Sorena

  • ۰
  • ۰

DNA Center سیسکو

DNA Center سیسکو

DNA Center سیسکو

محصول سیسکو DNA Center پلتفرمی جهت مدیریت جامع تجهیزات سیسکو درون شبکه بوسیله محیطی گرافیکی و قابل برنامه ریزی است که میتوان از آن بصورت سرور سخت افزاری بهره برد. لازم بذکر است از نسخه مجازی این محصول تنها میتوان برای برقراری HA با محصول فیزیکی بهره برد و به تنهایی قابل استفاده نمیباشد.

این محصول باعث می‌شود تا زمانی را که مدیران صرف زمان‌بندی و پیکربندی شبکه میکنند، با اتومات سازی فرآیندها، بشکل بسزایی کاهش یابد تا بتوانید بیش از پیش بر نوآوری مورد نیاز تجارت خود تمرکز کنید. DNA Center Cisco در جهت پیاده سازی راهبرد Intent-based networking این شرکت میباشد که در آن با استفاده از فرآیندهای خودکار حجم کاری مورد نیاز و پیچیدگی های موجود در تنظیمات تجهیزات را کاهش میدهد.

مدیران ، بواسطه وب پنل گرافیکی این پلتفرم، میتوانند تجهیزات سیسکو درون شبکه خود را مشاهده ، تنظیم ، مانیتور و عیب یابی کنند. علاوه بر این بوسیله نقشه های گرافیکی از توپولوژی شبکه و داشبوردهای مختلفی که DNA Center سیسکو در اختیار مدیران شبکه قرار میدهد، امکان طراحی جامعی از محیط شبکه و فضاهای سازمان و IP های اختصاص یافت به آنها را فراهم میشود. همچنین، با کمک گیری از قابلیت های خودکار سازی(Automation) میتوان سیاست های متفاوت برای دسترسی و یا عدم دسترسی به منابع سازمان، IP-based ACL و سیاست های QoS برای گروه خاصی از کاربران در نظر گرفت. بواسطه این پلتفرم پرقدرت میتوان کاربران و کلاینت ها را در هنگام ورود به شبکه و بصورت Plug-and-Play احراز هویت کرد تا از ورود اشخاص غیر مجاز جلوگیری بعمل آید.

DNA Center سیسکو

داشبوردهای مدیریتی متنوع در این پلتفرم این امکان را فراهم میکند تا تمامی کاربران و تجهیزات شبکه از لحاظ نحوه عملکرد و رفتار مانیتور شوند و اطلاعات جمع آوری شده از شبکه بصورت نمودارهای مختلف به نمایش درآید. این پلتفرم با بهره گیری از مجموعه وسیعی از API ها و Script هایی از قبیل Python امکان هماهنگ شدن با سایر برنامه ها بمنظور اتومات سازی فرآیندها را فراهم کرده و انعطاف پذیری و مدیریت شبکه را ارتقا میبخشد.


مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.

  • Fateme shoorabi
  • ۰
  • ۰

کنترلر سیسکو vManage

کنترلر سیسکو vManage

بصورت کلی محصول کنترلر سیسکو vManage وظیفه مدیریت شبکه های گسترده مبتنی بر نرم افزار و یا SD-WAN را برعهده دارد و به مدیران این امکان را میدهد که به صورت داینامیک و براساس سیاست های از پیش تعریف شده، ترافیک عبوری بین شعب و نحوه انتخاب مسیر برای انتقال اطلاعات خود را مدیریت کنند.

چالش های شبکه WAN سنتی

متأسفانه فناوری WAN به طور کامل نتوانسته است با تغییرات و پیشرفت‌های شبکه‌های مدرن امروزی سازگار شود و با چالش‌های متعددی روبرو شده است. امروزه با توجه به افزایش وابستگی سازمانها به ارتباطات راه دوربا شعب خود در استانها و شهرهای مختلف و به طبع آن و افزایش نوع و تعداد لینک ها ارتباطی بین شعب با دفتر مرکزی، راهکارهای مورد استفاده در گذشته کفایت نخواهد کرد و فناوری‌های سنتی WAN قادر به پرداختن به این محیط‌های پویا و الگوهای جدید ترافیک نیستند. در نتیجه، برآورده سازی نیازها و انتظارات کاربران و مدیران شبکه، از نظر اتصال، عملکرد برنامه‌های کاربردی و امنیت، به طور فزاینده‌ای دشوار شده است. با وجود اینکه در شبکه های WAN سنتی نیز کارشناسان شبکه با تنظیم Control Plane و Data Plane روی روترها و بصورت مجزا، سیاست هایی را برای انتخاب بهترین مسیر بمنظور انتقال اطلاعات مشخص میکردند، اعمال تک به تک این تنظیمات روی تمامی روترها نیازمند وقت و انرژی زیادی بود و حتی علارغم این پیچیدگی ها، نتیجه کار نیز انتظارات را بصورت کامل برآورده نکرده است. همچنین با توجه به اینکه تمامی سازمان های بزرگ شرکت های ارائه دهنده پهنای باند و خطوط ارتباطی (Service Provider) اهمیت بسیاری برای کیفیت سرویس های خود ( QoS ) قائل می باشند، شبکه های آنها نیز نیازمند راهکارهایی هوشمندتر است تا نیازهای مختلف و به روز آنها را برآورده کرده و دید وسیع تری درباره نحوه عملکرد نرم افزار ها و اپلیکیشن های موجود به کارشناس و مدیران شبکه ارائه دهد.

فناوری SD-WAN؛ راهکار مناسب برای رهایی از پیچیدگی های شبکه WAN سنتی

در عصر حاضر، گسترش زیرساخت های ابری و نیازمندی هرچه بیشتر سازمان ها به سرویس های متنوع و گوناگون، سبب شده است تا ساختار و معماری کنونی شبکه های WAN با مشکلات و محدودیت هایی مواجه گردد. تنوع لینک های ارتباطی و پیچیدگی و هزینه بالای راه اندازی سرویس های جدید، دشواری مدیریت تعداد زیاد دستگاه ها و مشکلات امنیتی از جمله چالش هایی هستند که ساختار کنونی شبکه های WAN با آن ها رو به رو است. بر این اساس و با توجه به چالش های موجود، تطبیق راهکار نوین و کاربردیِ شبکه های نرم افزار محور (Software Defined Network-SDN) در ساختار شبکه های WAN می تواند راه حلی مناسبی جهت برطرف ساختن معضلات مذکور باشد.

در این راستا شرکت های بزرگ فناوری اطلاعات با ارائه راهکار (SD-WAN) Software Defined Wide Area Network سعی نموده اند تا امکان مدیریت متمرکز و سهولت در ارائه سرویس های جدید را برای مشتریان خود فراهم آورند. این تکنولوژی با ایجاد شبکه مجازی و خصوصی (Overlay) روی بسترهای مختلف ارتباط فیزیکی نظیر LTE، 4G، Internet و MPLS می تواند مزیت های متعددی را برای ارائه دهندگان خدمات بهمراه داشته باشد و امکان ارائه سرویس های مختلف را فراهم آورد که از جمله آنها میتوان به مدیریت متمرکز مبتنی بر سیاستهای از پیش تعیید شده، ایجاد شبکه امن اختصاصی برای سازمان ها روی انواع بستر های ارتباطی عمومی، بهبود امنیت، اتصال و دسترسی بهینه به راهکارهای ابری و همچنین مدیریت ترافیک شبکه بصورت هوشمند اشاره نمود. همچنین، فناوری SD-WAN علاوه بر کاهش هزینه ها و صرفه جویی در مصرف منابع، می تواند ظرفیت های لازم را برای توسعه زیرساخت های فناوری اطلاعات و ایجاد کسب و کارهای نوین را نیز فراهم کند. با توجه به اهمیت این فناوری ضرورت دارد پیش از بکارگیری در مقیاس وسیع، معماری و کاربردهای آن مورد بررسی دقیق قرار گیرد. براساس تحلیل ها و گزارش های منتشر شده در وبسایت گارتنر (Gartner) می توان به شرکتهای از قبیل:Fortinet VMware, Cisco و Palo Alto به عنوان شرکتهای های پیشتاز در ارائه فناوری SD-WAN در سال 2021 اشاره نمود.

مزایای SD-WAN چیست؟

برای سالیان متمادی بسیاری از شرکت ها و سازمان های بزرگی که دارای شعب بسیار در سطح یک شهر یا شهرهای مختلف بودند، شبکه WAN خود را مبتنی بر راهکارهایی همچون STM, E1, Intranet, Satellite Link و LTE/4Gپیاده سازی کرده اند که عموما اکثر این شبکه ها مبتنی بر پروتکل MPLS یا Multi-Protocol Label Switching می باشند. پروتکل MPLS یک پروتکل برای کنترل ترافیک شبکه است که برای این منظور از یکسری سوئیچ های خاص در یک MPLS Provider بهره برده و با تگ زدن روی جریان های ترافیکی آنها را بین شعب یک سازمان منتقل می کند. اکنون تمامی این سازمان ها می توانند از مزایای راهکاری SD-WAN،که در ادامه به آن اشاره شده است، استفاده کنند.

تجربه بهتر:

  • ایجاد دسترسی پذیری و پشتیبانی بالا برای همه برنامه‎‌های حیاتی سازمان
  • چند لینک فعال – فعال (active-active) ترکیبی برای همه سناریوهای شبکه
  • مسیریابی پویای ترافیک برنامه های کاربردی به صورت خودکار و هوشمند
  • جایگزین کردن خدمات گران قیمت MPLS با پهنای باند مقرون به صرفه تر و انعطاف پذیر

امنیت بیشتر:

  • زمر نگاری تمامی ارتباطات عبروی روی بستر SD-WAN
  • سیاست هایApplication-Aware با تقسیم بندی to End End و کنترل دسترسی Real-Time
  • انتقال کامل امن ترافیک بین شعب مختلف حتی روی بستر اینترنت
  • گسترش راهکارها و محصولات امنیت مثلNGFW ، امنیت DNS و NGAV به تمام شعب بدون نیاز به تهیه فایروال برای تک تک آنها

مدیریت ساده:

  • داشبورد مدیریتی واحد، متمرکز و ابری برای پیکربندی و مدیریت کل تجهیزات شبکه WAN
  • کارکرد مبتنی بر الگوهای ترافیکی، امکان افزودن تجهیزات جدید به شبکه به صورت خودکار و Zero-Touch
  • گزارش دقیق برنامه و عملکرد ارتباطات و تجهیزات WAN برای تجزیه و تحلیل برنامه ها و پایش دقیق پهنای باند

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.

  • Fateme shoorabi
  • ۰
  • ۰

سرور سیسکو HyperFlex

سرور سیسکو HyperFlex

سرور سیسکو HyperFlex

بصورت کلی محصولات سیسکو Cisco HyperFlex رویکرد این شرت برای فراهم سازی زیرساخت یکپارچه (Hyper Converged Infrastructure)  برای شبکه های دیتاسنتر بحساب می آید. در حالی که زیرساخت شبکه ها عموما و بصورت مجزا از دو راهکار سیستم های پردازشی یا Hypervisor Level Cluster و سیستم های ذخیره داده یا Storage Level Clusterها تشکیل شده است، هایپرفلکس سیسکو این دو جزء را بصورت یکپارچه در اختیار شما قرار خواهد داد.

در این محصول مدیران شبکه میتوانند با استفاده از رابط گرافیکی HyperFlex-Connect، براحتی منابع ذخیره ساز سازمان را مدیریت نمایند. یکی از قابلیت این محصول امکان هماهنگی با محصول VMware vCenter بوسیله پلاگین مخصوصی میباشد که توانایی مدیریت حافظه ها را میسر میکند. علاوه برموارد بالا، سیسکو Intersight که یک پلتفرم مدیریتی تحت کلود سیسکو میباشد، امکان مدیریت یکپارچه سرور HyperFlex سیسکو، سرور UCS سیسکو و راهکارهای دیتاسنتر از قبیل Pure و NetApp Storage را دراختیار مدیران قرار خواهد داد.

انواع مدل HyperFlex سیسکو

سرور HyperFlex Cisco در مدل های گوناگونی موجود بوده و مشتریان میتوانند با خریداری آنها از قابلیت های بی نظیر آن بهره مند گردند.

سرور سیسکو Hyperflex سری 220

این سری از محصولات از 3 ترابایت حافظه و پردازنده هایXeon  اینتل پشتیبانی کرده و با در اختیار داشتن لینک هایی با سرعت 40 گیگابیت اترنت میزان Latencyاختلال در انتقال ترافیک را به حداقل خود میرسانند. همچنین این محصولات از دو اسلاتPCI، حافظه فلش، حافظه NVMe و هم از HDD و SSD  پشتیبانی میکنند. سری سرور HX220c دارای مدل های زیر است:

  • سرور HX220c M5 Node
  • سرورHX220c M5 All NVMe Node
  • سرور HX220c M5 All Flash Node

همچنین در این سری مدل سرور HX220c Edge M5 از 128 گیگابایت حافظه، تا 128 گیگابایت , DIMMsدو عدد پردازنده زنون اینتل پشتیبانی کرده و گزینه مناسبی برای شعب گوناگون بحساب می آید.

سرور سیسکو Hyperflex سری 240

این محصول بعنوان عضو دیگری از این خانواده، از 3 ترابایت حافظه، 16 تا 32 گیگابایت  DIMM،یک الی دو پردازنده Intel Xeon، لینک هایی با سرعت 40 گیگابیت اترنت و تا 23 x 3.8-TB or 23 x 960-GB SSDs و 1 SAS SSD or NVMe پشتیبانی خواهند کرد. این سری شامل مدل های زیر میباشد:

  • سرورCisco HyperFlex HX240c M5 Node
  • سرور HX240c M5 All Flash Node

خرید سرور سیسکو

مشتریان میتوانند برای خرید این محصول و کسب اطلاعات از قیمت لایسنس سیسکو برای این تجهیز، با کارشناسان فروش شرکت سورنا در ارتباط باشند.

  • Fateme shoorabi
  • ۰
  • ۰

سیسکو ENCS

سیسکو ENCS

سیسکو ENCS

محصول  Enterprise Network Compute Systemیا ENCS سیسکو یک سخت افزار بخصوص برای فراهم سازی زیرساخت بستر مجازی سازی سیسکو یاCisco NFV  میباشد. مشتریان میتوانند با پیاده سازی تجهیزات مجازی سیسکو همانند روتر مجازی C8000v و فایروال مجازی FTDv، برروی سیسکو ENCS و با استفاده از بستر NFVIS، بصورت یکجا و با صرف هزینه کمتر شبکه شعب خود را ارتقا بخشند. همچنین این راهکار موجب بهینه سازی شبکه و نیاز کمتر به تجهیزات فیزیکی و هزینه بصرفه تر میباشد.

ویژگی سرور Cisco ENCS

امروزه شبکه های پیشرفته برای برقراری ارتباط شعب مختلف خود که قصد پیاده سازی و بهره برداری از قابلیت های سیسکو SD-WAN را دارند، میتوانند از مدل ENCS 5100 و ENCS 5400 برای نصب و راه اندازی کنترلرهای فابریک SDWAN سیسکو همانند vManage سیسکو استفاده کنند.

سری ENCS 5400 سیسکو از پردازنده های Xeon شرکت اینتل برخوردار است و بمنظور مدیریت جامع تمامی سرویس ها، پنل مدیریتی CIMC  سیسکو تعبیه شده است تا تنظیمات BIOS، راه اندازی KVM و غیره براحتی در دسترس باشد.

راهکار Cisco SD-Branch

Cisco SD-Branch

مفهوم NFV راهکاری نوین سیسکو برای پیاده سازی شبکه شعب بر اساس نرم افزار است که چالش های نگهداری تجهیزات سخت افزاری را بسیار کاهش میدهد. سیسکو NFV زیرساختی منعطف را برای شبکه های کوچک تا متوسط بارمغان میآورد تا بدین وسیله چالش های روزانه مدیران شبکه سبک تر شود و بتوانند با استفاده از یک پلتفرم متمرکز عملکرد شبکه خود را بهبود دهند. با این راهکار که دستگاه های مختلف فیزیکی شبکه از قبیل روتر، سوئیچ و غیره به داخل یک سرور و یک پلتفرم متمرکز ( Cisco NFVIS ) انتقال میابد، هزینه و فضای کمتری برای توسعه شبکه اختصاص یافته و همچنین عیب یابی سرویس ها راحتتر و سریع تر میشود. از مزیت های دیگر این تکنولوژی، فراهم آمدن امکان مانیتورینگ تمامی سرویس ها بصورت یکجا میباشد. در واقع ، سیسکو NFV نیازهای Compute ، Storage و Networking را بصورت بهینه تری برطرف میکند.

خرید سرور Cisco ENCS

مشتریان میتوانند برای اطلاعات بیشتر درباره نحوه سفارش گذاری و خرید این محصول و سایر تجهیزات Cisco و لایسنس های آن با کارشناسان فروش شرکت سورنا در ارتباط باشند.

  • Fateme shoorabi
  • ۰
  • ۰

کنترلر APIC سیسکو

 کنترلر APIC سیسکو

کنترلر APIC سیسکو

کنترلر APIC سیسکو

امروزه با توجه به افزایش روزافزون مقیاس دیتاسنتر‌ها و پیچیدگی مدیریت سرورهای موجود، جای خالی سرویس های پیشرفته تری بشدت احساس میشود تا بتواند با کمک به مدیران شبکه فرآیندهای اتومات شده برای تغییرات مورد نیاز، توسعه پذیری اپلیکیشن ها و انعطاف پذیری پیاده سازی ها را بهبود بخشد. از طرفی دیگر، رشد بی سابقه استفاده از اینترنت و همه گیر شدن موبایل ها، بخاطر استفاده بی سابقه از شبکه های اجتماعی، بار سنگینی را بر دوش دیتاسنترهای صنایع مخابراتی گذاشته است که این امر نیز راهکاری جامع برای پاسخ به نیازهای مخاطبان و مدیریت این حجم از پهنای باند مصرفی را طلب میکند. همچنین ظهور تکنولوژی 5G و فراگیری IoT که نیاز به دیتاسنترهایی مدرن و با قابلیت های بیشتر را افزایش داده است، دلیل دیگری برای درنظر گرفتن ساختار جایگزینی پیشرفته برای معماری و راهکارهای مورد استفاده در شبکه میباشد تا به این چالش ها پاسخ دهد.

سیسکو ACI چیست؟

سیسکو ACI  یا Application Centric Infrastructure با فراهم سازی قابلیت های مدیریتی و توانایی اعمال سیاست های مختلف براساس نیازهای دیتاسنتر موجبات آسودگی خیال مدیران و چابکی فرایندهای شبکه های پیشرفته را فراهم میکند. به وسیله این تکنولوژی، فابریک شبکه که ممکن است شامل مکان ها و دیتاسنترهای متعدد باشد، بصورت متمرکز مدیریت میشود تا از نحوه صحیح اتصال و عملکرد آنها اطمینان حاصل شود.

اجزای زیرساخت ACI سیسکو

این راهکار بر اساس اجزای زیر تشکیل میشود:

  • کنترلر زیرساخت سیسکو APIC : این کنترلر بعنوان Control Plane متمرکز وظیفه ارتباط، هماهنگی و اعمال تغییرات را برروی سوئیچ های نکسوس برعهده دارد.
  • سوئیچ نکسوس سیسکو سری  9000 : به منظور پیاده‌سازی و راه‌اندازی تکنولوژی Cisco ACI، نیاز است از ساختار ارتباطی جدید Spine-Leaf به جای ساختار سنتی سه لایه استفاده گردد. در این ساختار زیر دو دسته سوئیچ زیرساختی وجود دارد. سوئیچ‌های لایه‌ی Leaf وظیفه‌ی تأمین ارتباطات برای تجهیزات انتهایی را برعهده دارند، دسته‌ی دیگر سوئیچ‌ های لایه‌ی Spine هستند که به منظور برقراری ارتباطات زیرساختی مورد استفاده قرار می‌گیرند.

زیرساخت ACI سیسکو

کنترلر ACI سیسکو

کنترلر سیسکو APIC که خلاصه Cisco Application Policy Infrastructure Controller است، بعنوان جزء اصلی معماری ACI، موجب فعال شدن قابلیت های خودکارسازی اعمال سیاست ها و تنظیمات و مانیتورینگ سلامت تجهیزات فابریک ACI میشود.

این کنترلر که باید بصورت فیزیکی و برروی سرورهای سیسکو تهیه شود، میتواند سوئیچ های نکسوس 9000 و 3000 را در طراحی Leaf-and-Spine مدیریت نماید.

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.
 

معماری Lead and Spine سیسکو چیست؟

این طراحی زیرساختی برای پیاده سازی مفهوم Cisco ACI و یا Application Centric Infrastructure بحساب میاید. در این زیرساخت مدیریت ارتباطات و ترافیک بین سرویس ها ، نرم افزارها و اپلیکیشن های موجود در شبکه بشدت ارتقا میابد تا آنها بتوانند بدون اختلال و با بیشترین بازدهی فعالیت کنند.

در این طراحی که شامل دولایه میشود، هر سوئیچ Spine که در لایه ی بالایی قرار میگیرد بصورت Full-mesh به تمامی سوئیچ های Leaf که در لایه زیرین قرار دارند متصل میگردند و این سوئیچ های Leaf هستند که اطلاعات را به سرورها و بقیه سرویس های شبکه تحویل خواهند داد. لازم بذکر است که هیچ ارتباطی بین سوئیچ های Leaf و یا Spine در هرلایه نباید وجود داشته باشد. در این روش مسیر انتقال اطلاعات بصورت تصادفی انتخاب میگردد تا Load balancing و استفاده از ظرفیت تمامی اتصالات به بهترین شیوه انجام شود.

ویژگی های Cisco APIC

مدیران میتوانند با استفاده از قابلیت های کنترلرهایAPIC  سیسکو، میتوان سیاست های متنوعی را برای اپلیکیشن ها در بستر شبکه های فیزیکی ، مجازی و کلود درنظر بگیرند و اعمال نمایند. طراحی این کنترلر به گونه ای است که از قابلیت های زیر پشتیبانی میکند:

مزایای اصلی ساختار ACI سیسکو:

  • ارائه مدل Policy برنامه‌ محور
  • یکپارچه ‌سازی مدیریت Policy امنیتی لایه‌های 4 تا 7
  • بخش‌بندی (Segmentation) دقیق و منعطف Endpoint های فیزیکی و مجازی را براساس Policy Group ها
  • پاسخ‌گویی خودکار به تهدیدات شناسایی شده در شبکه  با پشتیبانی از northbound (ارتباط با اپلیکیشن ها)  و southbound APIs ( ارتباط با تجهیزات شبکه )
  • پشتیبانی از RESTful API framework with XML and JSON binding

لایسنس سیسکو APIC

در ابتدا باید بدانیم لایسنس سیسکو APIC از اسمارت لایسنس های سیسکو تبعیت میکند. در رابط وب این نرم افزار مشتریان میتوانند تجهیزات خود را بوسیله اسمارت لایسنس و با اتصال به وبسایت مدیریت جامع لایسنس های سیسکو و یا Cisco Smart Software Manager مدیریت نمایند.

لایسنس سیسکو APIC

لایسنس DCN سیسکو چیست؟

برای بهره بردن از قابلیت های مختلف این سرویس کنترل و نظارت متمرکز دیتاسنتر سیسکو و فعال کردن آن لایسنس های زیر موجود میباشد:

لایسنس DCN Networking Essentials : برای دیتاسنترهای تک پیشنهاد میشود و شامل قابلیت های مدیریتی زیر برای ACI و NX-OS میشود:

  • ACI Base
  • Streaming Telemetry
  • ACI Multi-pod
  • PTP
  • LAN Enterprise (NX-OS mode)
  • Network Services (NX-OS mode)
  • Streaming Telemetry (NX-OS mode)

لایسنس DCN Networking Advantage : برای دیتاسنترهای چندگانه و یا کلودها پیشنهاد میگردد و شامل تمامی قابلیت های لایسنس قبل بعلاوه موارد زیر میشود:

  • Multi-site Orchestrator
  • Physical Remote Leaf
  • VPN Fabric (NX-OS mode)

لایسنس DCN Networking Premier : برای دیتاسنترهای چندگانه و یا کلودها پیشنهاد میگردد و شامل تمامی قابلیت های لایسنس قبل بعلاوه موارد زیر میشود:

  • Nexus Insights
  • Network Assurance Engine

لایسنس PLR برای ACI سیسکو

تمامی قابلیت های ذکر شده در لایسنس های DCN سیسکو را میتوان بصورت آفلاین و دائمی برروی کنترلرهای APIC و یا سوئیچ های نکسوس در لایه Spine و Leaf فعال نمود تا ویژگی هایAPIC  و سوئیچ های نکسوس 9000 سیسکو که بعنوان  Leaf and Spineدرون شبکه و در حالت کنترلر ACI بکار گرفته شده اند، بصورت دائمی و با تمام قابلیت های خود فعال شوند.

  • Fateme shoorabi
  • ۰
  • ۰

سیسکو Stealthwatch

 سیسکو Stealthwatch

سیسکو Stealthwatch

نرم افزار امنیتی Stealthwatch سیسکو، که به تازگی نام آن به Cisco Secure Network Analytics تغییر یافته است، درکنار نسل های جدید فایروال ها مانند Cisco Firepower، مسئولیت حفظ امنیت اطلاعات را در شبکه عهده دار میشود و با جمع آوری و بررسی دقیق ترافیک عبوری از تمامی تجهیزات شبکه مانند فایروال، سوئیچ و روتر، مدیران شبکه را درباره خطرات امنیتی مختلف مطلع می سازد. همچنین این نرم افزار توانایی آنالیز ترافیک در لایه هفت را دارا بوده و با استفاده از فناوری Encrypted Traffic Analyzer (ETA) امکان بررسی ارتباطات رمز نگاری شده را میسر می سازد.

نرم افزار Stealthwatch Cisco در فول ترین حالت لایسنس میتواند تا 600 هزار جریان ترافیکی (Flow) در ثانیه را از 10 هزار دستگاه مختلف جمع آوری و  بررسی نماید.

نرم افزار سیسکو Stealthwatch تمام ترافیک ورودی و خروجی شبکه را برای یافتن هرگونه ناهنجاری یا وجود فایلهای آلوده بررسی میکند. در واقع این نرم افزار خود  Packet های Data را بررسی نمیکند بلکه روی Header های آنها برای اطمینان از قابل اطمینان بودن بسته نظارت میکند و به خاطر همین با پردازش کمتر حجم وسیع تری از اطلاعات را میتواند پردازش نماید. استفاده از تکنولوژی ETA در این محصول موجب توانایی آنالیز و تحلیل ترافیک رمز گزاری شده (Encrypted) ورودی و خروجی شبکه نیز میشود. این سرویس با بهره گیری از Cisco TALOS  قابلیت مقابله با بروزترین تهدیدات امنیتی را دارا میباشد. شایان ذکر است سرویس امنیتی Cisco TALOS در اصل یک دیتابیس بروز از تهدیدات امنیتی میباشد که توسط تجهیزات سیسکو از سرتاسر دنیا جمع آوری شده و توسط تیم امنیتی این شرکت بررسی میگردد.

