带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.5(三)

简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.5


2.5.2       软件定义访问自动化服务

 

1.   DNA 中心的自动化与编排

自动化和编排,如软件定义访问概述部分所定义的,将软件定义的概念引入访问网络,将用户的业务意图转换为有意义的网络配置和验证任务。

思科软件定义访问使用基于控制器的自动化作为主要的配置和编排模型,用以设计、部署、验证和优化有线、无线和安全网络组件。有了DNA中心,IT团队现在可以在与业务目标一致的抽象层级别上操作,而不用担心具体的实现细节。这实现了最小化人为错误的概率,以及通过更容易的标准化总体网络设计来简化 IT团队的操作。

思科 DNA中心为非网络交换矩阵和基于网络交换矩阵的组件提供多种形式和级别的自动化和编排。下面简要列出思科DNA自动化和编排的关键原则和概念。

(1)  敏捷性:减少设计、部署和 /或优化网络环境所需的时间。思科 DNA中心通过以设备发现(现有网络:现有网络设备的自动发现和资产清单构建。

·  局域网自动化(新网络:新网络设备的自动发现、配置和资产建立。

网络交换矩阵叠加网络的关键工作流程。

·  网络交换矩阵站点:一组支持网络交换矩阵的网络设备的自动配置,具有通用的网络交换矩阵控制平面和数据平面。

·  网络交换矩阵设备角色:运行各种网络交换矩阵功能的网络设备的自动配置,包括控制平面节点、边界节点、边缘节点、扩展节点、网络交换矩阵模式的无线控制器和无线接入点。

·  虚拟网络:自动配置在网络交换矩阵叠加网络中,启用虚拟路由和转发分段。

·  基于组的策略:自动配置在网络交换矩阵叠加网络中,对基于组的策略进行分类和/或实施。

·  主机联网:为加入网络的客户端自动配置相关功能,包括静态或动态虚拟网络、IP地址池和分配可扩展组、SSID、二层相关配置等。

·  多播服务:自动配置在网络交换矩阵叠加网络中启用IP多播分发。

·  预验证: 在部署网络交换矩阵叠加网络自动化之前验证网络设备功能和支持性的工具。

·  交换矩阵部署后验证:在网络交换矩阵叠加网络自动化之后验证网络设备正常运行的工具。

2.   使用 DNA 中心自动化软件定义访问

下面通过简述DNA中心平台提供的设计、策略和配置工作流程描述软件定义访问概念的实际应用。

1)网络设计。

大型企业中的 IT团队通常必须管理大量具有不同业务功能和属性的分布式站点。 例如,某个企业可能有零售店、售货亭、配送中心、制造场所和公司办公室,在这种情况下,IT   团队的愿望通常是将基于业务属性相近的站点标准化为网络配置文件来简化其操作,IT   团队还需要允许本地团队管理和自定义特定于站点的特定参数,如特定于站点的日志记录服务等,同时确保在整个企业中一致地定义其他通用参数,如网络身份验证和策略。

DNA中心允许根据站点对网络基础设施进行分类,并提供一定程度的粒度细分来定义与企业网络基础设施的物理布局密切相关的建筑物和楼层。为了提供最大的灵活性,DNA   中心还允许定义站点的层次结构(如图2-20所示

                                 

2-20思科 DNA 中心定义的网络层次结构

DNA中心允许对全局或以每个站点为单位进行自动配置,还支持使用思科即插即用解决方案实现零接触配置网络基础设施,自动加载新的网络基础架构组件。为实现这一目标,DNA中心的设计部分提供:

网络层次结构创建;

特定于站点的网络参数;

基于站点的网络配置文件。

2)应用网络设置。

DNA中心的设计工作流程中定义的设置提供了网络主要构建模块,它们将首先在部署之前验证网络配置,随后在自动化过程的其他阶段进一步最小化这些元素的手动输入。如前所述,这些设置应用于网络层次结构,并将在后续的工作流程元素中用于多个目的。此工作流程中定义的设置包括:

AAADHCPNTPDNS服务器;

DNA中心访问网络设备的凭据;

用于客户端设备的IP地址池。用于其他思科DNA中心工作流程的IP地址池,包括局域网(底层网络)自动化和网络交换矩阵边界节点外部连接自动化。

(3) 规划和构建无线网络配置。

无线网络的配置可以在 DNA中心完全实现自动化,配置流程作为设计/策略 /配置工作流程中的一个步骤实现。IP   地址池、虚拟网络和可扩展组标签等共享元素已集成到此工作流程中,无须单独定义。对于特定于无线网络部署的功能,包括企业和访客SSID配置、射频优化参数以及服务质量(QoS)、思科苹果快行线协议和自适应 802.11r等其他关键功能可在 DNA中心中定义和部署配置。

(4)  管理软件映像。

DNA中心的设计工作流程包括软件映像管理——为各种网络设备(包括路由器、交换机和无线控制器)自动管理软件映像。此功能包括多次验证检查,以确保为设备的升级或降级作好充分准备。

(5)  定义策略。

DNA中心使企业能够创建逻辑网段和细粒度用户组,以及基于网络情境的服务策略,然后将这些策略自动化为规范配置并将其推送到网络基础架构。可以在软件定义访问网络交换矩阵中自动执行3种主要类型的策略,具体如下。

