带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.5(八)
3. 生态系统整合客户能够从软件定义访问架构中通过来自 DNA中心的开放北向 RESTAPI与 DNA生态系统的其他解决方案的集成来获得增强的价值和功能。生态系统集成跨越各种类型的解决方案,如 IP地址管理、IT服务管理、公有云、外部SDN编排器、安全分析和操作、安全基础设施(如防火墙)等。通过这些集成可以实现如下关键能力。· 改进的操作和安全性。通过外部系统和软件定义....
带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.5(一)
2.5 思科 DNA 软件定义访问提供的服务 2.5.1 软件定义访问策略服务 1. 传统网络环境下的策略(1) 策略定义。在涉及策略和服务的任何讨论中,起点始终应该是由创建需求的业务来驱动。过去,企业网络的唯一业务需求是提供快速、高可用的连接性(也称为访问需求)。随着这些年计算和网络的发展,服务....

带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.4(二)
2.4.3 网络分段网络分段是一种将特定组的用户或设备与其他组分开以便实现安全、重叠的IP子网的方法或技术。在软件定义访问网络交换矩阵中,VXLAN 数据平面封装通过在报头中使用虚拟网络标识符(VNI)和可扩展组标签(SGT)字段提供网络分段。软件定义访问网络交换矩阵可以实现层次化的网络分段方法:网络宏分段和网络....

带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.4(一)
2.4 网络交换矩阵提供的服务2.4.1 底层网络软件定义访问底层网络由物理网络设备(如路由器、交换机和无线控制器加上传统的三层路由协议)组成,这为网络设备之间的通信提供了一个简单、可伸缩和有弹性的基础。底层网络不用于客户端通信(客户端通信使用网络交换矩阵的叠加网络)。底层网络的所有网络元素必须建立彼....
带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.3(五)
2.3.9 身份服务引擎思科 ISE(身份服务引擎)作为网络安全访问平台,能够增强用户和终端设备访问网络时的安全管理意识,保证安全策略的控制和一致性。ISE的职责是实施安全策略,是软件定义访问不可或缺的组成部分,它可以将用户和终端设备动态地映射到可扩展组并简化端到端安全策略的实施。通过在ISE上使用思科平台交换架构(pxGrid....

带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.3
2.3 网络交换矩阵组件 要了解软件定义访问网络交换矩阵,需要了解组成网络交换矩阵的各种组件及其提供的各项功能,同时了解各个组件之间如何相互作用以提供整体的软件定义访问解决方案。图 2-4概述了作为软件定义访问网络交换矩阵部署的主要组件,并指出它们在软件定义访问网络交换矩阵系统中的位置。 &a...

带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.2
2.2 网络交换矩阵 如前所述,当今网络中的一部分复杂性来自于策略与网络结构(如 IP地址、VLAN、ACL等)绑定在一起的事实。如果企业网络可以根据不同的目标划分为两个不同的层次,一个层次专门用于物理设备和转发流量[(称为底层网络(Underlay)],另一个层次完全虚拟化[称为叠加网络(Overlay)],有线和无线用户的终端设备在叠加网络的逻辑层面上连....

带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.1
2.1 概述 在企业网络体系中,网络可能跨越多个物理位置(或站点),如主园区、远程分支等,每个位置都有众多的设备、服务和策略。思科软件定义访问解决方案提供了一个端到端的体系架构,可确保网络跨不同位置(站点)时网络连接、网络分段和网络策略的一致性。思科的软件定义访问解决方案是一个可编程的网络体系结构,它提供基于软件的策略和从网络边缘到....

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。
网络更多软件相关
域名解析DNS
关注DNS行业趋势、技术、标准、产品和最佳实践,连接国内外相关技术社群信息,追踪业内DNS产品动态,加强信息共享,欢迎大家关注、推荐和投稿。
+关注