Redes
Administración delegada
- Fortinet
Telefónica Digital
PDI
16.Ago.2012
Telefónica
Digital
1
Indice
Descripción de la
01 solución
02
03
04
05
07
Despliegue
08
Alta disponibilidad
09
Plan de contingencia
10
Escenarios de cliente
11
Integración con otros
06 sistemas
PDI
Telefónica Digital
2
Documentación
AdministraciónInformes
Licenciamiento y soporte
Plan de capacidad
01
Descripción de la solución
PDI
Telefónica Digital
3
01
Elementos
•
Nodo SOC
Consolas:
• Fortimanager (gestión) y Fortianalyzer (recoger logs).
Dos máquinas para el FortiManager y una para FortiAnalyzer.
•
Alta disponibilidad
Dos nodos: Brasil y España.
• Esquema de dos cluster cruzados entre Brasil yEspaña.
• España: ES-JC8-FRMG-01, BR-CIS-FRMG-02
• Brasil: BR-CIS-FRMG-01, ES-JC8-FRMG-02
PDI
Telefónica Digital
4
01
Elementos
•
Cobertura
Nodo de Brasil primario para los clientes de América
Nodo de España primario para los clientes de Europa.
Conectividad del primario y secundario con todos los dispositivos:
• VPN de acceso a clientes
Conectividad de todoslos operadores con todos los nodos (consolas):
• VPN de gestión internacional.
PDI
Telefónica Digital
5
01
Puestos de operación
•
Acceso a las consolas.
•
•
La administración de políticas se realiza mediante FortiManager.
La herramienta empleada es el navegador web.
Instalada en los puestos de los administradores y en la máquina CONS.
El acceso directo a losdispositivos de los clientes se hace desde CONS,
usando un navegador.
El acceso directo a los dispositivos debería ser puntual ante eventos
inesperados.
PDI
Telefónica Digital
6
01
Perfiles de operación
•
Perfiles usados en el SOC:
•
Correspondencia en FortiManager:
Solo lectura de todos los clientes.
Administración total de todos los clientes. Este perfiltambién tiene
administración total de la herramienta.
Solo lectura de determinados clientes.
Administración de determinados clientes.
Restricted_user
• Asociado a los grupos de dispositivos
Super_user
Standard_user
PDI
Telefónica Digital
7
01
Perfiles de operación
•
Autenticación:
Delegada en un sistema externo.
Radius
PDI
Telefónica Digital
802
Despliegue
PDI
Telefónica Digital
9
02
Recursos
•
FortiManager
•
FortiAnalyzer
CPU: 4 cpus
Disco duro: 100 GB
Memoria: 4 GB
CPU: 2 cpus
Disco duro: 100 GB
Memoría: 4 GB
PDI
Telefónica Digital
10
02
Software
•
FortiManager
•
FortiAnalyzer
•
Reajustar el tamaño del disco duro.
Sistema operativo propietario. ovf.
Recursos predefinidos.
Sistema operativo propietario.
ovf.
Recursos predefinidos.
PDI
Telefónica Digital
11
02
Sincronización
•
Operación conjunta.
•
Tras la sincronización el secundario se convierte en una replica del
primario.
•
Heartbeat desde el secundario al primario:
Intercambio de números de serie.
Sincronización desde elprimario.
TCP 5199.
PDI
Telefónica Digital
12
03
Alta disponibilidad
PDI
Telefónica Digital
13
03
Conmutación de nodos
•
¿Cuándo?
•
¿Cómo?
•
Recuperar la situación inicial:
•
A tener en cuenta
Conmutación bien por indisponibilidad o por mantenimiento de la consola.
El nodo secundario se configura como nodo principal.
Re-sincronización del cluster.
Cuando falla la comunicación entre nodos, se pierde el cluster.
PDI
Telefónica Digital
14
04
Plan de contingencia
PDI
Telefónica Digital
15
04
Recuperación
•
Caída de un nodo
•
Caída de ambos nodos
Recuperación del nodo.
Resincronización con el primario en ese momento.
Reconfiguración del cluster.
PDI...
Regístrate para leer el documento completo.