Cisco Application Centric Infrastructure Solution Overview

Cisco ACI solution

Cisco Cisco application Centric Infrastructure Infrastructure (Cisco ACI) face parte din cadrul nostru de rețea bazat pe intenție pentru a permite agilitatea și reziliența în centrul de date. Acesta surprinde afaceri de nivel superior și intenția de utilizator sub forma unei politici și traduce această politică în construcțiile de rețea necesare pentru furnizarea dinamic de rețea, de securitate, și servicii de infrastructură.

construit pe partea de sus a platformei Cisco Nexus 9000, Cisco ACI utilizează o abordare holistică, bazată pe sisteme, cu o integrare strânsă între hardware și software și între elemente fizice și virtuale, un model de ecosistem deschis și circuite integrate inovatoare Cisco specifice aplicațiilor (ASIC) pentru a permite o valoare unică de afaceri pentru centrele de date moderne.

Cisco ACI este cea mai sigură, deschisă și cuprinzătoare soluție de rețea definită de software (SDN) din industrie.

Cisco ACI permite automatizarea care accelerează implementarea și guvernanța infrastructurii, simplifică gestionarea pentru a muta cu ușurință sarcinile de lucru într-un cadru multifabric și multicloud și asigură proactiv împotriva riscurilor care apar de oriunde. Simplifică radical, optimizează și accelerează ciclul de viață al implementării aplicației.

centrele de date moderne sunt dinamice. Operațiunile IT trebuie să răspundă așteptărilor de calitate a nevoilor de afaceri de servicii într-un mediu în schimbare rapidă. Cisco ACI transformă operațiunile IT din reactiv în proactiv cu un set extrem de inteligent de capabilități software care analizează fiecare componentă a Centrului de date pentru a asigura intenția de afaceri, pentru a garanta fiabilitatea și pentru a identifica problemele de performanță din rețea înainte ca acestea să se întâmple.

pe măsură ce utilizarea aplicațiilor devine mai răspândită în rețeaua întreprinderii, profesioniștii IT caută să construiască soluții pentru politici și criptări consecvente din campus până în centrul de date. De exemplu, integrările Cisco ACI cu acces definit de software Cisco (SD-Access) /Cisco DNA Center și Cisco SD-WAN permit clienților să automatizeze și să extindă politicile, securitatea, asigurarea și informațiile în întregul lor ecosistem de rețea.

beneficii

pentru a ține pasul cu afluxul masiv de date și cererile crescute în rețea pentru viteză și agilitate, profesioniștii în rețea învață să intermedieze, să se conecteze, să construiască și să guverneze rețelele lor nu numai în centrul de date, ci și într-un vast peisaj multicloud.

Cisco Application Centric Infrastructure (Cisco ACI) a fost construit pentru a simplifica infrastructura și operațiunile IT prin automatizarea rețelei, oferind securitate omniprezentă și, dacă este necesar, accelerarea afacerilor pentru a trece la un mediu multicloud.

cu Cisco ACI, clienții pot gestiona complexitatea, maximiza beneficiile afacerii și pot implementa sarcini de lucru în orice locație, mică și mare, la fața locului și la distanță, în cloud-uri private și publice, centre de date prin satelit și margini de telecomunicații compatibile cu 5G.

cu Cisco ACI, puteți construi o rețea mai bună oriunde.

Cisco ACI diferențiate beneficii de afaceri

Figura 1.

beneficiile de afaceri diferențiate Cisco ACI

transformarea digitală și reziliența afacerii

aplicațiile se află în centrul efortului de modernizare a afacerilor tradiționale și fundamentul transformării lor digitale. Discuția actuală este despre modul în care aplicațiile au schimbat însăși natura datelor – modul în care sunt generate datele, modul în care sunt analizate și modul în care sunt livrate. Acestea sunt clase fundamentale noi de aplicații care trebuie luate în considerare pentru a spori rezistența și agilitatea generală a unei afaceri. Aceste noi aplicații au următoarele caracteristici. Ei sunt.

