+ All Categories
Home > Documents > A mind for networks

A mind for networks

Date post: 13-Jan-2016
Category:
Upload: regis
View: 41 times
Download: 5 times
Share this document with a friend
Description:
A mind for networks. ŘÍZENÍ PROVOZU a služby s přidanou hodnotou. Petr Lasek. Allot Communications. A.S., IPO Listopad 2006 Celosvětové působení Centrála a vývoj – Tel Aviv, I z rael 1 5 0 vývojových pracovníků – unikátní technologie Téměř 300 zaměstnanců - PowerPoint PPT Presentation
51
A mind for networks Petr Lasek ŘÍZENÍ PROVOZU a služby s přidanou hodnotou
Transcript
Page 1: A mind for networks

A mind for networks

Petr Lasek

ŘÍZENÍ PROVOZU

a služby s přidanou hodnotou

Page 2: A mind for networks

Company ConfidentialApril 21, 20232

Allot Communications

A.S., IPO Listopad 2006

Celosvětové působení

Centrála a vývoj – Tel Aviv, Izrael

• 150 vývojových pracovníků – unikátní technologie

Téměř 300 zaměstnanců

První prodaný NetEnforcer 1999

Celosvětové zastoupení, support 24 x 7

• Prodej přes partnery, integrátory

• Přes 13 000 instalací – operátoři, ISP, podniky

Page 3: A mind for networks

Company ConfidentialApril 21, 20233

Nárůst provozu

Source: RBC IPTV2008

~20% nárůst

>40% nárůst

Page 4: A mind for networks

Company ConfidentialApril 21, 20234

Cena a příčina?

Page 5: A mind for networks

Company Confidential

Síťové x zákaznické služby

April 21, 20235

Nové služby s přidanou hodnotou

Zvýšení ARPU

Efektivní využití sítě

Snížení OPEXu

Synergie DPI a QoS

Integrované nebo samostatné

Page 6: A mind for networks

Company ConfidentialApril 21, 202366

Včetně stavové informace

Signatura i ve více

paketech

Deep Packet Inspection

Page 7: A mind for networks

Company ConfidentialApril 21, 202377

Příklad: HTTP vs. BitTorrent

Page 8: A mind for networks

Company ConfidentialApril 21, 202388 April 21, 2023

Různé aplikace = různé požadavky

Aplikace Ztrátovost Zpoždění Jitter Pásmo

E-mail High Low Low Low

Přenos souborů High Low Low Medium

Web High Medium Low Medium

Hry High High Medium Low

Audio on Demand Low Low High Medium

Video on Demand Low Low High High

VoIP Low High High Low

Video konference Low High High High

Každá aplikace vyžaduje jinou QoS

Page 9: A mind for networks

Company ConfidentialApril 21, 2023

Různí zákazníci = různé požadavky

Next generation broadband applications

Low-bandwidth applications

Low High

Lo

wH

igh

Důležitost pro firmu

Online Games

P2P

Video Conferencing

Web TV

VoIP

WebSurfing

File Transfer

Email ERP / CRM

Citlivost nazpoždění

Page 10: A mind for networks

Company ConfidentialApril 21, 202310

Traffic management = proces

Monitorování: real-time i sledování

dlouhodobých trendů

Klasifikace

Akce (QoS)

Page 11: A mind for networks

Company ConfidentialApril 21, 202311

Produkty

NetEnforcer: samotný hardware

Od 2Mbps do 40 Gbps

NetXplorer: Centrální management a reporting

Rozhraní pro integraci s dalšími systémy

SMP: Subscriber Management Platform

Integrace s IAS/OSS

NetXplorer

Page 12: A mind for networks

Company ConfidentialApril 21, 202312

NetXplorer Collector

Architektura

GUI klient

NetXplorer Server

Subscriber Management

OSS RADIUS/DHCP

NetXplorer DataCollector

Mediation / Billing

Mapuje Subscriber<=>IP<=>ServiceIntegrace s DHCP / RADIUS / OSS

NetXplorer DataCollector

NetXplorer

GUI klient

Page 13: A mind for networks

Company ConfidentialApril 21, 202313

NetXplorer

Centralizovaný management

Škálovatelnost

Centrální řízení

Definování pravidel

Řízení aplikací

Subscriber management

Monitorování v reálném čase

Troubleshooting sítě

Analýza problémů

Dlouhodobé reporty

Plánování kapacit

Sledování chování

Analýza trendů

Alarmy Okamžité varování

Proaktivní management

Page 14: A mind for networks

Company ConfidentialApril 21, 202314

Monitorování v reálném čase

Page 15: A mind for networks

Company ConfidentialApril 21, 202315

Monitorování v reálném čase

Možnost okamžitě zjistit další podrobnosti

Snadná identifikace problémů

Dává uživateli:

Page 16: A mind for networks

Company ConfidentialApril 21, 202316

„Popularity“ graf

10 nejaktivnějších aplikací za posledních 5 hodin

Page 17: A mind for networks

Company ConfidentialApril 21, 202317

Nejaktivnější uživatelé

Add appropriate graph here

Page 18: A mind for networks

Company ConfidentialApril 21, 202318

Alarmy

Proaktivní informace - email, trap, SMS Sledování: pravidla a systémové Systemové alerty

Spojení DoS útok Přístupové informace

Pravidla:Provoz: žádný / nějaký, <> nežSpojení: Nové spojení za sekundu, celkový početÚtok v jednotlivých pravidlech

Page 19: A mind for networks

Company Confidential

Možnosti integrace

April 21, 202319

Page 20: A mind for networks

Company Confidential

•MediaSwift•MediaSwiftServiceProtectorServiceProtector

Produktové řady

20

NetEnforcer Family

•AC-1400/3000 AC-5000AC-400 •AC-10000

•NetXplorer •SMP •NPP

WebSafeWebSafe

Page 21: A mind for networks

Company Confidential

NetEnforcer

21

•200M

•2G •8G •60G

•20G

Value Added Service

s

•Core DPI

Services

•SG-Sigma

•AC-3000

•AC-1400

•AC-400

•AC-5000

•10G

Page 22: A mind for networks

Company Confidential

AC-1400 / 3000: Vlastnosti

Low power consumption (<90W)

1U 19”

8 Gbps

IPv6 ready

Až 160 000 subsriberů

Externí bypass

Škalovatelné: 8 X 1GE SFP + 4 X 1GE UTP pro „služby“

Licence od 1Gbps do 4 Gbps FD (AC-3000)

License od 45 Mbps do 1 Gbps FD (AC-1400)

22

Page 23: A mind for networks

Company Confidential

Asymetrický provoz

•Internet

•User

•ISP Client

•Access•Internet

•1G

•AC10200-A

•AC10200-B

•Session•Session

•Až 8 boxů.

Page 24: A mind for networks

Company Confidential

UDS (User Defined Signatures)

April 21, 202324

Method= GET

Server sends us to alternate Location= http://edition.cnn.com

Content-Length= 268Bytes

User-Agent (Browser)= Mozilla/4.0…Windows NT 6.1

Host (The domain name)= www.cnn.com

Step 1: Client Request for CNN.COM

Step 2: Server Response with alternate location

Page 25: A mind for networks

Company ConfidentialApril 21, 2023

SMP - Subscriber management platform

•Integrace s RADIUS, DHCP, PCRF, AD (Q3)

Page 26: A mind for networks

Company Confidential26April 21, 2023

Nové služby

Nové služby = nový zdroj příjmů

Poklady:Pro účtování

Sledování:Chování zákazníků

Vytvoření:Nových služeb

Page 27: A mind for networks

Company Confidential

DPI výhody

April 21, 202327

Page 28: A mind for networks

Company Confidential

Síťové & Zákaznické služby

MediaSwift

WebSafe

ServiceProtector

Externí služby

Media Caching

URL Filtering

DDoS & anti-botnetochrana

Řešení

třetích stran

Např. VoIP měření, AV

Page 29: A mind for networks

April 21, 2023

WebSafe – filtrování URL

Page 30: A mind for networks

Company Confidential

Allot WebSafe – Vlastnosti

Doplněk pro Sigmu/AC10K/AC5K

Šifrovaný URL blacklist

Do 150,000 položek (externí zdroj, IWF)

Podpora whitelistů

Vyšší priorita než blacklist

Do 10,000 položek

Možnost :

Přesměrovat nebo blokovat

April 21, 202330

Allot nabízí:Filtrování nelegalního obsahu

Available

Q1/2010

Page 31: A mind for networks

Company Confidential

Jak to funguje?

April 21, 202331

User

SG

AccessNetwork

Web serverWWW

1. User requests a forbidden page

www.illegalcontent.com

3. URL is matched to the blacklist

www.illegalcontent.com

www.illegalcontent.com

5. SG sends the user a Block page

2. URL filtering card processes the request and extracts the URL

4. SG drops the packets

Page 32: A mind for networks

Company ConfidentialApril 21, 202332

Allot WebSafe – proč?

Povinnost ze zákona

Reputace poskytovatele

Minimální vliv na QoE

Přesnost blokování

Jednoduchá integrace a nasazení

Centrální management

Page 33: A mind for networks

April 21, 2023

Caching

Page 34: A mind for networks

Company Confidential34

Nárůst provozu na internetu

(Zdroj: Cisco White Paper, “The Exabyte Era”)

April 21, 2023

300% nárůst do roku 2012 Download P2P & HTTP video zabírá 65% provozu dnes a

předpokládá se nárůst na 80%

(Zdroj: Telegeography)

Page 35: A mind for networks

Company Confidential

MediaSwift - přehled

35

Řešení pro P2P, HTTP a video

Výrazné zvýšení QoE

Integrace s DPI = efektivní řešení

Úspora pásma

Transparetní řešení

April 21, 2023

Page 36: A mind for networks

Company ConfidentialApril 21, 202336

Jak to funguje?

ISP User Internet User

MediaSwift

Service Gateway

SG limits the BW of download traffic

SG limits the BW of download traffic

Cache stores the file

Cache stores the file

SG redirects only relevant traffic

SG redirects only relevant traffic

File Download File Download

File request File request

Page 37: A mind for networks

Company Confidential37

Mediaswift: Proč?

Snížení OPEXu

40+ % úspora pásma

Snížení TCO & supportu

Nový zdroj příjmů

Zvýžení QoE/spokojenosti zákaníků

Podpora pro 1G i 10G

April 21, 2023

Page 38: A mind for networks

ServiceProtector

Page 39: A mind for networks

Company Confidential

ServiceProtector

Ochrana před DoS/DDoS útoky; červy; botnety; spamy

Založeno na ADS (Anomaly Detection System)

Detekce síťových útoků i útoků per zákazník

Výhody

Předcházení stížností

Snížení OPEXu

Předcházení blacklistingu

Stabilita sítě

Ochrana zákazníků

Garance spokojenosti

39April 21, 2023

Page 40: A mind for networks

Company Confidential

Nasazení

40April 21, 2023

Access

DSL Subscribers

NetEnforcer

Service Gateway

Hosting ServicesDDoS protection

Mezinárodní linky/peering

Cable Subscribers

NetXplorer

Access

Service Gateway

SP-Controller

SP-Sensor

SP-Sensor blade*

Page 41: A mind for networks

Company Confidential

Hrubá ochrana Cílená ochrana

Útok

Ostatní provoz

Cílená ochrana

DPI signatura umožní přesnou ochranu

Page 42: A mind for networks

Company Confidential42April 21, 2023

Detailní informace

Page 43: A mind for networks

Company Confidential43April 21, 2023

DoS útok

Alarm s detailními informacemi

Blokování

Detekce do jedné minuty

Okamžitá reakce

1

2

3Čas

Okamžitá reakce a blokování

Page 44: A mind for networks

Company Confidential

Proč?

44April 21, 2023

VlastnostVlastnost VýhodaVýhoda

Detekce i ochrana v jednom řešeníJeden výrobce

V reálném čase

Okamžitá odezva, přesná signatura

VizualizacePacketové statistiky, nikoliv statistiky na základě spojení (bez samplování)

Výkon 10GE, 98k cps; 5.5M spojení

Nevyžaduje spolupráci routerů, net-flow atd.Nezávislé na routeru

Page 45: A mind for networks

April 21, 2023

Integrace – externí řešení

Page 46: A mind for networks

Company ConfidentialApril 21, 2023

Inteligentní přesměrování provozu

Page 47: A mind for networks

Company ConfidentialApril 21, 2023

Inteligentní přesměrování provozu

Page 48: A mind for networks

Company ConfidentialApril 21, 202348

Media GWSoftswitch

Architektura řešení

Access IP Core Network

Access

NetXplorerBilling Server

CDR

PSTN

VoIP Probe

NetEnforcer

Allot Service Gateway

VoIPProbes

Page 49: A mind for networks

Company ConfidentialApril 21, 202349

Reference

ISP a operátoři

NTL, Verizon, FastWeb, BT, Megacable, Equant (FT), PCCW, Sprint, WakWak, TIM, Portugal Telecom, Telecom Malaysia, Prima, Northland, WOW, Optus, Bezeq, Spacenet, @NetHome, Truenet, VIVAX, Telecom Colombia, Telecom Tanzania, mweb …České Radiokomunikace, Dial Telecom, Český bezdrát, M-Soft, WMS, Vodafone ...

Vzdělávání: NYCBoE, CMU, UCLA, Miami, LSU, Technion, Laval …

Podniky

Siemens, Kroger, Dixons PLC, INS, ZID, REI, Samsung, Symantec, Schneider, Elktra, Hitachi, CCF, EDF, Teva, BBVA, Ecco, Ownes & Minor, US Navy, REI, NiponPaint …ČEZ, Dalkie ČSA, OKD, SMVaK, Accelor Mittal ...

Page 50: A mind for networks

Company ConfidentialApril 21, 202350

Česká republika

Page 51: A mind for networks

Company ConfidentialApril 21, 202351

Otázky

www.allot.com

[email protected]


Recommended