Cisco 300-415: Configurazione dei WAN Edge e Gestione dei template — Guida allo studio

Fa parte della Cisco SD-WAN 300-415 ENSDWI — Guida allo studio. Esercitati con risposte verificate nel centro esami Cisco, oppure fai test cronometrati su ExamRoll.io.

Panoramica

Cisco SD-WAN Manager (precedentemente vManage) centralizza le operazioni di intent, configurazione, conformità e ciclo di vita per i dispositivi WAN Edge, mentre vBond Orchestrator gestisce l’onboarding dei dispositivi e i controller vSmart eseguono il control plane dell’overlay utilizzando OMP. Nelle architetture di produzione, la configurazione basata su template è lo strumento principale per garantire correttezza e ripetibilità su centinaia o migliaia di WAN Edge, consentendo al contempo valori specifici per dispositivo ed eccezioni sicure. Questa sezione spiega i costrutti dei template, il flusso di lavoro del ciclo di vita, le funzioni chiave dei feature template, il confronto tra i moderni configuration group e i device template legacy, la gestione della conformità e del drift, l’uso delle API, la gestione delle immagini software e le misure di sicurezza (guardrail) per le modifiche utilizzate per operare la fabric Cisco SD-WAN su larga scala.

Costrutti dei Template e Riutilizzo

Ciclo di Vita, Conformità e Flusso di Lavoro di Deployment

Funzioni dei Template, Eccezioni e Override Sicuri

Esempio di CLI add-on (IOS XE SD-WAN) per la telemetria operativa che non si sovrappone ai template:

logging buffered 100000 warnings
service timestamps debug datetime msec
snmp-server contact NOC noc@example.local
snmp-server location DC1-Rack12

API, gestione delle immagini e guardrail per le modifiche

Scenario pratico

Acme Health Services pianifica di standardizzare 600 WAN Edge di filiale utilizzando una configurazione basata su template, introducendo al contempo un nuovo stack di sicurezza e preparandosi per un aggiornamento software graduale. I siti esistenti presentano variazioni CLI ad hoc che hanno creato “drift” (deriva) e comportamenti incoerenti.

Approccio:

  1. Modellare i ruoli e costruire un “intent” riutilizzabile

    • Creare “golden feature template” per System, OMP, VPN 0 Transport, Service VPN e Security, parametrizzati con variabili specifiche del dispositivo per indirizzo IP di sistema, ID del sito, indirizzamento delle interfacce e ASN BGP. Razionale: isola gli invarianti di alto valore (identità, control-plane) dai dati specifici del sito, massimizzando il riutilizzo e riducendo le superfici di errore.
  2. Migrare ai gruppi di configurazione per modifiche “section-scoped”

    • Costruire un gruppo di configurazione per ruolo (Branch-Standard, Branch-Small, Hub), importando i feature template esistenti e definendo gli scope delle variabili. Razionale: abilita deployment parziali (ad esempio, aggiornando solo le sezioni di Security) senza toccare System/OMP, riducendo il rischio e i tempi di push.
  3. Normalizzare le variabili dei dispositivi e rimediare al “drift”

    • Importare in massa il CSV delle variabili dall’inventario, quindi eseguire un controllo di conformità (compliance) per rilevare il “drift”. Per i comandi ad hoc approvati (logging/SNMP), catturarli in un add-on CLI associato al gruppo di configurazione; per le sovrapposizioni non sicure (VPN 0, OMP), rimuoverle dai dispositivi e affidarsi ai template. Razionale: codifica le eccezioni in modo sicuro ed elimina la configurazione sovrapposta che verrebbe eliminata (“pruned”) dai push futuri.
  4. Validare con l’anteprima della configurazione e l’associazione “canary”

    • Utilizzare l’anteprima della configurazione (config preview) su tre siti “canary” diversi, confermare gli indirizzi delle interfacce renderizzati, il NAT della VPN 0, le impostazioni OMP e le policy di sicurezza. Associare il gruppo di configurazione a tali dispositivi e monitorare le connessioni di controllo (DTLS/TLS verso vSmart) e i tunnel dati (IPsec verso i peer). Razionale: rilevamento precoce di difetti nei template o nelle variabili prima di scalare.
  5. Applicare controlli delegati sulle modifiche

    • Assegnare ruoli RBAC: Template Author (creazione/modifica di template), Deploy Approver (pubblicazione/associazione), Operations (solo aggiornamento variabili). Richiedere l’approvazione per i job di pubblicazione e associazione. Razionale: previene modifiche ampie non autorizzate e garantisce la peer review.
  6. Introdurre il nuovo stack di sicurezza in modo incrementale

    • Nel gruppo di configurazione, aggiornare solo la sezione Security per i siti “canary” e pubblicare/associare tale sezione. Validare il traffico con i contatori di “hit” delle policy (policy hit counters) e la visibilità delle applicazioni (application visibility) prima di espandere. Razionale: la modifica “section-scoped” minimizza l’impatto collaterale, abilitando al contempo un’iterazione rapida.
  7. Preparare (stage) le immagini software ed eseguire un aggiornamento basato su “ring”

    • Caricare l’immagine IOS XE SD-WAN di destinazione, assegnarla al gruppo di configurazione Branch-Standard e definire i “ring” di aggiornamento: 5 siti “canary”, 50 siti, poi le coorti rimanenti per ID sito. Abilitare pre-check e post-check; pianificare durante le finestre di manutenzione. Razionale: un rollout controllato con “health gate” (controlli di stato) riduce il rischio su 600 siti.
  8. Monitorare la conformità e preparare i rollback

    • Dopo ogni “ring”, verificare la conformità e il “drift”, assicurarsi che lo scambio di rotte OMP sia stabile e che le policy di sicurezza siano applicate. Mantenere l’immagine precedente come fallback e conservare l’ultima versione della configurazione funzionante (known-good) contrassegnata per un rapido rollback. Razionale: percorso di ripristino rapido in caso di comportamento inatteso.

Unificando l’“intent” nei gruppi di configurazione, vincolando i valori specifici del dispositivo tramite variabili e utilizzando gli add-on CLI solo per le eccezioni sicure, Acme Health Services ottiene un comportamento coerente dei WAN Edge. La visibilità sulla conformità, le operazioni su larga scala (at-scale) guidate da API e il rollout delle immagini basato su “ring” forniscono una gestione delle modifiche prevedibile e a basso rischio, preservando al contempo la flessibilità per le esigenze specifiche del sito.


OMP · Tutti i domini · Tunnel del piano dati

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo