ИТ-технологии для профессионалов

вторник, 26 ноября 2013 г.

Dell PowerEdge VRTX – революционный офисный центр обработки данных


      Корпорация Dell представила Dell PowerEdge VRTX - новые ИТ-решение, адаптированное к потребностям малого бизнеса и филиалов крупных компаний, потому что это уменьшает сложность, стоимость и пространство, необходимое для различных ИТ-устройств и средств управления.



      Эта платформа, содержащая до четырех серверных узлов PowerEdge серии M с процессорами Intel® Xeon®, систему хранения, сетевые компоненты и средства управления в одном корпусе. Размер PowerEdge VRTX соответствует размеру обычного двухпроцессорного сервера в корпусе Tower, при этом модуль подключается к стандартной розетке. Благодаря удобным для офиса габаритам, термальным, акустическим характеристикам и соответствию требованиям безопасности его можно разместить на столе или под столом, не пользуясь специальной комнатой или стойкой.

Читать дальше ...

среда, 20 ноября 2013 г.

Идентификации пользователей в NGFW на примере технологии User-ID от Palo Alto Networks

При помощи технологии «User-ID», брандмауэры Palo Alto Networks бесшовно интегрируются с рядом служб каталогов предприятий и служб терминалов, что позволяет использовать в политиках безопасности не только IP-адреса хостов, но и непосредственно имена пользователей и групп
Читать дальше ...

вторник, 12 ноября 2013 г.

IBM Storwize V3700 + LSI 6160 SAS Switch

Уже пару раз возникал вопрос работоспособности связки IBM Storwize V3700 + LSI 6160 SAS Switch. Листы совместимости СХД и коммутатора точек соприкосновения не имеют, но под давлением запросов было решено провести тестирование.

Проверялось на:
СХД - v3700 machine code level: Version 7.1.0.6 (build 80.4.1310310000)
SAS SW - LSI SAS6160 fw 201.14.0.0

Связка не работает, линка СХД - коммутатор нет. Параллели с DS3500 (Engenio/LSI/NetApp/...) проводить нельзя.
Читать дальше ...

вторник, 5 ноября 2013 г.

HP MSA 2040 Storage - обновление


Компания HP обновила свою не так уж давно выпущенную СХД начального уровня.
Изменения произошли в части хостовых портов (как было обещано ранее, и даже более того).

Теперь есть два типа контроллера - SAN (FC / iSCSI) и SAS. По понятным причинам, в одном шасси могут быть использованы контроллеры только одного типа - т.е. на выбор ИЛИ сетевые протоколы, ИЛИ SAS. Смешивать, как в случае IBM V3700, нельзя.

Причем по части FC / iSCSI сделано хорошо - выбор типа интерфейса делается путем установки нужного типа SPF, при этом возможен микс. Возможны интерфейсы 8G и 16G FC, а также 1G и 10G iSCSI. Правда есть ограничения - порты на обоих контроллерах должны быть сконфигурированы одинаково и порты конфигурируются попарно (на одном контроллере может быть два таких порта и два этаких).

Хьюлетовцы молодцы - хоть и отстали на старте от IBM, но догоняют!

Читать дальше ...

понедельник, 28 октября 2013 г.

Veeam Backup & Replication 7.0: «фишки» и ограничения

Источник Veeam Backup & Replication v7. Новый уровень передовых технологий защиты данных”

Я предпочитаю рассматривать возможности продуктов на временной шкале версий. Таким образом, вы сразу поймете:
·         - совместимость различных версий продукта между собой (это особенно актуально для классических «агентских» программ резервного копирования;
·         - насколько динамично фирма развивает свой продукт и, возможный, «роадмеп» (путь развития);
·         - ну и самое главное, - действительно ли вам нужно переходить со старой версии на новую.
В качестве иллюстрации выступает слайд №5 источника.



Производитель подчеркивает следующие нововведения в 7 версии:
·         Встроенная акселерация WAN;
·         Эффективное резервное копирование с помощью аппаратных снимков;
·         Veeam Explorer для Microsoft Share Point;
·         Виртуальная лаборатория для Hyper-V;
·         Виртуальная лаборатория для реплик;
·         Поддержка ленточных накопителей.

Далее я разберу новые «фишки» поподробнее.


Читать дальше ...

среда, 23 октября 2013 г.

Виртуализация сетей и сети для виртуализации. Изучаем VXLAN

Источник Scott Lowe: http://blog.scottlowe.org/2011/12/02/examining-vxlan/

Чтобы написать этот пост, мне потребовалось достаточно много времени. С момента объявления о VXLAN на VMworld в начале 2011-го года, я пытался найти информацию по следующим вопросам: "Что такое VXLAN? Как эта технология встраивается в сеть в целом? Почему нам нужен новый стандарт? "

Я разговаривал с Cisco, я присутствовал на сессии VMworld о будущем сетей, я разговаривал с некоторыми авторами draft-проекта VXLAN из IETF, я прочел большую часть draft-документов VXLAN, и я изучил некоторые существующие протоколы, которые можно ввести в эксплуатацию. И теперь, я думаю, что готов ответить на все вопросы.

Что такое VXLAN?

Ответ беру непосредственно из draft-документа IETF (выделение жирным от Scott Lowe): 
  Этот документ описывает Virtual eXtensible Local Area Network (VXLAN) - расширяемую виртуальную локальную сеть, используемую для удовлетворения потребности в наложенных сетях внутри виртуализированных центров обработки данных обслуживающих несколько компаний-арендаторов.

Читать дальше ...

понедельник, 21 октября 2013 г.

Виртуализация сетей и сети для виртуализации. Проектирование

Данным постом, я начинаю серию посвященную следующим технологиям/продуктам/технологиям:
  • Виртуализация сетей (Network Virtualisation); 
  • SDN (software defined networking); 
  • OpenFlow; 
  • Инкапсуляция трафика (VXLAN, Stateless Transport Tunneling (STT)); 
  • Nicira NVP; 
  • Vmware NSX.
Поводом к написанию стал выход Vmware NSX. Однако попробовав писать о данном продукте, я понял, что либо пост получится исключительно маркетинговый, либо, если упоминать все связанные технологии, - "заклинание друида 80-го уровня" (достаточно сложный технический текст, постоянно отсылающий к англоязычным статьям). Отсюда родилась мысль, что двигаться нужно "от простого к сложному" - сначала осветить используемые технологии и стандарты, а уж потом браться за сам продукт.

Читать дальше ...

четверг, 17 октября 2013 г.

Магический квадрат Гартнера для сетевой инфраструктуры уровня датацентров

(Выдержки из отчета по позициям Leaders, Challengers, Visionaries)
11 February 2013 ID:G00235303

  • Leaders – Лидеры. Имеют большую долю рынка, определяют своей политикой рынок, функции и решения применяемые лидерами определяют развитие рынка в дальнейшем.
  • Chalengers – Претенденты. Имеют большую долю рынка, определяют своей политикой рынок, но не имеют «супер-идей».
  • Visionaries – Провидцы. Имеют интересные функции и решения, определяющие развитие рынка, но не имеют достаточной доли рынка.
  • Niche Players – Нишевые игроки.
Рискнок 1 - Магический квадрат (Гартнер) для сетевой инфраструктуры уровня датацентров

Читать дальше ...

понедельник, 14 октября 2013 г.

Магический квадрат Гартнера для межсетевых экранов уровня предприятия

(Выдержки из отчета по позициям Leaders, Challengers, Visionaries)
7 February 2013 ID:G00229302

  • Leaders – Лидеры. Имеют большую долю рынка, определяют своей политикой рынок, функции и решения применяемые лидерами определяют развитие рынка в дальнейшем.
  • Chalengers – Претенденты. Имеют большую долю рынка, определяют своей политикой рынок, но не имеют «супер-идей».
  • Visionaries – Провидцы. Имеют интересные функции и решения, определяющие развитие рынка, но не имеют достаточной доли рынка.
  • Niche Players – Нишевые игроки.
Рисунок 1. Магический квадрат (Гартнер) для межсетевых экранов уровня предприятия

Читать дальше ...

NGFW - Next Generation Firewall. Концепция межсетевого экрана следующего поколения.


Next Generation Firewall (NGFW) – межсетевой экран (МЭ) следующего поколения.
NGFW обязан поддерживать следующие функции:

  • в правилах межсетевого экранирования можно использовать пользователей и группы;
  • идентификация приложений и возможность указания приложений в правилах межсетевого экранирования, причем под приложением в NGFW понимается точное приложение
  • (например «mail.ru - чат», а не комбинация «IP-Protocol-Port»);
  • URL – фильтрация (типы сайтов в правилах МЭ и в отчетах);
  • обнаружение и предотвращение:
  • вторжений (т.е. NGFW уже обладает функциями IPS);
  • атак; 
  • вредоносного содержимого в трафике.
С точки зрения Gartner явными (и единственными) лидерами в отчете «Enterprise Firewall» по крайней мере, уже на протяжении трех лет являются израильская компания “Check Point” и американская “Palo Alto”.
Читать дальше ...

среда, 9 октября 2013 г.

Extreme Networks - технологический лидер среди производителей топовых коммутаторов.


Про бизнес:

Extreme Networks покупает Enterasys примерно за 180 млн. долларов.

Что это даст? Extreme станет 4-м по величине сетевым вендором в мире после Cisco, HP и Huawei (по данным аналитиков из ZK Research)

Про технологии:

Extreme Networks планирует вывести на рынок новый продукт c индексом X770-32q. Это 32-портовый 1U 40Gb коммутатор. На данный момент технические параметры его неизвестны, можно выделить лишь его основные характеристики:

  • 32 x 40Gig QSFP ports
  • 288K L2 MAC in Unified Forwarding Table (UFT)
  • ~500 nsec chipset latency
  • 1RU; all ports on the front - no VIM
  • BF (Back to Front) and FB (Front to Back) SKUs
  • Short Reach (SR) and/or Long Reach (LR) optics supported on all 32 ports
  • 3 meter copper cable reach; 2 meter copper break-out cable reach
  • Same PSUs and Fans as X670s 
Читать дальше ...

вторник, 8 октября 2013 г.

IBM Storwize V5000, а также IP-репликация в семействе Storwize и SVC


И снова анонсы в сфере систем хранения данных, на этот раз из стана International Business Machines.

Компания IBM представила для мирового рынка новую систему хранения, занимающую нишу между СХД начального уровня V3700 и мощной масштабируемой V7000.


Сначала ознакомимся с основными особенностями:
  • Гибкость конфигурации: дополнительный функционал лицензируется отдельно, что позволяет выбрать только те возможности, которые планируется использовать, не переплачивая за ненужные;
  • Традиционный удобный интерфейс управления, знакомый по линейке Storwize, SVC и XIV;
  • Easy Tier: увеличение производительности за счет автоматического переноса «горячих» блоков данных на SSD;
  • Полноценная виртуализация внешних СХД: в отличие от младшего брата V3700, который умеет использовать ее только для миграции данных;
  • Репликация по IP: теперь можно использовать Metro- (синхронная репликация) и Global Mirror (асинхронная) не только по FC/FCoE, но и через обычные IP-сети (подробнее после обзора СХД);
  • Кластеризация: по аналогии со старшей моделью, V5000 умеет собираться в кластер для увеличения производительности и общей емкости системы хранения.
Читать дальше ...