Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware
←
→
Transkription von Seiteninhalten
Wenn Ihr Browser die Seite nicht korrekt rendert, bitte, lesen Sie den Inhalt der Seite unten
Extreme’s Automated Campus… und noch mehr Management | Control | Analytics | Security Extreme Management Center SLX Extreme XOS APs Adaptors VSP ERS Series Border Routing Fabric Connect Fabric Attach Automated, Secure, Policy-enabled Campus Architecture Services and Support – Ranked No. 1 4
Herausforderungen, denen man sich stellen muss Unterstützung der Agilität und Mit dem Zustrom von IoT und Reaktionsfähigkeit des BYOD: Sicheres On-Boarding von Unternehmens; Reduzierung der Benutzern und Geräten Zeit bis zur Inbetriebnahme Positive Quality of Experience: Verhinderung bzw. Minimierung der proaktives Management und Auswirkungen von Cyberangriffen bessere Einblicke / Sichtbarkeit in das Netzwerk 5
Herausforderungen, denen man sich stellen muss Mit dem Zustrom von IoT und BYOD: Sicheres On-Boarding von Benutzern und Geräten 6
Herausforderungen, denen man sich stellen muss Verhinderung bzw. Minimierung der Auswirkungen von Cyberangriffen 7
Herausforderungen, denen man sich stellen muss Unterstützung der Agilität und Reaktionsfähigkeit des Unternehmens; Reduzierung der Zeit bis zur Inbetriebnahme 8
Herausforderungen, denen man sich stellen muss Positive Quality of Experience: proaktives Management und bessere Einblicke / Sichtbarkeit in das Netzwerk 9
Positive Quality of Experience Wie kommunizieren Benutzer/Geräte? • Welche Anwendungen (intern/extern) • Welche Server (intern/extern) • Wann und wo wird kommuniziert
Automated Campus – Warum ist das wichtig? Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das Netzwerk ist ein langsamer Teil der Infrastruktur, und in einer Zeit, in der digitale Unternehmen schnellere Reaktionszeiten verlangen, hat es nicht Schritt gehalten." – Es dauert Wochen, bis Konfigurationsänderungen zur Unterstützung neuer Anwendungen vorgenommen werden. – CLI ist die primäre Netzwerkschnittstelle für 75% der Netzwerkbetriebsteams. – Netzwerke basieren auf fragilen Architekturen, bei denen jede Änderung ein großes Risiko darstellt. – Eine Zurückhaltung bei der Suche nach neuen Technologien und/oder neuen Anbietern. 11 ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig? Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das Netzwerk ist ein langsamer Teil der Infrastruktur, und in einer Zeit, in der digitale Unternehmen schnellere Reaktionszeiten verlangen, hat es nicht Schritt gehalten." –Es dauert Wochen, bis Konfigurationsänderungen zur Unterstützung neuer Anwendungen vorgenommen werden. – CLI ist die primäre Netzwerkschnittstelle für 75% der Netzwerkbetriebsteams. – Netzwerke basieren auf fragilen Architekturen, bei denen jede Änderung ein großes Risiko darstellt. – Eine Zurückhaltung bei der Suche nach neuen Technologien und/oder neuen Anbietern. 12 ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig? Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das Netzwerk ist ein langsamer Teil der Infrastruktur, und in einer Zeit, in der digitale Unternehmen schnellere Reaktionszeiten verlangen, hat es nicht Schritt gehalten." – Es dauert Wochen, bis Konfigurationsänderungen zur Unterstützung neuer Anwendungen vorgenommen werden. –CLI ist die primäre Netzwerkschnittstelle für 75% der Netzwerkbetriebsteams. – Netzwerke basieren auf fragilen Architekturen, bei denen jede Änderung ein großes Risiko darstellt. – Eine Zurückhaltung bei der Suche nach neuen Technologien und/oder neuen Anbietern. 13 ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig? Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das Netzwerk ist ein langsamer Teil der Infrastruktur, und in einer Zeit, in der digitale Unternehmen schnellere Reaktionszeiten verlangen, hat es nicht Schritt gehalten." – Es dauert Wochen, bis Konfigurationsänderungen zur Unterstützung neuer Anwendungen vorgenommen werden. – CLI ist die primäre Netzwerkschnittstelle für 75% der Netzwerkbetriebsteams. – Netzwerke basieren auf fragilen Architekturen, bei denen jede Änderung ein großes Risiko darstellt. – Eine Zurückhaltung bei der Suche nach neuen Technologien und/oder neuen Anbietern. 14 ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig? Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das Netzwerk ist ein langsamer Teil der Infrastruktur, und in einer Zeit, in der digitale Unternehmen schnellere Reaktionszeiten verlangen, hat es nicht Schritt gehalten." – Es dauert Wochen, bis Konfigurationsänderungen zur Unterstützung neuer Anwendungen vorgenommen werden. – CLI ist die primäre Netzwerkschnittstelle für 75% der Netzwerkbetriebsteams. – Netzwerke basieren auf fragilen Architekturen, bei denen jede Änderung ein großes Risiko darstellt. – Eine Zurückhaltung bei der Suche nach neuen Technologien und/oder neuen Anbietern. 15 ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig? Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das Netzwerk ist ein langsamer Teil der Infrastruktur, …“ – Begrenzter Fokus auf die Erfüllung von Geschäftsanforderungen oder die Förderung von Innovationen; Fokus auf Verfügbarkeit – Netzwerkmanager werden aufgefordert, mehr Services zur Verfügung zu stellen und Änderungen in immer schnellerem Tempo mit begrenzten Budgets vorzunehmen. – Verschiedene Zugriffsrichtlinien und Tools zur Verwaltung der kabelgebundenen und drahtlosen Geräte – Eingeschränkte Anwendung von Analytik Netzwerkmanager haben zwei Herausforderungen, auf die sie reagieren müssen: Vereinfachung und Automatisierung 16 ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig? Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das Netzwerk ist ein langsamer Teil der Infrastruktur, …“ – Begrenzter Fokus auf die Erfüllung von Geschäftsanforderungen oder die Förderung von Innovationen; Fokus auf Verfügbarkeit – Netzwerkmanager werden aufgefordert, mehr Services zur Verfügung zu stellen und Änderungen in immer schnellerem Tempo mit begrenzten Budgets vorzunehmen. – Verschiedene Zugriffsrichtlinien und Tools zur Verwaltung der kabelgebundenen und drahtlosen Geräte – Eingeschränkte Anwendung von Analytik Netzwerkmanager haben zwei Herausforderungen, auf die sie reagieren müssen: Vereinfachung und Automatisierung 17 ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig? Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das Netzwerk ist ein langsamer Teil der Infrastruktur, …“ – Begrenzter Fokus auf die Erfüllung von Geschäftsanforderungen oder die Förderung von Innovationen; Fokus auf Verfügbarkeit –Netzwerkmanager werden aufgefordert, mehr Services zur Verfügung zu stellen und Änderungen in immer schnellerem Tempo mit begrenzten Budgets vorzunehmen. – Verschiedene Zugriffsrichtlinien und Tools zur Verwaltung der kabelgebundenen und drahtlosen Geräte – Eingeschränkte Anwendung von Analytik Netzwerkmanager haben zwei Herausforderungen, auf die sie reagieren müssen: Vereinfachung und Automatisierung 18 ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig? Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das Netzwerk ist ein langsamer Teil der Infrastruktur, …“ – Begrenzter Fokus auf die Erfüllung von Geschäftsanforderungen oder die Förderung von Innovationen; Fokus auf Verfügbarkeit – Netzwerkmanager werden aufgefordert, mehr Services zur Verfügung zu stellen und Änderungen in immer schnellerem Tempo mit begrenzten Budgets vorzunehmen. –Verschiedene Zugriffsrichtlinien und Tools zur Verwaltung der kabelgebundenen und drahtlosen Geräte – Eingeschränkte Anwendung von Analytik Netzwerkmanager haben zwei Herausforderungen, auf die sie reagieren müssen: Vereinfachung und Automatisierung 19 ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig? Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das Netzwerk ist ein langsamer Teil der Infrastruktur, …“ – Begrenzter Fokus auf die Erfüllung von Geschäftsanforderungen oder die Förderung von Innovationen; Fokus auf Verfügbarkeit – Netzwerkmanager werden aufgefordert, mehr Services zur Verfügung zu stellen und Änderungen in immer schnellerem Tempo mit begrenzten Budgets vorzunehmen. – Verschiedene Zugriffsrichtlinien und Tools zur Verwaltung der kabelgebundenen und drahtlosen Geräte –Eingeschränkte Anwendung von Analytik Netzwerkmanager haben zwei Herausforderungen, auf die sie reagieren müssen: Vereinfachung und Automatisierung 20 ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig? Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das Netzwerk ist ein langsamer Teil der Infrastruktur, …“ – Begrenzter Fokus auf die Erfüllung von Geschäftsanforderungen oder die Förderung von Innovationen; Fokus auf Verfügbarkeit – Netzwerkmanager werden aufgefordert, mehr Services zur Verfügung zu Netzwerkmanager haben zwei stellen und Änderungen in immer schnellerem Tempo mit begrenzten Herausforderungen, Budgets vorzunehmen. auf die sie – Verschiedene Zugriffsrichtlinien und Tools zur Verwaltung der reagieren müssen: kabelgebundenen und drahtlosen Geräte Vereinfachung – Eingeschränkte Anwendung und Automatisierung von Analytik 21 ©2019 Extreme Networks, Inc. All rights reserved
Die Netzwerktechnik ist nach wie vor komplex.! “Komplexität ist der Feind von Verfügbarkeit, Sicherheit und Agilität.” - Gartner Komplex Langsam Mangel an Wartungsfenster für Informationen Router-/Switch- Netzwerkänderungen Netzwerkspezialisten Konfigurationen bestehen werden immer verbringen mehr als 20% mehreren tausend Zeilen seltener ihrer Zeit mit reaktiven und wachsen um 10% pro Jahr Themen Source: Gartner Research Report “Avoid these Bottom 10 Networking Worst Practices” 22
Mangel an Agilität Digitalisierung Cloud Flache Organisationen Soziale Netze Mobilität Temporäre Mitarbeiter Mitarbeiter Agilität Mangel an Agilität 23 ©2019 Extreme Networks, Inc. All rights reserved Zeit
Netzwerk-Virtualisierung mit Shortest Path Bridging Beispiel: VMware & VMotion Core Shortest Path Bridging Backbone RZ 1 RZ 2 Net Mgmt Service automatisch konfiguriert VLAN manuell konfiguriert 24
Typisches, traditionelles Netzwerk
Netzwerk mit Extreme Fabric Connect
Veränderungen für heutige Unternehmensnetze Forderung an eine dynamische Netzwerkinfrastruktur durch – Agile Software-Entwicklung und Einführung von DevOps – Mobile virtuelle Maschinen (vMotion, LiveMigration etc.) – Mobile Nutzer – Internet of Things (IOT / Industrie 4.0) Segmentierung Multicast – Mandantentrennung
CFF – Compact Form Factor switch Lösungen & Migrationsbeispiele I/O – Input/Output module SF – Switching Fabric Campus Fabric ersetzt modulare Switches Modularer Switch (BD/S- Serie/ERS8800/VSP9000 usw.) Campus Fabric I/O CFF: I/O + SF I/O I/O SPB I/O Fabric Connect Switch Fabric CFF: I/O + SF Switch Fabric CFF: I/O + SF I/O I/O I/O CFF: I/O + SF I/O 28 ©2019 Extreme Networks, Inc. All rights reserved
Secure Automated Campus – Produktneuigkeiten VSP 7400-32C und 7400-48Y-8C Neue kompakte Kernnetz und Aggregations- Knoten für klassische Netzwerke wie auch für Frontseite 7400-32C moderne Campus Fabric mit „Fabric Connect“ – VSP 7400-32C: 32 QSFP28 Steckplätze für Frontseite 7400-48Y-8C 10G/25G/40G/100G Ethernet Konventioneller Einsatz: 32 x QSFP28 Fabric Connect Einsatz: 30 x QSFP28 Jeder Steckplatz (außer 28) unterstützt Vorteile: « Channelization » in 4x10G oder 4x25G • Geringer Stromverbrauch (< 750W) – VSP 7400-48Y-8C: 48 SFP28 Steckplätze für • Advanced Analytics („Insight“ Architektur für Gast- 1/10/25G und 8 QSFP28 für 40G/100G VMs) Konventioneller Einsatz: 8 x QSFP28 • IPFIX (Line rate) • Austauschbare Wechsel- oder Gleichstromnetzteile Fabric Connect Einsatz: 6 x QSFP28 für (zwei für Redundanz) 40G/100G nutzbar • Austauschbare Lüftermodule (6 Stück) • Front-to-Back oder Back-to-Front Lüftungsrichtung 29 ©2019 Extreme Networks, Inc. All rights reserved
Secure Automated Campus – Produktneuigkeiten VSP 7400-32C und 7400-48Y-8C Frontseite 7400-32C Frontseite 7400-48Y-8C Speed Connector VSP 7400-32C VSP 7400-48Y-8C Mode Fabric No Fabric Fabric No Fabric 100G QSFP28 30 32 6 8 40G QSFP+ 30 32 6 8 25G SFP28 116 124 48 48 10G SFP+ 116 124 48 48 1G SFP -- -- 48 48 30 ©2019 Extreme Networks, Inc. All rights reserved
Extreme Networks Insight Architecture™ Was ist das? Mit der “Insight Architecture™” bieten Extreme Networks Switches – hier die VSP 7400 Familie – die Möglichkeit (Freischaltung mittels Premier Lizenz), neben dem Betriebssystem des Switches weitere Virtuelle Maschinen zu betreiben Die Software zweier “Starter VM” ist vorinstalliert – “Third Party VM” (Linux) und “Extreme Analytics Engine VM” VSP OS VM Analytics Engine VM 3rd Party VM 31 ©2019 Extreme Networks, Inc. All rights reserved
Extreme Networks Insight Architecture Steigerung der Betriebseffizienz durch Reduzierung der MTTR Management Module Die Gast-VM läuft in einer KVM-Umgebung Flexible Streaming und ermöglicht so eine Transparenz für System VM Guest VM Options netzwerkweite Einblicke. Ein dedizierter Analysepfad gewährleistet Analytics Path eine hohe Leistung ohne Unterbrechung Control Path Dedicated Flash Storage des Netzwerkverkehrs. Flexibles, leistungsstarkes Daten-Streaming für die Verarbeitung, Berichterstattung und Packet Processor Archivierung außerhalb der Geräte. Incoming Outgoing Traffic Interface Module Traffic Der dedizierte Analysespeicher bietet Echtzeit-Erfassung für einfachen und schnellen Zugriff Embedded architecture on every Extreme SLX device provides pervasive visibility for improved SLAs 32 ©2019 Extreme Networks, Inc. All rights reserved
Beispiel: On-Box Troubleshooting Datenverkehr zur Wireshark App spiegeln, die auf der Gast-VM läuft Mit Wireshark kann NetOps die erfassten Daten direkt auf der Box analysieren. Die aufgezeichneten PCAP-Dateien werden auf der Gast-VM gespeichert. PCAP-Dateien können mit dem Chrome Browser über einen beliebigen E-Mail-Client aus der Gast- VM heraus versendet werden. Vermeidet kostspielige Probes/Sniffer und verkürzt Zeit bis zur Lösung. 33 ©2019 Extreme Networks, Inc. All rights reserved
Lösung: statt Chassis mit 240 Ports 10G Fabric mit 288 Ports 1/10/25G Ersatz und Upgrade von 1/10G zu 1/10/25G Distribution/Core • beliebige Topologie hier Ringe, Masche, Leaf-Spine • Kann auch über Schränke verteilt werden !! 34 ©2019 Extreme Networks, Inc. All rights reserved • Fabric Design-Limit der VSP 7400-48Y-8C - 6xQSFP28 (40/100G)
Campus Fabric – Generelles Modell WLAN AP FA Clients Campus Fabric ist … Wireless LAN DMZ / Internet Fabric FC: Fabric Connect Etagenverteiler FA Proxies Attach FA Proxies – 802.1aq Shortest Path Bridging (SPB) Gebäudeverteiler FA: Fabric Attach SPB Backbone – 802.1Qcj Automatic (Fabric Connect) Core Branch Attachment to Internet Provider Backbone SPB extended over IP (Fabric Extend) Bridging FE: Fabric Extend – über ein IP-Netzwerk Distribution (Bsp. WAN) mittels VXLAN Server Access (TOR) Fabric Attach Virtualisierte Server Hypervisors
Campus Fabric – kann auch anders aussehen ... Jede Topologie ist WLAN AP FA Clients Wireless LAN Fabric erlaubt ! Etagenverteiler FA Proxies Attach FA Proxies – Hier im Bsp.: Gebäudeverteiler Doppelring Außenstellen DMZ / Internet Oft sind Core SPBm Backbone Internet (Fabric Connect) Switches unnötig SPB extended over IP (Fabric Extend) (so wie es „Spines“ bei kleinen IP Server Access (TOR & BOR) Fabrics sind) Fabric Attach Hypervisors
Fabric Connect ist einfach: Provisionierung am Rand Status Quo Mit Extreme Provisionierung Nur Provisionierung jedes einzelnen am Rand Gerätes Kernbereich wird ‘Moves-Add- nicht mehr angefasst Changes’ erfordern ‘Moves-Add- Veränderungen im Changes’ im Kernbereich laufenden Betrieb (keine Wartungs- Anfällig für fenster mehr nötig) Fehlkonfiguration bei Von der Topologie Veränderungen abstrahierte Dienste Videoüber- Dienste sind an wachungs- server Anwendung die physikalische Server Topologie gekoppelt ‘Moves, Adds and Changes’ – Umzüge, Hinzufügungen und Veränderungen
Fabric Connect ist einfach: Provisionierung am Rand Status Quo Provisionierung jedes einzelnen Gerätes ‘Moves-Add-Changes’ erfordern Veränderungen im Kernbereich Anfällig für Fehlkonfiguration bei Veränderungen Dienste sind an die physikalische Anwendung Server Topologie gekoppelt ‘Moves, Adds and Changes’ – Umzüge, Hinzufügungen und Veränderungen
Fabric Connect ist einfach: Provisionierung am Rand Mit Extreme Fabric Connect Nur Provisionierung am Rand Kernbereich wird nicht mehr angefasst ‘Moves-Add-Changes’ im laufenden Betrieb (keine Wartungs-fenster mehr nötig) Videoüber- wachungs- server Von der Topologie abstrahierte Dienste ‘Moves, Adds and Changes’ – Umzüge, Hinzufügungen und Veränderungen
Erhöhte Sicherheit durch Hyper-Segmentierung Automated Campus Verhindert seitliche Bewegungen und schafft Sackgassen für Hacker Mit Hyper-Segmentierung Zonen erreichen mühelos das gesamte Netzwerk. Personal Data Application Records Servers Financial Systems
Fabric Connect ist automatisch: IP-Multicast Mit Extreme Fabric Connect IGMP Sender wird automatisch erkannt Empfänger werden automatisch in die Multicast-Gruppe IPMC aufgenommen Keine zusätzlichen Protokolle (z.B. PIM, DVMRP etc.) IGMP Nur Provisionierung am Rand IGMP Kernbereich wird nicht mehr angefasst
Beispiel: Multi-Mandanten-Netzwerk Die heutige Komplexität ... Campus Campus Access RZ Core Campus Core Distribution RZ Access VLAN MANDANT BLAU Virtual Services Network Nutzer VLANs mit IGP für L3 Core with VRF & MBGP MANDANT GRÜN Routing Virtual Services Network Application VLAN mit IGP VLAN für Routing VRF Konfiguration VRF zu VSN Mapping ... wird vereinfacht, indem ... durch VRFs Verkehrstrennung mit VSN erhalten bleibt Layer 3 VRFs über die Virtual Services Fabric ausgedehnt werden können die Nutzung von gemeinsamen Diensten vereinfacht und effizienter wird 42
Mandanten-Trennung – Beispiel: Stadtverwaltung
Fabric Connect ist einfach: Von 4-10 Protokollen auf 1 Traditionell MPLS Fabric Connect Vorteile: • Schnellere Einrichtung OSPF • Erhöhte Stabilität Extreme Fabric Connect • Einfachere Fehlerbehebung STP 1 Protokoll (IEEE/ IETF Shortest Path • Höhere Robustheit Bridging) • Geringere Kosten
Fabric Attach – Ein dynamisches Netz XMC/Control Gast UC-Zone Mitarbeiter-Zone Gast-Zone Video-Zone UC
Extreme Fabric Connect Vom Datacenter bis zum intelligenten Netzwerk-Edge Vorteile der Fabric – Einfache VLAN Erweiterungen (VLAN Extension) – Integrierte Multicast-Unterstützung – Mandantentrennung ohne Komplexität von MPLS – Dynamischer Auf- und Abbau von Services – Schnelle Rekonfiguration aller Services bei Störungen Vorteile der Extreme-Lösung – Fabric kann parallel zu einer L2/L3-Lösung betrieben werden Im gleichen Netz Auf dem gleichen Switch (Software unterstützt parallel L2/L3 und SPB)
Kernpunkte des Extreme Automated Campus Einfach Sicher Intelligent • Reibungslose Hyper- • Unempfindliches, • Echte Netzwerk- Segmentierung selbstheilendes Vereinfachung Netzwerk • Vereinheitlicht verkabelt • Richtlinienbasierte Kontrolle • End-to-End einheitliche und drahtlos Richtlinie • Ein einziges • Sicherheitsökosystem • 100% Sichtbarkeit der Betriebsmodell Edge zu Anwendungen Multi-Cloud 47
Zusammenfassung und Aussicht
Markttrends Datenüberlastung Digitalisierung IT und Business Integration Sicherheit Agilität 49 ©2019 Extreme Networks, Inc. All rights reserved
Die Ära des autonomen Unternehmens 50 ©2019 Extreme Networks, Inc. All rights reserved
Autonomes Netzwerk – die fundamentale Ebene Autonomes Autonomes Extreme Unternehmen Netzwerk • Nachfolger der digitalen Elements TM • Zentralnervensystem und Transformation • Bausteine eines Grundlage eines autonomen • Erfordert Veränderungen autonomen Netzwerks Unternehmens in • Mit der richtigen Kombination • Verbindet Menschen, - Prozessen von Elementen sind endlose Maschinen und Geräte - Menschen & Fähigkeiten Kombinationen von - Werkzeugen Ausprägungen möglich! - …allen Bereichen 51 ©2019 Extreme Networks, Inc. All rights reserved
Attribute eines Autonomen Netzwerks Ein Netzwerk, dass automatisch Fehler erkennt und ohne menschlichen Eingriff behebt das Verhalten von Nutzern und CLOSED LOOP Geräten analysiert und bei AUTOMATION Abweichungen Policies implementiert die unternehmenskritischen Anwendungen und Erfahrungen versteht und automatisch die Optimierungen durchführt Sicherheitsverletzungen erkennen und minimieren kann, bevor sie Ihrem Unternehmen und/oder Ihrem Ruf schaden 52 ©2019 Extreme Networks, Inc. All rights reserved
WWW.EXTREMENETWORKS.COM
Sie können auch lesen