CISCO-LOGO

CISCO ACI foju Machine Nẹtiwọki

CISCO-ACI-foju-Machine-Nẹtiwọki-ọja

ọja Alaye

  • Awọn pato:
    • Awọn ọja Atilẹyin ati Awọn olutaja: Cisco ACI atilẹyin foju ẹrọ alakoso (VMMs) lati orisirisi awọn ọja ati olùtajà. Tọkasi Sisiko ACI Foju Ibamu Matrix fun awọn julọ lọwọlọwọ akojọ ti awọn daju interoperable awọn ọja.

Awọn ilana Lilo ọja

  • Iṣaworan agbaye Sisiko ACI ati Awọn itumọ VMware: Ohun elo Centric Infrastructure (ACI) ati VMware lo awọn ofin oriṣiriṣi lati ṣe apejuwe awọn itumọ kanna. Tabili ti o tẹle n pese aworan agbaye ti Sisiko ACI ati awọn ọrọ-ọrọ VMware ti o baamu si VMware vSphere Distributed Switch (VDS).
Cisco ACI Ofin Awọn ofin VMware
Ẹgbẹ ipari (EPG) Ẹgbẹ ibudo, akojọpọ
LACP Nṣiṣẹ LACP palolo
Mac Pinning MAC Pinning-Ti ara-NIC-Fifuye
Ikanni aimi – Ipo ON Foju Machine Manager (VMM) ašẹ VDS
VM adarí vCenter (Datacenter)
  • Oluṣakoso Ẹrọ Foju Awọn ohun elo akọkọ:
    • ACI fabric foju ẹrọ faili (VMM) ibugbe gba alámùójútó lati tunto Asopọmọra imulo fun foju ẹrọ olutona. Awọn paati akọkọ ti eto imulo agbegbe ACI VMM pẹlu:
    • Foju Machine Manager (VMM) domain
    • VM adarí
    • vCenter (Datacenter)
    • Akiyesi: Agbegbe VMM kan le ni awọn iṣẹlẹ pupọ ti awọn olutona VM, ṣugbọn wọn gbọdọ wa lati ọdọ ataja kanna (fun apẹẹrẹ, VMware tabi Microsoft).
  • Awọn ibugbe Alakoso Ẹrọ Foju:
    • APIC VMM ase profile ni eto imulo ti o asọye a VMM-ašẹ. Ilana agbegbe VMM ni a ṣẹda ni APIC ati titari sinu awọn iyipada ewe. Awọn ibugbe VMM pese awọn atẹle:
  • VMM ase VLAN Pool Association
    • Awọn adagun-odo VLAN ṣe aṣoju awọn bulọọki ti awọn idamo VLAN ijabọ. Adagun adagun VLAN jẹ orisun ti o pin ati pe o le jẹ run nipasẹ awọn agbegbe pupọ gẹgẹbi awọn ibugbe VMM ati Layer 4 si awọn iṣẹ Layer 7.
    • A VMM domain le ti wa ni nkan ṣe pẹlu nikan kan ìmúdàgba VLAN pool.
    • Nipa aiyipada, awọn idamọ VLAN ti wa ni agbara ti a sọtọ si awọn EPG ti o ni nkan ṣe pẹlu awọn ibugbe VMM nipasẹ Sisiko APIC.
    • Sibẹsibẹ, awọn alabojuto le fi idamo VLAN kan si ẹgbẹ ipari (EPG) dipo.
    • Ni iru awọn iṣẹlẹ bẹẹ, awọn idamọ ti a lo gbọdọ yan lati awọn bulọọki encapsulation ninu adagun VLAN ti o ni nkan ṣe pẹlu agbegbe VMM, ati pe iru ipin wọn gbọdọ yipada si aimi.
    • Sisiko APIC pese VMM-ašẹ VLAN lori awọn ebute oko oju omi ti o da lori awọn iṣẹlẹ EPG, boya di mimọ lori awọn ebute oko oju omi tabi da lori awọn iṣẹlẹ VM lati ọdọ awọn oludari bii VMware vCenter tabi Microsoft SCVMM.
    • Akiyesi: Ni awọn adagun-odo VLAN ti o ni agbara, ti VLAN ba yapa lati EPG kan, yoo ṣe atunso pẹlu EPG laifọwọyi lẹhin iṣẹju marun.
    • Ẹgbẹ VLAN ti o ni agbara kii ṣe apakan ti atunto atunto, afipamo pe ti EPG tabi ayalegbe ba ti yọkuro ni ibẹrẹ ati lẹhinna mu pada lati afẹyinti, VLAN tuntun yoo pin laifọwọyi lati awọn adagun-odo VLAN ti o ni agbara.
  • FAQ:
    • Q: Awọn ọja ati awọn olutaja wo ni atilẹyin nipasẹ Sisiko ACI?
    • A: Cisco ACI atilẹyin foju ẹrọ alakoso (VMMs) lati orisirisi awọn ọja ati olùtajà. Jọwọ tọkasi Sisiko ACI Foju Ibamu Matrix fun atokọ lọwọlọwọ julọ ti awọn ọja interoperable ti a fọwọsi.
    • Q: Ṣe MO le fi idamo VLAN kan ni iṣiro si EPG dipo fifi sọtọ ni agbara bi?
    • A: Bẹẹni, o le fi idamo VLAN kan ni iṣiro si ẹgbẹ ipari (EPG) ti o ni nkan ṣe pẹlu agbegbe VMM kan. Sibẹsibẹ, idamo gbọdọ yan lati awọn bulọọki encapsulation ni adagun VLAN ti o ni nkan ṣe pẹlu agbegbe VMM, ati pe iru ipin gbọdọ yipada si aimi.
    • Q: Ohun ti o ṣẹlẹ ti o ba ti a VLAN ti wa ni disassociated lati ẹya EPG ni a ìmúdàgba VLAN pool?
    • A: Ti o ba ti VLAN ni disassociated lati ẹya EPG ni a ìmúdàgba VLAN pool, yoo laifọwọyi reassociate pẹlu EPG lẹhin iṣẹju marun.
    • Q: Njẹ ẹgbẹ VLAN ti o ni agbara jẹ apakan ti rollback iṣeto ni?
    • A: Rara, ẹgbẹ VLAN ti o ni agbara kii ṣe apakan ti isọdọtun atunto. Ti o ba ti yọ EPG tabi agbatọju kuro ni ibẹrẹ lẹhinna mu pada lati afẹyinti, VLAN tuntun yoo ya sọtọ laifọwọyi lati awọn adagun-odo VLAN ti o ni agbara.

