思科推出應用中心基礎架構,在全球數據中心與雲端的即時應用打造高效營運靈活性

udaR1tXuudrbAp0q6zaFdQnJhZA=B?= 中華區宣布提供應用中心基礎架構(Application Centric Inf rastructure,ACI),幫助數據中心及雲端科技回應應用需要。 copy

思科宣布啟動資訊科技(IT)轉型之旅,推出應用中心基礎架構(Application Centric Infrastructure,ACI)、多項全新專業服務、及開放式合作夥伴生態體系,協助客戶解除其應用的束縛,創造更高的營運靈活性。透過ACI,根據應用需求而建置的數據中心及雲端解決方案,透過完善的可視性和整合性高效管理實體和虛擬IT資源。

思科總裁暨執行長John Chambers在ACI 的發表會及部落格貼文上,談到IT勢必得快速因應應用系統經濟的各種需求。應用已成為企業賴以生存的途徑,資訊長必須具備快速推出新產品與服務的能力、遵守資安法規與營運管理、克服風險與安全威脅、提升員工競爭力、及提高企業生產力,而維持應用的一貫性與高效能極其關鍵。隨著數十億新的重要網路連線形成,為建構一個大多數人都能透過多重應用而體驗的萬物互聯環境,需要更聚焦於快速與一致的應用部署。而網路科技,有效連結使用者、應用、及數據中心,也變得至關重要。

現今IT資源的複雜性與欠缺彈性,已成為企業前進的絆腳石。因為現有的技術並無支援一個共享架構模式,IT專業人士深陷在各個缺乏效率尚未統合的系統中,IT元件配置困難,除錯工作極為複雜,同時變動元件更加繁瑣,而無法透過單一窗口了解所有影響應用效能的因素。

如能打破這些系統之間彼此的藩籬,進而統一IT的所有元件,包括網路、儲存、運算、虛擬化服務、應用、及安全防護,並將所有元件做為單一動態個體來管理,無須妥協任何效能,這正是ACI想要達成的目標。ACI在軟體、硬體、系統、及ASIC方面融入許多創新、且包含動態應用感知網路策略模組,搭配開放式API進行建構,讓應用部署的時間從過去的數個月大幅縮短至數分鐘即可完成。

ACI結合實體與虛擬網路,針對系統、用戶、及應用層提供前所未有的安全防護、資安法規、及即時可視化等功能。思科ACI數據中心交換器融合多項創新,讓網路能快速因應應用開發團隊的需求。

ACI包含了應用策略基礎架構控制器(Application Policy Infrastructure Controller,APIC)、Nexus 9000系列、及強化版NX-OS作業系統。Nexus 9000系列採用優化版NX-OS,能在各種高效能數據中心網路中實現無與倫比的零觸控 (zero-touch)運作,為客戶省下數以百萬美元的資金成本與營運費用。

新款Nexus 9000亦是思科ACI解決方案的建構基石,讓客戶只須透過軟體升級以及加入APIC,就能經由優化的NX-OS順利轉移至NX-OS的ACI模式。此系列方案採用市售的矽晶片與客制化ASIC,提供最佳的性價比,非阻斷式連結埠的密度從1/10G到10/40G,甚至支援未來的100G轉移,滿足現有與新世代數據中心的需求。Nexus 9000系列內含許多尖端的系統創新,包括業界首創的無背板模組化交換器,可帶來投資保護、高效率電源與冷卻等特性,並融入簡化的設計風格,平均故障間隔時間(mean time between failures, MTBF)更是拉長到過去的兩倍。

思科ACI讓IT部門快速因應企業推動新型應用的需求,擴充現有方案,無需特定應用,即可重新部署IT資源。ACI能加快應用的部署週期,推動更快的商業流程、及改進最終績效。

