คลังเก็บป้ายกำกับ: CISCO_APPLICATION_CENTRIC_INFRASTRUCTURE

เปิดตัว Cisco Container Platform ตอบโจทย์การใช้ Kubernetes ภายในองค์กร

Cisco ได้ออกมาประกาศเปิดตัว Cisco Container Platform โดยนำ Kubernetes มาใช้เป็นเทคโนโลยีหลักเพื่อให้เหล่าองค์กรสามารถใช้งาน Container ได้อย่างมั่นใจ

 

Credit: Cisco

 

Cisco Container Platform นี้จะมาพร้อมกับ Self-Service UI เพื่อให้เหล่านักพัฒนาสามารถเข้ามาร้องขอหรือสร้างระบบต่างๆ ขึ้นมาได้เองตามต้องการ รวมถึงยังสามารถบริหารจัดการ Cluster ของตนได้ โดยระบบนี้จะสามารถทำงานร่วมระบบยืนยันตัวตนและกำหนดสิทธิ์เดิมที่องค์กรใช้อยู่ได้ อีกทั้งยังมี API ที่สามารถเชื่อมต่อไปยัง Google Cloud Platform (GCP) ได้โดยตรงทำให้สามารถทำระบบ Hybrid Cloud หรือ Multi-Cloud ได้เลย

การใช้ Container นี้จะมีข้อดีในแง่ของการ Scale ระบบได้อย่างง่ายดาย และการย้ายระบบข้าม Cloud ก็สามารถทำได้สะดวกกว่าเทคโนโลยีอื่นๆ พอสมควร รวมถึงยังทำให้ทีม DevOps ในบริษัทสามารถวาง Workflow ที่มีประสิทธิภาพได้ดีขึ้น

Cisco Container Platform รองรับการทำงานได้กับทั้งระบบ Bare Metal และ Virtualization โดยนอกเหนือจากความสามารถในการจัดการ Container ทั่วๆ ไปแล้ว ภายในระบบยังมีระบบ Monitoring, Security, Load Balancer และ Logging ให้พร้อมใช้งานได้ในตัว อีกทั้ง Cisco ยังเปิดให้ระบบนี้สามารถทำงานร่วมกับ Cisco ACI, Contiv และ Cisco HyperFlex ได้เป็นอย่างดี

ผู้ที่สนใจสามารถศึกษารายละเอียดเพิ่มเติมได้ที่ https://www.cisco.com/go/containers

 

ที่มา: https://blogs.cisco.com/zzfeatured/ciscocontainerplatform

from:https://www.techtalkthai.com/cisco-container-platform-is-announced-as-enterprise-kubernetes-solution/

Cisco เตรียมสนับสนุน Cisco ACI ใน AWS, Microsoft Azure และ Google Cloud Platform

หลังจากที่ Cisco Application Centric Infrastructure (ACI) ได้กลายเป็นเทคโนโลยี Software-defined Networking (SDN) ที่มีลูกค้าองค์กรกว่า 4,000 แห่งเลือกใช้งาน ทาง Cisco ก็ได้ออกมาประกาศเตรียมสนับสนุน Cisco ACI ใน 3 บริการ Cloud ยักษ์ใหญ่ ได้แก่ Amazon Web Services (AWS), Microsoft Azure และ Google Cloud Platform (GCP)

Credit: Cisco

 

การประกาศครั้งนี้จะทำให้ในอนาคต Cisco ACI จะมีบทบาทสำคัญเป็นอย่างมากในการตอบโจทย์ด้านระบบเครือข่ายให้กับสถาปัตยกรรม Hybrid Cloud และ Multi-Cloud เพื่อให้การกำหนดค่าด้านระบบเครือข่ายและความมั่นคงปลอดภัยในระบบเครือข่ายยังคงติดตามไปกับเหล่า Virtual Machine (VM) หรือ Application ที่ทำการโยกย้ายไปมาระหว่าง Cloud ได้อย่างอิสระ และในทางกลับกันเหล่าผู้ให้บริการ Cloud ทั้ง 3 นี้ก็จะสามารถตอบรับต่อตลาดขององค์กรได้อย่างดียิ่งขึ้นไปด้วยพร้อมๆ กัน

Cisco ACI ในอนาคตจะรองรับการบริหารจัดการ ACI Policy และ Workflow บน Public Cloud ได้ผ่าน Cisco APIC ซึ่งเป็น SDN Controller ของ Cisco โดยตรง และทำงานร่วมกับ Public Cloud Software ได้หลากหลายยิ่งขึ้น รวมถึง Cisco จะยังทำงานร่วมกับเหล่า Cloud Provider เพื่อสนับสนุนเครื่องมือบริหารจัดการระบบ Cloud ให้มากขึ้นด้วย โดยมีตัวอย่างคือการสนับสนุน Kubernetes ให้สามารถทำงานร่วมกับ Cisco ACI 3.0 ได้นั่นเอง

 

ที่มา: https://blogs.cisco.com/news/aci-anywhere

from:https://www.techtalkthai.com/cisco-will-support-cisco-aci-in-aws-microsoft-azure-and-google-cloud-platform/

Cisco เปิดตัว Cisco ACI Plug-in บน VMware vSphere ริเริ่มโดยเด็กฝึกงาน

ใน Release Note ล่าสุดของ Cisco Application Policy Infrastructure Controller นั้นได้มีการระบุถึง Cisco ACI Plugin for VMware vSphere Web Client เป็นที่เรียบร้อยแล้ว ทำให้ถัดจากนี้ไปผู้ที่ใช้งานทั้ง Cisco ACI และ VMware vSphere สามารถบริหารจัดการระบบเครือข่ายและ Data Center ทั้งหมดแบบ Software Defined ได้ผ่านทาง VMware vSphere Web Client เพียงหน้าจอเดียวแล้ว

cisco_aci_integration_with_vmware

 