modular și distribuit în întreaga întreprindere. Aplicațiile urmează datele. Acum, organizațiile au nevoie—și pot obține-date de oriunde, de pe orice dispozitiv și în orice moment pentru a răspunde la întrebări despre piețele și clienții lor. Ca urmare, aplicațiile monolitice se dizolvă rapid în microservicii agile interconectate care sunt livrate printr-o varietate de sarcini de lucru virtuale și fizice, inclusiv containere, în întreaga întreprindere.

inox construit continuu și rapid. Descentralizarea dezvoltării aplicațiilor permite companiilor să construiască noi aplicații și servicii la viteze mult mai mari și la scări mai mari decât erau posibile în vechile metode centralizate, „dezvoltarea cascadei”. Astăzi, noile aplicații sunt construite la comandă, sunt actualizate la minut și au adesea o durată de valabilitate de doar câteva zile.

din ce în ce mai activat pentru ML, alimentat cu AI. Apariția aplicațiilor bazate pe AI și Machine Learning (ML), atât pentru afaceri, cât și pentru consumatori, va duce la o lume cu totul nouă de dispozitive conectate, inteligente și automate, care sunt implementate peste tot.

principalele beneficii ale Cisco ACI includ următoarele:

accelerarea operațiunilor de rețea

o rețea flexibilă și totuși extrem de disponibilă, care permite implementarea agilă a aplicațiilor într-un site, pe site-uri și în centrele de date globale, eliminând în același timp necesitatea unei infrastructuri complexe de interconectare a centrelor de date (DCI).

● simplitatea Operațională, cu politici comune, gestionarea și operarea de modele în întreaga aplicație, rețea, și resurse de securitate

● rețea Centralizată de management și vizibilitate cu automatizarea completă și în timp real de rețea de monitorizare a sănătății

● integrare de hidroizolatie si suprapunere

● Deschide spre nord Api-uri pentru a oferi flexibilitate pentru DevOps echipe și ecosistemului partenerul de integrare

● Un cloud SDN soluție

● platformă Comună, pentru gestionarea mediile fizice și virtuale

● Automatizare de EA fluxuri de lucru și agilitate de implementare a aplicațiilor

extindeți-vă în siguranță la multicloud

Irak creați continuitate de afaceri și asigurați recuperarea în caz de dezastru

securitate inerentă de la un model de listă albă de încredere zero și caracteristici inovatoare în aplicarea politicilor, microsegmentarea și analiza

securitate integrată de la

oferă o experiență superioară de aplicare

politica unică și conectivitate fără probleme Centrul de date și cloud public

prin orice hypervisor, pentru orice sarcină de lucru, în orice locație, folosind orice cloud

automatizare a Cloud-ului prin integrarea cu vRealize, Azure Pack, OpenStack, OpenShift, Kubernetes și Cisco UCS directorul_to-uri deschise

API-uri deschise și o țesătură SDN programabilă, cu peste 65 de parteneri ecosistemici

blocuri de construcție Cisco ACI

Cisco ACI și soluțiile arhitecturale sunt construite cu următoarele blocuri de construcție:

Cisco Application Policy Infrastructure Controller (APIC)

Cisco Nexus 9000 seria coloanei vertebrale și frunze switch-uri pentru Cisco ACI

Cisco ACI blocuri

Figura 2.

Cisco ACI building blocks

Cisco Application Policy Infrastructure Controller (APIC)

controlerul de infrastructură este principala componentă arhitecturală a soluției Cisco ACI. Este punctul unificat de automatizare și management pentru țesătura Cisco ACI, aplicarea politicilor și monitorizarea sănătății. Aparatul APIC este un controler centralizat, grupat, care optimizează performanța și unifică funcționarea mediilor fizice și virtuale. Controlerul gestionează și operează un multitenant scalabil Cisco ACI fabric.

principalele caracteristici ale Cisco APIC includ următoarele:

● Cerere-centrice a politicilor de rețea

● Date-modelul bazat pe declarative de provizionare

● Aplicarea și topologie de monitorizare și de depanare

● al Treilea-petrecere de integrare

◦ Strat de 4 până la 7 Straturi (L4-L7) servicii

◦ VMware vCenter și vRealize

◦ Microsoft Hyper-V, Microsoft System Center Virtual Machine Manager (SCVMM)și Azure Pack

◦ Open vSwitch (OVS) și OpenStack

◦ Kubernetes

● gestionare a Imaginii (coloanei vertebrale și frunze)

● Cisco ACI inventar și configurare

implementarea unui cadru distribuit pe un grup de aparate

scoruri de sănătate pentru obiecte critice gestionate (chiriași, profiluri de aplicații, comutatoare etc.)

vina, eveniment, și managementul performanței

Cisco Nexus 9000 seria coloanei vertebrale și frunze switch-uri pentru Cisco ACI

Cisco Nexus 9300 și 9500 platforma switch-uri de sprijin Cisco ACI. Organizațiile le pot folosi ca comutatoare spine sau leaf pentru a profita din plin de o abordare automată, bazată pe politici, de gestionare a sistemelor.

switch-uri Cisco Nexus 9000 Series includ modulare și fixe 1, 10, 25, 40, 50, 100 și 400 configurații Gigabit Ethernet switch, care sunt proiectate să funcționeze fie în modul NX-OS pentru compatibilitate și consecvență cu switch-uri actuale Cisco Nexus (folosind software-ul Cisco NX-OS) sau în modul ACI pentru a profita din plin de Cisco ACI application-servicii bazate pe politici și caracteristici de automatizare a infrastructurii. Această capacitate dual-funcție oferă clienților cu protecție de investiții și ușurința de migrare la Cisco ACI printr-un upgrade de software.

caracteristici noi în Cisco ACI Release 5.2 includ următoarele

● APIC cluster conectivitate la tesatura peste Stratul 3 de rețea

◦ Sprijină desfășurarea de APIC clustere în locații de la distanță (de exemplu, un DMZ rețea) și se conectează grupuri de tesatura (coloanei vertebrale și frunze) peste o rețea IP

◦ Oferă flexibilitate și îmbunătățește ușurința de implementare

● Software-ul de întreținere, upgrade-ul de suport

◦ Capacitatea de a face upgrade APIC sau o tesatura de comutare folosind un patch

◦ Oferă flexibilitate și îmbunătățește gradul de utilizare a produsului

● Suport pentru back-to-back link-ul de la distanță între perechi de frunze

◦ Est-vest, traficul între noduri în spatele unei perechi de la distanță frunze acum pot influența legăturilor fizice între telecomanda perechi de frunze in loc de par-fixarea

◦ Îmbunătățește ușurința de implementare și TCO

● Endpoint Security Group (ESG) îmbunătățiri

◦ Oferă suport pentru suplimentare clasificatoare (MAC și VM tag-uri)

◦ Oferă tag-selector de sprijin, care permite migrația de Epg să ESGs

◦ Îmbunătățește ușurința de utilizare și implementare

● Politica de rutare pe baza îmbunătățiri

◦ Oferă suport pentru PBR pe L3Out

XV oferă învățare dinamică Mac pe Layer 3 PBR

XV oferă suport contract inter-EPG pe L3Out cu permis, deny, și acțiuni PBR

XV îmbunătățește ușurința de utilizare și implementare

cadrul controller permite ecosistemului larg și interoperabilitatea industriei cu Cisco ACI. Permite interoperabilitatea între un mediu Cisco ACI și servicii de management, orchestrare, virtualizare și L4-L7 de la o gamă largă de furnizori.

modele de implementare Cisco ACI

Cisco ACI constă din următoarele soluții arhitecturale:

● Cisco ACI MultiPod

● Cisco Nexus Dashboard Orchestrator

● Cisco Cloud ACI

◦ Cloud ACI extended to AWS and Microsoft Azure

◦ Cloud-only solutions

◦ Cisco Cloud APIC

◦ Cisco Cloud Service Router (CSR) 1000v Series

◦ Cisco Nexus Dashboard Orchestrator

● Cisco ACI Physical Remote Leaf

● Cisco ACI Mini Fabric

Cisco ACI MultiPod

Cisco ACI MultiPod is part of the „single APIC cluster/single domain” family of solutions; un singur cluster APIC este implementat pentru a gestiona toate rețelele ACI diferite care sunt interconectate. Aceste rețele ACI separate sunt numite „păstăi” și fiecare dintre ele arată ca o topologie obișnuită cu două niveluri. Același cluster APIC poate gestiona mai multe păstăi și, pentru a crește rezistența soluției, diferitele noduri de control care alcătuiesc clusterul pot fi implementate pe diferite păstăi.

 Cisco ACI MultiPod

Figura 3.

Cisco ACI MultiPod

Cisco Nexus Tabloul de bord Orchestrator

Cisco Multi-Site Orchestrator (MSO) a devenit Nexus Tabloul de bord Orchestrator. Nexus Dashboard Orchestrator oferă un singur punct de aprovizionare pentru mai multe țesături Cisco ACI care funcționează într-un mod coordonat. Când această soluție este combinată cu cele mai recente îmbunătățiri de rețea ale Cisco ACI, organizațiile pot gestiona elemente de rețea de extensie, cum ar fi instanțele Virtual Routing and Forwarding (VRF), domeniile bridge și subrețele pe mai multe țesături. Acesta permite politici centralizate și controale de securitate pe țesături distribuite geografic și țesături foarte mari, cu automatizare și operațiuni dintr-un punct comun, permițând o infrastructură globală cloudscale.

principalele caracteristici ale Cisco Nexus Tabloul de bord Orchestrator includ următoarele:

un singur punct de administrare pentru mai multe țesături Cisco ACI

capacitatea de a mapa chiriașilor, aplicațiilor și rețelelor asociate la domenii de disponibilitate specifice din cadrul Multisite-ului Cisco ACI

controlul Schimbării la mai multe țesături, permițând stadializarea, testarea și, dacă este necesar, curățarea oricăror modificări ale politicii

configurarea automată și gestionarea interconectărilor rețelei de țesături pe o coloană vertebrală IP

Cisco Nexus tabloul de bord orchestrator

figura 4.

Cisco Nexus Dashboard Orchestrator

Cisco Cloud ACI

Cisco Cloud Application Centric Infrastructure (Cisco Cloud ACI) este o soluție completă pentru operațiuni simplificate, conectivitate automată în rețea, gestionarea consecventă a politicilor și vizibilitate pentru mai multe centre de date locale și cloud-uri publice sau medii multicloud. Soluția captează intențiile de afaceri și ale utilizatorilor și le traduce în construcții de politici native pentru aplicații implementate în diferite medii cloud. Utilizează o abordare holistică pentru a permite disponibilitatea și segmentarea aplicațiilor pentru aplicații goale, virtualizate, containerizate sau bazate pe microservicii desfășurate pe mai multe domenii cloud. Politica comună și modelul de operare reduc drastic costurile și complexitatea gestionării implementărilor multicloud. Oferă o singură consolă de administrare pentru a configura, monitoriza și opera mai multe medii disjuncte răspândite pe mai mulți nori. Cisco Cloud ACI este disponibil pe AWS și Microsoft Azure; disponibilitatea viitoare pentru Google Cloud a fost anunțată.

ce este nou în cloud ACI pentru Cisco ACI Release 5.2:

importul VNET-urilor Brownfield pe Azure: această caracteristică va permite clienților Azure Cloud să vizualizeze rețelele VNET brownfield existente din cadrul domeniului APIC Cloud și să conecteze rețelele VNET greenfield la rețelele VNET brownfield importate în cloud ACI.

XV AWS Transit Gateway Connect: folosind această caracteristică, clienții vor putea să-și configureze automat AWS Transit Gateway Connect printr-un APIC Cloud pentru a sprijini rutarea dinamică între routerele Cisco Cloud Service (CSR) și AWS Transit Gateway.

adresa IP privată pentru cloud APIC și CSR-uri pe AWS: acest lucru va permite clienților să își implementeze soluția cloud ACI cu o rețea de bază privată între centrele de date locale și AWS.

VNET peering în directoarele active Azure: această caracteristică permite flexibilitatea operațională pentru clienții care doresc să utilizeze mai multe abonamente Azure pentru a-și gestiona segmentele de aplicații în Azure cloud.

Cisco Cloud ACI

Figura 5.

Cisco Cloud ACI

soluții Cloud-only

Cisco oferă, cu un Cisco Cloud aci, o abordare cloud only, care decuplează soluția din Centrul de date local și vă permite să conectați și să segmentați în siguranță încărcările de lucru nu numai în cloud-ul public, ci și în cloud-urile publice.

Cisco Cloud ACI: componente necesare

Cisco Cloud APIC

gestionați mai multe regiuni cloud și routere Cisco Cloud Services (CSR) seria 1000V dintr-o singură instanță a Cisco Cloud APIC și activați politici, securitate și operațiuni consecvente prin interconectare sigură pentru un mediu multicloud.

Cisco Nexus dashboard Orchestrator

responsabil pentru furnizarea, monitorizarea sănătății și gestionarea întregului ciclu de viață al politicilor de rețea Cisco ACI și a politicilor extinse ale chiriașilor din Site-urile Cisco ACI din întreaga lume, atât la fața locului, cât și în cloud. Este singura sursă de adevăr pentru politici.

Cisco Cloud Services Router seria 1000V

Cloud Aci utilizează Cisco Cloud Services Router (CSR) seria 1000V ca router cloud pentru conectivitate între mediile locale și cloud.

Cisco ACI Physical remote leaf

cu Cisco ACI Physical remote Leaf, clienții pot plasa un comutator obișnuit leaf într-o locație de la distanță/satelit și se pot conecta înapoi la comutatorul coloanei vertebrale în locația principală (locală) și, la rândul său, pot extinde Politica Cisco ACI în locația de la distanță/satelit. Procedând astfel, clienții pot profita, de asemenea, de toate avantajele frunzei fizice la distanță, de la interfețe diverse la performanțe și scară superioare și criptare încorporată.

Cisco ACI Physical remote Leaf

Figura 6.

Cisco ACI Physical remote Leaf

Cisco ACI mini fabric

odată cu introducerea Cisco mini Aci Fabric, clienții pot utiliza acum o soluție Cisco ACI optimizată pentru implementările lor la scară mică. Această soluție cuprinde APIC-CLUSTER-XS (unul fizic și două controlere virtuale) împreună cu două spini și un minim de două și un maxim de patru frunze.

Cisco ACI Mini Fabric

Figura 7.

Cisco ACI Mini Fabric

Cisco Nexus Dashboard

Cisco Nexus Dashboard oferă o singură platformă de automatizare pentru a accesa serviciile și instrumentele operaționale pentru Centrul de date și rețea. Folosind platforma Cisco Nexus Dashboard, clienții pot implementa Cisco Nexus Dashboard Orchestrator (NDO), Cisco Nexus Dashboard Insights și Cisco Nexus Dashboard Data Broker. Tabloul de bord Cisco Nexus devine și mai mult un punct focal colaborativ, cu includerea aplicațiilor și instrumentelor terțe critice pentru operațiuni. Din tabloul de bord Nexus, puteți lansa încrucișat oricare dintre controlerele site-urilor, inclusiv țesăturile APIC, Cloud APIC și Cisco Data Center Network Manager (Dcnm), care determină adoptarea practicilor de aplicații native în cloud. Tabloul de bord Cisco Nexus oferă următoarele beneficii.

● Ușor de utilizat

◦ Personalizabil bazat pe roluri UI scopul de a oferi o vedere concentrat asupra operatorilor de rețea de cazuri de utilizare

◦ Single Sign-On (SSO) pentru o experiență de utilizare fără sudură pe servicii de exploatare

◦ singura consola de monitorizare a sănătății și de servicii rapide turnup

● Ușor de scară

◦ disponibilitate Ridicată, scale-out operațiunile de la un singur tablou de bord

◦ Scala de cazuri de utilizare, care beneficiază de opțiuni flexibile de implementare

◦ Operațiuni care se întind pe local, multicloud, și edge

● Ușor pentru a menținerea

integrarea perfectă și gestionarea ciclului de viață al serviciilor operaționale

integrarea și gestionarea serviciilor operaționale în medii locale, cloud sau hibride

punctul unic de integrare pentru aplicații și instrumente critice ale terților

Tabloul de bord Cisco Nexus

figura 8.

Cisco Nexus Tabloul de bord

Cisco Nexus Tabloul de bord Insights

Cisco Nexus Tabloul de bord Insights oferă clienților posibilitatea de a monitoriza și analiza Tesatura lor în timp real pentru a identifica anomalii, pentru a oferi analiza rădăcină-cauză și planificarea capacității, și pentru a accelera depanare. Prin urmărirea contextului istoric, colectarea și prelucrarea datelor de telemetrie hardware și software și corelarea proiectelor clienților cu cele mai bune practici Cisco, clienții pot obține o vizibilitate excelentă și o conștientizare a problemelor care afectează mediul lor și pot lua măsuri corective. Nexus Dashboard Insights este o aplicație bazată pe microservicii concepută pentru a fi găzduită pe tabloul de bord Cisco Nexus.

Cisco ACI Anywhere: integrări populare

utilizați soluțiile integrate Cisco Infrastructure-as-Code (IAC) cu HashiCorp și Red Hat Ansible

Infrastructure as Code (IAC) este o abordare inovatoare pentru construirea infrastructurii de aplicații și software cu cod. IaC permite furnizarea și gestionarea automată a stivei tehnologice complete prin traducerea sarcinilor manuale, repetitive în cod reutilizabil, robust și distribuibil. IaC se bazează pe practici care au fost utilizate cu succes de ani de zile în dezvoltarea de software, cum ar fi versiunile, testarea automată, etichetarea lansării, livrarea continuă etc.

Soluțiile Cisco Data Center Network (DCN) IAC acoperă integrările cu instrumente terțe comune de la HashiCorp și Ansible. Aceste soluții permit clienților să împuternicească serviciile de aplicații să definească cerințele de rețea și de securitate la nivelul infrastructurii într-o manieră automatizată și complet sincronizată. Cu această abordare, puteți adopta un model DevOps prin accelerarea implementării aplicațiilor și optimizarea conformității rețelei într-un mod sigur și previzibil.

beneficiile IaC

scalabilitate și fiabilitate

automatizare și agilitate

ROI mai mare și TCO inferior

Cisco ACI și Cisco SD-WAN integrare

Cisco oferă o integrare ACI și SD-WAN pentru filiale (network edge). Aceasta este o componentă integrantă a călătoriei cloud a clienților, care necesită interconectări sigure, bazate pe politici, între Centrul de date și sucursalele, care reprezintă o alternativă eficientă din punct de vedere al costurilor la furnizarea conexiunilor dedicate. Prin această integrare, clienții pot automatiza acum o selecție de căi WAN între sucursală și Centrul de date local, pe baza politicii aplicației.

de exemplu, traficul de la un comerciant de acțiuni dintr-o sucursală din Chicago poate fi trimis automat prin cel mai rapid link WAN posibil pentru a accesa aplicația de tranzacționare găzduită într-un centru de date din New York, pe baza politicilor aplicației și a sla-urilor configurate.

Cisco ACI la Cisco SD-WAN integrare

Figura 9.

integrare Cisco ACI la Cisco SD-WAN

integrare Cisco ACI și AppDynamics

transformarea digitală este un efort complex de echipă în afaceri și IT, necesitând gestionarea și conștientizarea aplicațiilor end-to-end. AppDynamics XV oferă echipelor IT vizibilitatea și monitorizarea stratului de aplicații necesare într-o arhitectură bazată pe intenție pentru a valida faptul că politicile IT și de afaceri sunt implementate în întreaga rețea. Integrarea Cisco ACI și AppDynamics oferă o corelație dinamică între construcțiile de aplicații și rețele. Această soluție combinată oferă o monitorizare a performanței aplicației de înaltă calitate, o capacitate de diagnosticare mai bogată pentru performanța aplicației și a rețelei și o analiză mai rapidă a cauzelor rădăcină a problemelor, cu triaj rapid, trimisă rapid membrilor echipei adecvate-de exemplu, o problemă dată se referă la o aplicație sau la rețea?

Cisco ACI și integrarea AppDynamics

Figura 10.

integrare Cisco ACI și AppDynamics

această integrare face următoarele:

Irak mapează dinamic componentele aplicației și serviciilor la elementele de rețea Cisco ACI, oferind astfel o vizualizare partajată a aplicației și a infrastructurii între echipe

Irak oferă o vizualizare dinamică a utilizării aplicației în infrastructură pentru echipa de operațiuni de rețea

Irak oferă o lansare încrucișată pentru echipele de aplicații pentru a corela datele de rețea și de eroare și performanță

Cisco ACI network sănătate și defecte

clienții sunt pe o căutare continuă pentru a corelați managementul la nivel de aplicație cu monitorizarea infrastructurii. Această nouă integrare va reduce semnificativ timpul necesar pentru identificarea și depanarea problemelor de performanță ale aplicației end-to-end.

Cisco ACI și Cisco SD-Access integration

aplicațiile hiper-distribuite și utilizatorii extrem de mobili, amenințările sporite de securitate cibernetică și cerințele de reglementare sporite fac din segmentarea rețelei o necesitate pentru reducerea riscurilor și obținerea unei mai bune conformări. Integrarea politicilor între Cisco ACI și Cisco SD-Access permite combinarea microsegmentării bazate pe aplicații Cisco ACI în centrul de date cu segmentarea bazată pe grupuri de utilizatori Cisco SD-Access în campus și sucursală. Această integrare automatizează maparea și aplicarea politicii de segmentare pe baza profilului de securitate al utilizatorului pe măsură ce accesează resursele din Centrul de date. Permite administratorilor de securitate să gestioneze segmentarea fără probleme de la un capăt la altul, de la utilizator la aplicație. O capacitate de microsegmentare comună și consecventă bazată pe identitate este furnizată de la utilizator la aplicație.

Cisco ACI și Cisco SD-Access integrare

Figura 11.

Cisco ACI și Cisco SD-Access integration

ca urmare a acestei integrări, suprafața de atac este mult redusă și orice acces neautorizat sau suspect La resurse și potențiale amenințări poate fi rapid controlat și remediat. Soluția este pe deplin calificată pentru până la 25.000 de utilizatori Cisco SD-Access campus, cu planuri de extindere a scării după cum este necesar de către clienții noștri.

Cisco ACI și ServiceNow

întreprinderile adoptă din ce în ce mai mult o strategie multicloud pentru a furniza aplicații cu intenția de a accelera inovația și de a reduce costurile. Cu toate acestea, această strategie aduce provocări inerente în agilitatea și securitatea aplicațiilor. Întreprinderile solicită ca serviciile de afaceri să funcționeze rapid pentru a-și servi utilizatorii finali. Utilizatorii finali solicită adesea ca departamentele IT să ofere rapid și flexibil servicii care să îi ajute să își facă treaba. Acest obiectiv lasă multe echipe IT care se luptă să mențină serviciile de afaceri necesare pentru a se asigura că utilizatorii finali rămân productivi. Unele dintre provocările cu care se confruntă în a ajuta asigura uptime de servicii critice de afaceri includ:

un proces manual de cartografiere a serviciilor care poate dura săptămâni sau luni, în funcție de complexitatea serviciului

lipsa de corelație între schimbările de infrastructură și serviciile de afaceri pe care le susțin

instrumente de infrastructură deconectate și portaluri pentru gestionarea schimbărilor și depanare

analiza ineficientă a cauzelor rădăcină pentru întreruperile de servicii ca urmare a hărților de servicii inexacte

Cisco application Centric Infrastructure (Cisco ACI) integrarea cu ServiceNow automatizează descoperirea, aplicarea de cartografiere serviciu de afaceri, firmware managementul și furnizarea țesăturii Cisco ACI de la instanța ServiceNow.

integrarea Cisco ACI cu ServiceNow oferă vizibilitate și automatizare de la nivelul aplicației până la infrastructura fizică, îmbunătățind viteza și eficiența furnizării, gestionării și depanării IT, inclusiv

depanare mai rapidă și analiză a cauzelor principale

eficiență operațională îmbunătățită

TCO redus

Cisco ACI și Kubernetes oriunde

Cisco ACI este conceput pentru a oferi automatizare, securitate, mobilitate și vizibilitate bazate pe politici pentru sarcinile de lucru ale aplicațiilor, indiferent dacă acestea funcționează servere bare-metal, hipervizori sau containere Linux. Abordarea la nivel de sistem Cisco ACI extinde suportul pentru containerele Linux, oferind o integrare strânsă a Kubernetes, o platformă populară de orchestrare a containerelor și platforma Cisco ACI.

această integrare permite Cisco ACI să ofere un mediu de rețea sigur și gata de utilizare pentru Kubernetes. Integrarea menține simplitatea experienței utilizatorului în implementarea, scalarea și gestionarea aplicațiilor containerizate, oferind în același timp controalele, vizibilitatea, securitatea și izolarea cerute de o întreprindere.

solutia Cisco ACI si Kubernetes ofera urmatoarele beneficii:

abordarea flexibila a politicii

servicii automatizate, integrate de echilibrare a sarcinii

multitenancy securizata

vizibilitate si telemetrie informatii

Kubernetes oriunde integrat cu Cisco ACI

Figura 12.

Kubernetes oriunde integrat cu Cisco ACI

Cisco ACI ecosistem deschis

Tabelul 1. Caracteristicile ecosistemului deschis Cisco ACI

caracteristică

descriere

integrarea terță parte activată de API-urile deschise

evitați blocarea furnizorului și extindeți alegerea și flexibilitatea pentru a vă construi propria soluție de centru de date

soluții software certificate în comun cu partenerii ecosistemului

folosiți un ecosistem SDN de cea mai bună clasă cu peste 65 de parteneri tehnologici, partenerii publicând o matrice de certificare pentru a ghida clienții să instaleze și să actualizeze versiuni de software compatibile

Integrarea serviciului L4-L7 prin înlănțuirea serviciului

implementați grafice de servicii multivendor cu un mod de integrare Cisco ACI la alegere pentru a vă satisface nevoile operaționale și organizaționale

aceste integrări L4-7 sunt acceptate prin API-ul NB REST cu furnizorii ADC/firewall sau aplicațiile respective din Centrul de aplicații Cisco ACI

Cisco ACI App Center

aplicațiile Cisco ACI vă ajută să obțineți cele mai bune aplicații pentru Cisco ACI într-un mod eficient. Centrul de aplicații Cisco ACI:

October accelerează inovațiile legate de ecosistemul deschis Cisco ACI
Cisco permite partenerilor interni, clienților și dezvoltatorilor terți Cisco să adauge valoare rețelelor Cisco ACI
Cisco permite clienților să extragă eficient valoare din investițiile lor în rețea

Cisco Capital

soluții flexibile de plată pentru a vă ajuta să vă atingeți obiectivele.

Cisco capital octux facilitează obținerea tehnologiei potrivite pentru a vă atinge obiectivele, pentru a permite transformarea afacerii și pentru a vă ajuta să rămâneți competitivi. Vă putem ajuta să reduceți costul total al proprietății, să conservați capitalul și să accelerați creșterea. În peste 100 de țări, soluțiile noastre flexibile de plată vă pot ajuta să achiziționați hardware, software, servicii și echipamente terțe complementare în plăți ușoare și previzibile. Aflați mai multe.

pentru mai multe informații

utilizați următoarele linkuri pentru informații suplimentare:

● Cisco ACI imagine de Ansamblu

● Cisco APIC Foaie de Date

● Cisco Nexus 9000 Seria de Switch-uri Foaie de Date

● Cisco Cloud ACI imagine de Ansamblu

● Obține Cisco Cloud ACI pe AWS

● Obține Cisco Cloud ACI pe Microsoft Azure

● Cisco ACI mai Multe Site-hârtie Albă

● Cisco ACI la Distanță Frunze

● Studii de Caz

● Walkthrough Demonstrații

● Descărcați Cisco ACI software-ul

● Cisco Nexus Bord

● Cisco ACI ROI Calculator

Lasă un răspuns

Adresa ta de email nu va fi publicată.