Cisco 350-401: WAN-, VPN- en SD-WAN-connectiviteit — Studiegids

Onderdeel van de Cisco CCNP Enterprise 350-401 ENCOR — Studiegids. Oefen met geverifieerde antwoorden in het Cisco-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Het ontwerp van een enterprise WAN balanceert bereikbaarheid, prestaties, kosten en beveiliging over heterogene underlays en overlays. Moderne architecturen combineren private transporten (MPLS, Metro Ethernet) met publiek breedband en mobiele netwerken, en gebruiken versleutelde overlays (IPsec, DMVPN, Cisco SD-WAN) om transportonafhankelijkheid, segmentatie en applicatiebewuste padselectie te realiseren. Robuuste operaties vereisen continue metingen (packet loss, latency, jitter), brownout-detectie en snelle failover, met behoud van end-to-end QoS en beveiliging.

WAN-transport en Providerconnectiviteit

Bedrijven combineren vaak meerdere WAN-transporten om risico’s te beperken en kosten te optimaliseren:

Ontwerp voor transportdiversiteit op meerdere lagen:

Belangrijkste storingsmodi en mitigaties:

Basisprincipes van VPN en Tunneling

GRE biedt eenvoudige L3/L2-encapsulatie voor overlay-bereikbaarheid, maar geen encryptie of integriteit. Het wordt vaak gecombineerd met IPsec voor vertrouwelijkheid. GRE-keepalives detecteren eenrichtingsfouten; MTU-overhead vereist afstemming.

IPsec beveiligt data op Laag 3. Kernelementen:

Voorbeeld: GRE over IPsec op IOS XE (verkort)

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

undefined

DMVPN voegt schaalbaarheid toe via multipoint GRE en NHRP, wat on-demand spoke-to-spoke tunnels mogelijk maakt. Dynamische routing (EIGRP, OSPF, BGP) draait over de overlay. Afwegingen:

Segmentatie:

Cisco SD-WAN Architectuur en Werking

Cisco SD-WAN scheidt de verschillende ‘planes’:

WAN Edge (vEdge/Catalyst SD-WAN) apparaten bouwen data-plane IPsec-tunnels over elke underlay (MPLS, Internet, LTE). De control plane gebruikt DTLS/TLS naar de controllers; de data plane gebruikt IPsec met op BFD gebaseerde performance-probes. Kernconcepten:

Onboarding en beveiliging:

Tunneltransport:

Beleid, Prestaties en Veerkracht

Beleidslagen:

Application-aware routing (AAR) gebruikt SLA-klassen en door BFD gemeten padkenmerken om een pad te selecteren per applicatie of verkeersklasse:

Quality of Service:

Beveiliging en segmentatie:

Veerkracht:

Brownout-detectie:


Netwerkvirtualisatie · Alle domeinen · Enterprise Security en Identiteitsservices

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product