Présentation du produit
Les switchs Cisco Nexus 7000 constituent le fondement de la solution Cisco Unified Fabric. Conçus
pour répondre aux exigences des Datacenters critiques, ces switchs offrent une disponibilité
exceptionnelle, une évolutivité exceptionnelle et l'ensemble de fonctionnalités de commutation de
Datacenter du logiciel Cisco NX-OS éprouvé et complet.
Les switchs Cisco Nexus 7700 sont la dernière extension des switchs modulaires Cisco Nexus
7000. Avec plus de 83 térabits par seconde (Tb/s) de capacité de commutation globale, les switchs
Cisco Nexus 7700 offrent les ports Ethernet 10, 40 et 100 Gigabit les plus performants du secteur,
avec jusqu'à 768 ports 10 Gbit / s natifs, 384 40 -Ports Gbps, ou 192 ports 100 Gbps. Cette capacité
système élevée est conçue pour répondre aux exigences d'évolutivité des plus grands
environnements cloud.
Les switchs Cisco Nexus 7700 (figure 1) ont une cohérence opérationnelle et fonctionnelle avec les
switchs Cisco Nexus 7000 existants, utilisant une architecture système commune, la même
technologie de circuit intégré spécifique à l'application (ASIC) et les mêmes versions éprouvées du
logiciel Cisco NX-OS. .
Caractéristiques et avantages
Alimentés par Cisco NX-OS, les switchs Cisco Nexus 7700 offrent un ensemble complet de
fonctionnalités avec des opérations sans arrêt dans quatre facteurs de forme de châssis:
Switch Cisco Nexus 7700 à 2 emplacements: switch à 2 emplacements avec deux
emplacements de module accessibles à l'avant avec flux d'air de l'avant vers l'arrière et un
système de gestion des câbles intégré
Switch Cisco Nexus 7700 à 6 emplacements: switch à 6 emplacements avec six
emplacements de module accessibles à l'avant avec flux d'air de l'avant vers l'arrière et un
système de gestion des câbles intégré
Switch Cisco Nexus 7700 à 10 emplacements: switch à 10 emplacements avec 10
emplacements de module accessibles à l'avant avec flux d'air de l'avant vers l'arrière et un
système de gestion des câbles intégré
Switch Cisco Nexus 7700 à 18 emplacements: un switch à 18 emplacements avec 18
emplacements de module accessibles à l'avant et un flux d'air de l'avant vers l'arrière avec
un système de gestion des câbles intégré
Tous les châssis de la gamme Cisco Nexus 7000 utilisent une architecture passive dans le plan
médian, fournissant des connecteurs physiques et des traces de cuivre pour interconnecter les
modules de matrice et les modules d'E / S pour le transfert direct des données. Toutes les
commutations inter-modules sont effectuées via des ASIC de structure transversale sur les modules
d'E / S individuels et les modules de matrice.
Une architecture de structure évolutive et entièrement distribuée utilise jusqu'à six modules de
structure pour fournir jusqu'à 1,32 Tbit / s par emplacement de bande passante dans les switchs
Cisco Nexus 7700 à 6, 10 et 18 emplacements le premier jour. Dans le cas du châssis Cisco Nexus
7700 à 2 emplacements, les modules Fabric ne sont pas requis car il utilise un seul module d'E / S. La
conception du fond de panier central sur les châssis à 2, 6, 10 et 18 emplacements prend en charge
des mises à niveau technologiques flexibles au fur et à mesure que vos besoins changent, offrant une
protection continue de l'investissement. Les futurs modules Fabric permettront des capacités de
bande passante plus élevées sur la plate-forme.
Switch Cisco Nexus 7700 à 6 emplacements
Le switch Cisco Nexus 7700 à 6 emplacements, avec jusqu'à quatre emplacements de
module d'E/S, prend en charge jusqu'à 192 x 1 et 10 ports Gigabit Ethernet, 96 x 40 ports
Gigabit Ethernet et 48 x 100 ports Gigabit Ethernet, répondant aux exigences des
déploiements de centres de données de petite à moyenne taille dans un encombrement
compact de 9 unités de rack (RU).
Le switch Cisco Nexus 7700 à 6 emplacements dispose de deux superviseurs dédiés à demi-
emplacement pour fournir une redondance complète, une permutation de superviseur avec
état et des capacités de mise à niveau logicielle en service (ISSU).
Le Cisco Nexus 7706 dispose de six emplacements de module de matrice pour fournir
simultanément des canaux de matrice actifs à chacun des modules d'E/S et de
superviseur. Grâce à l'architecture de structure de transfert parallèle, le Cisco Nexus 7706
peut atteindre 10,5 Tb/s de capacité de transfert ou plus.
Le flux d'air de l'avant vers l'arrière permet de garantir que le Cisco Nexus 7706 répond aux
exigences de déploiement dans les allées chaudes et froides pour aider à fournir un
refroidissement efficace.
Le système utilise trois plateaux de ventilation redondants pour le refroidissement. Chaque
plateau de ventilateur est composé de ventilateurs indépendants
à vitesse variable qui s'adaptent automatiquement à la température ambiante, contribuant à
réduire la consommation d'énergie dans des installations bien gérées tout en permettant un
fonctionnement optimal du switch. Le système permet également l'échange à chaud des
plateaux de ventilation sans affecter négativement le système.
Le système prend en charge une porte et un filtre à air en option pour garantir un flux d'air
propre à travers le système.
L'ajout du filtre à air satisfait aux exigences NEBS (Network Equipment Building Standards).
Le switch Cisco Nexus 7700 à 6 emplacements peut avoir jusqu'à quatre alimentations à 3
ou 3,5 (kW). La configuration d'alimentation plus petite offre plus de flexibilité et un meilleur
contrôle dans l'approvisionnement en énergie. Les quatre baies d'alimentation sont conçues
pour une croissance future.
Les modules d'E / S, les modules de supervision et les blocs d'alimentation sont accessibles
par l'avant, et les modules Fabric et les plateaux de ventilation sont accessibles par l'arrière
du châssis.
Tous les switchs Cisco Nexus 7700 ont les composants suivants:
Un système de gestion des câbles intégré, spécialement conçu pour les switchs à 2, 6, 10 et
18 emplacements, prend en charge les exigences de câblage d'un système entièrement
configuré sur l'un ou les deux côtés du switch, offrant une flexibilité exceptionnelle. Tous les
composants du système peuvent être facilement retirés avec le câblage en place, ce qui
facilite la maintenance sans interruption.
Une série de LED en haut du châssis (sauf dans le cas du châssis Cisco Nexus 7700 à 2
emplacements) fournit un résumé clair de l'état des principaux composants du système,
alertant les opérateurs de la nécessité de mener une enquête plus approfondie. Ces voyants
indiquent l'état de l'alimentation, du ventilateur, de la structure, du superviseur et du
module d'E / S.
Conception économe en énergie
Les switchs Cisco Nexus 7700 utilisent des alimentations de 3,5 kW et 3 kW qui sont efficaces à 96 et
90% ou plus, donc moins d'énergie est dissipée sous forme de chaleur, et plus d'énergie est
disponible pour le système à utiliser qu'avec des alimentations électriques typiques. Ces
alimentations à haute efficacité permettent une configuration d'alimentation plus petite et
fournissent un approvisionnement flexible en énergie.
Les plateaux de ventilateur dans les switchs ont des ventilateurs à vitesse variable qui s'ajustent pour
compenser les caractéristiques thermiques changeantes et utilisent moins d'énergie dans des
conditions de fonctionnement typiques. Des plateaux de ventilateur standard sont inclus dans le
châssis Nexus 7700 à 2, 6, 10 et 18 emplacements. Les châssis Nexus 7700 à 6, 10 et 18
emplacements prennent également en charge les plateaux de ventilation de génération 2 en
option. Tous les plateaux de ventilateur fournissent la conformité NEBS en combinaison avec le reste
des composants du châssis pour des configurations de système spécifiques. De plus, les plateaux de
ventilateur de génération 2 offrent une conformité acoustique NEBS niveau 3 et un fonctionnement
à court terme à 55 ° C pour le châssis Nexus 7700 à 6, 10 et 18 emplacements s'il est configuré avec
les modules d'E / S Nexus 7700 M3 100G ou les futurs I / O modules.
La consolidation de plusieurs switchs vers les switchs Cisco Nexus 7700 est rendue possible par la
haute densité de ports sur les switchs combinée à la virtualisation haute performance des appareils,
à la fiabilité complète et aux fonctionnalités de disponibilité. Cette capacité de consolidation offre de
multiples avantages tels que la réduction des besoins en énergie, en refroidissement et en espace
pour économiser sur les coûts.
