gx6060
Staff member
- Nov 10, 2019
- 259
- 313
Обзор сетей на основе намерения
IBN - это развивающаяся отраслевая модель для следующего поколения сетей. IBN основывается на программно-определяемой сети (Software-Defined Networking - SDN), преобразуя аппаратно-ориентированный и ручной подход к проектированию и эксплуатации сетей в программно-ориентированный и полностью автоматизированный.
Бизнес-цели для сети выражены как намерения. IBN фиксирует бизнес-намерения и использует аналитику, машинное обучение и автоматизацию для непрерывного и динамического выравнивания сети по мере изменения потребностей бизнеса.
IBN фиксирует и преобразует деловые намерения в сетевые политики, которые можно автоматизировать и применять последовательно в сети.
Cisco рассматривает IBN как имеющего три основных функции: перевод, активация и контроль. Эти функции взаимодействуют с базовой физической и виртуальной инфраструктурой.
- Преобразование - Функция преобразования позволяет сетевому администратору выразить ожидаемое сетевое поведение, которое будет наилучшим образом соответствовать деловым намерениям.
- Активация - Полученное намерение затем необходимо интерпретировать в политики, которые могут быть применены к сети. Функция активации внедряет эти политики в физическую и виртуальную сетевую инфраструктуру с помощью общесетевой автоматизации.
- Контроль - Чтобы удостовериться в том, что выраженное намерение реализуется в сети на постоянной основе, функция контроля выполняет непрерывный цикл проверки и верификации.
Сетевая инфраструктура как Фабрика
С точки зрения IN физическая и виртуальная сетевая инфраструктура - это фабрика. Фабрика (Fabric) - это термин, используемый для описания наложения, представляющего логическую топологию, используемую для виртуального подключения к устройствам, как показано на рисунке. Наложение (Overlay) ограничивает количество устройств, которые должен запрограммировать администратор сети. Он также предоставляет услуги и альтернативные методы пересылки, не контролируемые базовыми физическими устройствами. Например, наложение - это место, где происходят протоколы инкапсуляции, такие как IP security (IPsec) и Control and Provisioning of Wireless Access Points (CAPWAP).
Пример наложенной сети (Overlay network)
Подложенная сеть (underlay network) - это физическая топология, которая включает в себя все оборудование, необходимое для достижения бизнес-целей. На рисунке подложенная сеть, которая показывает дополнительные устройства и указывает, как эти устройства подключены. Конечные точки, получают доступ к сети через устройства уровня 2. Плоскость управления подложкой отвечает за простые задачи пересылки
Пример подложенной сети (underlay network)
Архитектура цифровых сетей Cisco (DNA)
Cisco внедряет структуру IBN, используя DNA. Как показано на рисунке, бизнес-намерение безопасно развертывается в сетевой инфраструктуре (фабрике). Затем Cisco DNA непрерывно собирает данные из множества источников (устройств и приложений), чтобы предоставить обширный контекст информации. Затем эту информацию можно проанализировать, чтобы убедиться, что сеть работает безопасно на своем оптимальном уровне и в соответствии с бизнес-намерениями и сетевыми политиками.
Cisco DNA: постоянное выполнение бизнес-намерений
Cisco DNA - это система, которая постоянно обучается и адаптируется к потребностям бизнеса.
Решения Cisco DNA | Описание | Преимущества |
---|---|---|
Программно-определяемый доступ |
| Предоставляет доступ к сети за считанные минуты любому пользователю или устройству для любого приложения без ущерба для безопасности. |
SD-WAN |
|
|
Cisco DNA Assurance |
|
|
Безопасность Cisco DNA |
|
|
Эти решения не являются взаимоисключающими. Например, все четыре решения могут быть развернуты организацией.
Многие из этих решений реализованы с использованием Cisco DNA Center, который предоставляет программную панель мониторинга для управления корпоративной сетью.
Cisco DNA Center
Cisco DNA Center — это базовый контроллер и аналитическая платформа, на которых основано решение Cisco DNA. Он поддерживает выражение намерения для нескольких вариантов использования, включая базовые возможности автоматизации, предоставление структуры и сегментацию на основе политик в сети предприятия. Cisco DNA Center - это центр управления сетями и командный центр для подготовки и настройки сетевых устройств. Это аппаратная и программная платформа, обеспечивающая «единый интерфейс», ориентированный на обеспечение достоверности, аналитику и автоматизацию.
Страница запуска интерфейса DNA Center предоставляет общую сводку состояния и снимок сети, как показано на рисунке. Отсюда администратор сети может быстро перейти к интересующим областям.
Вверху меню обеспечивает доступ к пяти основным областям DNA-центра.
- Проект - Моделирует всю сеть, от сайтов и зданий до устройств и каналов связи, как физических, так и виртуальных, в пределах кампуса, филиала, глобальной сети и облака.
- Политики - Используйте политики для автоматизации и упрощения управления сетью, снижения затрат и рисков, а также ускорения развертывания новых и улучшенных услуг.
- Обеспечение - Предоставляйте пользователям новые услуги с легкостью, скоростью и безопасностью в корпоративной сети, независимо от размера и сложности сети.
- Контроль - Используйте упреждающий мониторинг и информацию из сети, устройств и приложений, чтобы быстрее прогнозировать проблемы и гарантировать, что изменения политики и конфигурации соответствуют бизнес-целям и пожеланиям пользователей.
- Платформа - Используйте API-интерфейсы для интеграции с предпочитаемыми вами ИТ-системами, чтобы создавать комплексные решения и добавлять поддержку устройств разных производителей.
Last edited by a moderator: