SlideShare a Scribd company logo
1 of 36
Download to read offline
Модель политики Cisco ACI
Максим Хаванкин
системный архитектор, CCIE
mkhavank@cisco.com
18 июня, 2015
2© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Что представляет собой ACI?
ACI фабрика
Неблокируемая фабрика на базе оверлеев
App DBWeb
Внешняя сеть
передачи
данных
(Tenant VRF)
QoS
Filter
QoSQoS
Filter
Application Policy
Infrastructure Controller
APIC
1. Профиль
приложения
2. Кластер
контроллеров
3. Cеть на базе
Nexus 9000
Service
Filter
ServiceСеть ЦОД на базе коммутаторов
Nexus 9000 с централизованным
управлением при помощи
контроллера на основе политик
3© 2014–2015 Cisco and/or its affiliates. All rights reserved.
§  Требования приложения к сети ЦОД
§  Определение приложения при помощи ACI
§  Tenant
§  Private network
§  Bridge domain
§  EPG
§  Подсети
§  Сетевой профиль приложения (ANP)
§  Реализация политик на уровне фабрики
Содержание
4© 2014–2015 Cisco and/or its affiliates. All rights reserved.
5© 2014–2015 Cisco and/or its affiliates. All rights reserved.
приложение
Приложение это больше чем
одна виртуальная машина
Набор взаимосвязанных
компонент
VM
VM
…
web
VM
VM
…
app
VM
VM
…
db
Internet
Внутренняя
сеть
(мониторинг,
управление)
Каким образом
описать/формализовать/определить
сетевые требования приложения?
?
Что приложению требуется от сети?
6© 2014–2015 Cisco and/or its affiliates. All rights reserved.
7© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Определяем приложение
§  Приложение – это конструкция которую
необходимо определить
§  Приложение это набор порт-групп и
политик, которые их объединяют
§  Каждая порт-группа это набор серверов
§  Каждая политика это связь в терминах
§  протокол
§  порт
§  сервисный граф
§  роль потребитель или/и поставщик
EPG
Policy A
Policy B
Policy C
8© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Логическая модель: tenant, как контейнер для хранения
сетевых свойств приложений
Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д.
9© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Логическая модель: private network, как набор изолированных
сетевых сегментов, или VRF
Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д.
VRF: 01
10© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Bridge Domain - логическая конструкция
представляющая L2-сегмент передачи
данных внутри фабрики
Один или несколько EPG могут быть
ассоциированы с одним BD
Можно «превратить» в аналог VLAN:
1.  Влючить flood для L2 unknown unicast
2.  Включить ARP Flooding
Новая концепция: Bridge Domain
11© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Логическая модель: bridge domain логическая конструкция
обозначающая границы L2-сегмента
Bridge Domain: ESXi
Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д.
VRF: 01
12© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Bridge Domain может обеспечить подключение ко внешнему
L2-сегменту
Bridge Domain: ESXi
Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д.
VRF: 01
Node-101/eth1/1 Node-102/eth1/1
Outside
EPG: L2-Outside-ACI
Security Zone
13© 2014–2015 Cisco and/or its affiliates. All rights reserved.
L3 подключение ко внешнему миру происходит на уровне
VRF
Bridge Domain: ESXi
Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д.
VRF: 01
Node-101/eth1/1 Node-102/eth1/1
Outside
EPG: L3-Outside-ACI
Security Zone
14© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Новая концепция: EndPoint Group (EPG)
•  EPG – это группа приложений или компонент приложений, которые не зависят от сетевых
конструкций
HTTPS Service
HTTPS Service
HTTPS Service
HTTPS Service
HTTP Service
HTTP Service
HTTP Service
HTTP Service
Endpoint Group
15© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Логическая модель: различные методы определения EPG
Ø  Интерфейс, при помощи которого конечное устройство
подключается к сети
Ø  Имеет адрес (identity), местоположения, атрибуты (version, patch
level)
Ø  Может быть физическим или виртуальным
•  Примеры:
•  End Point Group (EPG) определяются при помощи:
•  Физический портв (leaf или FEX)
•  Логический порт (VM port group)
•  VLAN ID
•  VXLAN (VNID)
•  IP адрес (применимо ко внешним подключениям external/border leaf)
•  IP Prefix/Subnet (применимо ко внешним подключениям external/border leaf)
•  NVGRE (VSID) (план)
•  Атрибуты виртуальных машин (план)
•  Порты 4-го уровня модели OSI (план)
Сервер
Виртуальные машины
или контейнеры
СХД
Клинты
16© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Логическая модель: подсети
•  EPG отделяют адресацию, которую использует приложение, от политик, которые
применяются в сети
•  EPG могут находится в разных сетевых сегментах
HTTPS Service
HTTPS Service
HTTPS Service
HTTPS Service
HTTP Service
HTTP Service
HTTP Service
HTTP Service
Endpoint Group A
Политики и
правила
безопасности
применяются
на уровне EPG
192.168.10.x
192.168.20.x
17© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Знакомая концепция: подсети – primary/secondary IP
адреса на SVI-интерфейсах
Bridge Domain: ESXi
Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д.
VRF: 01
Secondary
192.168.20.x/24
Primary
192.168.10.x/24
18© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Новая концепция: профиль приложения
•  Сетевой профиль приложения представляет собой набор EPG и политик, которые
определяют правила взаимоотношений между группами
Inbound/Outbound политики
Сетевой Профиль Приложения
Inbound/Outbound политики
EPG A
Service A
Service A
Service A
Service A
Service B
Service B
Service B
Service B
EPG B
Service C
Service C
Service C
Service C
Service C Service C
EPG C
Service D
Service E
Service D
Service E
19© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Сетевой профиль ANP содержит один или несколько
EPG
Bridge Domain: ESXi
Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д.
VRF: 01
vPC_to_UCS_a
vlan-10
vPC_to_UCS_b
vlan-10
EPG: Host-Mgmt
Security Zone
vPC_to_UCS_a
vlan-20
vPC_to_UCS_b
vlan-20
EPG: vMotion
Security Zone
ANP: ESXi-Hosts Нет контрактов = нет передачи данных
vPC_to_UCS_a
vlan-30
vPC_to_UCS_b
vlan-30
EPG: vmk-storage
Security Zone
Secondary
192.168.20.x/24
Primary
192.168.10.x/24
20© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Логическая модель: контракт
EPG-WEB
EP 1
EP 2
EPG-APP
EP 1
EP 2
EPG-DB
EP 1
EP 2
Контракт Контракт
Сетевой профиль приложения
21© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Контракт: filter, action, label
Subject	
  -­‐	
  это	
  