  • 總持有成本比軟體的網路虛擬化節省75%。運用現有的佈線投資,提供最有效率的數據中心交換器,運用創新的無背板設計,可降低15%的電源與冷卻成本。
  • 將應用部署的時間縮短至僅僅數分鐘。透過自動化管理、應用網路設定檔、L 4至7的網路服務自動化、及各種開放API,ACI大幅提升企業靈活度。
  • 集中策略管理簡化運作流程與提升IT團隊能力。ACI 透過涵蓋整個系統的策略控制機制,徹底發揮應用、網路、安全防護、虛擬化、運算、及儲存團隊緊密協作。
  • 透過開放協定、API、及標準來保護投資。ACI運用客戶現有的資源,包括網路、安全防護在內的各項服務、實體與虛擬運算、及儲存資產。

Nexus 9000系列產品包括軟體、硬體、系統、及ASIC方面的均有諸多創新,整合實體與虛擬基礎架構,主要特色包括:

  • 彈性與簡易性:打破以應用為中心的策略與IP基礎架構之間的連結,完全發揮主控端的機動力,提供集中策略控制的機制,大幅簡化網路營運。網路可透過動態置入的方式,針對應用的需求進行調整,還能串連各種實體與虛擬的L 4至7網路服務,包括防火牆、應用供應控制器、及入侵偵測系統。
  • 效能與規模:以10/40G的線路速度提供安全防護與應用策略功能,未來還將支援到100G的速度。擁有60 Tbps的交換容量,還有相較於所有其他接受測試的數據中心模組化交換器,提供快3倍的多點廣播效能與3倍的流量承載力,而且延遲僅為三分之一。非阻斷式連結埠密度更提高20% – 576條40G線路速度連結埠,相較於市售純晶片式方案,每個模組使用的ASIC數量減少50%以上。前所未見的規模,包括支援100萬個端點、超過5.5萬個10G連結埠、及6.4萬個用戶。內建的動態負載平衡與優先排程機制,不僅消除網路傳輸瓶頸,還能讓應用完成時間加快30% 至90%。
  • 安全防護:提高應用安全性、遵守資安法規、稽核、及機動力,採用集中化的可自設策略,針對多租戶的私有與公有雲環境,提供規模適合的細部微調控制及隔離機制,開放平台造就出廣大的安全防護生態體系,帶動安全管理自動化與可視化的創新,及包括思科新款ASAv安全解決方案等選擇。
  • 即時可視化與故障排除:即時完整檢視每個用戶與每個應用的健康狀況、統計資料、以及故障排除進度,包括實體與虛擬基礎架構,都能進行即時分析,根據實際情況決定資源如何配置。能在系統層級鎖定特定的應用監視與隔離封包漏失情況,可加快解決問題。
  • 開放平台與開放原始碼:業界第一且可延伸的應用策略模式,配合硬體加速執行自動化與可視化功能,而眾多開放式RESTful API則能緊密整合現有網路自動化工具,由開放原始碼社群主導的ACI延伸方案,包括OpenStack、Open Daylight、虛擬交換器、及VXLAN。開放API造就出全方位的ACI生態體系,匯集管理、協作、監控、虛擬化、網路服務、以及儲存等方面的合作夥伴等。
  • 廣泛的虛擬化支援:自動化的虛擬網路策略管理與遠端操控,能配合微軟的Hyper-V、RedHat的KVM、VMware的vSphere、及其他各種虛擬化平台;此外,思科還推出應用虛擬化交換器(AVS),是針對ACI虛擬環境的用途量身打造。
  • 先進自行設定功能:透過RESTful API,無縫融入開發作業團隊,發揮自動化與緊密整合效果。包括Puppet、Chef、CFEngine、Python程序語言、以及其他工具,讓顧客能在整個基礎架構上運用各種常見工具組合。
  • 系統整合:業界首創的無背板設計,支援模組化數據中心交換器,針對100G以上系統提供充裕的升級彈性,功耗與冷卻效率提高15%,40G雙向光纖則簡化轉移至40G的工作,無須多支付光纖成本,原子計數器能進行系統層級遙測功能,同時內建的全線速目錄服務可支援100萬個終端。

應用中心基礎架構的元件

Cisco Nexus 9000 交換器系列

Cisco Application Centric Infrastructure product family copy

Nexus 9000系列提供模組化與固定式1/10/40 Gigabit乙太網路交換器組態,此系列產品能以獨立NX-OS模式或在ACI模式下運作,充分發揮ACI應用策略驅動的服務以及基礎架構自動化的功能。此雙重組態模式不僅提供充分的投資保護,還能透過軟體升級提供轉移至ACI的管道。此系列產品包括:

