思科ACI:軟件+硬件組合優(yōu)于其他模式SDN
您是否問過自己:“我的數(shù)據(jù)中心為遷移作好準備了嗎? 我如何才能知道我的計劃會產(chǎn)生預期的影響? 我怎樣開始?”,如今,思科解答了這些問題,那就是思科***發(fā)布的ACI。
思科應用中心型基礎設施 (ACI) 致力于簡化、優(yōu)化并加快整個應用部署的生命周期,它采用基于整體系統(tǒng)的方法(實現(xiàn)了物理元素與虛擬元素的集成)、開放的生態(tài)系統(tǒng)模式,以及專用集成電路 (ASIC)、硬件和軟件。這一方法使用整個ACI就緒網(wǎng)絡通用的基于策略的運營模式以及安全元素(未來的計算、存儲),克服了IT孤島。
思科ACI所應對的問題
云、移動性和大數(shù)據(jù)應用正在促使數(shù)據(jù)中心模式發(fā)生轉變,新應用正在以新的方式對基礎設施提出要求。分布式應用(如大數(shù)據(jù)和 Hadoop)、在裸機上運行的數(shù)據(jù)庫應用(如Oracle和SAP的應用)、在不同的虛擬機管理程序環(huán)境中運行的虛擬化應用,以及按需部署的基于云的應用,都對基礎設施提出了不同的要求。例如,基礎設施必須更加靈活且具有應用感知能力,新興應用的非虛擬化性質(zhì)意味著基礎設施必須支持完全可視化的物理、虛擬和云集成等。
這些變化增加了運營復雜性,限制了業(yè)務敏捷性和響應能力。思科ACI提供了操作有所簡化、應用響應能力有所提高的靈活數(shù)據(jù)中心,旨在支持新一代分布式應用,同時適合現(xiàn)有的虛擬化和非虛擬化環(huán)境。
思科ACI解決方案
在思科ACI框架中,應用指導網(wǎng)絡行為,而不是網(wǎng)絡行為指導應用。預定義的應用要求和說明(策略配置文件)讓網(wǎng)絡、應用服務、安全策略、租戶子網(wǎng)和工作負載分配的調(diào)配實現(xiàn)自動化。
新思科ACI模式使用基于交換矩陣的方法。使用這一關鍵技術,傳統(tǒng)的企業(yè)應用和內(nèi)部開發(fā)的應用可以通過動態(tài)和靈活的方式,在為其提供支持的網(wǎng)絡基礎設施上一同運行。傳統(tǒng)上,網(wǎng)絡策略和邏輯拓撲決定應用設計。而現(xiàn)在,我們需要根據(jù)應用需求來確定如何應用網(wǎng)絡策略和邏輯拓撲。交換矩陣旨在支持向管理自動化、以編程方式定義策略以及在任意位置任意設備上實現(xiàn)動態(tài)工作負載的轉變。思科稱,ACI利用緊密結合的軟件和硬件組合實現(xiàn)此目標,從而提供其他模式無法提供的優(yōu)勢。
主要思科ACI組件
● 思科應用策略基礎設施控制器
思科應用策略基礎設施控制器(APIC)是思科ACI解決方案的主要架構組件。它是思科ACI交換矩陣、策略實施和健康狀態(tài)監(jiān)控實現(xiàn)自動化和管理的統(tǒng)一點。思科APIC是一個集中的群集式控制器。它能夠在任何位置支持任何應用,并統(tǒng)一了物理環(huán)境和虛擬環(huán)境的操作。此控制器可管理和操作可擴展的多租戶思科ACI交換矩陣。
思科APIC負責的任務包括交換矩陣激活、交換機固件維護、網(wǎng)絡策略配置和實例化。思科APIC已完全從數(shù)據(jù)路徑中移除。這意味著即使與APIC的通信中斷,交換矩陣也仍然可以轉發(fā)流量。APIC本身作為一個設備提供,要實現(xiàn)更好的性能和可用性,通常需要運行三臺或更多的設備。
思科APIC針對可編程性和集中管理,重新進行了設計。思科APIC通過 XML和JSON提供北向API,并同時提供使用此API的命令行界面(CLI)和GUI,用以管理交換矩陣。此系統(tǒng)還提供開源南向API,使第三方網(wǎng)絡服務供應商可以通過思科APIC對供應的設備實施策略控制。
● 應用網(wǎng)絡配置文件
交換矩陣內(nèi)的應用網(wǎng)絡配置文件是由端點組(代表一個應用層的相似端點的邏輯分組,或需要相似策略的服務集)、端點組連接以及定義這些連接的策略組成的集合。應用網(wǎng)絡配置文件是應用的所有組件及該應用在應用交換矩陣上的依存關系的邏輯表示。
應用網(wǎng)絡配置文件通過與應用的設計和部署方法相匹配的邏輯方法進行模式化。隨后系統(tǒng)(而不是管理員)通過 思科 APIC,來執(zhí)行策略的配置和實施,以及連接工作。
● 思科ACI交換矩陣:思科Nexus產(chǎn)品組合
思科推出可同時用于傳統(tǒng)部署和思科ACI數(shù)據(jù)中心部署的思科Nexus 9000系列交換機,以此擴大思科Nexus交換產(chǎn)品組合。思科 Nexus 9000系列提供模塊化和飛模塊化的 1/10/40 千兆以太網(wǎng)交換機配置,它既可在思科NX-OS模式下運營,與當前的思科Nexus交換機兼容并保持一致,又可在思科ACI模式下運行,從而充分利用思科ACI應用基于策略的服務和基礎設施自動化功能的優(yōu)勢。這種雙功能能力可為客戶提供投資保護,并可讓客戶能夠通過軟件升級輕松遷移到思科ACI。
另外,思科同時還宣布成立一個由行業(yè)領先廠商組成的生態(tài)系統(tǒng),在聲明中提及的技術領先廠商包括:BMC、思杰、EMC、F5、IBM、微軟、NetApp、Red Hat、SAP、Splunk、賽門鐵克,甚至是VMware等。而據(jù)思科稱ACI開放式API、開放式標準和開源元素,可帶來非常好的軟件靈活性,讓開發(fā)和運營團隊能夠與生態(tài)系統(tǒng)合作伙伴輕松整合。這意味著,ACI能讓所有應用部署、安全、網(wǎng)絡服務和網(wǎng)絡配置人員都能夠通過通用平臺相互協(xié)作,有助于消除IT孤島。