Në vitet e fundit, Cisco ka promovuar me force një arkitekturë të re për ndërtimin e rrjeteve të transmetimit të të dhënave në QDC - Application Centric Infrastructure (apo ACI). Disa tashmë janë të njohur me të. Disa madje e kanë implementuar atë në kompanitë e tyre, përfshirë edhe në Rusi. Megjithatë, për shumicën e specialistëve dhe drejtorëve të IT, ACI mbetet ose një akronim i panjohur, ose thjesht një diskutim për të ardhmen.
Në këtë artikull, do të përpiqemi ta afrojmë këtë të ardhme. Për këtë, do të flasim për komponentët kryesorë arkitektonikë të ACI, si dhe do të ilustrojmë mënyrën se si aplikohet në praktikë. Për më tepër, në një të ardhme të afërt, do të organizojmë një demonstrim të qartë të punës së ACI, në të cilin mund të regjistrohet çdo specialist IT të interesuar.
TĂ« dhĂ«nat mĂ« tĂ« plota mbi kĂ«tĂ« arkitekturĂ« tĂ« re tĂ« ndĂ«rtimit tĂ« rrjetit do tĂ« jenĂ« nĂ« ShĂ«n Petersburg nĂ« maj 2019. TĂ« gjitha detajet â nĂ« . Regjistrohuni!
Historia e mëparshme
Modeli tradicional dhe më popullor i ndërtimit të rrjetit është modeli hierarkik me tre nivele: bërthama -> shpërndarja (agregimi) -> akses. Gjatë shumë viteve, ky model ka qenë standarti, dhe për të prodhuesit kanë nxjerrë pajisje rrjetesh me funksionalitetin përkatës.
Më parë, kur teknologjitë informative ishin një lloj aneksi të nevojshëm (dhe, sinqerisht, jo gjithmonë të dëshirueshëm) për biznesin, ky model ishte i përshtatshëm, relativisht static dhe i besueshëm. Megjithatë, tani, kur IT është një nga drejtuesit e zhvillimit të biznesit, dhe në shumë raste edhe vetë biznesi, staticiteti i këtij modeli ka filluar të shkaktojë probleme të mëdha.
Biznesi modern gjeneron një sasi të madhe kërkesash komplekse për infrastrukturën e rrjetit. Suksesi i biznesit varet drejtpërdrejt nga afatet e realizimit të këtyre kërkesave. Shtyrja në këto kushte është e papranueshme, dhe modeli tradicional i ndërtimit të rrjetit shpesh nuk lejon të plotësohen në kohë të gjitha nevojat e biznesit.
Për shembull, shfaqja e një aplikacioni të ri kompleks të biznesit implicon realizimin e një numri të madh operacioneve rutinë të njëjta nga administratorët e rrjetit në një shumëllojshmëri pajisjesh rrjeti në nivele të ndryshme. Përveç se kjo merr shumë kohë, ajo gjithashtu rrit rrezikun e gabimeve që mund të çojnë në ndërprerje serioze të shërbimeve IT dhe, si rezultat, dëme financiare.
Nuk janë as afatet as kompleksiteti i kërkesave që janë shkaku i problemit. Problemi është se këto kërkesa duhet "të përkthehen" nga gjuha e aplikacioneve të biznesit në gjuhën e infrastrukturës rrjetore. Siç dihet, çdo përkthim është gjithmonë një humbje e pjesshme e kuptimit. Kur pronari i aplikacionit flet për logjikën e funksionimit të aplikacionit të tij, administratorët e rrjetit kuptojnë një grup VLAN-ash, lista aksesi në dhjetëra pajisje që duhet të mbahen, azhurnohen dhe dokumentohen.
Eksperienca e akumuluar dhe komunikimi i vazhdueshĂ«m me klientĂ«t i ka lejuar Cisco tĂ« projektojĂ« dhe implementojĂ« parime tĂ« reja pĂ«r ndĂ«rtimin e rrjetit tĂ« transmetimit tĂ« tĂ« dhĂ«nave pĂ«r qendrat e pĂ«rpunimit tĂ« tĂ« dhĂ«nave, tĂ« cilat pĂ«rmbushin tendencat moderne dhe janĂ« tĂ« bazuara, nĂ« radhĂ« tĂ« parĂ«, nĂ« logjikĂ«n e aplikacioneve tĂ« biznesit. Nga kĂ«tu vjen dhe emri â InfrastrukturĂ« e Orientuar ndaj Aplikacioneve.
Arkitektura ACI.
Duhet ta shqyrtojmë arhitektura ACI jo vetëm nga ana fizike, por edhe nga ana logjike. Ajo është e bazuar në një model politikash të automatizuara, objektet e të cilave në nivel të sipërm mund të ndahen në komponentët e mëposhtëm:
- Rrjeti i bazuar në ndërruesit Nexus.
- Klusteri i kontrollorëve APIC;
- Profili i aplikacioneve;

TĂ« shohim secilin nivel mĂ« nĂ« detaje â duke kaluar nga tĂ« thjeshtat te mĂ« tĂ« komplikuarat.
Rrjeti i bazuar në ndërruesit Nexus
Rrjeti në fabrikën ACI është i ngjashëm me modelin tradicional hierarkik, por ndërtimi është shumë më i thjeshtë. Përdoret modelin Leaf-Spine për organizimin e rrjetit, i cili është bërë një qasje e pranuar gjerësisht për implementimin e rrjeteve të brezit të ri. Ky model përbëhet nga dy nivele: Spine dhe Leaf, përkatësisht.

Niveli Spine është përgjegjës vetëm për performancën. Performanca e përmbledhur e switch-ëve Spine është e barabartë me performancën e gjitha fabrikës, prandaj në këtë nivel duhet të përdoren switch-e me porte 40G ose më lart.
Switch-ët Spine lidhen me të gjitha switch-et e nivelit të ardhshëm: switch-et Leaf, të cilat janë lidhur me hostet e fundit. Roli kryesor i switch-eve Leaf është kapaciteti i portave.
KĂ«shtu, çështjet e zgjerimit zgjidhen lehtĂ«sisht: nĂ«se na nevojitet tĂ« rrisim kapacitetin e fabrikĂ«s, ne shtojmĂ« switch-e Spine, dhe nĂ«se duam tĂ« rrisim kapacitetin e portave â Leaf.
Për të dy nivelet përdoren switch-et e serisë Cisco Nexus 9000, të cilët janë mjeti kryesor për Cisco për ndërtimin e rrjeteve të Qendrave të të Dhënave pavarësisht nga arkitektura e tyre. Për nivelin Spine përdoren switch-et Nexus 9300 ose Nexus 9500, ndërsa për Leaf vetëm Nexus 9300.
Seria e modeleve të switch-eve Nexus, të cilat përdoren në fabrikën ACI, paraqitet në figurën më poshtë.

Klastri i kontrolle APIC (Controller i Politikave të Infrastrukturës së Aplikacioneve)
Kontrollerët APIC janë serverë fizikë të specializuar, ndërsa për implementime të vogla lejohet përdorimi i një klastri me një kontroller fizik APIC dhe dy virtualë.
KontrollerĂ«t APIC kryejnĂ« funksione menaxhimi dhe monitorimi. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se kontrollet nuk marrin pjesĂ« kurrĂ« nĂ« transmetimin e tĂ« dhĂ«nave, dmth, edhe nĂ«se tĂ« gjithĂ« kontrollet e klastri dĂ«shtojnĂ«, stabiliteti i rrjetit nuk do tĂ« preket nĂ« asnjĂ« mĂ«nyrĂ«. Gjithashtu, duhet tĂ« theksohet se me ndihmĂ«n e APIC-ve, administratorĂ«t menaxhojnĂ« tĂ« gjithĂ« burimet fizike dhe logjike tĂ« fabrikĂ«s, dhe pĂ«r tĂ« bĂ«rĂ« çdo ndryshim nuk Ă«shtĂ« e nevojshme tĂ« lidhen me ndonjĂ« pajisje, pasi nĂ« ACI pĂ«rdoret njĂ« pikĂ« e vetme menaxhimi.

Tani, le tĂ« kalojmĂ« nĂ« njĂ« nga komponentĂ«t kryesorĂ« tĂ« ACI â profilin e aplikacioneve.
Profili i aplikacionit (Profil i Rrjetit të Aplikacioneve) është baza logjike e ACI. Pikërisht profilet e aplikacioneve përcaktojnë politikat e ndërveprimit midis të gjitha segmenteve rrjet dhe përshkruajnë vetë segmentet rrjet. ANP lejon abstraktimin nga niveli fizik dhe, në thelb, përfaqëson se si duhet të organizohet ndërveprimi midis segmenteve të ndryshme të rrjetit nga këndvështrimi i aplikacionit.
Profil i aplikacionit pĂ«rbĂ«het nga grupe lidhjesh (End-point groups â EPG). NjĂ« grup lidhjesh Ă«shtĂ« njĂ« grup logjik hostesh (makinash virtuale, serverash fizikĂ«, konteineresh, etj.), tĂ« cilat ndodhen nĂ« njĂ« segment sigurie (jo rrjet, por pikĂ«risht siguri). Hostet pĂ«rfundimtarĂ«, tĂ« cilat i pĂ«rkasin njĂ« EPG, mund tĂ« pĂ«rcaktohen nga njĂ« numĂ«r i madh kriteresh. Zakonisht pĂ«rdoren kriteret e mĂ«poshtme:
- Porti fizik
- Porti logjik (grupi i porteve në kalimin virtual)
- ID VLAN ose VXLAN
- IP-adresa ose nënrrjeti IP
- Atributet e serverit (emri, vendndodhja, versioni i OS, etj.)
Për ndërveprimin e ndryshëm EPG është parashikuar një entitet që quhet kontrata. Kontrata përcakton marrëdhëniet midis EPG-ve të ndryshme. Në mënyrë tjetër, kontrata definon se çfarë shërbimi ofron një EPG për një tjetër EPG. Për shembull, ne krijojmë një kontratë që lejon kalimin e trafik përmes protokollit HTTPS. Më pas ne lidhim këtë kontratë, për shembull, EPG Web (grupi i serverëve web) dhe EPG App (grupi i serverëve të aplikacioneve), pas kësaj këto dy grupe terminale mund të ndajnë trafik përmes protokollit HTTPS.
Në figurën më poshtë është përshkruar një shembull i konfigurimit të lidhjeve të ndryshme EPG përmes kontratave në kuadër të një ANP.

