带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.3(六)

简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.3

2.3.10             DNA中心

DNA中心是软件定义访问解决方案的命令和控制系统,并提供部署和管理软件定义访问网络交换矩阵所需的自动化工作流程。DNA中心是一个集中式操作平台,用于企业局域网、无线局域网和广域网环境的端到端自动化和运维保障,以及与外部解决方案和作用域协调。它为网络管理员提供了使用单一界面来管理和自动化操作网络。DNA中心为 IT操作员提供了直观的自动化操作和运维工作流程,使网络设置和策略变得简单易用,主动监测、端到端可视性保证了网络运维的一致性和高可靠性,从而为用户提供优质的用户体验。

DNA中心在网络交换矩阵部署中提供了自动化和网络保障的功能。DNA中心也可以为混合网络部署和新建项目的网络部署提供服务。对于软件定义访问网络交换矩阵,思科DNA中心提供了用于建立和操作软件定义访问网络交换矩阵的集中式管理平面。管理平面负责交付配置和策略分发,以及设备的管理和分析。

DNA中心还提供了基于组的策略的定义和管理,以及所有与策略相关的配置的自动化。

DNA中心直接与思科 ISE集成,以提供终端主机联网和策略执行的能力。

DNA中心的设计原则是可扩展性,以支持大规模的企业网络部署的需求。它由网络控制器和数据分析功能栈组成,为用户提供管理和自动化网络的统一平台。DNA   中心使用可扩展性极强的微服务架构来构建,用户可以按需扩展和部署。DNA中心的一些关键亮点包括:

(1)  通过在现有的集群中添加更多的 DNA中心节点来进行水平扩展;

(2)  硬件组件和软件包的高可用性机制;

(3)  备份和恢复机制,支持灾难恢复场景;

(4)  基于角色的访问控制机制,基于角色和职责范围对用户区分访问;

(5)  可编程接口,将生态系统合作伙伴和独立软件开发商的开发人员与 DNA中心整合;

(6)  DNA    中心的更新升级基于云来完成,用户能够无缝地升级现有功能并添加新的功能包和应用程序,而无须手动下载和安装。

思科 DNA中心架构如图 2-11所示。


2-11思科 DNA 中心架构

 

DNA中心是软件定义访问解决方案的自动化功能核心,是软件定义访问的控制器,提供网络规划和准备、安装配置和集成,乃至智能运维的全生命周期服务。软件定义访问只是在DNA中心运行的许多软件应用程序包之一。

DNA中心集中化管理包含4个主要工作流程(如图 2-12所示

(1)  设计。设备全局设置、物理设备的网络站点配置、DNSDHCPIP寻址、软件映像管理、即插即用和用户访问。

(2)  策略。定义业务意图以便在网络中进行调配,包括创建虚拟网络,将用户终端分配到虚拟网络,以及为组定义策略合同。

(3)  配置部署。对设备进行配置以进行管理,创建网络交换矩阵域,定义控制平面节点、边界节点、边缘节点、交换矩阵模式无线网络、传统无线网络和网络交换矩阵外部连接。

(4)  网络保障。启用智能运维手段,包括网络健康评估仪表板、客户端 /网络设备 /应用的 360°全景视图、网络节点、客户端和路径跟踪。

image.png


2-12思科 DNA 中心工作流程

DNA中心支持开放式API,提供一套完整、全面的北向RESTAPI,实现网络的自动化、第三方服务集成和在此之上的其他创新。例如,我们通过DNA中心将 InfobloxIP地址的管理和策略实施与ISE集成。

(1)  所有控制器功能都可以通过北向 RESTAPI获得。

(2) 可以与生态系统合作伙伴一起轻松地开发并构建新的应用程序。

(3)  所有北向 RESTAPI请求都通过控制器的基于角色的访问控制机制进行安全管理。

DNA中心作为平台的扩展能力如图2-13所示。


 

image.png

2-13DNA 中心作为平台的扩展能力

相关文章
|
4月前
|
安全 Linux 虚拟化
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
286 3
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
|
8月前
|
存储 运维 API
HPE OneView 10.0 - HPE 服务器、存储和网络设备集中管理软件
HPE OneView 10.0 - HPE 服务器、存储和网络设备集中管理软件
171 1
|
4月前
|
网络协议 Linux 虚拟化
配置VM网络:如何设定静态IP以访问主机IP和互联网
以上就是设定虚拟机网络和静态IP地址的基本步骤。需要注意的是,这些步骤可能会因为虚拟机软件、操作系统以及网络环境的不同而有所差异。在进行设定时,应根据具体情况进行调整。
424 10
|
4月前
|
存储 机器学习/深度学习 监控
网络管理监控软件的 C# 区间树性能阈值查询算法
针对网络管理监控软件的高效区间查询需求,本文提出基于区间树的优化方案。传统线性遍历效率低,10万条数据查询超800ms,难以满足实时性要求。区间树以平衡二叉搜索树结构,结合节点最大值剪枝策略,将查询复杂度从O(N)降至O(logN+K),显著提升性能。通过C#实现,支持按指标类型分组建树、增量插入与多维度联合查询,在10万记录下查询耗时仅约2.8ms,内存占用降低35%。测试表明,该方案有效解决高负载场景下的响应延迟问题,助力管理员快速定位异常设备,提升运维效率与系统稳定性。
276 4
|
4月前
|
机器学习/深度学习 人工智能 监控
上海拔俗AI软件定制:让技术真正为你所用,拔俗网络这样做
在上海,企业正通过AI软件定制破解通用化难题。该模式以业务场景为核心,量身打造智能解决方案,涵盖场景化模型开发、模块化架构设计与数据闭环优化三大技术维度,推动技术与业务深度融合,助力企业实现高效、可持续的数字化转型。
170 0
|
5月前
|
Shell 开发工具 git
使用代理访问网络各项命令总结
工作中常需设置代理,容易导致环境混乱。本文总结了 SourceTree 无法拉取代码的问题,排查了环境变量、Git 全局配置及系统代理设置,最终通过清除 Git 代理配置解决。内容涵盖排查步骤、命令整理及脚本处理,帮助快速定位并解决代理相关网络问题。
308 3
|
监控 数据可视化 Linux
Cisco Nexus Dashboard 4.1(1g) 发布 - 云和数据中心网络管理软件
Cisco Nexus Dashboard 4.1(1g) - 云和数据中心网络管理软件
220 0
|
6月前
|
存储 监控 Linux
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
182 0
|
7月前
|
存储 监控 算法
基于 Python 跳表算法的局域网网络监控软件动态数据索引优化策略研究
局域网网络监控软件需高效处理终端行为数据,跳表作为一种基于概率平衡的动态数据结构,具备高效的插入、删除与查询性能(平均时间复杂度为O(log n)),适用于高频数据写入和随机查询场景。本文深入解析跳表原理,探讨其在局域网监控中的适配性,并提供基于Python的完整实现方案,优化终端会话管理,提升系统响应性能。
212 4
|
8月前
|
域名解析 缓存 网络协议
软考软件测评师——计算机网络
本内容主要涵盖网络技术的核心知识点与历年真题解析。第一部分详细讲解了IPv4地址规范(如特殊地址、地址分类与子网划分)、层次化网络架构(核心层、汇聚层、接入层功能)、网络设备解析(中继器、集线器、网桥、交换机、路由器、网关的工作层级与特性)、URL结构规范、关键网络命令(如ipconfig、netstat)以及SNMP配置要求。第二部分通过历年真题精析,强化对IPv4地址应用、路由选择、设备功能及网络配置的理解,帮助读者掌握实际问题解决方法。