Abala yii ni awọn apakan wọnyi:

  • • Sisiko ACI VM Nẹtiwọọki Atilẹyin fun Awọn oludari ẹrọ Foju, loju iwe 1
    • Iyaworan Sisiko ACI ati Awọn itumọ VMware, loju iwe 2
    • Oluṣakoso Ẹrọ Foju Awọn ohun elo akọkọ, ni oju-iwe 3
    • Awọn ibugbe Alakoso ẹrọ Foju, loju iwe 4
    • VMM ase VLAN Pool Association, loju iwe 4
    • Ẹgbẹ VMM Domain EPG, loju iwe 5
    • Nipa Ẹgbẹ Port Trunk, loju iwe 7
    • Asomọ nkankan Profile, loju iwe 8
    • Ipinnu Ilana EPG ati Ifiranṣẹ Lẹsẹkẹsẹ, ni oju-iwe 9
    Awọn Itọsọna fun Piparẹ Awọn ibugbe VMM, loju iwe 10
    • NetFlow pẹlu Nẹtiwọki ẹrọ Foju, loju iwe 11
    Laasigbotitusita Asopọmọra VMM, loju iwe 13

Nẹtiwọki Support

Cisco ACI VM Nẹtiwọki Support fun foju Machine Managers

Awọn anfani ti ACI VM Nẹtiwọki

  • Sisiko Ohun elo Centric Infrastructure (ACI) foju ẹrọ (VM) Nẹtiwọki atilẹyin hypervisors lati ọpọ olùtajà.
  • O pese eto eto hypervisor ati iraye si adaṣe si awọn amayederun ile-iṣẹ data ti o ni iwọn-giga.
  • Iṣeto ati adaṣe jẹ awọn ẹya pataki ti awọn amayederun ipalọlọ aarin data iwọn.
  • Sisiko ACI ṣii REST API n jẹ ki ẹrọ iṣọpọ pọ pẹlu ati orchestration ti aṣọ Sisiko ACI ti o da lori awoṣe eto imulo.
  • Nẹtiwọọki Sisiko ACI VM n jẹ ki imuṣiṣẹ ni ibamu ti awọn eto imulo kọja mejeeji foju ati awọn iṣẹ ṣiṣe ti ara ti o jẹ iṣakoso nipasẹ awọn alamọdaju lati ọdọ awọn olutaja lọpọlọpọ.
  • Asomọ nkankan profiles awọn iṣọrọ jeki VM arinbo ati placement ti workloads nibikibi ninu Cisco ACI fabric.
  • Adarí Amayederun Awujọ Ohun elo Ohun elo Sisiko (APIC) n pese laasigbotitusita aarin, Dimegilio ilera ohun elo, ati ibojuwo agbara.
  • Cisco ACI olona-hypervisor VM adaṣiṣẹ din tabi imukuro Afowoyi iṣeto ni ati Afowoyi aṣiṣe. Eyi ngbanilaaye awọn ile-iṣẹ data ti o ni agbara lati ṣe atilẹyin awọn nọmba nla ti VM ni igbẹkẹle ati idiyele-doko.

Awọn ọja atilẹyin ati awọn olutaja

  • Cisco ACI ṣe atilẹyin awọn oluṣakoso ẹrọ foju (VMMs) lati awọn ọja ati awọn olutaja wọnyi:
  • Alakoso Eto Iṣiro Iṣọkan Sisiko (UCSM)
  • Integration ti Sisiko UCSM ni atilẹyin ti o bẹrẹ ni Sisiko Sisiko APIC Tu 4.1(1). Fun alaye, wo ipin “Cisco ACI pẹlu Sisiko UCSM Integration ni Sisiko ACI fojuhan Itọsọna, Tu 4.1 (1).

Ohun elo Centric Infrastructure (ACI) Foju Pod (iPod)

  • Cisco ACI vPod wa ni wiwa gbogbogbo ti o bẹrẹ ni Sisiko APIC Tu 4.0 (2). Fun alaye, wo Cisco ACI vPod iwe lori Cisco.com.

Awọsanma Foundry

  • Awọsanma Foundry Integration pẹlu Sisiko ACI ni atilẹyin ti o bẹrẹ pẹlu Sisiko APIC Tu 3.1 (2). Fun alaye, wo iwe ipilẹ imọ, Cisco ACI ati Cloud Found Integration lori Cisco.com.

Kubernetes

Oluṣakoso ẹrọ foju ile-iṣẹ Microsoft System (SCVMM)

  • Fun alaye, wo awọn ipin “Cisco ACI pẹlu Microsoft SCVMM” ati “Cisco ACI pẹlu Microsoft Windows Azure Pack” ninu Cisco ACI foju Guide on Cisco.com.

Ṣiṣii Shift

ṢiṣiiStack

Ifojusi Pupa Hat (RHV)

Yipada Pinpin Foju VMware (VDS)

Iyaworan Cisco ACI ati VMware Constructs

Ohun elo Centric Infrastructure (ACI) ati VMware lo awọn ofin oriṣiriṣi lati ṣe apejuwe awọn itumọ kanna. Yi apakan pese a tabili fun aworan agbaye Cisco ACI ati VMware oro; alaye naa jẹ pataki si VMware vSphere Distributed Switch (VDS).

Cisco ACI Ofin VMware Awọn ofin
Ẹgbẹ ipari (EPG) Ẹgbẹ ibudo, akojọpọ
Cisco ACI Ofin VMware Awọn ofin
LACP Nṣiṣẹ • Ipa ọna ti o da lori IP hash (ẹgbẹ ibudo isalẹ)

•  LACP Ṣiṣẹ/Aṣiṣẹ (ẹgbẹ ibudo ọna asopọ)

LACP palolo • Ipa ọna ti o da lori IP hash (ẹgbẹ ibudo isalẹ)

•  LACP Ṣiṣẹ/Aṣiṣẹ (ẹgbẹ ibudo ọna asopọ)

Mac Pinning • Ipa ọna ti o da lori ipilẹ ibudo foju

•  LACP Alaabo

MAC Pinning-Ti ara-NIC-Fifuye • Ipa ọna ti o da lori ẹru NIC ti ara

•  LACP Alaabo

Ikanni aimi – Ipo ON • Ipa ọna ti o da lori IP Hash (ẹgbẹ ibudo ọna asopọ isalẹ)

•  LACP Alaabo

Foju Machine Manager (VMM) domain VDS
VM adarí vCenter (Datacenter)

Foju Machine Manager ase Main irinše

ACI fabric foju ẹrọ faili (VMM) ibugbe jeki ohun IT lati tunto Asopọmọra imulo fun foju ẹrọ olutona. Awọn paati pataki ti eto imulo agbegbe ACI VMM pẹlu atẹle naa:

  • Foju Machine Manager ase Profile—Awọn oludari VM ẹgbẹ pẹlu awọn ibeere eto imulo Nẹtiwọọki ti o jọra. Fun example, VM olutona le pin VLAN adagun ati ohun elo endpoint awọn ẹgbẹ (EPGs). APIC ṣe ibasọrọ pẹlu oluṣakoso lati ṣe atẹjade awọn atunto nẹtiwọọki gẹgẹbi awọn ẹgbẹ ibudo ti a lo lẹhinna si awọn ẹru iṣẹ foju. VMM ašẹ profile pẹlu awọn eroja pataki wọnyi:
  • Ijẹrisi-Ṣepọ iwe-ẹri olumulo oluṣakoso VM ti o wulo pẹlu aaye APIC VMM kan.
  • Alakoso-Ni pato bi o ṣe le sopọ si oluṣakoso VM ti o jẹ apakan ti agbegbe imuse imulo kan.
  • Fun example, awọn oludari pato awọn asopọ si a VMware vCenter ti o jẹ apakan kan VMM domain.

Akiyesi

Agbegbe VMM kan le ni awọn iṣẹlẹ pupọ ti awọn oludari VM, ṣugbọn wọn gbọdọ wa lati ọdọ ataja kanna (fun ex.ample, lati VMware tabi lati Microsoft.

  • Ẹgbẹ EPG-Awọn ẹgbẹ ipari n ṣe ilana isopọmọ ati hihan laarin awọn aaye ipari laarin ipari ti eto imulo agbegbe VMM. VMM ašẹ EPG huwa bi wọnyi: APIC Titari awọn wọnyi EPGs bi ibudo awọn ẹgbẹ sinu VM oludari. EPG kan le fa ọpọlọpọ awọn ibugbe VMM, ati agbegbe VMM le ni awọn EPG pupọ ninu.
  • Ohun elo Asomọ Profile Ẹgbẹ—Ṣepọ agbegbe VMM kan pẹlu awọn amayederun nẹtiwọọki ti ara. Ohun attachable nkankan profile (AEP) jẹ awoṣe wiwo nẹtiwọọki ti o fun laaye lati mu awọn eto imulo oludari VM ṣiṣẹ lori eto nla ti awọn ebute iyipada ewe. AEP kan pato awọn iyipada ati awọn ebute oko oju omi ti o wa, ati bii wọn ṣe tunto.
  • Ẹgbẹ VLANPool-A Adagun VLAN pato awọn ID VLAN tabi awọn sakani ti a lo fun fifin VLAN ti agbegbe VMM n gba.

Foju Machine Manager ibugbe

  • APIC VMM ase profile ni eto imulo ti o asọye a VMM-ašẹ. Ilana agbegbe VMM ni a ṣẹda ni APIC ati titari sinu awọn iyipada ewe.

Awọn ibugbe VMM pese awọn atẹle:

  • Apapọ ti o wọpọ ni aṣọ ACI ti o jẹ ki atilẹyin aibikita ti iwọn fun awọn iru ẹrọ oluṣakoso VM lọpọlọpọ.
  • Atilẹyin VMM fun ọpọlọpọ awọn ayalegbe laarin aṣọ ACI. Awọn ibugbe VMM ni awọn oludari VM ninu gẹgẹbi VMware vCenter tabi Microsoft SCVMM Manager ati awọn iwe-ẹri (awọn) ti a beere fun ACI API lati ṣe ajọṣepọ pẹlu oluṣakoso VM.
  • Ibugbe VMM kan jẹ ki VMmobility ṣiṣẹ laarin agbegbe ṣugbọn kii ṣe kọja awọn ibugbe.
  • Agbegbe VMM kan le ni awọn iṣẹlẹ pupọ ti awọn oludari VM ninu ṣugbọn wọn gbọdọ jẹ iru kanna.
  • Fun example, agbegbe VMM le ni ọpọlọpọ awọn vCenters VMware ti n ṣakoso ọpọlọpọ awọn olutona kọọkan nṣiṣẹ ọpọ VM ṣugbọn o le tun ni Awọn Alakoso SCVMM ninu.
  • Awọn eroja oluṣakoso ibi-iṣaro ọja VMM kan (gẹgẹbi awọn pNICs, vNICs, awọn orukọ VM, ati bẹbẹ lọ) ati titari awọn eto imulo sinu oludari (awọn), ṣiṣẹda awọn ẹgbẹ ibudo, ati awọn eroja pataki miiran.
  • Agbegbe ACI VMM n tẹtisi fun awọn iṣẹlẹ oludari gẹgẹbi iṣipopada VM ati idahun ni ibamu.

VMM ase VLAN Pool Association

  • Awọn adagun-odo VLAN ṣe aṣoju awọn bulọọki ti awọn idamo VLAN ijabọ. Adagun adagun VLAN jẹ orisun ti o pin ati pe o le jẹ run nipasẹ awọn agbegbe pupọ gẹgẹbi awọn ibugbe VMM ati Layer 4 si awọn iṣẹ Layer 7.
  • Kọọkan pool ni o ni ohun ipin iru (aimi tabi ìmúdàgba), telẹ ni akoko ti awọn oniwe-ẹda.
  • Ipin iru ipinnu boya awọn idamo ti o wa ninu rẹ yoo ṣee lo fun laifọwọyi iyansilẹ nipasẹ awọn Sisiko APIC (ìmúdàgba) tabi ṣeto kedere nipasẹ awọn IT (aimi).
  • Nipa aiyipada, gbogbo awọn bulọọki ti o wa laarin adagun VLAN kan ni iru ipin kanna bi adagun-odo ṣugbọn awọn olumulo le yipada iru ipin fun awọn bulọọki encapsulation ti o wa ninu awọn adagun agbara si aimi. Ṣiṣe bẹ yọ wọn kuro ninu ipin ti o ni agbara.
  • A VMM domain le ti wa ni nkan ṣe pẹlu nikan kan ìmúdàgba VLAN pool.
  • Nipa aiyipada, iṣẹ iyansilẹ ti awọn idamọ VLAN si awọn EPG ti o ni nkan ṣe pẹlu awọn ibugbe VMM ni a ṣe ni agbara nipasẹ Sisiko APIC.
  • Lakoko ti ipin ti o ni agbara jẹ aiyipada ati iṣeto ti o fẹ, oluṣakoso le fi idamo VLAN kan si ẹgbẹ ipari (EPG) dipo.
  • Ni ọran naa, awọn idamọ ti a lo gbọdọ yan lati awọn bulọọki encapsulation ninu adagun VLAN ti o ni nkan ṣe pẹlu agbegbe VMM, ati pe iru ipin wọn gbọdọ yipada si aimi.
  • Awọn ipese Sisiko APIC VMM-ašẹ VLAN lori awọn ebute oju omi ewe ti o da lori awọn iṣẹlẹ EPG, boya di mimọ lori awọn ibudo ewe tabi da lori awọn iṣẹlẹ VM lati ọdọ awọn oludari bii VMware vCenter tabi Microsoft SCVMM.

Akiyesi

  • Ni awọn adagun-odo VLAN ti o ni agbara, ti VLAN ba yapa lati EPG kan, o jẹ atunṣe laifọwọyi pẹlu EPG ni iṣẹju marun.

Akiyesi

  • Ẹgbẹ VLAN ti o ni agbara kii ṣe apakan ti isọdọtun atunto, iyẹn ni, ti o ba jẹ pe EPG tabi agbatọju kan ti yọkuro ni ibẹrẹ ati lẹhinna mu pada lati afẹyinti, VLAN tuntun jẹ ipin laifọwọyi lati awọn adagun-odo VLAN ti o ni agbara.

VMM ase EPG Association

Sisiko elo Centric Infrastructure (ACI) fabric Associates ayalegbe elo profile awọn ẹgbẹ ipari (EPGs) si awọn ibugbe oluṣakoso ẹrọ foju (VMM), Sisiko ACI ṣe bẹ boya laifọwọyi nipasẹ paati orchestration gẹgẹbi Microsoft Azure, tabi nipasẹ Alakoso Ohun elo Afihan Awọn amayederun Ohun elo Sisiko (APIC) ti o ṣẹda iru awọn atunto. EPG kan le fa awọn ibugbe VMM lọpọlọpọ, ati agbegbe VMM le ni awọn EPG pupọ ninu.

CISCO-ACI-Foju-Ẹrọ-Nẹtiwọki-FIG-1 (1)

Ninu apejuwe ti iṣaaju, awọn aaye ipari (EPs) ti awọ kanna jẹ apakan ti EPG kanna. Fun exampLe, gbogbo awọn alawọ EPs wa ni kanna EPG biotilejepe won ni o wa ni meji ti o yatọ VMM ibugbe. Wo Itọsọna Iṣeduro Imudaniloju tuntun fun Sisiko ACI fun nẹtiwọọki foju ati alaye agbara EPG-ašẹ VMM.

CISCO-ACI-Foju-Ẹrọ-Nẹtiwọki-FIG-1 (2)

Akiyesi

  • Awọn ibugbe VMM pupọ le sopọ si iyipada ewe kanna ti wọn ko ba ni awọn adagun-odo VLAN agbekọja lori ibudo kanna.
  • Bakanna, o le lo awọn adagun-odo VLAN kanna kọja awọn agbegbe oriṣiriṣi ti wọn ko ba lo ibudo kanna ti iyipada ewe kan.

Awọn EPG le lo ọpọlọpọ awọn ibugbe VMM ni awọn ọna wọnyi:

  • EPG kan laarin aaye VMM kan jẹ idanimọ nipasẹ lilo idamo ifipamo. Sisiko APIC le ṣakoso idanimọ laifọwọyi, tabi oluṣakoso le yan ni iṣiro. Ohun example jẹ VLAN, ID Nẹtiwọọki Foju (VNID).
  • A le ṣe aworan EPG kan si awọn ẹya ara pupọ (fun awọn olupin irin igboro) tabi awọn ibugbe foju. O le lo orisirisi VLAN tabi VNID encapsulations ni kọọkan domain.

Akiyesi

  • Nipa aiyipada, Sisiko APIC ni agbara n ṣakoso ipin ti VLAN fun EPG kan.
  • Awọn alakoso VMware DVS ni aṣayan lati tunto VLAN kan pato fun EPG kan.
  • Ni ọran naa, a yan VLAN lati ibi ipin ipin aimi laarin adagun-odo ti o ni nkan ṣe pẹlu agbegbe VMM.
  • Awọn ohun elo le wa ni ransogun kọja awọn ibugbe VMM.CISCO-ACI-Foju-Ẹrọ-Nẹtiwọki-FIG-1 (3)
  • Lakoko ti ijira laaye ti awọn VM laarin agbegbe VMM kan ni atilẹyin, ijira ifiwe ti VM kọja awọn ibugbe VMM ko ni atilẹyin.

Akiyesi

  • Nigba ti o ba yi awọn VRF on a Afara-ašẹ ti o ti wa ni ti sopọ si ohun EPG pẹlu ohun ni nkan ṣe VMM-ašẹ, awọn ibudo ẹgbẹ paarẹ ati ki o si fi kun pada lori vCenter.
  • Eyi mu abajade EPG ko ṣiṣẹ lati agbegbe VMM. Eyi ni a nireti ihuwasi.

