Cisco 350-401: Zapewnienie działania sieci, działania operacyjne i rozwiązywanie problemów — Przewodnik do nauki
Część Cisco CCNP Enterprise 350-401 ENCOR — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Cisco, albo rozwiąż testy na czas na ExamRoll.io.
Przegląd
Zapewnienie jakości sieci, operacje i rozwiązywanie problemów łączą proaktywną obserwowalność ze zdyscyplinowaną reakcją na incydenty, aby utrzymać niezawodność, bezpieczeństwo i wydajność sieci korporacyjnych. Efektywna praktyka obejmuje zarządzanie w modelu FCAPS, projektowanie telemetrii, analizy oparte na danych z kontrolera, ustrukturyzowane izolowanie problemów od warstwy 1 do 7, walidację wysokiej dostępności oraz rygorystyczny cykl życia oprogramowania i zmian. Celem jest nie tylko wykrywanie i naprawianie błędów, ale także mierzenie wyników usług w odniesieniu do jasno określonych celów, dążenie do eliminacji przyczyn źródłowych oraz ciągła optymalizacja pojemności i doświadczenia użytkownika.
FCAPS i strategia monitorowania
FCAPS definiuje kompletny model operacyjny:
- Zarządzanie błędami (Fault management): Szybkie wykrywanie, korelacja, klasyfikacja (triage) i usuwanie zdarzeń, zanim zauważą je użytkownicy. Priorytetyzuj sygnały o stanie, które wskazują na wpływ na usługi biznesowe, a nie tylko status urządzenia (up/down).
- Zarządzanie konfiguracją (Configuration management): Kontrola wersji, złote szablony, sprawdzanie zgodności, walidacja intencji i zautomatyzowane wykrywanie dryfu. Kopie zapasowe i punkty przywracania są obowiązkowymi zabezpieczeniami przy dużej szybkości wprowadzania zmian.
- Zarządzanie rozliczeniami (Accounting management): Wgląd w to, kto, kiedy i z jakich zasobów korzystał. Używaj rekordów przepływów i logów z kontrolera do obsługi mechanizmów chargeback/showback oraz wykrywania anomalii (np. nieoczekiwanych skoków ruchu wschód-zachód).
- Zarządzanie wydajnością (Performance management): Ciągły pomiar opóźnień, strat, jittera, przepustowości i czasu dołączania klienta w odniesieniu do wartości bazowych i celów poziomu usług (SLO). Prognozuj ryzyko nasycenia.
- Zarządzanie bezpieczeństwem (Security management): Scentralizuj zarządzanie tożsamością, autoryzacją, stanem szyfrowania i telemetrią do wykrywania zagrożeń. Integruj z NAC, segmentacją i analityką kontrolera.
Systemy monitorowania i pulpity nawigacyjne
- Zaprojektuj architekturę warstwową: stan urządzeń (sprzęt, inter
Ustrukturyzowane rozwiązywanie problemów i izolacja w warstwach 1–7
Metodologia
- Zdefiniuj problem i zakres jego wpływu; określ ilościowo symptomy w odniesieniu do stanu bazowego.
- Sformułuj hipotezy, które wyjaśniają symptomy przy minimalnych założeniach.
- Wybierz testy, które falsyfikują hipotezy w najszybszy i najmniej inwazyjny sposób.
- Zmieniaj jedną zmienną na raz; potwierdź naprawę i monitoruj pod kątem regresji.
- Udokumentuj przyczynę źródłową i działania zapobiegawcze.
Wskazówki dla poszczególnych warstw
- Warstwa 1: Moc optyczna, okablowanie, budżety PoE, łącza jednokierunkowe. W StackWise Virtual, LMP odrzuca przesyłanie jednokierunkowe — zbadaj niedopasowaną optykę lub polaryzację światłowodu.
- Warstwa 2: Obecność VLAN/VXLAN, stan STP, MTU, niestabilność MAC (MAC flaps). Niezgodności VNI/VNID w VXLAN objawiają się jako izolowane segmenty z normalną osiągalnością w warstwie podkładowej (underlay).
- Warstwa 3: Podsieci, polityki VRF/przeciekania tras (route-leak), zachowanie bram HSRP/GLBP/VSS, asymetria ECMP. Niezgodność między wirtualnym adresem IP HSRP a konfiguracją peera uniemożliwia prawidłowe działanie bramy; uzgodnij wirtualny adres IP. GLBP lub para VSS umożliwia wszystkim hostom w sieciach VLAN jednoczesne korzystanie z aktywnych bram.
- Warstwy 4–7: ACL/NAT, TCP MSS/PMTUD, DNS/DHCP, uzgadnianie aplikacji (handshake), odrzucenia QoS. Zweryfikuj zachowanie wartości DSCP na całej ścieżce (end-to-end). W przypadku multicast, potwierdź stan RP/Join.
- Specyfika płaszczyzny sterowania:
- Sąsiedztwa OSPF zawodzą z powodu niedopasowanego obszaru, timerów, typów sieci lub niezgodności IP na łączach punkt-punkt.
- Sesje BGP z skonfigurowanym MD5 muszą mieć zgodne hasła i grupy peer po obu stronach; komunikat „invalid MD5 digest” wskazuje na niezgodność lub modyfikację w tranzycie.
- Sieci VPN w SD-WAN definiują segmentację; polityki danych sterują przepływami na podstawie pól i identyfikatorów VPN. vManage zapewnia pojedynczą płaszczyznę zarządzania — sprawdź zamierzony stan w porównaniu ze stanem zrealizowanym.
- Wdrażanie urządzeń bezprzewodowych (onboarding): Zweryfikuj zabezpieczenia SSID (np. WPA2/AES z 802.1X dla dostępu pracowników), DHCP/DNS, kanał/moc RRM oraz kontrolę CAPWAP. Błędy formatowania opcji 43 są częstą przyczyną problemów z dołączaniem.
Wybór testów i kompromisy
- W pierwszej kolejności preferuj telemetrię oraz ukierunkowane polecenia ping/trace; eskaluj do przechwytywania pakietów, gdy pozostaje wiele hipotez.
- Użyj historii w stylu 360 dla urządzeń i klientów, aby skorelować zmiany zsynchronizowane w czasie (np. aktualizację oprogramowania lub zmianę kanału RRM) z momentem wystąpienia objawów.
← Automatyzacja · Wszystkie domeny
Przećwicz te pytania → · Testy na czas na ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Zdaj egzamin →