комбинация	
  
следующих	
  
действий-­‐	
  filter,	
  
acDon*и	
  label*	
  
Контракты	
  
определяют	
  
правила	
  
взаимодействия	
  
между	
  	
  EPG	
  
Filter | Action | LabelSubject
TCP Port 80
Фильтр
Permit
Действие
Web Access
Метка
Контракт	
  1	
  
	
  
Subject 1
Subject 2
Subject 3
*roadmap	
  
22© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Контракты необходимы для передачи данных между EPG
Bridge Domain: ESXi
Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д.
VRF: 01
vPC_to_UCS_a
vlan-30
vPC_to_UCS_b
vlan-30
EPG: vmk-storage
vPC Node104_105/1/50
vlan-40
EPG: Shared-storage
Контакт = передача данныхANP: ESXi-Hosts
vPC_to_UCS_a
vlan-10
vPC_to_UCS_b
vlan-10
EPG: Host-Mgmt
192.168.10.13192.168.20.10 192.168.10.12
Secondary
192.168.20.x/24
Primary
192.168.10.x/24
192.168.10.11 192.168.10.10
Нет контрактов = нет передачи данных
23© 2014–2015 Cisco and/or its affiliates. All rights reserved.
VM
VM
…
VM
VM
…
VM
VM
…
web app db
application
Внешние
сети
Набор конечных объектов,
которые подключаются к сети
… вирт. машины, физические
хосты, …
Уровни приложений
End Point Group
или VMware Port Group
Набор правил по которым
компоненты приложения
взаимодействуют друг с другом
Контакты
Правила доступа
QoS
Сетевые сервисы
Правила по которым
приложение взаимодействует
со внешними частными и
публичными сетями
Сетевой профиль
Ориентированные на приложения политики
Сеть à Виртуальная Коммутационная Панель
ACI – Сетевой профиль приложения
24© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Логическая модель: сетевые конструкции
rootuni
Арендатор A Арендатор B
L3 сегмент A L3 сегмент B L3 сегмент A
Bridge Domain
Подсеть A
Bridge Domain
Подсеть B
Подсеть C
Bridge Domain
Подсеть A
Bridge Domain
Подсеть D
Private-L3 and subnets are independent between tenants
25© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Логическая модель: картина целиком
Outside
(внешняя
сеть)
App.
profile
(профиль)
Контекст
(VRF)
Контракт Фильтр
EPG Subject
Bridge
Domain
Subnet
(подсеть)
Tenant (Арендатор)
1 1 1 1 1 1
n n n n n n
n n n
1 11 1 1 1
nn
26© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Tenant: Логический контейнер для размещения политик
приложений. Этот контейнер может быть выделен
отдельному арендатору, организации или приложению.
Private network: набор изолированных сетевых
сегментов, аналог VRF
Subnet: IP подсеть, в которой размещается нагрузка
Пример № 1: 2-уровневое приложение
Tenant_001
Private network VRF1
BridgeDomainBD1
Subnet
10.1.1.254/24
Bridge Domain: Логическая конструкция представляющая
L2-сегмент передачи данных внутри фабрики. Один или
несколько EPG могут быть ассоциированы с одним BD.
Application Profile: профиль приложения моделирует
требования приложения к сети и включает в себя
необходимое количество EPG.
Контракт
EPG
Front end
EPG
Back-endEnd Point Group (EPG): EPG это набор физических или
виртуальных объектов, для которых должны быть
обеспечены одинаковые политики и сервисы при
подключении к сети.
Контракты: регламентирует правила передачи данных
между EPG при помощи механизмов фильтрации,
обеспечения качества обслуживания и перенаправления
трафика на внешние сервисные устройства, такие как МСЭ
и т.д.
VRF2
BridgeDomainBD3
ANP 2-tier App
BD2
Subnet
20.2.2.254/24
27© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Пример № 2: Microsoft Exchange
EPG
CAS
EPG
Mail_Box
EPG
AD
EPG
Outside
Сервисное
устройство SLB
28© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Контракт
Контракт
Пример № 2: Microsoft Exchange
EPG
Mail_Box
EPG
AD
EPG
Outside
EPG
CAS
Контракт
Контракт
SLB
Service Graph Template
29© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Логическая модель определяет политику подключения
NXOS: VXLAN, VRFs, etc…
Concrete Model
порты, карты,
интерфейсы,
VLAN-ы, узлы
Логическая модель
Конфигурация ориентированная на
приложение, целевая группа политики,
правила
(subset)
Logical
Model
Часть
логической
модели
Преобразование
(implicit render) Применение
Обновление политики
Animation Complete*
Обратная
связь
Программный коммутатор
Сетевое
устройство
30© 2014–2015 Cisco and/or its affiliates. All rights reserved.
Пример № 2: рендеринг политики для Microsoft Exchange
ACI фабрика
Неблокируемая фабрика на базе оверлеев
Application Policy
Infrastructure Controller
APIC
Виртуальные и физические
порты фабрики
настраиваются
автоматически согласно
ANP
Устройство балансировки
нагрузки настраивается
автоматически
31© 2014–2015 Cisco and/or its affiliates. All rights reserved.
32© 2014–2015 Cisco and/or its affiliates. All rights reserved.
APIC
OpFlex: открытый, расширяемый протокол
OPFLEX
ОБЕСПЕЧИВАЕТ:
Политики:
•  Кто и с кем может
говорить
•  О чем?
•  Ops requirements
Абстракцию политик вместо
device-specific конфигурации1.
Гибкость и расширяемость с
использованием XML / JSON2.
Поддержку любых устройств, включая
виртуальные коммутаторы, физические
коммутаторы, МСЭ, обеспечивая
совместимость между продуктами
различных производителей
3.
Открытый и стандартизированный API с
реализации в open source4.
OPFLEX
PROXY
OPFLEX
AGENT
OPFLEX
AGENT
OPFLEX
AGENT
HYPERVISOR
SWITCH ADCFIREWALL
33© 2014–2015 Cisco and/or its affiliates. All rights reserved.
ACI фабрика
IP сеть с интегрированным оверлеями
•  ACI фабрика базируется на IP фабрике, обеспечивающей маршрутизацию во внешние сети
и интегрированных оверлеях для маршрутизации/коммутации между хостами фабрики
‒  весь трафик между конечными хостами внутри фабрики передается при помощи оверлеев
•  Почему интегрированные оверлеи?
‒  Мобильность, масштабируемость, поддержка multi-tenancy и интеграция с гипервизорами
‒  Вместе с трафиком данных можно передавать мета-данных необходимые для реализации
распределенных политик
IP фабрика с
оверлеямиКаждому узлу
назначается IP
loopback, который
анонсируется IS-IS
IP un-numbered
40 Gb линки
APIC
34© 2014–2015 Cisco and/or its affiliates. All rights reserved.
ACI Фабрика
Распределенный контроль за выполнением политик
Tenant
VRF - Context
VRF - Context
Bridge Domain
Bridge Domain
Bridge Domain
EPGEPG
EPGEPG
EPGEPG
EPG
M/LB/SPFlags
Flags/
DRE
VNIDSource Group == EPG
DRE
MCAST
LB DL E SP DP
SP: Indicates Source Policy has been applied
DP: Indicates Destination Policy has been applied
•  ACI фабрика использует ориентированную
на приложения модель политик
•  Поле VXLAN Source Group используется как
тег/метка для идентификации конкретного
конечного объекта (ВМ/физ. порт)
принадлежащего определенному EPG
•  Политика применяется в направлении от
source application tier (EPG) в сторону egress/
destination application tier (EPG)
•  Политика может применяться на источнике
или получателе
35© 2014–2015 Cisco and/or its affiliates. All rights reserved.
vSwitch (VMWare) vSwitch (MSFT)
vSwitch инкапсулирует пакеты,
ассоциированные с EPG при
помощи назначенного VLAN/
VXLAN/NVGRE идентификатора
2
Если коммутатору Leaf известен
исходящий EPG который ассоциирован
с узлом назначения, то он реализует
политику устанавливая в
соответствующее значение бит в
заголовке eVXLAN, показывающий, что
входящая политика была применена к
пакету
4
На основе классификации
коммутатор Leaf формирует
значение поля Source Group в
eVXLAN заголовке
3
PayloadIPNVGREGRE IP
Коммутатор Leaf пересылает
пакет vSwitch-у или
подключенному напрямую
физическому серверу.
7
Пакет идентифицируется как
принадлежащий определенной end point
group (EPG) на основе входящей
классификации (port group, физический
порт, IP адрес, VLAN)
1
PayloadVNIDFlagsaVTEP
SRC
Group
Если политика приложения требует передачу пакета через сервисное устройство
или цепочку таких устройств, то фабрика в качестве VTEP узла назначения
указывает адрес коммутатора, в которому подключено сервисное устройство
5
Исходящий Leaf коммутатор проверяет
был ли установлен policy флаг в
заголовке eVXLAN и если требуется
применяет политику
6
Реализация политик в ACI фабрике
PayloadVNIDFlagsaVTEP
SRC
Group
Спасибо.