Le switch Cisco Nexus 93108TC-FX est un switch 1RU qui prend en charge 2,16 Tb/s de bande
passante et plus de 850 mpps. Les 48 ports de liaison descendante 10GBASE-T du 93108TC-FX
peuvent être configurés pour fonctionner comme des ports 100 Mb/s, 1 Gb/s ou 10 Gb/s. Les 6 ports
de liaison montante peuvent être configurés en ports de 40 et 100 Gbit / s, offrant des options de
migration flexibles.
Caractéristiques et avantages
La gamme Cisco Nexus 9300-FX offre les fonctionnalités et avantages suivants:
Flexibilité architecturale
Prise en charge de Cisco ACI : solution de mise en réseau définie par logiciel (SDN), leader du
marché.
Prise en charge des structures VXLAN EVPN basées sur des normes, y compris la prise en charge
multi-sites hiérarchique.
Architectures BGP à trois niveaux, permettant des structures de réseau IPv6 horizontales et non
bloquantes à l'échelle du Web.
Routing
Le routage de segments permet au réseau de transmettre des paquets MPLS (Multiprotocol
Label Switching) et de gérer le trafic sans le protocole RSVP (Resource Reservation Protocol)
(TE). Il fournit une alternative au plan de contrôle pour une évolutivité et une virtualisation
accrues du réseau.
Support du protocole complet pour la couche 3 (v4 / v6) suites de protocole unicast et le routage
multicast, y compris BGP, Open Shortest Path First (OSPF), Enhanced Interior Gateway Routing
Protocol (EIGRP), Routing Information Protocol version 2 (RIPv2), Protocole indépendant Mode
multidiffusion fragmenté (PIM-SM), multidiffusion spécifique à la source (SSM) et protocole de
découverte de source de multidiffusion (MSDP).
Programmabilité étendue
Zero Day automatisation par mise sous tension automatique Provisioning, considérablement
réduit le temps d'approvisionnement.
Intégrations de pointe pour les principales applications de gestion de configuration Devops -
Ansible, Chef, Puppet, SALT. Prise en charge étendue des modèles natifs YANG et OpenConfig
standard via RESTCONF / NETCONF.
API Pervasive est pour toutes les fonctions de CLI de commutation (JSON basé RPC sur HTTP /
HTTPS).
Haute évolutivité, flexibilité et sécurité
Tables d'acheminement flexibles prennent en charge jusqu'à 2 millions d’entrées partagées sur
les modèles FX. L'utilisation flexible de l'espace TCAM permet une définition personnalisée des
modèles de liste de contrôle d'accès (ACL).
Support IEEE 802.1ae MAC Security (MACsec) sur tous les ports de modèles 9300-FX avec
une plus grande vitesse supérieure ou égale à 10 Gbps, permet le chiffrement du trafic sur la
couche physique et fournit le serveur sécurisé, les connectivités border leaf, et leaf-to-spine.
Gestion intelligente des tampons
La plate-forme offre la gestion intelligente innovante de la mémoire tampon de Cisco , qui offre
la capacité de distinguer les flux de souris et d'éléphants et de leur appliquer différents schémas
de gestion de file d'attente en fonction de leurs besoins de transfert de réseau en cas
d'encombrement de liaison.
Fonctions
Les fonctions de gestion intelligente de la mémoire tampon sont:
- Approximative Fair Dropping (AFD) avec Elephant Trap (ETRAP). L'AFD distingue les
flux d'éléphants à longue durée de vie des flux de souris à courte durée de vie, en
utilisant ETRAP. L'AFD exempte les flux de souris de l'algorithme de suppression afin
que les flux de souris obtiennent leur juste part de bande passante sans être affamés
par les flux d'éléphants affamés de bande passante. De plus, l'AFD suit les flux
d'éléphants et les soumet à l'algorithme AFD dans la file d'attente de sortie pour leur
accorder leur juste part de bande passante.
- ETRAP mesure le nombre d'octets des flux entrants et le compare au seuil ETRAP
défini par l'utilisateur. Après qu'un flux ait franchi le seuil, il devient un flux
d'éléphants.
- La priorité dynamique des paquets (DPP) offre la possibilité de séparer les flux de
souris et les flux d'éléphants dans deux files d'attente différentes afin que l'espace
tampon puisse leur être alloué indépendamment. Les flux de souris, sensibles à la
congestion et à la latence peuvent prendre la file d'attente prioritaire et éviter un ré-
ordonnancement qui permet aux flux d'éléphants de prendre toute la bande
passante de la liaison.
RDME sur Ethernet convergé - Prise en charge RoCE
La plateforme offre un transport sans perte pour RDMA sur Ethernet convergé avec prise en
charge des protocoles DCB:
- Contrôle de flux basé sur la priorité - (PFC) pour éviter que des gouttes dans le réseau
et la propagation de trame pause par classe de priorité.
- Transmission améliorée Sélection - (ETS) à la bande passante de réserve par classe de
priorité dans la situation de contention du réseau.
- Data Center Bridging Exchange Protocol - (DCBX) pour découvrir et échanger des
informations de priorité et de bande passante avec des points d'extrémité.
La plate-forme prend également en charge la notification de congestion explicite (ECN) qui
fournit une notification de bout en bout par flux IP en marquant les paquets qui ont subi une
congestion, sans perdre de trafic. La plate-forme est capable de suivre les statistiques ECN du
nombre de paquets marqués qui ont connu une congestion.
Convergence LAN et SAN
Fibre Channel et Fibre Channel over Ethernet (FCoE) N-Port Virtualization (VPN) permet
à l'administrateur du réseau de contrôler l’ID du domaine ainsi que les points de gestion sur un
réseau Fibre Channel quand il évolue. Cette fonctionnalité permet aux réseaux convergés LAN et
SAN sur un réseau Ethernet d’être fiables et sans perte.
Haute disponibilité matérielle et logicielle
Technologie Virtual Port-Channel (vPC) fournit la couche 2 multipathing par l'élimination du
protocole Spanning Tree. Il permet également d'utiliser une bande passante bi-sectionnelle
pleinement utilisée et des topologies logiques de couche 2 simplifiées sans avoir à modifier les
modèles de gestion et de déploiement existants.
Le 64 voies Equal-Cost routage MultiPath (ECMP) permet l'utilisation de la couche 3 modèles en
arbre. Cette fonctionnalité aide les organisations à éviter les goulots d'étranglement du réseau, à
augmenter la résilience et à ajouter de la capacité avec peu de perturbation du réseau.
Capacités de redémarrage avancées incluant hot/cold patching.
Switches Les switchs utilisent des blocs d'alimentation et des ventilateurs remplaçables à
chaud avec redondance N + 1.
Système d'exploitation logiciel Cisco NX-OS spécialement conçu avec des innovations
complètes et éprouvées
Image binaire unique qui prend en charge chaque switch de la gamme Cisco Nexus 9000,
simplifiant la gestion des images. Le système d'exploitation est modulaire, avec un processus
dédié pour chaque protocole de routage: une conception qui isole les défauts tout en
augmentant la disponibilité. En cas de défaillance d'un processus, le processus peut être
redémarré sans perte d'état. Le système d'exploitation prend en charge les correctifs à chaud et
à froid et les diagnostics en ligne.
Data Center Network Manager (DCNM) est la plate-forme de gestion de réseau pour tous les
déploiements compatibles NX-OS, couvrant de nouvelles architectures de structure, IP Fabric for
Media et des déploiements de réseau de stockage pour Cisco Nexus ®de données
alimenté. Accélérez le provisionnement de quelques jours à quelques minutes et simplifiez les
déploiements du jour zéro au jour N. Réduisez les cycles de dépannage grâce à une visibilité
opérationnelle graphique de la topologie, de la structure réseau et de l'infrastructure. Éliminez
les erreurs de configuration et automatisez les changements en cours en boucle fermée, avec
des modèles de déploiement basés sur des modèles et des alertes de conformité de
configuration avec correction automatique. Résumé d'intégrité en temps réel pour la structure,
les appareils et la topologie. Visibilité corrélée pour la structure (sous-couche, superposition,
points de terminaison virtuels et physiques), y compris la visualisation de calcul avec VMware.
Trafic réseau de surveillance avec Data Broker Cisco Nexus construit simple, évolutive et réseau
rentable Points de test Access (SPAC) et Cisco Switched Port Analyzer (SPAN) agrégation pour
le suivi et l’analyse du trafic réseau.
Premier firewall de nouvelle génération totalement intégré et axé sur les menaces : la plupart des
firewalls de nouvelle génération se concentrent principalement sur le contrôle des applications, mais
peu sur la protection contre les attaques. Certains firewalls de nouvelle génération complètent donc
leur système de prévention des intrusions de première génération avec d'autres produits non
intégrés. Cependant, cette approche s'avère peu efficace pour protéger contre les attaques
sophistiquées et les programmes malveillants avancés. De plus, en cas d'infection, ces firewalls sont
incapables d'en évaluer la portée, de la maîtriser et de l'éliminer. Il faut un firewall de nouvelle
génération intégré et axé sur les menaces, un firewall qui offre non seulement un contrôle précis des
applications, mais aussi une protection efficace contre les attaques sophistiquées et furtives.