مزایای سیسکو Stealthwatch

با استفاده از ویژگی های این محصول می توان امنیت را از جهات مختلفی برای سازمان ها به ارمغان آورد که در ادامه به مهم ترین آن ها می پردازیم.

آنالیز امنیتی تمام کسب و کار شما

در دنیای دیجیتال امروز، پیشرفت های مداوم در عرصه های مختلف علاوه بر ایجاد بستر گسترده ای برای پیشرفت کسب و کارها ، خطرات جدی نیز بهمراه دارد. با همه گیر شدن اینترنت رشد تهدیدات، حمله ها و نفوذهای مجازی نیز افزایش یافته است و روزانه شاهد انواع و اقسام تهدیدات گوناگون و پیشرفته ای هستیم که امنیت افراد و سازمان ها را تهدید میکند. سیسکو Stealthwatch با شناسایی تمامی منابع ترافیکی شبکه، الگوهای رفتاری منابع سازمان را استخراج و حملات پیشرفته را شناسایی می کند و سریع و بطور خودکار به آنها پاسخ میدهد. Stealthwatch با استفاده از تقسیم بندی هوشمند شبکه (Smart Network Segmentation) از تمامی اطلاعات حیاتی شما محافظت می نماید و با رشد تجارت شما مقیاس آن نیز قابلیت ارتقا دارد.

سرویس تحلیل ترافیک های رمز شده ETA

سرویس تحلیل ترافیک های رمز شده ETA

امروزه رشد روزافزون ترافیک های رمزنگاری شده معایب و مزایای متعددی را بهمراه دارد که یکی از مزیت های آن جلوگیری از سرقت اطلاعات موجود در ترافیک شبکه می باشد ولی از طرفی شناسایی بدافزارها و ترافیک های مخرب را دشوارتر می کند. با توجه به اینکه رمزگشایی کردن این اطلاعات از طرفی بسیار زمان بر و همچنین نقض حریم شخصی بحساب می آید و عملا اجرایی نمیباشد ، امنیت بخش وسیعی از ترافیک ورودی و خروجی شبکه مورد سوال قرار میگیرد. سرویس تحلیل ترافیک های رمزشده سیسکو ETA که از قابلیت های Cisco Stealthwatch میباشد بدون رمزگشایی کردن اطلاعات و با استفاده از فرآیندهای هوشمند Machine Learning که بصورت مداوم در حال بررسی و دسته بندی فعالیت های مشکوک میباشند، الگوهای مشابه و مخرب را از درون ترافیک های رمز شده شناسایی میکنند که این امر موجب ارتقای امنیت شبکه بدون کاهش عملکرد و کارایی آن میشود.

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.

اجزای مختلف سیسکو Stealthwatch

سیسکو Stealthwatch با بهره گیری از اجزای زیر که هرکدام باید بصورت جداگانه راه اندازی و هماهنگ گردند قادر به فراهم کردن امنیت اطلاعات در شبکه می باشد :

سرور مدیریتی (SMC): این سرور بخش اصلی سیسکو Stealthwatch میباشد و برروی باقی اجزا کنترل دارد. ناهنجاری های موجود درون شبکه بواسطه این سرور جمع آوری میگردد و مدیران شبکه قادر خواهند بود تا گزارش های دقیقی از اینکه چه چیزی توسط چه کسی اتفاق افتاده است مشاهده کنند.

سرور Flow Collectorتجهیزات موجود در شبکه سازمان تمامی اطلاعات مربوط به ترافیک عبوری و Data Flow خود را به این سرور ارسال میکنند سپس سرور Flow Collector تمام این اطلاعات آنها را در اختیار SMC قرار میدهد تا ارتباط میان آنها مشخص گردد.

سرور Flow Sensorاین سرور با استفاده از پورت های SPAN اطلاعات لایه دو شبکه را در اختیار میگیرد و جمع آوری میکند. عملکرد پورت های SPAN روی سوئیچ به این صورت است که کپی همه اطلاعاتی عبوری از تمامی پورت های سوئیچ روی یک پورت مجزا را برای یک سرور یا نرم افزار ثانویه مانند IPS یا Stealthwatch ارسال کرده و بدین ترتیب این نرم افزار امکان بررسی و تحلیل دقیق امنیتی روی تمام ترافیک عبوری در شبکه را خواهد داشت. سرور Flow Sensor این اطلاعات را جمع آوری و به SMC ارسال میکند.

سرور Stealthwatch UDP Directorاین سرور مسئول دریافت اطلاعاتی از قبیل NetFlow ، sFlow ، Syslog و SNMP از دستگاه های مختلف شبکه و ارسال آنها  به SMC و یا به مقاصد دیگر از قبیل Solarwinds و یا Cisco Prime به منظور نظارت بهتر بر شبکه میباشد.

لایسنس Stealthwatch سیسکو

برای فعالسازی هرکدام از ویژگی های Cisco Stealthwatch نیاز به تهیه اسمارت لایسنس خاص روی اسمارت اکانت میباشد.

این لایسنس ها شامل انواع مختلفی میباشند که در لیست زیر نمایش داده شده است:

  • لایسنس Flow Sensor VE: بوسیله این لایسنس میتوان نسخه مجازی Flow Sensor را نصب، و قابلیتهای مختلف آن را فعال و پیاده سازی نمود.
  • لایسنس سخت افزاری UDP Directors و مجازی UDP Directors VE: بوسیله این لایسنس سرورUDP Director را هم بصورت سرور فیزیکی و هم سرور مجازی میتوان فعال و از قابلیت های آن در شبکه استفاده نمود.
  • لایسنس Flow Rate (FPS)این لایسنس حجم Flow Rate مورد نیاز در هسته مرکزی امنیت شبکه معین میکند و برای جمع آوری، مدیریت و آنالیز آنها بواسطه SMC مورد نیاز است.
  • لایسنس Endpoint License: این لایسنس امکان جستجو در شبکه را برای دستگاه هایی با رفتار مشکوک فراهم میکند.
  • لایسنس Threat Intelligence Feed (formerly known as SLIC)بوسیله این لایسنس Cisco StealthWatch امکان استفاده از اطلاعات سرویس Cisco TALOS را جهت جلوگیری از نفوذها و Botnet ها پیدا و سطح جدیدی از امنیت را برای شبکه مهیا میکند.
  • لایسنس Security Analytics and Logging (On Premises): با فعال شدن این ویژگی جمع آوری، یکپارچه سازی و نمایش لاگ های جمع آوری شده از سطح شبکه برای مدیران فعال خواهد شد.

لایسنس آفلاین PLR سیسکو Stealthwatch

تمامی قابلیت های نرم افزار Stealthwatch با استفاده از لایسنس PLR سیسکو و بدون نیاز به اتصال به اینترنت قابل فعال سازی میباشند. لازم به ذکر است لایسنس های PLR سیسکو بمنظور استفاده و فعالسازی اسمارت لایسنس های سیسکو در محیط های امنیتی و بدون دسترسی به اینترنت کاربرد فراوانی دارد و با استفاده از این مدل لایسنس نیازی به ارتباط ماهیانه با CSSM به منظور فعالسازی ماهیانه اسمارت لایسنس نیست.

  • Fateme shoorabi
  • ۰
  • ۰

سرور UCS سیسکو

سرور UCS سیسکو

سرور UCS سیسکو

تجهیز UCS سیسکو که مخففUnified Computing System ، به معنای سیستم محاسباتی یک دست، میباشد از فناوری های جدید و پیشرفته سیسکو در دیتاسنترها و از نوآوری های خاصی در سرورهای خود بهره برده است. سرور UCS Cisco بمنظور پیاده سازی زیرساخت مجازی سازی مناسب بوده و میتواند با محصولات شبکه این شرکت یکپارچه شود.

در معماری سرور سیسکو UCS لایه های شبکه، ذخیره سازی و پردازش با هم تلفیق شده و از یک نقطه مرکزی و توسط داشبورد CIMC قابل مدیریت می باشند که همین باعث کاهش هزینه های سازمان و افزایش انعطاف پذیری سازمان در ارائه سرویس ها میشود.

ویژگی سرور Cisco UCS

در این سرورها از کارت شبکه های پرسرعت 10G و 40G استفاده گردیده و میتوان ترافیک FCoE را بدون نیاز به سوئیچ مجزا در شبکه رد و بدل نمود. همچنین این سرورها را میتوان بصورت Redundant پیاده سازی کرد تا انعطاف پذیری بیشتری را بارمغان آورده و از Failover جلوگیری شود. علاوه بر این، در ساختار جدید این محصول می توان تمامی ترافیک LAN  وSAN  را از یک بستر انتقال داد و کل مجموعه سوییچ ها و سرورها را از یک نقطه مرکزی توسط نرم افزار Cisco UCS Manager مدیریت کرد.

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

انواع سرور های سیسکو

سرورهای UCS سیسکو دارای سری های متفاوتی از قبیل زیر میباشد:

  • سرور Cisco UCS M-Series: این سری جزو سرورهای ماژولار سیسکو بودند، که بیش از این تولید نخواهند شد.
  • سرور Cisco UCS B-Series: این سری که در سرورهای Blade دسته بندی میشوند، در دو مدل سرور Cisco B200 M5 و سرور Cisco B480 M5 موجود میباشند.
  • سرور Cisco UCS C-Series: این سری که در سرورهای Rack دسته بندی میشوند، دارای مدل های زیر میباشد:
    • سرور C125 M5
    • سرور C220 M5
    • سرور C240 M5
    • سرور C480 M5
    • سرور C480 ML M5
  • سرور Cisco UCS S-Series: این سری جزو سرورهای ذخیره ساز سیسکو میباشند. سرور Cisco UCS S3260 جزو این سری است.

لایسنس سرور Cisco UCS

این محصول دارای لایسنس های متنوع زیر میباشد و هرکدام از آنها امکان استفاده پورت ها و ماژول های متفاوت را برروی این سرورها امکان پذیر میگرداند:

  • لایسنس10GE Port Activation
  • لایسنس 10GE C-series Direct Connect
  • لایسنس 25GE Port Activation
  • لایسنس 25GE C-series Direct Connect
  • لایسنس 40GE Port Activation
  • لایسنس 40GE C-series Direct Connect
  • لایسنس 100GE Port Activation
  • لایسنس UCS Mini (UCSFI-M-6324) Scalability

  • Fateme shoorabi
  • ۰
  • ۰

سیسکو ISE

 سیسکو ISE

سیسکو ISE ،  به عنوان راهکاری جامع و گسترده برای کنترل و مدیریت اتصال و ورود کلاینت ها به شبکه محلی (LAN) شناخته می شود به کمک این نرم افزار، مدیران شبکه قادر خواهند بود سیاستها و محدودیتهای مختلفی را جهت احراز هویت و صدور اجازه دسترسی به شبکه برای هر کلاینت اعمال نمایند و تجهیزاتی که به صورت سیمی، بی سیم و از راه دور به شبکه داخلی متصل شده اند مورد بررسی و کنترل دقیق قرار داده تا از صلاحیت ورود آنها به شبکه و عدم ایجاد تهدید امنیتی برای سازمان مطمئن شوند. همچنین نرم افزار Cisco ISE قادر به مدیریت سطح دسترسی و ثبت تمامی تغییرات انجام شده روی تجهیزات زیرساخت شبکه از جمله سوئیچ، روتر و فایروال توسط ادمین های شبکه است. این نرم افزار، با استفاده از پروتکل های TACACS و RADIUS، امکان تعریف سطح دسترسی های مختلف برای کارشناس شبکه را فراهم نموده و همزمان تمامی تغییرات و تنظیمات انجام شده روی هر یک از تجهیزات توسط هر یک از کارشناسان را با جزئیات کامل ثبت و آرشیو می نماید. دو قابلیت اصلی و مهم نرم افزار Cisco ISE بدین شرح است:

  • Device Administrationسطح دسترسی مدیران و کارشناسان شبکه به تجهیزات زیرساختی از قبیل سوئیچ، روترو، فایروال و غیره… مدیریت، طبقه بندی، نظارت و ثبت دقیق می شود.
  • Network Access (NAC)اجازه دسترسی کاربران و کلاینت های مختلف به شبکه مدیریت و کنترل می شود.

 سیسکو ISE

این محصول بصورت سرور فیزیکی Cisco SNS یا بصورت ماشین مجازی در VMware ،KVM و Hyper-V قابل راه اندازی است و در شبکه های سازمانها و شرکتهای کوچک تا سازمانهای بسیار بزرگ و بانک ها  قابل استفاده می باشد.

کاربردهای سیسکو ISE

با در اختیار داشتن نرم افزار ISE سیسکو، میتوان از سیاست های قدرتمند و از پیش تعیین شده برای حفاظت از امنیت داخلی سازمان استفاده کرد. مهمترین این سیاست ها شامل موارد زیر میشود:

