Cisco 300-415: Configuração de WAN Edge e Gerenciamento de Templates — Guia de estudos

Faz parte do Cisco SD-WAN 300-415 ENSDWI — Guia de estudos. Pratique com respostas verificadas no centro de exames da Cisco, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

O Cisco SD-WAN Manager (anteriormente vManage) centraliza a intenção, a configuração, a conformidade e as operações do ciclo de vida para dispositivos WAN Edge, enquanto o vBond Orchestrator intermedia o onboarding dos dispositivos e os controladores vSmart executam o plano de controle do overlay usando o OMP. Em projetos de produção, a configuração orientada por templates é a principal ferramenta para garantir a correção e a repetibilidade em centenas ou milhares de WAN Edges, ao mesmo tempo que permite valores específicos do dispositivo e exceções seguras. Esta seção explica as construções de template, o fluxo de trabalho do ciclo de vida, as principais funções dos templates de feature, a comparação entre os modernos grupos de configuração e os legados templates de dispositivo, o tratamento de conformidade e desvio (drift), o uso de API, o gerenciamento de imagens de software e as barreiras de proteção (guardrails) de mudança usadas para operar a malha (fabric) Cisco SD-WAN em escala.

Construções de Template e Reutilização

Ciclo de Vida, Conformidade e Fluxo de Trabalho de Deployment

Funções de Template, Exceções e Overrides Seguros

Exemplo de CLI add-on (IOS XE SD-WAN) para telemetria operacional que não se sobrepõe aos templates:

logging buffered 100000 warnings
service timestamps debug datetime msec
snmp-server contact NOC noc@example.local
snmp-server location DC1-Rack12

APIs, Gerenciamento de Imagens e Barreiras de Proteção para Mudanças

Cenário de Problema Prático

A Acme Health Services planeja padronizar 600 WAN Edges de filiais usando configuração orientada por templates, ao mesmo tempo em que introduz uma nova pilha de segurança e se prepara para um upgrade de software em fases. Os sites existentes têm variações de CLI ad hoc que criaram desvios (drift) e comportamento inconsistente.

Abordagem:

  1. Modelar funções e construir intenção reutilizável

    • Crie templates de feature “golden” para System, OMP, VPN 0 Transport, Service VPNs e Security, parametrizados com variáveis específicas do dispositivo para IP do sistema, ID do site, endereçamento de interface e ASNs do BGP. Justificativa: isola invariantes de alto valor (identidade, plano de controle) de dados específicos do site, maximizando a reutilização e reduzindo as superfícies de erro.
  2. Migrar para grupos de configuração para mudanças com escopo de seção

    • Construa um grupo de configuração por função (Branch-Standard, Branch-Small, Hub), importando os templates de feature existentes e definindo escopos de variáveis. Justificativa: permite implantações parciais (por exemplo, atualizando apenas as seções de Security) sem tocar em System/OMP, reduzindo o risco e os tempos de aplicação (push times).
  3. Normalizar variáveis de dispositivo e remediar o desvio (drift)

    • Importe em massa um CSV de variáveis do inventário e, em seguida, execute a verificação de conformidade (compliance) para detectar desvios. Para comandos ad hoc aprovados (logging/SNMP), capture-os em um add-on de CLI anexado ao grupo de configuração; para sobreposições inseguras (VPN 0, OMP), remova-os dos dispositivos e confie nos templates. Justificativa: codifica exceções de forma segura e elimina configurações sobrepostas que seriam removidas por futuras aplicações (pushes).
  4. Validar com pré-visualização da configuração e anexação canary

    • Use a pré-visualização da configuração (config preview) em três sites canary distintos, confirme os endereços de interface renderizados, o NAT da VPN 0, as configurações de OMP e as políticas de Security. Anexe o grupo de configuração a esses dispositivos e monitore as conexões de controle (DTLS/TLS para o vSmart) e os túneis de dados (IPsec para os pares). Justificativa: detecção precoce de defeitos no template ou nas variáveis antes de escalar.
  5. Impor controles de mudança delegados

    • Atribua papéis de RBAC: Autores de Template (criar/modificar templates), Aprovadores de Implantação (publicar/anexar), Operações (apenas atualizações de variáveis). Exija aprovação nos jobs de publicação e anexação. Justificativa: previne mudanças amplas não autorizadas e garante a revisão por pares.
  6. Introduzir a nova pilha de segurança incrementalmente

    • No grupo de configuração, atualize apenas a seção de Security para os sites canary e publique/anexe essa seção. Valide o tráfego com contadores de acerto de política (policy hit counters) e visibilidade de aplicação antes de expandir. Justificativa: a mudança com escopo de seção minimiza o impacto colateral enquanto permite iteração rápida.
  7. Preparar imagens de software e executar um upgrade baseado em anéis

    • Faça o upload da imagem IOS XE SD-WAN de destino, atribua-a ao grupo de configuração Branch-Standard e defina os anéis de upgrade: 5 sites canary, 50 sites e, em seguida, as coortes restantes por ID de site. Habilite as verificações prévias e posteriores; agende durante as janelas de manutenção. Justificativa: o lançamento controlado com portões de saúde reduz o risco em 600 sites.
  8. Monitorar a conformidade e preparar rollbacks

    • Após cada anel, verifique a conformidade e o desvio (drift), garanta que a troca de rotas OMP esteja estável e que as políticas de segurança estejam sendo aplicadas. Mantenha a imagem anterior como fallback e marque a última versão de configuração funcional conhecida para um rollback rápido. Justificativa: caminho de recuperação rápido caso um comportamento inesperado apareça.

Ao unificar a intenção em grupos de configuração, restringir valores específicos de dispositivo por meio de variáveis e usar add-ons de CLI apenas para exceções seguras, a Acme Health Services alcança um comportamento consistente dos WAN Edges. A visibilidade da conformidade, as operações em escala orientadas por API e o lançamento de imagens baseado em anéis proporcionam um gerenciamento de mudanças previsível e de baixo risco, preservando a flexibilidade para as necessidades específicas de cada site.


OMP · Todos os domínios · Túneis de Plano de Dados

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo