带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.6(一)

简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.6

2.6          软件定义访问优势

2.6.1         可扩展的自动化部署

软件定义访问利用基于控制器的集中机制自动化构建大型企业网络而不需要网络操作员深度理解复杂的底层网络的转发原理。软件定义访问提供了一组满足所有连接方案的网络构造。

最重要的是,软件定义访问提供了灵活的、自动化的跨大型企业域的连接,这种方式能够最大限度地减少不稳定性并减少停机的风险。软件定义访问基于层级扩展的分布式框架,不需要在部署规模不断增加的情况下重新构建网络,无论部署是支持50个用户还是 20万以上的用户。

   

软件定义访问还可以无缝地工作和扩展到大量站点上,并实现自动化的站点间连接,这使其可以扩展到传统办公室配线间之外的环境,如工作区、运营技术(OT)环境和制造业车间环境。因此,通过使用通用的、一致的和完全自动化的网络,软件定义访问主动实现了对业务敏捷性至关重要的快速IT/精简 IT如图 2-24所示

image.png

2-24    通过自动化实现简化

 

 

下面列出了此用例的一些应用。

(1) 医疗行业:远程协作和会诊。

(2) 教育行业:远程获得教学和学习资源。

(3) 制造行业:方便地扩展和管理工厂车间网络。

 

2.6.2          融合的有线和无线网络基础架构

软件定义访问无线网络数据转发平面转换为分布式结构(不集中在无线控制器上进行转发,并与有线通信共享相同的传输和封装方式。这样就能够利用有线网络基础架构的能力来实现增强的无线网络通信。对于多播、第一跳安全,以及网络分段,相比无线网络,在有线网络上将有更好的用户体验。软件定义访问无线提供以下功能。

(1)  分布式数据转发平面。无线数据转发平面分布在边缘交换机上,以实现最佳转发   性能和可扩展性。网络交换矩阵采用优化的数据平面进行转发而通常不会带来与分布式通信转发相关的麻烦,包括跨越VLAN、子网划分等。

(2)  集中式无线控制平面。在思科统一无线网络部署中的创新射频功能也将在软件定   义访问无线网络中得以继续利用。在动态射频管理RRM、客户端上线和客户端移动方面,基于网络交换矩阵的无线网络操作与传统的思科统一无线网络保持一致。这大大简化了对无线网络的操作,只要在网络交换矩阵中维护单一的无线控制平面即可,可实现跨网络交换矩阵的无缝漫游。

(3)  简化的访客和移动隧道。不再需要锚点无线控制器,访客通信可以直接转发到

DMZ而无须通过外部无线控制器跳转。

(4)  安全策略简化。软件定义访问将安全策略和网络具体构造(IP地址和   VLAN)之间的依赖关系解耦,简化了为有线和无线客户端定义和实现安全策略的方式。

(5)  网络分段变得更容易。网络分段在网络交换矩阵中端到端地进行并且是层次化的,基于虚拟网络(VNI)和可扩展组标签(SGT)完成。网络分段策略同时适用于有线和  无线用户。

 

 

软件定义访问无线网络提供了 IoT就绪的网络基础架构,允许在企业内部对 IoT备进行网络分段而不会干扰整个企业网络。融合的有线和无线网络基础架构如图 2-25所示。

image.png


2-25 融合的有线和无线网络基础架构

 

下面列出了此用例的一些应用。

(1) 医疗行业:在医疗临床网络中分段病患/访客。

(2) 教育行业:改善课堂学习体验。

(3) 零售行业:通过店内Wi-Fi增强客户体验。

 

相关文章
|
4月前
|
存储 运维 API
HPE OneView 10.0 - HPE 服务器、存储和网络设备集中管理软件
HPE OneView 10.0 - HPE 服务器、存储和网络设备集中管理软件
88 1
|
4天前
|
存储 机器学习/深度学习 监控
网络管理监控软件的 C# 区间树性能阈值查询算法
针对网络管理监控软件的高效区间查询需求,本文提出基于区间树的优化方案。传统线性遍历效率低,10万条数据查询超800ms,难以满足实时性要求。区间树以平衡二叉搜索树结构,结合节点最大值剪枝策略,将查询复杂度从O(N)降至O(logN+K),显著提升性能。通过C#实现,支持按指标类型分组建树、增量插入与多维度联合查询,在10万记录下查询耗时仅约2.8ms,内存占用降低35%。测试表明,该方案有效解决高负载场景下的响应延迟问题,助力管理员快速定位异常设备,提升运维效率与系统稳定性。
30 4
|
27天前
|
Shell 开发工具 git
使用代理访问网络各项命令总结
工作中常需设置代理,容易导致环境混乱。本文总结了 SourceTree 无法拉取代码的问题,排查了环境变量、Git 全局配置及系统代理设置,最终通过清除 Git 代理配置解决。内容涵盖排查步骤、命令整理及脚本处理,帮助快速定位并解决代理相关网络问题。
76 2
|
监控 数据可视化 Linux
Cisco Nexus Dashboard 4.1(1g) 发布 - 云和数据中心网络管理软件
Cisco Nexus Dashboard 4.1(1g) - 云和数据中心网络管理软件
27 0
|
2月前
|
存储 监控 Linux
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
50 0
|
3月前
|
存储 监控 算法
基于 Python 跳表算法的局域网网络监控软件动态数据索引优化策略研究
局域网网络监控软件需高效处理终端行为数据,跳表作为一种基于概率平衡的动态数据结构,具备高效的插入、删除与查询性能(平均时间复杂度为O(log n)),适用于高频数据写入和随机查询场景。本文深入解析跳表原理,探讨其在局域网监控中的适配性,并提供基于Python的完整实现方案,优化终端会话管理,提升系统响应性能。
93 4
|
4月前
|
域名解析 缓存 网络协议
软考软件测评师——计算机网络
本内容主要涵盖网络技术的核心知识点与历年真题解析。第一部分详细讲解了IPv4地址规范(如特殊地址、地址分类与子网划分)、层次化网络架构(核心层、汇聚层、接入层功能)、网络设备解析(中继器、集线器、网桥、交换机、路由器、网关的工作层级与特性)、URL结构规范、关键网络命令(如ipconfig、netstat)以及SNMP配置要求。第二部分通过历年真题精析,强化对IPv4地址应用、路由选择、设备功能及网络配置的理解,帮助读者掌握实际问题解决方法。
|
5月前
|
监控 算法 JavaScript
基于 JavaScript 图算法的局域网网络访问控制模型构建及局域网禁止上网软件的技术实现路径研究
本文探讨局域网网络访问控制软件的技术框架,将其核心功能映射为图论模型,通过节点与边表示终端设备及访问关系。以JavaScript实现DFS算法,模拟访问权限判断,优化动态策略更新与多层级访问控制。结合流量监控数据,提升网络安全响应能力,为企业自主研发提供理论支持,推动智能化演进,助力数字化管理。
130 4
|
5月前
|
域名解析 监控 网络协议
21.7K star!再见吧花生壳,没有公网ip,也能搞定所有网络访问!内网穿透神器NPS
“nps”是一款强大的内网穿透工具,支持多种协议与功能。它无需公网IP或复杂配置,可实现远程桌面、文件共享和私有云搭建等。项目采用Go语言开发,具有高性能与轻量级特点,适用于远程办公、物联网管理等场景。其核心亮点包括零配置穿透、多级代理网络、实时流量监控及企业级安全特性。对比同类工具,“nps”在安装复杂度、协议支持和管理界面方面表现优异。项目地址:https://github.com/ehang-io/nps。
1146 12
|
10月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
231 17