More Related Content

What's hot

Сервисы Cloud Collaboration с точки зрения инженера
Сервисы Cloud Collaboration с точки зрения инженераСервисы Cloud Collaboration с точки зрения инженера
Сервисы Cloud Collaboration с точки зрения инженераCisco Russia
 
Оркестрация в сетях операторов связи
Оркестрация в сетях операторов связиОркестрация в сетях операторов связи
Оркестрация в сетях операторов связиCisco Russia
 
Splunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями CiscoSplunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями CiscoCisco Russia
 
Обзор Cisco UCCX
Обзор Cisco UCCXОбзор Cisco UCCX
Обзор Cisco UCCXCisco Russia
 
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...Cisco Russia
 
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...Cisco Russia
 
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий Cisco Russia
 
Cisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Russia
 
Примеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиПримеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиCisco Russia
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco Russia
 
Сеть и приложения Возможности на границе миров
Сеть и приложения Возможности на границе мировСеть и приложения Возможности на границе миров
Сеть и приложения Возможности на границе мировCisco Russia
 
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Cisco Russia
 
Внедрение Cisco Jabber внутри предприятия
Внедрение Cisco Jabber внутри предприятияВнедрение Cisco Jabber внутри предприятия
Внедрение Cisco Jabber внутри предприятияCisco Russia
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACIРазвитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACICisco Russia
 
Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.Cisco Russia
 
Cisco cc что нового в релизе 10.5
Cisco cc   что нового в релизе 10.5Cisco cc   что нового в релизе 10.5
Cisco cc что нового в релизе 10.5Tim Parson
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusCisco Russia
 
Ixia продукты и решения
Ixia продукты и решенияIxia продукты и решения
Ixia продукты и решенияMUK Extreme
 

What's hot (20)

CS-fallback in MegaFon
CS-fallback in MegaFonCS-fallback in MegaFon
CS-fallback in MegaFon
 
Сервисы Cloud Collaboration с точки зрения инженера
Сервисы Cloud Collaboration с точки зрения инженераСервисы Cloud Collaboration с точки зрения инженера
Сервисы Cloud Collaboration с точки зрения инженера
 
Оркестрация в сетях операторов связи
Оркестрация в сетях операторов связиОркестрация в сетях операторов связи
Оркестрация в сетях операторов связи
 
Splunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями CiscoSplunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями Cisco
 
Обзор Cisco UCCX
Обзор Cisco UCCXОбзор Cisco UCCX
Обзор Cisco UCCX
 
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
Архитектура, конфигурирование, поиск и устранение неисправностей функций Reco...
 
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
 
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
Корпоративные беспроводные сети Cisco: обзор архитектур и технологий
 
Cisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угроз
 
Примеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиПримеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связи
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
 
Сеть и приложения Возможности на границе миров
Сеть и приложения Возможности на границе мировСеть и приложения Возможности на границе миров
Сеть и приложения Возможности на границе миров
 
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
 
Внедрение Cisco Jabber внутри предприятия
Внедрение Cisco Jabber внутри предприятияВнедрение Cisco Jabber внутри предприятия
Внедрение Cisco Jabber внутри предприятия
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACIРазвитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI
 
Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.
 
Cisco cc что нового в релизе 10.5
Cisco cc   что нового в релизе 10.5Cisco cc   что нового в релизе 10.5
Cisco cc что нового в релизе 10.5
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco Nexus
 
Ixia продукты и решения
Ixia продукты и решенияIxia продукты и решения
Ixia продукты и решения
 

Viewers also liked

Унифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-FiУнифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-FiCisco Russia
 
Connected mobile experience-интеллектуальные сервисы беспроводных сетей Cisco
Connected mobile experience-интеллектуальные сервисы беспроводных сетей CiscoConnected mobile experience-интеллектуальные сервисы беспроводных сетей Cisco
Connected mobile experience-интеллектуальные сервисы беспроводных сетей CiscoCisco Russia
 
Белнетэксперт - СХД
Белнетэксперт - СХДБелнетэксперт - СХД
Белнетэксперт - СХДSergey Polazhenko
 
Систематизированный подход к поиску и устранению неисправностей
Систематизированный подход к поиску и устранению неисправностейСистематизированный подход к поиску и устранению неисправностей
Систематизированный подход к поиску и устранению неисправностейCisco Russia
 
Как пережить кризис специалисту Cisco?
Как пережить кризис специалисту Cisco?Как пережить кризис специалисту Cisco?
Как пережить кризис специалисту Cisco?Cisco Russia
 
Пользовательские устройства Cisco Collaboration. Новая линейка и новые возмож...
Пользовательские устройства Cisco Collaboration. Новая линейка и новые возмож...Пользовательские устройства Cisco Collaboration. Новая линейка и новые возмож...
Пользовательские устройства Cisco Collaboration. Новая линейка и новые возмож...Cisco Russia
 
ESTIMULE A INOVAÇÃO COM A COMUNICAÇÃO EM VÍDEO
ESTIMULE A INOVAÇÃO COM A COMUNICAÇÃO EM VÍDEOESTIMULE A INOVAÇÃO COM A COMUNICAÇÃO EM VÍDEO
ESTIMULE A INOVAÇÃO COM A COMUNICAÇÃO EM VÍDEOCisco do Brasil
 
Эволюция технологии DPI в решениях Cisco Systems.
Эволюция технологии DPI в решениях Cisco Systems.Эволюция технологии DPI в решениях Cisco Systems.
Эволюция технологии DPI в решениях Cisco Systems.Cisco Russia
 
Голосовые решения Plantronics для Cisco UC
Голосовые решения Plantronics для Cisco UCГолосовые решения Plantronics для Cisco UC
Голосовые решения Plantronics для Cisco UCCisco Russia
 
KZ - Открытие сервисного запроса в Центре Технической Поддержки ТАС
KZ - Открытие сервисного запроса в Центре Технической Поддержки ТАСKZ - Открытие сервисного запроса в Центре Технической Поддержки ТАС
KZ - Открытие сервисного запроса в Центре Технической Поддержки ТАСCisco Russia
 
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...Cisco Russia
 
Побеждать или сойти с дистанции
Побеждать или сойти с дистанцииПобеждать или сойти с дистанции
Побеждать или сойти с дистанцииCisco Russia
 
Функциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей CiscoФункциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей CiscoCisco Russia
 
Cisco Meraki Cloud Managed Networking
Cisco Meraki Cloud Managed NetworkingCisco Meraki Cloud Managed Networking
Cisco Meraki Cloud Managed NetworkingCisco Russia
 
CELC_Cisco Physical Security Operations Manager, Обзор решения
CELC_Cisco Physical Security Operations Manager, Обзор решенияCELC_Cisco Physical Security Operations Manager, Обзор решения
CELC_Cisco Physical Security Operations Manager, Обзор решенияCisco Russia
 
Как запустить виртуализированный ЦОД за час?
Как запустить виртуализированный ЦОД за час?Как запустить виртуализированный ЦОД за час?
Как запустить виртуализированный ЦОД за час?Cisco Russia
 
Решения и технологии для умных городов - взгляд в будущее
Решения и технологии для умных городов - взгляд в будущееРешения и технологии для умных городов - взгляд в будущее
Решения и технологии для умных городов - взгляд в будущееCisco Russia
 
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...Cisco Russia
 
Автоматизация задач с помощью EEM
Автоматизация задач с помощью EEMАвтоматизация задач с помощью EEM
Автоматизация задач с помощью EEMCisco Russia
 
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...Разъяснение о процедуре изменения криптографических характеристик имеющегося ...
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...Cisco Russia
 

Viewers also liked (20)

Унифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-FiУнифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-Fi
 
Connected mobile experience-интеллектуальные сервисы беспроводных сетей Cisco
Connected mobile experience-интеллектуальные сервисы беспроводных сетей CiscoConnected mobile experience-интеллектуальные сервисы беспроводных сетей Cisco
Connected mobile experience-интеллектуальные сервисы беспроводных сетей Cisco
 
Белнетэксперт - СХД
Белнетэксперт - СХДБелнетэксперт - СХД
Белнетэксперт - СХД
 
Систематизированный подход к поиску и устранению неисправностей
Систематизированный подход к поиску и устранению неисправностейСистематизированный подход к поиску и устранению неисправностей
Систематизированный подход к поиску и устранению неисправностей
 
Как пережить кризис специалисту Cisco?
Как пережить кризис специалисту Cisco?Как пережить кризис специалисту Cisco?
Как пережить кризис специалисту Cisco?
 
Пользовательские устройства Cisco Collaboration. Новая линейка и новые возмож...
Пользовательские устройства Cisco Collaboration. Новая линейка и новые возмож...Пользовательские устройства Cisco Collaboration. Новая линейка и новые возмож...
Пользовательские устройства Cisco Collaboration. Новая линейка и новые возмож...
 
ESTIMULE A INOVAÇÃO COM A COMUNICAÇÃO EM VÍDEO
ESTIMULE A INOVAÇÃO COM A COMUNICAÇÃO EM VÍDEOESTIMULE A INOVAÇÃO COM A COMUNICAÇÃO EM VÍDEO
ESTIMULE A INOVAÇÃO COM A COMUNICAÇÃO EM VÍDEO
 
Эволюция технологии DPI в решениях Cisco Systems.
Эволюция технологии DPI в решениях Cisco Systems.Эволюция технологии DPI в решениях Cisco Systems.
Эволюция технологии DPI в решениях Cisco Systems.
 
Голосовые решения Plantronics для Cisco UC
Голосовые решения Plantronics для Cisco UCГолосовые решения Plantronics для Cisco UC
Голосовые решения Plantronics для Cisco UC
 
KZ - Открытие сервисного запроса в Центре Технической Поддержки ТАС
KZ - Открытие сервисного запроса в Центре Технической Поддержки ТАСKZ - Открытие сервисного запроса в Центре Технической Поддержки ТАС
KZ - Открытие сервисного запроса в Центре Технической Поддержки ТАС
 
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
 
Побеждать или сойти с дистанции
Побеждать или сойти с дистанцииПобеждать или сойти с дистанции
Побеждать или сойти с дистанции
 
Функциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей CiscoФункциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей Cisco
 
Cisco Meraki Cloud Managed Networking
Cisco Meraki Cloud Managed NetworkingCisco Meraki Cloud Managed Networking
Cisco Meraki Cloud Managed Networking
 
CELC_Cisco Physical Security Operations Manager, Обзор решения
CELC_Cisco Physical Security Operations Manager, Обзор решенияCELC_Cisco Physical Security Operations Manager, Обзор решения
CELC_Cisco Physical Security Operations Manager, Обзор решения
 
Как запустить виртуализированный ЦОД за час?
Как запустить виртуализированный ЦОД за час?Как запустить виртуализированный ЦОД за час?
Как запустить виртуализированный ЦОД за час?
 
Решения и технологии для умных городов - взгляд в будущее
Решения и технологии для умных городов - взгляд в будущееРешения и технологии для умных городов - взгляд в будущее
Решения и технологии для умных городов - взгляд в будущее
 
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
Cisco SP WiFi – средство для расширения зоны действия услуг операторов мобиль...
 
Автоматизация задач с помощью EEM
Автоматизация задач с помощью EEMАвтоматизация задач с помощью EEM
Автоматизация задач с помощью EEM
 
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...Разъяснение о процедуре изменения криптографических характеристик имеющегося ...
Разъяснение о процедуре изменения криптографических характеристик имеющегося ...
 

Similar to Модель политики Cisco ACI

Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereCisco Russia
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco Russia
 
Архитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхАрхитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхCisco Russia
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Russia
 
Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоARCCN
 
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...Cisco Russia
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДCisco Russia
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Russia
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Cisco Russia
 
Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)Cisco Russia
 
Тенденции в развитии сетей операторов связи
Тенденции в развитии сетей операторов связиТенденции в развитии сетей операторов связи
Тенденции в развитии сетей операторов связиCisco Russia
 
Инновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетяхИнновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетяхCisco Russia
 
Программируемость ACI. Примеры применения.
Программируемость ACI. Примеры применения.Программируемость ACI. Примеры применения.
Программируемость ACI. Примеры применения.Cisco Russia
 
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейАрхитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейCisco Russia
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Виртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораВиртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораCisco Russia
 
Интеграция сервисов информационной безопасности в NFV-инфраструктуру
Интеграция сервисов информационной безопасности в NFV-инфраструктуруИнтеграция сервисов информационной безопасности в NFV-инфраструктуру
Интеграция сервисов информационной безопасности в NFV-инфраструктуруPositive Hack Days
 
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...Cisco Russia
 
Новая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNAНовая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNACisco Russia
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Cisco Russia
 

Similar to Модель политики Cisco ACI (20)

Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
 
Архитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхАрхитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данных
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик
 
Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущего
 
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации ус...
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков
 
Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)
 
Тенденции в развитии сетей операторов связи
Тенденции в развитии сетей операторов связиТенденции в развитии сетей операторов связи
Тенденции в развитии сетей операторов связи
 
Инновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетяхИнновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетях
 
Программируемость ACI. Примеры применения.
Программируемость ACI. Примеры применения.Программируемость ACI. Примеры применения.
Программируемость ACI. Примеры применения.
 
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейАрхитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Виртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораВиртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператора
 
Интеграция сервисов информационной безопасности в NFV-инфраструктуру
Интеграция сервисов информационной безопасности в NFV-инфраструктуруИнтеграция сервисов информационной безопасности в NFV-инфраструктуру
Интеграция сервисов информационной безопасности в NFV-инфраструктуру
 
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
 
Новая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNAНовая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNA
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 

Модель политики Cisco ACI

  • 1. Модель политики Cisco ACI Максим Хаванкин системный архитектор, CCIE mkhavank@cisco.com 18 июня, 2015
  • 2. 2© 2014–2015 Cisco and/or its affiliates. All rights reserved. Что представляет собой ACI? ACI фабрика Неблокируемая фабрика на базе оверлеев App DBWeb Внешняя сеть передачи данных (Tenant VRF) QoS Filter QoSQoS Filter Application Policy Infrastructure Controller APIC 1. Профиль приложения 2. Кластер контроллеров 3. Cеть на базе Nexus 9000 Service Filter ServiceСеть ЦОД на базе коммутаторов Nexus 9000 с централизованным управлением при помощи контроллера на основе политик
  • 3. 3© 2014–2015 Cisco and/or its affiliates. All rights reserved. §  Требования приложения к сети ЦОД §  Определение приложения при помощи ACI §  Tenant §  Private network §  Bridge domain §  EPG §  Подсети §  Сетевой профиль приложения (ANP) §  Реализация политик на уровне фабрики Содержание
  • 4. 4© 2014–2015 Cisco and/or its affiliates. All rights reserved.
  • 5. 5© 2014–2015 Cisco and/or its affiliates. All rights reserved. приложение Приложение это больше чем одна виртуальная машина Набор взаимосвязанных компонент VM VM … web VM VM … app VM VM … db Internet Внутренняя сеть (мониторинг, управление) Каким образом описать/формализовать/определить сетевые требования приложения? ? Что приложению требуется от сети?
  • 6. 6© 2014–2015 Cisco and/or its affiliates. All rights reserved.
  • 7. 7© 2014–2015 Cisco and/or its affiliates. All rights reserved. Определяем приложение §  Приложение – это конструкция которую необходимо определить §  Приложение это набор порт-групп и политик, которые их объединяют §  Каждая порт-группа это набор серверов §  Каждая политика это связь в терминах §  протокол §  порт §  сервисный граф §  роль потребитель или/и поставщик EPG Policy A Policy B Policy C
  • 8. 8© 2014–2015 Cisco and/or its affiliates. All rights reserved. Логическая модель: tenant, как контейнер для хранения сетевых свойств приложений Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д.
  • 9. 9© 2014–2015 Cisco and/or its affiliates. All rights reserved. Логическая модель: private network, как набор изолированных сетевых сегментов, или VRF Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д. VRF: 01
  • 10. 10© 2014–2015 Cisco and/or its affiliates. All rights reserved. Bridge Domain - логическая конструкция представляющая L2-сегмент передачи данных внутри фабрики Один или несколько EPG могут быть ассоциированы с одним BD Можно «превратить» в аналог VLAN: 1.  Влючить flood для L2 unknown unicast 2.  Включить ARP Flooding Новая концепция: Bridge Domain
  • 11. 11© 2014–2015 Cisco and/or its affiliates. All rights reserved. Логическая модель: bridge domain логическая конструкция обозначающая границы L2-сегмента Bridge Domain: ESXi Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д. VRF: 01
  • 12. 12© 2014–2015 Cisco and/or its affiliates. All rights reserved. Bridge Domain может обеспечить подключение ко внешнему L2-сегменту Bridge Domain: ESXi Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д. VRF: 01 Node-101/eth1/1 Node-102/eth1/1 Outside EPG: L2-Outside-ACI Security Zone
  • 13. 13© 2014–2015 Cisco and/or its affiliates. All rights reserved. L3 подключение ко внешнему миру происходит на уровне VRF Bridge Domain: ESXi Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д. VRF: 01 Node-101/eth1/1 Node-102/eth1/1 Outside EPG: L3-Outside-ACI Security Zone
  • 14. 14© 2014–2015 Cisco and/or its affiliates. All rights reserved. Новая концепция: EndPoint Group (EPG) •  EPG – это группа приложений или компонент приложений, которые не зависят от сетевых конструкций HTTPS Service HTTPS Service HTTPS Service HTTPS Service HTTP Service HTTP Service HTTP Service HTTP Service Endpoint Group
  • 15. 15© 2014–2015 Cisco and/or its affiliates. All rights reserved. Логическая модель: различные методы определения EPG Ø  Интерфейс, при помощи которого конечное устройство подключается к сети Ø  Имеет адрес (identity), местоположения, атрибуты (version, patch level) Ø  Может быть физическим или виртуальным •  Примеры: •  End Point Group (EPG) определяются при помощи: •  Физический портв (leaf или FEX) •  Логический порт (VM port group) •  VLAN ID •  VXLAN (VNID) •  IP адрес (применимо ко внешним подключениям external/border leaf) •  IP Prefix/Subnet (применимо ко внешним подключениям external/border leaf) •  NVGRE (VSID) (план) •  Атрибуты виртуальных машин (план) •  Порты 4-го уровня модели OSI (план) Сервер Виртуальные машины или контейнеры СХД Клинты
  • 16. 16© 2014–2015 Cisco and/or its affiliates. All rights reserved. Логическая модель: подсети •  EPG отделяют адресацию, которую использует приложение, от политик, которые применяются в сети •  EPG могут находится в разных сетевых сегментах HTTPS Service HTTPS Service HTTPS Service HTTPS Service HTTP Service HTTP Service HTTP Service HTTP Service Endpoint Group A Политики и правила безопасности применяются на уровне EPG 192.168.10.x 192.168.20.x
  • 17. 17© 2014–2015 Cisco and/or its affiliates. All rights reserved. Знакомая концепция: подсети – primary/secondary IP адреса на SVI-интерфейсах Bridge Domain: ESXi Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д. VRF: 01 Secondary 192.168.20.x/24 Primary 192.168.10.x/24
  • 18. 18© 2014–2015 Cisco and/or its affiliates. All rights reserved. Новая концепция: профиль приложения •  Сетевой профиль приложения представляет собой набор EPG и политик, которые определяют правила взаимоотношений между группами Inbound/Outbound политики Сетевой Профиль Приложения Inbound/Outbound политики EPG A Service A Service A Service A Service A Service B Service B Service B Service B EPG B Service C Service C Service C Service C Service C Service C EPG C Service D Service E Service D Service E
  • 19. 19© 2014–2015 Cisco and/or its affiliates. All rights reserved. Сетевой профиль ANP содержит один или несколько EPG Bridge Domain: ESXi Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д. VRF: 01 vPC_to_UCS_a vlan-10 vPC_to_UCS_b vlan-10 EPG: Host-Mgmt Security Zone vPC_to_UCS_a vlan-20 vPC_to_UCS_b vlan-20 EPG: vMotion Security Zone ANP: ESXi-Hosts Нет контрактов = нет передачи данных vPC_to_UCS_a vlan-30 vPC_to_UCS_b vlan-30 EPG: vmk-storage Security Zone Secondary 192.168.20.x/24 Primary 192.168.10.x/24
  • 20. 20© 2014–2015 Cisco and/or its affiliates. All rights reserved. Логическая модель: контракт EPG-WEB EP 1 EP 2 EPG-APP EP 1 EP 2 EPG-DB EP 1 EP 2 Контракт Контракт Сетевой профиль приложения
  • 21. 21© 2014–2015 Cisco and/or its affiliates. All rights reserved. Контракт: filter, action, label Subject  -­‐  это   комбинация   следующих   действий-­‐  filter,   acDon*и  label*   Контракты   определяют   правила   взаимодействия   между    EPG   Filter | Action | LabelSubject TCP Port 80 Фильтр Permit Действие Web Access Метка Контракт  1     Subject 1 Subject 2 Subject 3 *roadmap  
  • 22. 22© 2014–2015 Cisco and/or its affiliates. All rights reserved. Контракты необходимы для передачи данных между EPG Bridge Domain: ESXi Tenant: Организация «А», подразделение организации «Б», комплекс приложений «С» и т.д. VRF: 01 vPC_to_UCS_a vlan-30 vPC_to_UCS_b vlan-30 EPG: vmk-storage vPC Node104_105/1/50 vlan-40 EPG: Shared-storage Контакт = передача данныхANP: ESXi-Hosts vPC_to_UCS_a vlan-10 vPC_to_UCS_b vlan-10 EPG: Host-Mgmt 192.168.10.13192.168.20.10 192.168.10.12 Secondary 192.168.20.x/24 Primary 192.168.10.x/24 192.168.10.11 192.168.10.10 Нет контрактов = нет передачи данных
  • 23. 23© 2014–2015 Cisco and/or its affiliates. All rights reserved. VM VM … VM VM … VM VM … web app db application Внешние сети Набор конечных объектов, которые подключаются к сети … вирт. машины, физические хосты, … Уровни приложений End Point Group или VMware Port Group Набор правил по которым компоненты приложения взаимодействуют друг с другом Контакты Правила доступа QoS Сетевые сервисы Правила по которым приложение взаимодействует со внешними частными и публичными сетями Сетевой профиль Ориентированные на приложения политики Сеть à Виртуальная Коммутационная Панель ACI – Сетевой профиль приложения
  • 24. 24© 2014–2015 Cisco and/or its affiliates. All rights reserved. Логическая модель: сетевые конструкции rootuni Арендатор A Арендатор B L3 сегмент A L3 сегмент B L3 сегмент A Bridge Domain Подсеть A Bridge Domain Подсеть B Подсеть C Bridge Domain Подсеть A Bridge Domain Подсеть D Private-L3 and subnets are independent between tenants
  • 25. 25© 2014–2015 Cisco and/or its affiliates. All rights reserved. Логическая модель: картина целиком Outside (внешняя сеть) App. profile (профиль) Контекст (VRF) Контракт Фильтр EPG Subject Bridge Domain Subnet (подсеть) Tenant (Арендатор) 1 1 1 1 1 1 n n n n n n n n n 1 11 1 1 1 nn
  • 26. 26© 2014–2015 Cisco and/or its affiliates. All rights reserved. Tenant: Логический контейнер для размещения политик приложений. Этот контейнер может быть выделен отдельному арендатору, организации или приложению. Private network: набор изолированных сетевых сегментов, аналог VRF Subnet: IP подсеть, в которой размещается нагрузка Пример № 1: 2-уровневое приложение Tenant_001 Private network VRF1 BridgeDomainBD1 Subnet 10.1.1.254/24 Bridge Domain: Логическая конструкция представляющая L2-сегмент передачи данных внутри фабрики. Один или несколько EPG могут быть ассоциированы с одним BD. Application Profile: профиль приложения моделирует требования приложения к сети и включает в себя необходимое количество EPG. Контракт EPG Front end EPG Back-endEnd Point Group (EPG): EPG это набор физических или виртуальных объектов, для которых должны быть обеспечены одинаковые политики и сервисы при подключении к сети. Контракты: регламентирует правила передачи данных между EPG при помощи механизмов фильтрации, обеспечения качества обслуживания и перенаправления трафика на внешние сервисные устройства, такие как МСЭ и т.д. VRF2 BridgeDomainBD3 ANP 2-tier App BD2 Subnet 20.2.2.254/24
