cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
546
Apresentações
0
Útil
0
Comentários
gsantana
Level 1
Level 1

Gsantana2   Com o especialista Gustavo Santana

Bem vindo à discussão na CSC em Português. Esta é sua oportunidade de aprender e fazer todas as perguntas que queira sobre Nexus 9000 e Application Centric Infrastructure (ACI).

Os switches Nexus 9000 não são a mais nova adição ao portfólio de Data Center da Cisco, mas também um dos componentes básicos do Cisco Application Centric Infrastructure (ACI).

Por favor use as estrelas para qualificar as respostas e assim informar ao especialista que ele já respondeu adequada e satisfatoriamente sua pergunta.

 

Perguntas técnicas:

P: Pode ocorrer loop em uma rede com vxlan?

R: Sim, pode ocorrer. Existem técnicas para evitar um loop quando você esta implementando um gateway de VXLAN Cisco, neste caso sempre que você faz uma redundancia de gateway , você os coloca em modo VPC, desta forma o trafego de vxlan gerado por ele compartilha o mesmo  endereço IP , então  você passa a não ter mais problemas de loop e de ter o risco de ocorrer loops dentro da redes funcionadas através de VXLAN, dentro dos switchs virtuais ,como o próprio switch virtual ja consegue interceptar loops, você consegue fazer com que tanto o gateway quanto o software não provoque este tipo de comportamento.

P: Como poderíamos posicionar o N9k nas demandas de DCI ? Continuaremos seguindo com OTV, MPLS, VPLS como estrutura básica de DCI ?

R: Sim, hoje o ACI responde por conectividade dentro de um data center, então para fazer a expansão da conectividade entre data centers, você usa técnicas tradicionais de data centers como VPLS, MPLS ou OTV. 

P: Hoje como as equipes de rede, virtualização, servidores, storage, etc,  costumam ser de  departamentos distintos, poderíamos iniciar com o N9k como uma solução completa de gerenciamento de conectividade, ou seja um ambiente semi-orquestrado e posteriormente evoluirmos para um ambiente com OpenStack full de aprovisionamento?

R: Eu acho que sim. Acho que esta é uma opoção da maioria dos nossos clientes. Posicionar o N9k como gateway de vxlan que simplifica muito o posicionamento da rede,não precisa se preocupar mais porta a porta, caixa a caixa, usar técnicas de programação para montar a formação de rede e no futuro, se você esta fazendo uma cloud de um openstack, até transformar este N9k em ACI, desta forma o APIC funciona exatamente como um plugin acima do openstack, assim toda vez que o Openstack precisar de alguma conectividade, ele irá pedir direto ao ACI e o ACI ira posicionar ao N9k, eu diria que este é um caminho de evolução bem interessante.

P: Você considera o nx 9000 um sw san ou lan­?

R: Hoje o Nx 9000 é um switch data center de Lan. 

P: Como é a integração com o NSX da vmware ao invés de usar o NX 1000v­?

R: O NSX da vmware usa uma implementação proprietária da vxlan, como ele é o proprietário, quando você implementa o NSX, você vai ter que fazer gateway ou conectividade até vim este padrão proprietário do NSX, mas também existe outra opção que é a de se implementar a VXLAN padrão, se você usar o padrão do VXLAN la dentro do hypervisor, não vai haver problema nenhum de comunicação com o Nexus 9000.

P: Bom Dia, Gustavo...você pode falar com mais detalhes sobre os contadores e monitores de Health do ACI? No caso, gostaria de saber se é possível que a solução informe, através deste Health Status e de forma transparente quando ocorre ­um pacote descartado via firewall que está numa service chaining­?

R: A idéia é a seguinte, dentro do N9k existe uma lista especializada da Cisco e possui um contador chamado de contador atomico, basicamente este contador faz uma técnica que permite ao APIC saber exatamente quanto cada pacote passou neste N9k, como se fosse uma técnica de sincronismo de contos, ai chegando até os microsegundos, então cada N9k consegue informar ao APIC da passagem de cada um dos pacotes. O Administrador do ACI, terá visualização total ou parcial das aplicações,  a idéia é que o Health Score seja uma maneira fácil de visualização.

Sim é possivel, porque quando você coloca um firewall ou um serviço conectado ao server do ACI, o software permite gerenciamento de APIC quanto essa medição, lembrando que o pacote sai de um N9k e volta a um N9k, então o N9k sabe exatamente quanto tempo e quais pacotes foram ao firewall e voltaram.

 

      

 

Primeiros Passos

Encontre respostas, faça perguntas e conecte-se com nossa comunidade de especialistas da Cisco de todo o mundo.

Estamos felizes por você estar aqui! Participe de conversas e conecte-se com sua comunidade.