Vous pouvez ajouter Cisco ACI (Application Centric Infrastructure) en tant que source de données dans VMware Aria Operations for Networks. Cette fonctionnalité est disponible uniquement pour les utilisateurs de licence d'entreprise.

Conditions préalables

  • Vous devez vérifier les informations suivantes :

    • La source de données et sa version sont prises en charge dans VMware Aria Operations for Networks. Pour plus d'informations, consultez la section Produits et versions pris en charge.
    • La source de données suit les paramètres VMware Ports and Protocols pris en charge dans VMware Aria Operations for Networks. Pour plus d'informations, reportez-vous à la page VMware Ports and Protocols.
  • Pour vous connecter à REST API du contrôleur APIC via HTTPS, vous devez avoir accès à tous les locataires et disposer du privilège de lecture seule.
  • Pour SNMP, vous devez disposer de l'autorisation en lecture seule.
  • Pour authentifier Cisco ACI, vous devez disposer d'un rôle d'utilisateur local avec les privilèges suivants :
    • Domaine de sécurité : tous
    • Rôle : administrateur
    • Accès : lecture
    Pour plus d'informations sur la création d'un utilisateur local dans Cisco ACI, reportez-vous à la section Accès, authentification et comptabilité du Guide de configuration de la sécurité de Cisco APIC.

Procédure

  1. Dans le volet de navigation de gauche, accédez à Paramètres > Comptes et sources de données.
  2. Cliquez sur Ajouter une source.
  3. Sous Autres, sélectionnez Cisco ACI.
  4. Sur la page Ajouter un nouveau compte ou une nouvelle source Cisco ACI, fournissez les informations suivantes :
    Option Action
    VM de collecteur Sélectionnez une machine virtuelle de collecteur dans le menu déroulant.
    Adresse IP/nom de domaine complet Fournissez l'adresse IP d'un contrôleur APIC du cluster.
    Note : Il n'est pas nécessaire d'ajouter les commutateurs individuels dans l'infrastructure ACI.
    Nom d'utilisateur Entrez le nom d'utilisateur.
    Note :
    • Si l'utilisateur est un utilisateur de domaine, vous devez ajouter apic: avant le nom d'utilisateur. Par exemple : si le nom d'utilisateur est user1 et si l'utilisateur appartient au domaine domain1, spécifiez le nom d'utilisateur sous la forme apic:domain1\\user1. Le nom de domaine est sensible à la casse.
    • Si vous souhaitez utiliser un compte d'utilisateur local lorsque la méthode d'authentification par défaut est définie sur TACACS, vous devez ajouter apic#fallback\\ avant le nom d'utilisateur. Par exemple, si le nom d'utilisateur local est user2, spécifiez le nom d'utilisateur sous la forme apic#fallback\\user2.
    Mot de passe Entrez le mot de passe.
  5. Cliquez sur Valider.
  6. Pour activer une collecte de données plus complète, cliquez sur la case à cocher Utiliser SNMP (recommandé pour une meilleure collecte de données) et effectuez l'opération suivante :
    1. Dans le menu déroulant Version du SNMP, sélectionnez une version du SNMP. Selon la version du SNMP que vous avez sélectionnée, procédez de l'une des manières suivantes :
      Option Action
      2c Dans la zone de texte Chaîne de communauté, entrez une chaîne de communauté.
      3
      1. Entrez Nom d'utilisateur, le nom du contexte.
      2. Dans le menu déroulant Type d'authentification, sélectionnez un type d'authentification et entrez le mot de passe d'authentification.
      3. Dans le menu déroulant Type de confidentialité, sélectionnez un type de confidentialité et entrez le mot de passe de confidentialité.
  7. Définissez l’intervalle d’interrogation pour la collecte des données de configuration. Vous pouvez définir un intervalle d'interrogation compris entre 10 minutes et 7 jours.
    • Prédéfini : sélectionnez un intervalle de temps prédéfini.
    • Intervalle personnalisé : définissez une valeur et sélectionnez Minutes, Heures et Jours.
    • Planification fixe : sélectionnez les jours et définissez l'heure de planification de l'intervalle.
  8. (Facultatif) Dans la zone de texte Surnom, entrez un surnom.
  9. (Facultatif) Dans la zone de texte de paire clé-valeur Balises (Facultatif), entrez une clé et une valeur.
    La paire clé-valeur peut être n'importe quel texte que vous indiquez. Par exemple, vous pouvez utiliser Couche accès comme paire clé-valeur où Couche correspond à la clé et accès à la valeur.
    1. Pour appliquer la balise à toutes les entités associées, cochez la case Appliquer les opérations de balise ci-dessus à toutes les entités associées. Lorsque vous sélectionnez cette option, la balise est appliquée à toutes les entités associées. Pour plus d'informations sur les entités associées, reportez-vous à la section Utilisation de balises locales.
      Si vous décochez la case Appliquer les opérations de balise ci-dessus à toutes les entités associées, la balise attribuée est supprimée de toutes les entités associées.
  10. (Facultatif) Dans la zone de texte Remarques vous pouvez ajouter une remarque, si nécessaire.
  11. Cliquez sur Envoyer.

Résultats

Cisco ACI est ajouté en tant que source de données dans VMware Aria Operations for Networks.
Note :

VMware Aria Operations for Networks prend uniquement en charge les fonctionnalités suivantes de Cisco ACI :

  • Découverte de voisins (CDP et LLDP)
  • Groupe de points de terminaison (EPG)
  • L3Out EPG
  • Passerelle EPG
  • Domaine de pont
  • VRF
  • Routage IPv4
  • Contrat (dans l'assurance réseau et la vérification)
  • Espace unique, site unique

Les fonctionnalités suivantes ne sont pas prises en charge :

  • Extension d'infrastructure (FEX)
  • IPv6
  • Couche 3 EVPN
  • Plusieurs espaces
  • Multisite