การพัฒนาโครงการนี้เริ่มต้นโดยฝีมือของเด็กฝึกงานคนหนึ่งใน Cisco ที่ทำ Side Project โดยใช้ Open API และทาง Cisco ก็นำมาพัฒนาต่อยอดจนกลายเป็น Official Release และรับเด็กฝึกงานคนนั้นเข้าทำงานประจำด้วยแล้วในตอนนี้

นอกจากนี้ Cisco ACI ยังได้ Integrate ร่วมกับ VMware vRealize แล้วอีกด้วย ดังนั้นการใช้งานในระดับของ vCloud เองนั้นก็สามารถได้ประโยชน์จากการใช้งาน Cisco ACI ได้อย่างเต็มที่ด้วยเช่นกัน

เรียกได้ว่าเป็นก้าวที่หลายๆ คนเฝ้ารอมานาน เพราะที่ผ่านมา Cisco กับ VMware นั้นก็ถือเป็นคู่แข่งหลักกันในวงการของ Software Defined Networking เลยทีเดียวเพราะต่างคนต่างก็มีเทคโนโลยีที่มีแนวคิดเฉพาะเป็นของตัวเองอย่าง Cisco ACI และ VMware NSX

ที่มา: http://www.theregister.co.uk/2016/07/20/vmwarecisco_softwaredefined_spat_thaws_as_aci_comes_to_vsphere/

from:https://www.techtalkthai.com/cisco-aci-plug-in-for-vmware-vsphere-is-now-available/

Cisco ออกอัพเดต ACI รองรับ Docker, เพิ่มความปลอดภัย, รองรับหลายไซต์ ใช้งานได้ยืดหยุ่นขึ้น

cisco_aci_banner

Cisco Application Centric Infrastructure (ACI) ซึ่งเป็นหัวใจสำคัญสำหรับระบบ Software Defined Networking (SDN) ของ Cisco นั้น ได้ออกอัพเดตรุ่นใหม่ล่าสุดมาเพื่อให้ลูกค้าที่ใช้ระบบเครือข่ายแบบ SDN จาก Cisco บน Switch รุ่น Nexus 9000 ACI-ready ที่มีกว่า 9,000 องค์กรทั่วโลก สามารถอัพเกรดและเพิ่มความสามารถใหม่ๆ พร้อมรองรับเทคโนโลยีใหม่ๆ ได้มากขึ้น ดังต่อไปนี้

  • รองรับ Docker Container ได้ผ่านทางการ Integrate ร่วมกับ Cisco Application Policy Infrastructure Controller (APIC) และ Project Contiv ซึ่งเป็น Open Source Project สำหรับการควบคุม Infrastructure สำหรับ Container ให้เชื่อมต่อ Storage และระบบเครือข่ายอย่างปลอดภัยได้ตามที่กำหนด และการกำหนด Endpoint Group (EPG) ก็สามารถครอบคลุมไปถึงระดับของ Container ได้แล้ว
  • เพิ่ม Security โดยรองรับการทำ Micro-segmentation สำหรับ VMware VDS, Microsoft Hyper-V Virtual Switch และ Bare-metal Application ทำให้สามารถควบคุม Security Policy เชิงลึกเป็นราย Endpoint ได้โดยอ้างอิงจาก Virtual Machine Attributes เช่น ชื่อ, Guest OS, VM Identifier หรือจะใช้ Network Attributes อย่าง IP Address ก็ได้เช่นกัน รวมถึงยังสามารถทำ Isolation สำหรับเครื่องภายใน Policy Group เดียวกันได้อีกด้วย
  • รองรับการควบคุมหลาย Data Center พร้อมๆ กัน ดังนั้นการย้าย Application ข้าม Data Center และการทำ Disaster Recovery จึงทำได้แล้วผ่าน ACI Toolkit
  • รองรับการทำ Service Insertion และ Service Chaining สำหรับ Service Device ทั้งหมดแล้วโดยไม่ต้องมี Device Package มาก่อน ทำให้สามารถนำอุปกรณ์ที่เคยใช้งานอยู่จากระบบเครือข่ายเดิมมาเชื่อมต่อใช้งานกับเครือข่าย SDN และทำการกำหนดค่าแบบ Manual ใช้งานไปก่อนได้เลย
  • สามารถใช้ CLI แบบ NX-OS บน APIC ได้, มี GUI ให้ใช้ทั้งแบบ Basic และ Advanced, รองรับ SNMP สำหรับ APIC, เสริมระบบ Heat Map เข้ามาให้ช่วยแก้ปัญหาได้ง่ายขึ้น
  • รองรับ Cloud Automation Tool หลากหลายขึ้น โดยปัจจุบันนี้รองรับ Microsoft Azure Pack for Private Cloud, VMware vRealize Automation, OpenStack และยังรองรับการส่ง ACI Policy ไปยัง Hypervisor ด้วย Opflex on Open vSwitch อีกด้วย

 

ที่มา: http://newsroom.cisco.com/press-release-content?type=webcontent&articleId=1732204

from:https://www.techtalkthai.com/cisco-new-aci-supported-docker-with-enhanced-security/

สรุปแนวคิดการทำ Software Defined Network ด้วย Cisco ACI จากงาน Cisco Night Academy #8: Data Center: Application Centric Data Center

cisco_logo_2

เป็นหัวข้อสุดท้ายของงาน Cisco Night Academy ที่ให้ความรู้กันอย่างเข้มข้นต่อเนื่องมาเป็นสัปดาห์ที่ 8 ครับ ซึ่งในสัปดาห์สุดท้ายนี้หัวข้อก็ถือว่าเป็นประเด็นที่น่าสนใจที่สุดประเด็นหนึ่ง ก็คือเรื่องของเทคโนโลยี Software Defined Network หรือ SDN ที่ยังถือว่าแต่ละค่ายมีความแตกต่างกันอยู่พอสมควร ซึ่งในครั้งนี้ทางทีมงาน TechTalkThai ก็ได้มีโอกาสมาฟังเทคโนโลยี SDN ของ Cisco ในชื่อว่า Cisco ACI และก็ขอสรุปมาให้ผู้อ่านทุกท่านได้อ่านกันดังนี้ครับ

cisco_nexus_9000_series

วิธีคิดของผู้ดูแลระบบเครือข่าย จะเปลี่ยนไปจากหน้ามือเป็นหลังมือ

จากระบบเครือข่ายเดิมที่เมื่อผู้ดูแลระบบเครือข่ายได้รับ Requirement มาว่าระบบงานอื่นๆ จะทำงานและเชื่อมต่อกันอย่างไรบ้าง แล้วผู้ดูแลระบบจึงต้องมาคิดต่อว่าจะทำการกำหนดค่า Configuration ต่างๆ อย่างไรเพื่อให้ตรงกับความต้องการนั้นๆ จะถูกพลิกผันไปด้วยการมาของเทคโนโลยี SDN ไปโดยสิ้นเชิง

ระบบเครือข่ายแบบ SDN นั้นจะทำหน้าที่ในส่วนของการ Configure ระบบให้เองทั้งหมด จนผู้ดูแลระบบไม่ต้องมายุ่งเกี่ยวกับการกำหนดค่าแต่อย่างใด ทำให้สิ่งที่ผู้ดูแลระบบต้องไปทำแทนก็คือการมองอุปกรณ์หรือระบบ Application ต่างๆ ในเครือข่ายนั้นให้กลายเป็น Object แทน และทำการจัดกลุ่มของ Object เหล่านั้น แล้วทำการกำหนด Policy สำหรับ Object แต่ละกลุ่มว่าจะมีสิทธิ์ในการเชื่อมต่อกับระบบใดที่อยู่ในเครือข่ายด้วยวิธีการใดบ้าง แล้วระบบ SDN จะทำการกำหนดค่าให้ตามนั้นเองโดยอัตโนมัติ

ความเปลี่ยนแปลงนี้จะทำให้ผู้ดูแลระบบต้องใส่ใจกับเรื่องของสิทธิ์ในการเชื่อมต่อ, การจัดกลุ่ม Object และการวางนโยบายในระบบเครือข่ายให้มากขึ้นแทน โดยไม่ต้องสนใจกับเรื่องทางเทคนิคเชิงลึกอีก หรือกล่าวได้ว่าผู้ดูแลระบบจะต้องเน้นสนใจผลลัพธ์มากกว่าวิธีการ

SDN นี้มาตอบโจทย์ของระบบเครือข่ายที่มีอุปกรณ์เครือข่ายใน Data Center เป็นจำนวนมากได้อย่างง่ายดาย สมมติว่าถ้าหากระบบเครือข่ายของคุณมี Port จำนวนซัก 10,000 Port การ Configure ระบบเครือข่ายแบบเดิมๆ นั้นคงเป็นไปได้ยากมาก และเกิดความผิดพลาดได้ง่ายมากอย่างแน่นอน ซึ่งเมื่อ SDN ได้ถูกพัฒนาขึ้นมาจนอยู่ตัวแล้ว ก็ทำให้ SDN ได้กลายเป็นเทคโนโลยีสำหรับใช้งานในระดับองค์กรได้ขึ้นมานั่นเอง

cisco_aci_vision

Cisco ACI เป็นแนวคิดของระบบเครือข่ายแบบ SDN โดยเป็น Framework ที่ทำงานบน Cisco Switch รุ่น Nexus 9000 เท่านั้น โดยปกติแล้ว Nexus 9000 จะทำงานบน NX OS Mode ซึ่งมี API สำหรับเขียน Script เพื่อไปควบคุม Switch ทีละตัวได้ แต่เมื่อปรับมาใช้ Nexus 9000 ในแบบ Fabric ด้วย ACI ก็จะเป็นการใช้งานในแบบ SDN เต็มตัว ทำให้สามารถควบคุมการใช้งานระบบเครือข่ายด้วยการกำหนด Policy แทนการตั้งค่า Configuration เองแบบเดิม และผู้ดูแลระบบไม่จำเป็นต้องสนใจรายละเอียดปลีกย่อยอีกต่อไป เพราะเมื่อผู้ดูแลระบบทำการกำหนด Policy ให้กับ Object ซึ่งแบ่งเป็นแต่ละ Application หรือแต่ละ Server แล้ว อุปกรณ์เครือข่ายทั้งหมดก็จะทำการปรับเปลี่ยน Configuration ให้ตรงตาม Policy ที่ต้องการโดยอัตโนมัติ ต่างจากที่ผ่านมาที่ผู้ดูแลระบบจำเป็นต้องเข้าใจการกำหนดค่าในระบบเครือข่ายทั้งหมด และทำการกำหนดค่าในระบบเครือข่ายเพื่อให้ได้ผลลัพธ์ตามที่ต้องการด้วยตัวเอง

VxLAN เป็นอีกหนึ่งเทคโนโลยีที่ถูกนำมาใช้ในการสร้าง Cisco ACI โดยการใช้ VxLAN จะทำให้การแบ่ง Segment ของระบบเครือข่ายสามารถทำได้แบบ Microsegment สำหรับแต่ละกลุ่มของบริการได้ทันที และ Protocol อย่าง Spanning Tree ก็จะไม่จำเป็นอีกต่อไปเพราะระบบเครือข่ายจะทำงานเป็นแบบ Object-Fabric ที่ Utilize ทุกเส้นทางการเชื่อมต่อให้คุ้มค่าสูงสุดได้ด้วยตัวเองโดยไม่เกิด Loop และยังคงมี Redundancy อยู่ได้

นอกจากนี้ Cisco ACI ยังเป็นการรื้อแนวคิดของการสร้าง VLAN ออกไป และสร้างแนวคิดของระบบเครือข่ายใหม่ จากเดิมที่การใช้ VLAN คือการใช้ตัวเลข Tag เพื่อทำการเชื่อมต่อระบบเครือข่ายในแต่ละ Segment เข้าด้วยกัน แต่ในปัจจุบันนี้แนวคิดของ ACI คือการมองทุกอย่างในระบบเครือข่ายเป็น Object โดยการแบ่งกลุ่มของ Object เหล่านี้ออกเป็น Endpoint Group (EPG) และสนใจแค่ว่า EPG ใดจะสามารถเชื่อมต่อเข้าถึงกันได้บ้างด้วย Policy แบบไหนแทน และท้ายที่สุดแล้วระบบเครือข่ายทั้งโลกก็จะต้องมาใช้ SDN ทั้งหมดซักวันหนึ่งอย่างแน่นอน ทำให้ผู้ดูแลระบบเครือข่ายนั้นไม่สามารถหลีกเลี่ยงที่จะเรียนรู้เทคโนโลยีตรงนี้ได้เลย

cisco_aci_epg

ส่วนมุมมองในการกำหนด Policy ของ Ciso ACI นั้น ก็คือการกำหนดความสัมพันธ์ระหว่างแต่ละ EPG ขึ้นมา ซึ่งความสัมพันธ์ตรงนี้จะเรียกว่า Contract โดยในแต่ละ Contract จะประกอบไปด้วยการ Filter L4 Port Ranges และ TCP Options กับ Action ต่างๆ เช่น การ Permit, QoS, Log และ Redirect to Service เป็นต้น ทำให้ทุกๆ การเชื่อมต่อของแต่ละ EPG ถูกบังคับด้วย Contract นั่นเอง

การใช้ Cisco ACI นั้นจะทำการการ Monitor ประสิทธิภาพของระบบเครือข่ายสามารถทำได้อย่างละเอียด และมองเห็นการทำงานแยกเป็นราย EPG ได้ ซึ่งเมื่อนำมาดูต่อในเชิงลึกแล้ว ก็คือการตรวจสอบประสิทธิภาพของระบบเครือข่ายแยกเป็นราย Application, IP, Server ได้นั่นเอง โดยประสิทธิภาพในการทำงานของระบบเครือข่ายจะไม่ช้าลงจากการ Monitor แต่อย่างใด เนื่องจากข้อมูลทางด้านประสิทธิภาพนั้นจะถูกจัดเก็บโดยอัตโนมัติในระหว่างการทำ Forwarding ทำให้ไม่ต้องมีการคำนวนใดๆ เพิ่มขึ้น

cisco_aci_group_id

แต่อีกสิ่งหนึ่งที่ผู้ดูแลระบบควรจะต้องรับรู้เอาไว้ก่อนก็คือ ระบบเครือข่ายแบบ SDN นั้นแตกต่างจากระบบเครือข่ายเดิมตั้งแต่ระดับของการเริ่มต้น Setup ระบบเครือข่ายจากการติดตั้งอุปกรณ์ตัวแรกเลย เรียกได้ว่าเป็นการล้างภาพของความรู้ด้านระบบเครือข่ายแบบเดิมๆ ที่มีอยู่ไปพอสมควร และวิธีการเดียวที่จะช่วยให้เข้าใจเทคโนโลยีตรงส่วนนี้ได้ดีขึ้นก็คือการทดสอบจริงนั่นเอง ดังนั้นถ้าหากองค์กรไหนพอจะมีเวลาบ้าง ก็ควรจะเรียกผู้ผลิตเข้ามาทำการทดสอบระบบ SDN ให้ได้ทดลองกันเป็นแนวทางกันได้แล้ว

 

ขั้นตอนในการเริ่มต้นใช้งาน Cisco ACI

เพื่อให้เห็นภาพการทำงานของ SDN ได้ง่ายที่สุด ทางทีมงาน TechTalkThai จึงได้สรุปลำดับขั้นตอนในการสร้างระบบเครือข่ายที่เป็น SDN ด้วยเทคโนโลยีของ Cisco ACI ให้อ่านกันเป็นตัวอย่าง โดยผู้ที่จะศึกษาแนวคิดของ Cisco ACI นั้น ควรจะมีความเข้าใจพื้นฐานเกี่ยวกับแนวคิดของระบบเครือข่ายแบบ Spine-Leaf ก่อน

