{"id":35291,"date":"2019-10-31T22:03:28","date_gmt":"2019-10-31T19:03:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu\/"},"modified":"2019-10-31T22:03:28","modified_gmt":"2019-10-31T19:03:28","slug":"setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu","title":{"rendered":"Sie\u0107 fabryka dla centrum danych Cisco ACI \u2014 pomoc dla administratora","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Sie\u0107 fabryka dla centrum danych Cisco ACI \u2014 pomoc dla administratora\" src=\"\/wp-content\/uploads\/3f7e2f976c6b0edc6c8e75bbd0793c14.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Dzi\u0119ki temu magicznemu skryptowi Cisco ACI mo\u017cna szybko skonfigurowa\u0107 sie\u0107.<\/i><\/p>\n<p>Sie\u0107 fabryka dla centrum danych Cisco ACI istnieje ju\u017c od pi\u0119ciu lat, ale na Habrze praktycznie nic o niej nie napisano, wi\u0119c postanowi\u0142em to nieco naprawi\u0107. Podziel\u0119 si\u0119 swoim do\u015bwiadczeniem, czym to jest, jakie ma korzy\u015bci i gdzie s\u0105 jej pu\u0142apki. <\/p>\n<h3>Co to jest i sk\u0105d si\u0119 wzi\u0119\u0142o?<\/h3>\n<p>\nW momencie og\u0142oszenia ACI (Application Centric Infrastructure) w 2013 roku tradycyjne podej\u015bcia do sieci centrum danych by\u0142y atakowane przez konkurencj\u0119 jednocze\u015bnie z trzech stron. <\/p>\n<p>Z jednej strony rozwi\u0105zania SDN \"pierwszej generacji\" oparte na OpenFlow obiecywa\u0142y uczyni\u0107 sieci bardziej elastycznymi i jednocze\u015bnie ta\u0144szymi. Idea polega\u0142a na przeniesieniu podejmowania decyzji, tradycyjnie realizowanego przez zastrze\u017cone oprogramowanie prze\u0142\u0105cznik\u00f3w, na centralny kontroler. <\/p>\n<p>Ten kontroler mia\u0142by wsp\u00f3ln\u0105 wizj\u0119 wszystkiego, co si\u0119 dzieje i na podstawie tego programowa\u0142by urz\u0105dzenia wszystkich prze\u0142\u0105cznik\u00f3w na poziomie regu\u0142 przetwarzania konkretnych strumieni. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nZ drugiej strony rozwi\u0105zania oparte na overlayach dawa\u0142y mo\u017cliwo\u015b\u0107 realizacji potrzebnej \u0142\u0105czno\u015bci i polityki bezpiecze\u0144stwa bez jakichkolwiek zmian w fizycznej sieci, buduj\u0105c programowe tunel mi\u0119dzy zwirtualizowanymi hostami. Najbardziej znanym przyk\u0142adem takiego podej\u015bcia by\u0142o rozwi\u0105zanie od Nicira, kt\u00f3re w tym czasie zosta\u0142o ju\u017c zakupione przez VMWare za 1,26 miliarda dolar\u00f3w i da\u0142o pocz\u0105tek obecnemu VMWare NSX. Sytuacj\u0119 urozmaica\u0142o to, \u017ce wsp\u00f3\u0142za\u0142o\u017cycielami Nicira byli ci sami ludzie, kt\u00f3rzy wcze\u015bniej stali u podstaw OpenFlow, teraz twierdz\u0105c, \u017ce do zbudowania fabryki centrum danych <noindex><a rel=\"nofollow\" href=\"https:\/\/searchnetworking.techtarget.com\/news\/2240174517\/Why-Nicira-abandoned-OpenFlow-hardware-control\">OpenFlow nie jest odpowiednie<\/a><\/noindex>.<\/p>\n<p>I wreszcie, uk\u0142ady scalone prze\u0142\u0105cznik\u00f3w dost\u0119pne na rynku otwartym (to, co nazywa si\u0119 merchant silicon) osi\u0105gn\u0119\u0142y dojrza\u0142o\u015b\u0107, kt\u00f3ra sta\u0142a si\u0119 realnym zagro\u017ceniem dla tradycyjnych producent\u00f3w prze\u0142\u0105cznik\u00f3w. Kiedy\u015b ka\u017cdy dostawca samodzielnie opracowywa\u0142 uk\u0142ady scalone dla swoich prze\u0142\u0105cznik\u00f3w, ale z up\u0142ywem czasu uk\u0142ady scalone od zewn\u0119trznych producent\u00f3w, przede wszystkim od Broadcom, zacz\u0119\u0142y zbli\u017ca\u0107 si\u0119 do uk\u0142ad\u00f3w scalonych dostawc\u00f3w pod wzgl\u0119dem funkcji oraz przewy\u017csza\u0107 je w stosunku cena\/wydajno\u015b\u0107. Dlatego wielu uwa\u017ca\u0142o, \u017ce dni prze\u0142\u0105cznik\u00f3w dzia\u0142aj\u0105cych na uk\u0142adach scalonych opracowanych na w\u0142asny rachunek s\u0105 policzone.<\/p>\n<p>ACI sta\u0142o si\u0119 \u00abasymetryczn\u0105 odpowiedzi\u0105\u00bb Cisco (dok\u0142adniej, firmy Insieme, za\u0142o\u017conej przez by\u0142ych pracownik\u00f3w Cisco) na wszystkie wymienione kwestie. <\/p>\n<h3>Jakie s\u0105 r\u00f3\u017cnice w por\u00f3wnaniu do OpenFlow?<\/h3>\n<p>\nZ punktu widzenia podzia\u0142u funkcji ACI jest w istocie przeciwie\u0144stwem OpenFlow. <br \/>\nW architekturze OpenFlow kontroler odpowiada za zapisanie szczeg\u00f3\u0142owych regu\u0142 (strumieni) w sprz\u0119cie wszystkich prze\u0142\u0105cznik\u00f3w, co oznacza, \u017ce w du\u017cej sieci mo\u017ce spoczywa\u0107 na nim odpowiedzialno\u015b\u0107 za utrzymanie, a co wa\u017cniejsze, zmian\u0119 dziesi\u0105tek milion\u00f3w zapis\u00f3w w setkach punkt\u00f3w w sieci. Dlatego jego wydajno\u015b\u0107 i niezawodno\u015b\u0107 w du\u017cych wdro\u017ceniach staj\u0105 si\u0119 w\u0105skim gard\u0142em. <br \/>\nW ACI zastosowano odwrotne podej\u015bcie: kontroler oczywi\u015bcie istnieje, ale prze\u0142\u0105czniki otrzymuj\u0105 od niego wysokopoziomowe polityki deklaratywne, a ich renderowanie w szczeg\u00f3\u0142ach konkretnych ustawie\u0144 w sprz\u0119cie dokonuje sam prze\u0142\u0105cznik. Kontroler mo\u017cna zrestartowa\u0107 lub ca\u0142kowicie wy\u0142\u0105czy\u0107, a sieci nic z\u0142ego si\u0119 nie stanie, poza oczywi\u015bcie brakiem mo\u017cliwo\u015bci zarz\u0105dzania w tym momencie. Interesuj\u0105ce jest to, \u017ce w ACI istniej\u0105 sytuacje, w kt\u00f3rych OpenFlow jest jednak stosowane, ale lokalnie w obr\u0119bie hosta do programowania Open vSwitch.<\/p>\n<p>ACI jest w ca\u0142o\u015bci zbudowane na owerleyowym transporcie opartym na VXLAN, ale jednocze\u015bnie obejmuje w ramach jednego rozwi\u0105zania tak\u017ce le\u017c\u0105cy u podstaw transport IP. Cisco nazwa\u0142o to terminem \u00abzintegrowany owerley\u00bb. Jako punkt terminacji owerley\u00f3w w ACI w wi\u0119kszo\u015bci przypadk\u00f3w wykorzystuje si\u0119 prze\u0142\u0105czniki fabryki (robi\u0105 to z pr\u0119dko\u015bci\u0105 kana\u0142u). Hosty nie musz\u0105 nic wiedzie\u0107 o fabryce, enkapsulacjach itp., chocia\u017c w niekt\u00f3rych przypadkach (np. dla pod\u0142\u0105czenia host\u00f3w OpenStack) ruch VXLAN mo\u017ce by\u0107 do nich dostarczany.<\/p>\n<p>Owerleje s\u0105 stosowane w ACI nie tylko do zapewnienia elastycznej \u0142\u0105czno\u015bci przez sie\u0107 transportow\u0105, ale tak\u017ce do przesy\u0142ania metainformacji (jest ona u\u017cywana, na przyk\u0142ad, do stosowania polityk bezpiecze\u0144stwa).<\/p>\n<p>Owerleje s\u0105 wykorzystywane w ACI nie tylko do zapewnienia elastycznej \u0142\u0105czno\u015bci w sieci transportowej, ale tak\u017ce do przesy\u0142ania metainformacji (kt\u00f3ra jest wykorzystywana, na przyk\u0142ad, do wdra\u017cania polityk bezpiecze\u0144stwa). <\/p>\n<p>Uk\u0142ady scalone firmy Broadcom by\u0142y wcze\u015bniej u\u017cywane przez Cisco w prze\u0142\u0105cznikach serii Nexus 3000. W rodzinie Nexus 9000, kt\u00f3ra zosta\u0142a specjalnie stworzona do obs\u0142ugi ACI, pocz\u0105tkowo wdro\u017cono hybrydowy model nazwany Merchant+. W prze\u0142\u0105czniku jednocze\u015bnie wykorzystywano nowy chip Broadcom Trident 2 oraz dodatkowy chip zaprojektowany przez Cisco, kt\u00f3ry realizowa\u0142 ca\u0142\u0105 magi\u0119 ACI. Wygl\u0105da na to, \u017ce pozwoli\u0142o to przyspieszy\u0107 wprowadzenie produktu na rynek i obni\u017cy\u0107 cen\u0119 prze\u0142\u0105cznika do poziomu zbli\u017conego do modeli opartych wy\u0142\u0105cznie na Trident 2. Tego podej\u015bcia wystarczy\u0142o na pierwsze dwa-trzy lata dostaw ACI. W tym czasie Cisco opracowa\u0142o i wprowadzi\u0142o na rynek kolejn\u0105 generacj\u0119 Nexus 9000 opart\u0105 na w\u0142asnych chipach o wy\u017cszej wydajno\u015bci i zestawie funkcji, ale w tej samej kategorii cenowej. Zewn\u0119trzne specyfikacje w zakresie interakcji w fabryce pozosta\u0142y ca\u0142kowicie niezmienione. Wn\u0119trze natomiast zosta\u0142o ca\u0142kowicie zmienione: co\u015b w rodzaju refaktoryzacji, ale dla sprz\u0119tu.<\/p>\n<h3>Jak dzia\u0142a architektura Cisco ACI <\/h3>\n<p>\nW najprostszym przypadku ACI jest zbudowane na topologii sieci Clos, kt\u00f3ra cz\u0119sto nazywana jest Spine-Leaf. Prze\u0142\u0105cznik\u00f3w na poziomie Spine mo\u017ce by\u0107 od dw\u00f3ch (lub jednego, gdy nie zale\u017cy nam na odporno\u015bci na awarie) do sze\u015bciu. Oczywi\u015bcie, im wi\u0119cej ich jest, tym wy\u017csza jest odporno\u015b\u0107 na awarie (mniejsze obni\u017cenie pasma i niezawodno\u015bci w przypadku awarii lub serwisowania jednego Spine) oraz og\u00f3lna wydajno\u015b\u0107. Wszystkie zewn\u0119trzne po\u0142\u0105czenia s\u0105 realizowane przez prze\u0142\u0105czniki na poziomie Leaf: s\u0105 to zar\u00f3wno serwery, jak i po\u0142\u0105czenia z zewn\u0119trznymi sieciami przez L2 lub L3, oraz pod\u0142\u0105czenie kontroler\u00f3w APIC. Og\u00f3lnie rzecz bior\u0105c, z ACI nie tylko konfiguracja, ale tak\u017ce zbieranie statystyk, monitorowanie awarii itp. - wszystko odbywa si\u0119 przez interfejs kontroler\u00f3w, kt\u00f3rych w typowych wdro\u017ceniach jest trzy. <\/p>\n<p>Nie ma potrzeby nigdy pod\u0142\u0105cza\u0107 si\u0119 do prze\u0142\u0105cznik\u00f3w przez konsol\u0119, nawet podczas uruchamiania sieci: kontroler samodzielnie wykrywa prze\u0142\u0105czniki i tworzy z nich fabryk\u0119, w\u0142\u0105czaj\u0105c w to ustawienia wszystkich protoko\u0142\u00f3w pomocniczych. Dlatego przy monta\u017cu bardzo wa\u017cne jest zapisanie numer\u00f3w seryjnych zainstalowanego sprz\u0119tu, aby p\u00f3\u017aniej nie zastanawia\u0107 si\u0119, kt\u00f3ry prze\u0142\u0105cznik znajduje si\u0119 w kt\u00f3rej szafie. W razie potrzeby mo\u017cna po\u0142\u0105czy\u0107 si\u0119 z prze\u0142\u0105cznikami za pomoc\u0105 SSH: na nich starannie odtworzono typowe komendy show Cisco. <\/p>\n<p>Wewn\u0105trz fabryka wykorzystuje transport