  • Cisco Nexus 9508 交換器此款8槽微型化13 RU規格的機箱產品,針對高密度機櫃列尾端(EoR)與高效能10/40GbE匯聚層部署進行設計。
  • Cisco Nexus 9300 交換器: 固定式交換器,針對機櫃頂端與機櫃列中部署進行設計。
  • Cisco Nexus 9396PX交換器此款960G交換器擁有48個固定式10GE SFP+連結埠以及12個40-Gbps QSFP+連結埠
  • Cisco Nexus 93128TX此款1.28T交換器擁有96個固定式1/10GBASE-T連結埠以及8 個40-Gbps QSFP+連結埠

在2014上半年,思科將擴增Nexus 9000交換器系列的陣容,推出4槽與16槽系統,以及更多型式機櫃交換器(ToR, EoR)。

  • 思科應用策略基礎架構控制器(Cisco APIC)是自動化與管理的匯聚點,支援ACI架構、策略設定、及健康監控。不僅優化了效能,還能在任何位置執行應用,並整合實體與虛擬基礎架構管理。APIC是一個高度可擴充的叢集式軟體控制器,能管理100萬個終端。有別於傳統SDN控制器,獨立於交換器資料與控制面之外運作,即使當APIC離線,網路依然能回應終端的變動。ACI具備絕佳彈性,包括應用網路如何定義與自動化,並鎖定可設定性與集中管理的目標從頭開始建構。
  • 應用網路設定檔定義了應用的各種需求,以及和底層基礎架構的關連。APIC利用這些設定檔機動供應網路資源、服務、運算儲存空間、安全策略,不論應用在什麼位置,或者如何改變均不受影響。
  • 思科虛擬統一威脅管理系統(Virtual Adaptive Security Appliance – ASAv提供第一個真正整合式安全服務,根據應用需求,特別針對ACI量身設計。ASAv能根據需求進行調整,可以在實體與虛擬環境中無縫運作,並緊密結合APIC。不僅簡化了安全管理流程,還讓單位能運用全面涵蓋的策略來維護數據中心的安全,而且功能性完全不減。
  • 思科應用程式虛擬交換器(Cisco Application Virtual Switch –AVS支援ACI虛擬交換器,並針對一致的策略執行進行優化,為在ACI上運行的應用,提供更優異的可視化功能與效能。分散式虛擬交換器是透過應用策略基礎架構控制器進行管理,執行集中化管理的資源供應與協調運作。

ACI生態體系

思科另外還宣布由業界領導廠商所組成的生態體系,協助客戶經由ACI來保障在IT上投資,進行客制化與擴充。許多技術領導廠商均表態支持此訊息,包括BMC、CA Technologies、Citrix、EMC、Embrane、Emulex、F5、IBM、微軟、NetApp、OpsCode、Panduit、Puppet Labs、NIKSUN、Red Hat、SAP、Splunk、賽門鐵克、VCE、及VMware。

全方位服務與程式讓客戶轉移至ACI

為協助客戶達成其商業與技術目標以及降低風險進行設計,思科ACI專屬服務思科Services不僅涵蓋數據中心的各層面,還提供一系列專業的技術服務,包括Cisco Readiness Planning、Cisco Quick Start Service for Nexus 9000、及Cisco Accelerated Deployment Services for Nexus 9000。此外思科的技術轉移計畫協助客戶從舊有基礎架構進行轉移。除此之外,思科還提供許多新服務,用以確保數據中心基礎架構的安全,包括思科數據中心安全狀態/評估/規劃/組建/優化服務。

藉由此以企業應用為主軸的網路架構,思科將協助企業達成更進一步的生產力、靈活性、及節省成本,利用根據策略的自動化來增進效能、提高可視性、及簡化營運。

消息及資料來源:Cisco思科

Related Posts Plugin for WordPress, Blogger...

  • 大家對網站文章上的一個讚、+1及轉分享,都是對我們的最好的鼓勵及繼續下去的原動力,請大家不要吝嗇。