ซิสโก้N9K-C9372PX-Eswitch เป็นโซลูชันศูนย์ข้อมูลประสิทธิภาพสูงที่ออกแบบมาเพื่อรองรับการจำแนกประเภท IP-based Endpoint Group (EPG) ขั้นสูงและนโยบายอัตโนมัติภายในสถาปัตยกรรม Cisco ACI โมเดลนี้ปรับปรุงการแบ่งส่วนเครือข่าย ความสามารถในการปรับขนาด และโครงสร้างพื้นฐานที่ขับเคลื่อนด้วยแอปพลิเคชัน โดยการบูรณาการความสามารถในการส่งต่อที่เร่งด้วยฮาร์ดแวร์และความสามารถในการจำแนกการรับส่งข้อมูลอัจฉริยะ สร้างขึ้นสำหรับสภาพแวดล้อมคลาวด์และองค์กรสมัยใหม่ ช่วยให้ผู้ให้บริการลดความซับซ้อนของนโยบายเครือข่ายที่ซับซ้อน ขณะเดียวกันก็ปรับปรุงประสิทธิภาพและการมองเห็นการดำเนินงาน
ที่N9K-C9372PX-Eแนะนำการปรับปรุงที่สำคัญในการจำแนกประเภท EPG บนฮาร์ดแวร์ ช่วยให้สามารถจัดกลุ่มตำแหน่งข้อมูล IP แบบไดนามิกได้โดยไม่ต้องอาศัยการซ้อนทับของซอฟต์แวร์มากนัก สิ่งนี้จะช่วยลดเวลาแฝงและปรับปรุงพฤติกรรมการส่งต่อตามที่กำหนดในแฟบริคขนาดใหญ่ ด้วยการรองรับการเชื่อมต่อ 10G/25G ความหนาแน่นสูงและการประมวลผลบนพื้นฐาน ASIC ขั้นสูง สวิตช์นี้จึงได้รับการปรับให้เหมาะสมสำหรับรูปแบบการรับส่งข้อมูลตะวันออก-ตะวันตกซึ่งพบได้ทั่วไปในสภาพแวดล้อมเสมือนจริงและสภาพแวดล้อมแบบคอนเทนเนอร์สมัยใหม่
จากมุมมองเชิงกลยุทธ์ แพลตฟอร์มนี้ช่วยให้องค์กรต่างๆ เปลี่ยนไปใช้เครือข่ายแบบ Intent-based โดยการปรับข้อมูลระบุตัวตนของแอปพลิเคชันให้สอดคล้องกับการบังคับใช้นโยบายเครือข่าย เหมาะอย่างยิ่งสำหรับศูนย์ข้อมูลองค์กรขนาดใหญ่ ผู้ให้บริการระบบคลาวด์ และปริมาณงานที่สำคัญต่อภารกิจซึ่งต้องการประสิทธิภาพที่สม่ำเสมอ การแบ่งส่วนความปลอดภัย และความเรียบง่ายในการปฏิบัติงาน
ซิสโก้N9K-C9372PX-Eเป็นของ Cisco Nexus 9300 Series และได้รับการออกแบบทางวิศวกรรมให้เป็นสวิตช์สไปน์/ลีฟพอร์ตคงที่ซึ่งปรับให้เหมาะกับสภาพแวดล้อม Application Centric Infrastructure (ACI) ได้รับการออกแบบมาเพื่อมอบการสลับเลเยอร์ 2 และเลเยอร์ 3 ที่มีปริมาณงานสูงพร้อมการบูรณาการเชิงลึกเข้ากับสถาปัตยกรรมเครือข่ายที่ขับเคลื่อนด้วยนโยบายของ Cisco
โดยแก่นแท้แล้ว โมเดลนี้รองรับการจัดหมวดหมู่ IP-based Endpoint Group (EPG) ซึ่งเป็นกลไกที่แมปที่อยู่ IP ปลายทางเข้ากับกลุ่มนโยบายที่ระดับฮาร์ดแวร์โดยตรง แตกต่างจากวิธีการแบ่งส่วนเครือข่ายแบบดั้งเดิมที่ต้องอาศัย VLAN หรือโอเวอร์เลย์ที่กำหนดโดยซอฟต์แวร์อย่างมาก การจัดหมวดหมู่ EPG ที่ใช้ IP ช่วยให้สวิตช์ ASIC สามารถระบุ จำแนก และบังคับใช้นโยบายตามข้อมูลประจำตัวปลายทางแบบเรียลไทม์
ในทางเทคนิคแล้ว สวิตช์ใช้ประโยชน์จาก ASIC แบบกำหนดเองของ Cisco ประสิทธิภาพสูงที่สามารถส่งต่ออัตราบรรทัดพร้อมเวลาแฝงที่กำหนดได้ รองรับอินเทอร์เฟซหลายอัตรา รวมถึง 1/10/25G บนพอร์ต SFP28 ช่วยให้ปรับใช้ได้อย่างยืดหยุ่นในสภาพแวดล้อมเซิร์ฟเวอร์ที่มีความหนาแน่นสูง สถาปัตยกรรมการส่งต่อถูกสร้างขึ้นเพื่อจัดการกับ MAC/ตารางเส้นทางขนาดใหญ่ การซ้อนทับ VXLAN ที่ปรับขนาดได้ และนโยบายการแบ่งส่วนย่อยโดยไม่ทำให้ประสิทธิภาพลดลง
ในทางปฏิบัติ หมายความว่า.N9K-C9372PX-Eสามารถทำงานเป็นทั้งอุปกรณ์ส่งต่อความเร็วสูงและจุดบังคับใช้นโยบาย ซึ่งรวมเข้ากับโครงสร้างแฟบริค Cisco ACI โดยตรง โดยขจัดความจำเป็นในการกำหนดค่าด้วยตนเองอย่างกว้างขวางโดยการแมปจุดสิ้นสุดแบบไดนามิกเข้ากับ EPG โดยอิงตามข้อมูลระบุตัวตน IP, การเคลื่อนย้าย VM หรือเมตาดาต้าการประสานคอนเทนเนอร์
เครือข่ายองค์กรยุคใหม่เผชิญกับความซับซ้อนที่เพิ่มขึ้นเนื่องจากการจำลองเสมือน การใช้ระบบคลาวด์แบบไฮบริด และเวิร์กโหลดแบบคอนเทนเนอร์ การแบ่งส่วนตาม VLAN แบบเดิมไม่เพียงพอที่จะจัดการปริมาณงานแบบไดนามิกที่มักย้ายข้ามโครงสร้างพื้นฐานทางกายภาพและเสมือนอีกต่อไป นี่คือที่ซิสโก้N9K-C9372PX-Eกลายเป็นสิ่งจำเป็น
ข้อดีหลักประการหนึ่งคือการแบ่งส่วนย่อยที่ปรับขนาดได้ ด้วยการจัดประเภท EPG ที่เร่งด้วยฮาร์ดแวร์ตาม IP องค์กรสามารถบังคับใช้นโยบายความปลอดภัยที่ระดับอุปกรณ์ปลายทางโดยไม่ต้องเพิ่มเวลาแฝง ซึ่งจะช่วยลดพื้นที่การโจมตีและรับประกันการบังคับใช้นโยบายที่สอดคล้องกันแม้ในสภาพแวดล้อมที่มีไดนามิกสูง
ประโยชน์ที่สำคัญอีกประการหนึ่งคือการเพิ่มประสิทธิภาพในกระแสการรับส่งข้อมูลตะวันออก-ตะวันตก ศูนย์ข้อมูลในปัจจุบันไม่ได้ถูกครอบงำด้วยการจราจรจากเหนือจรดใต้อีกต่อไป การสื่อสารระหว่างเซิร์ฟเวอร์จะเป็นไดรเวอร์โหลดหลักแทน ที่N9K-C9372PX-Eปรับปรุงประสิทธิภาพปริมาณงานโดยการโอนงานการจำแนกประเภทไปยัง ASIC โดยตรง ซึ่งลดการพึ่งพาตัวควบคุมภายนอก และลดความล่าช้าในการประมวลผลแพ็กเก็ต
ประการที่สาม สวิตช์ให้ความเรียบง่ายในการดำเนินงานและความพร้อมของระบบอัตโนมัติ ด้วยการผสานรวมเข้ากับ Cisco ACI ได้อย่างราบรื่น ช่วยให้เกิดเครือข่ายตามความตั้งใจที่ผู้ดูแลระบบกำหนดนโยบายเพียงครั้งเดียว และระบบจะบังคับใช้นโยบายทั่วทั้งแฟบริคโดยอัตโนมัติ สิ่งนี้จะช่วยลดข้อผิดพลาดของมนุษย์ ความเบี่ยงเบนของการกำหนดค่า และค่าใช้จ่ายในการปฏิบัติงาน
สุดท้ายนี้ นำเสนอความสามารถในการขยายขนาดที่รองรับอนาคต ในขณะที่ปริมาณงานยังคงพัฒนาไปสู่สถาปัตยกรรมการประมวลผลแบบมัลติคลาวด์และ Edge ความสามารถในการจัดประเภทอุปกรณ์ปลายทางแบบไดนามิกตามข้อมูลประจำตัว IP ช่วยให้มั่นใจได้ถึงความสามารถในการปรับตัวในระยะยาว สิ่งนี้มีประโยชน์อย่างยิ่งสำหรับองค์กรที่ลงทุนใน SDN (Software Defined Networking) สภาพแวดล้อมที่ใช้ Kubernetes และแพลตฟอร์มการจำลองเสมือนขนาดใหญ่
ซิสโก้N9K-C9372PX-Eโดยทั่วไปแล้วจะใช้งานภายในสถาปัตยกรรมลีฟสไปน์โดยเป็นส่วนหนึ่งของ Cisco ACI Fabric ในรุ่นนี้ สวิตช์ทำหน้าที่เป็นลีฟโหนด ซึ่งเชื่อมต่อโดยตรงกับเซิร์ฟเวอร์ประมวลผล ระบบจัดเก็บข้อมูล และอุปกรณ์เอดจ์
ในสถานการณ์การปรับใช้มาตรฐาน เซิร์ฟเวอร์ที่เชื่อมต่อกับN9K-C9372PX-Eได้รับการกำหนดที่อยู่ IP ซึ่งเรียนรู้โดยอัตโนมัติจากแฟบริค ASIC ของสวิตช์ดำเนินการแมป IP-to-EPG แบบเรียลไทม์ เพื่อให้มั่นใจว่าแต่ละจุดสิ้นสุดจะถูกวางลงในกลุ่มนโยบายที่ถูกต้องโดยไม่ต้องกำหนด VLAN ด้วยตนเอง
ตัวอย่างเช่น ในศูนย์ข้อมูลการซื้อขายทางการเงิน เซิร์ฟเวอร์การซื้อขายที่มีความหน่วงต่ำอาจถูกจัดกลุ่มเป็น EPG ที่มีลำดับความสำคัญสูงโดยมีนโยบาย QoS ที่เข้มงวด ในขณะที่ปริมาณงานการวิเคราะห์จะถูกกำหนดให้กับ EPG ที่แยกต่างหากซึ่งมีแบนด์วิดท์และกฎความปลอดภัยที่แตกต่างกัน ที่N9K-C9372PX-Eบังคับใช้การจำแนกประเภทเหล่านี้โดยตรงในฮาร์ดแวร์ ทำให้มั่นใจได้ถึงประสิทธิภาพที่กำหนดแม้ภายใต้โหลดสูงสุด
สวิตช์รองรับการกำหนดค่าอินเทอร์เฟซความเร็วสูงหลายรูปแบบ รวมถึงอัปลิงก์ 10G และ 25G ทำให้สามารถรวมการรับส่งข้อมูลไปยังสวิตช์สไปน์ได้อย่างมีประสิทธิภาพ สถาปัตยกรรมภายในได้รับการปรับให้เหมาะสมสำหรับการใช้งานบัฟเฟอร์เชิงลึกและการจัดการความแออัด ซึ่งมีความสำคัญอย่างยิ่งต่อการจัดการการรับส่งข้อมูลแบบต่อเนื่องในคลัสเตอร์เวอร์ชวลไลเซชัน
ในสภาพแวดล้อมแบบคลาวด์เนทีฟ เช่น คลัสเตอร์ KubernetesN9K-C9372PX-Eสามารถทำงานร่วมกับตัวควบคุมเครือข่ายเพื่อปรับการกำหนด EPG แบบไดนามิกตามเหตุการณ์วงจรชีวิตของพ็อด เมื่อมีการย้ายหรือปรับขนาดคอนเทนเนอร์ การจำแนกประเภทปลายทางจะได้รับการอัปเดตโดยอัตโนมัติ เพื่อให้มั่นใจว่ามีการบังคับใช้นโยบายอย่างต่อเนื่องโดยไม่มีการแทรกแซงด้วยตนเอง
จากมุมมองการปฏิบัติงาน ผู้ดูแลระบบเครือข่ายสามารถจัดการแฟบริคทั้งหมดผ่าน Cisco APIC (Application Policy Infrastructure Controller) สวิตช์จะสื่อสารข้อมูลการวัดและส่งข้อมูลทางไกล ตารางการเรียนรู้จุดสิ้นสุด และสถิติการบังคับใช้นโยบายกลับไปยังคอนโทรลเลอร์ ทำให้มองเห็นและแก้ไขปัญหาได้แบบเรียลไทม์
ในการปรับใช้ระดับองค์กรขนาดใหญ่ เช่น ศูนย์ข้อมูลโทรคมนาคมหรือสภาพแวดล้อมการโฮสต์ SaaS สถาปัตยกรรมนี้จะช่วยลดความซับซ้อนในการกำหนดค่าลงอย่างมาก แทนที่จะจัดการกฎ VLAN และ ACL หลายพันรายการ ผู้ปฏิบัติงานจะกำหนดนโยบายแอปพลิเคชันในระดับนามธรรมที่สูงกว่า ในขณะที่N9K-C9372PX-Eจัดการการบังคับใช้ด้วยความเร็วของสาย
นอกจากนี้ คุณสมบัติความซ้ำซ้อนและความพร้อมใช้งานสูงช่วยให้มั่นใจได้ว่าการทำงานจะต่อเนื่อง สวิตช์รองรับคุณสมบัติต่างๆ เช่น การรีสตาร์ทอย่างค่อยเป็นค่อยไป การรวมระบบเมื่อเกิดข้อผิดพลาด และการแยกข้อผิดพลาดตามฮาร์ดแวร์ ทำให้เหมาะสำหรับสภาพแวดล้อมที่มีความสำคัญต่อภารกิจซึ่งการหยุดทำงานเป็นสิ่งที่ยอมรับไม่ได้
ตอบ: เป็นสวิตช์ Nexus ประสิทธิภาพสูงที่ออกแบบมาสำหรับสภาพแวดล้อม ACI ช่วยให้สามารถจัดหมวดหมู่ตำแหน่งข้อมูล IP ตามฮาร์ดแวร์และการบังคับใช้นโยบายในอัตราสาย
ตอบ: ช่วยลดการพึ่งพาซอฟต์แวร์ซ้อนทับโดยการจัดกลุ่มอุปกรณ์ปลายทางโดยตรงในฮาร์ดแวร์ ลดเวลาแฝง และปรับปรุงการส่งต่อตามที่กำหนด
ตอบ: ใช่ ได้รับการปรับให้เหมาะสมสำหรับปริมาณงานแบบไดนามิก รองรับ VM mobility เครือข่ายคอนเทนเนอร์ และการอัปเดตนโยบายอัตโนมัติในโครงสร้างพื้นฐานระบบคลาวด์
ตอบ: โดยทั่วไปจะรองรับพอร์ต SFP28 ความหนาแน่นสูงด้วยความเร็ว 10G/25G ทำให้สามารถปรับใช้ได้อย่างยืดหยุ่นในสถาปัตยกรรมลีฟของศูนย์ข้อมูล
ตอบ: ใช่ มีการผสานรวมอย่างสมบูรณ์กับ Cisco ACI และจัดการผ่าน APIC สำหรับการควบคุมนโยบายแบบรวมศูนย์และระบบอัตโนมัติ
ตอบ: มีการแบ่งส่วนย่อย ปริมาณงานสูง ระบบอัตโนมัติ ลดความซับซ้อนในการดำเนินงาน และบังคับใช้การรักษาความปลอดภัยที่ดีขึ้น
ซิสโก้N9K-C9372PX-Eมอบการผสมผสานที่ทรงพลังของการเร่งความเร็วด้วยฮาร์ดแวร์ การจำแนก EPG ตาม IP และการรวม ACI ทำให้เหมาะสำหรับสภาพแวดล้อมศูนย์ข้อมูลสมัยใหม่ ช่วยให้การดำเนินงานเครือข่ายง่ายขึ้นในขณะที่ปรับปรุงประสิทธิภาพ ความสามารถในการปรับขนาด และการบังคับใช้ความปลอดภัยได้อย่างมาก
ผู้ติดต่อ: Mrs. Laura
โทร: +86 15921748445
แฟกซ์: 86-21-37890191