带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.2

简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.2

2.2     网络交换矩阵

 

如前所述,当今网络中的一部分复杂性来自于策略与网络结构IP地址、VLAN

ACL等)绑定在一起的事实。

如果企业网络可以根据不同的目标划分为两个不同的层次,一个层次专门用于物理设备和转发流量[(称为底层网络Underlay)],另一个层次完全虚拟化称为叠加网络

Overlay)],有线和无线用户的终端设备在叠加网络的逻辑层面上连接在一起,并启用相关的服务和策略。这种方法提供了明确的责任分离并最大限度地提高了每个层次的容量,还将大大简化部署和操作,因为对策略的更改只会影响叠加网络,并且不会触及底层网络。底层网络和叠加网络的组合称为网络交换矩阵NetworkFabric)。

软件定义访问架构的基石是园区网络交换矩阵技术,它允许在物理网络底层网络)上运行虚拟网络(叠加网络,以便创建替代拓扑来连接设备。叠加网络通常用于数据中心    网络交换矩阵中,为虚拟机的移动性提供第二层和第三层的逻辑网络(ACIVXLANFabricPath。此外,叠加网络也可用于在广域网络中为远程站点提供安全隧道MPLSDMVPNGRE)。

叠加网络和网络交换矩阵的概念在网络行业中并不新鲜。诸如 MPLSGRELISPOTV等现有技术都是基于隧道技术来实现叠加网络的例子(如图 2-3所示。另一个常见的例子是思科统一无线网络(CUWN,它使用CAPWAP为无线客户端创建叠加网络。

      image.png


2-3 底层网络和叠加网络

那么,软件定义访问网络交换矩阵的独特之处在哪里呢?让我们从软件定义访问的关键组件开始解释。

相关文章
|
6天前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限。它通过设置一系列规则,控制谁可以访问特定资源、在什么条件下访问以及可以执行哪些操作。ACL 可以应用于路由器、防火墙等设备,分为标准、扩展、基于时间和基于用户等多种类型,广泛用于企业网络和互联网中,以增强安全性和精细管理。
37 7
|
23天前
|
人工智能 监控 安全
网络监控软件
【10月更文挑战第17天】
107 68
|
8天前
|
存储 网络协议 安全
软件管理,磁盘存储,文件系统以及网络协议
【11月更文挑战第9天】本文介绍了软件管理、磁盘存储和网络协议等内容。软件管理包括软件生命周期管理和软件包管理,涉及需求分析、设计、实现、测试、发布、维护等阶段,以及软件包的安装、升级和依赖关系处理。磁盘存储部分讲解了磁盘的物理结构、分区与格式化、存储管理技术(如 RAID 和存储虚拟化)。网络协议部分涵盖了分层模型、重要协议(如 HTTP、TCP、IP)及其应用与安全。
|
10天前
|
存储 数据安全/隐私保护 云计算
多云网络环境:定义、优势与挑战
多云网络环境:定义、优势与挑战
25 5
|
9天前
|
运维 物联网 网络虚拟化
网络功能虚拟化(NFV):定义、原理及应用前景
网络功能虚拟化(NFV):定义、原理及应用前景
24 3
|
9天前
|
数据可视化 算法 安全
员工上网行为管理软件:S - PLUS 在网络统计分析中的应用
在数字化办公环境中,S-PLUS 员工上网行为管理软件通过精准的数据收集、深入的流量分析和直观的可视化呈现,有效帮助企业管理员工上网行为,保障网络安全和提高运营效率。
19 1
|
17天前
|
数据采集 监控 数据可视化
Fortran 在单位网络监控软件数据处理中的应用
在数字化办公环境中,Fortran 语言凭借其高效性和强大的数值计算能力,在单位网络监控软件的数据处理中展现出独特优势。本文介绍了 Fortran 在数据采集、预处理和分析可视化三个阶段的应用,展示了其在保障网络安全稳定运行和有效管理方面的价值。
45 10
|
1月前
|
网络协议 Ubuntu 前端开发
好好的容器突然起不来,经定位是容器内无法访问外网了?测试又说没改网络配置,该如何定位网络问题
本文记录了一次解决前端应用集成到主应用后出现502错误的问题。通过与测试人员的沟通,最终发现是DNS配置问题导致的。文章详细描述了问题的背景、沟通过程、解决方案,并总结了相关知识点和经验教训,帮助读者学习如何分析和定位网络问题。
101 0
|
6天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第39天】在数字化时代,网络安全和信息安全成为了我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,帮助读者更好地了解网络安全的重要性,并提供一些实用的技巧和方法来保护自己的信息安全。
19 2
|
7天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第38天】本文将探讨网络安全与信息安全的重要性,包括网络安全漏洞、加密技术和安全意识等方面。我们将通过代码示例和实际操作来展示如何保护网络和信息安全。无论你是个人用户还是企业,都需要了解这些知识以保护自己的网络安全和信息安全。