Не SDN едиными

LinkedInVKontakte
Поделиться:

Блог Гарри Петти (HarryPetty), директора компании Cisco маркетингу решений для ЦОД и облачных вычислений

Расширяя границы программно-определяемых сетей (SDN), инфраструктура, ориентированная на приложения (Application Centric Infrastructure, ACI), не просто обеспечивает программируемость устройств, но и помогает заказчикам добиваться желаемых бизнес-результатов. В том числе и поэтому более 175 заказчиков подписали соглашение об опытной эксплуатации контроллера APIC в ходе бета-тестирования аппаратной части инфраструктуры.

С тех пор, как концепция ACI была представлена на прошлогодней выставке CiscoLive!, эту модель, позволяющую централизованно конфигурировать, автоматизировать и эксплуатировать инфраструктуру сети и обеспечения безопасности, поддержали многие заказчики и партнеры Cisco по экосистеме.

Прикладная модель абстрагирования политик и инфраструктурных требований сети отвечает реальным операционным потребностям подразделений, занятых эксплуатацией инфраструктуры и разработкой приложений. Разработчики ACI из компании Insieme (была приобретена компанией Cisco в декабре 2013 г.) тесно сотрудничали с ведущими мировыми заказчиками облачных инфраструктур и ИТ-подразделением Cisco и учитывали их операционные и прикладные потребности. Отчет IDC подтверждает прогноз Cisco трехлетней давности о сокращении относящихся к ACI операционных издержек в одном из крупнейших в мире комплексов оборудования для ЦОД – Cisco IT Elastic Infrastructure Services (CITEIS).

ИТ-подразделение компании Symantec одним из первых стало внедрять ACI. По словам вице-президента Symantec Шона Доэрти (Sean Doherty), «одни приложения были переведены из физической среды в виртуальную, другие – размещены в облаке. Теперь мы хотим найти для них более маневренную среду, и ACI предлагает нам инфраструктуру для ее создания». ACI, добавил Доэрти, помогает существенно ускорить обнаружение и устранение проблем безопасности, касающихся критичных бизнес-приложений.

Еще одной компанией, внедрившей ACI, стала NetApp. Там эта инфраструктура была реализована в глобальной исследовательской лаборатории. По словам главного директора NetApp по технологиям Джея Кидда (Jay Kidd), в этом крупномасштабном проекте задействовано 2 300 стоек с оборудованием, соединенных с помощью коммутаторов Nexus 9000 сквозными 40-гигабитными каналами. «Одна из замечательных особенностей Nexus 9000 – это возможность плавного перехода и сочетания 10G и 40G в одной инфраструктуре, – говорит Джей Кидд. – К тому же ACI позволяет создавать профили и тестовые сценарии для приложений, сохранять их и динамически конфигурировать. Все, что мы делаем, чтобы облегчить нашим разработчикам использование частного облака DevOps, ускорит выход на рынок, и ACI играет в этом огромную роль». Глобальная исследовательская лаборатория NetApp способна разворачивать тысячи виртуальных машин (ВМ) в час, а ее общая операционная емкость превышает один миллион ВМ в любой момент времени.

Отделы продаж компании Cisco помогают заказчикам развертывать инфраструктуры ACI, предлагая стартовые комплекты ACI Starter Bundles. В стартовом комплекте (см. рис. 1) есть все необходимое для создания ACI POD, включая отказоустойчивый кластер из трех контроллеров APIC, два фиксированных или модульных магистральных коммутатора (spine switches), восемь оптических каналов 40G, а также два или четыре (в зависимости от выбранной конфигурации комплекта) периферийных коммутатора (leaf switches),.

Стартовые комплекты ACI №№ 1 и 2 могут использоваться заказчиками Cisco в качестве системы обработки политик для гибкой, дискретной виртуализации сети на базе Nexus 2000 – Nexus 7000 и безопасной изоляции.

Рисунок 1. Стартовые комплекты ACIStarterBundles 1 и 2

Стартовые комплекты №№ 1 и 2 могут применяться также для горизонтального масштабирования таких конвергентных инфраструктурных решений UCS, как NetApp FlexPod и VCE VBlock.

Рисунок 2. Горизонтальное масштабирование конвергентных инфраструктурных решений UCS

Стартовые комплекты ACI №№ 3 и 4, формируемые на расширяемом модульном шасси, могут использоваться в качестве отправной точки  для горизонтального масштабирования частных облаков с безопасной поддержкой множества арендаторов.

Рисунок 3.

При использовании вместе с только что появившимся виртуальным коммутатором Application Virtual Switch (AVS) контроллер APIC обеспечивает централизованный контроль и автоматизацию на основе политик для любого приложения, состоящего из любого числа серверных уровней, содержащих любое количество виртуальных или физических серверов. Эти стартовые комплекты помогут заказчикам развертывать ACI для тестирования или коммерческой эксплуатации. Фиксированная стоимость лицензирования комплекта периферийных портов (48 или 96) означает отсутствие дополнительной платы при запуске множества ВМ на одном сервере по сравнению с серверами на «чистом железе» (см. рис. 4). Поэтому заказчики могут прогнозировать затраты на эксплуатацию программно-определяемой сетевой инфраструктуры.

Рисунок 4. При лицензировании ACI плата за каждую ВМ не взимается

ACI обеспечивает повышенную масштабируемость, безопасность и производительность при фиксированных прогнозируемых затратах и документально подтвержденных выгодах по общей стоимости владения.

С началом серийного производства контроллеров APIC заказчики смогут выполнять коммерческие приложения в инфраструктуре ACI. Упомянутые ниже совместные решения прошли в тестовой лаборатории Cisco ACI строгие испытания на взаимную совместимость (испытания проводились инженерами вендоров и компании Cisco). Эти партнеры демонстрируют преимущества открытой экосистемы ACI с точки зрения интеграции сервисов и защиты инвестиций для существующих сетей ADC, а также преимущества централизованного управления для сетей уровней L2-L3 и координации и автоматизации сервисных политик на уровнях L4-L7.

  • РешениеCisco ASA – Cisco ACI. Заказчики могут разворачивать Cisco ACI с межсетевыми экранами Cisco ASA и соответствующим комплексом ACI Device Package, получая при этом такие возможности, как автоматизированное конфигурирование сервисов безопасности и управления ими на базе политик, обновление политик безопасности, межсетевые экраны, защиту от вторжений и т.д.
  • Совместное решение CitrixNetScalerCiscoACI. Заказчики могут использовать APIC для координации уникальной информации контроллера Citrix NetScaler ADC по оптимизации доставки сервисов с технологиями сетевой автоматизации ACI и получать сквозные данные телеметрии по арендаторам и приложениям с учетом сервисных параметров.
  • Совместное решение EmbraneCiscoACI. В сочетании с APIC и комплексом Embrane ACI Device Package система ESM автоматизирует развертывание и управление жизненным циклом виртуальных сетевых сервисов Embrane, а также сервисов Cisco ASA, Sourcefire и Citrix.
  • Совместное решение F5 SynthesisCiscoACI. Комплекс F5 ACI Device Package и Cisco APIC позволяют ускорить развертывание приложений с помощью разгрузки SSL и сервисов SLB уровней L4-L7.

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.

Чистый объем продаж компании в 2014 финансовом году составил 47,1 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.

Дополнительная информация:

Дополнительную информацию рад предоставить
Александр Палладин, глава пресс-службы Cisco в России/СНГ
тел. (985) 226-3950

Позвольте нам помочь