带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.4(一)-阿里云开发者社区

开发者社区> 人民邮电出版社> 正文

带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.4(一)

简介: 《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.4(一)
+关注继续查看

2.4      网络交换矩阵提供的服务


2.4.1         底层网络

软件定义访问底层网络由物理网络设备(如路由器、交换机和无线控制器加上传统的三层路由协议)组成,这为网络设备之间的通信提供了一个简单、可伸缩和有弹性的基础。底层网络不用于客户端通信(客户端通信使用网络交换矩阵的叠加网络)。

底层网络的所有网络元素必须建立彼此之间的 IP连接。这意味着现有的 IP网络可以作为底层网络使用。尽管可以在底层网络中使用任何拓扑和路由协议,但强烈建议采用设计良好的三层访问拓扑以确保全网的一致性、可伸缩性和高可用性。这种设计方法消除了对 STPVTPHSRPVRRP等的需求。此外,在规范的底层网络上运行逻辑的网络交换矩阵拓扑可以为多路径、优化收敛提供内置功能,并简化网络的部署、故障排除和管理。

DNA中心提供规范的局域网自动化服务,可以根据思科验证的最佳设计实践来实现自动发现、配置和部署网络设备。一旦网络设备被发现,自动底层网络资源调配利用即插即用

PnP)功能对设备应用所需的协议和 IP地址进行配置。

DNA中心局域网自动化使用 IS-IS路由访问设计的最佳实践,其主要原因为:

(1) 协议无关性,支持 IPv4和 IPv6

(2) 只使用环回接口并且不需要为每个三层链接配置地址;

(3) 支持可扩展的 TLV格式以便为新出现的用例提供支持。

 

2.4.2          叠加网络

软件定义访问网络交换矩阵的叠加网络是建立在物理底层网络之上的逻辑的、虚拟化的拓扑结构。软件定义访问网络交换矩阵的叠加网络有 3个主要组成部分。

(1)  网络交换矩阵数据转发平面:逻辑叠加网络通过使用具有组策略选项(GPO)的虚拟可扩展局域网(VXLAN)封装创建。

(2)  网络交换矩阵控制平面:用户和设备(与VXLAN隧道终端关联)的逻辑映射和解析由位置 /标识分离协议(LISP)执行。

(3)  网络交换矩阵策略平面:将业务意图转换为网络策略,使用地址无关的可扩展组标签(SGT)和基于组的策略实现。

VXLAN-GPO为软件定义访问提供以下优势:支持二层和三层虚拟拓扑(叠加网络),在基于IP的任意网络上操作,内置网络分段(VRF/VN)和基于组的策略。

LISP通过降低每个路由器处理所有可能的 IP目标地址和路由的工作量,大大简化了传统的路由环境。它通过将远程目标信息移动到集中式映射数据库来实现此目的,允许每个路由器仅管理其本地路由,并查询映射系统以定位目标终端。网络策略

软件定义访问的一个基本好处是能够根据网络交换矩阵提供的服务来实例化逻辑网络策略。解决方案提供的一些服务示例包括:

(1)  安全分段服务;

(2)  服务质量QoS);

(3)  捕获 /复制服务;

(4)  应用可视化服务。

这些服务在整个网络交换矩阵中独立于设备特定的地址或位置来提供。

 

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
SAP 电商云 Spartacus UI SSR 里 engine 和 engine instance 的区别
SAP 电商云 Spartacus UI SSR 里 engine 和 engine instance 的区别
5 0
ACL 2019 接收论文榜单发布,我们做了可视化分析
自然语言处理领域顶级会议 ACL 将于 7 月 28 日至 8 月 2 日在意大利佛罗伦萨举行。今天,ACL 2019 官方网站公布了接收论文列表,机器之心对今年接收论文的关键词等信息进行了可视化分析。
7 0
什么是 Time to live TTL
什么是 Time to live TTL
6 0
来几道Java面试题,让你不再摸鱼无聊!(一)
今天我们来整理出一些Java面试题,基本上是面试的时候常问的,有一定的概率会遇到。
8 0
内容分发网络 CDN 是如何提高网页加载时间的?
内容分发网络 CDN 是如何提高网页加载时间的?
5 0
手机摇一摇测体积,2019菜鸟全球科技挑战赛助力智能物流
近日,2019 菜鸟全球科技挑战赛在杭州落幕。在菜鸟柔性自动化实验室资深总监寒帅、菜鸟人工智能部研究员徐盈辉、旷视南京研究院院长魏秀参、阿里集团高德视觉技术攻坚小组研究员任小枫、菜鸟北京技术中心资深技术专家陈罡等评委的审议下,比赛最终决出了前三名。这些队伍获得了共计 60 万元的高额奖金。
5 0
关于内容分发网络 CDN 的可靠性和冗余性
关于内容分发网络 CDN 的可靠性和冗余性
5 0
Jest 测试框架 expect 和 匹配器 matcher 的设计原理解析
Jest 测试框架 expect 和 匹配器 matcher 的设计原理解析
5 0
什么是 CDN 边缘服务器 - Edge Server
什么是 CDN 边缘服务器 - Edge Server
7 0
内容分发网络 - Content Delivery Network 学习笔记
内容分发网络 - Content Delivery Network 学习笔记
5 0
472
文章
0
问答
文章排行榜
最热
最新
相关电子书
更多
文娱运维技术
立即下载
《SaaS模式云原生数据仓库应用场景实践》
立即下载
《看见新力量:二》电子书
立即下载