Cisco 300-415: Arquitetura e Planos da Fabric Cisco SD-WAN — Guia de estudos

Faz parte do Cisco SD-WAN 300-415 ENSDWI — Guia de estudos. Pratique com respostas verificadas no centro de exames da Cisco, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

O Cisco SD-WAN é um fabric baseado em intenção, construído a partir de componentes e planos distintos que separam as funções de gerenciamento, orquestração, controle e dados. A arquitetura escala de algumas filiais para milhares, independentemente do transporte de underlay, mantendo controle determinístico e segurança. Esta seção explica as funções do vManage, vSmart, vBond e WAN Edge; os planos e protocolos que os interconectam; as opções de plataforma; o endereçamento e a segmentação; os padrões de topologia de overlay; os conceitos de multilocação (multitenancy) e agrupamento; e as principais decisões de design e modos de falha que você deve considerar.

Componentes e Planos do Fabric

Planos e protocolos:

Ciclo de vida ao ingressar:

  1. O WAN Edge contata o vBond, se autentica e recebe as listas de controladores.
  2. O WAN Edge estabelece sessões de controle DTLS/TLS com o vSmart (e com o vManage para gerenciamento).
  3. O vSmart distribui informações de chaves criptográficas; o WAN Edge então forma túneis IPsec com outros WAN Edges conforme exigido pela política e topologia.

Implicações de resiliência:

Identidade, Endereçamento e Segmentação

A identidade e o endereçamento são centrados no overlay:

VPNs principais:

Elementos úteis de configuração base:

sdwan
 system-ip 10.255.0.11
 site-id 101
 organization-name ACME-Global

Modos de falha a serem observados:

Plataformas, Modelos de Implantação e Design de Controladores

Plataformas de WAN Edge:

Independência do underlay e diversidade de transporte:

Clusterização, escala, alta disponibilidade e localização de controladores:

Notas operacionais:

Topologias de Overlay, Multilocação e Trade-offs de Design

Padrões de topologia são realizados por meio de políticas de controle centralizadas (anúncios de rotas e TLOCs) e políticas de dados localizadas:

Multilocação e agrupamento:

Trade-offs de design:

Modos de falha comuns e mitigações:

Cenário de Problema Prático

A Apex Manufacturing está expandindo para a AWS enquanto opera 600 filiais globais em transportes duplos (MPLS e DIA). Eles precisam estender a SD-WAN para a AWS com latência mínima para as aplicações regionais, manter a conformidade usando TLS para o controle e garantir a alta disponibilidade (HA) dos controladores.

  1. Posicione dois orquestradores vBond no espaço de IP público e três controladores vSmart em duas nuvens diferentes.
  1. Converta todas as conexões de controle para TLS e permita o tráfego TCP na porta 12346 através dos firewalls corporativos.
  1. Implante o vManage como um cluster de três nós em uma região de nuvem central com backups diários.
  1. Use o Cloud OnRamp for IaaS para instanciar roteadores WAN Edge virtuais na AWS, um por VPC, em sub-redes conectadas a um transit gateway.
  1. Atribua IPs de sistema (system IPs) de um bloco de overlay reservado e Site IDs únicos por região de nuvem (ex: 9001–9010), e defina um nome de organização (organization name) consistente em toda a malha.
  1. Configure a VPN 0 para transportes duplos nos edges da AWS (internet pública e, quando disponível, Direct Connect via uma cor privada) e habilite o BFD com classes de SLA para roteamento ciente da aplicação (app-aware routing).
  1. Exponha a VPN 512 apenas para as sub-redes de gerenciamento e restrinja o roteamento para os controladores por meio de rotas estáticas explícitas e ACLs.
  1. Implemente uma topologia de hub regional usando os edges da AWS como hubs para suas respectivas regiões, com hubs duplos on-premise por continente para failover, e habilite caminhos diretos de internet spoke-a-spoke para tráfego sensível à latência.
  1. Aplique políticas de controle centralizadas para sumarizar as rotas das filiais nos hubs regionais, restrinja os anúncios de TLOCs às regiões pretendidas e imponha a segmentação com VPNs de serviço para o tráfego de produção, OT (Tecnologia Operacional) e convidados.
  1. Monitore a saúde do BFD e do plano de controle; configure alertas para a perda de um vSmart ou vBond e pré-provisione capacidade N+1.

Todos os domínios · Onboarding de Controladores

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo