Cisco 300-415: WAN Edge の設定とテンプレート管理 — 学習ガイド

こちらの一部です: Cisco SD-WAN 300-415 ENSDWI — 学習ガイド. 検証済みの解答で練習: Cisco試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.

概要

Cisco SD-WAN Manager (旧 vManage) は、WANエッジデバイスの意図、設定、コンプライアンス、ライフサイクルオペレーションを一元管理します。一方、vBond Orchestratorはデバイスのオンボーディングを仲介し、vSmartコントローラーはOMPを使用してオーバーレイコントロールプレーンを実行します。本番環境の設計では、テンプレート駆動の設定が、数百から数千のWANエッジにわたって正確性と再現性を確保しつつ、デバイス固有の値や安全な例外を許容するための主要なツールとなります。このセクションでは、テンプレートの構成要素、ライフサイクルワークフロー、主要なフィーチャーテンプレートの機能、最新の設定グループと従来のデバイステンプレートの比較、コンプライアンスとドリフトの処理、APIの使用、ソフトウェアイメージ管理、そしてCisco SD-WANファブリックを大規模に運用するために使用される変更のガードレールについて説明します。

テンプレートの構成要素と再利用

ライフサイクル、コンプライアンス、デプロイワークフロー

テンプレートの機能、例外、および安全なオーバーライド

テンプレートと重複しない運用テレメトリ用のCLIアドオンの例 (IOS XE SD-WAN):

logging buffered 100000 warnings
service timestamps debug datetime msec
snmp-server contact NOC noc@example.local
snmp-server location DC1-Rack12

API、イメージ管理、および変更ガードレール

実践的な問題シナリオ

Acme Health Services社は、新しいセキュリティスタックを導入し、段階的なソフトウェアアップグレードを準備しながら、テンプレート駆動型の設定を使用して600拠点のブランチWAN Edgeを標準化することを計画しています。既存のサイトにはアドホックなCLIの差異があり、それがドリフト(設定乖離)や一貫性のない動作を引き起こしています。

アプローチ:

  1. 役割をモデル化し、再利用可能なインテントを構築する

    • System、OMP、VPN 0 Transport、Service VPN、Securityのゴールデンフィーチャーテンプレートを作成し、システムIP、サイトID、インターフェースアドレッシング、BGP ASNなどのデバイス固有の変数でパラメータ化します。理論的根拠: 価値の高い不変要素(アイデンティティ、コントロールプレーン)をサイト固有のデータから分離し、再利用性を最大化し、エラーの発生箇所を削減します。
  2. セクション単位の変更のためにコンフィギュレーショングループに移行する

    • 役割ごと(Branch-Standard、Branch-Small、Hub)にコンフィギュレーショングループを構築し、既存のフィーチャーテンプレートをインポートして変数のスコープを定義します。理論的根拠: System/OMPに触れることなく部分的なデプロイ(例: Securityセクションのみの更新)を可能にし、リスクとプッシュ時間を削減します。
  3. デバイス変数を正規化し、ドリフトを修正する

    • インベントリから変数のCSVを一括インポートし、コンプライアンスチェックを実行してドリフトを検出します。承認されたアドホックコマンド(ロギング/SNMP)については、それらをコンフィギュレーショングループにアタッチされたCLIアドオンにキャプチャします。安全でない重複(VPN 0、OMP)については、デバイスから削除し、テンプレートに依存するようにします。理論的根拠: 例外を安全にコード化し、将来のプッシュで削除されるであろう重複した設定を排除します。
  4. 設定プレビューとカナリアアタッチメントで検証する

    • 3つの多様なカナリアサイトで設定プレビューを使用し、レンダリングされたインターフェースアドレス、VPN 0 NAT、OMP設定、およびセキュリティポリシーを確認します。これらのデバイスにコンフィギュレーショングループをアタッチし、コントロール接続(vSmartへのDTLS/TLS)とデータトンネル(ピアへのIPsec)を監視します。理論的根拠: スケールする前にテンプレートや変数の欠陥を早期に検出します。
  5. 委任された変更管理を徹底する

    • RBACの役割を割り当てます: Template Authors(テンプレートの作成/変更)、Deploy Approvers(公開/アタッチ)、Operations(変数の更新のみ)。公開およびアタッチのジョブで承認を必須とします。理論的根拠: 不正な広範囲の変更を防ぎ、ピアレビューを確実にします。
  6. 新しいセキュリティスタックを段階的に導入する

    • コンフィギュレーショングループ内で、カナリアサイトのSecurityセクションのみを更新し、そのセクションを公開/アタッチします。展開する前に、ポリシーのヒットカウンターとアプリケーションの可視性でトラフィックを検証します。理論的根拠: セクション単位の変更は、迅速なイテレーションを可能にしながら、副次的な影響を最小限に抑えます。
  7. ソフトウェアイメージをステージングし、リングベースのアップグレードを実行する

    • ターゲットのIOS XE SD-WANイメージをアップロードし、Branch-Standardコンフィギュレーショングループに割り当て、アップグレードリングを定義します: 5つのカナリアサイト、50サイト、次にサイトIDによる残りのコホート。事前チェックと事後チェックを有効にし、メンテナンスウィンドウ中にスケジュールします。理論的根拠: ヘルスゲートを備えた制御されたロールアウトにより、600サイト全体のリスクを低減します。
  8. コンプライアンスを監視し、ロールバックを準備する

    • 各リングの後、コンプライアンスとドリフトを検証し、OMPルート交換が安定していること、およびセキュリティポリシーが適用されていることを確認します。フォールバックとして以前のイメージを維持し、迅速なロールバックのために最後の既知の正常な設定バージョンをマークしておきます。理論的根拠: 予期しない動作が現れた場合の迅速な回復パスを提供します。

コンフィギュレーショングループでインテントを統一し、変数を通じてデバイス固有の値を制約し、安全な例外に対してのみCLIアドオンを使用することで、Acme Health Services社は一貫したWAN Edgeの動作を実現します。コンプライアンスの可視性、API駆動の大規模な運用、およびリングベースのイメージロールアウトは、サイト固有のニーズに対する柔軟性を維持しながら、予測可能で低リスクな変更管理を提供します。


OMP、ルート、トランスポートロケーター · すべてのドメイン · データプレーンのトンネル、BFD、アプリケーションアウェアルーティング

これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

試験に合格する →

Related guides

オールインワンアクセス

1つのサブスクリプション。すべての試験。

すべてのプランで、無制限の回答検索、模擬試験、AI解説、および完全なリソースライブラリが利用可能 — 20以上の言語に対応。

月額
24.87
Just €0.83/day
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

ベストバリュー
12ヶ月
179.87
Just €0.49/daySave 40%
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

✓ 無料プランが含まれています · ✓ いつでもキャンセル可能 · ✓ すべてのプランで製品の全機能が利用可能