Numri i profileve të aplikacioneve në kuadër të fabrikës ACI mund të jetë i pakufizuar. Për më tepër, kontratat nuk janë të lidhura me një profil të caktuar aplikacioni, ato mund të përdoren (dhe duhet) për të lidhur EPG në ANP të ndryshme.
Në thelb, çdo aplikacion, për të cilin në një mënyrë ose një tjetër nevojitet rrjeti, përshkruhet nga një profil i vet. Për shembull, në diagramin e mësipërm është paraqitur arkitektura standarde e një aplikacioni me tri nivele, e përbërë nga një numër N të serverëve për qasje të jashtme (Web), serverëve të aplikacioneve (App) dhe serverëve të DB (Baza e të Dhënave), si dhe janë përshkruar rregullat e ndërveprimit midis tyre. Në infrastrukturën tradicionale të rrjetit, ky do të ishte një set rregullash të shkruara në aparate të ndryshme në infrastrukturë. Në arkitekturën ACI ne përshkruajmë këto rregulla brenda një profili aplikacioni. ACI, me anë të profilit të aplikacionit, lejon thjeshtimin e ndjeshëm të krijimit të një numri të madh konfigurimesh në aparate të ndryshme, duke i grupuar të gjitha në një profil të vetëm.
Në figurën më poshtë është paraqitur një shembull më real. Profil i aplikacionit Microsoft Exchange, i realizuar nga disa EPG dhe kontrata.

Menaxhimi qendror, automatizimi dhe monitorimi janë disa nga avantazhet kryesore të ACI. Fabrika ACI i heq administratoret nga puna rutinore e krijimit të një sërë rregullash në switch-a, router-a dhe firewalla të ndryshëm (me këtë metoda klasike manuale e konfigurimit është e lejuar dhe mund të përdoret). Cilësimet e profileve të aplikacioneve dhe objekteve të tjera të ACI aplikohen automatikisht në të gjithë fabrikën ACI. Edhe kur rastësisht përndizen serverat në porte të tjera të switch-eve të fabrikës, nuk do të nevojitet të dubloni cilësimet nga switch-a të vjetër në ato të reja dhe të pastroni rregullat e panevojshme. Në përputhje me kriteret e përkatësisë së host-it në EPG, fabrika do t'i realizojë këto cilësime automatikisht dhe do të pastruar automatikisht rregullat e papërdorura.
Politikat e integruara të sigurisë ACI zbatohen mbi parimin e lista të bardha, dmth ajo që nuk është shprehimisht e lejuar, në mënyrë të paracaktuar ndalohet. Në kombinim me azhurnimin automatizuar të konfigurimeve të pajisjeve rrjetë (heqja e rregullave dhe lejeve të 'haruara' të papërdorura), ky qasje ndjeshëm përmirëson nivelin e përgjithshëm të sigurisë së rrjetit dhe ngushton sipërfaqen e mundshme të sulmit.
ACI lejon organizimin e bashkëpunimit rrjetor jo vetëm për makina virtuale dhe kontejnerë, por edhe për servera fizikë, pajisje hardware MSE dhe pajisje rrjetësore nga prodhues të tretë, duke e bërë ACI një zgjidhje unik në këtë moment.
Qasja e re e kompanisĂ« Cisco pĂ«r ndĂ«rtimin e njĂ« rrjeti tĂ« transmetimit tĂ« tĂ« dhĂ«nave mbi logjikĂ«n e aplikacionit â nuk Ă«shtĂ« vetĂ«m automatizimi, siguria dhe menaxhimi i centralizuar. ĂshtĂ« gjithashtu njĂ« rrjet modern i shkallĂ«zueshĂ«m horizontalisht, qĂ« i pĂ«rgjigjet tĂ« gjithave kĂ«rkesave tĂ« biznesit modern.
Realizimi i infrastrukturës rrjetore mbi ACI lejon të gjitha njësite e ndërmarrjes të flasin në një gjuhë të përbashkët. Administratori orienton vetëm logjikën e punës së aplikacionit, në të cilin përshkruhen rregullat dhe lidhjet e nevojshme. Po ashtu, siç udhëhiqen nga logjika e punës së aplikacionit udhëheqësit dhe zhvilluesit e aplikacionit, shërbimi i sigurisë informative, ekonomistët dhe pronarët e biznesit.
Kështu, kompania Cisco e realizon në praktikë konceptin e rrjetit të gjeneratës së re të qendrës së të dhënave. Doni ta shihni këtë vetë? Ejani në demonstratë Application Centric Infrastructure në Shën Petersburg dhe punoni me rrjetin e qendrës së të dhënave të së ardhmes tashmë.
Mund të regjistroheni për ngjarjen .
Burimi: habr.com
