带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第一章思科全数字化网络架构和软件定义访问简介1.3(一)

简介: 《思科软件定义访问 : 实现基于业务意图的园区网络》第一章思科全数字化网络架构和软件定义访问简介1.3

1.3                意图网络和思科全数字化网络架构

 

1.3.1         基于意图的网络

思科开创了一种新的网络部署和运营方法——基于意图的网络(简称意图网络。意图网络是一种全新的方法,通过该方法,企业可以实施、运营维护和扩展其网络。意图网络专注于实现当下和未来对企业至关重要的业务成果,其中包括为复杂的网络功能和容量规划提供自动化、标准化和简化的设计和部署选项,并允许网络性能不断被优化以适应运营企业业务的应用程序不断变化的需求。

要真正了解意图网络的价值以及理解为什么意图网络是在网络设计、运营和扩展方面的创新和革命,最重要的是要回顾和理解传统企业网络的实施方式。

 

 

1.   传统网络的部署和挑战

多年来,网络一直由训练有素且经验丰富的操作者通过广泛使用的命令行接口手动实施,在某些情况下也会由个人来使用自定义的脚本进行一些基本的自动化工作。但是对大型的分布式网络的部署和后续操作,即使是使用脚本,对于大多数企业来说,仍然是一项异常艰巨的任务。

考虑到数字化时代,企业业务不断推陈出新,例如,某企业现在需要推出新应用(如新的销售系,这一新业务需要网络支撑并在企业网络中以符合业务需要的体验运行,我们需要考虑对该应用给以适当的、必要的优先服务级别(例如,与其他应用程序相比具备相对高的优先级

通常,此类应用的推出涉及对网络中的应用流量进行分类(例如,基于 IP子网 /地址和TCP端口号,然后根据其相对优先级将此流量分配给指定队列。这听起来很简单,但是,不同的网络设备通常具有不同的队列结构和QoS功能,使得端到端的配置极其复杂。考虑到在应用流量途经的路径中众多设备的这种复杂性,将其与所涉及的应用程序数量相乘,再考虑设备的各种软件版本,所面临的问题的严重程度就可想而知。当需要重复地为多个应用程序来配置服务质量保证时,整个过程将是异常耗时和耗费人力的,并且非常容易出现人为的错误。

一旦出现流量通过网络被错误分类的问题,其结果将是,用户经历糟糕的应用体验和缓慢的数据访问,这对最终用户来说非常明显,会严重影响他们的效率。与此同时,找到网络中对流量错误分类或标记不当的问题的位置也将是非常困难和耗时的。

当前,网络架构师、网络管理员和网络操作人员的日常工作基本上被类似的问题所困扰,要解决这类问题就必须依靠新的方法和工具,这也是思科创建意图网络的目的所在。当然,上述例子只是意图网络可以帮助解决的众多挑战之一,在后面的章节中,我们将看到意图网络在解决这些挑战中所体现出来的强大威力。但是请记住,意图网络为网络自动化和网络保障带来的广泛功能远远超出了这个单一的例子。事实上,意图网络不仅提供了一组崭新的功能,还能够以创新且简化的方式实现这些功能,它实际上改变了我们设计、部署和使用网络的方式。 让我们一起来探索意图网络是如何实现这一切的吧!

2.   基于意图的网络

如果有这样一个网络管理工具,可以输入哪些应用程序相对于其他应用程序具有更高的优先级,然后按下一个按钮就能实现你的意图,你会如何反应?


如果同样的工具能理解所涉及的网络拓扑结构,并且能够将网络管理者的意图如,当网络带宽受到限制时,我希望将重要的业务应用程序与其他应用程序的优先级区分    开来)呈现到所有相关网络设备的所有配置中,你觉得如何?

还是这个工具,如果可以将机器生成的配置自动分发到网络设备而不会产生人为错误、拼写错误或脚本编写错误,你觉得如何?如果业务意图也可以通过使用外部应用程序的    API进行触发,你又觉得如何?

最后,如果使用相同的工具可以分析生成网络部署的结果,并在应用程序性能和网络质量出现问题时自动发现,你觉得如何?如果该工具不仅可以向网络管理员发出问题提醒,还可以实际引导他们找到根本原因并提出适当的解决方案,你觉得如何?