  • : Authentication تنها کلاینت هایی که احراز هویت و صلاحیت شده اند اجازه ورود به شبکه را خواهند داشت
  • Authorization: پس از احراز هویت و ورود هر کلاینت به شبکه، سطح دسترسی به خصوصی بر اساس
    ویژگی های زیر برای آن اعمال می شود:
  • Profiling Policyاین ویژگی توانایی تشخیص نوع کلاینت اعم از رایانه رومیزی، لپتاپ، تبلت یا تلفن همراه و همچنین سیستم عامل مورد استفاده اعم از ویندوز، اندروید و IOS را دارا می باشد و میتوان سیاست های از پیش تعیین شده ای را برای اجازه دسترسی به بخش ها مختلف شبکه به آن کلاینت اختصاص داد.
  • Posture Policyسیسکو ISE شرایط کلاینت هایی که به شبکه متصل می شوند را با درنظر گیری مواردی از قبیل سیستم‌عامل، به روزرسانی‌ها و Patch level ها، وجود آنتی ویروس و بروز بودن آن روی کلاینتها، وضعیت پورت‌های USB و ساختار Registry بررسی نماید.
  • Guest Lifecycle Management Policy: با استفاده از این ویژگی می توان سیاست های خاصی را برای کاربران مهمان و یا کاربرانی که نیاز به دسترسی موقت و به بخش های محدودی از شبکه را دارند اعمال کرد.
  • Remediation Actions Policyبا استفاده از این قابلیت با درنظر گرفتن علت عدم اجازه ورود به شبکه برای یک کلاینت بخصوص، می توان بر اساس سیاست های از پیش تعریف شده اقدامات لازم مانند آپدیت ویندوز و یا نصب آنتی ویروس را بصورت خودکار انجام داد تا امکان ورود آنها نیز به درون شبکه و با امنیت کامل فراهم شود.
  • Web Redirection Policyدر این روش با تعریف شرایط خاص و برای کاربرانی که موفق به ورود خودکار به شبکه نشده اند، Web Provisioning Portal نمایش داده می شود تا آنها بتوانند در صورت رعایت موارد امنیتی، از طریق نام کاربری و رمز عبور اختصاصی وارد شبکه شوند و سیاست های بخصوصی برای آنها در نظر گرفته شود.

معماری سیسکو ISE

سیسکو ISE به عنوان یکی از راهکارهای Cisco Security با بهره گیری از ساختاری منعطف و مقیاس پذیر از شیوه های مختلف به منظور فراهم سازی High Availability پشتیبانی می کند. برای درک نحوه طراحی و پیاده سازی این نرم افزار، ابتدا بهتر است با مفهوم Persona آشنا شویم. در ساختار Cisco ISE هر Persona عملکرد خاصی را برعهده دارد که به شرح زیر می باشد:

  • (PAN) Policy Administration Node: این Persona مهم ترین بخش طراحی و پیاده سازی Cisco ISE می باشد که بواسطه رابط گرافیکی، مدیریت و اعمال سیاست های امنیتی را در شبکه مهیا می کند. همچنین فعال سازی لایسنسهای سیسکو ISE روی این Persona انجام می پذیرد.
  • (PSN) Policy Service Node: این Persona تمامی تنظیمات اعمال شده در PAN را تحویل گرفته و روی تمامی کلاینت ها و تجهیزات اعمال می کند. با توجه به میزان کاربران و گسترده بودن شبکه، راه اندازی PSN های متعدد و بصورت Redundant امکان پذیر می باشد.
  • (MnT) Monitoring and Troubleshooting Nodeاین Persona وظیفه ارائه و به اشتراک گذاری لاگ ها و گزارش های مربوطه از طریق جداول گوناگون را به مدیران شبکه ارائه را دارد.

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.

راه اندازی و پیاده سازی سیسکو ISE

درون هر شبکه ای و براساس نیازهای آن حالت زیر برای راه اندازی Cisco ISE رایج می باشد :

  • Single Nodeدر این روش تمامی Persona ها روی یک نسخه از سیسکو ISE راه اندازی می شود.
  • Fully Distributedدر این روش که تعداد نسخه های سیسکو ISE بیش از 4 عدد و بصورت پخش شده در نقاط مختلف می باشد، دو نسخه بصورت Primary PAN و Secondary PAN و MnT عمل کرده و مابقی نسخه های نصبی وظیفه PSN را برعهده میگیرند.

انواع لایسنس سیسکو ISE

شرکت سیسکو به منظور فعال سازی قابلیت های مختلف روی این نرم افزار قدرتمند، لایسنس های آنلاین زیر را ارائه می دهد. تمامی این لایسنس ها در بازه های زمانی یک ساله، سه ساله و پنج ساله در روی اسمارت اکانت مشتری فعال می گردد.

  • Essentials License (User Visibility and Enforcement)برای استفاده از ابتدایی ترین قابلیتهای سیسکو ISE از جمله قابلیت های نظارتی مانند AAA و Dot1x کاربرد دارد.
  • Advantage License (Context): علاوه بر قابلیت های ذکر شده در مدل Essential، امکانات پیشرفته بیشتری را فعال میکند. از مهم ترین این قابلیت ها میتوان به Device Profiling, TrustSec و BYOD اشاره کرد.
  • Premier License (Full Stack)این مدل علاوه بر دارای بودن تمامی قابلیتهای مدلهای Essential و Advantage امکانات دیگری را فعال نموده و میتوان از مدل Premier به عنوان فولترین لایسنس سیسکو ISE نام برد، مهم ترین این قابلیت ها، ویژگی Posture Compliance and Remediation می باشد این قابلیت امکان بررسی و مطابقت وضعیت کلاینت ها با قوانین سازمانی را مهیا کرده و امکان انجام اقدامات پیش فرض برای رفع هرگونه ناسازگاری را فراهم می کند.
  • VM Licenseنسخه مجازی سیسکو ISE به یک لایسنس جهت فعال سازی ماشین مجازی نیاز داشته که بنا به تعداد کلاینت ها و تجهیزات موجود در شبکه این لایسنس در سه حالت Small, Medium, Large ارائه می گردد.
  • TACACS License: این مدل قابلیتهای مدیریت دسترسی به تجهیزات زیرساخت شبکه را برای کارشناسان و مدیران شبکه فراهم می کند، برای فعال سازی این قابلیت باید لایسنس مدل Essential به تعداد تجهیزات به همراه لایسنس TACACS و لایسنس VM تهیه شود.

همچنین جهت بررسی قابلیتها و امکانات سیسکو ISE میتوان از لایسنس 90 روزه رایگان استفاده کرد.

لایسنس PLR سیسکو ISE

لایسنس PLR سیسکو ISE

شایان ذکر است از نسخه 3 به بعد، نرم افزار سیسکو ISE فقط از حالت اسمارت لایسنس پشتیبانی نموده و امکان نصب لایسنس های کلاسیک یا کرک های موجود در اینترنت روی این نسخه وجود ندارد. همچنین از نسخه 3.1 به بعد امکان استفاده از لایسنس اسمارت آفلاین  (PLR) روی نرم افزار سیسکو ISE فعال شده است. با توجه شرایط موجود در ایران و مشکلات متعدد استفاده از لایسنس اسمارت آنلاین روی اسمارت اکانت یا ویرچوال اکانت، استفاده از حالت PLR کاملا مناسب بوده و از نظر هزینه ای نیز بسیار مقرون به صرفه می باشد، همچنین در صورت استفاده از لایسنس PLR تمامی قابلیتهای نرم افزار سیسکو ISE به صورت فول، نامحدود و دائمی فعال می گردد.

  • Fateme shoorabi
  • ۰
  • ۰

سیسکو DCNM

سیسکو DCNM

سیسکو DCNM

سیسکو DCNM یک سیستم مدیریتی یکپارچه زیرساخت های دیتاسنتری سیسکو بوده که میتوان بوسیله آن سوئیچ نکسوس سیسکو را در مود NX-OS مدیریت کرد. بوسیله این راهکار جامع، مدیران میتوانند فرایندهای خودکار را در بستر شبکه خود فعال نموده و نظارت دائمی برروی زیرساخت خود داشته باشند. همچنین این محصول بعنوان راهکار مدیریت سوئیچ های Nexus و MDS سیسکو میتواند وقت و انرژی مصرفی مدیران شبکه را، برای برطرف کردن چالش ها و اعمال پیکربندی های جدید، کاهش دهد تا آنها بتوانند زمان خود را در جهت اعمال سیاست های بهینه تر و بهبود شرایط شبکه صرف نمایند.

ویژگی ها سیسکو DCNM

 بواسطه این محصول مدیران برروی تمامی موارد زیر را در پیاده سازی شبکه خود پشتیبانی کنند:

  • ارائه یک توپولوژی متحد از شبکه
  • قابلیت کشف خودکار تجهیزات شبکه
  • کنترل جامع و افزایش دید بر روی شبکه
  • نظارت، مدیریت و Monitor کردن چندین سایت
  • اعمال سیاست های مربوط به ترافیک LAN و SAN شبکه
  • کنترل تمامی Interface های موجود
  • اعمال تنظیمات مربوط به VLAN و VXLANهای موجود
  • مدیریت شبکه VSAN

پیاده سازی نرم افزار Cisco DCNM

این محصول را میتوان بصورت ماشین مجازی برروی زیرساخت VMware ESXi و یا Linux KVM پیاده سازی کرد. منابع مورد نیاز برای راه اندازی این محصول بشرح زیر میباشد:

  • 8 هسته CPU مجازی
  • 24 گیگابایت RAM
  • 500 گیگابایت حافظه

لایسنس Cisco DCNM

بطور کلی هرمحصولی که در DCNM اضافه میشود نیازمند لایسنس بخصوصی میباشد. این لایسنس ها میتواند قابلیت های LAN و یا SAN را برروی تجهیزات سیسکو فعال ساخته و امکان مدیریت یکپارچه را به مدیران میدهد. علاوه بر این خود محصول DCNM نیز نیازمند یک لایسنس دائمی برای فعال سازی خود میباشد. مدیران میتوانند به منظور تست ابتدایی این محصول از لایسنس Trial در این نرم افزار برای مدیریت 500 سوئیچ SAN و 500 سوئیچ LAN و بمدت 30 روز استفاده نمایند. همچنین لایسنس Fabric Manager در این محصول برای فعالسازی HA کاربرد دارد.

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

ویژگی Cisco DCNM LAN License

این لایسنس برای پیاده سازی شبکه LAN در دیتاسنترها کاربرد دارد و از قابلیت های زیر پشتیبانی میکند:

vPCs, 802.1X, Gateway load-balancing protocol (GLBP), Object tracking, Keychain management, DHCP snooping, Dynamic ARP Inspection, ARP access control lists (ACLs), IP Source Guard, Port security, IP tunnels, Virtual Device Contexts (VDCs), Logical vPC view of the Topology feature, Display of historical statistical data, FabricPath, Host tracking

ویژگی Cisco DCNM SAN License

این لایسنس برای پیاده سازی شبکه SAN در دیتاسنترها کاربرد دارد و از قابلیت های زیر پشتیبانی میکند:

Heterogeneous storage array discovery, Scale-out federation architecture, SAN Host Path Redundancy Analysis, Automatic fabric failover, VMware vCenter Plug-in, Multiple fabric management, Centralized management server with discovery, Continuous health and event monitoring, Historical performance monitoring and reporting, Event forwarding, DCNM proxy services, Configuration backup, archive, and compare, Roaming user profiles, VMpath, Domain Dashboards, Capacity Manager, Event Snooze, Reporting

  • Fateme shoorabi
  • ۰
  • ۰

سیسکو CMX

سیسکو CMX

نرم افزار Cisco CMX (Connected Mobile Experience)

سیسکو CMX

این نرم افزار کمپانی سیسکو که با نام  Cisco Connected Mobile Experience یا به اختصار CISCO CMX شناخته میشود قادر است تا از طریق سرویس بی سیم WI-FI به کاربران سرویس اختصاصی و محتوای شخصی سازی شده را تحت پلتفرم موبایل ارائه دهد. این نرم افزار امکان بررسی موقعیت و تعداد کاربران متصل جهت کنترل نوع مصرف و گزارش گیری از محتواهای مورد  بازدید همراه با زمان بازدید، مدت بازدید، میزان و نوع مصرف کاربران را به ارمغان می اورد.

ویژگی های نرم افزار Cisco CMX (Connected Mobile Experience)

  • امکان مانیتورینگ و لاگ گیری لحظه ای تعداد بازدیدکنندگان و محتواهای بازدید شده همراه با زمان بازدید، مدت بازدید، میزان و نوع مصرف
  • قابلیت CMX Connect جهت شخصی سازی پورتال و ارائه محتوای مورد نیاز کاربران
  • قابلیت بررسی ترافیک در بخش های مختلف و کنترل کمک به کنترل ترافیک
  • قابلیت Presence based جهت تجزیه و تحلیل نوع دیوایس ها و نوع استفاده
  • امکان زیر نظر گرفتن موقعیت جغرافیایی کاربران
  • گزارش دقیق از انواع دیتا بر اساس سیاست های اعمال شده
  • پشتیبانی از حالت شبکه های Cloud، On-Premise
  • پشتیبانی از تگ های RFID  جهت بررسی موقعیت جغرافیایی

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو  وایرلس با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

لایسنس نرم افزار  CISCO CMX (CONNECTED MOBILE EXPERIENCE)

این نرم افزار جهت تست به صورت 120 روزه تمام قابلیت هایش فعال میباشد و پس از آن نیاز به تهیه ی لایسنس است.

با توجه به ویژگی ها و کاربرد ها 3 مدل لایسنس برای این محصول ارائه شده است:

لایسنس CMX Base license

این لایسنس ویژگی های اصلی این محصول که شامل بررسی موقعیت و تعدادکاربران و قابلیت های دیگر همچون هماهنگی با Cisco DNA Centerو  Cisco Prime  ارائه میدهد.

لایسنس CMX Advanced license

این لایسنس علاوه بر پشتیبانی تمامی قابلیت های لایسنس CMX Base license توانایی سرویس دهی بر بستر پلتفرم های شخصی سازی شده و محتوای اختصاصی را دارا میباشد. این لایسنس قابلیت تنظیم دقیق سیگنال RSSI دارد و با قابلیت های CMX Analytics, CMX Connectors امکان تحلیل دقیق شبکه های بی سیم را فراهم می آورد.

لایسنس CMX Upgrade license

این لایسنس برای دیوایس هایی مناسب میباشد که دارای لایسنس Base license میباشند و میخواهند لایسنس خود را به نسخه Advanced license ارتقا دهند.

خرید نرم افزار Cisco CMX (Connected Mobile Experience)

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.

  • Fateme shoorabi