Cisco ACI Concepts: Tenants, Bridge Domains & EPGs
CCNP Data Center — DCCOR track EVE-NG — Nexus / ACI lab
مقصدObjectiveObjective
اس lesson میں آپ ACI کے policy objects سیکھیں گے: tenants، VRFs، bridge domains اور EPGs، اور سمجھیں گے کہ یہ آپس میں کیسے جڑتے ہیں۔Is lesson mein aap ACI ke policy objects seekhenge: tenants, VRFs, bridge domains aur EPGs, aur samjhenge ke ye aapas mein kaise jurte hain.In this lesson you will learn the ACI policy objects: tenants, VRFs, bridge domains and EPGs, and how they fit together.
آسان مثالSimple AnalogySimple Analogy
ACI objects کو کمپیوٹر کے folders کی طرح سمجھیں: tenant hard drive ہے، VRF ایک partition، bridge domain ایک folder، اور EPG اس کے اندر files کا set۔ Policy folder پر لگتی ہے، ہر file پر نہیں۔ACI objects ko computer ke folders ki tarah samajhein: tenant hard drive hai, VRF ek partition, bridge domain ek folder, aur EPG us ke andar files ka set. Policy folder par lagti hai, har file par nahi.ACI objects are like folders on a computer: the tenant is the hard drive, VRF is a partition, the bridge domain is a folder, and the EPG is the set of files inside. Policies are applied to the folder, not to each file.
سیٹ اپLab SetupLab Setup
یہ ایک theory lesson ہے — کوئی ڈیوائس درکار نہیں۔ APIC GUI یا ACI simulator میں ساتھ ساتھ دیکھ سکتے ہیں اگر EVE-NG میں موجود ہو۔Ye ek theory lesson hai — koi device darkaar nahi. APIC GUI ya ACI simulator mein saath saath dekh sakte hain agar EVE-NG mein maujood ho.This is a theory lesson — no devices required. You can follow along in the APIC GUI or the ACI simulator if you have one in EVE-NG.
اقداماتStepsSteps
Step 1
ACI controller-based fabric ہے: APIC دماغ ہے، اور switches صرف اس policy پر forward کرتے ہیں جو APIC push کرتا ہے۔ آپ policy configure کرتے ہیں، ہر port پر CLI نہیں۔ACI controller-based fabric hai: APIC dimaagh hai, aur switches sirf us policy par forward karte hain jo APIC push karta hai. Aap policy configure karte hain, har port par CLI nahi.ACI is a controller-based fabric: the APIC is the brain, and switches only forward according to the policy it pushes. You configure policy, not per-port CLI.
Step 2
Tenant سب سے اوپر کا container ہے — عام طور پر ایک customer یا department۔ جو کچھ بھی بنائیں گے، tenant کے اندر بنے گا۔Tenant sab se upar ka container hai — aam tor par ek customer ya department. Jo kuch bhi banayenge, tenant ke andar banega.The tenant is the top-level container — usually one customer or department. Everything you build lives inside a tenant.
Step 3
VRF tenant کے اندر Layer 3 routing domain ہے۔ دو VRFs contract کے بغیر ایک دوسرے کو route نہیں کر سکتے — پوری isolation۔VRF tenant ke andar Layer 3 routing domain hai. Do VRFs contract ke baghair ek doosre ko route nahi kar sakte — poori isolation.The VRF is the Layer 3 routing domain inside the tenant. Two VRFs cannot route to each other without a contract — total isolation.
Step 4
Bridge domain Layer 2 broadcast domain ہے۔ آپ کے servers کا subnet (gateway) bridge domain پر define ہوتا ہے۔Bridge domain Layer 2 broadcast domain hai. Aap ke servers ka subnet (gateway) bridge domain par define hota hai.The bridge domain is the Layer 2 broadcast domain. The subnet (gateway) for your servers is defined on the bridge domain.
Step 5
EPG (Endpoint Group) servers/devices کا وہ group ہے جن پر ایک جیسی policy لگتی ہے — مثلاً Web-EPG اور DB-EPG۔ Policy EPG پر رہتی ہے، port پر نہیں۔EPG (Endpoint Group) servers/devices ka woh group hai jin par ek jaisi policy lagti hai — masalan Web-EPG aur DB-EPG. Policy EPG par rehti hai, port par nahi.The EPG (Endpoint Group) is the group of servers/devices that get the same policy — for example Web-EPG and DB-EPG. Policy lives on the EPG, not on the port.
Step 6
درجہ بندی یہ ہے: endpoint → EPG → bridge domain → VRF → tenant۔ یہ chain یاد کر لیں تو ACI مشکل نہیں لگے گا۔Darja-bandi ye hai: endpoint → EPG → bridge domain → VRF → tenant. Ye chain yaad kar lein to ACI mushkil nahi lagega.The hierarchy is: endpoint → EPG → bridge domain → VRF → tenant. Learn this chain and ACI stops being confusing.
تصدیقVerifyVerify
Lab-Tenant نام کے tenant کا ACI object tree بنائیں: ایک VRF، ایک bridge domain (10.10.10.0/24) اور دو EPGs (Web، DB)۔Lab-Tenant naam ke tenant ka ACI object tree banayein: ek VRF, ek bridge domain (10.10.10.0/24) aur do EPGs (Web, DB).Draw the ACI object tree for a tenant named Lab-Tenant with one VRF, one bridge domain (10.10.10.0/24) and two EPGs (Web, DB).
انٹرویو سوالاتInterview Q&AInterview Q&A
❓ ACI میں EPG کیا ہے؟ACI mein EPG kya hai?What is an EPG in ACI?
EPG (Endpoint Group) endpoints کا وہ logical group ہے جن پر ایک جیسی policy لگتی ہے۔ Policy EPG level پر لگتی ہے، کبھی individual port پر نہیں۔EPG (Endpoint Group) endpoints ka woh logical group hai jin par ek jaisi policy lagti hai. Policy EPG level par lagti hai, kabhi individual port par nahi.An EPG (Endpoint Group) is a logical group of endpoints that share the same policy. Policy is applied at the EPG level, never to an individual port.
❓ Bridge domain اور VRF میں کیا فرق ہے؟Bridge domain aur VRF mein kya farq hai?What is the difference between a bridge domain and a VRF?
Bridge domain Layer 2 broadcast domain ہے؛ VRF Layer 3 routing domain۔ ایک VRF میں کئی bridge domains ہو سکتی ہیں۔Bridge domain Layer 2 broadcast domain hai; VRF Layer 3 routing domain. Ek VRF mein kayi bridge domains ho sakti hain.A bridge domain is the Layer 2 broadcast domain; a VRF is the Layer 3 routing domain. One VRF can hold many bridge domains.