思科徹底收購(gòu)Insieme 發(fā)布SDN新品
思科以8.63億美元收購(gòu)了孵化(spin-in)公司Insieme Networks,并推出了一系列交換機(jī)。
和預(yù)期一樣,思科推出的應(yīng)用中心基礎(chǔ)設(shè)施(Application Centric Infrastructure,ACI)主要是基于硬件,具有新的應(yīng)用感知的Nexus 9000交換機(jī)—支持定制ASIC和/或商用芯片。它還包括一個(gè)政策控制器,被稱為應(yīng)用程序政策基礎(chǔ)設(shè)施控制器(APIC),它可以向應(yīng)用程序分配服務(wù)水平,以及各種應(yīng)用程序的優(yōu)先使用權(quán),另外還有新版本的思科NX-OS操作系統(tǒng)和很多背書品牌,包括:BMC、Computer Associates、Citrix、EMC、Embrane、Emulex、 F5、IBM、微軟、NetApp、OpsCode、Panduit、Puppet Labs、Niksun、Red Hat、SAP、Splunk、賽門鐵克、VCE 和Vmware。
思科表示,ACI及其合作伙伴將會(huì)為數(shù)據(jù)中心和云計(jì)算供應(yīng)商提供對(duì)物理和虛擬聯(lián)網(wǎng)IT資源(基于應(yīng)用程序的需求)的可視性以及集成管理。該公司稱,ACI旨在統(tǒng)一IT的所有組成部分,將它們作為單一動(dòng)態(tài)實(shí)體來管理,包括網(wǎng)絡(luò)、存儲(chǔ)、計(jì)算、網(wǎng)絡(luò)服務(wù)、應(yīng)用程序和安全等。
思科表示,這個(gè)生態(tài)系統(tǒng)結(jié)合了APIC的API和一些開源元素,實(shí)際上讓ACI更加“開放”,這種開放度很顯然取決于是否部署了APIC。
Nexus 9000交換機(jī)結(jié)合了商用芯片和思科的定制芯片,使其既可以運(yùn)行于商用芯片的獨(dú)立模式,也可以運(yùn)行于ACI模式。Insieme Nexus 9000交換機(jī)上的商用芯片為你提供了開源,OpenFlow,OpenDaylight控制器,思科的onePK可編程性,以及幫助其他行業(yè)更好地了解和使用SDN的良好功能,例如解耦控制和數(shù)據(jù)平面。
采用定制Insieme芯片的Nexus 9000硬件將讓你獲得Insieme的反SDN功能:ACI和APIC控制器,具有硬件加速,對(duì)應(yīng)用程序交互和行為的深入可視性,以及細(xì)粒度服務(wù)水平指標(biāo)。
ACI采用XML、JSON和RESTful API來與更高層次的業(yè)務(wù)流程和自動(dòng)化系統(tǒng)交流互通,包括OpenStack、Puppet、Chef、CFEngine和Python腳本。這些API還使ACI生態(tài)系統(tǒng)可以進(jìn)行管理、業(yè)務(wù)編排、監(jiān)控、虛擬化,提供網(wǎng)絡(luò)服務(wù)以及支持存儲(chǔ)合作伙伴,并為OpenDaylight、虛擬交換機(jī)和VXLAN開放環(huán)境。
但ACI的全部?jī)r(jià)值在于APIC控制器,在ACI模式中管理Nexus 9000交換機(jī)。APIC能夠管理100萬端口,與傳統(tǒng)的SDN控制器不同,它獨(dú)立于交換數(shù)據(jù)和控制平面而運(yùn)行,這意味著它不會(huì)解耦數(shù)據(jù)和控制平面。思科表示,這可以讓網(wǎng)絡(luò)對(duì)端點(diǎn)變化作出反應(yīng),即使APIC是離線狀態(tài)。
APIC是ACI的核心,它能夠統(tǒng)一物理和虛擬網(wǎng)絡(luò),并提供安全性、合規(guī)性和實(shí)時(shí)可視性。
APIC讓ACI可以適應(yīng)動(dòng)態(tài)的應(yīng)用程序需求,關(guān)聯(lián)物理和虛擬4-7層網(wǎng)絡(luò)服務(wù),包括防火墻、應(yīng)用交付控制器和入侵檢測(cè)系統(tǒng)。
它支持的防火墻之一是思科新的ASAv,該公司ASA防火墻的虛擬化版本。
APIC能夠集中可編程政策,為多租戶私有和公共云環(huán)境進(jìn)行隔離,這幫助加強(qiáng)了應(yīng)用程序和租戶安全。標(biāo)準(zhǔn)API允許添加合作伙伴安全應(yīng)用程序。
APIC還提供對(duì)每個(gè)租戶和每個(gè)應(yīng)用程序運(yùn)行狀況的實(shí)時(shí)視圖,它會(huì)監(jiān)控和隔離數(shù)據(jù)包丟包問題,并及時(shí)協(xié)助解決問題。
APIC的應(yīng)用程序網(wǎng)絡(luò)配置文件定義了應(yīng)用程序的要求,機(jī)器對(duì)底層ACI基礎(chǔ)設(shè)施的相互依存關(guān)系。通過這些配置文件,APIC動(dòng)態(tài)地配置網(wǎng)絡(luò)、服務(wù)、計(jì)算、存儲(chǔ)和安全政策。
APIC還管理思科新的應(yīng)用虛擬交換機(jī)(AVS)--支持ACI的虛擬交換機(jī),提供對(duì)ACI上運(yùn)行的應(yīng)用程序的更好可視性和性能。
Nexus 9000交換機(jī)運(yùn)行新版本的NX-OS—為獨(dú)立模式進(jìn)行了優(yōu)化,強(qiáng)化了ACI模式。從一種模式轉(zhuǎn)換到另一個(gè)模式需要軟件升級(jí)和APIC,但重新配置Nexus 9000交換機(jī)需要替換線卡和電纜。
Nexus 9000系列提供60Tbps的交換容量和576個(gè)40G線路速率端口,與商用芯片相比,每模塊減少50%以上的ASIC。它還可以擴(kuò)展到55000以上10G端口和64000租戶。
思科公司稱,與基于商用交換機(jī)和僅軟件網(wǎng)絡(luò)虛擬化相比,其ACI數(shù)據(jù)中心交換機(jī)配置可以節(jié)省高達(dá)75 %的總擁有成本,通過利用現(xiàn)有布線投資,減少“每個(gè)VM的成本”,以及部署無背板模塊化交換機(jī)機(jī)箱,減少15%的電耗和冷卻成本。
思科稱,Nexus 9000具有2888個(gè)端口,起售價(jià)為75000。40G的成本效率是通過思科的40G BiDi光學(xué)系統(tǒng)實(shí)現(xiàn)的,它具有用于系統(tǒng)水平遙測(cè)的原子計(jì)數(shù)器以及內(nèi)置線速目錄。
隨著時(shí)間的推移,這些光學(xué)系統(tǒng)將被添加到其他思科交換機(jī),思科還為Catalyst 6500數(shù)據(jù)中心客戶發(fā)起了技術(shù)遷移技術(shù),具體細(xì)節(jié)尚未公布。
思科表示,Nexus 9000和ACI并不會(huì)淘汰其他較舊的Nexus交換機(jī)和架構(gòu),例如FabricPath,