带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第一章思科全数字化网络架构和软件定义访问简介1.3(五)

简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第一章思科全数字化网络架构和软件定义访问简介1.3

1.3.5        思科 DNA中心平台

思科 DNA中心平台是思科意图网络的核心,支持企业网络中一系列主动监控和故障排除用例的业务意图表达。随着云应用程序在主流企业中的激增,思科DNA中心平台成为最佳解决方案,从而提高了生产力并实现了创新的应用编程接口,正迅速成为现代 IT企业的标配。虽然企业服务总线(ESB)等传统集成实践仍然普遍适用于内部部署应用程序,但它们很快   就被弃用,以支持 API的方式实现连接。此外,为了满足在现代企业网络中扩展和加速运营的需求,IT工程师需要围绕开放 API构建智能和端到端的跨职能工作流程。如今,我们不再关注是否需要 API的问题,而是关注哪些 API正在公开以及如何发布以供调用的问题。

思科 DNA中心平台带来全方位的可扩展性和开放性,允许企业利用网络作为平台,使跨职能领域的IT应用程序能够利用思科 DNA网络保障固有的网络智能,通过构建新应用程序或集成现有应用程序来自动化网络操作和部署。

    思科 DNA中心平台通过 API、集成工作流程、事件和通知来对外提供更多、更深入的意图网络功能。此外,它还可以利用软件开发工具包SDK)来支持多供应商设备或应用程序。思科DNA中心平台的一些关键功能如图1-11所示。

image.png

1-11思科 DNA 中心平台功能——应用编程接口、适配器和软件开发工具包

意图 API: 意图 API是特定功能的北向接口 RESTAPI,提供基于策略的业务意图抽象,重点关注结果,而不是实现该结果的机制。RESTAPI体系结构通过 HTTPS进行 GETPOSTPUTDELETE操作,简单、可扩展、使用安全。

集成工作流程:集成功能是思科 DNA中心平台的东 /西向接口的一部分。思科 DNA心平台是一种将思科 DNA网络保障工作流程和数据、IT/网络系统以及跨域集成进行融合的工具。

多供应商支持第三方集成SDK:思科DNA中心平台可以管理第三方网络设备和多供应商应用。SDK使用专用的设备数据分组与第三方设备进行通信。

事件和通知服务:思科 DNA中心的事件可以通过 WebHooks方式转发到第三方应用程序。可以由网络管理员通过平台用户接口配置事件类型、发布频率、主机和发送事件数据的URL路径。

1.  平台功能

应用编程接口是思科 DNA中心平台提供的关键组件,可实现多供应商设备的管理,并支求和响应模式,还可以生成示例代码预览和从用户界面中尝试 API的功能。

image.png


1-12    网络设备详细信息API

 


 

2IT服务管理集成。


思科 DNA中心平台的主要目标之一是简化整个 IT价值链中的端到端 IT流程。通过与各种生态系统领域[IT服务管理(ITSM)、IP地址管理(IPAM)和商业智能(BI)报告]集成来实现这一目标。通过利用基于 REST的集成适配器 API可以构建双向接口,以允许在思科 DNA中心和外部第三方 IT系统之间交换情境信息。

具体而言,思科 DNA中心平台提供了与 ITSM工具集成的功能。这可以最大限度地减少问题的重复和在不同系统界面之间反复切换的需求,并优化流程以获得主动洞察和更快的补救处理。这是通过将思科 DNA中心与各种 ITSM工作流程集成来实现的。

在思科DNA中心和ITSM工具之间同步CMDB

事件、意外、变更和问题管理工作流程。

ITSM批准和预批准。

正式的变更和维护窗口调度过程。

这是思科 DNA中心和 ITSM工具之间的双向集成,它提供了向外部系统发布网络数据、事件和通知的功能,同时从连接的 ITSM系统中获取思科 DNA中心的信息。ITSM系统的示例包括 ServiceNowBMCRemedyRT请求跟踪器和其他内部工单系统。

思科 DNA中心平台通过 WebHooks方式公开集成 API和事件,与 ITSM工具(ServiceNow)集成(如图 1-13所示

image.png


1-13IT 服务管理(ITSM)集成

(3) 通过 WebHooks发送事件通知。

思科 DNA中心平台提供发布事件通知的功能,使第三方应用程序能够接收思科 DNA络保障检测到的任何问题,以及思科 DNA中心系统级别和基于任务的操作通知,它还提供在触发事件时接收自定义通知的功能。这对于希望根据触发的事件类型采取业务操作的第三方系统非常有用。例如,如果网络中的某个设备不合规,则自定义应用可能希望接收通知并执行软件升级操作。

另外,对于思科 DNA中心需要在规定时间内完成自动化工作流程的这种情况,如果采用传统的解决方案,需要经常对思科 DNA中心进行轮询以获取任务的状态更新,而通过订阅任务完成事件和接收通知,可以完全避免轮询,这样可以优化网络和计算带宽以及轮询资源所需的成本。

要接收思科DNA中心的事件,用户必须提供接收或回调URL。然后,思科DNA心平台可以使用 HTTPSPOST将事件发布到回调 URL,如图 1-14所示。

 

 

 image.png

1-14 接收思科DNA 中心事件

思科 DNA中心平台通知利用 WebHooks使用标准化 IT4IT架构向北向接口推送事件消息。这些事件通知提供的信息可用于构建与各种ITSM系统的集成。 每个事件的各种属性(类别、严重性、类型或工作流都是根据行业标准预定义的,用户可以选择根据其企业流程自定义这些属性。事件框架允许用户根据事件类型、站点、域和类别筛选事件通知。

(4)  邮件通知。

从思科 DNA中心平台的角度来看,基于少即多模式的有效电子邮件通知可以成为一种强大的互动工具,尤其是因为网络管理者不希望坐在屏幕前等待网络问题的发生。此外,考虑到业务和   IT   运营的全局性质,网络运营者希望在关注的事件可能影响用户体验时得到通知。

思科 DNA中心的电子邮件通知工作流允许客户配置规则(问题优先级、问题发生、受影响的客户端数量、一天中的时间和电子邮件别名,以指定他们希望接收电子邮件通知的确切条件。如果警报符合条件,则系统会自动生成一封电子邮件,其中包含与问题相关的适当信息量(优先级、严重性、站点、问题描述和可能的补救措施)以确保更轻松地解决问题。为了避免不堪重负,客户还可以定义在思科DNA中心发送电子邮件通知之前需要重复相同问题的次数。

(5)  报告。

思科DNA中心平台支持客户的按需报告和库存信息。高保真度和汇总数据可用于商业智能报告。报告生成可以根据以下配置进行管理。

数据过滤器:包括客户端报告的位置、SSID或无线频段。

时间表:现在、之后或反复出现。

③ 时间范围:从3小时到过去7天或自定义时间段。 

输出文件类型:电子表格csvPDFTableau数据提取。

报告类型:汇总或详细。

 

相关文章
|
1月前
|
负载均衡 安全 API
SDN网络架构分为哪三层
SDN软件定义网络是一种创新的网络架构,旨在提供更灵活、可编程和智能的网络管理。SDN的设计理念是通过将网络控制平面和数据平面分离,实现对网络行为的集中控制和编程。
|
2月前
计算机网络:思科实验【1-访问WEB服务器】
计算机网络:思科实验【1-访问WEB服务器】
计算机网络:思科实验【1-访问WEB服务器】
|
1月前
|
消息中间件 存储 缓存
Kafka【基础知识 01】消息队列介绍+Kafka架构及核心概念(图片来源于网络)
【2月更文挑战第20天】Kafka【基础知识 01】消息队列介绍+Kafka架构及核心概念(图片来源于网络)
80 2
|
2天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
29天前
|
Cloud Native 安全 网络安全
构建未来:云原生架构在企业数字化转型中的关键角色网络安全与信息安全:防御前线的关键技术
【2月更文挑战第30天】 随着数字转型的浪潮席卷各行各业,企业正寻求更加灵活、可扩展的解决方案以适应不断变化的市场需求。本文将深入探讨云原生架构如何成为支持这一转型的核心技术,分析其优势和挑战,并提出实施策略。云原生技术的采用不仅加速了开发过程,还提供了自动化运维、弹性伸缩等特性,为企业带来了前所未有的敏捷性和效率。然而,迁移至云原生架构也伴随着技术复杂性增加和安全风险的挑战。文章最后,我们将提供一系列最佳实践,帮助企业在采纳云原生技术的过程中规避风险,实现持续创新。 【2月更文挑战第30天】 在数字化时代,数据成为核心资产,而网络安全与信息安全则是维护这些资产不可或缺的屏障。本文深入探讨了
|
2月前
|
网络协议 网络架构
计算机网络:思科实验【5-IPv4地址——分类地址与划分子网】
计算机网络:思科实验【5-IPv4地址——分类地址与划分子网】
|
2月前
|
安全 数据库 网络虚拟化
计算机网络:思科实验【4-生成树协议STP及虚拟局域网VLAN】
计算机网络:思科实验【4-生成树协议STP及虚拟局域网VLAN】
|
2月前
|
存储 缓存 网络协议
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
|
2月前
|
存储 缓存 网络协议
计算机网络:思科实验【2-MAC地址、IP地址、ARP协议及总线型以太网的特性】
计算机网络:思科实验【2-MAC地址、IP地址、ARP协议及总线型以太网的特性】
|
11天前
|
API 数据库 开发者
构建高效可靠的微服务架构:后端开发的新范式
【4月更文挑战第8天】 随着现代软件开发的复杂性日益增加,传统的单体应用架构面临着可扩展性、维护性和敏捷性的挑战。为了解决这些问题,微服务架构应运而生,并迅速成为后端开发领域的一股清流。本文将深入探讨微服务架构的设计原则、实施策略及其带来的优势与挑战,为后端开发者提供一种全新视角,以实现更加灵活、高效和稳定的系统构建。
18 0

热门文章

最新文章