思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

简介:

ZDNET网络频道 04月23日 北京报道:近日,继思科2013年11月正式推出以应用为中心的基础设施ACI(Application Centric Infrastructure)之后,思科首次对外宣布将基于数据中心网络的ACI解决方案向企业网络扩展,并将推出被思科定义为应用策略基础设施控制器APIC(Application Policy Infrastructure Controller)企业模块为代表的Nexus 9000系列交换机及升级版NX-OS系统的产品组合。

思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

思科应用策略基础设施控制器APIC企业模块

据悉,思科APIC企业模块是CiscoONE企业网络架构的关键组成部分。其是一种软件控制器,可以针对下一代IT极大程度地简化企业网络。该控制器可支持现有的网络基础设施,从而提供投资保护。并提供一个可编程的接口,可用于在整个由CiscoCatalyst交换机、思科集成服务路由器(ISR)和思科聚合服务路由器(ASR)组成的网络中设置策略和调配服务。有助于消除网络复杂性,用户只需通过任何x86或支持虚拟化的计算机,即可自动运行其物理和虚拟网络。

Fast IT模式下的企业需求

思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

思科大中华区副总裁,协作与统一通讯兼企业网络产品事业部总经理 倪殿令

思科大中华区副总裁,协作与统一通讯兼企业网络产品事业部总经理倪殿令指出,“今天大量的云端应用涌现出来,主要归功于移动终端的普及。所以我们可以讲是移动驱动了云端应用,在这个基础之上,为了更好的满足移动端的需求,更多的第三方app出现了,这些应用反过来推动了万物互联的形成,而万物互联的核心则是大数据分析。而云和大数据在企业业务应用的角度来看,意味着新的增长点和创新机会,所以从业务的角度需要建立新的业务模式。而要将业务需求的改变、技术变革两者合二为一,企业领导者、CEO、CIO、CFO看到市场发展趋势,又看到企业市场需要一个全新的IT模式,即要简单、智能,所以思科管这个叫fast IT的模式。”

而思科之所以选择将ACI技术延伸到企业网络中,主要是看到两个趋势。倪殿令讲到,“思科看到的趋势是随着整个企业网络市场的发展,今天的网络带给我们更多的应该是智能,所以我们才提出了Cisco的EN架构,这个规模要远远大于SDN的能力。第二个趋势就是Fast IT,我们发现客户的需求不仅局限于我们可以为他们提供SDN的相应功能,而是,比如像思科的ONE PK架构到底能给客户带来哪些优势,就是如何构建快速的企业IT网络,帮助企业业务快速部署,这才是对客户最直接的价值体现。”

倪殿令指出,“为了实现上述的企业目标,思科进一步扩展了其以应用为中心的基础设施(ACI)解决方案,通过引入思科应用策略基础设施控制器(APIC)企业模块,将ACI解决方案扩展到数据中心之外的广域网和接入网络。”

思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

思科全球企业网络产品事业部总监 黄强

同时,思科全球企业网络产品事业部总监黄强也表示,“思科不断更新其数据中心和网络产品组合,就是为了使这些产品更加开放和安全,并具备更高的可编程性。思科应用策略基础设施控制器(APIC)的引入,将为企业网络带来类似软件定义网络(SDN)的功能,而这些功能实际上要比SDN所提供的功能更为广泛,从而使网络变得更加灵活,进而更快更好的响应应用和用户不断变化的需求。”

黄强进一步介绍,“思科APIC 企业模块能够将业务策略直接转化为网络设备级策略。该模块可使整个网络的部署、合规性检查和网络策略实施实现自动化,把企业从最为紧迫、复杂和繁琐的IT任务中解放出来。它针对网络范围安全、ACL变更管理、广域网路径优化和服务质量(QoS) 采用可编程的开放式方法。并通过开放式API进行联网,实现基于策略的管理和安全,从而可自动完成过去通常需要通过手动执行的繁琐配置工作。这些功能共同为企业循序渐进地采用软件定义网络(SDN)提供了有利条件。”

另外,黄强讲道,“该控制器能够实现网络服务调配的一致性,并能提供来自所有网络资源(局域网和广域网、 有线和无线,以及物理和虚拟基础设施)的丰富网络信息和分析数据。通过这种可视性,企业可以优化服务并为新的应用及业务模式提供支持。该控制器在可编程的开放式网络元素和与之通信的应用之间建立了桥梁,可促进整个端到端基础设施的自动调配。”

思科APIC主要功能及优势

根据思科官方的介绍,思科APIC企业模块由三部分构成,包括:综合网络信息数据库、策略基础设施和自动化。这三部分完美结合,能够显著提高网络自动化和灵活性,将IT团队花费在运营活动上的时间减少达36%。

思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

Cisco ONE 跨越企业网络的、端到端的SDN解决方案

此外,思科APIC还能够独一无二地支持全新和现有的网络基础设施,并能够支持部分网络应用编程接口(API),包括OpenFlow、思科onePK和命令行接口(CLI)等。思科APIC企业模块同时还可支持全新SDN就绪设备以及老款思科网络设备,能够支持大量已安装设备实现与采用思科ACI相同的IT自动化水平,从而无需淘汰和更换现有的网络设备,即可充分利用这一新功能。

思科APIC企业模块提供了独特的能力,可将整个网络视作单一实体而不是单个网络元素。这一功能将能够降低网络复杂性,加速应用在整个有线和无线基础设施中的部署,并支持IT部门更高效地管理网络和排除故障。

思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

Cisco ONE 平台可实现快捷IT

思科APIC还IT人员从逐一配置网络设备和更新策略变更的工作中解放出来。它能够自动执行多项IT功能,将配置和策略变更推送至网络的各组件,而无需IT人员手动更新每个设备。同时,它还使策略能够根据网络变更自动进行调整,而在此之前这一工作会给IT人员带来极大的挑战。在此基础之上,IT人员将能够节省宝贵时间,专心致力于使用网络智能创建创新业务应用,推动业务发展。

为了解决安全顾虑,思科APIC通过集成和自动化思科Sourcefire安全解决方案,能够在网络中快速地自动检测和消除威胁。

对于整个分支机构和总部的合规管理,思科APIC提供了网络服务质量(QoS),并能够加速智能广域网(IWAN)部署。此外,它还能够与第三方解决方案配合使用,提供端到端广域网协调和管理工作。

其主要优势集中体现在:

• 整个企业网络的一致性,将网络中断次数降至最低,且可以减少操作的复杂性和相关的费用。

• 自动化的端到端调配,可以实现应用和服务的快速部署。调配时间从几个月降至几个小时。

•可编程的开放式网络设备以及策略、数据和分析,使您能够轻松获得网络情报,从而促进业务创新。

• 支持新建和扩展部署,让您能够以可编程的方式实施您已经拥有的基础设施,并借助这些基础设施实现自动化。

原文发布时间为: 2014年04月23日
本文作者:李超
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。
目录
相关文章
|
3天前
|
监控 安全 网络安全
云端守护:云计算时代的网络安全新策略
在数字化浪潮中,云计算已成为企业信息技术架构的核心。随之而来的网络安全挑战也不断升级。本文将探讨云计算环境中的网络安全问题,分析云服务模型的安全特性,并提出有效的信息安全策略。通过深入浅出的方式,引导读者理解并应对云计算带来的安全挑战,确保数据和资源的安全。
|
1天前
|
机器学习/深度学习 安全 算法
利用机器学习优化网络安全防御策略
【8月更文挑战第30天】在信息技术迅猛发展的今天,网络安全问题日益突显,传统的安全防御手段逐渐显得力不从心。本文提出一种基于机器学习的网络安全防御策略优化方法。首先,通过分析现有网络攻击模式和特征,构建适用于网络安全的机器学习模型;然后,利用该模型对网络流量进行实时监控和异常检测,从而有效识别潜在的安全威胁;最后,根据检测结果自动调整防御策略,以提升整体网络的安全性能。本研究的创新点在于将机器学习技术与网络安全防御相结合,实现了智能化、自动化的安全防御体系。
|
1天前
|
敏捷开发 测试技术 持续交付
软件测试中的自动化策略与实践云计算时代的网络安全挑战与对策
【8月更文挑战第30天】在软件开发的海洋中,自动化测试是一艘能够带领团队高效航行的帆船。本文将探讨如何搭建这艘帆船,从选择适合的自动化测试框架开始,到编写有效的测试脚本,再到持续集成的实施和测试结果的分析,我们将一步步揭开自动化测试的神秘面纱。你将学习到如何通过自动化测试来提升软件质量和开发效率,以及如何克服实施过程中的挑战。让我们一起启航,探索自动化测试的世界。
|
2天前
|
SQL 安全 网络安全
网络安全的现代挑战与应对策略
【8月更文挑战第29天】在数字化时代,网络安全已成为保护个人隐私、企业数据和国家安全的关键。本文将深入探讨网络安全漏洞的成因,加密技术的应用,以及提升安全意识的重要性。通过分析网络攻击的常见手段,我们将揭示如何通过教育和正确的工具来防范风险,确保信息安全。
|
2天前
|
存储 安全 网络安全
云计算与网络安全:技术挑战与应对策略
【8月更文挑战第29天】在数字化转型的浪潮中,云计算作为推动企业创新和效率提升的关键力量,其安全性问题也日益凸显。本文深入探讨了云服务中的网络安全威胁,包括数据泄露、服务中断等,并分析了信息安全的重要性。通过案例分析,文章揭示了云计算环境中的安全漏洞,并提出了相应的防护措施,如加密技术、访问控制和安全审计等。同时,文章强调了制定全面安全策略的必要性,以保障云计算环境下的数据安全和业务连续性。
|
2天前
|
安全 网络安全 网络虚拟化
优化大型企业网络架构:从核心到边缘的全面升级
大型企业在业务运作中涉及多种数据传输,涵盖办公应用、CRM/ERP系统、数据中心、云环境、物联网及安全合规等多个方面。其复杂的业务生态和全球布局要求网络架构具备高效、安全和可靠的特性。网络设计需全面考虑核心层、汇聚层和接入层的功能与冗余,同时实现内外部的有效连接,包括广域网连接、远程访问策略、云计算集成及多层次安全防护,以构建高效且可扩展的网络生态系统。
优化大型企业网络架构:从核心到边缘的全面升级
|
1天前
|
机器学习/深度学习 安全 网络安全
深度学习在图像识别中的应用与挑战网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第30天】深度学习技术,尤其是卷积神经网络(CNN)在图像识别领域取得了显著成就。本文将介绍深度学习如何革新了图像处理领域,包括其在医学诊断、自动驾驶和安全监控等方面的应用。同时,我们也将探讨当前面临的挑战,如模型的泛化能力、数据集偏差和计算资源需求等问题。通过深入浅出的解释和实例展示,本文旨在为读者提供一个关于深度学习在图像识别中作用及其局限性的全面视角。
|
2天前
|
缓存 Java API
【技术前沿】JAVA网络编程黑科技:URL与URLConnection的创新应用,带你飞越极限!
【技术前沿】JAVA网络编程黑科技:URL与URLConnection的创新应用,带你飞越极限!
6 0
|
2天前
|
JSON 安全 网络协议
【Azure Policy】添加策略用于审计Azure 网络安全组(NSG)规则 -- 只能特定的IP地址允许3389/22端口访问
为了确保Azure虚拟机资源的安全管理,只有指定IP地址才能通过RDP/SSH远程访问。解决方案包括使用Azure Policy服务扫描所有网络安全组(NSG),检查入站规则中的3389和22端口,并验证源地址是否在允许的IP列表中。不符合条件的NSG规则将被标记为非合规。通过编写特定的Policy Rule并定义允许的IP地址参数,实现集中管控和合规性检查。
|
2天前
|
机器学习/深度学习 网络安全 TensorFlow
探索操作系统的心脏:内核与用户空间的奥秘云计算与网络安全:技术挑战与未来趋势深度学习中的卷积神经网络(CNN)及其在图像识别中的应用
【8月更文挑战第29天】在数字世界的每一次点击与滑动背后,都隐藏着一个不为人知的故事。这个故事关于操作系统——计算机的灵魂,它如何协调硬件与软件,管理资源,并确保一切运行得井井有条。本文将带你走进操作系统的核心,揭示内核与用户空间的秘密,展现它们如何共同编织出我们日常数字生活的底层结构。通过深入浅出的讲解和代码示例,我们将一同解锁操作系统的神秘面纱,理解其对现代计算的重要性。 【8月更文挑战第29天】本文将深入探讨卷积神经网络(CNN)的基本原理和结构,以及它们如何被广泛应用于图像识别任务中。我们将通过代码示例来展示如何使用Python和TensorFlow库构建一个简单的CNN模型,并训练
下一篇
云函数