ИТ-технологии для профессионалов

четверг, 17 октября 2013 г.

Магический квадрат Гартнера для сетевой инфраструктуры уровня датацентров

(Выдержки из отчета по позициям Leaders, Challengers, Visionaries)
11 February 2013 ID:G00235303

  • Leaders – Лидеры. Имеют большую долю рынка, определяют своей политикой рынок, функции и решения применяемые лидерами определяют развитие рынка в дальнейшем.
  • Chalengers – Претенденты. Имеют большую долю рынка, определяют своей политикой рынок, но не имеют «супер-идей».
  • Visionaries – Провидцы. Имеют интересные функции и решения, определяющие развитие рынка, но не имеют достаточной доли рынка.
  • Niche Players – Нишевые игроки.
Рискнок 1 - Магический квадрат (Гартнер) для сетевой инфраструктуры уровня датацентров

Читать дальше ...

понедельник, 14 октября 2013 г.

Магический квадрат Гартнера для межсетевых экранов уровня предприятия

(Выдержки из отчета по позициям Leaders, Challengers, Visionaries)
7 February 2013 ID:G00229302

  • Leaders – Лидеры. Имеют большую долю рынка, определяют своей политикой рынок, функции и решения применяемые лидерами определяют развитие рынка в дальнейшем.
  • Chalengers – Претенденты. Имеют большую долю рынка, определяют своей политикой рынок, но не имеют «супер-идей».
  • Visionaries – Провидцы. Имеют интересные функции и решения, определяющие развитие рынка, но не имеют достаточной доли рынка.
  • Niche Players – Нишевые игроки.
Рисунок 1. Магический квадрат (Гартнер) для межсетевых экранов уровня предприятия

Читать дальше ...

NGFW - Next Generation Firewall. Концепция межсетевого экрана следующего поколения.


Next Generation Firewall (NGFW) – межсетевой экран (МЭ) следующего поколения.
NGFW обязан поддерживать следующие функции:

  • в правилах межсетевого экранирования можно использовать пользователей и группы;
  • идентификация приложений и возможность указания приложений в правилах межсетевого экранирования, причем под приложением в NGFW понимается точное приложение
  • (например «mail.ru - чат», а не комбинация «IP-Protocol-Port»);
  • URL – фильтрация (типы сайтов в правилах МЭ и в отчетах);
  • обнаружение и предотвращение:
  • вторжений (т.е. NGFW уже обладает функциями IPS);
  • атак; 
  • вредоносного содержимого в трафике.
С точки зрения Gartner явными (и единственными) лидерами в отчете «Enterprise Firewall» по крайней мере, уже на протяжении трех лет являются израильская компания “Check Point” и американская “Palo Alto”.
Читать дальше ...

среда, 9 октября 2013 г.

Extreme Networks - технологический лидер среди производителей топовых коммутаторов.


Про бизнес:

Extreme Networks покупает Enterasys примерно за 180 млн. долларов.

Что это даст? Extreme станет 4-м по величине сетевым вендором в мире после Cisco, HP и Huawei (по данным аналитиков из ZK Research)

Про технологии:

Extreme Networks планирует вывести на рынок новый продукт c индексом X770-32q. Это 32-портовый 1U 40Gb коммутатор. На данный момент технические параметры его неизвестны, можно выделить лишь его основные характеристики:

  • 32 x 40Gig QSFP ports
  • 288K L2 MAC in Unified Forwarding Table (UFT)
  • ~500 nsec chipset latency
  • 1RU; all ports on the front - no VIM
  • BF (Back to Front) and FB (Front to Back) SKUs
  • Short Reach (SR) and/or Long Reach (LR) optics supported on all 32 ports
  • 3 meter copper cable reach; 2 meter copper break-out cable reach
  • Same PSUs and Fans as X670s 
Читать дальше ...

вторник, 8 октября 2013 г.

IBM Storwize V5000, а также IP-репликация в семействе Storwize и SVC


И снова анонсы в сфере систем хранения данных, на этот раз из стана International Business Machines.

Компания IBM представила для мирового рынка новую систему хранения, занимающую нишу между СХД начального уровня V3700 и мощной масштабируемой V7000.


Сначала ознакомимся с основными особенностями:
  • Гибкость конфигурации: дополнительный функционал лицензируется отдельно, что позволяет выбрать только те возможности, которые планируется использовать, не переплачивая за ненужные;
  • Традиционный удобный интерфейс управления, знакомый по линейке Storwize, SVC и XIV;
  • Easy Tier: увеличение производительности за счет автоматического переноса «горячих» блоков данных на SSD;
  • Полноценная виртуализация внешних СХД: в отличие от младшего брата V3700, который умеет использовать ее только для миграции данных;
  • Репликация по IP: теперь можно использовать Metro- (синхронная репликация) и Global Mirror (асинхронная) не только по FC/FCoE, но и через обычные IP-сети (подробнее после обзора СХД);
  • Кластеризация: по аналогии со старшей моделью, V5000 умеет собираться в кластер для увеличения производительности и общей емкости системы хранения.
Читать дальше ...

среда, 2 октября 2013 г.

LSI Syncro - новая масштабируемая архитектура хранения данных высокой доступности.


        В июне 2013 года компания LSI анонсировала новый продукт с кодовым названием Syncro CS, но пока о наличие абсолютно нового решения для кластеризации знают лишь крупные производители серверов. Решение очень интересное и во многом инновационное, поэтому мы предлагаем вашему вниманию этот обзор.





        Для начала давайте разберемся, что такое кластер и какие решения сейчас есть на рынке для организации отказоустойчивых кластеров.

        В информационных технологиях слово кластер (сluster) встречается в двух значениях. Первое, единица хранения на жестких дисках, относится к разбиению магнитных носителей. Второе значение - группа компьютеров, объединённых высокоскоростными каналами связи и представляющая с точки зрения пользователя единый аппаратный ресурс.

        В современном мире понятие кластер используется в основном для обозначения двух различных типов конфигураций. Это вычислительный кластер и отказоустойчивый кластер (кластер высокой доступности). Вычислительные кластера используются для научных и инженерных расчетов. Каждый год публикуется список TOP500 самых производительных вычислительных кластеров. Современные вычислительные кластера состоят из десятков тысяч узлов (серверов) нескольких типов.

       В этой статье речь пойдет о технологиях отказоустойчивых серверов. Основная задача отказоустойчивого кластера – обеспечение высокой доступности (HA, High Availability) сервиса. В качестве сервиса могут выступать многие популярные приложения. Это WEB-серверы, серверы электронной почты, системы управления базами данных (MS SQL, Oracle, MySQL), SRP и CRM-системы и другие приложения. Особая роль отводится при кластеризации службам файлового обмена (например, кластеризация служб File Server в Windows) и виртуализации (Hyper-V и VMWare как самые распространенные) ввиду их критичности для работы многих других приложений. Итак, основная задача кластеризации – взять критичную для деятельности компании службу и настроить ее работу на нескольких (2 или более) узлах отказоустойчивого кластера. В случае падения одного из узлов, остальные могут перезапустить службу кластеризации автоматически, минимизировав, или в некоторых случаях, даже исключив время простоя.
Читать дальше ...

вторник, 24 сентября 2013 г.

IBM Flash System - система хранения данных на флэш памяти.


Решение на Flash System 820 уместилось в 2 шкафа против 630 шкафов стандартных массивов.Чтобы заменить 630 шкафов на 2-а шкафа нужно плотность решения увеличить в 300 раз без потери производительности и емкости. Это действительно очень хороший показатель.                                                                                                                              Центр компетенции, Тринити

Как Вы наверно знаете, еще 11 апреля 2013 компания IBM представила свою новую продуктовую линейку в портфеле решений систем хранения данных - IBM Flash System. Почему в блоге о них только сейчас?

Они приехали. Можно тестировать. Тестировать в вашей инфраструктуре.


C чего все начиналось? Естественно с покупки передовых решений :) Вот ССЫЛКА на предысторию.

Итак, что же IBM вывел на рынок и кому это надо?

IBM Flash System - линейка систем хранения, использующая только Flash память в качестве носителя информации. В отличии от традиционных систем хранения, IBM Flash System специально спроектированы под данный тип памяти, что дает высочайшую производительность и больший КПД при использовании этого подхода к хранению.

Читать дальше ...

понедельник, 23 сентября 2013 г.

QLogic FabricCache - 10 причин для выбора решения для ускорения операций ввода-вывода в сетях SAN.

Не хватает производительности дисковых систем? Это для Вас!

Для всех тех, кому лень читать все, что ниже, посмотритете этот ролик, за 99 секунд Вам расскажут об этой замечательной технологии кэширования.

И так, что же это такое?

1. Консолидация технологий
Адаптер QLogic® FabricCache™ серии 10000 (QLE10000) представляет собой единственное решение корпоративного класса, в котором передовой адаптер Fibre Channel совмещен синтеллектуальной системой кэширования и управления вводом-выводом. 
В QLE10000 используется отлично зарекомендовавший себя стек драйверов QLogic, применяющийся для управления более чем 13 миллионами портов Fibre Channel по всему миру.

2. Общий доступ серверов к кэшу QLE10000
Адаптер QLE10000 обладает уникальной возможностью,которой нет у других систем кэширования: он позволяет создавать кластеры адаптеров с общим серверным кэшем.
Благодаря общему кэшу QLogic FabricCache представляет собой единственную систему серверного кэширования со встроенной поддержкой кластерных приложений и виртуализованных сред с несколькими серверами. Кластер адаптеров представляет собой логическую группу с централизованным управлением, в которой обеспечиваются согласованность кэша, высокий коэффициентготовности и оптимальное распределение ресурсов кэша.


Читать дальше ...

IBM NeXTScale - инновационная вычислительная платформа

IBM NeXtScale System – это новое предложение с высокой плотностью установки вычислительных ресурсов от IBM. Оно основано на опыте, полученном при создании решений IBM iDataPlex и IBM BladeCenter, и ориентировано на удовлетворение растущих потребностей заказчиков. Платформа IBM NeXtScale спроектирована в расчете на обеспечение высоких показателей по пропускной способности и производительности; она идеально подходит для выполнения рабочих нагрузок в таких сферах, как технические вычисления, облачные решения, grid-инфраструктуры, управляемый хостинг и т. д.




Ознакомьтесь с пятью важными пунктами, которые необходимо знать о новом x86-предложении IBM:
1. Платформа NeXtScale базируется на новых процессорах семейства Intel Xeon E5-2600 v2 (прежнее кодовое обозначение – Ivy Bridge).

2. Конструкция, ориентированная на масштабные вычислительные решения: простое масштабирование посредством добавления дополнительных узлов, каждый из которых легко подключается к расположенному в стойке коммутатору типа top-of-rack.

Читать дальше ...

пятница, 19 июля 2013 г.

HP MSA 2040 Storage




Продолжаем нагонять череду анонсов.

После многолетнего застойного существования линейки MSA стораджовое портфолио компании HP в Entry-сегменте получило логическое развитие в виде новой системы - MSA 2040.
Система основана на полностью новом контроллере, использующем отличную от предшественника процессорную архитектуру, но, тем не менее, позволяющем произвести “data-in-place” апгрейд (т.е. замену контроллера на P2000 G3).
Что нового:
     Один тип контроллера - 4 8/16Gb FC порта на контроллер.*
     4Gb кэша на контроллер.
     Поддержка SSD с технологией wear gauge (мониторинг ресурса твердотельных дисков) - 200/400/800Gb
     Поддержка до 199 SFF или 96 LFF дисков в 7 полках (включая “голову”)
*Обещана поддержка интерфейсов 1 и 10Gb iSCSI.

СХД позволяет произвести 64 аппаратных снапшота (до 512 после соответствующего лицензирования), поддерживает репликацию внутри семейства 2000/2040 (лицензируется).
Теперь компании, имеющие в своём распоряжении системы MSA P2000 G3 с развитой дисковой подсистемой и уткнувшиеся в производительность контроллеров, получили достойный бюджетный выход из положения. Производитель гордо именует системы Entry SAN Performance Leader. Что ж, ждём тестов SPC! :)

В общем, хорошая рабочая лошадка. Компании, имеющие HP корпоративным стандартом, давно ждали этого анонса.

Вызывает некоторое недоумение лишь выбор хостовых портов – iSCSI только обещано, а про SAS даже ни намека (IBM подобную ситуацию недавно исправил). Впрочем, стоимость FC коммутации вполне может быть скомпенсировано ценой самой платформы – посмотрим, как будут дисконтироваться реальные поставки.

За расчётами, сравнением с конкурентами и подбором оборудования под задачу, как всегда, приглашаю вас обращаться к нашим инженерам.
Читать дальше ...

вторник, 9 июля 2013 г.

Stratus Avance. Четыре девятки

  
Каждое второе ТЗ в IT изобилует формулировками “высокая доступность сервисов”, High Avalibility, HA,  и огромным количеством “девяток”. Доступность принято измерять в процентах времени непрерывной работы системы (uptime) в год. Понятно стремление каждого CIO обеспечить не менее чем 99,99% доступности критически важных сервисов. А это, между, прочем не более чем 52.56 минуты незапланированного простоя в год. А ведь этих “девяток” бывывает ещё больше! Кто задумывался сколько стоит каждая девятка после запятой? Какой административный ресурс требуется для поддержания этого параметра? Какое программное и аппаратное обеспечение необходимо? Какую, в конце концов, зарплату должен получать администратор, который не просто покажет всем красивую презентацию с девятками, но и на деле обеспечит непрерывность бизнеса?

Одним из пионеров в разработке систем обеспечения высокой доступности является компания Stratus. О «неубиваемых» серверах этой компании многие слышали, но, как правило, ассоциация у всех одна – ДОРОГО. Это не совсем так, а скорее совсем не так. Сегодня мы поговорим об их продукте, нацеленном на сегмент малого и среднего бизнеса, который позволяет минимальными средствами (во всех смыслах!) обеспечить гарантированную доступность 99,99%.

Что из себя представляет ПО Stratus Avance? В двух словах это система виртуализации, обеспечивающая проактивный мониторинг физических хостов кластера, непрерывную репликацию данных между хостами, и автоматизированное управление размещением, работоспособностью и перезапуском ВМ. Управляющее ПО включает в себя:
     Мониторинг более чем 150 параметров работы физического сервера от температур компонентов, скорости вращения вентиляторов, до ошибок на ЖД и потери сетевых пакетов
     Автоматизацию живой миграции виртуальных машин между узлами кластера в случае выявления тех или иных сбоев
     Различные механизмы уведомления (банальные email, SNMP, не банальные: звонки на телефон и SMS)
     Защиту от сбоев питания. Система имеет встроенные механизмы управления корректным выключением сервисов в случае получения соответсвующего сигнала от ИБП.
Многие скажут: “Стоп, всё это мы видели! Вон VMware vSphere + Storage Appliance умеет всё тоже самое.” или “Зачем нам софтверная репликация? Мы создадим кластер виртуализации на основе СХД, применим механизмы Live Migration, Fault Tolerance и кластеризации сервисов внутри ВМ”. Я не случайно начал с вопросов о стоимости оборудования, ПО и административного ресурса. Описанные схемы требуют не только серьёзных капиталовложений в оборудование и ПО, но и соответствующие “скиллы” персонала, время на внедрение и тестирование.

Установка Avance проходит в графическом интерфейсе, в котором вам показывают какие интерфейсы задействовать под выделенные кластерные сети, как правильно настроить оповещения и пр. Тонкий гипервизор основан на коде Citrix, это к вопросу об изобретениях велосипедов. Система позволяет строить территориально распределённые кластеры (до 5 километров между узлами), а это уже не просто HA, это катастрофоустойчивость, которую не так-то просто обеспечивать, при этом репликация идёт по протоколу IP.
Что следует знать и учитывать. У ПО есть лист совместимости - в него входят платформы “больших брендов” IBM, HP, Dell и конструкторы на базе платформ Intel, Гостевые ОС Windows 2000-2008 R2 (появление в листе Windows Server 2012 - вопрос ближайшего времени, мажорное обновление ожидается в ближайший сентябрь) и Red Hat Enterprise Linux / CentOS v5, v6. Пока только два узла в кластере, но производитель обещает развивать систему в сторону многоузловых конфигураций. До 256Гб ОЗУ на ноду и до 24 ВМ на кластер. Есть обязательный к приобретению (по меньшей мере на год) сервис по моделям 9/5 и 24/7, что в комплекте с пакетами расширения гарантии от большой тройки брендов с гарантированным временем реакции на инцидент даёт вам ещё большую уверенность в жизнеспособности всей схемы.

В свете вышесказанного мы получаем самую дешёвую и простую модель системы, обеспечивающую те самые четыре девятки. Сферы применения разнятся от небольших предприятий, которым хватит 24 экземпляров серверных ОС в инфраструктуре до филиалов, требующих наличия надёжной IT-инфраструктуры.

В ближайшем будущем мы планируем провести мероприятие в Москве, посвящённое обзору продукта. Для расчётов и конкурентных сравнений обращайтесь к нашим инженерам.

Техническую документацию можно найти тут.
Читать дальше ...

понедельник, 1 июля 2013 г.

Анонс мероприятия: Надежная защита инвестиций!

Анонс мероприятия: Надежная защита инвестиций! Построение автоматизированной системы защиты данных от внешних и внутренних угроз.


Друзья!
Приглашаем Вас и Ваших коллег на неформальную встречу профессионалов, посвященную современным инструментам и реальным проектам в области построения системы информационной безопасности в соответствии с законодательством РФ.
Читать дальше ...