思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

简介:

ZDNET网络频道 04月23日 北京报道:近日,继思科2013年11月正式推出以应用为中心的基础设施ACI(Application Centric Infrastructure)之后,思科首次对外宣布将基于数据中心网络的ACI解决方案向企业网络扩展,并将推出被思科定义为应用策略基础设施控制器APIC(Application Policy Infrastructure Controller)企业模块为代表的Nexus 9000系列交换机及升级版NX-OS系统的产品组合。

思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

思科应用策略基础设施控制器APIC企业模块

据悉,思科APIC企业模块是CiscoONE企业网络架构的关键组成部分。其是一种软件控制器,可以针对下一代IT极大程度地简化企业网络。该控制器可支持现有的网络基础设施,从而提供投资保护。并提供一个可编程的接口,可用于在整个由CiscoCatalyst交换机、思科集成服务路由器(ISR)和思科聚合服务路由器(ASR)组成的网络中设置策略和调配服务。有助于消除网络复杂性,用户只需通过任何x86或支持虚拟化的计算机,即可自动运行其物理和虚拟网络。

Fast IT模式下的企业需求

思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

思科大中华区副总裁,协作与统一通讯兼企业网络产品事业部总经理 倪殿令

思科大中华区副总裁,协作与统一通讯兼企业网络产品事业部总经理倪殿令指出,“今天大量的云端应用涌现出来,主要归功于移动终端的普及。所以我们可以讲是移动驱动了云端应用,在这个基础之上,为了更好的满足移动端的需求,更多的第三方app出现了,这些应用反过来推动了万物互联的形成,而万物互联的核心则是大数据分析。而云和大数据在企业业务应用的角度来看,意味着新的增长点和创新机会,所以从业务的角度需要建立新的业务模式。而要将业务需求的改变、技术变革两者合二为一,企业领导者、CEO、CIO、CFO看到市场发展趋势,又看到企业市场需要一个全新的IT模式,即要简单、智能,所以思科管这个叫fast IT的模式。”

而思科之所以选择将ACI技术延伸到企业网络中,主要是看到两个趋势。倪殿令讲到,“思科看到的趋势是随着整个企业网络市场的发展,今天的网络带给我们更多的应该是智能,所以我们才提出了Cisco的EN架构,这个规模要远远大于SDN的能力。第二个趋势就是Fast IT,我们发现客户的需求不仅局限于我们可以为他们提供SDN的相应功能,而是,比如像思科的ONE PK架构到底能给客户带来哪些优势,就是如何构建快速的企业IT网络,帮助企业业务快速部署,这才是对客户最直接的价值体现。”

倪殿令指出,“为了实现上述的企业目标,思科进一步扩展了其以应用为中心的基础设施(ACI)解决方案,通过引入思科应用策略基础设施控制器(APIC)企业模块,将ACI解决方案扩展到数据中心之外的广域网和接入网络。”

思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

思科全球企业网络产品事业部总监 黄强

同时,思科全球企业网络产品事业部总监黄强也表示,“思科不断更新其数据中心和网络产品组合,就是为了使这些产品更加开放和安全,并具备更高的可编程性。思科应用策略基础设施控制器(APIC)的引入,将为企业网络带来类似软件定义网络(SDN)的功能,而这些功能实际上要比SDN所提供的功能更为广泛,从而使网络变得更加灵活,进而更快更好的响应应用和用户不断变化的需求。”

黄强进一步介绍,“思科APIC 企业模块能够将业务策略直接转化为网络设备级策略。该模块可使整个网络的部署、合规性检查和网络策略实施实现自动化,把企业从最为紧迫、复杂和繁琐的IT任务中解放出来。它针对网络范围安全、ACL变更管理、广域网路径优化和服务质量(QoS) 采用可编程的开放式方法。并通过开放式API进行联网,实现基于策略的管理和安全,从而可自动完成过去通常需要通过手动执行的繁琐配置工作。这些功能共同为企业循序渐进地采用软件定义网络(SDN)提供了有利条件。”

