带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.1

简介: 《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.1

2.1        概述

 

在企业网络体系中,网络可能跨越多个物理位置(或站点,如主园区、远程分支等,每个位置都有众多的设备、服务和策略。思科软件定义访问解决方案提供了一个端到端的体系架构,可确保网络跨不同位置(站点)时网络连接、网络分段和网络策略的一致性。

思科的软件定义访问解决方案是一个可编程的网络体系结构,它提供基于软件的策略和从网络边缘到应用程序的网络分段服务。软件定义访问是通过思科 DNA中心实现的,它提供了涉及网络设置、策略定义和网络元素的自动调配,以及有线和无线网络智能保障和分析等一系列功能。

这些可以描述为两个主要层次,如图 2-1  所示。

(1)  园区网络交换矩阵(Fabric:物理和逻辑网络转发的基础架构。

(2)  DNA中心:自动化、策略、网络保障和第三方集成的基础设施。

image.png


2-1 软件定义访问的主要层次


软件定义访问解决方案如图 2-2所示DNA中心控制器、身份服务引擎及有线和无线网络交换矩阵功能完美结合。在软件定义访问解决方案中,网络交换矩阵由控制平面节点、边缘节点、中间节点、扩展节点和边界节点组成。无线网络集成需要交换矩阵模式无线控制器和交换矩阵模式无线接入点两个组件。此部分将介绍每个角色的功能,各角色在物理园区拓扑中的对应角色,以及解决方案管理、无线集成和策略应用所需的组件。

 

                                        image.png

2-2 软件定义访问解决方案

本章将概述软件定义访问的各个主要解决方案的组件,并在后面进行详细的说明。

 

相关文章
|
1月前
|
云安全 监控 安全
网络安全产品之认识防病毒软件
随着计算机技术的不断发展,防病毒软件已成为企业和个人计算机系统中不可或缺的一部分。防病毒软件是网络安全产品中的一种,主要用于检测、清除计算机病毒,以及预防病毒的传播。本文我们一起来认识一下防病毒软件。
34 1
|
25天前
|
网络协议 物联网 区块链
【软件设计师备考 专题 】网络体系结构(网络拓扑、OSIRM、基本的网络协议)
【软件设计师备考 专题 】网络体系结构(网络拓扑、OSIRM、基本的网络协议)
126 3
|
25天前
|
监控 安全 网络安全
【软件设计师备考 专题 】网络软件
【软件设计师备考 专题 】网络软件
43 0
|
1月前
|
缓存 监控 网络协议
网络体系结构
网络体系结构
18 0
|
2天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
3天前
|
运维 网络架构
软件体系结构 - 网络拓扑结构
【4月更文挑战第14天】软件体系结构 - 网络拓扑结构
8 0
|
1月前
|
存储 编解码 安全
网络设备和网络软件
网络设备和网络软件
22 0
|
2月前
|
JSON 监控 网络安全
使用Perl编写的上网监控管理软件:网络数据包拦截与分析功能
网络安全一直是互联网时代的重要议题之一。随着网络技术的不断发展,网络攻击和数据泄露等问题也变得日益严重。为了有效监控和管理网络流量,开发了一款基于Perl语言的上网监控管理软件,该软件具有强大的网络数据包拦截与分析功能,能够帮助网络管理员实时监控网络流量,并及时发现和应对各种网络安全威胁。
136 0
|
2月前
|
网络协议 网络架构
计算机网络:思科实验【5-IPv4地址——分类地址与划分子网】
计算机网络:思科实验【5-IPv4地址——分类地址与划分子网】
|
1月前
|
机器学习/深度学习 数据采集 人工智能
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
38 0