概述Arista一直处于云网络革命的最前沿,利用了基于云原理,基于开放标准的设计以及本地可编程性来提供一致,可靠的软件解决方案的软件驱动方法。Arista Guardian用于网络身份(CloudVision Agni)对其他产品采用了类似的架构方法,以提供用于管理网络身份的状态解决方案。CloudVision Agni包含现代设计原理,云本机微服务架构以及机器学习/人工智能(ML/AI)技术,以显着简化管理任务并减少复杂性。具有全面的功能,以满足现代网络的要求,包括对扩展,操作简单,稳定性和零信任安全性的支持。
数据表概述Arista通过其软件驱动的方法开创了云网络运动,该方法建立在具有一致,可靠的软件提供,基于开放标准的设计和本机的可编程性的云原理上。CloudVision®通过软件一致性扩展了与多域管理平面相同的架构方法,用于使整个网络,跨私人,公共和混合云以及有线和无线校园和分支环境自动化整个网络。CloudVision使企业能够通过交钥匙软件包获得云级自动化和遥测的好处。CloudVision是一种用于云网络的网络范围的方法,包括用于自动化,合规性,遥控器,分析和编排的功能的软件套件。
CloudVision是一种用于工作负载编排和工作流程自动化的网络范围的方法,作为加速计算的交钥匙解决方案。CloudVision在整个网络,拓扑,监视和可见性的网络上扩展了EOS Publish-Subscribe架构架构架构。CloudVision与Arista验证的设计(AVD)结合使用,使模板驱动的自动配置模型可以在所有网络元素上确定地部署,从而实现具有最小用户输入的最佳实践配置参数。与用于计算主机的Arista AI代理结合使用时,配置一致性和可见性将扩展到计算平台,以改善集群部署时间,操作稳定性和端到端遥测。
规则,允许有针对性的策略调整。CloudVision MSS策略管理器在网络中配置“监视”规则,将选定的流量反映为ZTX设备,该设备分析(通过状态检查)网络数据包,并生成了所有端点通信的详细流量图。基于此地图,CloudVision MSS策略构建器建议零信任规则,以明确允许微型计之间的流量。这简化了零信托策略的计划过程,并启用了粒状微量手工计策略的部署,而不会无意中违反任何现有应用程序。要完成零信托政策,“最后规则”会删除任何未明确允许的流量。ZTX然后不断监视流量,提供了潜在政策调整的见解,以明确允许新的有效应用程序连接到网络。
4。连续监视和策略更新:一旦部署了零信托策略,MSS便提供了监视任何违反策略的功能并检测网络中删除的特定流量。这使管理员可以在有效的情况下更新零信托策略,但正在拒绝新服务,或者监视违反流量规则的特定端点。MSS规则支持“ Drop+Monitor”操作,该操作对开关进行编程以删除数据包,同时创建每个掉落的数据包的副本,并将其镜像到ZTX设备。设备分析每个镜像数据包和记录流量元数据(包括源,目标和L4服务),然后将其流式传输到CloudVision策略构建器,该策略构建器生成更新的策略建议。