Cisco 300-415: Cisco SD-WAN 패브릭 아키텍처 및 플레인 — 학습 가이드

다음의 일부입니다: Cisco SD-WAN 300-415 ENSDWI — 학습 가이드. 검증된 답안으로 연습하기: Cisco 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

Cisco SD-WAN은 관리, 오케스트레이션, 제어, 데이터 기능을 분리하는 고유한 구성 요소와 플레인으로 구축된 인텐트 기반(intent-based) 패브릭입니다. 이 아키텍처는 언더레이 전송(underlay transport)에 관계없이 수천 개의 브랜치로 확장할 수 있으며, 결정론적 제어(deterministic control)와 보안을 유지합니다. 이 섹션에서는 vManage, vSmart, vBond, WAN Edge의 역할, 이들을 상호 연결하는 플레인과 프로토콜, 플랫폼 선택, 주소 지정 및 세분화, 오버레이 토폴로지 패턴, 멀티테넌시 및 그룹화 개념, 그리고 고려해야 할 주요 설계 절충안(trade-off)과 장애 모드에 대해 설명합니다.

패브릭 구성 요소와 플레인

플레인과 프로토콜:

연결 시 라이프사이클:

  1. WAN Edge가 vBond에 접속하여 인증하고 컨트롤러 목록을 수신합니다.
  2. WAN Edge가 vSmart(그리고 관리를 위해 vManage)와 DTLS/TLS 제어 세션을 설정합니다.
  3. vSmart가 암호화 키 정보를 배포하면, WAN Edge는 정책 및 토폴로지 요구 사항에 따라 다른 WAN Edge와 IPsec 터널을 형성합니다.

복원력에 미치는 영향:

ID, 주소 지정 및 세분화

ID와 주소 지정은 오버레이 중심입니다:

주요 VPN:

유용한 기본 구성 요소:

sdwan
 system-ip 10.255.0.11
 site-id 101
 organization-name ACME-Global

주의해야 할 장애 모드:

플랫폼, 배포 모델 및 컨트롤러 설계

WAN Edge 플랫폼:

언더레이 독립성 및 전송 다양성:

컨트롤러 클러스터링, 확장, 고가용성 및 배치:

운영 참고 사항:

오버레이 토폴로지, 멀티테넌시, 설계 트레이드오프

토폴로지 패턴은 중앙 집중식 제어 정책(경로 및 TLOC 광고)과 로컬 데이터 정책을 통해 구현됩니다:

멀티테넌시 및 그룹화:

설계 트레이드오프:

일반적인 장애 모드 및 완화 방안:

실제 문제 시나리오

Apex Manufacturing은 듀얼 전송(MPLS 및 DIA)으로 600개의 글로벌 지사를 운영하면서 AWS로 확장하고 있습니다. 이들은 SD-WAN을 AWS로 확장하여 리전 애플리케이션에 대한 지연 시간을 최소화하고, 제어에 TLS를 사용하여 규정 준수를 유지하며, 컨트롤러 HA를 보장해야 합니다.

  1. 두 개의 vBond 오케스트레이터를 공용 IP 공간에 배치하고 세 개의 vSmart 컨트롤러를 두 개의 클라우드에 걸쳐 배치합니다.
  1. 모든 제어 연결을 TLS로 변환하고 엔터프라이즈 방화벽을 통해 TCP 12346을 허용합니다.
  1. vManage를 중앙 클라우드 리전에 3노드 클러스터로 배포하고 매일 백업을 수행합니다.
  1. Cloud OnRamp for IaaS를 사용하여 AWS에 가상 WAN Edge 라우터를 인스턴스화하고, VPC당 하나씩, Transit Gateway에 연결된 서브넷에 배포합니다.
  1. 예약된 오버레이 블록에서 시스템 IP를 할당하고 클라우드 리전별로 고유한 사이트 ID(예: 9001–9010)를 할당하며, 패브릭 전체에 일관된 조직 이름을 설정합니다.
  1. AWS Edge에서 듀얼 전송(퍼블릭 인터넷 및 가능한 경우 프라이빗 color를 통한 Direct Connect)을 위해 VPN 0을 구성하고, 애플리케이션 인식 라우팅을 위해 SLA 클래스와 함께 BFD를 활성화합니다.
  1. VPN 512는 관리 서브넷에만 노출하고, 명시적인 정적 경로와 ACL을 통해 컨트롤러로의 라우팅을 제한합니다.
  1. AWS Edge를 각 리전의 허브로 사용하는 리전 허브 토폴로지를 구현하고, 장애 조치를 위해 대륙별로 이중 온프레미스 허브를 두며, 지연 시간에 민감한 트래픽을 위해 스포크 간 직접 인터넷 경로를 활성화합니다.
  1. 중앙 집중식 제어 정책을 적용하여 리전 허브에서 브랜치 경로를 요약하고, TLOC 광고를 의도된 리전으로 제한하며, 프로덕션, OT, 게스트 트래픽에 대해 서비스 VPN으로 세분화를 강제합니다.
  1. BFD 및 컨트롤 플레인 상태를 모니터링하고, vSmart 또는 vBond 손실에 대한 경고를 설정하며, N+1 용량을 미리 프로비저닝합니다.

모든 도메인 · 컨트롤러 온보딩

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다