IP, wi\u0119c nie ma \u017cadnego Spanning Tree ani innych koszmar\u00f3w przesz\u0142o\u015bci: wszystkie po\u0142\u0105czenia s\u0105 aktywne, a zbie\u017cno\u015b\u0107 w przypadku awarii jest bardzo szybka. Ruch w fabryce przesy\u0142any jest przez tunelowanie oparte na VXLAN. Dok\u0142adniej, sama Cisco nazywa enkapsulacj\u0119 iVXLAN, kt\u00f3ra r\u00f3\u017cni si\u0119 od zwyk\u0142ego VXLAN tym, \u017ce zarezerwowane pola w nag\u0142\u00f3wku sieciowym wykorzystywane s\u0105 do przesy\u0142ania informacji steruj\u0105cych, w pierwszej kolejno\u015bci \u2014 o relacji ruchu do grupy EPG. Dzi\u0119ki temu mo\u017cna wdra\u017ca\u0107 zasady interakcji mi\u0119dzy grupami w sprz\u0119cie, u\u017cywaj\u0105c ich numer\u00f3w tak, jak w zwyk\u0142ych listach dost\u0119pu wykorzystuje si\u0119 adresy. <\/p>\n<p>Tunele pozwalaj\u0105 na rozci\u0105ganie zar\u00f3wno segment\u00f3w L2, jak i L3 (czyli VRF) przez wewn\u0119trzny transport IP. Domy\u015bln\u0105 bram\u0105 jest rozproszona. Oznacza to, \u017ce ka\u017cdy switch zajmuje si\u0119 routowaniem ruchu wchodz\u0105cego do fabryki. W cz\u0119\u015bci logiki przesy\u0142ania ruchu ACI jest podobne do fabryki opartej na VXLAN\/EVPN. <\/p>\n<h3>Je\u015bli tak, to jakie s\u0105 r\u00f3\u017cnice? We wszystkim innym! <\/h3>\n<p>\nR\u00f3\u017cnica numer jeden, z kt\u00f3r\u0105 si\u0119 spotykasz w ACI, to spos\u00f3b, w jaki serwery s\u0105 pod\u0142\u0105czane do sieci. W tradycyjnych sieciach pod\u0142\u0105czenie zar\u00f3wno serwer\u00f3w fizycznych, jak i wirtualnych odbywa si\u0119 do VLAN-\u00f3w, i od nich zale\u017cy wszystko inne: \u0142\u0105czno\u015b\u0107, bezpiecze\u0144stwo itd. W ACI stosuje si\u0119 konstrukcj\u0119, kt\u00f3r\u0105 Cisco nazywa EPG (End-point Group), od kt\u00f3rej nie mo\u017cna uciec. Czy mo\u017cna to por\u00f3wna\u0107 do VLAN? Tak, ale w takim przypadku istnieje ryzyko utraty wi\u0119kszo\u015bci tego, co oferuje ACI. <\/p>\n<p>W odniesieniu do EPG formu\u0142owane s\u0105 wszystkie zasady dost\u0119pu, a w ACI domy\u015blnie stosuje si\u0119 zasad\u0119 'bia\u0142ej listy', co oznacza, \u017ce dozwolony jest tylko ruch, kt\u00f3rego przepuszczenie zosta\u0142o wyra\u017anie w\u0142\u0105czone. Mo\u017cemy tworzy\u0107 grupy EPG 'Web' i 'MySQL' i zdefiniowa\u0107 regu\u0142\u0119, kt\u00f3ra zezwala na interakcj\u0119 mi\u0119dzy nimi tylko przez port 3306. To b\u0119dzie dzia\u0142a\u0107 bez przypisania do adres\u00f3w sieciowych, nawet w obr\u0119bie tej samej podsieci! <\/p>\n<p>Mamy klient\u00f3w, kt\u00f3rzy wybrali ACI w\u0142a\u015bnie z powodu tej funkcji, poniewa\u017c umo\u017cliwia ona ograniczenie dost\u0119pu mi\u0119dzy serwerami (wirtualnymi lub fizycznymi \u2014 to bez znaczenia), bez przenoszenia ich mi\u0119dzy podsieciami, a wi\u0119c bez dotykania adresacji. Tak, tak, wiemy, nikt przecie\u017c nie wpisuje r\u0119cznie <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/lir\/ipv4\/\"   title=\"adresy IP\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"628\">adresy IP<\/a> w konfiguracjach aplikacji, prawda?<\/p>\n<p>Zasady ruchu w ACI nazywane s\u0105 kontraktami. W takim kontrakcie jedna lub wi\u0119cej grup lub poziom\u00f3w w aplikacji o wielowarstwowej architekturze staje si\u0119 dostawc\u0105 us\u0142ugi (powiedzmy, us\u0142ugi bazy danych), a inne \u2014 konsumentem. Kontrakt mo\u017ce po prostu przekazywa\u0107 ruch, ale mo\u017ce te\u017c robi\u0107 co\u015b bardziej skomplikowanego, na przyk\u0142ad kierowa\u0107 go do zapory sieciowej lub r\u00f3wnowa\u017cnika obci\u0105\u017cenia oraz zmienia\u0107 warto\u015b\u0107 QoS.<\/p>\n<p>Jak serwery trafiaj\u0105 do tych grup? Je\u015bli s\u0105 to serwery fizyczne lub co\u015b w\u0142\u0105czonego do istniej\u0105cej sieci, w kt\u00f3r\u0105 utworzyli\u015bmy trunk VLAN, to aby umie\u015bci\u0107 je w EPG, trzeba wskaza\u0107 port prze\u0142\u0105cznika i u\u017cywany na nim VLAN. Jak wida\u0107, VLAN-y pojawiaj\u0105 si\u0119 tam, gdzie nie da si\u0119 bez nich obej\u015b\u0107.<\/p>\n<p>Je\u017celi natomiast serwery to maszyny wirtualne, wystarczy odwo\u0142a\u0107 si\u0119 do pod\u0142\u0105czonego \u015brodowiska wirtualizacji, a reszta wydarzy si\u0119 automatycznie: utworzy si\u0119 grupa port\u00f3w (m\u00f3wi\u0105c w terminologii \u2014 VMWare) do pod\u0142\u0105czenia VM, przypisane zostan\u0105 niezb\u0119dne VLAN-y lub VXLAN-y, zapisane na wymaganych portach prze\u0142\u0105cznik\u00f3w itd. Tak wi\u0119c, chocia\u017c ACI zbudowane jest wok\u00f3\u0142 sieci fizycznej, po\u0142\u0105czenia w przypadku serwer\u00f3w wirtualnych wygl\u0105daj\u0105 znacznie pro\u015bciej ni\u017c w przypadku fizycznych. W ACI ju\u017c wbudowane s\u0105 powi\u0105zania z VMWare i MS Hyper-V, a tak\u017ce wsparcie dla OpenStack i RedHat Virtualization. Od pewnego czasu dost\u0119pne jest r\u00f3wnie\u017c wbudowane wsparcie dla platform kontenerowych: Kubernetes, OpenShift, Cloud Foundry, przy czym dotyczy to zar\u00f3wno stosowania polityk, jak i monitorowania, co oznacza, \u017ce administrator sieci mo\u017ce natychmiast zobaczy\u0107, na kt\u00f3rych hostach jakie pod-y dzia\u0142aj\u0105 i do jakich grup trafi\u0142y.<\/p>\n<p>Opr\u00f3cz w\u0142\u0105czenia do danej grupy portowej, maszyny wirtualne maj\u0105 dodatkowe w\u0142a\u015bciwo\u015bci: nazw\u0119, atrybuty itd., kt\u00f3re mo\u017cna wykorzysta\u0107 jako kryteria do ich przeniesienia do innej grupy, powiedzmy, przy zmianie nazwy VM lub pojawieniu si\u0119 dodatkowej etykiety. Cisco nazywa to mikroskalowalnymi grupami, chocia\u017c w du\u017cej mierze sama konstrukcja z mo\u017cliwo\u015bci\u0105 tworzenia wielu segment\u00f3w bezpiecze\u0144stwa w postaci EPG w tej samej podsieci \u2014 r\u00f3wnie\u017c jest ca\u0142kiem wykonaln\u0105 mikroskalowalno\u015bci\u0105. C\u00f3\u017c, vendor wie lepiej. <\/p>\n<p>EPG s\u0105 czysto logicznymi konstrukcjami, niezwi\u0105zanymi z konkretnymi prze\u0142\u0105cznikami, serwerami itd., wi\u0119c mo\u017cna z nimi i konstrukcjami opartymi na nich (aplikacjami i tenantami) robi\u0107 rzeczy, kt\u00f3re trudno zrealizowa\u0107 w tradycyjnych sieciach, na przyk\u0142ad klonowa\u0107. W rezultacie, bardzo \u0142atwo jest stworzy\u0107 klon \u015brodowiska produkcyjnego, aby uzyska\u0107 \u015brodowisko testowe, kt\u00f3re jest dok\u0142adnie identyczne z produkcj\u0105. Mo\u017cna to zrobi\u0107 r\u0119cznie, ale lepiej (i pro\u015bciej) \u2014 przez API. <\/p>\n<p>Logika zarz\u0105dzania w ACI zupe\u0142nie r\u00f3\u017cni si\u0119 