About Trunk Port Group

  • O lo ẹgbẹ ibudo ẹhin mọto lati ṣajọpọ awọn ijabọ ti awọn ẹgbẹ ipari (EPGs) fun awọn ibugbe oluṣakoso ẹrọ foju VMware (VMM).
  • Ko deede ibudo awọn ẹgbẹ, eyi ti o ti wa ni tunto labẹ awọn agbatọju taabu ni Sisiko Ohun elo Afihan Infrastructure Adarí (APIC) GUI, mọto ibudo awọn ẹgbẹ ti wa ni tunto labẹ VM Nẹtiwọki taabu.
  • Awọn ẹgbẹ ibudo deede tẹle ọna kika T|A|E ti awọn orukọ EPG.
  • Ijọpọ ti awọn EPG labẹ agbegbe kanna da lori iwọn VLAN kan, eyiti o jẹ pato bi awọn bulọọki encapsulation ti o wa ninu ẹgbẹ ibudo ẹhin mọto.
  • Nigbakugba ti encapsulation ti ẹya EPG ti wa ni yi pada tabi awọn encapsulation Àkọsílẹ ti a ẹhin mọto ẹgbẹ ti wa ni yi pada, awọn alaropo ti wa ni tun-iye lati mọ ti o ba ti EGP yẹ ki o wa ni kojopo.
  • Ẹgbẹ ẹhin mọto kan n ṣakoso imuṣiṣẹ ewe ti awọn orisun nẹtiwọọki, gẹgẹbi awọn VLAN, ti o pin si awọn EPG ti o ṣajọpọ.
  • Awọn EPG pẹlu mejeeji EPG ipilẹ ati microsegmented (uSeg) EPGs. Ninu ọran ti EPG olumulo kan, awọn sakani VLAN ti ẹgbẹ ibudo ẹhin mọto ni a nilo lati pẹlu mejeeji VLAN akọkọ ati atẹle.

Fun alaye diẹ sii, wo awọn ilana wọnyi:

Ohun elo Asomọ Profile

Aṣọ ACI n pese awọn aaye asomọ pupọ ti o sopọ nipasẹ awọn ebute oko oju omi si ọpọlọpọ awọn nkan ita gẹgẹbi awọn olupin irin igboro, awọn ẹrọ apanirun foju, awọn iyipada Layer 2 (fun example, Cisco UCS fabric interconnect), tabi Layer 3 onimọ (fun example Cisco Nexus 7000 Series yipada). Awọn aaye asomọ wọnyi le jẹ awọn ebute oko oju omi ti ara, awọn ebute oko oju omi FEX, awọn ikanni ibudo, tabi ikanni ibudo foju kan (vPC) lori awọn iyipada ewe.

Akiyesi

Nigbati o ba ṣẹda aaye VPC laarin awọn iyipada ewe meji, awọn iyipada mejeeji gbọdọ wa ni iran iyipada kanna, ọkan ninu atẹle naa:

  • Iran 1 - Cisco Nexus N9K yipada laisi "EX" tabi "FX" ni opin orukọ iyipada; fun example, N9K-9312TX
  • Iran 2 - Cisco Nexus N9K yipada pẹlu "EX" tabi "FX" ni opin orukọ awoṣe yipada; fun example, N9K-93108TC-EX

Awọn iyipada bii awọn meji wọnyi ko ni ibamu pẹlu awọn ẹlẹgbẹ VPC. Dipo, lo awọn iyipada ti iran kanna. Ohun kan so nkan Profile (AEP) ṣe aṣoju ẹgbẹ kan ti awọn nkan ita pẹlu awọn ibeere eto imulo amayederun kanna. Awọn eto imulo amayederun ni awọn eto imulo wiwo ti ara ti o tunto ọpọlọpọ awọn aṣayan ilana, gẹgẹbi Ilana Awari Sisiko (CDP), Ilana Awari Ọna asopọ Layer (LLDP), tabi Ilana Iṣakoso Aggregation Link (LACP)  AEP kan nilo lati ran awọn adagun-omi VLAN sori awọn iyipada ewe . Awọn bulọọki encapsulation (ati awọn VLAN ti o somọ) jẹ atunlo kọja awọn iyipada ewe. AEP kan n pese ni pipe ni ipari ti adagun-odo VLAN si awọn amayederun ti ara. Awọn ibeere AEP wọnyi ati awọn igbẹkẹle gbọdọ jẹ iṣiro fun ni ọpọlọpọ awọn oju iṣẹlẹ iṣeto, pẹlu Asopọmọra nẹtiwọọki, awọn ibugbe VMM, ati atunto podu pupọ:

  • AEP n ṣalaye ibiti o ti gba laaye VLANS ṣugbọn ko pese wọn. Ko si ijabọ ṣiṣan ayafi ti EPG ti wa ni ransogun lori ibudo. Laisi asọye adagun VLAN kan ninu AEP, VLAN ko ṣiṣẹ lori ibudo ewe paapaa ti o ba pese EPG kan.
  • VLAN kan pato ti wa ni ipese tabi mu ṣiṣẹ lori ibudo ewe ti o da lori awọn iṣẹlẹ EPG boya di mimọ lori ibudo ewe kan tabi da lori awọn iṣẹlẹ VM lati awọn oludari ita bii VMware vCenter tabi Microsoft Azure Service Center Virtual Machine Manager (SCVMM).
  • So nkankan profiles le ni nkan ṣe taara pẹlu awọn EPG ohun elo, eyiti o mu awọn EPG ohun elo to somọ si gbogbo awọn ebute oko oju omi wọnyẹn ti o ni nkan ṣe pẹlu nkan ti o somọ profile. AEP naa ni iṣẹ jeneriki atunto (infraGeneric), eyiti o ni ibatan si EPG kan (infraRsFuncToEpg) ti a fi ranṣẹ lori gbogbo awọn atọkun ti o jẹ apakan ti awọn yiyan ti o ni nkan ṣe pẹlu nkan ti o le somọ pro.file.
  • Oluṣakoso ẹrọ foju kan (VMM) aaye laifọwọyi n gba awọn ilana imudani ti ara lati awọn ẹgbẹ imulo wiwo ti AEP kan.
  • Ilana ifasilẹ ni AEP le ṣee lo lati pato eto imulo wiwo ti ara ti o yatọ fun agbegbe VMM kan. Eto imulo yii wulo ni awọn oju iṣẹlẹ nibiti oluṣakoso VM ti sopọ si iyipada ewe nipasẹ agbedemeji Layer 2 agbedemeji, ati pe eto imulo ti o yatọ ni o fẹ ni iyipada ewe ati awọn ebute oko oju omi oludari VM. Fun example, o le tunto LACP laarin a bunkun yipada ati ki o kan Layer 2 ipade. Ni akoko kanna, o le mu LACP kuro laarin oluṣakoso VM ati iyipada Layer 2 nipa piparẹ LACP labẹ eto imulo imukuro AEP.