另外,黄强讲道,“该控制器能够实现网络服务调配的一致性,并能提供来自所有网络资源(局域网和广域网、 有线和无线,以及物理和虚拟基础设施)的丰富网络信息和分析数据。通过这种可视性,企业可以优化服务并为新的应用及业务模式提供支持。该控制器在可编程的开放式网络元素和与之通信的应用之间建立了桥梁,可促进整个端到端基础设施的自动调配。”

思科APIC主要功能及优势

根据思科官方的介绍,思科APIC企业模块由三部分构成,包括:综合网络信息数据库、策略基础设施和自动化。这三部分完美结合,能够显著提高网络自动化和灵活性,将IT团队花费在运营活动上的时间减少达36%。

思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

Cisco ONE 跨越企业网络的、端到端的SDN解决方案

此外,思科APIC还能够独一无二地支持全新和现有的网络基础设施,并能够支持部分网络应用编程接口(API),包括OpenFlow、思科onePK和命令行接口(CLI)等。思科APIC企业模块同时还可支持全新SDN就绪设备以及老款思科网络设备,能够支持大量已安装设备实现与采用思科ACI相同的IT自动化水平,从而无需淘汰和更换现有的网络设备,即可充分利用这一新功能。

思科APIC企业模块提供了独特的能力,可将整个网络视作单一实体而不是单个网络元素。这一功能将能够降低网络复杂性,加速应用在整个有线和无线基础设施中的部署,并支持IT部门更高效地管理网络和排除故障。

思科ACI向企业网络扩展 引入APIC应用策略基础设施控制器

Cisco ONE 平台可实现快捷IT

思科APIC还IT人员从逐一配置网络设备和更新策略变更的工作中解放出来。它能够自动执行多项IT功能,将配置和策略变更推送至网络的各组件,而无需IT人员手动更新每个设备。同时,它还使策略能够根据网络变更自动进行调整,而在此之前这一工作会给IT人员带来极大的挑战。在此基础之上,IT人员将能够节省宝贵时间,专心致力于使用网络智能创建创新业务应用,推动业务发展。

为了解决安全顾虑,思科APIC通过集成和自动化思科Sourcefire安全解决方案,能够在网络中快速地自动检测和消除威胁。

对于整个分支机构和总部的合规管理,思科APIC提供了网络服务质量(QoS),并能够加速智能广域网(IWAN)部署。此外,它还能够与第三方解决方案配合使用,提供端到端广域网协调和管理工作。

其主要优势集中体现在:

