Cisco 300-415: Architecture et plans de la fabric Cisco SD-WAN — Guide d'étude

Fait partie du Cisco SD-WAN 300-415 ENSDWI — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Cisco, ou passez des tests chronométrés sur ExamRoll.io.

Aperçu

Cisco SD-WAN est une fabric basée sur l’intention, construite à partir de composants et de plans distincts qui séparent les fonctions de gestion, d’orchestration, de contrôle et de données. L’architecture s’adapte de quelques agences à des milliers, indépendamment du transport de sous-couche (underlay), tout en maintenant un contrôle et une sécurité déterministes. Cette section explique les rôles de vManage, vSmart, vBond et WAN Edge ; les plans et protocoles qui les interconnectent ; les choix de plateforme ; l’adressage et la segmentation ; les modèles de topologie de sur-couche (overlay) ; les concepts de multi-location (multitenancy) et de groupement ; ainsi que les principaux compromis de conception et modes de défaillance que vous devez prendre en compte.

Composants et Plans de la Fabric

Plans et protocoles :

Cycle de vie lors de la jonction :

  1. Le WAN Edge contacte vBond, s’authentifie et reçoit les listes de contrôleurs.
  2. Le WAN Edge établit des sessions de contrôle DTLS/TLS vers vSmart (et vers vManage pour la gestion).
  3. vSmart distribue les informations de clés de chiffrement ; le WAN Edge forme alors des tunnels IPsec avec d’autres WAN Edges conformément à la politique et à la topologie.

Implications en matière de résilience :

Identité, Adressage et Segmentation

L’identité et l’adressage sont centrés sur la sur-couche (overlay) :

VPNs clés :

Éléments de configuration de base utiles :

sdwan
 system-ip 10.255.0.11
 site-id 101
 organization-name ACME-Global

Modes de défaillance à surveiller :

Plateformes, modèles de déploiement et conception des contrôleurs

Plateformes WAN Edge :

Indépendance de l’underlay et diversité des transports :

Clustering, scalabilité, haute disponibilité et placement des contrôleurs :

Notes opérationnelles :

Topologies en superposition, multilocation et compromis de conception

Les modèles de topologie sont mis en œuvre via des politiques de contrôle centralisées (annonces de routes et de TLOC) et des politiques de données localisées :

Multilocation et groupement :

Compromis de conception :

Modes de défaillance courants et mesures d’atténuation :

Scénario de problème pratique

Apex Manufacturing étend ses activités sur AWS tout en exploitant 600 agences mondiales sur deux transports (MPLS et DIA). Ils doivent étendre le SD-WAN à AWS avec une latence minimale vers les applications régionales, maintenir la conformité en utilisant TLS pour le contrôle, et assurer la haute disponibilité des contrôleurs.

  1. Placer deux orchestrateurs vBond dans l’espace d’adressage IP public et trois contrôleurs vSmart répartis sur deux clouds.
  1. Convertir toutes les connexions de contrôle en TLS et autoriser le port TCP 12346 à travers les pare-feux de l’entreprise.
  1. Déployer vManage en tant que cluster à trois nœuds dans une région cloud centrale avec des sauvegardes quotidiennes.
  1. Utiliser Cloud OnRamp for IaaS pour instancier des routeurs WAN Edge virtuels dans AWS, un par VPC, dans des sous-réseaux attachés à un transit gateway.
  1. Attribuer des adresses IP système à partir d’un bloc de superposition réservé et des ID de site uniques par région cloud (par ex., 9001–9010), et définir un nom d’organisation cohérent sur toute la fabric.
  1. Configurer le VPN 0 pour les doubles transports dans les edges AWS (internet public et, si disponible, Direct Connect via une couleur privée) et activer BFD avec des classes de SLA pour le routage basé sur les applications (app-aware routing).
  1. Exposer le VPN 512 uniquement aux sous-réseaux de gestion et restreindre le routage vers les contrôleurs via des routes statiques explicites et des ACL.
  1. Mettre en œuvre une topologie de hub régional en utilisant les edges AWS comme hubs pour leurs régions respectives, avec deux hubs on-premise par continent pour le basculement, et activer les chemins directs internet de spoke à spoke pour le trafic sensible à la latence.
  1. Appliquer des politiques de contrôle centralisées pour sumariser les routes des agences au niveau des hubs régionaux, restreindre les annonces de TLOC aux régions prévues, et imposer la segmentation avec des VPN de service pour le trafic de production, OT et invité.
  1. Surveiller la santé de BFD et du plan de contrôle ; configurer des alertes pour la perte d’un vSmart ou d’un vBond et pré-provisionner une capacité N+1.

Tous les domaines · Intégration des contrôleurs

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet