Cisco Application Centric Infrastructure Solution Overview

Cisco Aci solution

Infrastruktura Cisco® Application Centric Infrastructure (Cisco Aci®) jest częścią naszej intent-based networking framework, aby zapewnić elastyczność i odporność w centrum danych. Przechwytuje intencje biznesowe i użytkowników wyższego poziomu w formie polityki i przekłada tę politykę na konstrukcje sieciowe niezbędne do dynamicznego świadczenia Usług Sieciowych, bezpieczeństwa i infrastruktury.

zbudowany na wiodącej w branży platformie Cisco Nexus® 9000, Cisco Aci wykorzystuje holistyczne, oparte na systemach podejście, z ścisłą integracją między sprzętem i oprogramowaniem oraz elementami fizycznymi i wirtualnymi, otwartym modelem ekosystemu i innowacyjnymi układami scalonymi specyficznymi dla aplikacji Cisco (ASIC), aby zapewnić wyjątkową wartość biznesową dla nowoczesnych centrów danych.

Cisco Aci to najbezpieczniejsze, otwarte i kompleksowe rozwiązanie sieciowe definiowane programowo (SDN) w branży.

Cisco Aci umożliwia automatyzację, która przyspiesza wdrażanie i zarządzanie infrastrukturą, upraszcza zarządzanie w celu łatwego przenoszenia obciążeń w ramach wielowarstwowych i wielochmurowych oraz aktywnie zabezpiecza przed ryzykiem wynikającym z dowolnego miejsca. Radykalnie upraszcza, optymalizuje i przyspiesza cykl wdrażania aplikacji.

nowoczesne centra danych są dynamiczne. Działania IT muszą spełniać oczekiwania dotyczące jakości usług w szybko zmieniającym się środowisku. Cisco Aci przekształca operacje IT z reaktywnych w proaktywne dzięki wysoce inteligentnemu zestawowi funkcji oprogramowania, które analizuje każdy komponent centrum danych, aby zapewnić intencję biznesową, zagwarantować niezawodność i zidentyfikować problemy z wydajnością w sieci, zanim wystąpią.

ponieważ korzystanie z aplikacji staje się coraz bardziej powszechne w całej sieci korporacyjnej, specjaliści IT poszukują rozwiązań zapewniających spójną politykę i szyfrowanie od kampusu do centrum danych. Na przykład integracje Cisco Aci z Cisco® Software-Defined Access (SD-Access) /Cisco DNA Center i Cisco SD-WAN umożliwiają klientom automatyzację i rozszerzanie zasad, zabezpieczeń, gwarancji i wglądu w całym ekosystemie sieciowym.

korzyści

aby nadążyć za ogromnym napływem danych i rosnącymi wymaganiami dotyczącymi szybkości i zwinności sieci, specjaliści od sieci uczą się pośredniczyć, łączyć, budować i zarządzać swoimi sieciami nie tylko w centrum danych, ale także w rozległym środowisku wielochmurowym.

Infrastruktura Cisco Application Centric Infrastructure (Cisco Aci) została stworzona, aby uprościć infrastrukturę IT i operacje poprzez automatyzację sieci, zapewnienie powszechnego bezpieczeństwa i, w razie potrzeby, przyspieszenie przechodzenia firm do środowiska wielochmurowego.

dzięki Cisco Aci klienci mogą zarządzać złożonością, maksymalizować korzyści biznesowe i wdrażać obciążenia w dowolnej lokalizacji, małej i dużej, lokalnej i Zdalnej, w chmurach prywatnych i publicznych, satelitarnych centrach danych i krawędziach telekomunikacyjnych z obsługą 5G.

dzięki Cisco Aci możesz zbudować lepszą sieć w dowolnym miejscu.

Cisco Aci

różne korzyści biznesowe Cisco aci

transformacja cyfrowa i odporność biznesu

aplikacje są w centrum dążenia do modernizacji tradycyjnych firm i podstawą ich cyfrowej transformacji. Obecna dyskusja dotyczy tego, jak aplikacje zmieniły samą naturę danych-w jaki sposób dane są generowane, jak są analizowane i jak są dostarczane. Są to zasadniczo nowe klasy aplikacji, które należy rozważyć w celu zwiększenia ogólnej odporności i elastyczności firmy. Te nowe aplikacje mają następujące cechy. Są.

● Modułowe i rozproszone w całym przedsiębiorstwie. Aplikacje podążają za danymi. Teraz organizacje potrzebują i mogą pobierać dane z dowolnego miejsca, z każdego urządzenia i w dowolnym czasie, aby odpowiedzieć na pytania dotyczące ich rynków i klientów. W rezultacie aplikacje monolityczne szybko przekształcają się w połączone zwinne mikroserwisy, które są dostarczane za pośrednictwem różnych obciążeń wirtualnych i fizycznych, w tym kontenerów, w całym przedsiębiorstwie.

● budowany w sposób ciągły i szybki. Decentralizacja rozwoju aplikacji umożliwia firmom tworzenie nowych aplikacji i usług w znacznie szybszym tempie i na większą skalę niż było to możliwe w starych scentralizowanych metodach „waterfall development”. Obecnie nowe aplikacje są tworzone na zamówienie, aktualizowane z minuty na minutę i często mają okres przydatności do użycia tylko kilka dni.

● coraz częściej obsługujące ML, zasilane Sztuczną Inteligencją. Pojawienie się aplikacji opartych na sztucznej inteligencji i uczeniu maszynowym (ML) zarówno do użytku biznesowego, jak i konsumenckiego doprowadzi do powstania zupełnie nowego świata połączonych, inteligentnych i zautomatyzowanych urządzeń, które są wdrażane wszędzie.

główne zalety Cisco Aci obejmują następujące:

przyspieszenie operacji sieciowych

elastyczna i jednocześnie wysoce dostępna sieć, która umożliwia sprawne wdrażanie aplikacji w obrębie obiektu, w różnych lokalizacjach i w globalnych centrach danych, eliminując jednocześnie potrzebę stosowania złożonej infrastruktury dCi (Data Center Interconnect).

● prostota operacyjna, ze wspólnymi modelami polityki, zarządzania i operacji w aplikacjach, sieciach i zasobach bezpieczeństwa

● scentralizowane zarządzanie siecią i widoczność z pełną automatyzacją i monitorowaniem stanu sieci w czasie rzeczywistym

● Bezproblemowa integracja podkładu i nakładki

● otwarte interfejsy API w kierunku północnym, aby zapewnić elastyczność zespołom DevOps i integracji partnerów ekosystemu

gotowe do pracy w chmurze rozwiązanie Sdn

● wspólna platforma do zarządzania środowiskami fizycznymi i wirtualnymi

● automatyzacja it

bezpiecznie rozwiń do multicloud

● Stwórz ciągłość biznesową i zapewnij odzyskiwanie po awarii

● nieodłączne zabezpieczenia dzięki modelowi białej listy zero-trust i innowacyjnym funkcjom egzekwowania zasad, mikrosegmentacji i analityki

● Zintegrowane zabezpieczenia z produktami bezpieczeństwa Cisco i partnerami ekosystemu

● spójna postawa zabezpieczeń w skali całej sieci środowisko MultiCloud

zapewnij najwyższą jakość aplikacji

● jedna zasada i płynna łączność w dowolnym miejscu centrum danych i chmura publiczna

● za pośrednictwem dowolnego hypervisora, dla dowolnego obciążenia, w dowolnej lokalizacji, przy użyciu dowolnej chmury

● automatyzacja w chmurze dzięki integracji z vRealize, Azure Pack, OpenStack, OpenShift, Kubernetes i Cisco UCS® Director

● otwarte interfejsy API i programowalna tkanina SDN z ponad 65 partnerami ekosystemu

Cisco Aci bloki konstrukcyjne

Cisco ACI i rozwiązania architektoniczne są zbudowane z następujących bloków konstrukcyjnych:

● Cisco application Policy Infrastructure Controller (APIC)

● przełączniki kręgosłupa i liści Cisco Nexus serii 9000 dla Cisco Aci

bloki konstrukcyjne Cisco Aci

Rysunek 2.

bloki konstrukcyjne Cisco aci

Cisco Application Policy Infrastructure Controller (APIC)

kontroler infrastruktury jest głównym komponentem architektonicznym rozwiązania Cisco aci. Jest to ujednolicony punkt automatyzacji i zarządzania tkaniną Cisco Aci, egzekwowaniem zasad i monitorowaniem stanu zdrowia. Urządzenie APIC to scentralizowany, klastrowy kontroler, który optymalizuje wydajność i jednoczy działanie środowisk fizycznych i wirtualnych. Kontroler zarządza i obsługuje skalowalną wielodostępną tkaninę Cisco Aci.

główne cechy Cisco APIC obejmują następujące:

● Zasady sieciowe zorientowane na aplikacje

● deklaratywne provisioning oparty na modelu danych

● Monitorowanie aplikacji i topologii oraz rozwiązywanie problemów

● integracja innych firm

◦ usługi od warstwy 4 do warstwy 7 (L4-L7)

vm VMware vCenter i vRealize

Microsoft Microsoft Hyper-V, Microsoft System Center Virtual Machine Manager (SCVMM) i Azure Pack

Open Otwórz vSwitch (OVS) i OpenStack

kub Kubernetes

● zarządzanie obrazami (kręgosłup i liść)

● konfiguracja

● implementacja w rozproszonej strukturze w klastrze urządzeń

● ocena stanu krytycznych zarządzanych obiektów (najemców, profili aplikacji, przełączników itp.● Zarządzanie błędami, zdarzeniami i wydajnością

przełączniki kręgosłupa i liści Cisco Nexus 9000 dla Cisco Aci

przełączniki platformowe Cisco Nexus 9300 i 9500 obsługują Cisco Aci. Organizacje mogą używać ich jako przełączników kręgosłupa lub liści, aby w pełni wykorzystać zautomatyzowane, oparte na zasadach podejście do zarządzania systemami.

przełączniki Cisco Nexus serii 9000 obejmują modułowe i stałe 1, 10, 25, 40, 50, 100 oraz konfiguracje przełączników Gigabit Ethernet 400, które są zaprojektowane do pracy w trybie NX-OS w celu zapewnienia zgodności i spójności z aktualnymi przełącznikami Cisco Nexus (przy użyciu oprogramowania Cisco NX-OS) lub w trybie Aci, aby w pełni wykorzystać usługi Cisco Aci oparte na zasadach aplikacji i funkcje automatyzacji infrastruktury. Ta funkcja dwufunkcyjna zapewnia klientom ochronę inwestycji i łatwość migracji do Cisco Aci poprzez aktualizację oprogramowania.

nowe funkcje w Cisco Aci Release 5.2 obejmują następujące

● łączność klastra APIC z siecią fabric w warstwie 3

Supports obsługuje wdrażanie klastrów APIC w zdalnych lokalizacjach (na przykład sieć DMZ) i łączy klastry z fabric (spine i leaf) za pośrednictwem sieci IP

Provides zapewnia elastyczność i poprawia łatwość wdrażania

● Obsługa aktualizacji konserwacji oprogramowania

Capability możliwość uaktualnij APIC lub przełącznik tkaniny za pomocą łaty

provides zapewnia elastyczność i poprawia użyteczność produktu

● wsparcie dla linku zwrotnego między zdalnymi stacjami parami

◦ Ruch ze wschodu na zachód między węzłami znajdującymi się za parą zdalnych punktów końcowych, teraz może użyć fizyczne połączenia między zdalnymi stacjami parami zamiast utrwalania

◦ Zwiększa łatwość wdrażania i koszt posiadania

● punkt Końcowy Ulepszenia grupy bezpieczeństwa (ESG)

◦ Zapewnia obsługę dodatkowych kwalifikacji (tagów MAC i maszyn wirtualnych)

◦ Zapewnia wsparcie dla wyboru tagów, która pozwala przenieść EPG w ESG

◦ Zwiększa łatwość użytkowania i wdrażania

● Poprawy routingu na podstawie zasad

◦ Zapewnia obsługa PBR na L3Out

Provides zapewnia dynamiczne uczenie się komputerów MAC na warstwie 3 PBR

Provides zapewnia obsługę kontraktów między EPG na l3out z akcjami permit, deny i PBR

Improves poprawia łatwość użytkowania i wdrażania

framework kontrolera umożliwia szeroką interoperacyjność ekosystemu i przemysłu z Cisco Aci. Umożliwia interoperacyjność środowiska Cisco Aci z usługami zarządzania, orkiestracji, wirtualizacji i usług L4-L7 od szerokiej gamy dostawców.

modele wdrożeń Cisco Aci

Cisco Aci składa się z następujących rozwiązań architektonicznych:

● Cisco ACI MultiPod

● Cisco Nexus Dashboard Orchestrator

● Cisco Cloud ACI

◦ Cloud ACI extended to AWS and Microsoft Azure

◦ Cloud-only solutions

◦ Cisco Cloud APIC

◦ Cisco Cloud Service Router (CSR) 1000v Series

◦ Cisco Nexus Dashboard Orchestrator

● Cisco ACI Physical Remote Leaf

● Cisco ACI Mini Fabric

Cisco ACI MultiPod

Cisco ACI MultiPod is part of the „single APIC cluster/single domain” family of solutions; jeden klaster APIC jest wdrażany do zarządzania wszystkimi różnymi sieciami Aci, które są ze sobą połączone. Te oddzielne sieci ACI nazywane są” strąkami”, a każda z nich wygląda jak zwykła dwupoziomowa topologia. Ten sam klaster APIC może zarządzać kilkoma podami, a aby zwiększyć odporność rozwiązania, różne węzły kontrolera, które tworzą klaster, mogą być rozmieszczone w różnych podach.

Cisco Aci MultiPod

Cisco Aci MultiPod

Cisco Nexus Dashboard Orchestrator

Cisco Multi-Site Orchestrator (MSO) stał się Nexus Dashboard Orchestrator. Nexus Dashboard Orchestrator zapewnia jeden punkt zaopatrzenia dla wielu tkanin Cisco Aci działających w skoordynowany sposób. Gdy To rozwiązanie jest połączone z najnowszymi ulepszeniami sieciowymi Cisco Aci, organizacje mogą zarządzać elementami sieci rozszerzeń, takimi jak wystąpienia Wirtualnego routingu i przekazywania (VRF), domeny mostów i podsieci w wielu tkaninach. Umożliwia scentralizowaną kontrolę zasad i zabezpieczeń w rozproszonych geograficznie tkaninach i bardzo dużych skalowanych tkaninach z automatyzacją i operacjami ze wspólnego punktu, umożliwiając globalną infrastrukturę cloudscale.

główne cechy Cisco Nexus Dashboard Orchestrator obejmują następujące:

● pojedynczy punkt administracji dla wielu tkanin Cisco aci

● możliwość mapowania najemców, aplikacji i powiązanych sieci do określonych domen dostępności w Cisco Aci multisite

● Zmiana kontroli w wielu tkaninach, umożliwiając etapowanie, Testowanie i w razie potrzeby usuwanie wszelkich zmian zasad

● Automatyczna konfiguracja i zarządzanie połączeniami sieciowymi fabric w obrębie szkieletu IP

 Cisco Nexus dashboard Orchestrator

Rysunek 4.

Cisco Nexus Dashboard Orchestrator

Cisco Cloud Aci

Cisco Cloud Application Centric Infrastructure (Cisco Cloud Aci) to kompleksowe rozwiązanie do uproszczonych operacji, zautomatyzowanej łączności sieciowej, spójnego zarządzania zasadami i widoczności dla wielu lokalnych centrów danych i chmur publicznych lub środowisk wielochmurowych. Rozwiązanie rejestruje intencje biznesowe i użytkowników i przekłada je na natywne konstrukcje zasad dla aplikacji wdrożonych w różnych środowiskach chmurowych. Wykorzystuje holistyczne podejście, aby umożliwić dostępność i segmentację aplikacji bare-metalowych, zwirtualizowanych, kontenerowych lub opartych na mikroserwisach wdrożonych w wielu domenach chmury. Wspólna polityka i model operacyjny drastycznie zmniejszają koszty i złożoność zarządzania wdrożeniami wielochmurowymi. Zapewnia jedną konsolę zarządzania do konfigurowania, monitorowania i obsługi wielu środowisk rozproszonych w wielu chmurach. Cisco Cloud Aci jest dostępny na AWS i Microsoft Azure; przyszła dostępność dla Google Cloud została ogłoszona.

Co nowego w chmurze Aci dla Cisco Aci Release 5.2:

● Import sieci VNet typu Brownfield na platformie Azure: ta funkcja umożliwi klientom chmury Azure przeglądanie istniejących sieci VNet typu brownfield z poziomu obszaru APIC chmury i łączenie ich sieci VNet typu greenfield z sieciami VNet typu brownfield zaimportowanymi do chmury Aci.

● AWS Transit Gateway Connect: korzystając z tej funkcji, klienci będą mogli automatycznie konfigurować swoje AWS Transit Gateway Connect za pośrednictwem interfejsu APIC w chmurze, aby obsługiwać dynamiczne routingi między routerami Cisco Cloud Service Routers (CSR) i AWS Transit Gateway.

● prywatny adres IP dla Cloud APIC i CSR na AWS: umożliwi to klientom wdrożenie rozwiązania Aci w chmurze za pomocą prywatnej sieci szkieletowej między lokalnymi a centrami danych AWS.

● Peering sieci wirtualnej w aktywnych katalogach platformy Azure: ta funkcja zapewnia elastyczność operacyjną klientom, którzy chcą korzystać z wielu subskrypcji platformy Azure do zarządzania segmentami aplikacji w chmurze platformy Azure.

Cisco Cloud Aci

Rysunek 5.

Cisco Cloud Aci

rozwiązania tylko w chmurze

Cisco oferuje, wraz z Cisco Cloud Aci, podejście tylko w chmurze, które oddziela rozwiązanie od lokalnego centrum danych i umożliwia bezpieczne łączenie i segmentowanie obciążeń nie tylko w chmurze publicznej, ale także w chmurach publicznych.

Cisco Cloud Aci: wymagane komponenty

● Cisco Cloud APIC

Zarządzaj wieloma regionami chmury i routerami Cisco Cloud Services (CSR) serii 1000V z jednej instancji Cisco Cloud APIC i umożliwiaj spójne zasady, Bezpieczeństwo i operacje dzięki bezpiecznemu połączeniu w środowisku wielochmurowym.

● Cisco Nexus Dashboard Orchestrator

odpowiedzialny za dostarczanie, monitorowanie stanu zdrowia i zarządzanie pełnym cyklem życia zasad sieciowych Cisco Aci i rozciągniętych zasad dzierżawy w placówkach Cisco Aci na całym świecie, zarówno lokalnie, jak i w chmurze. Jest to jedno źródło prawdy dla polityki.

● Router Cisco Cloud Services z serii 1000V

Cloud Aci wykorzystuje Router Cisco Cloud Services Router (CSR) z serii 1000V jako router w chmurze do łączności między środowiskami lokalnymi i chmurowymi.

Cisco Aci Physical remote leaf

dzięki Cisco Aci Physical Remote Leaf klienci mogą umieścić zwykły przełącznik leaf w lokalizacji zdalnej/satelitarnej i połączyć się z przełącznikiem kręgosłupa w głównej (lokalnej) lokalizacji, a z kolei rozszerzyć Politykę Cisco Aci na lokalizację zdalną/satelitarną. W ten sposób klienci mogą również korzystać ze wszystkich zalet fizycznego zdalnego liścia, od różnorodnych interfejsów po doskonałą wydajność i skalę oraz wbudowane szyfrowanie.

Cisco Aci Physical Remote Leaf

Rysunek 6.

Cisco Aci Physical Remote Leaf

Cisco Aci Mini fabric

dzięki wprowadzeniu Cisco Mini Aci Fabric klienci mogą teraz korzystać z zoptymalizowanego rozwiązania Cisco aci do swoich wdrożeń na małą skalę. Rozwiązanie to obejmuje APIC-CLUSTER-XS (jeden fizyczny i dwa wirtualne Kontrolery) wraz z dwoma kolcami i minimum dwoma i maksymalnie czterema liśćmi.

Cisco Aci Mini Fabric

Rysunek 7.

Cisco Aci Mini Fabric

Pulpit Nawigacyjny Cisco Nexus

Pulpit Nawigacyjny Cisco Nexus zapewnia pojedynczą platformę automatyzacji umożliwiającą dostęp do usług operacyjnych i narzędzi dla centrum danych i sieci. Korzystając z platformy Cisco Nexus Dashboard platform, klienci mogą wdrożyć Cisco Nexus Dashboard Orchestrator (NDO), Cisco Nexus Dashboard Insights i Cisco Nexus Dashboard Data Broker. Pulpit Cisco Nexus staje się jeszcze bardziej centralnym punktem współpracy dzięki zastosowaniu krytycznych dla operacji aplikacji i narzędzi innych firm. Z poziomu Pulpitu Nawigacyjnego Nexus można uruchamiać dowolne Kontrolery witryn, w tym Moduły APIC, Cloud APIC i Cisco Data Center Network Manager (Dcnm), co napędza wdrażanie natywnych praktyk aplikacji w chmurze. Cisco Nexus Dashboard zapewnia następujące korzyści.

● Łatwy w użyciu

◦ Konfigurowalny interfejs użytkownika na podstawie ról w celu zapewnienia skupiający prezentacji możliwości korzystania z sieci operatorów

◦ jednokrotnej (SSO) dla swobodnej interakcji użytkowników z systemem usługami

◦ pojedyncza konsola do monitorowania kondycji i szybkiego korzystania z usługi

● Łatwość skalowania

◦ Wysoka dostępność, skalowalne operacji z jednego pulpitu nawigacyjnego

◦ Skalowalne możliwości korzystania z pomocą elastycznych opcji wdrażania

◦ Operacje obejmujące lokalne, многооблачные i graniczne sieci

● Łatwy w utrzymanie

Seamless Bezproblemowa integracja i zarządzanie cyklem życia usług operacyjnych

on wdrażanie i zarządzanie usługami operacyjnymi w środowiskach lokalnych, chmurowych lub hybrydowych

Single pojedynczy punkt integracji krytycznych aplikacji i narzędzi innych firm

Pulpit Nawigacyjny Cisco Nexus

Rysunek 8.

Cisco Nexus Dashboard

Cisco Nexus Dashboard Insights

Cisco Nexus Dashboard Insights daje klientom możliwość monitorowania i analizowania ich struktury w czasie rzeczywistym w celu identyfikacji anomalii, analizy przyczyn źródłowych i planowania pojemności oraz przyspieszenia rozwiązywania problemów. Śledząc kontekst historyczny, zbierając i przetwarzając dane telemetryczne dotyczące sprzętu i oprogramowania oraz korelując projekty klientów z najlepszymi praktykami Cisco, klienci mogą uzyskać doskonałą widoczność i świadomość problemów wpływających na ich środowisko oraz podjąć działania naprawcze. Nexus Dashboard Insights to aplikacja oparta na mikroserwisach zaprojektowana do hostowania na Cisco Nexus Dashboard.

Cisco Aci Anywhere: popular integrations

wykorzystaj rozwiązania Cisco Infrastructure-as-Code (IAC) zintegrowane rozwiązania z HashiCorp i Red Hat Ansible

Infrastructure as Code (IAC) to innowacyjne podejście do budowania infrastruktury aplikacji i oprogramowania za pomocą kodu. IaC umożliwia zautomatyzowane udostępnianie i zarządzanie pełnym stosem technologii poprzez tłumaczenie ręcznych, powtarzalnych zadań na kod wielokrotnego użytku, niezawodny i dystrybuowalny. IaC opiera się na praktykach, które są z powodzeniem stosowane od lat w tworzeniu oprogramowania, takich jak wersjonowanie, automatyczne testowanie, oznaczanie wydań, ciągłe dostarczanie itp.

rozwiązania Cisco Data Center Network (DCN) IAC obejmują integrację z popularnymi narzędziami innych firm od HashiCorp i Ansible. Rozwiązania te umożliwiają klientom zautomatyzowane i w pełni zsynchronizowane definiowanie wymagań dotyczących sieci i zabezpieczeń w warstwie infrastruktury przez usługi aplikacyjne. Dzięki takiemu podejściu można wdrożyć model DevOps, przyspieszając wdrażanie aplikacji i optymalizując zgodność sieci w bezpieczny i przewidywalny sposób.

zalety IaC

● skalowalność i niezawodność

● Automatyzacja i zwinność

● wyższy zwrot z inwestycji i niższy TCO

integracja Cisco Aci i Cisco SD-WAN

Cisco oferuje integrację Aci i SD-WAN dla oddziałów (network edge). Jest to integralny element podróży klientów w chmurze, który wymaga bezpiecznych, opartych na zasadach połączeń między centrum danych a oddziałami, które są opłacalną alternatywą dla udostępniania dedykowanych połączeń. Dzięki tej integracji klienci mogą teraz zautomatyzować wybór ścieżki WAN między oddziałem a lokalnym centrum danych w oparciu o zasady aplikacji.

na przykład ruch od sprzedawcy akcji w oddziale w Chicago może być automatycznie przesyłany za pośrednictwem najszybszego możliwego łącza WAN, aby uzyskać dostęp do aplikacji handlowej hostowanej w centrum danych w Nowym Jorku, w oparciu o skonfigurowane zasady aplikacji i umowy SLA.

integracja Cisco ACI z Cisco SD-WAN

Rysunek 9.

integracja Cisco ACI z Cisco SD-WAN

Integracja Cisco Aci i AppDynamics

transformacja cyfrowa to złożony wysiłek zespołowy w biznesie i IT, wymagający kompleksowego zarządzania aplikacjami i świadomości. AppDynamics® zapewnia zespołom IT widoczność warstwy aplikacji i monitorowanie wymagane w architekturze intencyjnej w celu sprawdzenia, czy zasady IT i biznesowe są wdrażane w całej sieci. Integracja Cisco ACI i AppDynamics zapewnia dynamiczną korelację między konstrukcjami aplikacji i sieci. To połączone rozwiązanie zapewnia wysokiej jakości Monitorowanie wydajności aplikacji, bogatsze możliwości diagnostyczne dla wydajności aplikacji i sieci oraz szybszą analizę przyczyn źródłowych problemów, z szybką oceną, wysyłaną szybko do odpowiednich członków zespołu-na przykład, czy dany problem dotyczy aplikacji lub sieci?

integracja Cisco Aci i AppDynamics

Rysunek 10.

integracja Cisco Aci i AppDynamics

ta integracja wykonuje następujące czynności:

● dynamicznie mapuje komponenty aplikacji i usług do elementów sieci Cisco Aci, zapewniając w ten sposób wspólny widok aplikacji i infrastruktury między zespołami

● zapewnia dynamiczny widok wykorzystania aplikacji w infrastrukturze dla zespołu operacyjnego sieci

● zapewnia cross-launch dla zespołów aplikacyjnych w celu korelowania danych o błędach sieci i aplikacji oraz wydajności

● Cisco aci network health and faults

klienci nieustannie dążą do skoreluj zarządzanie na poziomie usług aplikacji z monitorowaniem infrastruktury. Ta nowa integracja znacznie skróci czas potrzebny na identyfikację i rozwiązywanie problemów związanych z wydajnością aplikacji.

integracja Cisco ACI i Cisco SD-Access

Hiperdystrybucyjne aplikacje i wysoce mobilni użytkownicy, zwiększone zagrożenia cyberbezpieczeństwa i zwiększone wymagania regulacyjne sprawiają, że segmentacja sieci jest koniecznością dla zmniejszenia ryzyka i osiągnięcia lepszej zgodności. Integracja zasad pomiędzy Cisco ACI i Cisco SD-Access umożliwia połączenie mikrosegmentacji opartej na aplikacjach Cisco Aci w centrum danych z segmentacją opartą na grupach użytkowników Cisco SD-Access w całym kampusie i oddziale. Ta integracja automatyzuje mapowanie i egzekwowanie zasad segmentacji w oparciu o profil bezpieczeństwa użytkownika podczas uzyskiwania dostępu do zasobów w centrum danych. Umożliwia administratorom zabezpieczeń bezproblemowe zarządzanie segmentacją od końca do końca, od użytkownika do aplikacji. Wspólna i spójna funkcja mikrosegmentacji oparta na tożsamości jest zapewniana przez użytkownika do aplikacji.

integracja Cisco ACI i Cisco SD-Access

Rysunek 11.

integracja Cisco ACI i Cisco SD-Access

w wyniku tej integracji powierzchnia ataku jest znacznie zmniejszona, a każdy nieautoryzowany lub podejrzany dostęp do zasobów i potencjalnych zagrożeń może być szybko kontrolowany i naprawiany. Rozwiązanie jest w pełni przystosowane do obsługi nawet 25 000 użytkowników Cisco SD-Access campus, z planami rozszerzenia skali w zależności od potrzeb naszych klientów.

Cisco Aci i ServiceNow

przedsiębiorstwa coraz częściej stosują strategię wielochmurową, aby dostarczać aplikacje z zamiarem przyspieszenia innowacji i obniżenia kosztów. Strategia ta wiąże się jednak z nieodłącznymi wyzwaniami w zakresie elastyczności i bezpieczeństwa aplikacji. Przedsiębiorstwa wymagają, aby usługi biznesowe szybko działały i służyły użytkownikom końcowym. Użytkownicy końcowi często wymagają, aby działy IT szybko i elastycznie oferowały usługi, które mogą pomóc im w wykonywaniu pracy. Ten cel sprawia, że wiele zespołów IT ma problemy z utrzymaniem usług biznesowych potrzebnych do zapewnienia produktywności użytkowników końcowych. Niektóre z wyzwań, przed którymi stoją, aby zapewnić dostępność krytycznych usług biznesowych, obejmują:

● ręczny proces mapowania usług, który może trwać tygodnie lub miesiące, w zależności od złożoności usług

● brak korelacji między zmianami w infrastrukturze a obsługiwanymi przez nie usługami biznesowymi

● rozłączone narzędzia infrastrukturalne i portale do zarządzania zmianami i rozwiązywania problemów

● nieefektywna analiza przyczyn awarii usług w wyniku niedokładnych map usług

aplikacja Cisco integracja infrastruktury centrycznej (Cisco aci) z ServiceNow automatyzuje wykrywanie, mapowanie aplikacji do usług biznesowych, oprogramowanie układowe zarządzanie i udostępnianie Tkaniny Cisco Aci z instancji ServiceNow.

Integracja Cisco Aci z usługą ServiceNow zapewnia widoczność i automatyzację od warstwy aplikacji po infrastrukturę fizyczną, poprawiając szybkość i wydajność udostępniania, zarządzania i rozwiązywania problemów IT, w tym

● szybsze rozwiązywanie problemów i analiza przyczyn źródłowych

● Lepsza wydajność operacyjna

● zmniejszony TCO

Cisco Aci i Kubernetes anywhere

Cisco Aci oferuje automatyzację, bezpieczeństwo, mobilność i wgląd w obciążenia aplikacji, niezależnie od tego, czy są uruchomione serwery bare-metal, hypervisory lub kontenery Linux. Podejście systemowe Cisco Aci rozszerza obsługę kontenerów Linuksowych, zapewniając ścisłą integrację Kubernetes, popularnej platformy orkiestracji kontenerów i platformy Cisco Aci.

ta integracja pozwala Cisco Aci zapewnić gotowe do użycia, bezpieczne środowisko sieciowe dla Kubernetes. Integracja zapewnia łatwość wdrażania, skalowania i zarządzania aplikacjami kontenerowymi, a jednocześnie zapewnia kontrolę, widoczność, Bezpieczeństwo i izolację wymagane przez przedsiębiorstwo.

rozwiązanie Cisco Aci i Kubernetes oferuje następujące korzyści:

● elastyczne podejście do zasad

● zautomatyzowane, zintegrowane usługi równoważenia obciążenia

● Bezpieczna multitenancja

● widoczność i informacje telemetryczne

Kubernetes anywhere zintegrowane z Cisco Aci

Rysunek 12.

Kubernetes anywhere zintegrowany z Cisco Aci

Cisco Aci Open Ecosystem

Tabela 1. Cechy otwartego ekosystemu Cisco Aci

cecha

opis

integracja innych firm dzięki otwartym interfejsom API

unikaj blokady dostawców i zwiększaj wybór i elastyczność, aby zbudować własne rozwiązanie dla centrów danych

wspólnie certyfikowane rozwiązania programowe z partnerami ekosystemu

korzystaj z najlepszego w swojej klasie ekosystemu SDN z ponad 65 partnerami technologicznymi, a partnerzy publikują matrycę certyfikacyjną aby poprowadzić klientów do instalacji i aktualizacji kompatybilnych wersji oprogramowania

integracja usług L4-L7 poprzez łańcuch usług

wdrażaj wykresy usług multivendor z wybranym trybem integracji Cisco Aci, aby spełnić twoje potrzeby operacyjne i organizacyjne

te integracje L4-7 są obsługiwane przez NB REST API z odpowiednimi dostawcami ADC / firewall lub aplikacjami w Cisco Aci App Center

Cisco Aci App Center

Aplikacje Cisco Aci pomagają uzyskać najlepsze aplikacje dla Cisco Aci w efektywny sposób. Cisco Aci App Center:

● przyspiesza innowacje związane z otwartym ekosystemem Cisco aci
● umożliwia partnerom wewnętrznym, klientom i programistom Cisco dodanie wartości do sieci Cisco Aci
● pozwala klientom skutecznie wydobywać wartość z inwestycji sieciowych

Cisco Capital

elastyczne rozwiązania płatnicze, które pomogą Ci osiągnąć Twoje cele.

Cisco Capital® ułatwia uzyskanie odpowiedniej technologii do osiągnięcia celów, umożliwia transformację biznesową i pomaga zachować konkurencyjność. Możemy pomóc Ci obniżyć całkowity koszt posiadania, zaoszczędzić kapitał i przyspieszyć wzrost. W ponad 100 krajach nasze elastyczne rozwiązania płatnicze mogą pomóc w zakupie sprzętu, oprogramowania, usług i dodatkowego sprzętu innych firm w łatwych i przewidywalnych płatnościach. Dowiedz się więcej.

aby uzyskać więcej informacji

skorzystaj z poniższych linków, aby uzyskać dodatkowe informacje:

● przegląd Cisco Aci

● Karta Danych Cisco APIC

● Karta Danych przełączników Cisco Nexus serii 9000

● przegląd Cisco Cloud Aci

● uzyskaj Cisco Cloud Aci na AWS

● uzyskaj Cisco Cloud Aci na Microsoft Azure

● Cisco aci multi site White Paper

● Cisco Aci Remote Leaf

● Case Studies

● Walkthrough demonstracje

● Pobierz Oprogramowanie Cisco Aci

● pulpit nawigacyjny Cisco Nexus

● Kalkulator ROI Cisco Aci

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.