72
François-Manuel Billault Avant-ventes Spécialiste Microsoft France Stratégie d'évolution des réseaux d'agences

2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

Embed Size (px)

Citation preview

Page 1: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

François-Manuel BillaultAvant-ventes SpécialisteMicrosoft France

Stratégie d'évolution des réseaux d'agences

Page 2: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

2

Agenda

Pourquoi Les Sites distants?Les ChallengesLa Vision de MicrosoftLes Outils et Les AidesQuels sont les différentes Briques Microsoft & PartenairesFeuille de RouteConclusion

Page 3: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

3

Pourquoi les Sites Distants?

Pourquoi sont-ils importants?30% des sociétés ont des sites distantsIls pèsent plus de 33% du budget IT55% des sociétés les plus impotantes dans le monde ont plus de 1000 employés dans les sites distants Aux USA, les organisations les plus importantes ont dépensés plus de 25 Milliards de $ en connecion WAN en 2003

Que faire ?Consolidation: As-t’on besoin des serveurs d’agences?Compromis entre Productivité et. Performances?

Sources: Harte-Hanks 2004, AMI Partners 2003

Page 4: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

4

Pourquoi les Sites Distants?CONSOLIDATION

Centralisée contre DécentraliséeDébat Technique mais aussi Politique!

Serveurs d’Agences ?Serveurs dans les Datacenters ?

Coût d’administration bas Tout passe par le lien WAN

Problèmatique de la bande passante, temps de latence, disponibilité

OU

Meilleurs performances = Productivité

Autonomie Coûts d’Administration Elevés

Sauvegarde, restauration, etc…

Page 5: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

5

Les Challenges

Agence

Hub

Temps de Latence sur liens WAN Peu ou Pas de Personnel IT

qualifié Pas de Protection de Données

ou bien Solution en place inefficace

Faible Débit ou pas de personnel expert

La Consolidation des Serveurs peut provoquer des problèmes de responsabilités et de délégations

Page 6: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

6

Les Challenges : Besoins Clients

Agence

Hub

• Support Technique centralisée• Toujours fonctionnel mais si le lien est

tombé• Sauvegarde des donnés centralisée• Peu de serveurs physique présents• Applications métier critiques

virtualisées• Administration et monitoring

centralisée

Page 7: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

7

Facilement remplaçable

Continuité de Services

Accélération de Service

La Vision de MicrosoftUn Serveur Administré comme un Cache

Les Services sont en “cache” Basculement sur le site central si problème

Cache: Supprime les problèmes de bandes passantes/latences

Cache: S’occupe des requêtes locales

Stocke et achemine les requêtes vers le site central

Page 8: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

8

Les Outils et Les Aides BOIS et sa Feuille de Route

Windows R2

Juin 2005Site Distant: Fichiers, Impressio AD, DNS, DHCP, SMS, ISA caching, Virtual Server pour migration NT4.Pour les Hubs: AD, DNS, DHCP, WINS, MOM

Mise à jour pour les composants dans R2 : DFS-R, Print Management, Sharepoint et aussi pour DPM

Mise à jour pour LonghornLonghorn

Disponible sur: http://www.microsoft.com/technet/itsolutions/branch/default.mspx

Page 9: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

9

Les Outils et Les Aides Guide de déploiements AD

Guide pour les Sites DistantsPlanificationDéploiementSurveillanceDisponible sur : http://www.microsoft.com/downloads/details.aspx?FamilyId=9353A4F6-A8A8-40BB-9FA7-3A95C9540112

Page 10: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

10

Les Outils et Les Aides Ultrasound

Pour Administrer la réplication de Sysvol

Dispo sur http://www.microsoft.com/downloads/details.aspx?FamilyID=61acb9b9-c354-4f98-a823-24cc0da73b50

Page 11: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

11

Login

Performant?

Oui

Mes DC sont-ils

en

sécurité

Mise ne

place d’un DC

Pas de DC

Dans l’agence

No

Oui

Oui Oui

Non

Admin présents pour les

DCs?

Non

Lien WAN

Stable?

24x7 ?

OUI

Non

Non

Mise en place d’un DC Active Directory ?

Page 12: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

12

128K

Sauvegarder le system state du DC et faire une copie sur CD

Restaurer les données sur le serveur d’agence Lancer “DCPromo /adv”

Permet d’éviter la réplication d’AD sur le lien à faible débit!

Site Centrale

Agence

Exemple de conseils…

Page 13: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

Quelles sont les différentes Briques:

• Cache des services d’infrastructure

• Espace de Partage Virtuels• * DFS-N/DFS-R

• Services d’Impression• Gestion de type GPO• Gestion des queues

d’impression• Services SharePoint

• Collaboration intra-sites

Windows Server 2003 R2

Page 14: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

14

Windows Server 2003Tri des liens (referrals) en fonction de la proximité des sites (notion de coût)Hébergement de racines pour des espaces de nom DFS multiplesHébergement de racines pour d’anciens serveurs de fichiers UNC

Interception de \\server\share comme nouvel espace de nom DFS

Windows Server 2003 R2Possibilité de renommer les liensPossibilité de définir les priorités des cibles des liens au sein des sites (preferred servers)Possibilité de bloquer les bascules inter-sitesContrôle amélioré des bascules des clients

Distributed File System (DFS)Evolutions

Page 15: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

15

Distributed File System (DFS)Fonctionnalités

DFS permet de créer un espace de noms virtuel décorrélé de l’espace physique de stockage

M: \\Serveur1\Marketing

O: \\Serveur3\Ventes

N: \\Serveur2\Prod

M: \\Société

\Marketing

\Prod

\Ventes

DFS permet d’assurer une disponibilité optimale des données via ses fonctions de réplication et de localisation

M:N:O:

Page 16: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

16

Les Technologies EmergeantesRDC

Nouvel algorithme de réplication permettant de ne transférer que des deltas

Objets modifiés: Détection des insertions, suppressions, et réarrangements de données au sein des fichiersNouveaux objets: Détection et réutilisation des «morceaux» d’objets sur la machine destinatrice

Algorithme génériqueApplicable à tout type de fichier et tout type de protocole de communication.

Page 17: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

17

Fichier d’origine Fichier mis à jour

SHA21 … SHA25

Nouveaux morceaux 3, 4

Fichier modifié

The quick fox jumped

over the lazy brown

dog.

the fox jumping

over him.

“The brown dog was”

“so lazy that he …”

copie

Client Serveur

SHA21

SHA22

SHA23

SHA24

SHA25

SHA11

SHA12

SHA13

SHA14

Request file The quick

fox jumped

over the lazy brown

dog.The dog

wasso lazy that

he didn’t noticethe fox jumping

over him.

The quick fox jumped

over the lazy brown

dog.

The brown dog was

the fox jumping

over him.

so lazy that he didn’t

notice

The quick fox jumped

over the lazy brown

dog.

The brown dog was

the fox jumping

over him.

so lazy that he didn’t

notice

Les fichiers d’origine et mis à jour sont divisés en morceaux de longueur variable en fonction du contenu. Une fonction de prise d’empreinte est invoquée sur une vue glissante du contenu du fichier. Les modifications apportées au sein d’un morceau du fichier peuvent générer une division de celui-ci,

mais n’ont pas d’impact sur les limites des autres morceaux du fichier.

Un condensé (SHA) est calculé pour chaque morceau, côté serveur et client. Le nombre de dits utilisé dans le condensé peut varier en fonction de la taille du fichier et d’une

signature globale du fichier. Le serveur transmet la liste des condensés au client.

Pour les fichiers volumineux l’algorithme est utilisé de manière récursive.

Le client assemble le fichier modifié en: Copiant des morceaux existants du fichier d’origine dans le cas ou le condensé SHA du fichier d’origine

correspond à celui du fichier mis à jour côté serveur.

