Cisco ACI چیست؟
راهکار Cisco ACI (Application Centric Infrastructure) نسل جدیدی از شبکههای SDN است که توسط سیسکو برای مدیریت هوشمند و پیشرفته دیتاسنترها توسعه یافته است. برخلاف معماریهای سنتی که تمرکز آنها بر تجهیزات و پیکربندی دستی است، ACI با رویکردی سیاستمحور (Policy-based) شبکه را بر اساس نیاز واقعی برنامههای کاربردی طراحی، کنترل و بهینهسازی میکند.
در مدلهای قدیمی، مدیریت شبکه فرآیندی زمانبر و مستعد خطا بود که انعطافپذیری کمی در پاسخ به تغییرات محیطی داشت. اما Cisco ACI با بهرهگیری از اتوماسیون پیشرفته و یکپارچگی کامل با زیرساختهای ابری، نهتنها پیکربندیها را ساده و سریع میسازد، بلکه عملکرد، امنیت و مقیاسپذیری شبکه را به سطحی فراتر ارتقا میدهد.
به بیان ساده، ACI پلی است میان برنامههای مدرن سازمانی و زیرساخت شبکه که امکان پیادهسازی سیاستهای امنیتی و عملیاتی را به شکلی دقیق، پویا و قابل اطمینان فراهم میکند.
اجزای اصلی معماری ACI
معماری ACI حول دو عنصر کلیدی طراحی شده است:
- 1- APIC (Application Policy Infrastructure Controller)
بهعنوان کنترلکننده SDN عمل میکند و سیاستهای شبکه (policy) را تعریف و مدیریت مینماید. - 2- سوئیچهای Nexus 9000
این سوئیچها به دو نوع Leaf و Spine تقسیم میشوند. سوئیچهای Leaf به عنوان درگاههای دسترسی برای نقاط پایانی (سرورها، ماشینهای مجازی، APIC و …) عمل میکنند و با Spineها در ساختار شبکۀ fabric ارتباط برقرار میکنند .
این معماری به شکل Leaf–Spine–Leaf سازماندهی شده که هر Leaf به همه Spineها متصل است و بهطور کامل از توپولوژی non-mesh بهره میبرد .
مزایای طراحی CLOS
- قابلیت رشد آسان: میتوان سوئیچهای جدید Spine یا Leaf را بدون قطع سرویس به ساختار اضافه کرد و APIC آنها را تشخیص و پیکربندی میکند.
- مسیرهای کممرحلهای: انتقال داده در حالت معمول بین سه هاپ انجام میشود — Leaf → Spine → Leaf — که باعث کاهش تأخیر و بهبود کارایی میشود
تفاوت ACI با SDN سنتی
سیسکو معتقد است که ACI فراتر از SDN نسل اول است:
- بر سیاستهای کامل مبتنی بر برنامه و خدمات تمرکز دارد نه فقط مدیریت جریانهای شبکه.
- شبکه را برای زیرساختهای فیزیکی و مجازی بهینه میکند.
- مفهوم سیاست را از شبکه به سرورها و ذخیرهسازی گسترش میدهد .
مقایسه با VMware NSX
- VMware NSX مستقل از زیرساخت سختافزاری و استفاده از شبکههای موجود است.
- ACI نیازمند سوئیچهای Nexus 9000 و یک کنترلر جداگانه (APIC) است.
- هر دو از VXLAN برای جداسازی ماشینهای مجازی استفاده میکنند، اما ACI با رویکرد مبتنی بر سیاست عمیقتر عمل میکند .
مقایسه با شبکههای سنتی
در شبکههای سنتی، راهاندازی نیازمند تنظیم دستی شامل اتصال کنسول، تعیین آدرس، پیکربندی spanning-tree، ACL و غیره بود. اما در ACI کافیست سوئیچها را به شبکه وصل کنید و APIC آنها را تشخیص داده و به fabric اضافه میکند.
در بحث امنیت هم بهجای تنظیم جداگانه ACL برای هر پورت، در ACI با تعریف یک سیاست امنیتی در APIC و اعمال آن بر اجزای مورد نظر، حفاظت ایجاد میشود — سادهتر، متمرکزتر و هوشمندانهتر