一、面临挑战
二、解决方案:
1. Nexus 9000系列交换机:
通过Spine – Leaf 架构,延续思科针对数据中心需求设计的 Nexus 系列产品线的创新, 这些交换机根据网络拓扑结构进行配置,并具备可扩展的网络连接、性能、弹性以及灵活性,支持客户架构的平滑过度。 Nexus 9000交换机内置了思科定制化ASIC芯片,端口密度高,全限速无拥塞,支持1.92 Tbps每槽100G带宽,支持可编程能力,如XML API/JSON等。
2.ACI策略模型(Policy Model):
将应用连接属性抽象化,形成应用配置文件,通过 APIC 集中下发,实现策略化部署,实现对应用支持的敏捷灵活性。 通过 APIC 的北向和南向开放接口,ACI 可以整合多种客户的现有网路设备(例如负载均衡、防火墙等), 并可以将 ACI 纳入客户的整体云计算平台,通过流程编排工具,实现完整的自动化 IT 资源部署和灵活调度。
3. ACI控制器(APIC)
ACI 解决方案的集中控制器,也专指 UCS C 系列 x86 1RU 机架服务器集群,它们以集群的方式部署, 为所有配置策略以及任何有关网络结构连接、管理、监控以及故障排除的策略提供单个管理点和信息库。
4. UCS Director
三、客户收益
1、简易化数据中心部署: 设备和IP地址解耦,应用策略( ACL/QoS/VLAN ),不管物理机器如何移动,或虚拟机漂移,都会自动跑到对应的交换机上去, 自动配好,大大简化部署和运维;
2、 动态调优和定位问题:ACI控制器,提供端到端的故障排查,可以看到各个应用服务器, 在全网什么地方跑得多快,丢了多少个包可按照预先设计的策略,自动调整全网各台交换机的配置,让某个特定的应用“跑快一些”,从而更好的性能优化和链路负载均衡;
3、安全管控:APIC控制器完全是按照应用语言去定义策略的,策略和其所处于的位置解耦。应用/安全/网络各个专业人员使用共同语言, 配置策略效率提升,完全的安全隔离,针对每个应用或每个用户的访问控制。
FortiGate 400F 防火墙系列搭载一组丰富的 AI/ML 安全功能,并支持扩展至集成的Fortinet Securityfabric平台中,为用户打造全覆盖、深度集成和动态协同的网络安全网格体系。凭借基于Web、内容和设备安全等高级边缘保护功能,为用户提供端到端保护的同时,还可通过智能隔离技术及安全 SD-WAN 解决方案降低混合 IT 网络的复杂性和安全风险。
2024-12-06飞塔Fortinet 的安全组网方法是业内*一的融合网络和安全平台。这种融合可为当今瞬息万变的环境提供 AI 驱动的防御,并实现更高的生产力和更好的用户体验。
2024-10-09FortiGate 下一代防火墙(NGFW)是安全组网的核心组成部分。FortiGate 由 FortiOS 操作系统和专用的安全处理器 (SPU) 提供支持。
2024-10-09FortiGate 600E 系列为大中型企业提供了下一代防火墙功能,可以灵活地部署在园区或企业分支机构中。 通过安全处理器提供的高性能,安全功效和深入的可见性来防御网络威胁。
2024-07-16