带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.4(一)

简介: 《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.4(一)

2.4      网络交换矩阵提供的服务


2.4.1         底层网络

软件定义访问底层网络由物理网络设备(如路由器、交换机和无线控制器加上传统的三层路由协议)组成,这为网络设备之间的通信提供了一个简单、可伸缩和有弹性的基础。底层网络不用于客户端通信(客户端通信使用网络交换矩阵的叠加网络

底层网络的所有网络元素必须建立彼此之间的 IP连接。这意味着现有的 IP网络可以作为底层网络使用。尽管可以在底层网络中使用任何拓扑和路由协议,但强烈建议采用设计良好的三层访问拓扑以确保全网的一致性、可伸缩性和高可用性。这种设计方法消除了对 STPVTPHSRPVRRP等的需求。此外,在规范的底层网络上运行逻辑的网络交换矩阵拓扑可以为多路径、优化收敛提供内置功能,并简化网络的部署、故障排除和管理。

DNA中心提供规范的局域网自动化服务,可以根据思科验证的最佳设计实践来实现自动发现、配置和部署网络设备。一旦网络设备被发现,自动底层网络资源调配利用即插即用

PnP功能对设备应用所需的协议和 IP地址进行配置。

DNA中心局域网自动化使用 IS-IS路由访问设计的最佳实践,其主要原因为:

(1) 协议无关性,支持 IPv4IPv6

(2) 只使用环回接口并且不需要为每个三层链接配置地址;

(3) 支持可扩展的 TLV格式以便为新出现的用例提供支持。

 

2.4.2          叠加网络

软件定义访问网络交换矩阵的叠加网络是建立在物理底层网络之上的逻辑的、虚拟化的拓扑结构。软件定义访问网络交换矩阵的叠加网络有 3个主要组成部分。

(1)  网络交换矩阵数据转发平面:逻辑叠加网络通过使用具有组策略选项(GPO)的虚拟可扩展局域网(VXLAN)封装创建。

(2)  网络交换矩阵控制平面:用户和设备(VXLAN隧道终端关联)的逻辑映射和解析由位置 /标识分离协议(LISP)执行。

(3)  网络交换矩阵策略平面:将业务意图转换为网络策略,使用地址无关的可扩展组标签(SGT)和基于组的策略实现。

VXLAN-GPO为软件定义访问提供以下优势:支持二层和三层虚拟拓扑(叠加网络,在基于IP的任意网络上操作,内置网络分段(VRF/VN)和基于组的策略。

LISP通过降低每个路由器处理所有可能的 IP目标地址和路由的工作量,大大简化了传统的路由环境。它通过将远程目标信息移动到集中式映射数据库来实现此目的,允许每个路由器仅管理其本地路由,并查询映射系统以定位目标终端。网络策略

软件定义访问的一个基本好处是能够根据网络交换矩阵提供的服务来实例化逻辑网络策略。解决方案提供的一些服务示例包括:

(1)  安全分段服务;

(2)  服务质量QoS);

(3)  捕获 /复制服务;

(4)  应用可视化服务。

这些服务在整个网络交换矩阵中独立于设备特定的地址或位置来提供。

 

相关文章
|
15天前
|
人工智能 监控 安全
网络监控软件
【10月更文挑战第17天】
100 68
|
15天前
|
网络协议 安全 网络安全
|
2天前
|
存储 数据安全/隐私保护 云计算
多云网络环境:定义、优势与挑战
多云网络环境:定义、优势与挑战
13 5
|
1天前
|
运维 物联网 网络虚拟化
网络功能虚拟化(NFV):定义、原理及应用前景
网络功能虚拟化(NFV):定义、原理及应用前景
10 3
|
1天前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
8 2
|
1天前
|
数据可视化 算法 安全
员工上网行为管理软件:S - PLUS 在网络统计分析中的应用
在数字化办公环境中,S-PLUS 员工上网行为管理软件通过精准的数据收集、深入的流量分析和直观的可视化呈现,有效帮助企业管理员工上网行为,保障网络安全和提高运营效率。
5 1
|
9天前
|
数据采集 监控 数据可视化
Fortran 在单位网络监控软件数据处理中的应用
在数字化办公环境中,Fortran 语言凭借其高效性和强大的数值计算能力,在单位网络监控软件的数据处理中展现出独特优势。本文介绍了 Fortran 在数据采集、预处理和分析可视化三个阶段的应用,展示了其在保障网络安全稳定运行和有效管理方面的价值。
38 10
|
25天前
|
存储 安全 数据可视化
提升网络安全防御有效性,服务器DDoS防御软件解读
提升网络安全防御有效性,服务器DDoS防御软件解读
38 1
提升网络安全防御有效性,服务器DDoS防御软件解读
|
28天前
|
安全 网络性能优化 网络安全
|
1月前
|
自动驾驶 物联网 5G
下一篇
无影云桌面