Please enable JavaScript.
Coggle requires JavaScript to display documents.
Cisco ACI Policy Model - Coggle Diagram
Cisco ACI Policy Model
Tenant
-
Mỗi tenant giống như một miền logic riêng biệt, có các chính sách định tuyến riêng
Một số tenant có sẵn
-
Infra
Sử dụng tenant này cho tất cả các internal fabric communication (DCHP các VTEP IP cho spine,..)
-
-
-
-
VRF
-
-
-
Muốn giao tiếp giữa 2 Vlan, nên tạo 2 Bridge Domain thuộc 2 VRF khác nhau trong cùng 1 tenant. Thay vì tạo 2 VRF trong 2 tenant khác nhau (yêu cầu Route Leaking)
Bridge Domain
-
-
-
-
Khi 1 packet truyền đến, ACI sẽ dựa vào Vlan để đưa vào EPG, nơi EPG được gán vào một BD. Sau đó packet sẽ được switching
Trên mỗi leaf sw sẽ có đầy đủ default gateway cho mỗi enpoint nên các endpoint không cần trỏ sang leaf sw ở xa
Mỗi BD sẽ được gán một L2 VXLAN VNID phục vụ cho việc forwarding unicast, multicast hay broadcast frame trong ACI fabric
-
EPG
-
-
-
-
Một EPG thuộc về 1 BD, 1 BD bao gồm nhiều EPG
-
-
Endpoint Learning
-
-
Endpoint movement
-
-
Spine khi nhận được thông tin về một Endpoint đã nằm trong bảng COOP của nó nhưng ở 1 Leaf khác sẽ cập nhật thông tin về vị trí mới của Endpoint
-
Leaf cũ khi đó sẽ cập nhật thông tin về Endpoint di chuyển từ local endpoint thành Remote Endpoint thông qua leaf mới
Leaf cũ sau đó tạo 1 Bounce Entry sử dụng để fw packet cho các Leaf khác qua đường mới(Các leaf vẫn lưu thông tin về vị trí cũ của Endpoint)
Contracts
-
Leaf sw sẽ xác định source và destination EPG của packet, sau đó check rule Contract giữa 2 EPG để xđ có forward packet hay không
Contracts sẽ bao gồm nhiều Subject, 1 Subject sẽ bao gồm nhiều Filter, 1 Filter bao gồm nhiều Entry
Sử dụng provider-consumer model - Một EPG sẽ cung cấp dịch vụ và một EPG khác sẽ sử dụng dvu mà EPG kia cung cấp
Cấu trúc
-
-
-
Filter Entry
-
Định nghĩa chính xác loại traffic giữa 2 EPG (Http, https, dns,... dựa theo port)
Contract Zoning Rules
-
Khi có 2 EPG được apply vào 2 đầu của 1 Contract thì ACI sẽ tự động tạo các rules trên leaf sw dựa vào giá trị ClassID này
-
-
-