38
Citrix Day 2015 Case Study BKW (NetScaler) ZÜRICH, 11.11.2015

Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Citrix Day 2015Case Study BKW (NetScaler)

ZÜ RIC H , 11 . 11 .2015

Page 2: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Referenten11. 11. 2015 2

Besuchen Sie uns auf:www.bkw.ch

Kontakt:Chris „Su“ BässlerMarco Fernandez

Aufgabe:Systemengineering BKW ICT

Ziel:Gehen Sie mit uns die Zukunft an

CITRIX DAY 2015 – CAS E S TUDY NETS CALER

Page 3: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Was ist den der NetScaler?

Page 4: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Was ist den der NetScaler?

• Web Entry Server

• Web Application Firewall

• VPN Access Point

• Loadbalancer

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 4

Page 5: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Ist das alles virtuell oder auch zum Anfassen?

Page 6: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Ist das alles virtuell oder auch zum Anfassen?

• Aufbau Standortübergreifend (Bern - Mühleberg)

• 4 SDX Appliancen (Citrix SDX 11515)

• 2 x SDX Produktion und 2x SDX Test/Qualitätssicherung

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 6

Zuweisung von CPU, SSL Chips, Memory, Netzwerk zu den virtuellen Appliancen

• 40 VPX ( 20 x P HA und 20 x Q/T HA)

Page 7: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Was sind die Vorteile?

Page 8: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Was sind die Vorteile?

• Ersatz der Cisco ACE Loadbalancer, Apache Reverse Proxiesund Microsoft TMG

• Zentraler Eingangspunkt in der DMZ und Intranet

• Zentrale Administration , Deployment, Versionsverwaltung und Backup

• Physikalische Netzwerktrennung über die SDX (NICs, VLAN Filter)

• Getrennte VPX Appliancen zwischen Verwendung, DMZ und Intranet Zonen

• Zentrale SSL Terminierung mit SSL Chips

• Zentrale Administration von SSL Chiphers, SSL Versionen, SSL Zertifikate etc.

• Einheitliches Produkt für Loadbalancer, WES, WAF und VPN

• Vereinfachter Lifecycle durch virtuelle Appliancen

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 8

Page 9: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Hast Du Zahlen?

Page 10: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Hast Du Zahlen?

• ca. 600 Loadbalancer

• Durchschnittlich 100 MBit/s

• Durchschnittlich 900 SSL Sessions

• Exchange Loadbalancing und SSL für 3500 Mailboxen (inkl. ActiveSync)

• Loadbalancing und SSO für ca. 100 interne Jboss Applikationen

• SSL Terminierung für BKW Intranet mit Zugriff für ca. 2000 User

• Remote Access für ca. 300 Benutzer (XenDesktop)

• SSL VPN für 30 Benutzer und 300 XenMobile Nutzer

• Eingangspunkt für APIs für Webappliaktionen und Mobile Appliaktionen

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 10

Page 11: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Was ist mit Security?

Page 12: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Was ist mit Security?Architektur

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 12

Page 13: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Was ist Security?

• Nutzung moderner SSL Versionen (TLS 1, 1.1 und 1.2)• Einsatz von modernen Ciphers• Zukünftiger Einsatz der AppFW (derzeit Projektaufbau)• Trennung der Netzwerkzonen über physikalische Interfaces (DMZ) sowie VLAN Filtering

(intern)

Stand 10.11.2015 https://www.ssllabs.com/ssltest

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 13

Page 14: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Wie läuft das ganze bei BKW?

Page 15: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Wie läuft das ganze bei BKW?11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 15

Page 16: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Was ist Enterprise Mobility?

Page 17: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Was ist Enterprise Mobility?11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 17

App Management

Device Management

Data Management

Page 18: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Was ist mit Security?

Page 19: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Was ist mit Security?11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 19

Page 20: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Welche Apps bietet Ihr mir?

Page 21: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Welche Apps bietet Ihr mir?Standard Apps

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 21

WorxHome: Ermöglicht den Zugriff auf geschäftliche Applikationen.

WorxMail: Ermöglicht den Zugriff auf E-Mail, Kontakte und Kalender

WorxNotes: Ermöglicht den Zugriff und das Erstellen von Notizen

WorxWeb: Webbrowser zum Zugriff auf Intranet und Internet

WorxNotes: Zugriff und Erstellung von To-Do-Listen und Aufgaben

QuickEdit: Bearbeitung von Office Dokumenten (Word, Excel und Powerpoint)

Page 22: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Welche Apps bietet Ihr mir?BKW Apps

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 22

Mobiler Wareneingang Bestätigen: Bestätigung von SAP Bestellungen

Fahrzeuge: Reservierung von BKW Fahrzeugen und Rapportierung der Fahrten

Netzzustand: Registration und Push für Netzausfälle im BKW Versorgungsgebiet

Restaurant: Menü Plan der BKW Restaurants (Bern, Ostermundigen und Mühleberg)

SAP Fiori: Leistungsdatenerfassung

Intranet Zugriff: SSO für Intranet, ZLS Command, Intranet Applikationen, etc.

Page 23: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Ich habe hier was, geht das auch?

Page 24: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Demo

Page 25: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Ich habe hier was, geht das auch?

Was muss man machen um die apps einzubinden

• Unmodified APP Bundle vom Hersteller

• MAC zum Wrappen der Apps (iOS und Adroid)

• Windows Client zum Wrappen von Windows Phone Apps

• Entwickler Account

• Entwickler Zertifikate

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 25

Page 26: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Was ist der Container? Muss ich Angst haben?

Page 27: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Was ist der Container?11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 27

Page 28: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Wer kann es bekommen?

Page 29: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Wer kann es bekommen?11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 29

Energie Netze Dienstleistungen

Page 30: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Gab es Stolpersteine bei der Implementierung?

Page 31: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Gab es Stolpersteine bei der Implementierung?Netscaler & XenMobile

• Organisatorische Unstimmigkeiten

• Aufbau neuer Exchange Umgebung «Abhängigkeiten zu den Projekten»

• Unterschätzung der Migration

• XenMobile Version 9 vs. 10

• Schulung & Betrieb

• Migration der Devices

• BYOD «Windows Phones & Android Phones»

• WorxMail vs. ActiveSync

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 31

Page 32: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Projektablauf?

Page 33: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Projektablauf Netscaler11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER 33

Page 34: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Projektablauf XenMobile

AP2: Aufbau T (XenMobile 9)

AP3: Aufbau Q (XenMobile 10)

AP4: Aufbau Produktion

AP5:

Migration ActivSync auf

Works Mail

Q4 2014 Q1 2015 Q2 2015 Q3 2015 Q4 2015

M1: 02.04.:Abnahme T

M2: 13.05.:Abnahme Q

(Migr. Testuser von alter Tauf neue Q

Abschalten alte T)

M3: 09.06.:GO LIVE

Mob. AppSync f. Android

DateiSync

M4: 03.07.:AbschlussMigration

Projektabschluss

Integration mobile Apps via SW-I Prozess

Wenn dringend nötig:

Usertests Works und mobile Apps auf T(XenMobile V9)

Test Works und mobile Apps auf Q (XenMobile V10)

AP1: Konzepte & Doku

Citrix Review

Sec Audit 14.5. – 27.05

Works und Mobile Apps auf P (XenMobile V10)

Q3 2014

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER

Page 35: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Umfrage der Benutzer

Seite 35

11. 11. 2015CITRIX DAY 2015 – CAS E S TUDY NETS CALER

Page 36: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Unterstützung bei den Projekten11. 11. 15CITRIX DAY 2015 – CAS E S TUDY NETS CALER 36

Ruedi Lendenmann Gabriel Silva

Page 37: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

| BKW |

Danke allen Beteiligten für die Unterstüzung ...11. 11. 15CITRIX DAY 2015 – CAS E S TUDY NETS CALER 37

Page 38: Citrix Day 2015 BKW - digiblog.s3-eu-central-1.amazonaws.comdigiblog.s3-eu-central-1.amazonaws.com/app/1447763277/09_citrix-day... · Marco Fernandez Aufgabe: Systemengineering BKW

Vielen Dank fürIhre Aufmerksamkeit