Cisco 300-415: Configuration des WAN Edge et gestion des modèles — Guide d'étude

Fait partie du Cisco SD-WAN 300-415 ENSDWI — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Cisco, ou passez des tests chronométrés sur ExamRoll.io.

Vue d’ensemble

Cisco SD-WAN Manager (anciennement vManage) centralise l’intention, la configuration, la conformité et les opérations de cycle de vie pour les périphériques WAN Edge, tandis que vBond Orchestrator gère l’intégration des périphériques et que les contrôleurs vSmart exécutent le plan de contrôle de la superposition (overlay) à l’aide d’OMP. Dans les conceptions de production, la configuration basée sur des modèles (templates) est l’outil principal pour garantir l’exactitude et la répétabilité sur des centaines ou des milliers de WAN Edges, tout en permettant des valeurs spécifiques aux périphériques et des exceptions sécurisées. Cette section explique les constructions de modèles, le flux de travail du cycle de vie, les fonctions clés des modèles de fonctionnalités, les groupes de configuration modernes par rapport aux modèles de périphériques hérités, la gestion de la conformité et des dérives, l’utilisation de l’API, la gestion des images logicielles et les garde-fous de changement utilisés pour exploiter la fabric Cisco SD-WAN à grande échelle.

Constructions de modèles et réutilisation

Cycle de vie, conformité et flux de déploiement

Fonctions des modèles, exceptions et substitutions sécurisées

Exemple d’ajout CLI (IOS XE SD-WAN) pour la télémétrie opérationnelle qui ne se chevauche pas avec les modèles :

logging buffered 100000 warnings
service timestamps debug datetime msec
snmp-server contact NOC noc@example.local
snmp-server location DC1-Rack12

API, gestion des images et garde-fous de modification

Scénario de problème pratique

Acme Health Services prévoit de standardiser 600 WAN Edges de succursales en utilisant une configuration basée sur des modèles, tout en introduisant une nouvelle pile de sécurité et en se préparant à une mise à niveau logicielle progressive. Les sites existants présentent des variations CLI ad hoc qui ont créé de la dérive (drift) et un comportement incohérent.

Approche :

  1. Modéliser les rôles et construire une intention réutilisable

    • Créez des modèles de fonctionnalités de référence (golden feature templates) pour System, OMP, VPN 0 Transport, Service VPNs et Security, paramétrés avec des variables spécifiques à l’appareil pour l’IP système, l’ID de site, l’adressage des interfaces et les ASN BGP. Raisonnement : isole les invariants de grande valeur (identité, plan de contrôle) des données spécifiques au site, maximisant la réutilisation et réduisant les surfaces d’erreur.
  2. Migrer vers des groupes de configuration pour des changements limités à une section

    • Construisez un groupe de configuration par rôle (Branch-Standard, Branch-Small, Hub), en important les modèles de fonctionnalités existants et en définissant les portées des variables. Raisonnement : permet des déploiements partiels (par exemple, mettre à jour uniquement les sections Security) sans toucher à System/OMP, réduisant ainsi le risque et les temps de déploiement (push times).
  3. Normaliser les variables des appareils et corriger la dérive

    • Importez en masse le CSV des variables depuis l’inventaire, puis exécutez une vérification de conformité pour détecter la dérive. Pour les commandes ad hoc approuvées (logging/SNMP), capturez-les dans un ajout CLI (CLI add-on) attaché au groupe de configuration ; pour les chevauchements non sécurisés (VPN 0, OMP), supprimez-les des appareils et fiez-vous aux modèles. Raisonnement : codifie les exceptions en toute sécurité et élimine la configuration redondante qui serait élaguée (pruned) par les déploiements futurs.
  4. Valider avec l’aperçu de la configuration et l’attachement canary

    • Utilisez l’aperçu de la configuration sur trois sites canary diversifiés, confirmez les adresses d’interface générées, le NAT du VPN 0, les paramètres OMP et les politiques de sécurité. Attachez le groupe de configuration à ces appareils et surveillez les connexions de contrôle (DTLS/TLS vers vSmart) et les tunnels de données (IPsec vers les pairs). Raisonnement : détection précoce des défauts de modèle ou de variable avant la mise à l’échelle.
  5. Appliquer des contrôles de changement délégués

    • Assignez les rôles RBAC : Auteurs de modèles (créer/modifier les modèles), Approbateurs de déploiement (publier/attacher), Opérations (mises à jour de variables uniquement). Exigez une approbation pour les tâches de publication et d’attachement. Raisonnement : empêche les changements larges non autorisés et garantit la revue par les pairs.
  6. Introduire la nouvelle pile de sécurité de manière incrémentielle

    • Dans le groupe de configuration, mettez à jour uniquement la section Security pour les sites canary, puis publiez et attachez cette section. Validez le trafic avec les compteurs de correspondance des politiques (policy hit counters) et la visibilité applicative avant d’étendre. Raisonnement : le changement limité à une section minimise l’impact collatéral tout en permettant une itération rapide.
  7. Préparer les images logicielles et exécuter une mise à niveau par anneaux

    • Téléversez l’image cible IOS XE SD-WAN, assignez-la au groupe de configuration Branch-Standard et définissez des anneaux de mise à niveau : 5 sites canary, 50 sites, puis les cohortes restantes par ID de site. Activez les vérifications préalables (prechecks) et postérieures (postchecks) ; planifiez pendant les fenêtres de maintenance. Raisonnement : un déploiement contrôlé avec des portes de vérification de la santé (health gates) réduit le risque sur les 600 sites.
  8. Surveiller la conformité et préparer les retours en arrière (rollbacks)

    • Après chaque anneau, vérifiez la conformité et la dérive, assurez-vous que l’échange de routes OMP est stable et que les politiques de sécurité sont appliquées. Conservez l’image précédente comme solution de repli (fallback) et gardez la dernière version de configuration fonctionnelle connue (last known-good) marquée pour un retour en arrière rapide. Raisonnement : chemin de récupération rapide si un comportement inattendu apparaît.

En unifiant l’intention dans des groupes de configuration, en contraignant les valeurs spécifiques aux appareils via des variables et en utilisant des ajouts CLI (CLI add-ons) uniquement pour les exceptions sûres, Acme Health Services obtient un comportement cohérent des WAN Edges. La visibilité de la conformité, les opérations à grande échelle pilotées par API et le déploiement d’images par anneaux fournissent une gestion du changement prévisible et à faible risque, tout en préservant la flexibilité pour les besoins spécifiques des sites.


OMP · Tous les domaines · Tunnels du plan de données

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet