随着互联网的进一步发展,云计算、大数据、物联网等为代表的新一代信息技术逐步引爆了产业变革; 变革要求信息技术(IT)的发展充分满足新的业务需求:要满足业务快速发展的需要、满足灵活调整的要求、以及降低整体拥有成本(TCO)的需要。
一、面临挑战
二、解决方案:
1. Nexus 9000系列交换机:
通过Spine – Leaf 架构,延续思科针对数据中心需求设计的 Nexus 系列产品线的创新, 这些交换机根据网络拓扑结构进行配置,并具备可扩展的网络连接、性能、弹性以及灵活性,支持客户架构的平滑过度。 Nexus 9000交换机内置了思科定制化ASIC芯片,端口密度高,全限速无拥塞,支持1.92 Tbps每槽100G带宽,支持可编程能力,如XML API/JSON等。
2.ACI策略模型(Policy Model):
将应用连接属性抽象化,形成应用配置文件,通过 APIC 集中下发,实现策略化部署,实现对应用支持的敏捷灵活性。 通过 APIC 的北向和南向开放接口,ACI 可以整合多种客户的现有网路设备(例如负载均衡、防火墙等), 并可以将 ACI 纳入客户的整体云计算平台,通过流程编排工具,实现完整的自动化 IT 资源部署和灵活调度。
3. ACI控制器(APIC)
ACI 解决方案的集中控制器,也专指 UCS C 系列 x86 1RU 机架服务器集群,它们以集群的方式部署, 为所有配置策略以及任何有关网络结构连接、管理、监控以及故障排除的策略提供单个管理点和信息库。
4. UCS Director
三、客户收益
1、简易化数据中心部署: 设备和IP地址解耦,应用策略( ACL/QoS/VLAN ),不管物理机器如何移动,或虚拟机漂移,都会自动跑到对应的交换机上去, 自动配好,大大简化部署和运维;
2、 动态调优和定位问题:ACI控制器,提供端到端的故障排查,可以看到各个应用服务器, 在全网什么地方跑得多快,丢了多少个包可按照预先设计的策略,自动调整全网各台交换机的配置,让某个特定的应用“跑快一些”,从而更好的性能优化和链路负载均衡;
3、安全管控:APIC控制器完全是按照应用语言去定义策略的,策略和其所处于的位置解耦。应用/安全/网络各个专业人员使用共同语言, 配置策略效率提升,完全的安全隔离,针对每个应用或每个用户的访问控制。