带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.5(四)

简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.5

2.5.1    软件定义访问网络保障服务

 

1.  网络保障概述

网络的发展和新的业务需求的不断涌现使得网络的复杂性也随之增加。复杂性从多个维度引入:从确保新功能可以成功地运行在现有的网络设计和体系结构之上,到保证新功能与现有功能共存并成功互操作,以及在不中断业务的情况下实施适当的基础设施生命周期管理。

除此之外,随着网络的作用在数字化转型过程中变得更加突出,网络的任何中断或性能降级都会对业务造成破坏。因此,无论用户从哪里连接、正在使用哪个设备,或者试图访问哪个应用程序,IT   系统总是处于确保应用的最佳连接性和最佳体验的压力之下。本质上,它面临着以下挑战。

(1) 反应性故障排除:经常在事件发生后意识到并必须对其进行故障排除。

(2)  分离的工具:企业拥有过多的工具,这些工具引入了复杂性,因为每个工具只提供所需功能的子集。

(3)  缺乏洞察力:当前的工具经常提供不相关的数据,因此,无法驱动可采取行动的洞察力。

思科全数字化网络架构采用网络保障功能量化网络的可用性和潜在风险,网络保障包含下列元素。

(1) 遥测:从各种网络源收集操作数据。

(2)  关键性能指标(KPI):良好定义的度量,它指示诸如连接状态之类的参数,这些参数可以被定义为二进制值(端口正常与否)或变化值(CPU利用率)。

(3) 问题:由相关 KPI衍生的负面事件的严重程度。 

(4) 趋势:特定 KPI的历史视图,通常可以用作未来状态的正向指示。

(5)  健康评分:基于 IT基础设施运行状态的KPI,客户端、应用程序或网络设备的量化健康状况。

(6) 可视力:对应于问题或趋势可操作的下一步应对措施。

(7)  报告:网络管理或操作的各个方面的总结,如设备资产、问题、合规性等信息的总结。

思科软件定义访问环境下的网络保障为两个主要类别提供了分析和洞察:底层网络(非网络交换矩阵)和网络交换矩阵叠加网络。

(1) 为底层网络提供的分析如下。

网络:传统(非网络交换矩阵)局域网、无线局域网和广域网协议的状态。

设备:交换机、路由器、无线软件和硬件(CPU、内存、温度等)状态信息。

客户端:传统(非网络交换矩阵)有线和无线客户端状态和统计。

应用:传统(非网络交换矩阵)有线和无线数据流状态、统计和性能。

(2) 为网络交换矩阵叠加网络提供的分析如下。

网络交换矩阵可达性:所有网络交换矩阵节点之间的连通性检查。

网络交换矩阵设备:网络交换矩阵节点映射条目、协议和性能。

③    网络交换矩阵客户端:客户端联网和共享服务(DHCPDNSAAARADIUS)的状态。

基于组的策略:ISEpxGridAAA)和边界以及边缘节点策略条目。

 

相关文章
|
30天前
|
消息中间件 存储 Serverless
函数计算产品使用问题之怎么访问网络附加存储(NAS)存储模型文件
函数计算产品作为一种事件驱动的全托管计算服务,让用户能够专注于业务逻辑的编写,而无需关心底层服务器的管理与运维。你可以有效地利用函数计算产品来支撑各类应用场景,从简单的数据处理到复杂的业务逻辑,实现快速、高效、低成本的云上部署与运维。以下是一些关于使用函数计算产品的合集和要点,帮助你更好地理解和应用这一服务。
|
1天前
|
5G 网络安全 SDN
网络功能虚拟化(NFV)和软件定义网络(SDN):赋能5G网络灵活、智能演进的关键
网络功能虚拟化(NFV)和软件定义网络(SDN):赋能5G网络灵活、智能演进的关键
17 3
|
3天前
|
存储 网络协议 网络性能优化
一文详细理解计算机网络体系结构(考试和面试必备)
这篇文章提供了C++基础知识的快速概述,包括C++的特点、面向对象设计、组成部分、标准、学习建议、应用领域、源文件、编译器、类与对象、编译执行步骤、分号与块、标识符、基本数据类型、typedef、枚举类型、变量定义与声明等。
17 0
一文详细理解计算机网络体系结构(考试和面试必备)
|
17天前
|
监控 安全 数据挖掘
Mojo 语言与单位网络监控软件的创新结合
在数字化高速发展的时代,编程语言与网络监控软件不断创新,为各领域带来新机遇。本文探讨了 Mojo 语言与单位网络监控软件的结合,展示了其在提升网络管理效率和安全性方面的潜力。Mojo 语言的强大功能和灵活性使其在复杂数据分析中表现出色,而网络监控软件则能实时监测网络状况,两者结合将推动技术创新与发展。
13 1
|
25天前
|
监控 安全 Linux
Lazarus 语言在单位网络监控软件中的应用探索
在数字化办公时代,单位网络的安全与管理至关重要。Lazarus 作为一种免费开源的编程语言,以其跨平台特性和灵活性,为开发单位网络监控软件提供了新可能。通过示例代码展示了如何利用 Lazarus 检测网络连接及监控流量,助力打造智能安全的网络环境。
13 1
|
27天前
|
缓存 运维 监控
|
29天前
|
安全 Java 网络安全
【认知革命】JAVA网络编程新视角:重新定义URL与URLConnection,让网络资源触手可及!
【认知革命】JAVA网络编程新视角:重新定义URL与URLConnection,让网络资源触手可及!
33 2
|
1月前
|
监控 安全 iOS开发
|
30天前
|
JSON 安全 网络协议
【Azure Policy】添加策略用于审计Azure 网络安全组(NSG)规则 -- 只能特定的IP地址允许3389/22端口访问
为了确保Azure虚拟机资源的安全管理,只有指定IP地址才能通过RDP/SSH远程访问。解决方案包括使用Azure Policy服务扫描所有网络安全组(NSG),检查入站规则中的3389和22端口,并验证源地址是否在允许的IP列表中。不符合条件的NSG规则将被标记为非合规。通过编写特定的Policy Rule并定义允许的IP地址参数,实现集中管控和合规性检查。
|
1月前
|
缓存 负载均衡 NoSQL
【Azure Redis】Azure Redis添加了内部虚拟网络后,其他区域的主机通过虚拟网络对等互连访问失败
【Azure Redis】Azure Redis添加了内部虚拟网络后,其他区域的主机通过虚拟网络对等互连访问失败