带你读《思科软件定义访问 : 实现基于业务意图的园区网络》前言

简介: 《思科软件定义访问 : 实现基于业务意图的园区网络》前言

2016年是网络变革大潮涌动的一年,在把握无线网络新技术的同时,我发现业界也在酝酿着一场巨大变革。业界对基于SDN的白盒解决方案极其推崇,众多厂商打着软件定义的大旗攻城略地思科Cisco在数据中心领域试水的 ACIApplicationCentricInfrastracture架构日渐成熟,越来越多的客户选择   ACI   架构来构建他们的数据中心网络。而彼时的思科刚刚在企业网络中推出全数字化网络架构,甚至连企业网络软件定义控制器APIC-EM)的名字都是从思科数据中心软件定义控制器(APIC)的名字演化而来。思科希望借助自己在数据中心网络领域的成功,以自动化和可编程来推动企业网络转型。然而,尚处于数字化转型初期的用户、合作伙伴,甚至是思科员工都缺乏相关的方法和手段来了解如何构建软件定义的企业网络。


我觉察到这将是一个划时代的伟大变革,会从根本上改变传统的、几十年不变的园区网的规划、设计、部署实施和维护的方式。对于技术的渴求激发了我的好奇心,无奈的是当时并没有多少系统性的资料供自己学习,因此,我只能从思科数据中心技术、架构和演变入手,希望可以触类旁通地了解如何在企业园区中实现和应用软件定义网络。


经过一年多的准备,我通过了思科数据中心CCIE认证。与此同时,思科全数字化网络架构不断发展演进,基于软件定义的园区网和广域网技术日趋完善,园区网络的软件定义控制器也从 APIC-EM演进到如今的 DNA中心。通过不断的学习和实践,我进一步了解和掌握了软件定义在企业网络尤其是园区网络中的应用和最佳实践,我也为众多用户搭建了基于软件定义访问的大型园区网络。


在这一学习和实践的过程中,我研究了大量相关的前沿资料并积累了相关知识。现在,我对入门时无法系统地学习新技术和新知识的痛苦感触颇深。因此,我想把积累的学习和实践经验分享给更多希望应对转型挑战的网络从业人员,这也是我编写本书最初的目的。


   对于网络从业人员而言,未来的IT部门将会更多地参与到业务和IT创新中。可以预见,数字化转型对于 CTOCIO以及网络工程师而言必将是一个长期而艰辛的过程,也将是你在颠覆中创造奇迹的过程。端到端的架构设计、自动网络分析和优化、软件定义和网络策略管理、主动响应配置、部署、管理任务等不再遥不可及,软件定义网络、应用编程接口将成为人们面临的新挑战。


尽管在本书的写作过程中我大量采用了第一手素材,但是技术发展日新月异,可以预期,在本书出版之时,思科DNA   中心控制器和软件定义访问将会有更新的软件版本并引入更多的新特性。经过谨慎地选择和斟酌,我认为思科软件定义访问的基本概念和原理是不变的,因此,本书大部分内容按照思科DNA中心 1.2版本来撰写,同时介绍了一些后续版本中的重要特性,例如,基于人工智能和机器学习的智能运维网络保障。


由于笔者水平有限,书中难免会出现一些描述不准确的地方,在此恳请各位读者批评指正,欢迎读者发送邮件到passcciew@sina.com与我联系,我衷心地希望得到您提出的宝贵意见和建议。

 

 

 

 

 

 

 

相关文章
|
26天前
|
存储 监控 安全
单位网络监控软件:Java 技术驱动的高效网络监管体系构建
在数字化办公时代,构建基于Java技术的单位网络监控软件至关重要。该软件能精准监管单位网络活动,保障信息安全,提升工作效率。通过网络流量监测、访问控制及连接状态监控等模块,实现高效网络监管,确保网络稳定、安全、高效运行。
49 11
|
2月前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限。它通过设置一系列规则,控制谁可以访问特定资源、在什么条件下访问以及可以执行哪些操作。ACL 可以应用于路由器、防火墙等设备,分为标准、扩展、基于时间和基于用户等多种类型,广泛用于企业网络和互联网中,以增强安全性和精细管理。
314 7
|
25天前
|
运维 监控 安全
公司监控软件:SAS 数据分析引擎驱动网络异常精准检测
在数字化商业环境中,企业网络系统面临复杂威胁。SAS 数据分析引擎凭借高效处理能力,成为网络异常检测的关键技术。通过统计分析、时间序列分析等方法,SAS 帮助企业及时发现并处理异常流量,确保网络安全和业务连续性。
49 11
|
19天前
|
Kubernetes 网络协议 应用服务中间件
Kubernetes Ingress:灵活的集群外部网络访问的利器
《Kubernetes Ingress:集群外部访问的利器-打造灵活的集群网络》介绍了如何通过Ingress实现Kubernetes集群的外部访问。前提条件是已拥有Kubernetes集群并安装了kubectl工具。文章详细讲解了Ingress的基本组成(Ingress Controller和资源对象),选择合适的版本,以及具体的安装步骤,如下载配置文件、部署Nginx Ingress Controller等。此外,还提供了常见问题的解决方案,例如镜像下载失败的应对措施。最后,通过部署示例应用展示了Ingress的实际使用方法。
36 2
|
23天前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
39 4
|
2月前
|
网络协议 安全 文件存储
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问,即使IP地址变化,也能通过DDNS服务保持连接。适用于家庭网络远程访问设备及企业临时或移动设备管理,提供便捷性和灵活性。示例代码展示了如何使用Python实现基本的DDNS更新。尽管存在服务可靠性和安全性挑战,DDNS仍极大提升了网络资源的利用效率。
91 6
|
2月前
|
存储 人工智能
从零到一打造知识网络:你选对文档软件了吗?
在信息爆炸时代,学术工作者面临高效管理知识的挑战。传统文档管理软件难以满足“知识动态积累”与“多领域交叉”的需求。动态结构化看板通过多维度卡片化管理,以标签、层级和网状关联方式动态呈现文档和笔记,实现知识的系统化整合。例如多维标签系统和文档流动视图,能够帮助快速检索和关联资料,成为学术研究的“第二大脑”。
|
2月前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。ACL 可应用于路由器、防火墙等设备,通过设定规则控制访问。其类型包括标准、扩展、基于时间和基于用户的ACL,广泛用于企业网络和互联网安全中,以增强安全性、实现精细管理和灵活调整。然而,ACL 也存在管理复杂和可能影响性能的局限性。未来,ACL 将趋向智能化和自动化,与其他安全技术结合,提供更全面的安全保障。
135 4
|
2月前
|
存储 网络协议 安全
软件管理,磁盘存储,文件系统以及网络协议
【11月更文挑战第9天】本文介绍了软件管理、磁盘存储和网络协议等内容。软件管理包括软件生命周期管理和软件包管理,涉及需求分析、设计、实现、测试、发布、维护等阶段,以及软件包的安装、升级和依赖关系处理。磁盘存储部分讲解了磁盘的物理结构、分区与格式化、存储管理技术(如 RAID 和存储虚拟化)。网络协议部分涵盖了分层模型、重要协议(如 HTTP、TCP、IP)及其应用与安全。
|
2月前
|
数据可视化 算法 安全
员工上网行为管理软件:S - PLUS 在网络统计分析中的应用
在数字化办公环境中,S-PLUS 员工上网行为管理软件通过精准的数据收集、深入的流量分析和直观的可视化呈现,有效帮助企业管理员工上网行为,保障网络安全和提高运营效率。
35 1