od tego, z czym zazwyczaj si\u0119 spotykasz <br \/>\nw tradycyjnych sieciach od Cisco: interfejs programowania jest priorytetowy, a GUI lub CLI s\u0105 drugorz\u0119dne, poniewa\u017c dzia\u0142aj\u0105 przez ten sam API. Dlatego prawie ka\u017cdy, kto pracuje z ACI, po pewnym czasie zaczyna orientowa\u0107 si\u0119 w modelu obiektowym u\u017cywanym do zarz\u0105dzania i automatyzowa\u0107 okre\u015blone zadania wed\u0142ug swoich potrzeb. Naj\u0142atwiej jest to robi\u0107 w Pythonie: istniej\u0105 wygodne gotowe narz\u0119dzia. <\/p>\n<h3>Obiecane pu\u0142apki<\/h3>\n<p>\nG\u0142\u00f3wnym problemem jest to, \u017ce wiele rzeczy w ACI jest zrobionych inaczej. Aby rozpocz\u0105\u0107 z ni\u0105 normaln\u0105 prac\u0119, trzeba si\u0119 przestawi\u0107. Dotyczy to szczeg\u00f3lnie zespo\u0142\u00f3w ds. operacji sieciowych w du\u017cych firmach, gdzie in\u017cynierowie przez lata zajmuj\u0105 si\u0119 'przypisywaniem VLAN\u00f3w' zgodnie z pro\u015bbami. To, \u017ce teraz VLAN to ju\u017c nie VLAN, a do tworzenia nowych sieci w wirtualizowanych hostach nie trzeba w og\u00f3le r\u0119cznie tworzy\u0107 VLAN\u00f3w, ca\u0142kowicie 'zmienia regu\u0142y gry' dla tradycyjnych sieciowc\u00f3w i zmusza ich do trzymania si\u0119 znanych metod. Nale\u017cy zauwa\u017cy\u0107, \u017ce Cisco stara\u0142a si\u0119 nieco os\u0142odzi\u0107 t\u0119 zmian\u0119 i doda\u0142a w kontrolerze 'NXOS-podobny' CLI, kt\u00f3ry pozwala na konfiguracj\u0119 z interfejsu przypominaj\u0105cego tradycyjne prze\u0142\u0105czniki. Jednak aby zacz\u0105\u0107 korzysta\u0107 z ACI, trzeba zrozumie\u0107, jak to dzia\u0142a. <\/p>\n<p>Z perspektywy ceny, dla du\u017cych i \u015brednich sieci ACI, nie ma zasadniczej r\u00f3\u017cnicy mi\u0119dzy tradycyjnymi sieciami opartymi na sprz\u0119cie Cisco, poniewa\u017c do ich budowy wykorzystuje si\u0119 te same prze\u0142\u0105czniki (Nexus 9000 mog\u0105 dzia\u0142a\u0107 zar\u00f3wno w trybie ACI, jak i tradycyjnym, i obecnie sta\u0142y si\u0119 g\u0142\u00f3wnym \"koniem roboczym\" dla nowych projekt\u00f3w w dziedzinie centr\u00f3w danych). W przypadku centr\u00f3w danych z dwoma prze\u0142\u0105cznikami, obecno\u015b\u0107 kontroler\u00f3w i architektury Spine-Leaf oczywi\u015bcie wp\u0142ywa na sytuacj\u0119. Niedawno powsta\u0142a Mini ACI-fabryka, w kt\u00f3rej dwa z trzech kontroler\u00f3w zosta\u0142y zast\u0105pione maszynami wirtualnymi. To pozwala na zmniejszenie r\u00f3\u017cnicy koszt\u00f3w, ale ta wci\u0105\u017c istnieje. Dlatego wyb\u00f3r klienta jest podyktowany tym, na ile jest zainteresowany funkcjami bezpiecze\u0144stwa, integracji z wirtualizacj\u0105, jednorodnym punktem zarz\u0105dzania i innymi.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/croc\/blog\/455882\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0432\u043e\u0442 \u044d\u0442\u043e\u0433\u043e \u0432\u043e\u043b\u0448\u0435\u0431\u043d\u043e\u0433\u043e \u043a\u0443\u0441\u043a\u0430 \u0441\u043a\u0440\u0438\u043f\u0442\u0430 Cisco ACI \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0441\u0435\u0442\u044c. \u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0444\u0430\u0431\u0440\u0438\u043a\u0430 \u0434\u043b\u044f \u0426\u041e\u0414\u0430 Cisco ACI c\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0443\u0436\u0435 \u043f\u044f\u0442\u044c \u043b\u0435\u0442, \u043d\u043e \u043d\u0430 \u0425\u0430\u0431\u0440\u0435 \u043f\u0440\u043e \u043d\u0435\u0451 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d\u043e, \u0432\u043e\u0442 \u0438 \u0440\u0435\u0448\u0438\u043b \u044d\u0442\u043e \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0438\u0441\u043f\u0440\u0430\u0432\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0430 \u0441\u0432\u043e\u0451\u043c \u043e\u043f\u044b\u0442\u0435, \u0447\u0442\u043e \u044d\u0442\u043e \u0442\u0430\u043a\u043e\u0435, \u043a\u0430\u043a\u0430\u044f \u043e\u0442 \u043d\u0435\u0451 \u043f\u043e\u043b\u044c\u0437\u0430 \u0438 \u0433\u0434\u0435 \u0443 \u043d\u0435\u0451 \u0433\u0440\u0430\u0431\u043b\u0438. \u0427\u0442\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35291","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0432\u043e\u0442 \u044d\u0442\u043e\u0433\u043e \u0432\u043e\u043b\u0448\u0435\u0431\u043d\u043e\u0433\u043e \u043a\u0443\u0441\u043a\u0430 \u0441\u043a\u0440\u0438\u043f\u0442\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0444\u0430\u0431\u0440\u0438\u043a\u0430 \u0434\u043b\u044f \u0426\u041e\u0414\u0430 Cisco ACI \u2014 \u0432 \u043f\u043e\u043c\u043e\u0449\u044c \u0430\u0434\u043c\u0438\u043d\u0443 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0432\u043e\u0442 \u044d\u0442\u043e\u0433\u043e \u0432\u043e\u043b\u0448\u0435\u0431\u043d\u043e\u0433\u043e \u043a\u0443\u0441\u043a\u0430 \u0441\u043a\u0440\u0438\u043f\u0442\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:03:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:03:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sieciowa fabryka dla centrum danych Cisco ACI \u2014 pomoc dla administrator\u00f3w | ProHoster","description":"Dzi\u0119ki temu magicznemu kawa\u0142kowi skryptu.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0444\u0430\u0431\u0440\u0438\u043a\u0430 \u0434\u043b\u044f \u0426\u041e\u0414\u0430 Cisco ACI \u2014 \u0432 \u043f\u043e\u043c\u043e\u0449\u044c \u0430\u0434\u043c\u0438\u043d\u0443 | ProHoster","og:description":"\u0421 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0432\u043e\u0442 \u044d\u0442\u043e\u0433\u043e \u0432\u043e\u043b\u0448\u0435\u0431\u043d\u043e\u0433\u043e \u043a\u0443\u0441\u043a\u0430 \u0441\u043a\u0440\u0438\u043f\u0442\u0430.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:03:28+00:00","article:modified_time":"2019-10-31T19:03:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35291","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-08 20:27:18","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:06:24","updated":"2026-02-08 20:27:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/35291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=35291"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/35291\/revisions"}],"predecessor-version":[{"id":157819,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/35291\/revisions\/157819"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=35291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=35291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=35291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}