Thairis air na beagan bhliadhnaichean a dh âfhalbh, tha Cisco air a bhith gu gnĂŹomhach aâ brosnachadh ailtireachd Ăšr airson lĂŹonra tar-chuir dĂ ta a thogail anns an ionad dĂ ta - Bun-structar Sònraichte Iarrtas (no ACI). Tha cuid eòlach air mu thrĂ th. Agus chaidh aig cuid eadhon air a bhuileachadh aig na h-iomairtean aca, a âtoirt a-steach san Ruis. Ach, airson aâ mhòr-chuid de phroifeiseantaich TF agus manaidsearan IT, tha ACI fhathast na acronaim neo-shoilleir no dĂŹreach mar mheòrachadh air an Ă m ri teachd.
San artaigil seo feuchaidh sinn ris an Ă m ri teachd seo a thoirt nas fhaisge. Gus seo a dhèanamh, bidh sinn a 'bruidhinn mu na prĂŹomh phĂ irtean ailtireachd ACI, agus cuideachd a' sealltainn mar a ghabhas a chleachdadh ann an cleachdadh. A bharrachd air an sin, a dhâ aithghearr cuiridh sinn air dòigh taisbeanadh lèirsinneach de ACI, a dhâ fhaodas eòlaiche IT sam bith le Ăšidh clĂ radh airson.
Faodaidh tu barrachd ionnsachadh mun ailtireachd lĂŹonra Ăšr ann an St. Petersburg sa Chèitean 2019. Tha a h-uile mion-fhiosrachadh a-staigh . Cuir dâainm ris!
ro-eachdraidheil
Tha am modail togail lĂŹonra traidiseanta agus as mòr-chòrdte na mhodail rangachaidh trĂŹ-ĂŹrean: cridhe -> cuairteachadh (co-chruinneachadh) -> ruigsinneachd. Airson grunn bhliadhnaichean, b âe am modail seo an ĂŹre Ă bhaisteach; rinn luchd-saothrachaidh grunn innealan lĂŹonraidh leis an comas-gnĂŹomh iomchaidh air a shon.
Roimhe sin, nuair a bha teicneòlas fiosrachaidh na sheòrsa de eĂ rr-rĂ dh riatanach (agus, gu fĂŹrinneach, chan eil e an-còmhnaidh ag iarraidh) airson gnĂŹomhachas, bha am modail seo goireasach, gu math statach agus earbsach. Ach, a-nis gu bheil IT mar aon de na draibhearan airson leasachadh gnĂŹomhachais, agus ann an iomadh cĂšis an gnĂŹomhachas fhèin, tha nĂ dar statach a âmhodail seo air tòiseachadh ag adhbhrachadh dhuilgheadasan mòra.
Bidh gnĂŹomhachas Ăšr-nodha aâ gineadh Ă ireamh mhòr de dhiofar riatanasan iom-fhillte airson bun-structar lĂŹonra. Tha soirbheachas aâ ghnĂŹomhachais gu dĂŹreach an urra ri Ă m buileachadh nan riatanasan sin. Chan eil dĂ il ann an leithid de shuidheachaidhean neo-iomchaidh, agus gu tric chan eil am modail clasaigeach de thogail lĂŹonra a 'ceadachadh coinneachadh ri feumalachdan gnĂŹomhachais ann an deagh Ă m.
Mar eisimpleir, nuair a nochdas tagradh gnĂŹomhachais iom-fhillte Ăšr feumaidh luchd-rianachd lĂŹonra Ă ireamh mhòr de ghnĂŹomhachd Ă bhaisteach coltach ris a dhèanamh air Ă ireamh mhòr de dhiofar innealan lĂŹonra aig diofar ĂŹrean. A bharrachd air a bhith aâ caitheamh Ăšine, tha e cuideachd aâ meudachadh cunnart mearachd a dhèanamh, a dhâ fhaodadh leantainn gu fĂŹor Ăšine downt de sheirbheisean IT agus, mar thoradh air sin, call ionmhais.
Chan e freumh na trioblaid eadhon na cinn-latha fhèin no iom-fhillteachd nan riatanasan. Is e an fhĂŹrinn gum feumar na riatanasan sin âeadar-theangachadhâ bho chĂ nan thagraidhean gnĂŹomhachais gu cĂ nan bun-structair lĂŹonra. Mar a tha fios agad, tha eadar-theangachadh sam bith an-còmhnaidh na chall pĂ irt de bhrĂŹgh. Nuair a bhios sealbhadair an tagraidh aâ bruidhinn air loidsig an tagraidh aige, bidh rianadair an lĂŹonraidh aâ tuigsinn seata de VLANn, liostaichean ruigsinneachd air dusanan de dhâ innealan a dhâ fheumas taic, Ăšrachadh agus clĂ radh.
Leig an t-eòlas cruinnichte agus an conaltradh seasmhach le luchd-ceannach le Cisco prionnsapalan Úra a dhealbhadh agus a bhuileachadh airson lÏonra tar-chuir dà ta ionad dà ta a thogail a choinnicheas ri gluasadan an latha an-diugh agus a tha stèidhichte, sa chiad à ite, air loidsig thagraidhean gnÏomhachais. Mar sin an t-ainm - Bun-structar Iarrtas Meadhanach.
ACI ailtireachd.
Tha e nas ceart beachdachadh air ailtireachd ACI chan ann bhon taobh fiosaigeach, ach bhon taobh loidsigeach. Tha e stèidhichte air modail de phoileasaidhean fèin-ghluasadach, agus faodar na h-amasan aig an Ïre as à irde a roinn anns na pà irtean a leanas:
- LÏonra stèidhichte air suidsichean Nexus.
- Buidheann smachd APIC;
- Pròifilean tagraidh;

Bheir sinn sĂšil nas mionaidiche air gach ĂŹre - agus gluaisidh sinn bho shĂŹmplidh gu iom-fhillte.
LÏonra stèidhichte air suidsichean Nexus
Tha an lĂŹonra ann am factaraidh ACI coltach ris aâ mhodail rangachd traidiseanta, ach tha e tòrr nas sĂŹmplidh a thogail. Tha am modal Leaf-Spine air a chleachdadh gus an lĂŹonra a chuir air dòigh, a thĂ inig gu bhith na dhòigh-obrach ris an gabhar san fharsaingeachd airson lĂŹonraidhean an ath ghinealach a bhuileachadh. Tha am modail seo air a dhèanamh suas de dhĂ ĂŹre: Spine agus Leaf, fa leth.

Chan eil an Ïre Spine ach an urra ri coileanadh. Tha coileanadh iomlan suidsichean Spine co-ionann ri coileanadh an aodaich gu lèir, agus mar sin bu chòir suidsichean le puirt 40G no nas à irde a chleachdadh aig an Ïre seo.
Bidh suidsichean cnĂ imh-droma aâ ceangal ris a h-uile suidse aig an ath ĂŹre: suidsichean duilleach, ris a bheil na h-aoighean deireannach ceangailte. Is e prĂŹomh dhleastanas suidsichean Leaf comas puirt.
Mar sin, tha cÚisean sgèileachaidh furasta am fuasgladh: ma dh'fheumas sinn an t-aodach a mheudachadh, cuiridh sinn suidsichean Spine ris, agus ma dh'fheumas sinn comas puirt à rdachadh, cuiridh sinn Leaf ris.
Airson gach ĂŹre, thathas aâ cleachdadh suidsichean sreath Cisco Nexus 9000, a tha airson Cisco mar am prĂŹomh inneal airson lĂŹonraidhean ionadan dĂ ta a thogail, ge bith dè an ailtireachd aca. Airson an ĂŹre Spine, bidh suidsichean Nexus 9300 no Nexus 9500 air an cleachdadh, agus airson Leaf a-mhĂ in Nexus 9300.
Tha an raon modail de suidse Nexus a tha air a chleachdadh ann am factaraidh ACI air a shealltainn anns an fhigear gu h-ĂŹosal.

Buidheann Rianadair APIC (StiĂširiche Bun-structair Poileasaidh Iarrtais).
Tha luchd-riaghlaidh APIC nan luchd-frithealaidh corporra sònraichte, agus airson buileachadh beaga tha e comasach cruinneachadh de aon rianadair APIC corporra agus dà fhear brÏgheil a chleachdadh.
Bidh luchd-riaghlaidh APIC aâ toirt seachad gnĂŹomhan smachd is sgrĂšdaidh. Is e an rud chudromach nach bi luchd-riaghlaidh a-riamh aâ gabhail pĂ irt ann an gluasad dĂ ta, is e sin, eadhon ged a dhâ fhailicheas a h-uile rianadair cnuasachaidh, cha toir seo buaidh air seasmhachd an lĂŹonraidh idir. Bu chòir a thoirt fa-near cuideachd, le cuideachadh bho APICs, gu bheil an rianadair aâ riaghladh a h-uile goireas corporra agus loidsigeach den fhactaraidh, agus gus atharrachaidhean sam bith a dhèanamh, chan eil feum air ceangal ri inneal sònraichte tuilleadh, leis gu bheil ACI aâ cleachdadh inneal sònraichte. aon phuing smachd.

A-nis gluaisidh sinn air adhart gu aon de na prÏomh phà irtean de ACI - pròifilean tagraidh.
Pròifil lĂŹonra tagraidh Is e bunait loidsigeach ACI. Is e pròifilean tagraidh a tha aâ mĂŹneachadh poileasaidhean eadar-obrachaidh eadar gach roinn lĂŹonra agus aâ toirt cunntas air na roinnean lĂŹonraidh iad fhèin. Leigidh ANP leat tarraing bhon ĂŹre fiosaigeach agus, gu dearbh, smaoinich mar a dhâ fheumas tu eadar-obrachadh a chuir air dòigh eadar diofar earrannan lĂŹonra bho shealladh tagraidh.
Tha Ïomhaigh tagraidh air a dhèanamh suas de bhuidhnean ceangail (buidhnean puing crÏochnachaidh - EPG). Tha buidheann ceangail na bhuidheann loidsigeach de luchd-aoigheachd (innealan brÏgheil, frithealaichean corporra, soithichean, msaa) a tha suidhichte san aon roinn tèarainteachd (chan e lÏonra, ach tèarainteachd). Faodar na h-aoighean deireannach a bhuineas do EPG sònraichte a dhearbhadh le à ireamh mhòr de shlatan-tomhais. Tha na leanas air an cleachdadh gu cumanta:
- Port fiosaigeach
- Port loidsigeach (buidheann puirt air an tionndadh brĂŹgheil)
- ID VLAN no VXLAN
- Seòladh IP no subnet IP
- Feartan an fhrithealaiche (ainm, Ă ite, dreach OS, msaa)
Airson eadar-obrachadh eadar diofar EPGn, tha eintiteas ris an canar cĂšmhnantan air a thoirt seachad. Tha an cĂšmhnant aâ mĂŹneachadh aâ cheangail eadar na diofar EPGn. Ann am faclan eile, tha an cĂšmhnant aâ mĂŹneachadh dè an t-seirbheis a bheir aon EPG do EPG eile. Mar eisimpleir, bidh sinn aâ cruthachadh cĂšmhnant a leigeas le trafaic sruthadh thairis air protocol HTTPS. An ath rud, bidh sinn aâ ceangal ris a âchĂšmhnant seo, mar eisimpleir, EPG Web (buidheann de luchd-frithealaidh lĂŹn) agus EPG App (buidheann de luchd-frithealaidh tagraidh), Ă s deidh sin faodaidh an dĂ bhuidheann crĂŹochnachaidh seo trafaic iomlaid tro phròtacal HTTPS.
Tha am figear gu h-ĂŹosal aâ toirt cunntas air eisimpleir de bhith aâ stèidheachadh conaltradh eadar diofar EPGn tro chĂšmhnantan taobh a-staigh an aon ANP.

Faodaidh à ireamh sam bith de phròifil tagraidh a bhith taobh a-staigh factaraidh ACI. A bharrachd air an sin, chan eil cÚmhnantan ceangailte ri Ïomhaigh tagraidh sònraichte; faodaidh iad (agus bu chòir) a bhith air an cleachdadh gus EPGn a cheangal ann an diofar ANPn.
Gu dearbh, tha a phròifil fhèin aâ toirt cunntas air gach tagradh a dhâ fheumas lĂŹonra ann an aon chruth no ann an cruth eile. Mar eisimpleir, tha an diagram gu h-Ă rd aâ sealltainn ailtireachd Ă bhaisteach tagradh trĂŹ-ĂŹrean, anns a bheil Ă ireamh N de luchd-frithealaidh ruigsinneachd taobh a-muigh (LĂŹon), frithealaichean tagraidh (App) agus frithealaichean DBMS (DB), agus cuideachd aâ toirt cunntas air na riaghailtean eadar-obrachaidh eadar iad. Ann am bun-structar lĂŹonra traidiseanta, bhiodh seo na sheata de riaghailtean sgrĂŹobhte thairis air na diofar innealan sa bhun-structair. Ann an ailtireachd ACI, bidh sinn aâ toirt cunntas air na riaghailtean sin taobh a-staigh aon phròifil tagraidh. Tha ACI, aâ cleachdadh pròifil tagraidh, ga dhèanamh fada nas fhasa Ă ireamh mhòr de shuidheachaidhean a chruthachadh air diofar innealan le bhith gan cruinneachadh ann an aon phròifil.
Tha an dealbh gu h-ĂŹosal aâ sealltainn eisimpleir nas reusanta. Pròifil tagraidh Microsoft Exchange air a dhèanamh bho iomadh EPG agus cĂšmhnantan.

Tha riaghladh meadhanach, fèin-ghluasad agus sgrĂšdadh mar aon de na prĂŹomh bhuannachdan aig ACI. Bidh ACI Factory aâ faochadh luchd-rianachd bhon obair chruaidh ann a bhith a âcruthachadh Ă ireamh mhòr de riaghailtean air diofar suidsichean, routers agus ballachan teine ââ(fhadâ s a tha an dòigh rèiteachaidh lĂ imhe clasaigeach ceadaichte agus faodar a chleachdadh). Bidh roghainnean airson pròifilean tagraidh agus stuthan ACI eile air an cur an sĂ s gu fèin-ghluasadach air feadh aodach ACI. FiĂš âs nuair a dhâ atharraicheas tu frithealaichean gu puirt eile den aodach, cha leig thu leas suidheachaidhean a dhĂšblachadh bho sheann suidsichean gu feadhainn Ăšra agus cuir Ă s do riaghailtean neo-riatanach. Stèidhichte air slatan-tomhais ballrachd EPG an aoigh, nĂŹ an fhactaraidh na roghainnean sin gu fèin-ghluasadach agus gu fèin-ghluasadach a 'glanadh riaghailtean nach deach a chleachdadh.
Tha poileasaidhean tèarainteachd ACI amalaichte air an cur an gnĂŹomh mar liostaichean geala, aâ ciallachadh gu bheil an rud nach eil ceadaichte gu soilleir air a thoirmeasg gu bunaiteach. Còmhla ri Ăšrachadh fèin-ghluasadach air rèiteachadh uidheamachd lĂŹonra (toirt air falbh riaghailtean agus ceadan âdĂŹochuimhnichâ nach deach a chleachdadh), tha an dòigh-obrach seo ag Ă rdachadh ĂŹre iomlan tèarainteachd lĂŹonra gu mòr agus a âcaolachadh uachdar ionnsaigh a dhâ fhaodadh a bhith ann.
Leigidh ACI leat eadar-obrachadh lĂŹonra a chuir air dòigh chan ann a-mhĂ in air innealan brĂŹgheil agus soithichean, ach cuideachd de luchd-frithealaidh corporra, ballachan teine ââââbathar-cruaidh agus uidheamachd lĂŹonra treas-phĂ rtaidh, a tha aâ dèanamh ACI na fhuasgladh gun samhail an-drĂ sta.
Tha dòigh-obrach Úr Cisco airson lÏonra dà ta a thogail stèidhichte air loidsig tagraidh chan ann a-mhà in mu dheidhinn fèin-ghluasad, tèarainteachd agus riaghladh meadhanaichte. Tha e cuideachd na lÏonra Úr-nodha scalable gu còmhnard a choinnicheas ri riatanasan gnÏomhachas an latha an-diugh.
Tha buileachadh bun-structair lĂŹonra stèidhichte air ACI aâ leigeil le gach roinn den iomairt an aon chĂ nan a bhruidhinn. Tha an rianadair air a stiĂšireadh a-mhĂ in le loidsig an tagraidh, a tha a 'toirt cunntas air na riaghailtean agus na ceanglaichean a tha a dhĂŹth. A bharrachd air loidsig an tagraidh, tha luchd-seilbh agus luchd-leasachaidh an tagraidh, an t-seirbheis tèarainteachd fiosrachaidh, eaconamaichean agus sealbhadairean gnĂŹomhachais air an stiĂšireadh leis.
Mar sin, tha Cisco aâ cur an gnĂŹomh bun-bheachd lĂŹonra ionad dĂ ta an ath ghinealach. A bheil thu airson seo fhaicinn dhut fhèin? Thig chun taisbeanadh Bun-structair Iarrtas Meadhanach ann an St Petersburg agus ag obair le lĂŹonra ionad dĂ ta an ama ri teachd a-nis.
Faodaidh tu clĂ radh airson an tachartais .
Source: www.habr.com
