Cisco ACI — подключаемые профили объектов доступа
В Cisco ACI мы можем подключаться к внешним виртуальным и физическим доменам с помощью профилей сущностей с присоединяемым доступом или AEP. AEP настраиваются на контроллере инфраструктуры политик приложений, контроллере, который обрабатывает конфигурацию структуры ACI и продвигает политики. Точки подключения для AEP могут быть портами, портами-каналами и VPC. Здесь же мы можем предоставить политики интерфейса для распределенного виртуального коммутатора VMware vCenter или DVS. AEP также предоставляют пулы VLAN на листовых коммутаторах в структуре ACI. Пулы VLAN не могут быть активированы, если они не были предоставлены AEP. Как указано в информационном разделе APIC, «AEP представляет собой группу внешних объектов с аналогичными требованиями политики инфраструктуры». На рис. 1 логически показано, как настроены AEP. По сути, если вы планируете подключить виртуальную или физическую интеграцию с вашими конечными устройствами, вам, вероятно, потребуется настроить AEP.
Подключитесь к APIC, перейдя по IP-адресу одного из ваших контроллеров и войдя в систему. Отсюда мы настроим наш первый AEP.
Чтобы настроить AEP для домена VMM:
- Нажмите на ткань сверху
- Нажмите «Политики доступа» в подзаголовке.
- Разверните глобальные политики в левом дереве навигации.
- Выделите присоединяемые профили объектов доступа
- Щелкните правой кнопкой мыши и выберите «Создать присоединяемый профиль объекта доступа».
- Дайте ему имя, например ESXi-Servers-AEP.
- Установите флажок, чтобы включить Infrastructure VLAN*
- Нажмите "Далее
- Выберите переключатель «Все» рядом с группой политик ESXi VPC. Для получения дополнительной информации о создании политик интерфейса VPC ознакомьтесь с моей предыдущей статьей здесь.
- Нажмите Готово
*На шаге 7 мы включили инфраструктуру VLAN. Однако это не обязательно для всех AEP, согласно руководству по основам ACI:
Создайте пул VLAN для домена VMM:
- Нажмите на ткань вверху
- Нажмите «Политики доступа» в подзаголовке.
- Разверните Пулы в дереве навигации слева.
- Щелкните правой кнопкой мыши VLAN и выберите «Создать пул VLAN».
- Дайте ему имя, например VMM-VLAN-Pool.
- Рядом с Encap Blocks (с указанием VLAN) нажмите знак +
- Укажите Encap Block Range, который будет диапазоном VLAN, который вы планируете использовать в своей среде VMware. Имейте в виду, что эти VLAN также должны быть указаны в UCS Manager, если вы используете UCS.
- Нажмите отправить
На данный момент у нас есть AEP, настроенный для использования с нашим доменом VMM, а также пул, доступный для VLAN в нашей среде VMware. Этот пул VLAN будет включен только потому, что мы создали AEP, также связанный с доменом VMM.
В следующих статьях мы продолжим настройку фабрики ACI. Кроме того, ниже я включил видео, чтобы показать, как мы создаем AEP, а также пул VLAN, следуя шагам, описанным выше.