Technote
Cisco Nexus ONE – Distribuerade datacenternätverk
Cisco Nexus ONE - Så integrerar och hanterar du distribuerade datacenternätverk förenar Cisco ACI, BGP VXLAN EVPN och Hyperfabric under en och samma hanteringsplattform.
Hur bygger och integrerar du distribuerade datacenternätverk med hjälp av Cisco Nexus ONE-arkitektur? Här hjälper vi dig att skapa en enhetlig, skalbar och motståndskraftig infrastruktur som kan hantera flera olika lösningar för datacenternätverk. Såsom Cisco ACI, Cisco Nexus BGP VXLAN EVPN och Cisco Nexus Hyperfabric, under en och samma hanteringsplattform.
Beskrivningen täcker:
- Grundläggande arkitekturprinciper (Spine & Leaf, Super Spine, InterSite Network, Border Gateway).
- Utmaningar och lösningar för skalbarhet, säkerhet och nätverkssträckning.
- Hur Cisco Nexus ONE och Nexus Dashboard förenklar hanteringen av heterogena nätverksmiljöer.
Grundläggande arkitektur: Spine & Leaf och CLoS
Traditionellt har datacenternätverk byggts med en CLoS-arkitektur (Leaf-Spine), där:
- Leaf-switchar ansluter servrar och lagring.
- Spine-switchar ansluter Leaf-switcharna och skapar en högpresterande, icke-blockerande infrastruktur.
Denna arkitektur används i:
- Cisco ACI (Application Centric Infrastructure)
- Cisco Nexus BGP VXLAN EVPN
- Cisco Nexus Hyperfabric
Utmaningar med skalbarhet & geografisk spridning
När nätverket växer eller blir geografiskt spritt, krävs en tredje tier för att sammankoppla olika delar av datacentret:
- Cisco Nexus BGP VXLAN EVPN: Använder Super Spine för att hantera skalbarhet.
- Cisco ACI: Använder InterSite Network (ISN) eller InterPod Network (IPN) för att koppla samman separata ACI-fabriker eller -poddar.
Skalbarhetsbegränsningar i Super Spine-arkitektur
I Cisco Nexus BGP VXLAN EVPN uppstår skalbarhetsproblem när man använder Super Spine, främst på grund av:
- Delning av VTEP-adresser (VXLAN Tunnel Endpoints).
- Hantering av BUM-trafik (Broadcast, Unknown-unicast, Multicast).
För att lösa detta har Cisco introducerat Border Gateway (BGW)-funktionalitet, som:
- Möjliggör sträckning av VXLAN-nätverk mellan olika fabriker.
- Översätter mellan VRF:er och VNI:er/Bridge Domains vid behov.
- Använder ett L3-baserat overlay-nätverk för att undvika skalbarhetsbegränsningar.
Integration av ACI Multi-Pod & Multi-Site
Multi-Pod
- Sträcker en ACI-fabrik över flera datahallar eller delar av samma datahall.
- Bevarar felseparation mellan poddar.
Multi-Site
- Kopplar samman separata ACI-fabriker med hjälp av Multi-Site Orchestrator (MSO) eller Nexus Dashboard Orchestrator (NDO).
- Skapar skuggobjekt i båda fabrikerna för att möjliggöra nätverkssträckning.
Utmaningar vid integration av flera datacenterlösningar
För att integrera Cisco ACI, Cisco Nexus BGP VXLAN EVPN och Cisco Nexus Hyperfabric måste följande frågor adresseras:
- Data Center Interconnect (DCI): Hur kopplar vi samman olika datacenter?
- VRF/BD stretch: Hur sträcker vi Virtual Routing and Forwarding (VRF) och Bridge Domains (BD) över flera fabriker?
- VM mobility: Hur säkerställer vi mobilitet för virtuella maskiner mellan datacenter?
- Säkerhet: Hur upprätthåller vi konsistenta säkerhetspolicyer över hela nätverket?
- Management: Hur hanterar vi centraliserad övervakning och konfiguration?
Lösningen: Cisco Nexus ONE
Cisco Nexus ONE är en arkitektur som syftar till att förena flera lösningar för datacenternätverk under en och samma hanteringsupplevelse. Genom att introducera Border Gateway (BGW)-funktionalitet i Cisco ACI (inspirerad av Cisco Nexus BGP VXLAN EVPN), kan dun:
- Sträcka VXLAN-nätverk mellan olika fabriker.
- Hantera VRF/BD stretch och VM mobility.
- Säkerställa konsistenta säkerhetspolicyer. Till exempel Group-Based Policy Objects, GPO.
- Centralisera hanteringen via Nexus Dashboard.


Framtida integrationer i Cisco Nexus Hyperfabric
I framtiden kommer BGW-funktionalitet att integreras även i Cisco Nexus Hyperfabric, vilket gör det möjligt att hantera alla tre datacenterlösningar (ACI, BGP VXLAN EVPN, Hyperfabric) i Nexus Dashboard och därmed uppnå Cisco Nexus ONE.
Användningsområden för BGW
- Migration mellan olika datacenterlösningar.
- Sammankoppling av separata fabriker där nätverkssträckning krävs.
Motståndskraftiga datacenternätverk
Att bygga distribuerade och motståndskraftiga datacenternätverk kräver en flexibel och skalbar arkitektur. Cisco Nexus ONE erbjuder:
- Lösningar för skalbarhet, säkerhet och nätverkssträckning med hjälp av BGW-funktionalitet.
- Sömlös integration av heterogena nätverkslösningar (ACI, BGP VXLAN EVPN, Hyperfabric).
- Centraliserad hantering via Nexus Dashboard.
Om författaren
Joacim Wicander
Consultant | CCIE
Joacim Wicander är senior arkitekt inom datacenter med lång erfarenhet av design, uppbyggnad och hands-on implementering av verksamhetskritiska och effektiva nätverk, sedan 2000, samt avancerade datacenterlösningar baserade på Cisco, sedan 2010. Joacim är en serviceinriktad och engagerad och utmärkande med sin CCIE-certifiering (Cisco Certified Internetwork Expert) sedan 2015.