Cisco · Infraestructura · ficha YoctoIT

Nexus & ACI

El networking de data center: spine-leaf de bajísima latencia y políticas con ACI — la red del data center como sistema, no como cajas.

FOCUS · LA RED DEL DATA CENTERSpine-leaf, VXLAN y políticas: la red que sigue a las aplicaciones
Material YoctoIT para clientes y partners · Cisco, Meraki, Splunk, Duo y los demás productos citados son marcas de Cisco Systems, Inc. o sus filiales.
01 · Qué es

Nexus & ACI, en claro.

Nexus es el switching de data center — latencias de microsegundos, 100/400G, fabric spine-leaf sobre VXLAN. ACI añade la intención: las políticas de comunicación (quién habla con quién) definidas a nivel de aplicación y aplicadas por la fabric, dondequiera que se mueva la carga. La red del DC deja de ser configuraciones dispersas.

Spine-leaf
cada servidor a dos saltos de cualquier otro: la topología que escala
ACI
las políticas por aplicación: la microsegmentación de la fabric
400G
los puertos para la era de la IA: storage y GPU sin cuellos
Nexus & ACI
IMAGEN OFICIAL CISCO · NEXUS & ACI
FOTO UFFICIALE CISCO · FAMIGLIA NEXUS 9300
FOTO OFICIAL CISCO · FAMILIA NEXUS 9300
02 · Cómo usarlo bien

Las cosas que marcan la diferencia.

La fabric

Aplicaciones & VM & contenedoreslas cargas que hablan
Leaf
Spine
Overlay VXLAN
borde · dorsal · lógica
APIC · las políticasla intención aplicada en todas partes
Nexus 9000el hierro de la fabric
La red como un solo switch lógico

Migración desde la red clásica

De tres niveles a spine-leaf sin big bang: la convivencia planificada.

Políticas con método

EPG y contratos diseñados sobre las aplicaciones reales: la microsegmentación que no rompe la producción.

Automatización vía API

La fabric se gobierna desde código: los cambios de red entran en el CI/CD.

Telemetría de la fabric

Flujos y latencias vistos desde la red: el 'culpable' encontrado con datos.

03 · En profundidad

ACI: la fabric por políticas, explicada

ACI convierte el data center en una fabric spine-leaf gobernada por políticas: el APIC es el controlador (clúster de 3+), los EPG agrupan las cargas y los contracts declaran quién habla con quién (whitelist by design), los tenants aíslan entornos y clientes, el VXLAN subyacente hace de la red un único overlay; el multi-site extiende las políticas entre data centers; la integración VMM (vSphere/K8s) sigue las cargas donde nacen.

  • EPG + contract — la seguridad declarada entre grupos: la microsegmentación nativa
  • APIC — la fabric como objeto único: config, upgrades y audit centralizados
  • Spine-leaf VXLAN — este-oeste a latencia constante: la topología que no se satura
  • Multi-site — las mismas políticas en varios DC: el DR sin doble gestión
  • Integrazione VMM — los EPG que siguen a las VM y los pods: la red que conoce las cargas
  • Whitelist by design — lo que no está contratado no pasa: NIS2 lo agradece
04 · Números y ciclo de vida

Los números que cuentan.

3+
los nodos APIC en clúster: el controlador redundado
0
confianza por defecto: el contract o nada
2
DC+ con multi-site: políticas únicas
μs
las latencias spine-leaf: el este-oeste que vuela
ACI es tan potente como el diseño que la sostiene: tenants, contracts y la migración desde la red legacy — el proyecto lo firmamos nosotros.
05 · Casos de uso

Dónde rinde de verdad.

Data centers nuevos

La fabric que nace lista para 10 años.

Redes para la IA

El tráfico GPU-storage sin compromisos.

Compliance de segmento

Las zonas (PCI, OT) impuestas por la fabric.

La red del data center es el suelo de todo: spine-leaf diseñado y gestionado por nosotros.