Cisco 350-401: 네트워크 가상화, 오버레이 및 패브릭 기술 — 학습 가이드

다음의 일부입니다: Cisco CCNP Enterprise 350-401 ENCOR — 학습 가이드. 검증된 답안으로 연습하기: Cisco 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

개요

최신 엔터프라이즈 네트워크는 가상화와 패브릭 오버레이를 사용하여 캠퍼스, 데이터 센터, WAN 도메인 전반에 걸쳐 서비스를 확장, 분할 및 자동화합니다. IP 라우팅 기반 언더레이는 ECMP를 위한 도달 가능성과 엔트로피를 제공하며, 오버레이는 테넌트 격리, 이동성 및 정책을 제공합니다. 컨트롤 플레인 분리는 엔드포인트 검색 및 경로 배포를 데이터 포워딩과 분리하여 빠른 컨버전스, 일관된 보안 및 결정론적 운영을 가능하게 합니다. 이 섹션에서는 VRF, VXLAN, EVPN, LISP, Cisco SD-Access와 같은 기본 구성 요소와 함께 설계상의 장단점, 운영 방식, 그리고 기존 VLAN 기반 네트워크에서의 마이그레이션 패턴을 살펴봅니다.

언더레이, 오버레이, 캡슐화

언더레이는 물리적 또는 논리적 IP 전송 패브릭입니다. 그 목표는 ECMP(equal-cost multipath)를 사용하여 단순하고 빠르며 고가용성을 갖춘 연결을 제공하는 것입니다. 설계 가이드:

오버레이는 언더레이 토폴로지와 독립적인 논리적 네트워크(L2 및 L3 세그먼트)를 제공합니다. 장점으로는 테넌트 격리, any-to-any 연결, 서브넷 재할당 없는 이동성 등이 있습니다. 오버레이에는 다음이 필요합니다:

컨트롤 플레인 분리는 확장성을 위해 상태 전파 방식을 절충합니다:

캡슐화 장단점:

일반적인 장애 모드:

세분화 및 VXLAN/EVPN

VRF와 확장 가능한 세분화:

VXLAN 구성 요소:

VXLAN을 위한 BGP EVPN 개념:

주요 장단점 및 장애 모드:

최소 예제 (NX-OS 스타일): vrf context TENANT_A vni 100100 rd auto address-family ipv4 unicast route-target import 65000:100100 route-target export 65000:100100

interface nve1 source-interface loopback1 host-reachability protocol bgp member vni 10010 ingress-replication protocol bgp

router bgp 65000 address-family l2vpn evpn neighbor 10.10.10.10 remote-as 65000 neighbor 10.10.10.10 update-source loopback0

LISP와 Cisco SD-Access 패브릭

LISP 기본 사항:

Cisco SD-Access는 캠퍼스 컨트롤 플레인에 LISP를, 데이터 플레인에 VXLAN을 적용합니다:

샘플 확인: show lisp session show lisp eid-table vrf TENANT_A show fabric edge neighbors show ip vrf

운영, 하이퍼바이저 네트워킹, 문제 해결 및 마이그레이션

가상 스위치 및 하이퍼바이저 네트워킹:

오버레이 문제 해결 워크플로우:

  1. 언더레이 검증
  1. 터널 인접성 및 상태
  1. 컨트롤 플레인 경로
  1. 엔드포인트 ID 및 정책
  1. 데이터 플레인 검증
  1. 일반적인 장애 격리

VLAN에서 패브릭 아키텍처로의 마이그레이션 전략:

실제 문제 시나리오

Contoso Health는 Clinical, Guest, IoT 도메인의 엄격한 분리를 유지하고 공유 서비스(EHR, DNS, 인터넷)와의 연결성을 보존하면서 병원들을 프로그래밍 가능한 캠퍼스 패브릭으로 통합하고 있습니다.

  1. ECMP 및 MTU 9100을 갖춘 라우팅된 언더레이 구축
  1. VRF 정의 및 가상 네트워크에 매핑
  1. 패브릭 컨트롤 플레인 노드 및 에지 노드 배포
  1. ID 기반 온보딩을 위해 ISE 통합
  1. 데이터 센터 어그리게이션 및 캠퍼스 코어에서 EVPN을 사용한 VXLAN 활성화
  1. 공유 서비스를 위한 퓨전 라우터가 있는 보더 노드 구축
  1. VLAN을 VNI로 단계적으로 마이그레이션
  1. AP를 패브릭 모드로 변환하고 에지 스위치에 직접 연결
  1. 컨트롤 플레인 및 데이터 플레인 상태 검증
  1. 운영 런북 및 롤백 계획 수립

무선 인프라 및 모빌리티 · 모든 도메인 · WAN

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다