sieciowca, 甜eby zrozumie jak inni nazywaj to, co my ju甜 dobrze znamy: subnet, load balancer, firewall. Jako, 甜e jestemy przyja添nie nastawieni na koniec zbudujemy mosty midzy nasz tradycyjn cywilizacj: bare i virtual metalu a Nowym wiatem kontener坦w i chmury.
http://plnog.pl
https://www.facebook.com/PLNOG/
https://twitter.com/PLNOG
Prezentacja dotyczca wydajnego przetwarzania ruchu IP na PC wygoszona podczas IT Conference na WAT (http://itacademicday.azurewebsites.net/), listopad 2015.
(Polish only) Talk regarding effective IP traffic processing on x86 platforms, given at IT Academic Day / Military University of Technology in Warsaw, November 2015.
PLNOG 18 - Arne Heitmann - Open Ethernet Switches Decoupling Switch Softwar...PROIDEA
油
Mellanox provides open Ethernet switches that decouple switch software and hardware, allowing users freedom to choose any software to run on any hardware. This includes open source options like Quagga and SONiC. Mellanox's SN series switches run on ONIE, an open source bootloader that allows installation of any network OS. Mellanox's switch software drivers provide standard APIs like SAI and SDK that abstract the hardware and allow network OSes to run. This enables the use of switches with Linux and popular open source networking software.
PLNOG20 - Krzysztof Mazepa - Transformacja poprzez innowacjePROIDEA
油
Operatorzy telekomunikacyjni na caym wiecie zmagaj si z wyzwaniami majcymi wpyw na ich model businesowy, oferowany usugi i osigane przychody. Firma Cisco wsp坦pracuje od wielu lat z wieloma z nich, na licie tej znajduje si wielu polskich operator坦w. Krzysztof Mazepa, architekt rozwiza sieciowych, przedstawi w jaki spos坦b w tym trudnym okresie transformacji Cisco pomaga wielu z nich dziki swoim innowacjom zwizanych z oprogramowaniem, urzdzeniami oraz architektur sieci.
Ochrona przed atakami DDoS na platformie x86. Czy mo甜na mie jednoczenie wyd...Redge Technologies
油
(Polish only)
Gaming/DDoS mitigation/x86 performance and elasticity.
Talk given at Net::IP meetup in Wrocaw, Poland (2017.05): https://www.meetup.com/Wroclaw-Net-IP-Meetup/events/238738376/
PLNOG19 - Emil Ggaa - Przewodnik nowoczesnego sieciowca po pasjonujcym, No...PROIDEA
油
Wikszo z nas lubi podr坦甜owa. Zapraszam na egzotyczn sieciow podr坦甜, gdzie poznamy nowe nieznane cywilizacje, odkryjemy na nowo koo z plemionami z github.com: Calico, Flannel, Canal, Weave, ale r坦wnie甜 spojrzymy z kosmosu na chmury, 甜eby zobaczy, co oferuj nam giganci stratosfery. Opowiem jak przygotowa si do takiej wyprawy i jakie narzdzia si nam przydadz. Na pewno w podr坦甜 warto wzi sownik nowoczesnego sieciowca, 甜eby zrozumie jak inni nazywaj to, co my ju甜 dobrze znamy: subnet, load balancer, firewall. Jako, 甜e jestemy przyja添nie nastawieni na koniec zbudujemy mosty midzy nasz tradycyjn cywilizacj: bare i virtual metalu a Nowym wiatem kontener坦w i chmury.
http://plnog.pl
https://www.facebook.com/PLNOG/
https://twitter.com/PLNOG
Prezentacja dotyczca wydajnego przetwarzania ruchu IP na PC wygoszona podczas IT Conference na WAT (http://itacademicday.azurewebsites.net/), listopad 2015.
(Polish only) Talk regarding effective IP traffic processing on x86 platforms, given at IT Academic Day / Military University of Technology in Warsaw, November 2015.
PLNOG 18 - Arne Heitmann - Open Ethernet Switches Decoupling Switch Softwar...PROIDEA
油
Mellanox provides open Ethernet switches that decouple switch software and hardware, allowing users freedom to choose any software to run on any hardware. This includes open source options like Quagga and SONiC. Mellanox's SN series switches run on ONIE, an open source bootloader that allows installation of any network OS. Mellanox's switch software drivers provide standard APIs like SAI and SDK that abstract the hardware and allow network OSes to run. This enables the use of switches with Linux and popular open source networking software.
PLNOG 18 - Piotr Jaboski - Co i jak mo甜na zautomatyzowa u operatora?PROIDEA
油
The document discusses automating operations for a network operator. It describes how SDN, network intelligence, and orchestration can be used to automate management, configuration of devices and components, and network services. It provides an example of how a script could automatically adjust QoS policies and IGP metrics in response to changing link bandwidth on a microwave backhaul network.
PLNOG 18 - Pawe Maachowski - Spy hard czyli regexpem po pakietachPROIDEA
油
This document discusses challenges related to implementing 100G deep packet inspection on x86 platforms. It begins by explaining why DPI is needed at speeds of 100G+ and examples of large DDoS attacks where DPI could help. It then sizes the requirements for scanning packets at 100Gbit/s rates. Next, it covers approaches to software payload lookup like regular expressions and finite state machines. The rest of the document discusses specific regex and DPI techniques like Hyperscan, benchmarking regex performance, and examples of hardware that could accelerate such inspection.
Dziesi serwer坦w poprosz!, czyli co mo甜e Ci zaoferowa definiowanie infra...The Software House
油
Niezale甜nie od tego, czy jestecie developerami, sysadminami, czy te甜 DevOps Engineers prawie na pewno mielicie dowiadczenie z webowymi panelami dostawc坦w usug infrastrukturalnych takich jak AWS, GCP czy te甜 OVH. Z poziomu tych paneli da si wyklika wszystko, czego potrzeba, ale czy aby na pewno tdy droga? rodowiskiem bardziej naturalnym dla ka甜dego in甜yniera jest wszak甜e edytor tekstu (czy te甜 IDE) oraz r坦甜norakie polecenia wydawane komputerowi w formie skrypt坦w. Czemu by wic z tego nie skorzysta? Jeli od klikania bez mo甜liwoci pomyki boli Was rka, zainwestuj w podkadk pod mysz ale przede wszystkim wpadnij na prelekcj Piotra, na kt坦rej to opowie o zao甜eniach podejcia IaC, jego zaletach oraz przedstawi najpopularniejsze narzdzia.
SDS implementation using Atlantis USX software
I presented this slides on 2nd Polish Citrix User Group meeting - September 18th, 2015.
Language: polish.
PLNOG 13: Robert laski: NFV, Virtualise networks or die the voice of the r...PROIDEA
油
Robert laski Chief network consultant at Atende S.A., with 15 years experience in ICT, responsible for most demanding and challenging company projects within operator networks and mobile technologies i.e. for ATMAN, T-Mobile, Polkomtel, OST112. The Cisco Certified Internetwork Expert CCIE #10877 (Routing & Switching and Security).
Topic of Presentation: NFV, Virtualise networks or die the voice of the realist
Language: Polish
Abstract: Currently we are on the leading edge of NFV (Network Function Virtualization) hype, but what does it entirely mean? Is the network element virtualization concept a quite new one? Does it mean the same as SDN? When it makes sense, when it is a salvation, and when it would probably fail? For the SP or for the enterprise? An introduction to the topic and a couple of unanswered questions.
Wprowadzenie do Kubernetesa oraz om坦wieni korzyci K8S w kontekcie mojego dowiadczenia z dw坦ch startup坦w, jeden z bran甜y mobile ecommerce i jeden FinTech.
NGSec 2016 - Ile warstw, tyle szans. - Leszek Mi@Defensive-Security.comLeszek Mi?
油
W dobie rozwijajcego si w szybkim tempie rynku sprzeda甜y exploit坦w typu 0-day i wszechobecnych backdoor坦w w tzw. drogich zabawkach, coraz trudniejszym staje si utworzenie i utrzymanie bezpiecznej infrastruktury krytycznej. Aktualizacje oprogramowania jak i tzw. old-schoolowe triki utwardzajce systemy i urzdzenia sieciowe nadal uznawane s za poprawne, ale zdecydowanie nie s wystarczajce. Potrzebujemy mechanizm坦w profilowania zachowania zar坦wno sieci, system坦w jak i administrator坦w i u甜ytkownik坦w kocowych. Potrzebujemy wicej dedykowanych, szytych na miar defensywnych konfiguracji oraz przede wszystkim izolacji na poszczeg坦lnych warstwach infrastruktury. Jednoczenie zdobywanie przez kadr techniczn aktualnej, niepowizanej z 甜adnym vendorem wiedzy z zakresu offensive vs defensive staje si kluczow kwesti w rozwoju technologicznym zespo坦w IT/ITSec.
Podczas prezentacji, na bazie wieloletniej obserwacji podw坦rka IT Security postaram si przedstawi mo甜liwoci, jakie drzemi w rozwinitych rozwizaniach Open Source dedykowanych utwardzaniu, profilowaniu i monitorowaniu system坦w i sieci. Na bazie rzeczywistych przypadk坦w om坦wione zostan wybrane sposoby ochrony i wykrywania zdarze wykorzystujc:
izolacj (Apparmor, SELinux, Docker/LXC, chroot/jail) celem utrudnienia eskalacji uprawnie
filtrowanie i profilowanie (seccomp, systemtap, sysdig, GRR, Volatility, modsecurity/naxsi)
aktywn i pasywn analiz ruchu sieciowego celem wczesnego wykrywania zagro甜e
hardening jdra systemowego i przestrzeni u甜ytkownika
centralne miejsce skadowania log坦w i korelacji zdarze (Elastic, Logstash, Kibana)
Prezentacja jest swego rodzaju drogowskazem do zbudowania wasnej fortecy w spos坦b odmienny od tego, jaki prezentuj liderzy komercyjnego rynku. Zastrzyk merytoryki gwarantowany!
LocalStack to framework udostpniajcy atwe w u甜yciu mocki usug stosu AWS. Podczas prezentacji Maciej skorzysta z serwisu zbudowanego z u甜yciem serverlessowego Boilerplate autorstwa The Software House oraz skorzysta z takich usug AWS jak API Gateway, DynamoDB, Lambda, StepFunctions czy SQS. Nastpnie om坦wi podejcie do testowania rozwizania. Dziki prezentacji mo甜ecie pozna wady i zalety LocalStack. A na koniec Maciej pokazuje przepyw testowy w GitHub Actions, kt坦ry zwikszy pewno przyszych zmian.
PLNOG 18 - Marcin Motylski - Budowa wirtualnego Data Center
1. Budowa wirtualnego Data Center
w oparciu o technologie Open Source i komercyjne
Marcin Motylski
MITVision
2. Budowa VDC historia DC w Polsce
1995 Novell Netware, SGI/Irix, 10Mbps
2000 boom Data Center, pierwsze ASP (Application Service Providers)
2004 zarzdzany hosting, du甜e instalacje HW
2009 wirtualizacja, VMWare, LDOM, LPAR, KVM
2017 Cloud, 10Gbps peering EU, EU Zones, Global Regions
3. Budowa VDC historia DC w Polsce
1995 Novell Netware, SGI/Irix, 10Mbps
2000 boom Data Center, pierwsze ASP (Application Service Providers)
2004 zarzdzany hosting, du甜e instalacje HW
2009 wirtualizacja, VMWare, LDOM, LPAR, KVM
2017 Cloud, 10Gbps peering EU, EU Zones, Global Regions
4. Budowa VDC historia DC w Polsce
1995 Novell Netware, SGI/Irix, 10Mbps
2000 boom Data Center, pierwsze ASP (Application Service Providers)
2004 zarzdzany hosting, du甜e instalacje HW
2009 wirtualizacja, VMWare, LDOM, LPAR, KVM
2017 Cloud, 10Gbps peering EU, EU Zones, Global Regions
5. Budowa VDC historia DC w Polsce
1995 Novell Netware, SGI/Irix, 10Mbps
2000 boom Data Center, pierwsze ASP (Application Service Providers)
2004 zarzdzany hosting, du甜e instalacje HW
2009 wirtualizacja, VMWare, LDOM, LPAR, KVM
2017 Cloud, 10Gbps peering EU, EU Zones, Global Regions
6. Budowa VDC historia DC w Polsce
1995 Novell Netware, SGI/Irix, 10Mbps
2000 boom Data Center, pierwsze ASP (Application Service Providers)
2004 zarzdzany hosting, du甜e instalacje HW
2009 wirtualizacja, VMWare, LDOM, LPAR, KVM
2017 Cloud, 10Gbps peering EU, EU Zones, Global Regions
7. Budowa VDC historia DC w Polsce
1995 Novell Netware, SGI/Irix, 10Mbps
2000 boom Data Center, pierwsze ASP (Application Service Providers)
2004 zarzdzany hosting, du甜e instalacje HW
2009 wirtualizacja, VMWare, LDOM, LPAR, KVM
2017 Cloud, 10Gbps peering EU, EU Zones, Global Regions
8. Budowa VDC historia DC w Polsce
1995 Novell Netware, SGI/Irix, 10Mbps
2000 boom Data Center, pierwsze ASP (Application Service Providers)
2004 zarzdzany hosting, du甜e instalacje HW
2009 wirtualizacja, VMWare, LDOM, LPAR, KVM
2017 Cloud, 10Gbps peering EU, EU Zones, Global Regions
9. Budowa VDC wirtualne DC vs fizyczne DC
Fizyczne centrum danych
- Strze甜ony budynek
- Zasilanie redundantne, UPSy
- cza do sieci Internet
- Serwery fizyczne
- Przeczniki fizyczne
- Przestrze dyskowa, macierze
- Tier III, - Tier IV
Wirtualne Data Center
- Bazuje na zasobach fizycznego data
center jednego lub wielu
- W lokalnym centrum danych na
serwerach, sieci, przestrzeni
dyskowej
- Jest instancj hypervisior np. ESX,
OpenStack, KVM
- mo甜e zawiera elementy fizyczne
lokalnego centrum danych
10. Budowa VDC czym jest wirtualne Data Center
Wirtualne Centrum Danych
- instancja hypervisior w jednym lub wielu centrach danych,
- mo甜e zawiera fizyczne elementy sieciowe, przestrze dyskow,
- lokalne centrum danych mo甜e rozszerza funkcjonalno
wirtualnego centrum danych,
- zawiera w sobie komponenty, funkcjonalno centrum danych z
~2000 roku tj. wirtualnych firewall, switch, router, serwer,
11. Budowa VDC czym jest wirtualne Data Center
Wirtualne Centrum Danych
- wirtualny dysk, wirtualna macierz dyskowa, wirtualna karta
sieciowa, wirtualny TAP, wirtualny IPS, IDS, wirtualne serwery
Windows, Linux, AIX, Solaris, BSD, serwery aplikacji, serwery baz
danych, instancje kopii zapasowych, systemy monitoringu, DNS,
firewall bazy danych, firewall aplikacji.
- ograniczenia ? warunki licencyjne, wsparcie produkt坦w.
12. Budowa VDC Open Source
- Czy da si zbudowa wirtualne Centrum Danych w oparciu o Open
Source ?
- Czy bdzie stabilnie, wydajnie, niezawodnie ?
- Czego nie da si zbudowa w oparciu o Open Source ?
- Ile to bdzie kosztowa ?
- Ograniczenia ?
13. Budowa VDC Open Source
- Czy da si zbudowa wirtualne Centrum Danych w oparciu o Open
Source ? - tak
- Czy bdzie stabilnie, wydajnie, niezawodnie ? - tak
- Czego nie da si zbudowa w oparciu o Open Source ? - czas jest
ograniczeniem.
- Ile to bdzie kosztowa ? wdro甜enie, rozw坦j oprogramowania
- Ograniczenia ? wymagania wsparcia - komercyjne produkty
14. Budowa VDC Open Source
- Hypervisior KVM, Open Stack, PowerKVM, bhyve/FreeBSD
- Kontenery LXC (Docker), Chroot, Jail/BSD
- Systemy Linux Debian, Gentoo, CentOS
- Bazy danych MariaDB, PostgreSQL, MySQL,
- Serwery aplikacji, kontenery serwlet坦w Tomat, WildFly,
- Firewall OpenBSD/PF, NetBSD/PF, FreeBSD/PF/IPF, Linux/IPTables,
- Router Quagga, OpenBGPD, Zebra
19. Budowa VDC Komercyjne
- Kopie zapasowe Veritas, IBM Tivoli
- Monitoring Nagios, FlowMon
- Statystyki FlowMon
- APT Blue Coat, Check Point
- iSCSI EMC, IBM, Hitachi, Tintri
- Storage IBM, Hitachi, Tintri
- Switch VMWare NSX, Juniper, Cisco
20. Budowa VDC Komercyjne
- Cyberbezpieczestwo Fidelis, FireEye, DarkTrace
- MDM AirWatch
- DLP Symantec DLP
- Klastry PowerHA, Veritas VCS
- TAPy Gigamon
- Nagrywanie sesji administracyjnych Balabit, CyberArk, Wheel
- Firewall DB / anonimizacja danych w DB Imperva,
21. Budowa VDC Open Source vs Komercyjne
Komercyjne
+ wsparcie producent坦w
- wykluczenia platform
- licencje / core factor
+ wy甜sze prawdopodobiestwo
dotrzymania SLA banki, telco
Open Source
- wasny rozw坦j
+ nowe rodowiska bez licencji
- brak wsparcia
+ czsto szybkie poprawki
- interfejsy graficzne
22. Najciekawsze Open Source i technologie
- KVM i PowerKVM na IBM/Power
- Ganglia
- VPN Racoon
- OpenvSwitch
- OpenStack
- Nasted Virtualization
- SR-IOV
23. Najciekawsze Open Source i technologie
- KVM, SR-IOV, Linux Kernel, NUMA
numastat c qemu / sprawdzamy procesy kt坦re korzystaj z NUMA, NODE1 (CPU1) / NODE2 (CPU2)
Wczamy w Kernelu dla dw坦ch, dwuportowych kart sieciowych funkcj SR-IOV
24. Najciekawsze Open Source i technologie
- KVM, SR-IOV, Linux Kernel, NUMA
fragment polecenia : dmesg
Remove the specified CPUs, as defined by the cpu_number values, from the general
kernel SMP balancing and scheduler algroithms.
店r坦do : http://www.linuxtopia.org/online_books/linux_kernel/kernel_configuration/re46.html
Wicej informacji : https://codywu2010.wordpress.com/2015/09/27/isolcpus-numactl-and-taskset/
Izolowanie vCPU / Core w Linux np. na potrzeby KVM i pinowania vCPU do VM w KVM
25. Najciekawsze Open Source i technologie
ifconfig a | grep i enp | grep i enp2s
portu SR-IOV do KVM
28. Najciekawsze Open Source i technologie
wirtualna maszyna KVM, wynik polece free i cat /proc/cpuinfo
29. Najciekawsze Open Source i technologie
numastat c qemu / po uruchomieniu kilku maszyn wirtualnych KVM
30. Budowa VDC historia Internetu w Polsce
~1995 pobieranie 1Mb (goblins.zip) Krak坦w <-> Lublin 8-12 godzin (DOS)
~1997 zarzdzanie serwerami z Polski w USA z op坦添nieniem ~200ms
(prdkoci po USA ~35Mbps) (ascii / konsola)
~1999 cza do prywatnych Data Center 20-40 Mbps dzier甜awy cza
dla klient坦w na poziomie 1-2Mbps CIR/EIR
2000 pierwsze internetowe serwisy muzyczne, boom portali internetowych
2004 do obsugi 3-4 bank坦w ING, WBK, Inteligo, BG纏 wystarcza ~20Mbps
31. Budowa VDC historia Internetu w Polsce
~1995 pobieranie 1Mb (goblins.zip) Krak坦w <-> Lublin 8-12 godzin (DOS)
~1997 zarzdzanie serwerami z Polski w USA z op坦添nieniem ~200ms
(prdkoci po USA ~35Mbps) (ascii / konsola)
~1999 cza do prywatnych Data Center 20-40 Mbps dzier甜awy cza
dla klient坦w na poziomie 1-2Mbps CIR/EIR
2000 pierwsze internetowe serwisy muzyczne, boom portali internetowych
2004 do obsugi 3-4 bank坦w ING, WBK, Inteligo, BG纏 wystarcza ~20Mbps
32. Budowa VDC historia Internetu w Polsce
~1995 pobieranie 1Mb (goblins.zip) Krak坦w <-> Lublin 8-12 godzin (DOS)
~1997 zarzdzanie serwerami z Polski w USA z op坦添nieniem ~200ms
(prdkoci po USA ~35Mbps) (ascii / konsola)
~1999 cza do prywatnych Data Center 20-40 Mbps dzier甜awy cza
dla klient坦w na poziomie 1-2Mbps CIR/EIR
2000 pierwsze internetowe serwisy muzyczne, boom portali internetowych
2004 do obsugi 3-4 bank坦w ING, WBK, Inteligo, BG纏 wystarcza ~20Mbps
33. Budowa VDC historia Internetu w Polsce
~1995 pobieranie 1Mb (goblins.zip) Krak坦w <-> Lublin 8-12 godzin (DOS)
~1997 zarzdzanie serwerami z Polski w USA z op坦添nieniem ~200ms
(prdkoci po USA ~35Mbps) (ascii / konsola)
~1999 cza do prywatnych Data Center 20-40 Mbps dzier甜awy cza
dla klient坦w na poziomie 1-2Mbps CIR/EIR
2000 pierwsze internetowe serwisy muzyczne, boom portali internetowych
2004 do obsugi 3-4 bank坦w ING, WBK, Inteligo, BG纏 wystarcza ~20Mbps
34. Budowa VDC UseCase
Migracja obecnych
usug do nowej
architektury
35. Budowa VDC UseCase
Szybka budowa
nowego styku
z sieci Internet
36. Budowa VDC UseCase
Szybka budowa rodowiska developerskiego
37. Budowa VDC Migracja
Migracje do chmury, z chmury, kolokacji, hostingu
- Klasyfikacja usug
- Czas 甜ycia projektu
- Lokalizacja i bezpieczestwo DC,
- Dostpno czy do sieci Internet.
- Procesory, pami RAM, przestrze dyskowa, sie szybkie cza do
sieci Internet
38. Budowa VDC Migracja
- Power8 24C, 512GB RAM, 750Mbps 1 500 USD/m (online.net)
- Xeon 24C (E5-2690v3), 256GB RAM, 500Mbps ~860 USD/m
- ARM 12C, 24GB RAM, 100Mbps 20 USD/m (beta projekt)
- Oracle T5 (?)
- Obecnie Oracle Cloud M7, IBM Cloud (Power8), Azure/AWS x86
- Tanie alternatywy do nauki SoYouStart, Kimsufi.
klasyczne bezpieczestwo wymaga przeniesienia czci funkcjonalnoci do chmury
wiadome przeniesienie odpowiedzialnoci za cz usug na dostawc chmury
obliczeniowej, monitorowanie, zarzdzanie, backup
39. Budowa VDC Projekt Techniczny
G坦wne strefy bezpieczestwa :
siec INET.
sieci DMZ.
sieci PZ.
siec CORE.
siec BACKUP.
siec MGMT.
siec WAN.
Elementy infrastruktury konieczne
do budowy bezpiecznego
orodka obliczeniowego :
Poczenia gownie 10Gbps
(PROD, BACKUP).
Poczenia management
1Gbps.
Separacja sieciowa stref
funkcjonalnych tj. PROD,
MGMT, BACKUP.
40. Budowa VDC Projekt Techniczny
Zapasowy orodek obliczeniowy
Poczenie orodk坦w dwoma niezale甜nymi czami (szyfrowanie L2).
Architektura sieciowa bezpieczestwa zdefiniowanie i nazwanie
najwa甜niejszych stref
Architektura sieciowa schemat g坦wny wysoki poziom
Architektura sieciowa.
G坦wne zao甜enia polityki bezpieczestwa
G坦wne zao甜enia dot. bezpieczestwa standardy.
G坦wne zao甜enia dot. bezpieczestwa rekomendacje.
Warstwa sieciowa szkielet rozwizania.
Routery brzegowe styk z sieci Internet.
Routery brzegowe styk z sieci WAN.
Switche brzegowe.
41. Budowa VDC Projekt Techniczny
Firewalle brzegowe styk z sieci Internet.
Firewalle brzegowe styk z sieci WAN.
Firewalle wewntrzne ochrona sieci PZ, MGMT.
Systemy czasu.
Systemy autoryzacji.
Systemy Firewall Zewntrzne DMZ.
Systemy Firewall Wewntrzne DMZ.
Systemy Firewall Zewntrzne PZ.
Systemy Firewall Wewntrzne PZ.
Systemy Firewall WAN.
Systemy Firewall INET.
42. Budowa VDC Projekt Techniczny
Systemy wirtualizacji DMZ.
Systemy wirtualizacji PZ.
Systemy monitoringu.
Systemy logowania zdarze (osobne dla stref DMZ i PZ).
Systemy proxy.
Systemy WAF.
Systemy IDS/IPS.
Systemy TAP.
Systemy SIEM.
Systemy terminacji tuneli VPN u甜ytkownicy.
Systemy terminacji tuneli VPN inne firmy (ew. dedykowane cza).
43. Budowa VDC Projekt Techniczny
Systemy terminacji tuneli VPN poczenia WAN (inne lokalizacje).
Systemy Firewall DB.
Systemy backupu konfiguracji.
Systemy DNS.
Switche storage SAN DMZ.
Switche storage SAN PZ.
Switche storage SAN Interconnect DR (DWDM).
Switche LAN Interconnect DR (DWDM).
Switche LAN szkielet CORE.
Switche LAN szkielet DMZ.
Switche LAN szkielet PZ.
44. Budowa VDC Projekt Techniczny
Switche LAN szkielet WAN.
Switche LAN szkielet INET.
Switche LAN szkielet MGMT (ka甜da sie funkcjonalna musi posiada
osobn stref MGMT realizowana na osobnych fizycznych
przecznikach).
Switche LAN szkielet BACKUP.
Switche LAN akceleracja i wsparcie wirtualizacji DMZ
Switche LAN akceleracja i wsparcie wirtualizacji PZ
Macierze dyskowe DMZ (ukad HA).
Macierze dyskowe PZ (ukad HA).
Systemy r坦wnowa甜enia obci甜enia (load balancers).
Systemy optymalizacji ruchu TCP.
45. Budowa VDC Projekt Techniczny
Systemy akceleracji ruchu.
Systemy anty DDOS (Internet).
Centralny system DLP.
Centralny system AV.
Systemy APT.
Systemy automatycznych audyt坦w bezpieczestwa.
Systemy analizy sum kontrolnych.
Systemy analizy NetFlow.
Systemy akceleracji SSL.
Systemy ReverseProxy.
46. Budowa VDC Projekt Techniczny
Systemy deszyfracji SSL.
Akceleratory aplikacyjne.
Systemy QoS.
Systemy kompresji i cache HTTP.
Systemy nagrywania ruchu IP.
Dedykowana infrastruktura do obsugi VoIP.
Centralny system utrzymania i kontroli nad kontami u甜ytkownik坦w w
systemach.
47. Budowa VDC Projekt Techniczny
Dwie architektury wirtualnego data center poczone w jedno rodowisko.
48. Budowa VDC Open Source DC
- zapraszam do wsp坦pracy przy budowie projektu wirtualnego
centrum danych w oparciu o technologie Open Source,
- darmowa alternatywa dla startup, organizacji non-profit,
- rozw坦j, testy do du甜ych projekt坦w, stosujcych technologie Open
Source
49. Budowa VDC Podsumowanie
- jakie usugi chcemy uruchomi w chmurze czym bd za 2-4 lata
- koszt pobrania/migracji danych
- klasyfikacja danych / planowanie / rozw坦j
- wirtualne data center / prywatna chmura
50. Budowa VDC historia Internetu w Polsce
2016 UPC ofertuje cza 300/30 Mbps ~150PLN modem kablowy,
Orange ofertuje cza 600/60 Mbps wiatow坦d ~110PLN (du甜e miasta
cze domowe)
2016 OVH daje mo甜liwo podczenia serwer坦w Francja <->
Warszawa/LIM/Mariott czem 10Gbps.
51. Budowa VDC historia Internetu w Polsce
2016 UPC ofertuje cza 300/30 Mbps ~150PLN modem kablowy,
Orange ofertuje cza 600/60 Mbps wiatow坦d ~110PLN (du甜e miasta
cze domowe)
2016 OVH daje mo甜liwo podczenia serwer坦w Francja <->
Warszawa/LIM/Mariott czem 10Gbps.