اگر با شبکه ACI و سوئیچهای ACI آشنایی داشته باشید، احتمالا با چیزی به نام AVS آشنا هستید که سوئیچ شخص ثالث سیسکو بوده و میتوان آن را در ESXi نصب کرد. Cisco Application Virtual Switch از تمام ویژگیهایی که ACI به شبکه آورده استفاده میکند، اخیرا VMware اعلام کرده است که هسته خود را روی تمام سوئیچهای شخص ثالث میبندد و بنابراین، در آن مورد بخصوص پس از یک نسخه خاص، AVS دیگر کار نخواهد کرد. با این حال به دلیل راه حل جدید سیسکو به نام Cisco AVE، برای حل این وضعیت دیگر مشکلی وجود ندارد. در این مطلب ابتدا نگاهی به ACI داریم و سپس به بررسی Cisco AVE خواهیم پرداخت.
ACI چیست؟
Cisco Application Centeric Infrastructure به معنای زیرساخت برنامه محور سیسکو بوده و برای معماری ۵G توزیع شده مناسب است. شبکه ACI برای استفاده از ۵G طراحی شده است که اساسا قابلیتهای تامین متمرکز و مدیریت خط مشی امنیت داخلی را با لیست سفید برای رمزگذاری مبتنی بر سخت افزار، تله متری، داشبورد هوشمند و موتور تضمینی که به طور مداوم کل شبکه مرکز داده را تأیید میکند، به ارمغان میآورد.
AVE چیست؟
AVE مخفف virtual edge یا لبه مجازی ACI است و صرفا تکاملی از قابلیتها و مجموعه ویژگیهای AVS است، اما دیگر به هسته ESXi وابسته نیست. علاوه بر این، ما میتوانیم کارهای مشابهی را انجام دهیم و مشتریان نیازی به نگرانی در مورد تصمیمهایی که یک VMware ممکن است در آنجا بگیرد، نخواهند بود.
در فنآوری سیسکو AVE، چند چیز وجود دارد که باید از نظر نسخهها و وابستگیها از آنها آگاه باشید. برای استقرار ویژگیهای ACI با استفاده از Cisco AVE، باید از شرایط زیر آگاه باشید:
- از نسخه ACI 3.1 به بعد پشتیبانی میکند.
- از نسخه ESXi 6.x به بعد پشتیبانی میکند.
- می تواند با سوئیچ مجازی توزیع شده (DVS) و AVS در همان میزبان وجود داشته باشد.
- فرایند مهاجرت آسان از ACI در دسترس AVS است.
- با Multipod کار میکند.
علاوه بر این، Cisco AVE از ویژگیهای قوی مانند مدل سیاست کامل ACI، محصورسازی VXLAN یا VLAN، ارسال L2 و L3 (محلی یا از طریق سوئیچهای leaf)، ریزبخش بندی کامل، فایروال حالت توزیع شده و SPAN یا ERSPAN پشتیبانی میکند.
مقاله پیشنهادی ” معماری Cisco ACI Multi-tier”
معماری Cisco AVE
Cisco AVE در واقع یک موجود شبه ماشین مجازی است که در فضای کاربر در حال اجرا است. برای استقرار AVE، چند چیز مورد نیاز است. AVE در دو موقعیت مختلف پا گرفت. اولین مورد در واقع به مجموعهای از PVLAN ایزوله و گروههای پورت متصل است که اگر یک سوئیچ استاندارد ACI در vCenter یکپارچه شود به طور خودکار نشان داده میشود. سپس، هنگامی که یک EPG در ACI میسازید، آن گروههای پورت بهطور خودکار نشان داده میشوند. در مورد دیگر AVE در واقع یک تنه است که از طریق کارتهای مجازی VM فیزیکی میزبان ESXi و به fabric ACI متصل میشود.
به طور کلی، AVE دارای سه رابط است: داخلی، خارجی و مدیریت. در قسمت داخلی که یک تنه بیقاعده است، تمام EPGهایی که در ACI مستقر شدهاند، نشان داده میشوند. علاوه بر این، تمام آن ترافیک به AVE منجر میشود که توانایی اعمال سیاستهای مختلف و همه ویژگیها را برای مشتریان فراهم میکند. علاوه بر این، با استفاده از سوئیچ ACI، میتوانید از رابط خارجی در زمانی استفاده کنید که میخواهید فراتر از سوئیچینگ محلی بروید و به اینترنت نیاز دارید. در نهایت، رابط مدیریتی که میتواند به یک پورت مدیریت موجود متصل شود، محیط شما را گروه بندی میکند و این به شما امکان میدهد تا SSH را در AVE برای اجرای انواع دستورات عیبیابی، مشاهده گزارشها و نگاه کردن به اطلاعات در AVE ببینید.
استقرار Cisco AVE
مشتریان برای استقرار AVE در محیط خود باید مراحل زیر را دنبال کنند:
- نرم افزار AVE را از com دانلود کنید.
- AVE را در کتابخانه محتوای vCenter ایجاد و آپلود کنید.
- مخزن VLAN را در APIC برای استفاده با AVE ایجاد یا تغییر دهید.
- دامنه جدید AVE VMM را در APIC ایجاد کنید.
- میتوان کپسوله سازی VXLAN را انتخاب کرد که منجر به یک DVS استاندارد جدید در vCenter میشود.
- میزبانهای ESXi را به DVS برای AVE وصل کنید.
- از طریق روشهای موجود، AVE را مستقر کنید. به عنوان مثال، میتوان از پلاگین ACI، Powercli، Python و گزینههای دستی استفاده کرد.
لازم به ذکر است، مشتریان باید توصیههای زیر را برای fabric ACI و سوئیچهای ACI نیز در نظر بگیرند:
- پلاگین ACI را برای vCenter Web Client از قبل نصب کنید.
- برای هر میزبان ESXi فقط یک AVE نصب کنید.
- AVE را در فروشگاه داده محلی ESXi نصب کنید.
- خود vMotion AVE را انجام ندهید.
- همان AVE را حذف و دوباره اضافه نکنید. (به جای آن میتوان حذف و مجددا نصب کرد)
جمعبندی
اگر میخواهید از vxlan استفاده کنید، پیشنهاد میشود به ACI AVE مراجعه کنید. Cisco AVE بسیار شبیه به Cisco AVS است با این تفاوت که به جای هسته ESX مانند AVS روی VM اجرا میشود. از آنجایی که AVE روی VM کار میکند، لازم نیست نگران پایان پشتیبانی از DVS شخص ثالث از VMWare باشید.