Cisco 300-415: Konfiguracja urządzeń WAN Edge i zarządzanie szablonami — Przewodnik do nauki

Część Cisco SD-WAN 300-415 ENSDWI — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Cisco, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Cisco SD-WAN Manager (dawniej vManage) centralizuje intencje, konfigurację, zgodność i operacje cyklu życia dla urządzeń WAN Edge, podczas gdy vBond Orchestrator pośredniczy w onboardingu urządzeń, a kontrolery vSmart zarządzają płaszczyzną sterowania nakładki (overlay) za pomocą OMP. W projektach produkcyjnych konfiguracja oparta na szablonach jest głównym narzędziem zapewniającym poprawność i powtarzalność w setkach lub tysiącach urządzeń WAN Edge, jednocześnie umożliwiając stosowanie wartości specyficznych dla urządzenia i bezpiecznych wyjątków. Ta sekcja wyjaśnia konstrukcje szablonów, przepływ pracy cyklu życia, kluczowe funkcje szablonów funkcji, porównanie nowoczesnych grup konfiguracyjnych ze starszymi szablonami urządzeń, obsługę zgodności i rozbieżności (drift), wykorzystanie API, zarządzanie obrazami oprogramowania oraz mechanizmy zabezpieczające zmiany (guardrails) używane do operowania na dużą skalę w sieci szkieletowej Cisco SD-WAN.

Konstrukcje szablonów i ponowne wykorzystanie

Cykl życia, zgodność i przepływ pracy wdrożenia

Funkcje szablonów, wyjątki i bezpieczne nadpisywanie

Przykładowy dodatek CLI (IOS XE SD-WAN) dla telemetrii operacyjnej, który nie pokrywa się z szablonami:

logging buffered 100000 warnings
service timestamps debug datetime msec
snmp-server contact NOC noc@example.local
snmp-server location DC1-Rack12

API, zarządzanie obrazami i zabezpieczenia zmian

Praktyczny scenariusz problemowy

Firma Acme Health Services planuje standaryzację 600 oddziałowych urządzeń WAN Edge przy użyciu konfiguracji opartej na szablonach, jednocześnie wprowadzając nowy stos zabezpieczeń i przygotowując się do etapowej aktualizacji oprogramowania. Istniejące lokalizacje mają doraźne zmiany w CLI, które spowodowały dryf konfiguracyjny i niespójne zachowanie.

Podejście:

  1. Modelowanie ról i budowanie reużywalnej intencji

    • Stwórz złote szablony funkcji (golden feature templates) dla System, OMP, VPN 0 Transport, Service VPNs i Security, sparametryzowane zmiennymi specyficznymi dla urządzenia, takimi jak adres IP systemu, ID lokalizacji, adresacja interfejsów i numery ASN BGP. Uzasadnienie: izoluje to niezmienniki o wysokiej wartości (tożsamość, płaszczyzna sterowania) od danych specyficznych dla lokalizacji, maksymalizując reużywalność i zmniejszając powierzchnię błędów.
  2. Migracja do grup konfiguracyjnych dla zmian ograniczonych do sekcji

    • Zbuduj grupę konfiguracyjną dla każdej roli (Branch-Standard, Branch-Small, Hub), importując istniejące szablony funkcji i definiując zakresy zmiennych. Uzasadnienie: umożliwia to częściowe wdrożenia (np. aktualizację tylko sekcji Security) bez dotykania System/OMP, co zmniejsza ryzyko i skraca czas wdrożenia.
  3. Normalizacja zmiennych urządzeń i naprawa dryfu

    • Zaimportuj masowo zmienne z pliku CSV pochodzącego z inwentaryzacji, a następnie uruchom sprawdzanie zgodności, aby wykryć dryf. W przypadku zatwierdzonych poleceń ad hoc (logowanie/SNMP) zapisz je w dodatku CLI dołączonym do grupy konfiguracyjnej; w przypadku niebezpiecznych nakładających się konfiguracji (VPN 0, OMP) usuń je z urządzeń i polegaj na szablonach. Uzasadnienie: bezpiecznie kodyfikuje wyjątki i eliminuje nakładającą się konfigurację, która zostałaby usunięta przez przyszłe wdrożenia.
  4. Walidacja za pomocą podglądu konfiguracji i dołączenia do grupy kanarkowej (canary)

    • Użyj podglądu konfiguracji na trzech zróżnicowanych lokalizacjach kanarkowych, potwierdź wyrenderowane adresy interfejsów, NAT w VPN 0, ustawienia OMP i polityki Security. Dołącz grupę konfiguracyjną do tych urządzeń i monitoruj połączenia kontrolne (DTLS/TLS do vSmart) oraz tunele danych (IPsec do peerów). Uzasadnienie: wczesne wykrywanie wad szablonów lub zmiennych przed skalowaniem.
  5. Wymuszanie delegowanych kontroli zmian

    • Przypisz role RBAC: Autorzy Szablonów (tworzenie/modyfikacja szablonów), Osoby Zatwierdzające Wdrożenia (publikowanie/dołączanie), Operacje (tylko aktualizacje zmiennych). Wymagaj zatwierdzenia dla zadań publikacji i dołączania. Uzasadnienie: zapobiega nieautoryzowanym, szeroko zakrojonym zmianom i zapewnia wzajemną weryfikację (peer review).
  6. Wprowadzanie nowego stosu zabezpieczeń przyrostowo

    • W grupie konfiguracyjnej zaktualizuj tylko sekcję Security dla lokalizacji kanarkowych, a następnie opublikuj i dołącz tę sekcję. Zweryfikuj ruch za pomocą liczników trafień polityk i widoczności aplikacji przed rozszerzeniem wdrożenia. Uzasadnienie: zmiana ograniczona do sekcji minimalizuje wpływ uboczny, jednocześnie umożliwiając szybką iterację.
  7. Przygotowanie obrazów oprogramowania i wykonanie aktualizacji opartej na pierścieniach

    • Prześlij docelowy obraz IOS XE SD-WAN, przypisz go do grupy konfiguracyjnej Branch-Standard i zdefiniuj pierścienie aktualizacji: 5 lokalizacji kanarkowych, 50 lokalizacji, a następnie pozostałe kohorty według ID lokalizacji. Włącz sprawdzenia wstępne i końcowe; zaplanuj operację w oknach serwisowych. Uzasadnienie: kontrolowane wdrażanie z bramkami kondycji zmniejsza ryzyko w 600 lokalizacjach.
  8. Monitorowanie zgodności i przygotowanie planów wycofania

    • Po każdym pierścieniu zweryfikuj zgodność i dryf, upewnij się, że wymiana tras OMP jest stabilna i że polityki bezpieczeństwa są egzekwowane. Zachowaj poprzedni obraz jako rezerwowy i oznacz ostatnią znaną dobrą wersję konfiguracji do szybkiego wycofania. Uzasadnienie: szybka ścieżka odzyskiwania w przypadku pojawienia się nieoczekiwanego zachowania.

Dzięki unifikacji intencji w grupach konfiguracyjnych, ograniczaniu wartości specyficznych dla urządzeń za pomocą zmiennych i używaniu dodatków CLI tylko dla bezpiecznych wyjątków, Acme Health Services osiąga spójne zachowanie urządzeń WAN Edge. Widoczność zgodności, operacje na dużą skalę sterowane przez API oraz wdrażanie obrazów oparte na pierścieniach zapewniają przewidywalne zarządzanie zmianą o niskim ryzyku, zachowując jednocześnie elastyczność dla potrzeb specyficznych dla danej lokalizacji.


OMP · Wszystkie domeny · Tunele płaszczyzny danych

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt