Cisco Connect 2018 Software-Defined Access. Henrik Møll, CTO Gustaf Hyllested Servé, System Engineer 12/4-2018
|
|
- Ingvar Sørensen
- 5 år siden
- Visninger:
Transkript
1 Cisco Connect 2018 Software-Defined Access Henrik Møll, CTO Gustaf Hyllested Servé, System Engineer 12/4-2018
2 Agenda Hvorfor er Conscia Early Adopters Conscia og SDA Intent-based Network SDA Deep-dive SDA Lessons learned 2
3 Hvorfor er Conscia Early Adopters Kunderelevans En troværdig rådgiver Dybere Cisco engagement Motivationsfaktor for vores konsulenter En sund forretningsmodel 3
4 Conscia og SDA Joint kunde PoC mellem Cisco og Conscia Conscia EFT Kunde 1 pilotprojekt Kunde 2 pilotprojekt APIC EM EFT Conscia LAB Cisco launch Conscia EFT SDA lift-off 4
5 Intent-based Network
6 Typiske udfordringer i traditionelle netværk Svært at segmentere Hele tiden flere og flere brugere, og typer af endpoints. Konstant stigning i antal VLANs og IP-Subnets. Kompleks at administrere Mange steps (VM, Vlans, IP subnet) bruger-login, komplekse integrationer. Mange steder at konfigurere og deraf risiko for manuelle fejl. Løsning af problemer tager lang tid Forskellige regler for trådløs og kablet. Ved ikke, hvor en bruger er, når der skal løses problemer.
7 Software-Defined Access (SD-Access) Hvad nu hvis man kunne Konvertere IT-tid til forretningsfokus Spare tid på netværkskonfiguration Forbedre tiden for løsning af problemer Fleksibilitet og agilitet Reducere konsekvenser af sikkerhedsbrister Reducere omkostninger ved driften af netværket 7
8 Det intuitive netværk Constantly Oversættelse learning, og adapting validering af and hensigter: protecting. Input: Forretningskrav og politikker (Hvad) Output: Netværkskonfiguration (Hvordan) L E A R N I N G Policy DNA Center Automation Analytic s I N T E N T ( H E N S I G T E R ) Automatiseret implementering: Konfiguration af netværksændringer på tværs af infrastruktur, med automatisering og/eller orkestrering Sikring af regler og automatisk optimere/afhjælpe: Kontinuerlig validering (realtid) af hensigterne opretholdes, samt håndtering (blokere trafik, modificere kapacitet) C O N T E X T Intent-based Network Infrastructure Kendskab til netværksstatus: Realtids netværksstatus for system (Hvem, Hvad, Hvor, Hvornår), konfiguration af netværksændringer på tværs af infrastruktur, med automatisering og/eller orkestrering S E C U R I T Y
9 Software-Defined Access Identitets-baserede Regler & Segmentering Sikkerhedsregel-definitioner er afkoblet fra VLAN og IP-adresser for at muliggøre hurtig opdatering af regler Automatiseret Netværkskompleks Automatisering på tværs af kablet og trådløs for optimering af trafikflows og styrede arbejdsgange for at sikre konsistens, der kan skalere Insights & Telemetry Analyse og indsigt i bruger- og applikationsadfærd for proaktiv problemidentifikation og -løsninger
10 SDN i en nøddeskal Management-Plane Control-Plane Data-Plane 12
11 DNA udvider den traditionelle SDN-model Management-Plane Policy-Plane Control-Plane Data-Plane Data Insight / Telemetry 13
12 DNA henover de traditionelle afgrænsninger i netværket Campus DC/ACI WAN Cloud Management-Plane Policy-Plane Data Insight / Telemetry 14
13 SDA Deep-dive Byggeklodserne
14 SDA - byggeklodser Switche Routere WLC AP DNA-C, NDP ISE 16
15 SDA byggeklodser - Switche Fysiske switche med scale UADP 1 / 2.0 / 3.0 ASICs Catalyst 2960-X ikke understøttet Catalyst 9000-series med UADP2.0 ASICs og snart en model med UADP 3.0 Catalyst 9300 edge-node Catalyst 9400 edge-node (modular switch) Catalyst 9500 border + control-plane-node (eller aggregation / intermediate node) Nexus 7700 / SUP2E / M3 large scale border-node 17
16 SDA byggeklodser Switche fortsat [hw pr0n] 18
17 SDA byggeklodser Switche fortsat... Flere supporterede switche (begrænsninger på supporterede linecards/sups etc.). Vær opmærksom på scale! Cisco Catalyst 3K (3650/3850) Catalyst 4K (SUP8-E,SUP9-E) Catalyst 6500-E/6800 (SUP2-T/6-T/X6900-linecards) Catalyst 6840/
18 SDA byggeklodser - Routere Afhængig af scale og use-case CSR1000v (control-plane, virtual router) ISR4000 (border og control-plane-node) ASR1000-X/HX (border og large-scale control-plane-node) 21
19 SDA byggeklodser - Wireless Access-points ac wave1 eller wave2 supporteret (vær opmærksom på caveats ift. wave1-aps) 1700, 2700, 3700 (wave1, some caveats) 1800, 2800, 3800 (wave2) Wireless LAN Controllers WLCs fysisk placeret udenfor Fabric ved hjælp af Multichassis EtherChannel (VSS/vPC) for redundans 22
20 SDA byggeklodser DNA-C DNA-Center appliance en Cisco UCS-server Meget kraftig server, så den kan håndtere store Campus-Fabrics med Assurance 24
21 SDA byggeklodser ISE Cisco Identity Services Engine server ISE med DNA Center for dynamisk mapping af brugere og enheder til SGTs via pxgrid og REST APIs Usecase: Integration med ServiceNow 27
22 SDA Deep-dive Fabric Components
23 Underlay Giver connectivity og transport mellem SDA devices SDA unaware! Eksempel - Internet er underlay for DMVPN IPv4 only (i dag) MTU 1550 (9k) Custom underlay Brownfield Non-Cisco Automatiseret underlay Greenfield PnP modul fra APIC-EM 30
24 Overlay Benytter underlay Det er her, konnektiviteten i SDA skabes 31
25 SDA Fabric Components 32
26 SDA Fabric Components border node 33
27 SDA Fabric Components control-plane node (aka. cp) 35
28 SDA Fabric Components intermediate-node 36
29 SDA Fabric Components edge-node (aka. fe) 37
30 SDA Deep-dive Policy Constructs
31 SDA (DNA) Policy Constructs Macro Segmentering Virtual Networks Micro Segmentering SGTs Contracts Policies 40
32 Macro Segmentering Virtual Networks er top-level security containers Implementeret som VRFs Inter-VN trafik bliver (i øjeblikket) forwardet og enforcet udenfor Fabric Fx ekstern firewall med interfaces i relevante VNs/VRFs Simpel use-case: Medarbejdere vs Guests 41
33 Macro Segmentering Forwarding/Enforcement B VN Orange VN Blue E 42
34 Micro Segmentering Segmentering indenfor et VN SGTs er Identifieren Et endpoint tilhører én SGT Uafhængig af IP-adressen To IP-adresser i samme subnet kan tilhøre forskellige SGTs Kan assignes statisk (pr switchport) Kan assignes dynamisk (dot1x/mab/ise) 43
35 Micro Segmentering Policies knytter Contracts mellem SGT er Fx Src SGT Employees => Contract Permit something => Dst SGT Servers Uni-directional Optional - automatisk oprettelse af reverse policy Caveats apply! Det er ikke en statefull firewall! 45
36 Micro Segmentering B Policy BLACK-BLUE src: BLACK dst: BLUE Contract: Permit-Something Forwarding/Enforcement VN Green Policy BLACK-BLUE-Rev src: BLUE dst: BLACK Contract: Permit-Something E SGT Black SGT Blue 46
37 SDA Deep-dive Protokoller
38 LISP - fordele Host mobility Abstraction 48
39 LISP Control Plane Locator/ID Separation Protocol Routing architecture Seperation af address-space fra identitet og lokation Endpoint Identifier (EID) IPv4 address IPv6 address MAC address Routing locators (RLOC) Loopback af SDA node Control Plane Map EIDs til nuværende RLOCs 49
40 LISP Devices Border/CP Node Fabric Edge Node SDA WLC 53
41 VXLAN Data Plane Det Magiske ved SDA! Indeholder VNI (VRF) og Group Policy (SGT) IETF Draft 54
42 Policy: Application-centric (micro segmentering) Map business intent to new policy model Start with users and applications, map existing strategy to new policy model loosely (w/ transition edge node/policy enforcer) Migrate users and applications to new policy model Migrate access networks to new policy model T-minus X SDA deployed 61
43 Policy: Network-centric (macro segmentering) Use DNAC to rapidly provision virtual networks (VRFs) and subnets Use external fusion device (firewall) to enforce policy on traffic flowing between virtual networks Leverage NDP to gain insight into the application and traffic flows in the network Formulate increasingly granular policies based on accumulated traffic insight SDA deployed 62
44 SDA Lessons learned
45 SDA Lessons learned Policy-based access er helt sikkert fremtiden. Skal det skalere bør man kigge på SDA/DNA Start med et ISE-projekt, profilering af brugere osv. (hvis man ikke allerede er der) Lav en pilot / PoC - det er ny teknologi med mange bevægelige dele bliv komfortabel med teknologien evt. et hjørne af infrastrukturen, i prod. Vær opmærksom på roadmaps fra Cisco, ikke alle features er tilgængelige fra dag ét Kigger man ind i hardware-investeringer, så vælg SDA-ready hardware, byg evt. et lækkert underlay (routed access) hvis muligt (DNAC kan automatisere underlay provisionering) 64
46 Tak 65
Datatekniker med infrastruktur som speciale
Datatekniker med infrastruktur som speciale H3 infrastruktur indledning H3 varer ni uger. Alle fag er uddannelsesspecifikke fag. Opbygning Alle fag i hovedforløbet afvikles i selvstændige moduler. Eventuelle
Læs mereVLAN - Virtual Local Area Network
VLAN - Virtual Local Area Network - opdeling af LAN i mindre broadcast zoner Hvad er et VLAN? Virtuel switch, bestående af port 2, 5, 8 og 11 på fysisk switch VLAN s er en logisk opdeling af enheder eller
Læs mereHYBRID TAKEOFF REDEFINED JOURNEY TO THE CLOUD BY EMC Søren Holm, Proact
HYBRID TAKEOFF REDEFINED JOURNEY TO THE CLOUD BY EMC Søren Holm, Proact More than 3500 projects In control of 55 petabyte data 450 certified consultants More than 1.5M euro in training per year 55 PB,
Læs mereMicusto Cloud v2. Micusto Cloud er et fleksibelt, brugervenligt cloudsystem til CMS er, webshop- og intranetsystemer.
Micusto Cloud er et fleksibelt, brugervenligt cloudsystem til CMS er, webshop- og intranetsystemer. Indhold Hvad er Målgruppe Fordele Teknisk setup Features Hvad er Micusto Cloud er udviklet af DCmedia
Læs mereDatatekniker med infrastruktur som speciale
Datatekniker med infrastruktur som speciale H4 infrastruktur indledning H4 varer ni uger. Alle fag er uddannelsesspecifikke fag. Opbygning Alle fag i hovedforløbet afvikles i selvstændige moduler. Eventuelle
Læs mereHvis du ønsker at tilgå Internet trådløst, skal du selv anskaffe dette udstyr. Det kaldes ofte et access point eller en trådløs router.!
Internetopkobling Afd. 45 Som beboer på Afd 45, har du mulighed for at opnå Internetforbindelse gennem et stik i lejemålet. Denne vejledning gennemgår, hvordan du sørger for din PC eller Mac er korrekt
Læs mereVLAN. - mange logiske net på ét fysisk! Netteknik 1
VLAN - mange logiske net på ét fysisk! Netteknik 1 Hvad er et VLAN? Virtual Local Area Network s er en logisk opdeling af enheder eller brugere og teknikken resulterer i et system der minder om IP adressering;
Læs mereHvad er Cisco Meraki?
http://meraki.com Hvad er Cisco Meraki? Cisco Meraki er fremtidens netværksinfrastruktur, der gør op med netværksdrift som en kompleks størrelse, og administreres direkte fra din browser. Du har kontrollen
Læs mereReal-time Lokations Systemer for sundheds sektoren
Real-time Lokations Systemer for sundheds sektoren Steen Thygesen Jens Grønvold 1. juni 2010 1 Xtend Mobile 2010. All rights reserved. Xtend Mobile Xtend Mobile Solutions Productivity Mobile Workforce
Læs mereCisco Cloud Networking. Cisco Meraki - En ny måde at lave netværk på Morten Rundager Solutions Specialist Cisco Danmark 29/10 2015
Cisco Cloud Networking Cisco Meraki - En ny måde at lave netværk på Morten Rundager Solutions Specialist Cisco Danmark 29/10 2015 Cisco Meraki MR Wireless LAN Cisco Meraki MX Security Appliances Cisco
Læs mereProjektopgave Operativsystemer I
Velkommen til projekt på Data faget 6222 Operativsystemer I! Udarbejdet af: Anders Dahl Valgreen, mail adva@mercantec.dk, mobil 23 43 41 30 I dette projekt skal din gruppe i tæt samarbejde med resten af
Læs mereTHE EXPERIENCE EDGE. People Move. Networks Must Follow Kim Filtenborg & Allan Højberg
THE EXPERIENCE EDGE People Move. Networks Must Follow Kim Filtenborg & Allan Højberg Fra statisk til dynamisk tale, video og data kører på én device THE PERFECT STORM IS COMING: MOBILE, IoT og CLOUD Udfordringer
Læs mereKonvergens mellem netværk, storage og compute infrastrukturen - praktisk implementering af en virtualiseret platform
Konvergens mellem netværk, storage og compute infrastrukturen - praktisk implementering af en virtualiseret platform Jens Andreas Kristensen jak@conscia.dk Tuesday den 13. November 12 Høj specialiseret
Læs mereVLAN. VLAN og Trunks. Region Syd Grundlæggende netværk
VLAN VLAN og Trunks Region Syd Grundlæggende netværk VLAN: Virtual Local-Area-Network VLAN s er en logisk opdeling af enheder eller brugere VLAN s fungerer på OSI lag 2 ( og 3 ) Opbygget af Switche ( og
Læs mereVLAN. - mange logiske net på ét fysisk! Netteknik 1
VLAN - mange logiske net på ét fysisk! Netteknik 1 Hvad er et VLAN? Virtual Local Area Network s er en logisk opdeling af enheder eller brugere og teknikken resulterer i et system der minder om IP adressering;
Læs mereMobilitet ændrer vores arbejdsmønster
København, Danmark 18 April 2013 Mobilitet ændrer vores arbejdsmønster Henrik Stær Teknisk Chef 2013 2011 Cisco and/or its affiliates. All rights reserved. Cisco Connect 1 Dagsorden Mobilitetstendenser
Læs mere4 sekunder. 20 sekunder. 1-3 timer. 14% hurtigere. 5-6% bagud. 30/70 split. Vejen til succes med Hybrid Cloud v/cso, Poul Bærentsen, Atea
4 sekunder 1-3 timer 20 sekunder 14% hurtigere 5-6% bagud 30/70 split Vejen til succes med Hybrid Cloud v/cso, Poul Bærentsen, Atea Emnerne jeg vil tale om Brændende platforme versus brændende ambitioner
Læs mereVLAN, Trunk & VTP. VLAN: Virtual Local Area Network
(C) EC MID 2005 VLAN, runk & VP 2003 EC MID, Heh 1 VLAN: Virtual Local Area Network VLAN s er en logisk opdeling af enheder eller brugere VLAN s fungerer på OI lag 2 ( og 3 ) Opbygget af witche ( og Routere
Læs mereRouteren. - og lag 3 switchen! Netteknik 1
Routeren - og lag 3 switchen! Netteknik 1 Routeren en introduktion NETVÆRK 10.0.0.0 NETVÆRK 192.168.1.0 E1 Router E0 S0 NETVÆRK 194.182.2.0 Grundlæggende LAN teknologi består af Ethernet switche der flytter
Læs mereIPC WiCloud TM 24/7 Monitoreret LAN/Wifi/WAN
IPC WiCloud TM 24/7 Monitoreret LAN/Wifi/WAN IPC WiCloud TM er et komplet Managed Netværkskoncept fra IPContractors, hvor alt netværksudstyr, kombineret med IPC Monitor løsningen sikrer kunden et komplet
Læs mereVirtual classroom: CCNA Boot Camp Accelerated
Virtuelt kursus 5 dage DKK 25.300 Nr. 87930 A ekskl. moms Dato Sted 17-06-2019 Virtuelt kursus Kurset lærer dig blandt andet at installere, operere, konfirgurere og troubleshoote basale IPv4 og IPv6 netværk,
Læs mereVi bygger Danmark med it
Vi bygger Danmark med it IT Reseller System Integrator Service Provider Information Management Big Data Internet of Things Security Digital Workspace Client Collaboration Security Hybrid Platforms Datacenter
Læs mereNetværksdesign I. Rasmus Elmholt Netværksdesign I Side 1 af 6 RaEl@mercantec.dk
Netværksdesign I Rasmus Elmholt Netværksdesign I Side 1 af 6 Indholdsfortegnelse Målpinde...2 Undervisningsform...2 Aflevering...3 Skema...3 Tidsplan...3 Netværksdesign I...4 Indledning...4 Generel beskrivelse...4
Læs mereIP version 6. Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0.
IP version 6 Kapitel 3: IPv6 in Depth Baseret på bogen: Cisco Self-study: Implementing Cisco IPv6 Networks Henrik Thomsen V1.0 Indhold ICMPv6 Neighbor Discovery Protocol Stateless Autoconfiguration 1 ICMPv6
Læs mereProjektoplæg - AMU kursus 44953 - Netteknik - Server - Videregående
Velkommen til projektforløbet på Netteknik - Server - Videregående! Udarbejdet af: Anders Dahl Valgreen, mail adva@mercantec.dk, mobil 23 43 41 30 I dette projekt skal din gruppe i tæt samarbejde med resten
Læs mereHvordan skalerer man Danmarks bedste IT-arbejdsplads. Peter Rafn
Hvordan skalerer man Danmarks bedste IT-arbejdsplads Peter Rafn 28 11 2017 Conscia designer og implementerer den sikre og intelligente IT-infrastruktur, som er fundamentet for virksomheders digitalisering
Læs mereIP Telefoni. Modul 3
IP Telefoni Modul 3 Modul 3 Fastnet telefoni udvikling i DK Unified Communcations System IP telefon boot process Konfiguration af switch Aktivering af licens Konfiguration af router Packet Tracer IPT2
Læs merePractical Applications in Networks I Lab 03 ( based on Lec 04, 05)
Practical Applications in Networks I Lab 03 ( based on Lec 04, 05) -1 / 12 - 3.1 Default security ip address 192.168.1.1 255.255.255.0 switchport port-security d copy running-config startup-config ow port-security
Læs mereCisco ASA Introduktion & vejledning. Opsætning af DMZ-zone
Cisco ASA 5505 Introduktion & vejledning Opsætning af DMZ-zone Hvad er en DMZ-zone??? En demilitariseret zone eller ingen mands land! http://en.wikipedia.org/wiki/dmz_%28computing%29 3-legged network DMZ
Læs mereMOC On-Demand Administering System Center Configuration Manager [ ]
E-learning 90 dage DKK 7.999 Nr. 90111 P ekskl. moms Dato Sted 29-12-2019 Virtuelt kursus MOC On-Demand Administering System Center Configuration Manager [20703-1] Online undervisning når det passer dig
Læs mereHosted NextGen Firewall
Hosted NextGen Firewall Side 1 af 6 1. INTRODUKTION TIL HOSTED NEXTGEN FIREWALL... 3 2. TEKNISK OPBYGNING... 4 3. HOSTED NEXTGEN FIREWALL MODEL... 4 3.1. LILLE HOSTED NEXTGEN FIREWALL... 4 3.2. MELLEM
Læs mereApple AirPort Time Capsule - NAS-server - 3 TB - HDD 3 TB x 1 - Gigabit Ethernet / a/b/g/n/ac
Apple AirPort Time Capsule - NAS-server - 3 TB - HDD 3 TB x 1 - Gigabit Ethernet / 802.11a/b/g/n/ac Description Apple AirPort Time Capsule - NAS server - 3 TB - HDD 3 TB x 1 - Gigabit Ethernet / 802.11a/b/g/n/ac
Læs mereRådgivning når viden gør en forskel
1 Rådgivning når viden gør en forskel Hvad siges der i medierne - 1 Computerworld d. 20 september 2010 2 Hvad siger medierne - 2 ZD- NET 9 august 2010 3 Agenda Opsummering på IPv4 Status på IPv4 Opsummering
Læs mereManaged LAN: Produktspecifikationer Version: 2.1
Generelt Lokalnettet er i stigende grad blevet et følsomt forretningskritisk område. Kunder forventer i større grad samme høje grad af stabilitet og sikkerhed på deres LAN (Local Area Network) løsning,
Læs mereHvordan griber du moderniseringsprocessen an? Peter Janum Sode Senior Security Consultant pso@dubex.dk
Hvordan griber du moderniseringsprocessen an? Peter Janum Sode Senior Security Consultant pso@dubex.dk Overordnet fremgangsmåde Identificér områder der hører under fundamental sikkerhed i risikovurderingen.
Læs mereCisco ASA 5505. Vejledning. Opsætning af Site-to-Site VPN
Cisco ASA 5505 Vejledning Opsætning af Site-to-Site VPN Hvad er et Site-to-Site VPN??? En sikker, krypteret tunnel til IP pakkerne hen over et usikkert netværk mellem to firma netværk! Eksempel fra Cisco:
Læs mereCisco ASA 5505. Vejledning. Opsætning af DMZ-zone
Cisco ASA 5505 Vejledning Opsætning af DMZ-zone Hvad er en DMZ-zone??? En demilitariseret zone eller ingen mands land! http://en.wikipedia.org/wiki/dmz_%28computing%29 3-legged network DMZ Dual firewall
Læs mere02.22 It-driftskapacitet Fra simpel serverkapacitet over Cloud til fuld outsourcing
02.22 It-driftskapacitet Fra simpel serverkapacitet over Cloud til fuld outsourcing 30. oktober 2018 Bjarne Jørgensen Markedschef Rammerne for aftalen Markedskonforme ydelser Mulighed for hybriddrift Ekstern
Læs merePeter Melsen, CTO LogPoint/ImmuneSecurity & Henrik Christiansen, CTO EnergiMidt Infrastruktur
Peter Melsen, CTO LogPoint/ImmuneSecurity & Henrik Christiansen, CTO EnergiMidt Infrastruktur Indhold LogPoint virksomheden kort EnergiMidt virksomheden kort Hvad var udfordringen hos EnergiMidt? Hvordan
Læs mereBilag 1c. Infrastruktur & Kapacitet
Bilag 1c. Infrastruktur & Kapacitet Indholdsfortegnelse 1. PRÆAMBEL... 2 2. DEFINITIONER... 2 3. INFRASTRUKTUR - TEKNISK SET UP... 3 3.1 Fremføring af Slutkundens datatrafik... 3 3.2 Transport af trafik...
Læs mereProjektopgave. Byg et netværk til gruppens nye firma!
Projektopgave Byg et netværk til gruppens nye firma! Hver gruppe skal selvstændigt opbygge et fysisk netværk som skal bruges i det videre Data H1 forløb til bl.a. fagene Serverteknologi I, Databaser og
Læs mereAlbertslund Kommune. Netværksanalyse og anbefalinger
Albertslund Kommune Netværksanalyse og anbefalinger Side 2 Indhold Versionsstyring... 3 Indledning... 3 Forord af konsulenten... 4 Gennemgang af ADM-net switche (HP 5406ZL)... 4 Hvilken betydning har de
Læs mereVore IIoT fokus områder
Vore IIoT fokus områder INDUSTRI FORSYNINH & INFRASTRUKTUR BYGNING & DATACENTER TRANSPORT & LOGISTIK Ewon & Talk2M - A proven success! ewons connected Talk2M servers Alle taler om det! Fjernadgang og Industrial
Læs mereIPT Netværk. IPT netværks protokoller. TDC IP telefoni Scale
IPT Netværk IPT netværks protokoller TDC IP telefoni Scale IPT Netværk Services IP telefoner skal bruge noget konfiguration for at virke på et netværk Stor arbejdsbyde at taste alt informationen ind manuelt
Læs mereFart på SAP HANA. Sådan laver du analyser direkte på dine data i realtid. Copyright 2012 FUJITSU. Fujitsu IT Future, København, den 16.
Fart på SAP HANA Sådan laver du analyser direkte på dine data i realtid 0 Flemming Grand Saphira Consulting Mobile: +45 30 78 45 86 Email: flemming.grand@saphiraconsulting.com Allan Christiansen Fujitsu
Læs mereEt samlet telefonnummer Service i dag og service i fremtiden?
DAu konference OT versus IT, Novo Nordisk 26.11.2014, Tom Guldbrandsen Et samlet telefonnummer Service i dag og service i fremtiden? ABB Group November 26, 2014 Slide 1 OT-folkets ønsker: Et samlet telefonnummer
Læs mereInfrastruktur i hjemmet og begreber
Infrastruktur i hjemmet og begreber Indholdsfortegnelse Ordliste... 2 Accesspoint... 2 DHCP... 2 DSL... 2 Ethernet... 2 Firewall... 2 Flatrate... 2 Hub... 3 IP... 3 IP-adresse... 3 IP-filtrering... 3 IP-forwarding...
Læs mereBilag 1a. Produktspecifikation for Adgang BSA Kabel-tv net
Bilag 1a. Produktspecifikation for Adgang BSA Kabel-tv net Indholdsfortegnelse 1. PRÆAMBEL... 2 2. DEFINITIONER... 2 3. PRODUKTBESKRIVELSE... 3 3.1 Kundeinstallation... 3 3.2 Provisionering / aktivering...
Læs mereDet kommunale systemlandskab
Det kommunale systemlandskab Adgangsstyring for brugere i forhold til KY, KSD og Bruger Log på Kommune Bruger + Job funktions roller Veksler Context Handler Bruger + Brugersystem roller KSD KY Administreres
Læs mere90 erne. Værksted. Håndværker (Specialister) Kunsthåndværk. Applikationer. Isolerede Systemer. Mange leder var biologer. Uddannelsen hed svagstrøm.
90 erne Værksted Håndværker (Specialister) Kunsthåndværk Applikationer Isolerede Systemer 2 1 0 '90'erne Mange leder var biologer Moore s Law Uddannelsen hed svagstrøm. ITSM- Tool Mailbox, simpel database
Læs mereMOC On-Demand Identity with Windows Server 2016 [20742]
E-learning 90 dage DKK 7.999 Nr. 89067 P ekskl. moms Dato Sted 29-12-2019 Virtuelt kursus MOC On-Demand Identity with Windows Server 2016 [20742] Online undervisning når det passer dig MOC On-Demand er
Læs mere22. juni 2010 KMD A/S DIAS 1. Infrastructure Optimization. Greve Kommune. Jesper Skov Hansen Løsningsarkitekt KMD A/S jhs@kmd.dk
DIAS 1 Infrastructure Optimization Greve Kommune Jesper Skov Hansen Løsningsarkitekt KMD A/S jhs@kmd.dk Agenda DIAS 2 _ Formål med IO _ Gennemgang af IO modellen _ IO analyse hos Greve Kommune _ Opsummering
Læs mereGIS Is Advancing Rapidly Integrating and Leveraging Many Innovations
GIS Is Advancing Rapidly Integrating and Leveraging Many Innovations Data Computing Infrastructure GIS Innovation Open APIs Expanding the Power of GIS Dagsorden ArcGIS er en omfattende platform Apps ArcGIS
Læs mereRouter U270 funktionsbeskrivelse
Router U270 funktionsbeskrivelse Dashboard På oversigtssiden (Dashboard) kan brugeren se informationer om forskellige indstillinger og tilslutninger til routeren, for eksempel IP adresse, MAC adresser,
Læs mereNetværk, WAN teknik. Introduktion til VPN. Afdeling A Odense. WAN kredsløb. Hovedkontor Viborg. Afdeling B Roskilde
Netværk, WAN teknik Introduktion til VPN WAN kredsløb Viborg A Odense B Roskilde Indhold Forudsætninger... 3 Introduktion til VPN... 3 VPN tunnel... 3 Site-to-site VPN tunnel... 4 Site-to-site VPN tunnel
Læs mereAlbertslund Kommune. Albertslund Kommune. Kontrakt om udvikling, levering og drift af netværk til Kommunen Tidligere publiceret materiale
I forbindelse med gennemførelse af en SKI02.07 markedsafklaring i december 2016 offentliggjorde Albertslund Kommune dels en netværksanalyse med anbefalinger og dels en strategisk løsningsbeskrivelse for
Læs mereIdentity Access Management
Identity Access Management Traditionel tilgang til Identity & Access Governance-projekter, udfordringer og muligheder Alex Sinvani ais@dubex.dk Dubex A/S Formålet Opbygge en god konceptuel baggrund for
Læs merePUBLIC INFORMATION. Copyright 2014 Rockwell Automation, Inc. All Rights Reserved.
Automation University? To dage med præsentationer, demonstrationer, hands on labs og seminarer, samt stor udstilling fuldstændig gratis. Personlig agenda deltagere kan fastsætte deres eget program ud fra
Læs mereVi gør opmærksom på at undervisningen kan foregå på engelsk, afhængig af instruktør og deltagere. Alt kursusmateriale er på engelsk.
Kursus 5 dage DKK 26.950 Nr. 87245 P ekskl. moms Dato Sted 11-03-2019 Hvidovre Denne accelerede er et intensivt kursus, som består af kurserne ICND1 og ICND2, der afholdes på 5 lange dage. Du lærer at
Læs mereUndervisningen, H5. Hovedforløb 5. Undervisningsfag. Bekendtgørelsesfag. Produktudv., produktion og service. Netværksdesign - CCDA,
Undervisningen, H5 Hovedforløb 5 10 ugers varighed Undervisningsfag Produktudv., produktion og service erverteknologi - Cluster Backupteknologi 2a Netværksdesign - CCDA, DEGN Bekendtgørelsesfag Grundfag:
Læs mereKundecase: Sådan skaber Blue Coat s løsninger værdi hos Haldor Topsøe. Peter Sindt psi@dubex.dk Copenhagen, 30.10.2012
Kundecase: Sådan skaber Blue Coat s løsninger værdi hos Haldor Topsøe Peter Sindt psi@dubex.dk Copenhagen, 30.10.2012 Haldor Topsøe the company Haldor Topsøe har som en global virksomhed placeret dele
Læs mereSentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel
Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel 1. Opsætning af ZyWALL VPN 2. Opsætning af SSH Sentinel Denne side giver en gennemgang af opsætning af VPN mellem Sentinel software klient v1.4
Læs mereHvordan sikres personfølsomme data - og adgangen til disse så persondataloven overholdes. Klaus Kongsted, CRO, Dubex A/S Dubex A/S, den 5.
Hvordan sikres personfølsomme data - og adgangen til disse så persondataloven overholdes Klaus Kongsted, CRO, Dubex A/S Dubex A/S, den 5. maj 2015 Den nuværende persondatalov Fra år 2000, løbende smårevisioner
Læs mereTrifork Geek-Night. VMware anno 2010 Hvor virtuel kan det blive?!
Trifork Geek-Night VMware anno 2010 Hvor virtuel kan det blive?! Rasmus Sjørslev Jensen, senior konsulent (VCP) Trifork Infrastructure Consulting (TIC) rsj@trifork.com 15 marts 2010 Agenda VMware Partner
Læs merePraktisk information. Tilmelding og spørgsmål Har du spørgsmål, eller ønsker du at blive tilmeldt vores kurser, er du meget velkommen til at kontakte:
Datakurser 2013 Praktisk information Find resten online Læs mere om kursusindhold, priser og varighed på vores hjemmeside www.technology-college.dk under Efteruddannelse og Data. Tilmelding og spørgsmål
Læs mereNETVÆRKSKURSUS Oktober November 2014. jmt 07-11-2014
1 NETVÆRKSKURSUS Oktober November 2014 jmt 07-11-2014 2 Netværkskursus 14 17 Oktober 2014 ETHERNET 99% af al datatrafik er på ETH standard http://standards.ieee.org/ https://www.ieee.org/ 802.3 er ETH
Læs merePRODUKTDOKUMENTATION FLEXFONE INTERNET
PRODUKTDOKUMENTATION FLEXFONE INTERNET xdsl og Fiber fra Flexfone Flexfone Internet Internet fra Flexfone er lynhurtigt og sikkert for din virksomhed at bruge. I kan altid kommunikere med omverdenen igennem
Læs mereSikkerhed i trådløst netværk
Sikkerhed i trådløst netværk Når du opsætter et trådløst netværk betyder det at du kan benytte dit netværk uden at være forbundet med kabler, men det betyder også at andre kan gøre det samme, hvis du ikke
Læs mereBilag 1c. Infrastruktur & Kapacitet
Bilag 1c. Infrastruktur & Kapacitet Indholdsfortegnelse 1. PRÆAMBEL... 2 2. DEFINITIONER... 2 3. INFRASTRUKTUR - TEKNISK SET UP... 3 3.1 Fremføring af Slutkundens datatrafik... 3 3.2 Decentral adgang...
Læs mereADSL i TDC koncernen
i TDC koncernen Tor Ottens Product Manager TDC Internet www.zillion.dk (erhvervs produkter) www.opasia.dk (privat produkter) tjenester - Asymetric Digital Subscriber Line Teknologien tillader op til 800
Læs mereSecurity Integrated. Create Sustainable Value. Siemens AG Alle rettigheder forbeholdes.
Integrated Create Sustainable Value Industrielle -funktioner til automatiseringssystemer PC-baserede systemer Pc-baserede systemer (, teknisk og pc-baseret kontrol) skal sikres i industrielle automatiseringssystemer
Læs mereIP routing. - flytter pakkerne effektivt på lag 3! Netteknik 1
IP routing - flytter pakkerne effektivt på lag 3! Netteknik Routingsteknik Routere er de enheder på netværket som kan flytte IP datapakker mellem forskellige logiske netværk (IP net) Router IP pakke protocol
Læs mereAvancerede Datanet. Udviklingen i Netværksarkitekturer. Ole Brun Madsen Professor Department of Control Engineering University of Aalborg
Department of Control Engineering Distributed Real-time Systems Avancerede Datanet Udviklingen i Netværksarkitekturer Ole Brun Madsen Professor Department of Control Engineering University of Aalborg Avancerede
Læs mereIP routing. Netteknik 1. Routere er de enheder på netværket som kan flytte IP datapakker mellem forskellige logiske netværk (IP net) Router
Netteknik (AMU 4447) IP routing - flytter pakkerne effektivt på lag 3! Netteknik Routingsteknik Routere er de enheder på netværket som kan flytte IP datapakker mellem forskellige logiske netværk (IP net)
Læs mereHvordan sikres investeringen i eksisterende systemer, når skyen tages i brug. Carsten Rasmussen, CTO, Capgemini Danmark A/S IDC Cloud Computing 2011
Hvordan sikres investeringen i eksisterende systemer, når skyen tages i brug Carsten Rasmussen, CTO, Capgemini Danmark A/S IDC Cloud Computing 2011 Formål og agenda Formål Vi vil på denne workshop diskutere:
Læs mereSpørgsmål: Hvordan kan jeg sætte routeren op uden brug af CD en? Svar: Routeren kan sættes op manuelt iht. step by step guiden nedenfor!
Spørgsmål: Hvordan kan jeg sætte routeren op uden brug af CD en? Svar: Routeren kan sættes op manuelt iht. step by step guiden nedenfor! Produkter dækket af denne step by step guide: De fleste routere
Læs mereMPLS konfiguration. Scenarie hold 1 & 2
MPLS konfiguration Scenarie hold 1 & 2 1 Scenarie hold 3 & 4 H3S H4S Konfiguration af MPLS 1. Gøre netværket klart til opgaven 2. Aktivere tag-swiching på P og PE Routere 3. Oprette VRF for kunder 4. Konfigurere
Læs mereBilag 1b. Infrastruktur & Kapacitet
Bilag 1b. Infrastruktur & Kapacitet Indholdsfortegnelse 1. PRÆAMBEL... 2 2. DEFINITIONER... 3 3. INFRASTRUKTUR - TEKNISK SET UP... 3 3.1 Fremføring af Slutkundens datatrafik... 3 3.2 Transport af trafik...
Læs mereRoute-tabellen. Routertabel R2. Routertabel R3. Routertabel R1. Routertabel R4 NETVÆRK SENDES TIL
Routningsteknik Route-tabellen Alle Host har en routetabel Routetabellen indeholder liste over alle kendte logiske net. Routetabellen indeholder ofte også en Default Route til alle andre net Routetabellen
Læs mereGeneral setup. General konfiguration. Rasmus Elmholt V1.0
General setup General konfiguration Rasmus Elmholt V1.0 Power Control Før man afbryder strømmen bør man lukke OS et ned > request system halt Hvis man vil genstarte: > request system reboot Prøv også:
Læs mereUnispeed Blue Shield. Hotel Cafe' Camping plads Boligforening BRUGERVENLIGT FLEXIBELT SKALERBART. Hosted Lognings løsning til Netværk
Unispeed Blue Shield Hosted Lognings løsning til Netværk Hotel Cafe' Camping plads Boligforening ETSI compliant CALEA compliant BRUGERVENLIGT FLEXIBELT SKALERBART OVERBLIK 3 SKALERBAR, MODULERET OG FREMTIDSSIKRET
Læs mereNetteknik 1. AMU kursus nr. 44947. Netteknik 1 (AMU 44947) - anvendelse af teknologier og begreber. Formålet med kursus
Netteknik 1 - anvendelse af teknologier og begreber AMU kursus nr. 44947 Formålet med kursus Overblik over Internet teknologier Sammenhængen mellem TCP/IP net og Pc en Ethernet-teknologi Ethernet switches
Læs mereTildel fast IP adresse til BC9xx0 via System Manageren
APP-NOTE 600011 Beckhoff Application Note Date: 2/11/2009 Document Status: 1.1 Beckhoff Automation Aps Naverland 2, DK-2600 Glostrup Phone +45 43 46 76 20 Fax +45 43 46 63 35 Tildel fast IP adresse til
Læs mereIP version 6 - Light. Af Henrik Thomsen
IP version 6 - Light Af Henrik Thomsen heth@mercantec.dk Copyright 2014 Indhold Kapitel 1: Introduktion til IP version 6... 6 IP version 6 lidt baggrund... 6 IETF Internet Engineering Task Force... 6 IANA
Læs mereProduktspecifikationer Hosted Firewall Version 2.5
Side 1 af 7 1. INTRODUKTION TIL HOSTED FIREWALL... 3 2. TEKNISK OPBYGNING... 3 3. FIREWALL MODELLER... 4 3.1. LILLE FIREWALL... 4 3.2. MELLEM FIREWALL... 5 3.3. STOR FIREWALL... 5 4. KONFIGURATIONER FOR
Læs mereDatatekniker med infrastruktur som speciale og ITsupporter
Datatekniker med infrastruktur som speciale og ITsupporter H1 infrastruktur indledning H1 varer ti uger. For datateknikeren består det af ni uddannelsesspecifikke fag, samt valgfaget H1-projekt. IT-supporteren
Læs mereSecurity @ Field & Network level Industrial Security to guarantee top performance in production
Security @ Field & Network level Industrial Security to guarantee top performance in production Lars Peter Hansen Produktchef for Industrial Communication Lars-peter.hansen@siemens.com T.: +45 4477 4827
Læs mereWindows Server SBS/EBS. Claus Petersen Sr. PTS Core Infrastructure
Windows Server SBS/EBS Claus Petersen Sr. PTS Core Infrastructure IT-folk skal styrke deres kompetencer og certificeringer på tre hovedområder: Teknologi, proces og forretningskompetencer Teknologier,
Læs mereUndervisningen, H3. Hovedforløb 3. Total antal Lektioner. Operativsystemer 3. Netværk 3. Projekt. Områdefag: Netværk 3 36 18 54
Undervisningen, H3 Hovedforløb 3 5 ugers varighed Netværk 3 Operativsystemer 3 Projekt Total antal Lektioner Områdefag: Netværk 3 36 18 54 Bundne specialefag: Operativsystemer 3 72 18 90 Fejlfinding 36
Læs mereBrugermanual. Wolfgang Wi-Fi Repeater
Brugermanual Wolfgang Wi-Fi Repeater Tak fordi du har valgt at købe en Wolfgang Wi-Fi Repeater. Vi opfordrer dig til at læse denne manual igennem inden produktet tages I brug. Information I denne brugervejledning
Læs mereBilag 1 Produktspecifikation
2. marts 2012 Bilag 1 Produktspecifikation Til Produkttillæg IP Transmission kabel-tv net Indholdsfortegnelse 1. PRÆAMBEL... 3 2. DEFINITIONER... 3 3. PRODUKTBESKRIVELSE... 3 3.1 OVERORDNET KONFIGURATION...
Læs mereOT Security. 17 november 2016
OT Security 17 november 2016 Security Der er altid en vej ind! Status 2016 Baseret på 300 virksomheders svar: 69% har været udsat for cyberangreb 67 % har været udsat for afpresning (22%) Store syndere:
Læs mereDAU REMOTE ACCESS LØSNINGSMULIGHEDER OG TEKNOLOGIER MED REMOTE ACCESS JOHN AMMENTORP
DAU REMOTE ACCESS LØSNINGSMULIGHEDER OG TEKNOLOGIER MED REMOTE ACCESS JOHN AMMENTORP AGENDA 01 Kort præsentation 02 Behov i forbindelse med de 4 dimensioner 03 Koncept for sikker forbindelser 04 Netværkssikkerhed
Læs mereDet moderne datacenter. Jesper Ryder NetApp
Det moderne datacenter Jesper Ryder NetApp Hvad er det moderne datacenter? Høj effektivitet og plads udnyttelse Vækst uden begrænsninger Evnen til at gøre ALT uden afbrydelser og nedetid Tilpasse performance
Læs mereForår 2012 - Firewalls
Syddansk Universitet DM830 - Netværkssikkerhed Imada - Institut for matematik og datalogi Forår 2012 - Firewalls Forfatter: Daniel Fentz Johansen Alexei Mihalchuk Underviser: Prof. Joan Boyar Indhold 1
Læs mereWAN s. - langdistance netværk! Netteknik 1
WAN s - langdistance netværk! Netteknik 1 Wide Area Network Hjemme arbejdsplads Hjemme arbejdsplads ISDN2 ISDN30 ISDN ISDN2 1 Mbps FRAME RELAY 512 Kbps Frederiskhavn - Filial RAS 512 Kbps Aarhus - Hovedkontor
Læs mereSPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015
SPOR 2 ADGANGSSTYRING Netværksdage Støttesystemer 11. og 12. marts 2015 Hvem er jeg? Rasmus H. Iversen Teknisk Projektleder Teamlead på sikkerhed Har været på STS projektet helt fra starten Mål for dagens
Læs mereMicroservices. Hvad er det og hvordan kommer du i gang?
Microservices Hvad er det og hvordan kommer du i gang? Introduktion til Microservices Softwareudvikling Historie Softwarearkitektur Mentoring 10 konsulenter Bezos befaling All teams will henceforth expose
Læs mereDesign gør it unik. Temadag om Sundhedsdatanettet. Onsdag d. 22. september
Design gør it unik Temadag om Sundhedsdatanettet Onsdag d. 22. september Agenda Indledning og lidt om NetDesign v/preben Sørensen, NetDesign Sundhedsdatanettet v/john Møller, NetDesign Den tekniske opbygning
Læs mere