带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.5(七)

简介: 《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.5(七)

2.5.4       与合作伙伴生态系统的整合

 

1.  介绍

软件定义访问在提高 IT敏捷性和效率方面的价值通过与其他思科和非思科解决方案以及产品的生态系统集成而进一步增强。这些集成将帮助管理整个企业的环境,包括将网络基础设施作为单个编排的实体,从而能够更快地引入新服务并关注业务成果。

这一集成能力通过使用 DNA中心开放的北向 API构建,这些 API包含了丰富的基于意图的业务流程和数据即服务。DNA中心为独立软件供应商ISV的合作伙伴、客户和生态系统合作伙伴提供了集成能力和开发环境。例如,与IT服务管理ITSM)、IP地址管理

IPAM)等系统的集成,以及其他功能:

(1)  API目录和文档;

(2)  运行监测和分析;

(3)  API生命周期管理;

(4) 示例代码和脚本生成能力。

同时,DNA中心作为一个开放、灵活的平台,使企业可以依靠思科DNA中心来实现各项全数字化业务计划,充分释放网络的潜力,从而按其期望的方式自定义网络,并且无论现在还是未来,都能持续满足其使用需求。标志着思科率先打造了业界首个基于意图的开放性网络平台DNA中心平台,能够跨园区、广域网、分支机构提供东西南北的全方位可扩展性。该平台借助超过 100个应用编程接口、软件开发工具包和适配器,充分利用网络所能提供的全部分析和洞察能力,使企业的开发人员可依据其自身优势和需求,灵活自如地对该系统进行编程,实现更高的安全性、更快的操作和更个性化的体验。

(1)  北向 API,利用网络智能提升业务运营:DNA中心让业务开发人员能够通过基于意图的 API,将整体网络作为单一系统进行编程,同时使业务和 IT  应用程序能够向网络提供业务意图捕获功能并且为企业提供网络洞察。

(2)  西向 API,简化职能部门 IT流程:借助 DNA中心平台,网络 IT管理人员能够交换、收集并整合信息,以通过软件适配器实现 IT系统流程的自动化,进而为整个IT环境提供全方位的基于意图的基础设施,实现 IT资源由传统运营转向创新。

(3)  东向 API,实现多域整合管理:园区网络、数据中心、广域网、无线网、分支机构等都可借助思科 DNA中心整合起来,进行统一管理,这是对多个 IT和安全域协调、交换、强制和保障策略的贯彻。

(4)  南向 API,管理多厂商网络:将异构网络环境统一集成到基于意图的网络策略中,从而运用单一系统进行统一的管理与调整。

DNA中心与生态系统如图 2-23所示。

 

image.png

 

2-23DNA 中心与生态系统

 

2.   API与可编程性

软件定义访问解决方案中的 API分为以下 3类。

(1) 设备 API:用于直接访问单个网络设备上的配置和操作功能。

(2) DNA中心 API:用于实现全网的自动化和编排。

(3)  身份服务引擎(ISEAPI:用于丰富用户和设备访问的情境数据。下面将进一步详细探讨这 3种类型的 API

(1) 设备 API

基于 IOS-XE的网络基础设施设备提供基于 IETFOpenConfigYANG模型以及思科本地模型的 API,通过 NETCONFRESTCONFgRPC接口,这些 API支持配置自动化和操作模型。较新的 IOS-XE设备Catalyst9000ASRISR还支持流式遥测,允许网络分析解决方案订阅基于 YANG数据模型的低延迟数据流,用于大规模的实时数据分析。

(2) DNA中心 API

DNA中心为全网自动化和编排提供 RESTAPI,这有助于提供网络的抽象视图并实现可扩展的网络自动化。此外,DNA中心也提供 RESTAPI展示网络运维数据,如客户端、网络设备和应用全景视图中的操作数据,以及网络的主要问题、趋势和见解,这使得外部实体能够使用这些数据创建与业务相关的、数据驱动的工作流。

(3) 身份服务引擎 API

思科身份服务引擎 API提供关于网络行为的情境信息,包括用户和设备访问策略、身份验证和授权事件等。这些 API还允许对策略相关的配置进行自动化,例如,使外部系统能够触发对用户和终端的授权更改,以便快速遏制威胁。ISE自身提供了一个称为平台交换架构

pxGrid的机制,用于与 80多个合作伙伴生态系统的集成。

 

相关文章
|
4月前
|
安全 Linux 虚拟化
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
286 3
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
|
4月前
|
网络协议 Linux 虚拟化
配置VM网络:如何设定静态IP以访问主机IP和互联网
以上就是设定虚拟机网络和静态IP地址的基本步骤。需要注意的是,这些步骤可能会因为虚拟机软件、操作系统以及网络环境的不同而有所差异。在进行设定时,应根据具体情况进行调整。
424 10
|
4月前
|
存储 机器学习/深度学习 监控
网络管理监控软件的 C# 区间树性能阈值查询算法
针对网络管理监控软件的高效区间查询需求,本文提出基于区间树的优化方案。传统线性遍历效率低,10万条数据查询超800ms,难以满足实时性要求。区间树以平衡二叉搜索树结构,结合节点最大值剪枝策略,将查询复杂度从O(N)降至O(logN+K),显著提升性能。通过C#实现,支持按指标类型分组建树、增量插入与多维度联合查询,在10万记录下查询耗时仅约2.8ms,内存占用降低35%。测试表明,该方案有效解决高负载场景下的响应延迟问题,助力管理员快速定位异常设备,提升运维效率与系统稳定性。
276 4
|
4月前
|
机器学习/深度学习 人工智能 监控
上海拔俗AI软件定制:让技术真正为你所用,拔俗网络这样做
在上海,企业正通过AI软件定制破解通用化难题。该模式以业务场景为核心,量身打造智能解决方案,涵盖场景化模型开发、模块化架构设计与数据闭环优化三大技术维度,推动技术与业务深度融合,助力企业实现高效、可持续的数字化转型。
170 0
|
5月前
|
Shell 开发工具 git
使用代理访问网络各项命令总结
工作中常需设置代理,容易导致环境混乱。本文总结了 SourceTree 无法拉取代码的问题,排查了环境变量、Git 全局配置及系统代理设置,最终通过清除 Git 代理配置解决。内容涵盖排查步骤、命令整理及脚本处理,帮助快速定位并解决代理相关网络问题。
308 3
|
监控 数据可视化 Linux
Cisco Nexus Dashboard 4.1(1g) 发布 - 云和数据中心网络管理软件
Cisco Nexus Dashboard 4.1(1g) - 云和数据中心网络管理软件
220 0
|
6月前
|
存储 监控 Linux
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
182 0
|
7月前
|
存储 监控 算法
基于 Python 跳表算法的局域网网络监控软件动态数据索引优化策略研究
局域网网络监控软件需高效处理终端行为数据,跳表作为一种基于概率平衡的动态数据结构,具备高效的插入、删除与查询性能(平均时间复杂度为O(log n)),适用于高频数据写入和随机查询场景。本文深入解析跳表原理,探讨其在局域网监控中的适配性,并提供基于Python的完整实现方案,优化终端会话管理,提升系统响应性能。
212 4
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
354 17
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
278 10