Cisco 300-415: WAN-Edge-Konfiguration und Template-Management — Lernleitfaden
Teil des Cisco SD-WAN 300-415 ENSDWI — Lernleitfaden. Üben Sie mit verifizierten Antworten im Cisco-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.
Template-Funktionen, Ausnahmen und sichere Überschreibungen
- System-Template
- Identität (Hostname, System-IP, Site-ID), Organisationsname, Controller-Adressen, Logging, NTP, AAA.
- Fehlermodi: Doppelte System-IP/Site-ID, falscher Organisationsname oder inkorrekte Controller-Adressen verhindern den Aufbau der Control-Plane. In Szenarien mit einem öffentlich erreichbaren vBond auf der WAN-Schnittstelle wird die „lokale“ vBond-Option verwendet, um die routbare Adresse des Geräts während der Discovery zu bevorzugen.
- VPN-Templates
- VPN 0 Underlay-Transporte für Steuerungs-/Datenverkehr; Service-VPNs für die Segmentierung des Benutzerverkehrs. Schließen Sie bei Bedarf Routing- (statisch, BGP/OSPF), NAT-, DHCP- und DNS-Einstellungen ein.
- Fehlermodi: Falsch zugewiesene Schnittstelle zu einem falschen VPN, fehlendes NAT-Overload oder DHCP-Konflikte, die zu Erreichbarkeitsproblemen führen. Denken Sie daran, dass VPN 0 den Steuerungsverkehr überträgt.
- Schnittstellen- und Tunnel- (TLOC) Templates
- Physische/logische Schnittstellen, Farben (Colors), Kapselungen (IPsec oder GRE), TLOC-Erweiterungen und BFD/Hello-Timer.
- Ein TLOC wird eindeutig durch Kapselung, Farbe (Color) und System-IP definiert. Widersprüchliche Kombinationen von Farbe/Kapselung über Transporte hinweg können den Datenverkehr blockieren oder asymmetrische Pfade erzeugen.
- OMP-Template
- Peer-Einstellungen zu vSmart, Routentypen (OMP, BGP, Connected, Static), Advertisement/Redistribution, Timer, Graceful Restart und Vorbereitung für Overlay Service Insertion.
- Eine zu weitreichende Redistribution kann Routen zwischen VPNs oder in das Underlay leaken; schränken Sie dies sorgfältig mit Policies ein.
- Security-Templates
- Zonenbasierte Firewall, IDS/IPS, URL-Filterung, AMP, VPN-fähige Regeln. Die Reihenfolge der Abarbeitung ist wichtig; bestätigen Sie die Priorität und implizite Deny-Regeln.
- Achten Sie auf die Kompatibilität der Feature-Versionen; einige Sicherheitsfunktionen erfordern bestimmte IOS XE SD-WAN-Releases.
- CLI-Add-on-Templates und sichere Ausnahmen
- Verwenden Sie CLI-Add-ons, um Befehle bereitzustellen, die noch nicht in Feature-Templates modelliert sind, vorzugsweise in betriebssicheren Bereichen: Telemetrie, SNMP-Objekte, Banner, spezifische Logging-Einstellungen, Anpassungen für App-Hosting oder plattformspezifische Hardware-Parameter, die sich nicht mit von Templates verwalteten Abschnitten überschneiden.
- Vermeiden Sie CLI-Add-ons, die die Identität (System, Site-ID), OMP, Schnittstellenadressierung, VPN-0-Transport oder IPsec/TLOC-Parameter betreffen, die bereits von Templates verwaltet werden. Überlappende Konfigurationen können beim nächsten Template-Push entfernt werden oder zu Commit-Fehlern führen.
Beispiel für ein CLI-Add-on (IOS XE SD-WAN) für Betriebstelemetrie, das sich nicht mit Templates überschneidet:
logging buffered 100000 warnings
service timestamps debug datetime msec
snmp-server contact NOC noc@example.local
snmp-server location DC1-Rack12
← OMP · Alle Domänen · Data-Plane-Tunnel →
Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Bestehe deine Prüfung →