Cisco APIC 6.0(6c)M - 应用策略基础设施控制器

Application Policy Infrastructure Controller (APIC)

请访问原文链接:https://sysin.org/blog/cisco-apic-6/,查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


思科应用策略基础设施控制器 (APIC)

Cisco NX-OS 网络操作系统软件

Cisco NX-OS 操作系统助力网络紧跟业务发展步伐。

NX-OS 网络操作系统为现代数据中心提供支持。

  • 架构灵活性

    架构灵活性

    NX-OS 助力数据中心随工作负载和应用的发展而不断扩展。

    • 借助 VXLAN EVPN 为可扩展工作负载提供支持
    • 通过多租户有效利用网络资源 (sysin)
    • 自由选用支持分段路由和 VXLAN 的 Overlay 网络技术
    • 借助 VXLAN 多站点实现灾难恢复和业务连续性
  • 操作简便性

    操作简便性

    NX-OS 具备可编程性,可将调配时间从几天缩短到几分钟,从而简化部署。

    • 与 Cisco DCNM 完全集成,实现全面管理
    • 通过行业标准 API 实现轻松配置
    • 与 DevOps 自动化工具完全集成
    • 支持原生 Docker 的简化工具
  • 端到端可视性

    端到端可视性

    数据和控制平面具有深度可视性,有助于保护数据中心,并针对问题快速进行补救。

    • 借助精细流和 ASIC 遥测,优化网络 (sysin)
    • 利用控制平面可视性和模型驱动的遥测,预防网络故障
    • 通过 MACSEC 加密,防御监听和网络攻击
    • 借助 802.1X 验证,保护终端和工作负载
    • 查看产品手册

借助 Cisco NX-OS 管理您的数据中心网络

  • 遥测技术助力网络运维

    建立可靠的数据中心网络 (sysin),防止停机并快速解决网络问题。

  • 分段路由

    使用 SRv6 架构构建可扩展的网络,从而降低网络运维的复杂性,并实现与核心/WAN 的数据中心互联 (DCI)

  • 自由定制、安全可靠

    灵活、安全地管理工作负载。NX-OS 支持您根据业务需求定制网络,让 DevOps 在创新时只需几分钟即可打开交换矩阵。

  • 轻松扩展

    为媒体构建具有成本效益且易于扩展的生产应用和网络。

思科应用策略基础设施控制器 (APIC)

思科应用策略基础设施控制器 (APIC)

实现多云数据中心网络调配自动化

思科应用策略基础设施控制器(思科 APIC)是思科 ACI 解决方案的主要架构组件。它可以统一对思科 ACI 交换矩阵、策略实施和运行状况监控进行自动化操作和管理。此控制器可优化性能,管理并操作可扩展的多租户思科 ACI 交换矩阵。

特性和功能

面向物理、虚拟和云基础设施的集中式应用级策略引擎。

  • 按应用和租户显示的详细可视性、遥测和健康评分
  • 围绕开放标准和开放式 API 设计 (sysin)
  • 实施强大的多租户安全、服务质量 (QoS) 和高可用性
  • 与 VMware、Microsoft 和 OpenStack 等管理系统集成
  • 面向思科云 ACI 部署公共云环境的云 APIC 设备

    思科 APIC 专为实现自动化、可编程性和集中式管理而设计,它通过 XML 和 JSON 提供北向 API。它提供命令行界面 (CLI) 和 GUI,这两个界面都使用 API 来全面管理交换矩阵。

ACI 信息图

ACI 信息图

了解 ACI 如何使应用部署更简单、更快捷、更高效 (sysin)。

放大图形

思科以应用为中心的基础设施 (ACI) 是一种架构,允许应用以编程方式定义网络要求。这种架构简化、优化和加速了整个应用程序部署生命周期。思科应用策略基础设施控制器 (APIC) 是充当控制器的软件或操作系统。

Release Notes for 6.0(1g) 文档描述了 Cisco APIC 软件的功能、问题和限制。有关 Cisco Nexus 9000 系列交换机的 Cisco NX-OS 软件的功能、问题和限制,请参阅 Cisco Nexus 9000 ACI 模式交换机版本说明,版本 16.0(1)