[อธิบายสั้นๆ สำหรับผู้ที่ไม่รู้จัก Spine-Leaf แนวคิดนี้คิอการแบ่ง Switch ออกเป็น 2 กลุ่ม คือ Leaf Switch ที่จะทำหน้าที่ในการเชื่อมต่อกับ Endpoint และจะเชื่อมต่อกับ Spine Switch ทั้งหมดที่มีในแบบ Mesh ส่วน Spine Switch นั้นจะไม่เชื่อมต่อกันเอง แต่จะเชื่อมต่อกับ Leaf Switch ทั้งหมดแบบ Mesh เช่นกัน เพื่อให้ระบบเครือข่ายมีประสิทธิภาพและความทนทานสูงสุด พร้อมทั้งเพิ่มขยายได้ง่าย

 

การเริ่มต้นใช้งาน Cisco ACI เบื้องต้น มีดังนี้

1. สร้าง Cisco APIC Controller ซึ่งเป็น SDN Controller ของ Cisco ขึ้นมา
2. เชื่อมต่อ APIC Controller เข้ากับ Leaf Switch และให้ทั้งสองระบบทำการเรียนรู้กันด้วย Protocol LLDP
3. LLDP เริ่มสร้าง Topology ของระบบเครือข่าย และแสดงการเชื่อมต่อไปยัง Spine Switch เพิ่มเติม
4. ระบบเครือข่ายทั้งหมดทำการเรียนรู้กันและกัน และถูกเชื่อมต่อเข้ากันเป็น Topology ที่ครบถ้วน และ Cisco APIC Controller ก็จะสามารถบริหารจัดการระบบเครือข่ายทั้งหมดได้
5. APIC Controller ทั้งหมดในระบบจะทำการแชร์ข้อมูลระหว่างกัน เพื่อให้สามารถทำงานร่วมกันได้แบบ Redundant
6. การบริหารจัดการทั้งหมดหลังจากนี้จะต้องทำผ่าน APIC Controller เสมอ โดยผู้ดูแลระบบต้องทำหน้าที่กำหนด EPG ให้กับแต่ละ Object และกำหนด Policy เพื่อใช้ในการบังคับว่า EPG ใดจะเชื่อมต่อกันได้อย่างไรบ้าง
7. เมื่อมีการเพิ่มอุปกรณ์เครือข่ายใดๆ ก็ตาม ขั้นตอนต่างๆ ในการติดตั้งจะจบลงหลังจากที่ทำการเชื่อมต่อ Physical Layer เข้าไปยังระบบเครือข่าย SDN ที่ใช้งานอยู่เสร็จสิ้นแล้ว และผู้ดูแลระบบก็จะมีหน้าที่ในการกำหนด EPG ให้กับ Object ที่มาเชื่อมต่อเข้ากับอุปกรณ์เครือข่ายใหม่ๆ นั้น เพื่อบังคับใช้ Policy ที่ต้องการนั่นเอง

 

อธิบายแบบนี้อาจจะยังมีผู้ที่ไม่เข้าใจว่า EPG จะเป็นอะไรได้บ้าง ยกตัวอย่างเช่น เราอาจกำหนด Router ตัวที่เชื่อมต่อกับ Internet ให้เป็น EPG 1, กำหนด Server เป็น EPG 2, กำหนด Client Desktop เป็น EPG 3 แล้วเราจึงค่อยบอกว่า EPG 3 สามารถเชื่อมต่อกับ EPG 1 และ EPG 2 ได้เพื่อให้ผู้ใช้งานสามารถเล่นอินเตอร์เน็ตได้ และทำงานกับ Server ได้ ในขณะที่เราอาจไม่อนุญาตให้ EPG 2 เชื่อมต่อกับ EPG 1 เพราะไม่ต้องการให้ Server ที่ติด Malware ทำการส่งข้อมูลออกไปยังภายนอกโดยตรง เป็นต้น

cisco_aci_integration_with_vmware

สำหรับกรณีที่มีระบบ Virtualization ภายในองค์กร ผู้ผลิตอย่าง VMware ก็จะมี Virtual Distributed Switch (VDS) ในแต่ละ Virtualization Host Server โดยมีขั้นตอนการเริ่มต้นใช้งาน Cisco ACI ร่วมกับ VMware VDS ดังนี้

1. ติดตั้ง APIC ให้เชื่อมต่อกับ VMware vCenter Server
2. vCenter สั่งสร้าง VDS ใน Host
3. vCenter ทำการผูก VDS เข้ากับ Hypervisor
4. VDS จะเชื่อมต่อกับ Leaf Switch และแลกเปลี่ยนข้อมูลพร้อมสร้าง Topology ทั้งหมด
5. APIC จะสามารถทำการบริหารจัดการระบบเครือข่ายทั้งหมดได้แบบ Policy สำหรับแต่ละ EPG โดยอาจจะกำหนด EPG ให้ทดแทน Server แต่ละกลุ่ม หรือการเชื่อมต่อไปยัง Gateway ของระบบเครือข่ายเดิมที่ใช้งานอยู่ หรือการเชื่อมต่อไปยัง WAN หรือ Internet Gateway ภายนอกก็ตามแต่
6. สำหรับการเชื่อมต่อ Load Balancer หรืออุปกรณ์อื่นๆ แบบ Physical นั้น จะต้องนำมาเชื่อมต่อกับ Leaf ใดๆ ภายในระบบก็ได้ ไม่ต้องวางขวางแบบแต่ก่อน แต่ถ้าเป็นแบบ Virtual ก็สามารถติดตั้งใน Host ได้เลย โดยอุปกรณ์เหล่านี้จะมี API เพื่อเชื่อมต่อกับ APIC และทำให้กลายไปเป็นส่วนหนึ่งของ Policy ได้ เช่น บังคับว่า Traffic ต้องผ่าน Firewall ก่อนเสมอก่อนที่จะออกไปยังส่วนอื่นของระบบเครือข่าย เป็นต้น

 

จะเห็นได้ว่าแม้แต่การเชื่อมต่อระบบเครือข่าย SDN เข้ากับระบบ Virtualization ก็ยังจะมีขั้นตอนที่เปลี่ยนไปด้วย ดังนั้นแล้วการทำความเข้าใจในธรรมชาติการทำงานพื้นฐานของ Cisco ACI จึงเป็นสิ่งที่สำคัญมาก และเป็นอีกสิ่งที่เรียกได้ว่าเปลี่ยนลำดับการคิดของผู้ดูแลระบบเครือข่ายไปมากทีเดียว

 

ACI Forwarding Model

อีกประเด็นใหญ่ที่มีการเปลี่ยนแปลงไปใน SDN ก็คือวิธีการในการ Forward Traffic นั่นเอง ซึ่งจากเดิมที่เรามีการเชื่อมต่อกันในแบบ Physical ให้เข้าใจกันได้ง่ายในระดับหนึ่ง คราวนี้ SDN จะมาเปลี่ยนให้การ Forward Traffic มีความเป็น Logical ที่สูงขึ้น โดยมีสิ่งที่เปลี่ยนแปลงไปดังนี้

1. ทำการแบ่ง Tenant ของเครือข่ายออกเป็นหลายๆ Tenant โดยการใช้ Context/VRF
2. Context/VRF จะสามารถมีได้ตั้งแต่ 1 Bridge Domain (BD) ขึ้นไป สำหรับใช้ระบุการทำ Forwarding, Subnet, ARP Handling, Multicast และอื่นๆ
3. End-point ที่ทำการเชื่อมต่ออยู่ในระบบเครือข่าย จะถูกจัดเข้ากับ End-point Group (EPG) และทุกๆ EPG ก็จะถูกผูกเข้ากับ BD เพื่อให้รู้ว่าแต่ละ EPG จะสามารถเชื่อมต่อไปยัง EPG อื่นๆ โดยผ่าน BD ใดบ้าง
4. เมื่อต้องทำการเชื่อมต่อ EPG เข้ากับ VLAN เพื่อเชื่อมระบบเครือข่าย SDN เข้ากับระบบเครือข่ายแบบเดิม ระบบจะทำการ Map EPG กับ VLAN เข้าด้วยกันเอง แต่ก็ยังสามารถ Map แบบอื่นๆ ได้อีกเช่นกัน

 

ข้อดีของการทำ SDN

1. ลดงานของทีม Network Operation ลง เพราะรายละเอียดในการทำงานที่ระดับ Layer 2-4 จะลดน้อยลงมาก โดยการ Config ทั้งหมดจะกลายเป็นแบบ Automation
2. ลดความผิดพลาดในการ Configure ลง เนื่องจากระบบท้้งหมดจะถูกกำหนดค่าอย่างอัตโนมัติเพื่อให้ได้ผลลัพธ์ตามที่ผู้ดูแลระบบต้องการเท่านั้น
3. สามารถตรวจสอบการทำงานที่ผิดปกติในระบบเครือข่าย และผลกระทบที่จะเกิดขึ้นกับ Application ต่างๆ ได้อย่างครอบคลุม
4. การบริหารจัดการระบบเครือข่ายสำหรับ Cloud ที่มีอุปกรณ์ Switch จำนวนนับพันหรือนับหมื่นตัว จะสามารถทำได้อย่างมีประสิทธิภาพมากขึ้น
5. รองรับการแบ่งหลายๆ Department หรือบริษัทลูกภายในระบบเครือข่ายเดียวกันได้เป็นหลายๆ Tenant โดยใช้ Virtual Routing and Forwarding (VRF)

 

ข้อแนะนำต่อผู้ดูแลระบบเครือข่าย

1. ควรศึกษาแนวคิดของการทำ SDN ค่ายต่างๆ เพื่อเปรียบเทียบกัน
2. ควรหาโอกาสทดสอบอุปกรณ์และทดลองใช้งาน เพื่อให้เข้าใจความแตกต่างของระบบเครือข่ายแบบ Fabric และระบบเครือข่ายแบบเดิม
3. สำหรับระบบเครือข่ายของ Data Center ขนาดใหญ่ที่มีความซับซ้อนสูง แนะนำให้เริ่มเปลี่ยนมาใช้ SDN หรือ Fabric ให้เร็วที่สุด

from:https://www.techtalkthai.com/software-defined-network-with-cisco-aci-summary-from-cisco-night-academy-8/

ประเมินความคุ้มค่าในการลงทุน Software Defined Networking ง่ายๆ ด้วย Cisco SDN Cost Comparison

cisco_sdn_cost_comparison

การมาของเทคโนโลยีใหม่ๆ อย่าง Software Defined Networking หรือ SDN นั้น ย่อมต้องทำให้องค์กรและ Service Provider สามารถลดค่าใช้จ่ายลง และทำงานได้อย่างมีประสิทธิภาพมากขึ้นอยู่แล้ว แต่การประเมินตัวเลขเหล่านี้ออกมาให้เห็นชัดเจนนั้นถือว่าเป็นเรื่องที่ค่อนข้างยาก Cisco จึงได้นำเสนอเครื่องมือในการประเมินความคุ้มค่าตรงนี้ขึ้นมาให้เรามได้ใช้กันฟรีๆ ภายใต้ชื่อ Cisco SDN Cost Comparison

Cisco SDN Cost Comparison นี้จะช่วยเปรียบเทียบค่าใช้จ่ายและความคุ้มค่าในการลงทุน Software Defined Networking ภายในองค์กรด้วย Cisco Application Centric Infrastructure (ACI) และ VMware NSX โดยระบบจะให้เราป้อนข้อมูลของ Data Center ที่เราใช้งานอยู่ทั้งหมด ไม่ว่าจะเป็นจำนวน Virtual Machine, จำนวน Physical Server, จำนวน VMware vCenter, ปริมาณ Bandwidth ระหว่างระบบต่างๆ ภายใน Data Center, การเชื่อมต่อเครือข่ายภายใน และอื่นๆ เพื่อนำมาใช้คิดคำนวนความคุ้มค่าให้เราใช้ดูเป็นแนวทางได้

สำหรับผู้ที่สนใจสามารถเข้าไปทดสอบได้ทันทีที่ https://mainstayadvisor.com/go/cisco/aci/?AspxAutoDetectCookieSupport=1 ฟรีๆ เลยครับ แต่ทั้งนี้ถ้าหากอยากประเมินค่าใช้จ่ายของฝั่ง VMware ก็ลองหาเครื่องมือจากฝั่ง VMware เองน่าจะได้ตัวเลขของฝั่งนั้นที่ตรงกว่าครับ ซึ่งถ้าทีมงาน TechTalkThai หาเจอจะนำมาฝากกันอีกทีนะครับ

from:https://www.techtalkthai.com/introduce-cisco-sdn-cost-comparison/

Cisco แจกฟรีโควต้าเข้าร่วมงาน Cisco Night Academy #8: Data Center: Application Centric Data Center แก่ผู้อ่าน TechTalkThai 10 ที่นั่ง

cisco_logo_2

Software Defined Network หรือ SDN ถือเป็นเทรนด์ที่กำลังมาแรงและผู้ดูแลระบบทุกคนต้องเริ่มศึกษาเอาไว้ทันที ทาง Cisco Night Academy ครั้งสุดท้ายนี้จึงเป็นเรื่องราวของ Cisco ACI กับตัวอย่างการใช้งานจริงในองค์กรต่างๆ ทั่วโลก ดังนั้นผู้ดูแลระบบทุกท่านจึงไม่ควรพลาดด้วยประการทั้งปวง

งาน Cisco Night Academy ครั้งที่ 8 นี้จะจัดขึ้นในวันพุธที่ 4 พฤศจิกายน 2558 เวลา 17.30 – 20.30 ที่ออฟฟิศของ Cisco ชั้น 28 อาคาร ดิ ออฟฟิศเซศ แอท เซ็นทรัลเวิลด์ โดย TechTalkThai ได้โควต้ามาแจกผู้อ่านด้วยกัน 10 ที่นั่งครับ ผู้ที่สนใจก็สามารถอ่านรายละเอียดเพิ่มเติมและลงทะเบียนด้านล่างได้เลยครับ หมดเขตลงทะเบียนภายในวันอังคารที่ 3 พฤศจิกายน 2558 นะครับผม

cisco_night_academy_image005

 

รายละเอียดงาน Cisco Night Academy #8: Data Center: Application Centric Data Center

Cisco Night Academy เป็นการอบรมด้านเทคนิคที่ทาง บริษัท ซิสโก้ ซีสเต็มส์ (ประเทศไทย) จำกัด ได้จัดขึ้นเพื่อให้ความรู้เชิงเทคนิคพื้นฐานเกี่ยวกับเทคโนโลยีและโซลูชัน โดยหวังเป็นอย่างยิ่งที่จะอุทิศความรู้และเผยแพร่ความเข้าใจที่ถูกต้องในการ วางแผน บริหารจัดการระบบไอทีอย่างถูกต้อง อันจะนำไปสู่การพัฒนาด้าน IT ให้กับผู้เข้าอบรมในทุกมิติโดยไม่มีค่าใช้จ่ายแต่อย่างใด โดยการอบรมจะจัดให้มีขึ้น ณ ออฟฟิศซิสโก้ ในช่วงเย็นหลังเลิกงาน เพื่อมิให้เบียดบังภารกิจจากงานประจำ เป็นเวลา 2 ชั่วโมงเต็ม ตั้งแต่เวลา 18:00 – 20:00 น. ทุกวันพุธของสัปดาห์ เป็นจำนวน 8 สัปดาห์ติดต่อกัน ตั้งแต่ 16 กันยายน 2558– 4 พฤศจิกายน 2558 (หัวข้อจะเปลี่ยนไปในทุกสัปดาห์ และขอสงวนสิทธิ์ให้ผู้ที่ทำงานเกี่ยวข้องในแต่ละหัวข้อเท่านั้น)

สำหรับหัวข้อที่ 8 ของโปรแกรมนี้ คือ Data Center: Application Centric Data Center เนื้อหาในหัวข้อนี้จะพูดถึง Cisco Application Centric Infrastructure หรือเรียกโดยย่อว่า ACI อันเป็นสถาปัตยกรรม Software-Defined Network (SDN) แบบมาตรฐานที่ Cisco ทำเป็นต้นแบบให้ Data Center สามารถผสานการทำงานร่วมกันภายในได้เป็นอย่างดี

 

เวลาและสถานที่

วันที่: พุธที่ 4 พฤศจิกายน 2558
เวลา: 18.00 – 20.00น.
สถานที่: ชั้น 28 อาคาร ดิ ออฟฟิศเซศ แอท เซ็นทรัลเวิลด์ (แผนที่ http://www.cisco.com/web/TH/about/map_th.html)

 

กำหนดการ

17.30-18.00 ลงทะเบียน (ขอสงวนสิทธิ์เฉพาะผู้ที่ได้รับการยืนยันเข้าร่วมงานเท่านั้น ไม่รับWalk In เนื่องจากที่นั่งมีจำนวนจำกัด และเป็นเนื้อหาเชิงเทคนิคสำหรับผู้ที่ปฎิบัติหน้าที่ทางเทคนิคเท่านั้น)
18.00-20.00 Real World ACI Deployment
20.00-20.30 ถาม & ตอบ

 

ลงทะเบียนลุ้นชิงโควต้าเข้าร่วมงาน Cisco Night Academy จาก TechTalkThai

จะมีทีมงานติดต่อกลับไปสำหรับท่านผู้ที่โชคดีได้รับโควต้านะครับ

from:https://www.techtalkthai.com/cisco-free-invitation-to-night-academy-8-data-center-aci/

Cisco อาจเข้าซื้อกิจการของ Nutanix เสริมทัพ Hyperconverged Infrastructure

รายงานจากเว็บ Storagenewsletter.com ได้กล่าวว่า Cisco กำลังทำการศึกษาเพื่อเข้าซื้อกิจการของ Nutanix สำหรับเข้าสู่ตลาดของ Hyperconverged Infrastructure อย่างเต็มตัว และนี้อาจเป็นหน้าที่สุดท้ายของ John Chambers ผู้ซึ่งกำลังจะวางมือจากการเป็น CEO ของ Cisco เพื่อสร้างพื้นที่ในการเข้าสู่สงครามของตลาด Data Center นั่นเอง

nutanix-nx-8150-bezel-650

ก่อนหน้านี้ Cisco ได้รับแรงกดดันจากทาง VMware และ EMC ทำให้การผลักดันโซลูชั่น Software Defined Networking (SDN) ของ Cisco อย่างระบบ Application Centric Infrastructure (ACI) ใน VCE ต้องชะงักลง อีกทั้ง EMC ยังมี VSPEX BLUE ซึ่งเป็น EVO: RAIL สำหรับระบบ Hyperconverged Infrastructure และ ScaleIO สำหรับ Scale-out Server-side Storage Software เป็นทางเลือกอีกด้วย ดังนั้นข้อดีของการเข้าซื้อ Nutanix นี้ ก็จะทำให้ Cisco มีตลาดของ Hyperconverged Infrastructure ที่เป็นเบอร์ 1 ของ Nutanix มาไว้ในมือ และทำให้ในอนาคต Cisco ยังมีโอกาสได้ขาย ACI, Switch และ Cisco UCS เพิ่มเติมอีกด้วย

ทาง Storagenewsletter.com ยังรายงานอีกด้วยว่า ถ้าการเข้าซื้อครั้งนี้สำเร็จ อาจมีการประกาศข่าวนี้ในงาน Conference ของ Nutanix ที่จะจัดขึ้นภายในเดือนมิถุนายน

ที่มา: http://www.storagenewsletter.com/rubriques/mas/datacenter-wars-cisco-prepares-to-fire-by-acquiring-nutanix/ 

from:https://www.techtalkthai.com/cisco-might-acquire-nutanix-for-hyperconverged-infrastructure-market/

Cisco แจกฟรี eBook เรื่อง Software Defined Networking for Dummies เตรียมตัวให้พร้อมก่อนโลกของ Network จะเปลี่ยนไป

cisco_logo_2

สำหรับผู้ดูแลระบบเครือข่าย และผู้บริหารของทุกองค์กรไม่ควรพลาด กับการอัพเดตข้อมูลของเทคโนโลยีที่กำลังจะมาเปลี่ยนแปลงวงการ Network อย่าง Software Defined Networking โดยทาง Cisco บริษัทยักษ์ใหญ่แห่งวงการ IT และ Network ได้แจกหนังสือ Software Defined Networking for Dummies ฟรีๆ เพื่อให้ทุกคนได้ทำการศึกษาและเตรียมตัวรับกับการเปลี่ยนแปลงที่กำลังจะมา โดยภายใน eBook เล่มนี้จะประกอบไปด้วยเนื้อหาดังนี้

  • Introducing Software Defined Networking ทำความรู้จักเบื้องต้นกับเทคโนโลยี Software Defined Networking
  • Looking at the Benefits and Use Cases of SDN ตัวอย่างการนำเทคโนโลยี Software Defined Networking ไปใช้งาน
  • Understanding the Technology เจาะลึก SDN Controllers ซึ่งเป็นหัวใจของระบบ Software Defined Networking
  • Key SDN Considerations and Requirements ถ้าจะใช้งาน SDN ควรเตรียมตัวอย่างไรบ้าง
  • Ten Important Facts about Evaluating SDN Solutions สิบข้อควรพิจารณาก่อนการเลือกใช้ SDN

สำหรับผู้ที่สนใจ สามารถลงทะเบียนฟรีๆ เพื่อโหลด eBook ได้ที่ http://www.cisco.com/web/offers/sdn01/software-defined-networking/index.html เลยนะครับ

from:https://www.techtalkthai.com/cisco-free-ebook-on-software-defined-networking-for-dummies/