Cisco Firepower est le premier firewall de nouvelle génération totalement intégré et axé sur les
menaces. Il offre des outils de gestion complets et unifiés des politiques pour les fonctions du
firewall, le contrôle des applications, le système de prévention des attaques et la protection avancée
contre les malwares, du réseau jusqu'au terminal. Il peut être déployé sur les appliances
Cisco Firepower 4100 pour fournir une plate-forme de firewall de nouvelle génération optimisée
pour la performance et la densité en périphérie d'Internet, et pour d'autres environnements à haute
performance.
Cisco Firepower permet de protéger l’entreprise avant, pendant et après l'attaque : le firewall de
nouvelle génération Cisco Firepower intègre le firewall « stateful » le plus déployé au monde et offre
un contrôle précis sur plus de 4 000 applications. Son interface de gestion unique offre une visibilité
globale, du réseau jusqu'au terminal. Le firewall de nouvelle génération Cisco Firepower permet de
gérer intégralement les politiques pour contrôler les accès, bloquer les attaques et se protéger des
malwares. Il fournit également des outils intégrés pour suivre, contenir et éliminer les attaques qui
parviennent à forcer les défenses du réseau.
Le pare-feu de nouvelle génération Cisco Firepower est unique sur le marché, car il s'agit du seul
pare-feu de nouvelle génération qui :
Inclut un système de prévention des intrusions nouvelle génération pour une protection de
pointe
Inclut une solution de protection contre les malwares avancés totalement intégrée, qui
couvre les attaques connues et inconnues, ainsi que des fonctionnalités de sandboxing
Permet de suivre et de bloquer les infections
Corrèle automatiquement les incidents avec les vulnérabilités de votre réseau pour que les
équipes puissent se consacrer aux attaques les plus importantes
Analyse les faiblesses du réseau et recommande les meilleures politiques de sécurité à
mettre en œuvre
S'intègre avec un certain nombre de solutions de protection Cisco pour tirer parti des
investissements déjà réalisés et renforcer la sécurité
Cisco Firepower Management Center découvre des informations en temps réel sur l'évolution des
ressources et des opérations réseau. Il permet d’obtenir une base contextuelle complète pour
prendre des décisions éclairées. En plus de fournir un large éventail de renseignements, FMC offre un
niveau de détail fin, notamment:
Tendances et statistiques de haut niveau : Ces informations aident à comprendre la posture
de sécurité à un moment donné ainsi que son évolution, pour le meilleur ou pour le pire
Détails de l'événement, conformité et criminalistique : Ils permettent de comprendre ce qui
s'est passé lors d'un événement de sécurité. Ils aident à améliorer les défenses, soutiennent
les efforts de confinement des violations et aident aux actions légales
Données de workflow : Pour pouvoir facilement exporter ces données vers d'autres solutions
pour améliorer la gestion des réponses aux incidents
Caractéristiques
Visibilité et compréhension exceptionnelles
On ne peut pas protéger ce que nous ne pouvons pas voir. Cisco Firepower Management Center
collecte, rassemble et affiche automatiquement des informations contextuelles sur tout ce qui
s'exécute dans votre environnement.
Avant
Fournit une visibilité exceptionnelle sur ce qui fonctionne sur votre réseau afin que vous
puissiez voir ce qui doit être protégé
Crée des règles de pare-feu et contrôle l'utilisation de plus de 4 000 applications
commerciales et personnalisées dans votre environnement
Pendant
Définit les niveaux de prévention des intrusions, les règles de réputation d'URL et les
éléments avancés de protection contre les logiciels malveillants à mettre en place
Applique des politiques telles que: « Lorsque le trafic réseau provient de ce pays en utilisant
cette application particulière avec un fichier joint, j'applique ce niveau d'inspection
d'intrusion et j'analyse le fichier pour détecter les logiciels malveillants, et même l'envoie au
Sandbox intégré, si nécessaire »
Après
Génère une représentation graphique de tous les appareils infectés par l'attaque
Offre la possibilité de créer facilement une règle personnalisée pour empêcher l'attaque de
progresser
Donne une analyse détaillée du malware pour le corriger en toute sécurité
F5 Big-IP i2600:
Présentation :
La plate-forme ADC (Application Delivery Controller) de nouvelle génération prête pour le cloud de
F5 offre une agilité de type DevOps pour l’évolution, la profondeur de sécurité et la protection des
investissements nécessaires pour les applications existantes et émergentes.
Les nouvelles appliances F5 BIG-IP iSeries offrent une programmabilité simple et rapide, une
orchestration respectueuse de l'écosystème et des performances matérielles définies par logiciel
inégalées. En conséquence, les clients peuvent accélérer les clouds privés et sécuriser les données
critiques à grande échelle tout en réduisant le coût total de possession et en protégeant l'avenir de
leur infrastructure d'application.
La gamme BIG-IP i2000 fournit une plate-forme ADC haute performance pour les organisations
nécessitant une livraison et une sécurité intégrées des applications. Cette série comprend le dernier
processeur Intel Xeon à 2 cœurs, 16 Go de RAM DDR4, un disque dur de classe professionnelle de
500 Go, quatre ports fibre 1 GbE et deux ports SFP + 10 GbE.
Figure 6: F5 Big-IP i2600
Principaux avantages :
TCO le plus bas
Réduit le coût total de possession et l'empreinte de l'infrastructure en consolidant les services
d'application et de sécurité sur une plate-forme unifiée et hautes performances.
Protection des données critiques
Fournit la capacité SSL requise pour protéger les données critiques, y compris le déchargement du
traitement ECC (elliptical curve cryptography) sur le matériel, ce qui permet une évolutivité du secret
vers l'avant. Simplifie les opérations et améliore la confiance des clients avec le moyen le plus rapide
d'obtenir une certification SSL Labs A +.
Applications sécurisées
Offre la protection la plus efficace avec une pile complète en un seul passage (sécurité L3 – L7, y
compris un firewall certifié ICSA, une atténuation DDoS haute capacité, une gestion d'accès
contextuelle, etc.).
Assurer le déploiement le plus simple
Pour les environnements cloud ou conteneurs, fait gagner du temps grâce à la seule intégration
native simple et prête à l'emploi avec les principaux environnements de cloud privé, de colocalisation
d'interconnexion cloud et de conteneurs.
Maximiser la protection des investissements
Le matériel défini par logiciel d'iSeries comprend la technologie FP5 F5 TurboFlex unique qui permet
des performances optimisées à la demande pour des cas d'utilisation spécifiques tels que la
protection DDoS ou le traitement du trafic UDP.
Élimine les mises à niveau lourdes et prolonge le cycle de vie du matériel de livraison d'applications
avec des performances évolutives.
Maximise la disponibilité
Garantie que l’infrastructure critique soit construite sur du matériel fiable et performant avec des
composants remplaçables à chaud, des alimentations et des ventilateurs redondants et une gestion
permanente intégrée avec un contrôleur de gestion de la carte mère complet (BMC) avec prise en
charge IPMI.
Caractéristiques
Optimisation des applications et des niveaux de service
HPE Synergy 12000 Frame est conçue comme une Infrastructure Composable (CI), qui associe
l’utilisation flexible des ressources de calcul, de stockage et de réseau/infrastructure à une
architecture logicielle de gestion HPE intelligente. Ces capacités sont présentées à l’utilisateur
comme « infrastructure en tant que code ».
La combinaison de la flexibilité matérielle et de l’intelligence intégrée permet la détection
automatique de toutes les ressources disponibles pour un déploiement et une utilisation rapides. La
gestion du matériel par des profils définis dans le logiciel permet une réaffectation rapide des
ressources de calcul, de stockage et d’infrastructure pour répondre aux exigences de la charge de
travail.
Les opérations qui utilisent une seule trame peuvent évoluer en de larges environnements avec
plusieurs écrans. La technologie de liaison de trames intelligente fournit une évolutivité facile en
passant d’une seule HPE Synergy 12000 Frame à plusieurs Frame à l’aide des modules de liaison de
trames HPE et de HPE Synergy Composer (alimenté par HPE OneView).
Aller plus vite en accélérant la fourniture des applications et des services
HPE Synergy 12000 Frame fournit une détection automatique pour des déploiements rapides. La
conception flexible permet également de personnaliser plusieurs types de composants de calcul, de
stockage et d’infrastructure dans une variété de configurations afin de répondre à vos exigences en
matière de charge de travail.
Les installations matérielles sont simplifiées par un processus simple, guidé par étapes, ainsi que par
la conception intelligente de la HPE Synergy 12000 Frame, qui réduit le temps d’installation, de
débogage et de vérification de l’inventaire lors de l’installation. Un mode à accès limité guide
également les techniciens pour corriger les erreurs d’installation.