• 整个企业网络的一致性,将网络中断次数降至最低,且可以减少操作的复杂性和相关的费用。

• 自动化的端到端调配,可以实现应用和服务的快速部署。调配时间从几个月降至几个小时。

•可编程的开放式网络设备以及策略、数据和分析,使您能够轻松获得网络情报,从而促进业务创新。

• 支持新建和扩展部署,让您能够以可编程的方式实施您已经拥有的基础设施,并借助这些基础设施实现自动化。

原文发布时间为: 2014年04月23日
本文作者:李超
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。
目录
相关文章
|
4天前
|
机器学习/深度学习 人工智能 安全
云端防御战线:云计算环境中的网络安全策略
【4月更文挑战第22天】 在数字化时代,云计算已成为企业运营的关键基础设施。然而,随着其广泛应用,云服务也成为了网络攻击者的主要目标。本文深入探讨了云计算环境下的网络安全挑战,分析了云服务提供者和使用者面临的安全威胁,并提出了综合性的安全策略。这些策略不仅包括传统的加密和身份验证技术,还涉及更先进的入侵检测系统、行为分析和机器学习算法。文章旨在为读者提供一个关于如何在享受云计算带来的便利同时确保数据和操作安全的综合指南。
|
1天前
|
SQL 监控 安全
网络安全与信息安全:防御前线的关键技术与策略
【4月更文挑战第24天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些宝贵资产不受威胁的保险箱。本文深入探讨了网络安全漏洞的本质、加密技术的进展以及提升个人和企业安全意识的重要性。通过分析当前网络环境中的安全挑战,我们提出了一系列创新的防御机制和实践方法,以期为读者提供一套全面的信息保护方案。
|
1天前
|
存储 SQL 安全
网络安全与信息安全:保护数据的关键策略
【4月更文挑战第24天】 在数字化时代,数据成为了新的货币。然而,随着网络攻击的日益猖獗,如何确保信息的安全和隐私成为了一个亟待解决的问题。本文将深入探讨网络安全漏洞的概念、加密技术的重要性以及提升安全意识的必要性,旨在为读者提供一套综合性的网络安全防护策略。通过对这些关键知识点的分享,我们希望能够增强个人和组织在面对网络威胁时的防御能力。
|
2天前
|
移动开发 Java Android开发
构建高效Android应用:采用Kotlin协程优化网络请求
【4月更文挑战第24天】 在移动开发领域,尤其是对于Android平台而言,网络请求是一个不可或缺的功能。然而,随着用户对应用响应速度和稳定性要求的不断提高,传统的异步处理方式如回调地狱和RxJava已逐渐显示出局限性。本文将探讨如何利用Kotlin协程来简化异步代码,提升网络请求的效率和可读性。我们将深入分析协程的原理,并通过一个实际案例展示如何在Android应用中集成和优化网络请求。
|
2天前
|
监控 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护策略
【4月更文挑战第24天】 随着企业数字化转型的加速,云计算作为提供灵活、可扩展资源的关键平台,其安全性已成为企业关注的焦点。然而,云服务的共享性和开放性给传统的网络安全防护带来了新的挑战。本文将探讨云计算环境中面临的安全威胁,并针对这些威胁提出相应的防护措施和最佳实践,以期为信息安全管理者提供参考和指导。
5 0
|
3天前
|
存储 监控 安全
云端防御战线:云计算环境下的网络安全策略与实践
【4月更文挑战第23天】在数字化转型的浪潮中,云计算已成为推动企业敏捷性、可扩展性和成本效率的关键因素。然而,随着数据和服务迁移至云端,传统的网络边界逐渐模糊,给网络安全带来了前所未有的挑战。本文探讨了在多租户云环境中维护信息安全的先进策略和技术,分析了云服务模型(IaaS, PaaS, SaaS)特有的安全风险,并提出了一系列针对性的安全措施和最佳实践。通过深入讨论身份与访问管理、数据加密、入侵检测系统以及合规性监控等关键技术,本文旨在为读者提供一套全面的云计算安全防护框架。
5 0
|
4天前
|
监控 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护策略
【4月更文挑战第22天】随着企业和个人用户对云服务的依赖日益加深,云计算环境的安全性成为信息技术领域关注的焦点。本文深入探讨了云计算平台面临的安全威胁、信息安全管理的挑战以及前沿防御技术。通过分析数据加密、身份验证、入侵检测等关键技术在云服务中的应用,提出了一个多层次、综合性的网络安全策略框架。此框架旨在为云服务提供商和使用者提供一套实用的安全保障措施,确保云资源的安全高效运营。
|
5天前
|
安全 物联网 网络安全
网络安全与信息安全:防御前线的关键技术与策略
【4月更文挑战第21天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些资产不受威胁的盾牌。本文深入探讨了网络安全漏洞的本质、加密技术的进展以及提升个人和企业安全意识的方法。通过分析当前网络攻击的模式和动机,我们提出了一系列切实可行的防御措施,旨在帮助读者构建更加安全的网络环境。
|
6天前
|
存储 安全 网络安全
云端防御策略:融合云服务与网络安全的未来之路
【4月更文挑战第20天】 随着企业数字化转型的加速,云计算已成为支撑现代业务架构的关键。然而,伴随其发展的网络安全威胁也不断演变,对信息安全提出更高要求。本文将深入探讨在动态云环境中实现网络安全防护的策略和技术,包括最新的加密技术、身份验证机制以及入侵检测系统等。通过分析当前云服务中的安全挑战,并结合前沿的网络安全技术,旨在为读者提供一个关于如何在享受云计算便利的同时保障数据安全的全面视角。
|
6天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全与信息保护策略
【4月更文挑战第19天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储、处理和交换数据。然而,这种便利性背后隐藏着潜在的安全风险。本文深入探讨了在云计算背景下,如何通过综合性的安全措施和策略来强化网络安全防护,确保数据的完整性、可用性和机密性。我们将分析当前面临的主要安全挑战,并基于最新的技术进展提出相应的解决方案,以期达到有效防御外部威胁和内部漏洞的目的。
16 4