Cisco 300-415: Configuración de WAN Edge y gestión de plantillas — Guía de estudio

Forma parte de la Cisco SD-WAN 300-415 ENSDWI — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Cisco, o realiza tests cronometrados en ExamRoll.io.

Información general

Cisco SD-WAN Manager (antes vManage) centraliza la intención, configuración, cumplimiento y operaciones del ciclo de vida para los dispositivos WAN Edge, mientras que vBond Orchestrator gestiona la incorporación de dispositivos y los controladores vSmart ejecutan el plano de control del overlay usando OMP. En diseños de producción, la configuración basada en plantillas es la herramienta principal para asegurar la corrección y repetibilidad a través de cientos o miles de WAN Edges, permitiendo al mismo tiempo valores específicos del dispositivo y excepciones seguras. Esta sección explica las construcciones de plantillas, el flujo de trabajo del ciclo de vida, las funciones clave de las plantillas de características, los grupos de configuración modernos frente a las plantillas de dispositivo heredadas, el manejo del cumplimiento y la desviación (drift), el uso de la API, la gestión de imágenes de software y las barreras de protección para cambios (change guardrails) utilizadas para operar el fabric de Cisco SD-WAN a escala.

Construcciones de Plantillas y Reutilización

Ciclo de Vida, Cumplimiento y Flujo de Trabajo de Despliegue

Funciones de Plantilla, Excepciones y Sobrescrituras Seguras

Ejemplo de adición de CLI (CLI add-on) (IOS XE SD-WAN) para telemetría operacional que no se solapa con las plantillas:

logging buffered 100000 warnings
service timestamps debug datetime msec
snmp-server contact NOC noc@example.local
snmp-server location DC1-Rack12

API, gestión de imágenes y mecanismos de protección para cambios

Escenario de un problema práctico

Acme Health Services planea estandarizar 600 WAN Edges de sucursales utilizando una configuración basada en plantillas, al tiempo que introduce una nueva pila de seguridad y se prepara para una actualización de software por fases. Los sitios existentes tienen variaciones ad hoc en la CLI que han creado desviaciones y un comportamiento inconsistente.

Enfoque:

  1. Modelar roles y construir una intención reutilizable

    • Crear plantillas de características maestras (golden) para System, OMP, VPN 0 Transport, Service VPNs y Security, parametrizadas con variables específicas del dispositivo para la IP del sistema, el ID del sitio, el direccionamiento de la interfaz y los ASN de BGP. Justificación: aísla los invariantes de alto valor (identidad, plano de control) de los datos específicos del sitio, maximizando la reutilización y reduciendo las superficies de error.
  2. Migrar a grupos de configuración para cambios con alcance de sección

    • Construir un grupo de configuración por rol (Branch-Standard, Branch-Small, Hub), importando las plantillas de características existentes y definiendo los ámbitos de las variables. Justificación: permite implementaciones parciales (por ejemplo, actualizar solo las secciones de Security) sin tocar System/OMP, reduciendo el riesgo y los tiempos de despliegue (push).
  3. Normalizar las variables de los dispositivos y remediar la desviación

    • Importar masivamente el CSV de variables desde el inventario, luego ejecutar una comprobación de cumplimiento para detectar desviaciones. Para los comandos ad hoc aprobados (logging/SNMP), captúrelos en un complemento de CLI adjunto al grupo de configuración; para los solapamientos no seguros (VPN 0, OMP), elimínelos de los dispositivos y confíe en las plantillas. Justificación: codifica las excepciones de forma segura y elimina la configuración superpuesta que sería eliminada por futuros despliegues (pushes).
  4. Validar con la vista previa de configuración y la asignación a dispositivos canary

    • Usar la vista previa de configuración en tres sitios canary diversos, confirmar las direcciones de interfaz renderizadas, la NAT de VPN 0, la configuración de OMP y las políticas de Security. Asignar el grupo de configuración a esos dispositivos y monitorear las conexiones de control (DTLS/TLS a vSmart) y los túneles de datos (IPsec a los pares). Justificación: detección temprana de defectos en las plantillas o variables antes de escalar.
  5. Aplicar controles de cambio delegados

    • Asignar roles de RBAC: Autores de plantillas (crear/modificar plantillas), Aprobadores de despliegues (publicar/asignar), Operaciones (solo actualizaciones de variables). Requerir aprobación en los trabajos de publicación y asignación. Justificación: previene cambios amplios no autorizados y asegura la revisión por pares.
  6. Introducir la nueva pila de seguridad de forma incremental

    • En el grupo de configuración, actualizar solo la sección de Security para los sitios canary y publicar/asignar esa sección. Validar el tráfico con los contadores de aciertos de las políticas y la visibilidad de las aplicaciones antes de expandir. Justificación: el cambio con alcance de sección minimiza el impacto colateral al tiempo que permite una iteración rápida.
  7. Preparar las imágenes de software y ejecutar una actualización basada en anillos

    • Subir la imagen de IOS XE SD-WAN de destino, asignarla al grupo de configuración Branch-Standard y definir los anillos de actualización: 5 sitios canary, 50 sitios, luego las cohortes restantes por ID de sitio. Habilitar las comprobaciones previas y posteriores; programar durante las ventanas de mantenimiento. Justificación: el despliegue controlado con puntos de control de estado reduce el riesgo en los 600 sitios.
  8. Supervisar el cumplimiento y preparar las reversiones

    • Después de cada anillo, verificar el cumplimiento y la desviación, asegurarse de que el intercambio de rutas OMP sea estable y que las políticas de seguridad se estén aplicando. Mantener la imagen anterior como respaldo y marcar la última versión de configuración funcional conocida para una reversión rápida. Justificación: una ruta de recuperación rápida si aparece un comportamiento inesperado.

Al unificar la intención en grupos de configuración, restringir los valores específicos del dispositivo a través de variables y usar complementos de CLI solo para excepciones seguras, Acme Health Services logra un comportamiento consistente en los WAN Edge. La visibilidad del cumplimiento, las operaciones a escala impulsadas por API y el despliegue de imágenes basado en anillos proporcionan una gestión de cambios predecible y de bajo riesgo, al tiempo que se preserva la flexibilidad para las necesidades específicas del sitio.


OMP · Todos los dominios · Túneles del plano de datos

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo