资源描述:
《厦门银行aci网络测试》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、证n'z1﷽﷽﷽﷽﷽﷽﷽﷽4,webserver)商,11111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111
复链路,过程也没有丢包。﷽﷽﷽﷽﷽﷽2111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111厦门银行ACI网络测试版本:2.0日期:2017-04-1092目录第1章测试概述
2、11.1ACI解决方案11.1.1APIC控制器21.1.2ACI架构31.1.3ACI的优势4第2章测试准备62.1测试版本和设备62.2Fabric架构网络拓扑搭建和其他设备接入72.3测试管理地址表8第3章网络基本功能测试83.1基础Fabric网络构架和管理83.2网络容器VRF内基本通信功能验证123.2.1网络容器VRF内contract实现二层转发的访问控制123.2.2网络容器VRF内不同VLAN,不同网段,同一个EPG内可以直接互访223.2.3网络容器VRF内contract实现三层转发的访问控制263.3基于VRF的地址重用功能313.4不同VRF之间的互通3
3、73.5不同租户之间的隔离453.6与防火墙互通测试47第4章ACI新特性524.1ACI与vCenter集成524.2利用脚本来对ACI进行配置564.3基于EPG的SPAN功能594.4ARPFlooding抑制能力634.5二层环路检测674.6分布式网关68第5章运维695.1APIC统一WEB管理界面展示695.2配置快照725.3使用EPTracker735.4使用可视化troubleshooting74第6章高可用性776.1动态路由协议连接外部网络776.2在Fabric网中更换故障设备对整网的影响866.3设备版本升级对业务的影响896.4控制器离线测试9092版
4、本控制信息★文档属性属性内容项目名称厦门银行ACI网络测试文档标题厦门银行ACI网络测试文档版本号2.0版本日期2017/4/11作者蔡锋、蔡宣平、罗福喜、刘启荣审核人蔡锋92第1章测试概述云、移动性和大数据应用正在促使数据中心模式发生转变。新应用正在以新的方式对基础设施提出要求。分布式应用(如大数据Hadoop)、在裸机上运行的数据库应用(如Oracle和SAP的应用)、在不同的虚拟机管理程序环境中运行的虚拟化应用,以及按需部署的基于云的应用,都对基础设施提出了不同的要求。这些要求包括:l基础设施必须更加灵活且具有应用感知能力,以支持动态的应用实例化和移除;l新兴应用的非虚拟化性
5、质意味着基础设施必须支持完全可视化的物理、虚拟和云集成;l独立于基础设施的应用将数据中心视为动态的共享资源池;l横向扩展模式促生了更多东西向流量,需要更高的网络性能和可扩展性;l多云模式要求基础设施安全可靠且具备多租户感知能力。这些变化增加了运营复杂性,限制了业务敏捷性和响应能力。CiscoACI提供了操作有所简化、应用响应能力有所提高的灵活数据中心,旨在支持新一代分布式应用,同时适合现有的虚拟化和非虚拟化环境。1.1ACI解决方案CiscoACI为新一代数据中心和云提供了转变性的运营模式。在ACI框架中,应用指导网络行为,而不是网络行为指导应用。预定义的应用要求和说明(策略配置文
6、件)让网络、应用服务、安全策略、租户子网和工作负载分配的调配实现自动化。通过将整个应用网络的调配实现自动化,ACI可以帮助降低IT成本、减少错误、加快部署,并使业务更加敏捷。ACI模式使用基于交换矩阵的方法。此方法经过全新设计,用于支持新出现的行业要求,同时为现有的架构维护迁移路径。使用这一关键技术,传统的企业应用和内部开发的应用可以通过动态和灵活的方式,在为其提供支持的网络基础设施上一同运行。传统上,网络策略和逻辑拓扑决定应用设计。而现在,我们需要根据应用需求来确定如何应用网络策略和逻辑拓扑。交换矩阵旨在支持向管理自动化、以编程方式定义策略以及在任意位92置任意设备上实现动态工作
7、负载的转变。ACI利用紧密结合的软件和硬件组合实现此目标,从而提供其他模式无法提供的优势:1.1.1APIC控制器思科应用策略基础设施控制器(APIC)是ACI解决方案的主要架构组件。它是ACI交换矩阵、策略实施和健康状态监控实现自动化和管理的统一点。APIC是一个集中的群集式控制器。它优化了性能,能够在任何位置支持任何应用,并统一了物理环境和虚拟环境的操作。此控制器可管理和操作可扩展的多租户ACI交换矩阵。APIC负责的任务包括交换矩阵激活、交换机固件维护、网络策略