带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.3(六)

简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.3

2.3.10             DNA中心

DNA中心是软件定义访问解决方案的命令和控制系统,并提供部署和管理软件定义访问网络交换矩阵所需的自动化工作流程。DNA中心是一个集中式操作平台,用于企业局域网、无线局域网和广域网环境的端到端自动化和运维保障,以及与外部解决方案和作用域协调。它为网络管理员提供了使用单一界面来管理和自动化操作网络。DNA中心为 IT操作员提供了直观的自动化操作和运维工作流程,使网络设置和策略变得简单易用,主动监测、端到端可视性保证了网络运维的一致性和高可靠性,从而为用户提供优质的用户体验。

DNA中心在网络交换矩阵部署中提供了自动化和网络保障的功能。DNA中心也可以为混合网络部署和新建项目的网络部署提供服务。对于软件定义访问网络交换矩阵,思科DNA中心提供了用于建立和操作软件定义访问网络交换矩阵的集中式管理平面。管理平面负责交付配置和策略分发,以及设备的管理和分析。

DNA中心还提供了基于组的策略的定义和管理,以及所有与策略相关的配置的自动化。

DNA中心直接与思科 ISE集成,以提供终端主机联网和策略执行的能力。

DNA中心的设计原则是可扩展性,以支持大规模的企业网络部署的需求。它由网络控制器和数据分析功能栈组成,为用户提供管理和自动化网络的统一平台。DNA   中心使用可扩展性极强的微服务架构来构建,用户可以按需扩展和部署。DNA中心的一些关键亮点包括:

(1)  通过在现有的集群中添加更多的 DNA中心节点来进行水平扩展;

(2)  硬件组件和软件包的高可用性机制;

(3)  备份和恢复机制,支持灾难恢复场景;

(4)  基于角色的访问控制机制,基于角色和职责范围对用户区分访问;

(5)  可编程接口,将生态系统合作伙伴和独立软件开发商的开发人员与 DNA中心整合;

(6)  DNA    中心的更新升级基于云来完成,用户能够无缝地升级现有功能并添加新的功能包和应用程序,而无须手动下载和安装。

思科 DNA中心架构如图 2-11所示。


2-11思科 DNA 中心架构

 

DNA中心是软件定义访问解决方案的自动化功能核心,是软件定义访问的控制器,提供网络规划和准备、安装配置和集成,乃至智能运维的全生命周期服务。软件定义访问只是在DNA中心运行的许多软件应用程序包之一。

DNA中心集中化管理包含4个主要工作流程(如图 2-12所示

(1)  设计。设备全局设置、物理设备的网络站点配置、DNSDHCPIP寻址、软件映像管理、即插即用和用户访问。

(2)  策略。定义业务意图以便在网络中进行调配,包括创建虚拟网络,将用户终端分配到虚拟网络,以及为组定义策略合同。

(3)  配置部署。对设备进行配置以进行管理,创建网络交换矩阵域,定义控制平面节点、边界节点、边缘节点、交换矩阵模式无线网络、传统无线网络和网络交换矩阵外部连接。

(4)  网络保障。启用智能运维手段,包括网络健康评估仪表板、客户端 /网络设备 /应用的 360°全景视图、网络节点、客户端和路径跟踪。

image.png


2-12思科 DNA 中心工作流程

DNA中心支持开放式API,提供一套完整、全面的北向RESTAPI,实现网络的自动化、第三方服务集成和在此之上的其他创新。例如,我们通过DNA中心将 InfobloxIP地址的管理和策略实施与ISE集成。

(1)  所有控制器功能都可以通过北向 RESTAPI获得。

(2) 可以与生态系统合作伙伴一起轻松地开发并构建新的应用程序。

(3)  所有北向 RESTAPI请求都通过控制器的基于角色的访问控制机制进行安全管理。

DNA中心作为平台的扩展能力如图2-13所示。


 

image.png

2-13DNA 中心作为平台的扩展能力

相关文章
|
20天前
|
存储 监控 安全
单位网络监控软件:Java 技术驱动的高效网络监管体系构建
在数字化办公时代,构建基于Java技术的单位网络监控软件至关重要。该软件能精准监管单位网络活动,保障信息安全,提升工作效率。通过网络流量监测、访问控制及连接状态监控等模块,实现高效网络监管,确保网络稳定、安全、高效运行。
46 11
|
19天前
|
运维 监控 安全
公司监控软件:SAS 数据分析引擎驱动网络异常精准检测
在数字化商业环境中,企业网络系统面临复杂威胁。SAS 数据分析引擎凭借高效处理能力,成为网络异常检测的关键技术。通过统计分析、时间序列分析等方法,SAS 帮助企业及时发现并处理异常流量,确保网络安全和业务连续性。
46 11
|
13天前
|
Kubernetes 网络协议 应用服务中间件
Kubernetes Ingress:灵活的集群外部网络访问的利器
《Kubernetes Ingress:集群外部访问的利器-打造灵活的集群网络》介绍了如何通过Ingress实现Kubernetes集群的外部访问。前提条件是已拥有Kubernetes集群并安装了kubectl工具。文章详细讲解了Ingress的基本组成(Ingress Controller和资源对象),选择合适的版本,以及具体的安装步骤,如下载配置文件、部署Nginx Ingress Controller等。此外,还提供了常见问题的解决方案,例如镜像下载失败的应对措施。最后,通过部署示例应用展示了Ingress的实际使用方法。
29 2
|
17天前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
37 4
|
2月前
|
网络协议 安全 文件存储
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问,即使IP地址变化,也能通过DDNS服务保持连接。适用于家庭网络远程访问设备及企业临时或移动设备管理,提供便捷性和灵活性。示例代码展示了如何使用Python实现基本的DDNS更新。尽管存在服务可靠性和安全性挑战,DDNS仍极大提升了网络资源的利用效率。
74 6
|
2月前
|
存储 人工智能
从零到一打造知识网络:你选对文档软件了吗?
在信息爆炸时代,学术工作者面临高效管理知识的挑战。传统文档管理软件难以满足“知识动态积累”与“多领域交叉”的需求。动态结构化看板通过多维度卡片化管理,以标签、层级和网状关联方式动态呈现文档和笔记,实现知识的系统化整合。例如多维标签系统和文档流动视图,能够帮助快速检索和关联资料,成为学术研究的“第二大脑”。
|
2月前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。ACL 可应用于路由器、防火墙等设备,通过设定规则控制访问。其类型包括标准、扩展、基于时间和基于用户的ACL,广泛用于企业网络和互联网安全中,以增强安全性、实现精细管理和灵活调整。然而,ACL 也存在管理复杂和可能影响性能的局限性。未来,ACL 将趋向智能化和自动化,与其他安全技术结合,提供更全面的安全保障。
122 4
|
2月前
|
网络协议 数据安全/隐私保护 网络虚拟化
计算机网络的体系结构
OSI模型,即开放系统互连模型,由ISO于1984年提出,是计算机网络通信的参考模型,将网络功能划分为七层:物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。各层负责不同的通信任务,使网络设计与管理更加模块化和高效。
81 1
|
19天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
59 17
|
30天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。

热门文章

最新文章