La bande passante à infrastructure élevée (plus de 16 To/s) aide à obtenir de bons résultats avec les
applications traitant des volumes importants de données actuelles et les applications nouvelle
génération, cloud natives et adoptant la mobilité avant tout. La conception utilise également un
véritable fond de panier passif pour assurer un fonctionnement très fiable
Travailler plus efficacement en réduisant les efforts opérationnels et les coûts
HPE Synergy 12000 Frame surveille l’état des opérations en rapportant automatiquement les
ressources, les informations sur l’installation et l’état de santé du système ou du domaine. L’état est
mis à jour par le système de gestion HPE Synergy Composer via les modules de liaison de Frame HPE.
Les mises à jour, à partir d’un ensemble de composants logiciels testés, sont bien gérées à l’aide d’un
réseau de données dédié (séparé du réseau de gestion) avec des configurations de chemin d’accès
redondants. La gestion hors bande de HPE Synergy fournit une bande passante dédiée de 10 Gbit/s
pour un contrôle et une sécurité supplémentaires.
HPE Synergy 12000 Frame s’intégrera dans les data centers avec des opérations d’alimentation AC ou
CC. Le facteur de forme 10U de la HPE Synergy 12000 Frame s’intègre également à la plupart des
racks et se connecte aux alimentations conformes aux normes du secteur pour une installation
rapide et facile.
Créer de la valeur en augmentant la productivité et le contrôle
HPE Synergy 12000 Frame fournit des réseaux de gestion (contrôle) et de données (production)
entièrement isolés pour une sécurité de gestion et une efficacité des données accrues. La séparation
des données et de la gestion du trafic permet de prévenir les attaques par déni de service et
augmente le contrôle de sécurité.
Un domaine de gestion unique est en mesure de contrôler plusieurs Frame HPE Synergy, et ces
dernières restent présentées comme une seule Frame. Cela peut entraîner une réduction
significative des connexions ascendantes à gérer dans les environnements importants.
Chaque HPE Synergy 12000 Frame inclut un système de refroidissement automatisé ayant la capacité
de refroidir autant les composants actuels que les versions plus chaudes futures. La conception de
HPE Synergy a une capacité de refroidissement avec marge afin de ne pas limiter le fonctionnement
des composants et de conserver les charges de travail à un niveau d’utilisation optimal.
Caractéristiques
Haute flexibilité : Infrastructure composable/définie par logiciel
Le module serveur HPE Synergy Gen10 offre plus de choix pour davantage de performances, de
capacité, d'efficacité et de flexibilité afin de traiter la plupart des charges de travail avec la prise en
charge de l'ensemble de la famille couvrant 2 générations de processeurs évolutifs Intel® Xeon®.
Ressources de calcul composables qui sont intelligemment et automatiquement détectées,
facilement provisionnées et gérées en toute transparence. La composabilité Synergy simplifie les
opérations informatiques et réduit les coûts de sur-provisionnement.
L'intégration de l'interface de programmation OneView - RESTful à un écosystème de partenaires
d'infrastructure composable offre un large choix d'options pour une intégration tierce, ce qui protège
les principaux investissements existants.
Performances idéales pour les charges de travail croissantes
Le module serveur HPE Synergy Gen10 assure une augmentation des performances par rapport à la
génération précédente, avec le choix de 2 générations de la famille de processeurs évolutifs d'Intel.
Augmentation de la vitesse de la mémoire avec un large éventail de tailles de mémoire pour les
mémoires DIMM DDR4 homologuées et à charge réduite.
Augmentation des vitesses de calcul et de connectivité réseau pour envoyer vos données plus
rapidement.
Flexible et sécurisé
Le module serveur HPE Synergy 660 Gen10 fournit une disponibilité de classe entreprise supérieure,
qui permet de mettre en œuvre rapidement et en toute confiance des changements au moyen
d'opérations basées sur modèle.
Protection sans précédent contre les menaces avec la racine de confiance sur silicium HPE et
l'architecture de chaîne de confiance unique pour protéger, détecter et restaurer le
microprogramme.
Réglage de système pour fluidifier les performances et s'adapter aux charges de travail du client.
Jusqu'à 6 options de cartes filles avec un volume suffisant d'E/S et de redondance pour les charges de
travail nécessitant une haute disponibilité.