Lẹsẹkẹsẹ imuṣiṣẹ

Ipinnu Ilana EPG ati Ifiranṣẹ lẹsẹkẹsẹ

Nigbakugba ti ẹgbẹ ipari (EPG) ṣe ibatan si agbegbe oluṣakoso ẹrọ foju kan (VMM), alabojuto le yan ipinnu ati awọn ayanfẹ imuṣiṣẹ lati ṣalaye nigbati eto imulo yẹ ki o titari sinu awọn iyipada ewe.

Lẹsẹkẹsẹ ipinnu

  • Ipese ṣaaju: Sọ pe eto imulo kan (fun example, VLAN, VXLAN abuda, awọn adehun, tabi awọn asẹ) ti ṣe igbasilẹ si iyipada ewe paapaa ṣaaju ki oluṣakoso VM ti so mọ iyipada foju (fun example, VMware vSphere Distributed Yipada (VDS). Yi ami-ipese iṣeto ni lori yipada.
  • Eyi ṣe iranlọwọ fun ipo nibiti ijabọ iṣakoso fun awọn alabojuto hypervisors / awọn olutona VM tun nlo iyipada foju ti o somọ Sisiko Ohun elo Afihan Infrastructure Adarí (APIC) VMM domain (VMM yipada).
  • Gbigbe eto imulo VMM gẹgẹbi VLAN lori iyipada ewe Centric Infrastructure (ACI) nilo Cisco APIC lati gba alaye CDP/LLDP lati ọdọ awọn hypervisors mejeeji nipasẹ oluṣakoso VM ati yipada bunkun Cisco ACI. Bibẹẹkọ, ti oludari VM ba yẹ ki o lo eto imulo VMM kanna (iyipada VMM) lati ṣe ibasọrọ pẹlu awọn hypervisors rẹ tabi paapaa Sisiko APIC, alaye CDP/LLDP fun awọn hypervisors ko le gba nitori eto imulo ti o nilo fun oluṣakoso VM / hypervisor ijabọ iṣakoso ko ti gbe lọ sibẹ.
  • Nigba lilo aso-ipese lẹsẹkẹsẹ, eto imulo ti wa ni gbaa lati ayelujara si Cisco ACI bunkun yipada laiwo ti
  • CDP/LLDP adugbo. Paapaa laisi ogun hypervisor ti o sopọ si yipada VMM.
  • Lẹsẹkẹsẹ: Pato pe awọn ilana EPG (pẹlu awọn iwe adehun ati awọn asẹ) ni igbasilẹ si sọfitiwia iyipada ewe ti o somọ lori asomọ agbalejo ESXi si DVS kan. LLDP tabi awọn igbanilaaye OpFlex ni a lo lati yanju oluṣakoso VM si awọn asomọ oju ipade.
  • Ilana naa yoo ṣe igbasilẹ si bunkun nigbati o ba ṣafikun ogun si iyipada VMM. CDP/LLDP adugbo lati ogun si ewe ni a nilo.
  • Fun ibere: Sọ pe eto imulo kan (fun example.
  • Awọn eto imulo yoo wa ni gbaa lati ayelujara si awọn bunkun nigbati awọn ogun ti wa ni afikun si awọn VMM yipada. VM nilo lati gbe sinu ẹgbẹ ibudo (EPG). CDP/LLDP adugbo lati ogun si ewe ni a nilo. Pẹlu mejeeji lẹsẹkẹsẹ ati lori ibeere, ti agbalejo ati ewe ba padanu LLDP/CDP adugbo awọn eto imulo ti yọkuro.

Akiyesi

  • Ni awọn ibugbe VMM ti o da lori OpFlex, aṣoju OpFlex kan lori hypervisor ṣe ijabọ kaadi wiwo nẹtiwọọki foju VM/EP kan (vNIC) si EPG kan si ilana OpFlex ewe.
  • Nigbati o ba nlo Lẹsẹkẹsẹ Ipinnu Ibeere, EPG VLAN/VXLAN ti ṣe eto lori gbogbo awọn ebute oko oju omi ibudo ewe, awọn ebute oko oju omi ibudo foju, tabi mejeeji nigbati atẹle ba jẹ otitọ:
    • Hypervisors ti sopọ si awọn leaves lori ikanni ibudo tabi ikanni ibudo foju ti a so taara tabi nipasẹ awọn iyipada abẹfẹlẹ.
    • VM tabi apẹẹrẹ vNIC ti so mọ EPG kan.
    • Hypervisors ti wa ni asopọ gẹgẹbi apakan ti EPG tabi VMM ašẹ.
  • Awọn ibugbe VMM ti o da lori Opflex jẹ Oluṣakoso ẹrọ Aabo Aabo Microsoft (SCVMM) ati HyperV, ati Sisiko Ohun elo Foju Yipada (AVS).

Lẹsẹkẹsẹ imuṣiṣẹ

  • Ni kete ti awọn eto imulo ti ṣe igbasilẹ si sọfitiwia bunkun, lẹsẹkẹsẹ imuṣiṣẹ le ṣe pato nigbati eto imulo naa ba titari sinu iranti akoonu-adirẹsi akoonu imulo (CAM).
  • Lẹsẹkẹsẹ: Pato pe eto imulo ti wa ni siseto ninu eto imulo hardware CAM ni kete ti eto imulo ti ṣe igbasilẹ ninu sọfitiwia ewe.
  • Fun ibere: Ni pato pe eto imulo ti wa ni siseto ninu eto imulo hardware CAM nikan nigbati apo akọkọ ti gba nipasẹ ọna data. Ilana yi iranlọwọ lati je ki awọn hardware aaye.

Akiyesi

  • Nigbati o ba lo lẹsẹkẹsẹ imuṣiṣẹ ibeere pẹlu awọn VPCs MAC-pinned, awọn iwe adehun EPG ko ni titari si iwe-iranti akoonu adiresi ti ewe (TCAM) titi aaye ipari akọkọ yoo kọ ẹkọ ni EPG lori ewe kọọkan.
  • Eyi le fa iṣamulo TCAM aiṣedeede kọja awọn ẹlẹgbẹ VPC. (Ni deede, adehun naa yoo jẹ titari si awọn ẹlẹgbẹ mejeeji.)

Awọn itọnisọna fun piparẹ Awọn ibugbe VMM

Tẹle ọkọọkan ti o wa ni isalẹ lati rii daju pe ibeere APIC lati paarẹ agbegbe VMM kan nfa oluṣakoso VM ti o somọ laifọwọyi (fun ex.ample VMware vCenter tabi Microsoft SCVMM) lati pari ilana naa ni deede ati pe ko si awọn EPG orukan ti o wa ninu aṣọ ACI.

  1. Alakoso VM gbọdọ yọ gbogbo awọn VM kuro lati awọn ẹgbẹ ibudo (ninu ọran ti VMware vCenter) tabi awọn nẹtiwọọki VM (ninu ọran SCVMM), ti a ṣẹda nipasẹ APIC. Ninu ọran ti Sisiko AVS, alabojuto VM tun nilo lati paarẹ awọn atọkun VMK ti o ni nkan ṣe pẹlu Sisiko AVS.
  2. Alakoso ACI npa ibugbe VMM rẹ ni APIC. APIC nfa piparẹ ti VMware VDS Sisiko AVS tabi SCVMM mogbonwa yipada ati nkan nkan.

Akiyesi

Alakoso VM ko yẹ ki o pa iyipada foju tabi awọn nkan ti o somọ rẹ (gẹgẹbi awọn ẹgbẹ ibudo tabi awọn nẹtiwọọki VM); gba APIC laaye lati ma nfa piparẹ iyipada foju kuro ni ipari igbesẹ 2 loke. Awọn EPG le jẹ alainibaba ni APIC ti oluṣakoso VM ba paarẹ iyipada foju kuro lati oluṣakoso VM ṣaaju ki o to paarẹ agbegbe VMM ni APIC. Ti o ba ti yi ọkọọkan ti ko ba tẹle, VM oludari pa foju yipada ni nkan ṣe pẹlu APIC VMM domain. Ninu oju iṣẹlẹ yii, oluṣakoso VM gbọdọ yọ ọwọ VM ati awọn ẹgbẹ vtep kuro ni oludari VM, ati lẹhinna paarẹ awọn iyipada (awọn) foju ti o ni nkan ṣe pẹlu agbegbe APIC VMM tẹlẹ.

NetFlow pẹlu foju Machine Nẹtiwọki

About NetFlow pẹlu foju Machine Nẹtiwọki

  • Imọ-ẹrọ NetFlow n pese ipilẹ wiwọn fun eto awọn ohun elo bọtini, pẹlu iṣiro ijabọ nẹtiwọọki, ìdíyelé nẹtiwọọki ti o da lori lilo, eto nẹtiwọọki, ati kiko ti ibojuwo awọn iṣẹ, ibojuwo nẹtiwọọki, titaja ti njade, ati iwakusa data fun awọn olupese iṣẹ mejeeji ati awọn onibara ile-iṣẹ.
  • Sisiko n pese eto awọn ohun elo NetFlow lati gba data okeere NetFlow, ṣe idinku iwọn didun data, ṣiṣe iṣẹ lẹhin, ati pese awọn ohun elo olumulo ipari pẹlu iraye si irọrun si data NetFlow.
  • Ti o ba ti ṣiṣẹ ibojuwo NetFlow ti ijabọ ti nṣan nipasẹ awọn ile-iṣẹ data rẹ, ẹya ara ẹrọ yii jẹ ki o ṣe ipele kanna ti ibojuwo ti ijabọ ti nṣàn nipasẹ aṣọ Sisiko Ohun elo Centric Infrastructure (Cisco ACI).
  • Dipo ti hardware taara okeere awọn igbasilẹ to a-odè, awọn igbasilẹ ti wa ni ilọsiwaju ninu awọn olubẹwo engine ati ki o okeere to boṣewa NetFlow-odè ni awọn ti a beere kika. Fun alaye siwaju sii nipa NetFlow, ri Cisco APIC ati NetFlow imo mimọ article.

About NetFlow Exporter imulo pẹlu Foju Machine Nẹtiwọki

A foju ẹrọ faili atajasita eto imulo (netflowVmmExporterPol) apejuwe alaye nipa awọn data ti a gba fun sisan ti o ti wa ni rán si awọn iroyin olupin tabi NetFlow-odè. A NetFlow-odè jẹ ẹya ita nkankan ti o ṣe atilẹyin boṣewa NetFlow Ilana ati ki o gba awọn apo-iwe ti samisi pẹlu wulo NetFlow afori.
Ilana atajasita ni awọn ohun-ini wọnyi:

  • VmmExporterPol.dstAddr—Ohun-ini dandan ni pato IPv4 tabi adiresi IPv6 ti olugba NetFlow ti o gba awọn apo-iwe sisan NetFlow. Eyi gbọdọ wa ni ọna kika agbalejo (eyini ni, “/32” tabi “/128”). Adirẹsi IPv6 kan ni atilẹyin ni vSphere Distributed Switch (vDS) version 6.0 ati nigbamii.
  • VmmExporterPol.dstPort—Ohun-ini dandan ni pato ibudo lori eyiti ohun elo olugba NetFlow n tẹtisi, eyiti o jẹ ki olugba gba awọn asopọ ti nwọle.
  • VmmExporterPol.srcAddr—Ohun-ini yiyan yii ṣalaye adirẹsi IPv4 ti o lo bi adirẹsi orisun ninu awọn apo-iwe sisan NetFlow ti okeere.

NetFlow Support pẹlu VMware vSphere Pin Yipada

VMware vSphere Pipin Yipada (VDS) ṣe atilẹyin NetFlow pẹlu awọn itọsi wọnyi:

  • Olugba ita gbọdọ jẹ ti o le de ọdọ nipasẹ ESX. ESX ko ṣe atilẹyin ipa-ọna foju ati firanšẹ siwaju (VRFs).
  • Ẹgbẹ ibudo le mu ṣiṣẹ tabi mu NetFlow ṣiṣẹ.
  • VDS ko ṣe atilẹyin sisẹ ipele sisan.

Ṣe atunto awọn paramita VDS wọnyi ni VMware vCenter:

  • Alakojo IP adirẹsi ati ibudo. IPv6 jẹ atilẹyin lori ẹya VDS 6.0 tabi nigbamii. Awọn wọnyi jẹ dandan.
  • Adirẹsi IP orisun. Eyi jẹ iyan.
  • Àkókò ìṣàn lọ́wọ́lọ́wọ́, àkókò ìṣàn aláìṣiṣẹ́, àti sampoṣuwọn ling. Iwọnyi jẹ iyan.

Tito leto Ilana Olutajaja NetFlow kan fun Nẹtiwọọki VM Lilo GUI
Ilana atẹle yii tunto eto imulo atajasita NetFlow fun netiwọki VM.

Ilana

  • Igbesẹ 1 Lori ọpa akojọ aṣayan, yan Aṣọ> Awọn ilana Wiwọle.
  • Igbesẹ 2 Ninu iwe lilọ kiri, faagun Awọn eto imulo> Ni wiwo> NetFlow.
  • Igbesẹ 3 Tẹ-ọtun Awọn olutaja NetFlow fun Nẹtiwọọki VM ki o yan Ṣẹda Olutajasita NetFlow fun Nẹtiwọọki VM.
  • Igbesẹ 4 Ni awọn Ṣẹda NetFlow Exporter fun VM Nẹtiwọki apoti ajọṣọ, fọwọsi ni awọn aaye bi beere fun.
  • Igbesẹ 5 Tẹ Fi silẹ.

Lilo Ilana Atajasita NetFlow Labẹ Ibugbe VMM Lilo GUI

Ilana atẹle yii n gba eto imulo atajasita NetFlow labẹ agbegbe VMM nipa lilo GUI.

Ilana

  • Igbesẹ 1 Lori ọpa akojọ aṣayan, yan Nẹtiwọọki Foju> Oja.
  • Igbesẹ 2 Ninu PAN lilọ kiri, faagun folda VMMDomains, tẹ VMware ni apa ọtun, ki o yan Ṣẹda Ibugbe Ile-iṣẹ.
  • Igbesẹ 3 Ninu apoti ibaraẹnisọrọ Ṣẹda vCenter Domain, fọwọsi awọn aaye bi o ṣe nilo, ayafi bi a ti pato:
    • a) Ninu atokọ jabọ-silẹ Eto Atojasita Exporter NetFlow, yan eto imulo atajasita ti o fẹ tabi ṣẹda tuntun kan.
    • b) Ni aaye Aago Sisan ti nṣiṣe lọwọ, tẹ akoko isin lọwọ ti o fẹ, ni iṣẹju-aaya. Paramita Aago Flow ti nṣiṣe lọwọ ṣalaye idaduro ti NetFlow nduro lẹhin ti ṣiṣan ti nṣiṣe lọwọ ti bẹrẹ, lẹhin eyi NetFlow firanṣẹ data ti o gba. Iwọn naa wa lati 60 si 3600. Iwọn aiyipada jẹ 60.
    • c) Ninu aaye Aago Sisan Idle, tẹ akoko isun-aisi ti o fẹ, ni iṣẹju-aaya. Idle Flow Timeout paramita ṣalaye idaduro ti NetFlow nduro lẹhin ti iṣiṣan laiṣiṣẹ ti bẹrẹ, lẹhin eyi NetFlow firanṣẹ data ti o gba. Iwọn naa wa lati 10 si 300. Iwọn aiyipada jẹ 15.
    • d) (VDS nikan) Ninu Sampling Rate aaye, tẹ awọn ti o fẹ sampoṣuwọn ling. Awọn Sampling Rate paramita pato bi ọpọlọpọ awọn apo-iwe NetFlow yoo ju silẹ lẹhin ti gbogbo gba soso. Ti o ba pato iye kan ti 0, lẹhinna NetFlow ko ju awọn apo-iwe eyikeyi silẹ. Iwọn naa wa lati 0 si 1000. Iwọn aiyipada jẹ 0.
  • Igbesẹ 4 Tẹ Fi silẹ.

Muu NetFlow ṣiṣẹ lori Ẹgbẹ Ipari si Ẹgbẹ Aṣẹ VMM Lilo GUI

Ilana atẹle jẹ ki NetFlow ṣiṣẹ lori ẹgbẹ ipari si ẹgbẹ agbegbe VMM.
Ṣaaju ki o to bẹrẹ
O gbọdọ ti tunto atẹle naa:

  • Ohun elo profile
  • Ẹgbẹ ipari ohun elo

Ilana

  • Igbesẹ 1 Lori ọpa akojọ aṣayan, yan Awọn agbatọju> Gbogbo Awọn ayalegbe.
  • Igbesẹ 2 Ninu PAN iṣẹ, tẹ orukọ agbatọju lẹẹmeji.
  • Igbesẹ 3 Ninu iwe lilọ kiri osi, faagun tenant_name> Ohun elo Profiles > application_profile_name> Ohun elo EPGs> application_EPG_name
  • Igbesẹ 4 Tẹ-ọtun Awọn ibugbe (VMs ati Bare-Metals) ko si yan Fi Ẹgbẹ Aṣẹ VMM kun.
  • Igbesẹ 5 Ninu apoti ibaraẹnisọrọ Fikun VMM Domain Association, fọwọsi awọn aaye bi o ṣe nilo; sibẹsibẹ, ni agbegbe NetFlow, yan Muu ṣiṣẹ.
  • Igbesẹ 6 Tẹ Fi silẹ.

Laasigbotitusita Asopọmọra VMM

Ilana atẹle yii yanju awọn ọran Asopọmọra VMM:

Ilana

Awọn iwe aṣẹ / Awọn orisun

CISCO ACI foju Machine Nẹtiwọki [pdf] Itọsọna olumulo
ACI foju Machine Nẹtiwọki, ACI, foju Machine Nẹtiwọki, Machine Nẹtiwọki, Nẹtiwọki

Awọn itọkasi

Fi ọrọìwòye

Adirẹsi imeeli rẹ kii yoo ṣe atẹjade. Awọn aaye ti a beere ti wa ni samisi *