[récursif]

Remote Differential CompressionFonctionnement

Demandant les morceaux manquants/modifiés au serveur.

L’ensemble des communications est compressé via zlib.

Page 18: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

18

Facteur de réduction de la bande passante: RDC vs. Fichier complet

Remote Differential CompressionFonctionnement

409

400

350

300

250

200

150

100

50

0

292

92

4130311715133

450

.VSD318 K

.DOC489 K

.DOC2.6 M

.MPP241K

.PPT594K

.XLS2.4M

.ZIP348K

.HTM425K

.PPT3.9M

.PST293M

Page 19: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

19

Les Technologies EmergeantesConsole d’Administration DFS

Page 20: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

20

Les Technologies EmergeantesConsole d’Administration DFS

Page 21: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

21

Les Technologies EmergeantesLes Fonctionnalités DFS

Win 2000 Win 2003 Win 2003 SP1 Win 2003 R2

Réplication FRS FRS FRS DFS Replication

Re-utilisation des Toplogies Non Non Non Oui

RDC Non Non Non Oui( Enterprise Edition)

Throttling Non Non Non Oui

Planification 1 h 1 h 1 h 15 minutes

)Nbre de Connections 200 200 200 ~1000

Nbre de Fichiers 250k 250k 250k Pas de limite

Auto-recouvrement Non Non Non Oui

Admin Délégation Non Non Non Oui

Page 22: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

22

Distributed File System Interface d’administration - Reporting

Page 23: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

23

DFS Namespace management pack disponible aujourd’huiDFS Replication management pack disponible avec R2

Distributed File System Interface d’administration - Intégration avec MOM

Page 24: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

24

Distributed File System (DFS)Scenarii d’utilisationDistribution de fichiers des sites centraux vers

les agencesApplications, documents, correctifs, etc

Consolidation de fichiers des agences vers les sites centraux

Suppression des sauvegardes sur bande dans les agences

Mobilité et échange de données inter agencesTransfert de fichiers inter sites

Page 25: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

25

Utilisateur enagence “Toulouse”

Utilisateur enagence “Lille”

Serveur enagence “Toulouse”

Serveur enagence “Lille”

Espace de noms DFS

2

2

1

1

Serveur duDatacenter

“Paris”

Réplication DFS

3

X

Distributed File System (DFS)Scenario d’utilisation - Publication

Page 26: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

26

Utilisateur enagence “Lille”

Serveur de collectedans le Datacenter

Espace de noms DFS Réplication DFS

Serveur enagence “Lille”

1

2

3

X4Application

de sauvegarde

Applicationde sauvegarde

Distributed File System (DFS)Scenario d’utilisation - Consolidation

Page 27: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

27

Utilisateur

Espace de noms DFS

2

4

Utilisateur

1

3

Serveur duDatacenter

“Paris”

Réplication DFS

Distributed File System (DFS)Scenario d’utilisation - Mobilité

Serveur enagence “Toulouse”

Serveur enagence “Lille”

Page 28: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

28

Les Technologies EmergeantesWindows Server 2003 R2

Page 29: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

Quelles sont les différentes Briques:

• Optimisation du lien WAN • VPN

• Avec compression• Optimisation des

Protocoles HTTP• Cache Web

• Pré chargement du contenu

• Cache des correctifs• Pré chargement

• Gestion du trafic WAN• Bloque les trafics non

nécessaires Windows Server 2003 R2

ISA Server 2006

Page 30: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

30

Contrôle des Accès

La Sécurité au Niveau des Agences

Pare-feu Applicatifs

Protection contre

Les logiciels malveillants

Détection et Préventions des

Intrusions

Proxy Web

Proxy Web

Applicatif

Audit et Monitoring

Alerte en temps réel

Page 31: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

3131

Le déploiement sur plus de 100 agences est un challengePas de personnel IT dans les Agences

La mise des jours des logicielles à partir du siège est lente

Rendue difficile par la bande passante

Peu ou pas de compression des protocoles

Pas de priorité de flux sur le traffic réseau

Déploiement Facile

Meilleur Productivité

Administration

Diminuer Les Coûts de Connexion

Optimiser La Bande Passante

Sécurité au Niveau des AgencesLes Problèmes

Exchange

Intranet Web Server

SharePointActive

Directory

External Web Server

Administrator

ISA 2006 Appliance Array

DMZ

Internal Network

Internet S2S

VPN

BRANCH OFFICE

HEAD QUARTERS

User

User

CSS

CSS

Besoins

Les Problèmatiques

Page 32: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

3232

Assistant de Connectivité Branch OfficeFichiers de Réponses automatique

Mise à jour des logiciels via le protocole BITS

Synchronisations des Polices avec le CSS en centrale est maintenant planifiable

Compression et cache HTTP

Support de DiffServ

Sécurité au Niveau des AgencesLes Solutions d’ ISA server 2006

Exchange

Intranet Web Server

SharePointActive

Directory

External Web Server

Administrator

User ISA 2006 Appliance Array

DMZ

Internal Network

Internet S2S

VPN

BRANCH OFFICE

HEAD QUARTERSUser

CSS

Besoins

Nouvelles Fonctionnalités

Déploiement Facile

Meilleur Productivité

Administration

Diminuer Les Coûts de Connexion

Optimiser La Bande Passante

Page 33: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

33

Cache BITS

Page 34: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

34

Compression HTTP

Page 35: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

35

Gestion des Flux Applicatifs avec DiffServ

Page 36: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

Assistant ISA Server de connectivité VPN pour réseau d’agenceDisponible sur le CD-Rom d’ISA Server 2006 :.\FPC\Program Files\Microsoft ISA Server\AppCfgWzd.exe

Page 37: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

• Virtualisation• Consolidation des

services d’infrastructures

• Consolidation des applications métier (vieillissantes)

• Continuité de Services• Le recouvrement est

très rapide• Facilité d’administration

• Permet de dédier des machines virtuelles à des fonctions spécifiques

Windows Server 2003 R2

ISA Server 2006

Virtual Server 2005 R2

Quelles sont les différentes Briques:

Page 38: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

CONSOLIDATION de plusieurs types de charge Meilleure utilisation du matériel Meilleure administrabilité

SCENARII de consolidation Consolidation des services

d’infrastructure Environnements de type « Disaster

recovery » Services en Agence

Autres Scénarii de : Application métier veiliisantes Anciens serveur : NT4, Dos , Win98 Mais aussi : Linux Redhat, Suse Support des Snapshots (clichés) avec

SP1 Montage des VMs locales pour

sauvegardes avec VHDmount

Virtual Server : Consolidation

Page 39: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

Branch Office Architecture

SMS

Windows Server 2003 R2

ISA Server 2006

Virtual Server 2005 R2

MOM DPM

Quelles sont les différentes Briques:

Gestions de patchs Déploiement des

Postes de Travail Surveillance et

Administration Disponibilité du

Service et du Système

Sauvegarde Centralisée Disque à

Disque Restauration

par l’utilisateur

Page 40: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

NDA

40

Accélérateurs de Solutions Permet la mise en place de méthodologie afin d’adresser les

thèmes clés suivants :

Gestions de patchs Guide de déploiement

(pour patchs, service packs, hotfix pour serveurs Windows et postes clients

Déploiement des Postes de Travail (BDD) Bonnes pratiques pour

déploiement des postes Windows XP/Vista

SMS

Page 41: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

NDA

41

MOM

Surveillance et Administration Gestion des

événement de façon simplifiée

Surveillance proactive grâce à la remontée des alertes

Gestions des Rapports

Disponibilité du Service et du Système Le personnel IT reste informée en temps réel des

problématiques en cours sur le site distant et peu intervenir rapidement et de façon précise afin de garantir une continuité de service.

Page 42: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

42

Sauvegarde des Sites Distants avec DPM

Comment protéger Les agents sont déployés

sur les serveurs d’agences Les données sont

capturées et répliquées sur le site central

DPM fait ensuite des copie images dans le temps

Bénéfice Restauration rapide et

fiable par l’utilisateur Peu de risque de perdre les

données Tous les travaux sont

planifiés Pas besoin de personnel IT Plus besoin de sauvegarde

sur bande sur les sites distants

Corporate WAN

Lille

Lyon

Marseille

Clients

Clients

Clients

Siège

Serveur DPM

Page 43: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

43

DPM : les liens Distants

Assistant

Compression

QOS

IPsec (IP à IP)

Page 44: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

DPM : restauration utilisateur

Page 45: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

45

Les Restaurations …

DPM permet quatre scénarii de restaurations:

Restauration complète par l’administrateur IT — On peut donc restaurer les données nécessaires afin de reconstruire un nouveau serveur après sinistre. Restauration par fichier(s) par l’administrateur IT — permet de restaurer très rapidement par rapport aux bandes mêmes dans les cas un peu plus complexeRestauration par le “help desk” — Cela permet de pas impliquer les personnel IT afin de d’optimiser les coûts. Les assistants du help desk servent simplement à guider l’utilisateur. Restauration “Self-service” par l’utilisateur lui-même — Chaque utilisateur de Microsoft Windows XP et d’ Office 2003 peut restaurer lui-même la version antécédente de son fichier.

Page 46: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

Et la Brique manquante !!!!!

Windows Server 2003 R2

Wide Area File ServicesAccélération du Partage

de fichiers (CIFS, NFS, MAPI…)

Réduire les données qui transitent sur le WAN pour ces applications

Optimisation du WANAccélération de TOUTES

les applications TCP (FTP, HTTP, MS Sharepoint, Réplication …)

Fournir les services critiques aux sites distants (DNS, DHCP, Impression…)

ISA Server 2006

Virtual Server 2005 R2

SMS MOM DPM

Packeteer iShared FlexInstall

WAFS

Page 47: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

Sébastien RastoueixSystems Engineer Packeteer France

Packeteer

Partenaire

Page 48: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

48

Les Objectifs de la Consolidation

RegionalOfficeConsolider les infrastructures

distantes sans sacrifier les performances et l’intégrité des données

Stockage et management des applications depuis les DataCenters

DataCenter

Branch

WAN

BranchOffice

Diminuer les coûts d’acquisition et de maintenance sur les sites distants : - Stockage - Backup

Page 49: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

49

Les impacts de la Consolidation

Problèmes de Performance sur les sites distants• Le partage de fichiers (lecture/ecriture) est très lent• CIFS affiche de faibles performances sur le WAN

RegionalOffice

DataCenter

Branch

BranchOfficeWAN

Engorgement du WAN• Impacte les applications

critiques (ERP, CRM, VoIP, etc)

Modification des infrastructures• DNS/DHCP, SMS, Impressions

Risques liés au WAN• Continuité du business

Page 50: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

50

L’approche WAFS Packeteer

Step1 Serveur distant virtuel• Appliances permettant de solutionner les problèmesliés à la consolidation de serveur

• Transparent, administration centralisée

1

Step 2:Réduire le trafic WAN• Transferts différentiels,

compression, caching, pré-remplissage & distribution de contenu (CDN)

• Optimisation MS-Exchange

3

Step 2:Eliminer les risques• Le verrouillage des fichiers garantie

l’intégrité des données pendant les sauvegardes/utilisations

• Intégré à l’environnement Microsoft - Compatible avec les sécurités Microsoft - Assure la compatibilité CIFS

5

Step 2:Fournir les services IT• Impression, controleur de domaine,

DNS, DHCP, SMS, proxy-cache• Management centralisé

4

Branch Office

WAN

Data Center

IT

Step2 Performance LAN-like• Accès rapide vers les fichiers centrauxvia Wide Area File Services (WAFS)

• Optimise CIFS, TCP et donc lesperformance des applications

• Diminue les effets de la latence

2

Page 51: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

51

Solution WAFS PacketeerGamme iShared

Solution évolutive Gestion de centaines de sites distants de 1 à 500 utilisateurs

Indépendant du MatérielAppliance Windows (2003 SP1 ou R2)Solution logicielle pour des serveurs qualifiés (HP, Dell, IBM)

Tirer profit des accords commerciaux existants avec un constructeurDéployer des configurations personnalisées (disques durs hot-swappable…)

FlexInstall: déploiement logiciel sur un serveur standard

Data Center, sites distants, SOHO, nomades

Page 52: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

52

Fonctionnement CIFS (natif)

RemoteOffice

DataCenter

IT

Fil

e

Fil

e

1. L’utilisateur demande le fichier

2. Bloc 1 demandé3. Bloc 2 demandé…N. Dernier bloc demandé

1. Requête OK, File ID envoyé2. Bloc 1 envoyé3. Bloc 2 envoyé…N. Dernier bloc envoyé

Fil

e

Fil

e

(continued…)

Page 53: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

53

La Technologie iShared :Optimisation CIFS

RemoteOffice

DataCenter

IT

Fil

e

Fil

e

1. L’utilisateur demande le fichier

…2. Fichier reçu,

décompressé, stocké en cache et envoyé à l’utilisateur

1. Requête OK, File ID envoyé2. Fichier compressé !3. Fichier “streamé” à travers le WAN!

Fil

e

Fil

eLes requêtes suivantes utilisent le

cache !

Page 54: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

54

Performances iShared :WAFS (latence 60 ms)

Temps d’ouverture d’un fichier word de 5 Mo

Warm Cache

Cold Cache

Partage réseau standard

3 secondes

11 secondes

122 secondes

iShared offre la performance d’un LAN dans une infrastructure de partage de fichiers sur le WAN

Temps de sauvegarde d’un fichier Autocad de 6.7 Mo

iShared

Partage réseau

standard

6 secondes

192 secondes

L’architecture unique iShared fournit aussi la performance maximum dans les opérations de sauvegarde

Page 55: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

55

La Technologie iShared :Compression & AccélérationChaque unité maintient un dictionnaire des données envoyées ou reçues

Les données sont indexées

Les transferts de données redondants ne nécessitent plus d’être envoyés

Seulement l’index est envoyé

Utilisation de grande fenêtre TCP

Index envoyé

Index reçu

RemoteOffice

DataCenter

10011000110011011110100111000110111011110110100100100101001010101010011111101111

IT10011000110011011110100111000110111011110110100100100101001010101010011111101111

Page 56: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

56

La Technologie iShared :Services IT

Délivre les services nécessaires aux utilisateurs distants

Pas de changement dans l’infrastructure (DNS/DHCP, contrôleur de domaine)Fournit les services d’impression sans envoyer le spool sur le WAN

Point unique pour l’administrationManagement centralisé via WebUtilisation des outils de management R2

Wide Area File Services

Optimisation WAN

DNS/DHCP

Proxy-Cache web

Contrôleur de domaine

Services d’Impression

Microsoft SMS

Page 57: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

57

Partenariat Packeteer-Microsoft

Page 58: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

58

Valeur ajoutée iShared par rapport à MS WSS 2003 R2

iShared est une solution pour les sites distants, approuvée par Microsoft, qui accélère les applications et consolide les services liés aux sites distants.

La valeur ajoutée R2 ? Réplication rapide entre les sites distants et les datacenter avec DFS-RManagement simple des infrastructures avec des nouveaux outils : Print Management Console …Réduit les coûts d’administration en minimisant au maximum l’administration et les backup locaux

La valeur ajoutée iShared embarquée sur WSS 2003 R2 ?

Permet le travail collaboratif pour les documents partagés – verrouillage central des donnéesConsolidation du stockage – une seule référence pour chaque donnéeAccélération/Compression/Caching pour le trafic ExchangeAccélération/Compression/Caching de toutes les applications

On demand caching - Pas besoin de paramétrer de politiques de réplication

Page 59: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

59

Délivrer un service optimisé aux utilisateurs nomades

Pas de compromis entre Performance et MobilitéAccès aux données partagées même en mode déconnectéAccélération applicativeCompression des données

Consolidation des données utilisateursSynchronisation différentielle et bi-directionnelle des donnéesRésolution des conflitsConsolidation complète des ressources utilisateurs

« Mes documents » et autres répertoiresRestauration extrêmement rapide en cas de panne/vol de PC

Management centraliséAutomatisation du déploiement

Page 60: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

WAFS iShared

Démo

Page 61: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

61

Architecture Démo

iShared Appliance

“TacitRW”

192.168.10.3 Windows Desktop

“TacitClient”

192.168.10.10

PPTP VPN / RA Information:PPTP Server: 69.3.105.212Domain Name: Marketing

iShared Appliance

“TacitSW”

192.168.10.30 Windows File Server

“OHM”

192.168.10.40

WAN SimulatorManagement IP Address: 192.168.10.100

Nevanta FirewallPublic address: 192.168.1.100

Page 62: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

62

Valeur ajoutée iShared

Satisfaction des utilisateurs sur tous les sitesElimine les problèmes de performances pour les partages de fichiers Microsoft (y compris pour les nomades)Optimisation WAN (Accélération, Compression, Caching)

Minimise les impacts sur le WANRéduit considérablement le trafic WAN

ManagementManagement centralisé

Elimine les risques liés à un système de fichiers distribuéIntégrité des données préservéeConsolidation sur les DatacentersTirer profit du travail collaboratif

Intégration complète dans les environnements MicrosoftAlliance Packeteer – MicrosoftMicrosoft Embedded Partner of the Year 2006Pas de choix nécessaire entre performance et sécurité

Page 63: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

63

La Feuille de Route

Système de Réplication (DFS) Compression Différentielle Plus de rapports Console centralisée de

l’administration des imprimantes

R2

Longhorn

Réplication de SYSVOL (DFS)

Réplication à la demande

Nouveauté dans AD Sécuritéx

Rendre les Serveurs d’Agences mieux adaptés aux infrastructures

2006 2007

Page 64: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

Read-Only DC

Hub

`

Read Only DCHub Longhorn DC

Branch

Read Only DC

Hub Windows Server

“Longhorn”

Fonction de contrôleur

de Domaine AD en

lecture Seul

Page 65: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

SécuritéBitLocker™ Drive Encryption

Chiffrement de la partition

Permet de protéger les données confidentiels lorsqu’elles sont tombés en de mauvaises mains!

Nécessite une puce TPM v1.2 ou uneclé flash USB

Page 66: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

Autres

Stack TCPFenêtre TCP auto-tuning (ajuste le flux TCP automatiquement)Compound TCP – (CTCP)

Augmente automatiquement

TCP Offload (cartes TOE)

Fichiers offline avec CSCSMB v2.0

Page 67: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

67

Questions?

Page 68: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

Thèmes Heures Salles Speakers

Windows Software Update Services 3.0 11h00 - 12h00 M253 Fabrice Meillon (Microsoft)

Vue d'ensemble de System Center Essentials 13h00 - 14h00 P234 Didier Dollé (Microsoft)

Power Shell : Nouvel outil de script sous Windows 14h30 - 15h30 M343Amazit (Neos), Antoine Habert (Neos), Cédric Bravo (Neos)

Exploitation des applications et systèmes " mission critical " 16h00 - 17h00 P224 Philippe Gras (Microsoft)

Vue d'ensemble de l'offre Microsoft System Center 11h00 - 12h00 M252AGeneviève Koehler, Thiébault Riégel, Didier Dolle (Microsoft)

Table ronde : impact d'ITIL sur les DSI 11h00 - 12h00 G251Michel Quéré (Alcan), Stéphane Clément (Osiatis), Christophe Delsaux (Sogeti), Thierry Chamfrault (ITSMF)

Vue d'ensemble de System Center Operations Manager 2007 (SCOM)

13H00 - 14H00 G342A Thiébaut Riegel (Microsoft)

Supervision de vista et office avec SCOM 07 13h00 - 14h00 P202 Yann Gainche (MVP)

Sauvegarde de bases Exchange et SQL avec DPM V2 13h00 - 14h00 M253 François-Manuel Billault (Microsoft)

Déploiement d'applications virtualisées (Softgrid) 13h00 - 14h00 M242A Jérôme Boulon (Miel)

Témoignage d'ALCAN, certification ITIL d'une DSI 13h00 - 14h00 M343 Michel Quéré (Alcan)

Stratégie d'évolution des réseaux d'agences 14h30 - 15h30 M342B François Manuel Billaut et Vincent Martin (Microsoft)

Supervision de bases de données avec MOM 14h30 - 15h30 P231 Thiébaut Riegel (Microsoft)

Vue d'ensemble de System Center Configuration Manager 2007 (SCCM)

14h30 - 15h30 M341 Fabrice Meillon (Microsoft) et Hervé Thibault (Osiatis)

Elaboration d'un catalogue de services par l'informatique interne de Microsoft

16h00 - 17h00 P234Jacques Barathon (Microsoft), Catherine Paoletti (Microsoft)

Déploiement de Windows Vista et Office system avec SMS 2003 OSD et SCCM 2007

16h00 - 17h00 M242A Benoit Lanlard (MVP)

Mard

i 6 f

évri

er

Merc

red

i 7 f

évri

er

2007

Rejoignez nous également sur le stand SystemCenterEt sur le site: http://www.microsoft.com/france/systemcenter

Parcours administration et supervision

Page 69: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

MMS

• System Center Operations Manager 2007 • System Center Configuration Manager 2007 • System Center Essentials 2007 • System Center Capacity Planner 2007 • System Center Virtual Machine Manager 2007 • Desktop Optimization Pack for SA (Softgrid) • Windows Server Update Services 3.0• System Center Data Protection Manager 2008 • System Center “Service Desk”

• Management of Linux, *nix, Macintosh and mobile platforms • Management of server and desktop hardware • Management of network infrastructure • Integration between System Center management products and

other common management consoles

• Conférences

• Rencontres experts

• Hands-on Labs

www.mms2007.com

Page 70: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

Partagez notre passion …

L’inscription GRATUITE sur le site permet entre autres : De se tenir informé de l’actualité sur les technologies d’administration des

environnements Microsoft, via des news quasi-journalières De partager des connaissances et profiter de retours d’expérience De trouver des réponses à vos questions, via des forums dédiés De télécharger des traductions de documents, podcasts, séminaires, documents

originaux, ..

Communauté indépendante de Microsoft, membre du réseau international Culminis

http://www.systemcenter.fr

Page 71: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

La référence technique

pour les IT Pros :technet.microsoft.com

La référence technique

pour les développeurs :

msdn.microsoft.com

S’informer - Un portail d’informations, des événements, une newsletter bimensuelle personnalisée

Se former - Des webcasts, des articles techniques, des téléchargements, des forums pour échanger avec vos pairs

Bénéficier de services - Des cursus de formations et de certifications, des offres de support technique

Visual Studio 2005 +

Abonnement MSDN Premium

Abonnement TechNet Plus :

Versions d’éval + 2 incidents support

Page 72: 2 Pourquoi Les Sites distants? Les Challenges La Vision de Microsoft Les Outils et Les Aides Quels sont les différentes Briques Microsoft & Partenaires

© 2007 Microsoft France

Votre potentiel, notre passion TM