Cisco · Infrastruttura · scheda YoctoIT

Nexus & ACI

Il data center networking: spine-leaf a bassissima latenza e policy con ACI — la rete del data center come sistema, non come scatole.

FOCUS · LA RETE DEL DATA CENTERSpine-leaf, VXLAN e policy: la rete che segue le applicazioni
Materiale YoctoIT per clienti e partner · Cisco, Meraki, Splunk, Duo e gli altri prodotti citati sono marchi di Cisco Systems, Inc. o di sue affiliate.
01 · Cos'è

Nexus & ACI, in chiaro.

Nexus è lo switching data center — latenze da microsecondi, 100/400G, fabric spine-leaf su VXLAN. ACI aggiunge l'intento: le policy di comunicazione (chi parla con chi) definite a livello applicativo e applicate dalla fabric, ovunque il carico si sposti. La rete DC smette di essere configurazioni sparse.

Spine-leaf
ogni server a due hop da ogni altro: la topologia che scala
ACI
le policy per applicazione: la microsegmentazione della fabric
400G
le porte per l'era AI: storage e GPU senza colli
Nexus & ACI
VESTE UFFICIALE CISCO · NEXUS & ACI
FOTO UFFICIALE CISCO · FAMIGLIA NEXUS 9300
FOTO UFFICIALE CISCO · FAMIGLIA NEXUS 9300
02 · Come lo si usa bene

Le cose che fanno la differenza.

La fabric

Applicazioni & VM & containeri carichi che parlano
Leaf
Spine
VXLAN overlay
bordo · dorsale · logica
APIC · le policyl'intento applicato ovunque
Nexus 9000il ferro della fabric
La rete come un solo switch logico

Migrazione dalla rete classica

Da tre livelli a spine-leaf senza big bang: la convivenza pianificata.

Policy col metodo

EPG e contratti disegnati sulle applicazioni vere: la microsegmentazione che non rompe la produzione.

Automazione via API

La fabric si governa da codice: i cambi rete entrano nel CI/CD.

Telemetria della fabric

Flussi e latenze visti dalla rete: il 'colpevole' trovato coi dati.

03 · In profondità

ACI: la fabric a policy, spiegata

ACI trasforma il data center in una fabric spine-leaf governata da policy: l'APIC è il controller (cluster a 3+), gli EPG raggruppano i workload e i contract dichiarano chi parla con chi (whitelist by design), i tenant isolano ambienti e clienti, il VXLAN sottostante rende la rete un'unica overlay; il multi-site estende le policy tra data center; l'integrazione VMM (vSphere/K8s) segue i workload dove nascono.

  • EPG + contract — la sicurezza dichiarata tra gruppi: la microsegmentazione nativa
  • APIC — la fabric come oggetto unico: config, upgrade e audit centralizzati
  • Spine-leaf VXLAN — est-ovest a latenza costante: la topologia che non si satura
  • Multi-site — le stesse policy su più DC: il DR senza doppia gestione
  • Integrazione VMM — gli EPG che seguono le VM e i pod: la rete che conosce i workload
  • Whitelist by design — ciò che non è contratto non passa: NIS2 ringrazia
04 · Numeri e ciclo di vita

I numeri che contano.

3+
i nodi APIC in cluster: il controller ridondato
0
trust di default: il contract o niente
2
DC+ con multi-site: policy uniche
μs
le latenze spine-leaf: l'est-ovest che vola
ACI è potente quanto il design che la regge: tenant, contract e migrazione dalla rete legacy — il progetto lo firmiamo noi.
05 · Use case

Dove rende davvero.

Data center nuovi

La fabric che nasce pronta per 10 anni.

Reti per l'AI

Il traffico GPU-storage senza compromessi.

Compliance di segmento

Le zone (PCI, OT) imposte dalla fabric.

La rete del data center è il pavimento di tutto: spine-leaf progettato e gestito da noi.