Clube DC ACICLI LAB
PROJETO CLUBE DC ACI

Treine a operação de CLI ACI
sem depender do ambiente de produção.

Este laboratório foi criado para cobrir uma lacuna prática: no APIC SIM, o treinamento visual da controladora não reproduz, neste projeto, a experiência operacional que queremos praticar diretamente no terminal dos switches para consultas como show zoning-rule e show zoning-filter.

O objetivo é permitir estudo seguro da lógica de contratos, EPGs, filtros, direção, ação e prioridade, com dados totalmente sintéticos e coerentes entre si.

Abrir Fabric Lab
11 equipamentos simulados2.160 zoning-rules sintéticas1.440 zoning-filters sintéticos0 dados de produção
ACI-LAB-LF101 — console
Last login: lab-session
ACI-LAB-LF101# show zoning-rule dst-epg 21026
+---------+--------+--------+----------+----------------+...
| Rule ID | SrcEPG | DstEPG | FilterID | Dir            |...
+---------+--------+--------+----------+----------------+...
| 61186   | 21001  | 21026  | 81009    | uni-dir-ignore |...
| 61138   | 0      | 21026  | 81105    | uni-dir        |...
ACI-LAB-LF101# 
LAB FABRIC

Selecione um equipamento

Todos os dispositivos abrem um console preto no mesmo padrão visual. Nesta versão, os comandos funcionais de zoning estão disponíveis nos LEAFs.

OnlineCLI zoningMódulo futuro
CLI TRAINING

Comandos implementados

A interface aceita digitação livre, histórico com setas, Tab para completar comandos, Ctrl+L para limpar e rolagem horizontal para tabelas extensas.

Os comandos puros show zoning-rule e show zoning-filter exibem a base completa daquele LEAF. Os parâmetros são filtros opcionais aplicados sobre os dados já existentes.

dst-epg e src-epg funcionam de forma independente ou combinados, em qualquer ordem. Também é possível filtrar por filter, rule-id, scope, site-id, msite, contract, priority, dir e action.

COMO LER O RESULTADO

Entenda o zoning-rule

SrcEPG

Origem

Identificador interno do EPG que origina o tráfego na regra programada.

DstEPG

Destino

Identificador interno do EPG de destino usado na classificação da regra.

FilterID

Filtro

Aponta para a entrada de filtro que define protocolo e portas. Use show zoning-filter filter <id>.

Dir

Direção

bi-dir, uni-dir e uni-dir-ignore representam como a regra foi programada para o sentido do tráfego.

Action

Ação

permit permite a correspondência. Regras implícitas podem aparecer como deny,log.

Priority

Especificidade

O valor entre parênteses expressa a prioridade interna. Quanto menor o número, maior a especificidade relativa no conjunto demonstrado.

ACI ZONING PRIORITIES

Lista completa de prioridades

As bases sintéticas dos seis LEAFs incluem exemplos das 22 prioridades abaixo para permitir consultas e comparação por especificidade.

1

black_list(1)

Regras de bloqueio explícito. Geralmente originadas de Taboo Contracts ou ações diretas de Deny. Possuem a maior prioridade.

2

by_pass(2)

Permissão implícita global. Usada quando a VRF está no modo Unenforced ou para forçar a permissão intra-EPG.

3

default_mac(3)

Regra de prioridade padrão reservada para filtros de camada 2 (MAC).

4

default_ipv4(4)

Regra padrão para tráfego IPv4 não classificado.

5

default_ipv6(5)

Regra padrão para tráfego IPv6 não classificado.

6

fabric_infra(6)

Regras internas da infraestrutura, incluindo comunicação com APIC, DHCP da fabric e serviços internos essenciais.

7

fully_qual(7)

Regra totalmente qualificada, com origem EPG específica, destino EPG específico e filtro Layer 4 específico.

8

system_incomplete(8)

Regras transitórias ou geradas por falhas sistêmicas pendentes de programação.

9

src_dst_any(9)

Origem e destino EPGs específicos, mas com filtro any/default, permitindo todo o tráfego entre os dois EPGs.

10

shsrc_any_filt_perm(10)

Permissão inter-VRF (Shared Services) usando filtro L4 específico.

11

shsrc_any_any_perm(11)

Permissão inter-VRF (Shared Services) genérica, utilizando filtro any.

12

shsrc_any_any_deny(12)

Bloqueio implícito inter-VRF para tráfego que não foi explicitamente permitido nas regras anteriores.

13

src_any_filter(13)

Origem EPG definida, destino genérico (vzAny), com filtro específico.

14

any_dest_filter(14)

Origem genérica (vzAny), destino EPG definido, com filtro específico.

15

src_any_any(15)

Origem EPG definida, destino vzAny, com filtro genérico any.

16

any_dest_any(16)

Origem vzAny, destino EPG definido, com filtro genérico any.

17

any_any_filter(17)

Qualquer origem e qualquer destino dentro do escopo, restrito apenas por filtro Layer 4 específico.

18

grp_src_any_any_deny(18)

Bloqueio implícito relacionado ao grupo de origem para EPGs que não estão no Preferred Group.

19

grp_any_dest_any_deny(19)

Bloqueio implícito relacionado ao destino para EPGs fora do Preferred Group.

20

grp_any_any_any_permit(20)

Regra gerada pelo Preferred Group, permitindo tráfego any-to-any entre EPGs membros do grupo.

21

any_any_any(21)

Regra genérica de implicit deny (catch-all) para tráfego da VRF que não correspondeu a prioridades anteriores.

22

any_vrf_any_deny(22)

Bloqueio absoluto final para tráfego que caia fora do escopo esperado da VRF.

ESCOPO DA V1.2

LEAF primeiro, expansão por módulos

A versão 1.2 concentra o comportamento funcional em zoning-rule e zoning-filter nos seis LEAFs, com 360 regras e 240 filtros por LEAF. Os consoles dos SPINEs e APICs já fazem parte da topologia e estão prontos para receber módulos adicionais posteriormente, sem simular comandos não implementados.