①   安全性:访问控制策略,规定谁可以访问什么资源,它由一组跨组访问规则组成。例如,允许/拒绝组到组的访问。

②   QoS:应用策略,它从应用体验的角度调用QoS服务,以便为网络上的用户提供差异化访问。

复制:流量复制策略,它调用DNA中心内的流量复制服务来配置ERSPAN以监控特定流量。

(6)  配置网络。

定义了网络设计后,自动部署配置可以按如下方式进行。

①   向站点添加设备:此步骤将网络设备分配到作为设计工作流程的一部分所创建的物理站点,该设备准备好接受所在站点的设计参数配置。

②     配置网络设备(交换机、路由器、无线控制器和无线接入点:此步骤将根据设计工作流程提供的参数进行相关设备的配置。配置步骤完成后将在设备上启用在站点设计中基于思科最佳实践设置的所有参数。

(7) 创建网络交换矩阵。

这一步骤涉及网络交换矩阵边缘节点、边界节点和控制平面节点的选择。此外,还提供预验证和部署后验证检查,以验证网络交换矩阵中设备的状态。网络交换矩阵是通过以下步骤构建的。

向网络交换矩阵添加边缘节点。

②     选择网络交换矩阵的边界节点,此时管理员还需要提供外部和/或传输连接参数,这允许网络交换矩阵连接到外部网络。

选择网络交换矩阵的控制平面节点。

将无线控制器加入软件定义访问网络交换矩阵中。

(8)  主机联网。

主机联网允许将终端连接到网络交换矩阵的边缘节点。主机联网工作流程将允许对终端进行身份验证,将其分类到可扩展组并关联到虚拟网络和IP地址池。实现这一点的关键步骤如下。

身份验证模板选择DNA中心提供了预定义的身份验证模板,以简化将身份验证机制应用于网络的过程。模板的选择会自动将所需的配置推送到网络交换矩阵的边缘节点。

虚拟网络、单播和多播子网选择:将IP地址池与虚拟网络(VN)相关联。

网络交换矩阵SSID选择:用于将无线网络集成到软件定义访问网络交换矩阵。

静态端口设置:允许设置端口级别。

(9) 预验证和部署后验证检查。

每个网络交换矩阵创建步骤都允许管理员进行预验证检查,以确保所选网络设备能够正确地被配置为可接受的网络交换矩阵配置。同样,部署后验证检查允许管理员通过突出显示可能在配置期间报告错误的设备来验证网络交换矩阵的正确操作。此步骤有助于管理员找到

部署前后任何可能无法满足预期结果的问题。

(10)  总结。

一旦完成部署软件定义访问网络交换矩阵的任务,就可以通过DNA中心轻松地实现配置更改以适应不断变化的业务用例,而不需要通过手动交互。

相关文章
|
2月前
|
安全 Linux 虚拟化
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
131 3
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
|
2月前
|
网络协议 Linux 虚拟化
配置VM网络:如何设定静态IP以访问主机IP和互联网
以上就是设定虚拟机网络和静态IP地址的基本步骤。需要注意的是,这些步骤可能会因为虚拟机软件、操作系统以及网络环境的不同而有所差异。在进行设定时,应根据具体情况进行调整。
285 10
|
2月前
|
存储 机器学习/深度学习 监控
网络管理监控软件的 C# 区间树性能阈值查询算法
针对网络管理监控软件的高效区间查询需求,本文提出基于区间树的优化方案。传统线性遍历效率低,10万条数据查询超800ms,难以满足实时性要求。区间树以平衡二叉搜索树结构,结合节点最大值剪枝策略,将查询复杂度从O(N)降至O(logN+K),显著提升性能。通过C#实现,支持按指标类型分组建树、增量插入与多维度联合查询,在10万记录下查询耗时仅约2.8ms,内存占用降低35%。测试表明,该方案有效解决高负载场景下的响应延迟问题,助力管理员快速定位异常设备,提升运维效率与系统稳定性。
185 4
|
2月前
|
机器学习/深度学习 人工智能 监控
上海拔俗AI软件定制:让技术真正为你所用,拔俗网络这样做
在上海,企业正通过AI软件定制破解通用化难题。该模式以业务场景为核心,量身打造智能解决方案,涵盖场景化模型开发、模块化架构设计与数据闭环优化三大技术维度,推动技术与业务深度融合,助力企业实现高效、可持续的数字化转型。
|
3月前
|
Shell 开发工具 git
使用代理访问网络各项命令总结
工作中常需设置代理,容易导致环境混乱。本文总结了 SourceTree 无法拉取代码的问题,排查了环境变量、Git 全局配置及系统代理设置,最终通过清除 Git 代理配置解决。内容涵盖排查步骤、命令整理及脚本处理,帮助快速定位并解决代理相关网络问题。
180 2
|
监控 数据可视化 Linux
Cisco Nexus Dashboard 4.1(1g) 发布 - 云和数据中心网络管理软件
Cisco Nexus Dashboard 4.1(1g) - 云和数据中心网络管理软件
111 0
|
4月前
|
存储 监控 Linux
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
101 0
|
5月前
|
存储 监控 算法
基于 Python 跳表算法的局域网网络监控软件动态数据索引优化策略研究
局域网网络监控软件需高效处理终端行为数据,跳表作为一种基于概率平衡的动态数据结构,具备高效的插入、删除与查询性能(平均时间复杂度为O(log n)),适用于高频数据写入和随机查询场景。本文深入解析跳表原理,探讨其在局域网监控中的适配性,并提供基于Python的完整实现方案,优化终端会话管理,提升系统响应性能。
137 4
|
12月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
264 17
|
12月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
224 10