日期描述
2022 年 7 月 13 日版本 6.0(1g) 可用。

新软件功能

特征描述
Cisco N9K-C93600CD-GX 和 N9K-C9316D-GX 交换机支持分支端口Cisco N9K-C93600CD-GX 和 N9K-C9316D-GX 交换机现在支持动态和自动分支端口。有关详细信息,请参阅 Cisco APIC 第 2 层网络配置指南,版本 6.0(x)
Cisco Nexus 9000 交换机安全擦除Cisco Nexus 9000 交换机利用持久存储来维护系统软件映像、交换机配置、软件日志和操作历史记录。这些区域中的每一个都可以包含特定于用户的信息,例如有关网络架构和设计的详细信息,以及潜在攻击者的潜在目标向量。安全擦除功能使您能够全面擦除此信息,您可以在使用退货授权 (RMA) 退回交换机、升级或更换交换机或停用已达到其使用寿命的系统时执行此操作。有关详细信息,请参阅 Cisco APIC 入门指南,版本 6.0(x)
在辅助 IPv4/IPv6 子网上支持 BFD对于使用在路由接口上配置的辅助 IPv4/IPv6 子网可到达的静态路由,现在支持双向转发检测 (BFD)。此功能最初是在 5.2(4) 版本中引入的,现在在 6.0 版本中可用。有关详细信息,请参阅 Cisco APIC 第 3 层网络配置指南,版本 6.0(x)
在远程叶交换机对等链路和 vPC 上支持 PTP G.8275.1您现在可以在虚拟端口通道 (vPC) 和远程叶交换机对等链路上使用 PTP 电信配置文件 (G.8275.1)。有关详细信息,请参阅 Cisco APIC 系统管理配置指南,版本 6.0(x)
在 vPC 和远程叶交换机对等链路上支持 SyncE您现在可以在 vPC 和远程叶交换机对等链路上使用 SyncE。有关详细信息,请参阅 Cisco APIC 系统管理配置指南,版本 6.0(x)
传输层安全版本 1.3 支持现在支持传输层安全 (TLS) 版本 1.3。此功能最初是在 5.2(5) 版本中引入的,现在在 6.0 版本中可用。
基于权重的对称基于策略的重定向 (PBR)在基于权重的对称策略路由中,可以根据服务节点的容量为策略路由的目的端(服务节点)设置权重,并根据设置的权重对流量进行负载分担。有关详细信息,请参阅 Cisco APIC 第 4 层到第 7 层服务部署指南,版本 6.0(x)
支持 SAML 和 OAuth 2 的用户组映射规则除了标准的基于 CiscoAVpair 的身份验证外,外部服务器对 SAML 和 OAuth 2 的身份验证还基于用户组映射规则信息。有关详细信息,请参阅 Cisco APIC 安全配置指南,版本 6.0(x)
BGP 自治系统 (AS) 增强功能Cisco APIC 现在支持删除私有 AS 选项以从 eBGP 路由中的 AS_path 中删除私有自治系统编号,并在创建 BGP 每对等路由映射时支持 AS-Path 匹配子句。有关详细信息,请参阅 Cisco APIC 第 3 层网络配置指南,版本 6.0(x)
扩展过滤器条目在 SPAN 会话中,您现在可以使用 APIC GUI、NX-OS 风格的 CLI 或 REST API 为过滤器组配置扩展过滤器条目。有关详细信息,请参阅 Cisco APIC 第 3 层网络配置指南,版本 6.0(x)
支持子网掩码最高为 /28 的远程池远程叶交换机现在支持子网掩码最高为 /28 的远程池。在以前的版本中,远程叶交换机支持子网掩码最高为 /24 的远程池。有关详细信息,请参阅 Cisco APIC 基本配置指南,版本 6.0(x)

新硬件功能

有关新硬件功能,请参阅 Cisco Nexus 9000 ACI 模式交换机版本说明,版本 16.0(1)

下载地址

Cisco Application Policy Infrastructure Controller (APIC) Release 6.0(6c)

ImageFileNameRelease DateSize
APIC Image for 6.0(6c) Releaseaci-apic-dk9.6.0.6c.iso28-Jun-20245451.96 MB
Vapic Image for 6.0(6c) Releaseaci-apic-dk9.6.0.6c.ova28-Jun-20245601.13 MB

Related Software: Cisco NX-OS System Software - ACI 16.0(6c)M


数据中心网络相关产品:

更多:Cisco 产品下载链接汇总


sysin
1 声望5 粉丝