  • 27. 27© 2014–2015 Cisco and/or its affiliates. All rights reserved. Пример № 2: Microsoft Exchange EPG CAS EPG Mail_Box EPG AD EPG Outside Сервисное устройство SLB
  • 28. 28© 2014–2015 Cisco and/or its affiliates. All rights reserved. Контракт Контракт Пример № 2: Microsoft Exchange EPG Mail_Box EPG AD EPG Outside EPG CAS Контракт Контракт SLB Service Graph Template
  • 29. 29© 2014–2015 Cisco and/or its affiliates. All rights reserved. Логическая модель определяет политику подключения NXOS: VXLAN, VRFs, etc… Concrete Model порты, карты, интерфейсы, VLAN-ы, узлы Логическая модель Конфигурация ориентированная на приложение, целевая группа политики, правила (subset) Logical Model Часть логической модели Преобразование (implicit render) Применение Обновление политики Animation Complete* Обратная связь Программный коммутатор Сетевое устройство
  • 30. 30© 2014–2015 Cisco and/or its affiliates. All rights reserved. Пример № 2: рендеринг политики для Microsoft Exchange ACI фабрика Неблокируемая фабрика на базе оверлеев Application Policy Infrastructure Controller APIC Виртуальные и физические порты фабрики настраиваются автоматически согласно ANP Устройство балансировки нагрузки настраивается автоматически
  • 31. 31© 2014–2015 Cisco and/or its affiliates. All rights reserved.
  • 32. 32© 2014–2015 Cisco and/or its affiliates. All rights reserved. APIC OpFlex: открытый, расширяемый протокол OPFLEX ОБЕСПЕЧИВАЕТ: Политики: •  Кто и с кем может говорить •  О чем? •  Ops requirements Абстракцию политик вместо device-specific конфигурации1. Гибкость и расширяемость с использованием XML / JSON2. Поддержку любых устройств, включая виртуальные коммутаторы, физические коммутаторы, МСЭ, обеспечивая совместимость между продуктами различных производителей 3. Открытый и стандартизированный API с реализации в open source4. OPFLEX PROXY OPFLEX AGENT OPFLEX AGENT OPFLEX AGENT HYPERVISOR SWITCH ADCFIREWALL
  • 33. 33© 2014–2015 Cisco and/or its affiliates. All rights reserved. ACI фабрика IP сеть с интегрированным оверлеями •  ACI фабрика базируется на IP фабрике, обеспечивающей маршрутизацию во внешние сети и интегрированных оверлеях для маршрутизации/коммутации между хостами фабрики ‒  весь трафик между конечными хостами внутри фабрики передается при помощи оверлеев •  Почему интегрированные оверлеи? ‒  Мобильность, масштабируемость, поддержка multi-tenancy и интеграция с гипервизорами ‒  Вместе с трафиком данных можно передавать мета-данных необходимые для реализации распределенных политик IP фабрика с оверлеямиКаждому узлу назначается IP loopback, который анонсируется IS-IS IP un-numbered 40 Gb линки APIC
  • 34. 34© 2014–2015 Cisco and/or its affiliates. All rights reserved. ACI Фабрика Распределенный контроль за выполнением политик Tenant VRF - Context VRF - Context Bridge Domain Bridge Domain Bridge Domain EPGEPG EPGEPG EPGEPG EPG M/LB/SPFlags Flags/ DRE VNIDSource Group == EPG DRE MCAST LB DL E SP DP SP: Indicates Source Policy has been applied DP: Indicates Destination Policy has been applied •  ACI фабрика использует ориентированную на приложения модель политик •  Поле VXLAN Source Group используется как тег/метка для идентификации конкретного конечного объекта (ВМ/физ. порт) принадлежащего определенному EPG •  Политика применяется в направлении от source application tier (EPG) в сторону egress/ destination application tier (EPG) •  Политика может применяться на источнике или получателе
  • 35. 35© 2014–2015 Cisco and/or its affiliates. All rights reserved. vSwitch (VMWare) vSwitch (MSFT) vSwitch инкапсулирует пакеты, ассоциированные с EPG при помощи назначенного VLAN/ VXLAN/NVGRE идентификатора 2 Если коммутатору Leaf известен исходящий EPG который ассоциирован с узлом назначения, то он реализует политику устанавливая в соответствующее значение бит в заголовке eVXLAN, показывающий, что входящая политика была применена к пакету 4 На основе классификации коммутатор Leaf формирует значение поля Source Group в eVXLAN заголовке 3 PayloadIPNVGREGRE IP Коммутатор Leaf пересылает пакет vSwitch-у или подключенному напрямую физическому серверу. 7 Пакет идентифицируется как принадлежащий определенной end point group (EPG) на основе входящей классификации (port group, физический порт, IP адрес, VLAN) 1 PayloadVNIDFlagsaVTEP SRC Group Если политика приложения требует передачу пакета через сервисное устройство или цепочку таких устройств, то фабрика в качестве VTEP узла назначения указывает адрес коммутатора, в которому подключено сервисное устройство 5 Исходящий Leaf коммутатор проверяет был ли установлен policy флаг в заголовке eVXLAN и если требуется применяет политику 6 Реализация политик в ACI фабрике PayloadVNIDFlagsaVTEP SRC Group