思科Cisco以应用为中心的基础架构ACI的全面介绍

思科Cisco以应用为中心的基础架构ACI的全面介绍

ID:37652321

大小:5.62 MB

页数:186页

时间:2019-05-27

思科Cisco以应用为中心的基础架构ACI的全面介绍_第1页
思科Cisco以应用为中心的基础架构ACI的全面介绍_第2页
思科Cisco以应用为中心的基础架构ACI的全面介绍_第3页
思科Cisco以应用为中心的基础架构ACI的全面介绍_第4页
思科Cisco以应用为中心的基础架构ACI的全面介绍_第5页
资源描述:

《思科Cisco以应用为中心的基础架构ACI的全面介绍》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、思科以应用为中心的基础架构的基本信息首次发布:2014年8月1日最后修改日期:2014年11月10日美洲总部CiscoSystems,Inc.170WestTasmanDriveSanJose,CA95134-1706USAhttp://www.cisco.com电话:408526-4000800553-NETS(6387)传真:408527-0883本手册中所述产品的规格和信息可能会发生改变,恕不另行通知。我们认为本手册中的所有声明、信息和建议都准确无误,但不提供任何明示或暗示的保证。用户必须对任何产品的使用负有全部责任。针对随附产品的软件

2、许可和有限保修在与产品一同交付的信息包中进行了说明并包含在了本参考书中。如果您无法找到软件许可或有限保修,请联系您的思科代表从而获得一份。思科执行的TCP报头压缩是对加州大学伯克利分校(UCB)开发的某一程序的修改,它是UNIX操作系统的UCB公用版的一部分。版权所有。©1981,加利福尼亚大学董事。尽管本文包含其他担保,本手册中供应商的所有文档和软件均按“原样”提供,可能包含错误信息。思科及其上述供应商不提供任何明示或暗示担保,包括但不限于对适销性、适合特定用途和非侵权的担保,或由交易过程、使用方式或贸易惯例所产生的担保。任何情况下,思科或

3、其供应商均不对任何间接性、特殊性、后果性或附带性损害承担责任,包括但不限于由于使用或未能使用这些设计而导致的利润损失或数据丢失或损坏,即使思科或其供应商已被告知存在此类损害的可能性。本文档中使用的任何互联网协议(IP)地址和电话号码并不代表实际地址和电话号码。本文档中包括的任何示例、命令显示输出、网络拓扑图和其他图形仅用于说明目的。在图示内容中使用的IP地址或电话号码纯属虚构,如有雷同,纯属巧合。思科和思科徽标是思科系统公司和/或其在美国以及其他国家/地区的附属公司的商标。如需思科商标的列表,请访问:http://www.cisco.com/

4、go/trademarks。本文提及的第三方商标均归属其各自所有者。使用“合作伙伴”一词并不意味着思科与任何其他公司之间存在合作伙伴关系。(1110R)©2014思科系统公司。版权所有。目标读者目录前言前言xi目标读者xi文档惯例xi相关文档xiii文档反馈xiv获取文档和提交服务请求xiv第1章全新的和经过修改的信息1全新的和经过修改的信息1第2章思科以应用为中心的基础架构3关于思科以应用为中心的基础架构3关于思科应用策略基础架构控制器4思科以应用为中心的基础架构概览4确定矩阵的行为方式6第3章ACI策略模型7关于ACI策略模型7策略模型的

5、关键特征8逻辑构造8管理信息模型9租户11端点组13应用配置文件14思科以应用为中心的基础架构的基本信息iii目标读者合约15标签、过滤器和主题管理EPG通信16情境17桥域和子网18外部网络19管理对象关系和策略解析19跨租户EPG通信系统20标记20第4章ACI矩阵的基本信息23关于ACI矩阵的基本信息23解耦身份和位置24策略识别和执行24封装正常化26原生802.1p和带标签的EPG26组播树拓扑27关于流量风暴控制28风暴控制指南28负载均衡29端点保留30ACI矩阵的安全策略模型30访问控制列表限制31合约包含安全策略规范31安全

6、策略执行33组播和EPG安全33禁忌34第5章矩阵配置35矩阵配置35启动发现和配置36集群管理指南37思科以应用为中心的基础架构的基本信息iv目标读者扩大APIC集群规模37减小APIC集群规模39矩阵组件39配置41默认策略41矩阵策略概览42矩阵策略配置43访问策略概览45访问策略配置46调度员48固件升级49地理位置52第6章网络和管理连接53租户内部的路由选择53用于传输子网间租户流量的第3层VNID54配置路由反射器54WAN和其他外部网络55通往外部路由器的桥接接口55路由器对等互连和路由分布式互连56连接实体配置文件56通往外

7、部网络的桥接和路由连接58DHCP中继59DNS62带内和带外管理访问62带内管理访问63带外管理访问65共享服务合约用法66第7章用户访问、验证的记录69用户访问、验证和记录69思科以应用为中心的基础架构的基本信息v目标读者多租户支持69用户访问:角色、权限和安全域70自定义RBAC规则70跨安全域选择性地曝光物理资源70允许跨安全域共享服务71APIC本地用户71从外部管理的验证服务器用户74思科AVPair格式76RADIUS76TACACS+验证76LDAP/主动式目录验证77APICBash外壳中的用户ID77登陆域77第8章虚拟机

8、管理器域79虚拟机管理器域79VMM策略模型82vCenter域配置工作流程83vCenter和vShield配置工作流程87创建应用EPG策略解析和部署即时性92

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。