换句话说,如果网络管理员可以快速自动地将业务意图转化为行动,并确保网络能够按需运行,你觉得如何?这实际上就是思科意图网络的本质。

思科针对上述 QoS示例的解决方案是思科 DNA中心的应用策略工具与网络保障工具相结合的例子,也是思科意图网络愿景的一个典型示例。使用思科   DNA   中心应用程序策略工具,网络管理员只需几次单击即可在整个网络端到端的基础架构中推出全网的 QoS部署。使用作为思科企业网络控制器平台的思科DNA中心的自动化功能将网络管理员的意图转化为实际行动,并且他们不需要关注单个平台的实现细节。

一旦网络服务质量策略配置推送到全网设备,工作于同一平台上的思科 DNA中心还可以提供网络保障能力,持续测量网络基础设施是否实现了管理者的意图,如果出现偏差,可以及时提供问题识别和补救措施。

意图网络同样适用于网络自动化和网络保障。基于意图的网络是网络设计、运营和持续使用的基础。 网络不再是推出新应用程序和服务的瓶颈。借助意图网络,你可以以高度自动化、可预测和非常简化的方式设计、部署、管理和更新新的应用、新的网络部署模型(例如,软件定义访问和软件定义广域网)以及新的网络设备和服务。

本质上,意图网络允许网络架构师定义他们的意图,然后将其呈现为适当的动作集合,以简化和标准化的方式在底层网络基础设施中实现该意图。这不仅包括与自动化功能相关的动作,还包括随后的持续监控网络部署、识别和响应异常行为,并不断优化网络以提升企业的关键应用程序性能和用户体验。


思科全数字化网络架构是意图网络在企业网络部署的蓝图,它为包括交换机、路由器、无线控制器、无线接入点等在内的思科产品提供服务,定义了这些产品及其支持的解决方案所必须提供的关键属性和功能。

实现意图园区网络愿景的关键是思科全数字化网络架构和思科用于企业网络的控制——思科 DNA中心,我们现在来探讨一下。

相关文章
|
2月前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限。它通过设置一系列规则,控制谁可以访问特定资源、在什么条件下访问以及可以执行哪些操作。ACL 可以应用于路由器、防火墙等设备,分为标准、扩展、基于时间和基于用户等多种类型,广泛用于企业网络和互联网中,以增强安全性和精细管理。
237 7
|
15天前
|
NoSQL 关系型数据库 MySQL
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
123 56
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
|
2月前
|
运维 负载均衡 Shell
控制员工上网软件:高可用架构的构建方法
本文介绍了构建控制员工上网软件的高可用架构的方法,包括负载均衡、数据备份与恢复、故障检测与自动切换等关键机制,以确保企业网络管理系统的稳定运行。通过具体代码示例,展示了如何实现这些机制。
129 63
|
5天前
|
容灾 网络协议 数据库
云卓越架构:云上网络稳定性建设和应用稳定性治理最佳实践
本文介绍了云上网络稳定性体系建设的关键内容,包括面向失败的架构设计、可观测性与应急恢复、客户案例及阿里巴巴的核心电商架构演进。首先强调了网络稳定性的挑战及其应对策略,如责任共担模型和冗余设计。接着详细探讨了多可用区部署、弹性架构规划及跨地域容灾设计的最佳实践,特别是阿里云的产品和技术如何助力实现高可用性和快速故障恢复。最后通过具体案例展示了秒级故障转移的效果,以及同城多活架构下的实际应用。这些措施共同确保了业务在面对网络故障时的持续稳定运行。
|
30天前
|
机器学习/深度学习 资源调度 算法
图卷积网络入门:数学基础与架构设计
本文系统地阐述了图卷积网络的架构原理。通过简化数学表述并聚焦于矩阵运算的核心概念,详细解析了GCN的工作机制。
80 3
图卷积网络入门:数学基础与架构设计
|
2月前
|
监控 前端开发 数据可视化
3D架构图软件 iCraft Editor 正式发布 @icraft/player-react 前端组件, 轻松嵌入3D架构图到您的项目,实现数字孪生
@icraft/player-react 是 iCraft Editor 推出的 React 组件库,旨在简化3D数字孪生场景的前端集成。它支持零配置快速接入、自定义插件、丰富的事件和方法、动画控制及实时数据接入,帮助开发者轻松实现3D场景与React项目的无缝融合。
148 8
3D架构图软件 iCraft Editor 正式发布 @icraft/player-react 前端组件, 轻松嵌入3D架构图到您的项目,实现数字孪生
|
2月前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。ACL 可应用于路由器、防火墙等设备,通过设定规则控制访问。其类型包括标准、扩展、基于时间和基于用户的ACL,广泛用于企业网络和互联网安全中,以增强安全性、实现精细管理和灵活调整。然而,ACL 也存在管理复杂和可能影响性能的局限性。未来,ACL 将趋向智能化和自动化,与其他安全技术结合,提供更全面的安全保障。
110 4
|
2月前
|
网络协议 安全 网络安全
|
2月前
|
Kubernetes 前端开发 分布式数据库
工作中常见的软件系统部署架构
在实际应用中,会根据项目的具体需求、规模、性能要求等因素选择合适的部署架构,或者综合使用多种架构模式来构建稳定、高效、可扩展的系统。
231 2
|
2月前
|
网络协议 数据挖掘 5G
适用于金融和交易应用的低延迟网络:技术、架构与应用
适用于金融和交易应用的低延迟网络:技术、架构与应用
74 5