160 lecteurs partitionnés par contrôleur de stockage en châssis et RAID hybride/adaptateur de bus
hôte Smart Array pour optimiser votre investissement dans ce contrôleur.
Module de stockage HPE Synergy D3940
Présentation:
Le module de stockage HPE Synergy D3940 fournit un pool de ressources de stockage fluides pour
l’infrastructure modulable. Une capacité supplémentaire pour les modules de calcul peut être
provisionnée facilement et gérée intelligemment avec des services de données intégrés, afin de
garantir la disponibilité et la protection. Les 40 baies de disques à petit facteur de forme par module
de stockage peuvent être déployées avec des disques 12G SAS ou 6G SATA. Développez jusqu’à 4
modules de stockage dans une seule trame Synergy 12000 pour un total de 200 disques. Toutes les
baies de disques peuvent être segmentées dans un module de calcul pour une utilisation efficace de
la capacité sans rapports fixes. Utilisez HPE StoreVirtual VSA pour créer des ressources de stockage
virtualisées définies par logiciel qui se retrouveront parmi les trames. Un deuxième adaptateur d’E/S
HPE Synergy D3940 fournit un chemin redondant vers les disques à l’intérieur du module de
stockage, pour une haute disponibilité des données. Le module de stockage HPE Synergy D3940 et le
module de connexion HPE Synergy 12 Gb SAS ont une performance optimisée dans une structure SAS
de 12 Gb/s non bloquante.
Caractéristiques
Efficacité et vitesse de l'infrastructure modulable
Le module de stockage HPE Synergy D3940 peut exécuter n'importe quelle tâche et est composé de
ressources de calcul permettant de répondre aux exigences d'un large éventail de charges de travail
de données.
Il est désormais possible d’aller plus rapidement pour accélérer la prestation de services en
provisionnant rapidement et facilement des ressources de stockage segmentées dans la Frame. Les
ressources de stockage mises en commun offrent la flexibilité et les performances nécessaires pour
répondre à une large gamme de charges de travail.
Il est possible de travailler efficacement, rapidement et en toute confiance pour mettre en œuvre les
modifications de stockage segmenté grâce à des opérations (en une seule étape) basées sur un
modèle, avec un outil unique. Des modifications telles que la mise à jour du micro-logiciel sont
automatiquement mises en œuvre avec l'infrastructure en ligne, ce qui permet de réduire
considérablement les erreurs et d'offrir une conformité en temps réel.
Capacité de stockage flexible pour une large gamme de charges de travail
Le module de stockage HPE Synergy D3940 permet aux disques durs d'être regroupés de manière
flexible et d'être composés d'un module serveur Synergy ou de plusieurs modules de calcul dans la
même Frame Synergy.
La possibilité de mélanger et d'assortir différents types et formats de lecteur à partir d'une gamme
d'options de lecteur à petit facteur de forme (SFF) offre la flexibilité pour offrir l'équilibre parfait
entre performances et capacité pour une variété de charges de travail telles que la base de données,
la collaboration (e-mail/communication), le fichier, le Web et la diffusion de contenu multimédia.
Il est facile d’augmenter la capacité de stockage en ajoutant jusqu’à 4 modules de stockage Synergy
D3940 par Frame HPE Synergy, offrant jusqu’à 160 lecteurs, ce qui correspond à 16 disques à petit
facteur de forme (SFF) par unité de rack.
Le module de stockage HPE Synergy D3940 est configurable en stockage segmenté ultra dense à
connexion directe ou peut être déployé comme stockage partagé flexible à évolution horizontale
défini par logiciel lorsqu'il est virtualisé et provisionné par StoreVirtual VSA.
Stockage modulable hautes performances, hautement disponible
Le module de stockage HPE Synergy D3940 fournit une structure SAS de 12 Gb non bloquante de
bout en bout, qui permet une utilisation complète de stockage de mémoire flash pour les charges de
travail nécessitant une excellente performance d'E/S.
Quarante baies de disques SAS/SATA enfichables à chaud à petit facteur de forme (SFF) par module
de stockage peuvent fournir au total jusqu'à 160 broches pouvant être, si nécessaire, segmentées sur
plusieurs modules de calcul dans une seule trame HPE Synergy.
Le module de stockage HPE Synergy D3940 peut être configuré avec des adaptateurs d'E/S simples
ou doubles dans chaque module de stockage et avec des modules de connexion HPE Synergy 12 G
SAS simples ou doubles dans chaque HPE Synergy 12000 Frame pour une disponibilité accrue.