Cisco 300-415: Архитектура фабрики Cisco SD-WAN и плоскости — Руководство по подготовке

Часть Cisco SD-WAN 300-415 ENSDWI — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Cisco, или пройдите тесты на время на ExamRoll.io.

Обзор

Cisco SD-WAN — это фабрика, управляемая намерениями, построенная из отдельных компонентов и уровней, которые разделяют функции управления, оркестрации, контроля и передачи данных. Архитектура масштабируется от нескольких филиалов до тысяч, независимо от используемой транспортной сети, сохраняя при этом детерминированное управление и безопасность. В этом разделе объясняются роли vManage, vSmart, vBond и WAN Edge; уровни и протоколы, которые их соединяют; выбор платформ; адресация и сегментация; шаблоны топологии оверлея; концепции мультитенантности и группировки; а также ключевые компромиссы в проектировании и режимы сбоев, которые необходимо учитывать.

Компоненты и уровни фабрики

Уровни и протоколы:

Жизненный цикл при подключении:

  1. WAN Edge связывается с vBond, проходит аутентификацию и получает списки контроллеров.
  2. WAN Edge устанавливает управляющие сессии DTLS/TLS с vSmart (и с vManage для управления).
  3. vSmart распространяет информацию о криптографических ключах; затем WAN Edge формирует туннели IPsec с другими WAN Edge в соответствии с политикой и топологией.

Последствия для отказоустойчивости:

Идентификация, адресация и сегментация

Идентификация и адресация ориентированы на оверлей:

Ключевые VPN:

Полезные элементы базовой конфигурации:

sdwan
 system-ip 10.255.0.11
 site-id 101
 organization-name ACME-Global

Возможные режимы сбоев, на которые стоит обратить внимание:

Платформы, модели развертывания и дизайн контроллеров

Платформы WAN Edge:

Независимость от транспортной сети (underlay) и разнообразие транспортов:

Кластеризация, масштабирование, высокая доступность и размещение контроллеров:

Примечания по эксплуатации:

Топологии оверлея, мультитенантность и компромиссы проектирования

Шаблоны топологий реализуются через централизованные политики управления (анонсы маршрутов и TLOC) и локализованные политики данных:

Мультитенантность и группировка:

Компромиссы проектирования:

Распространенные режимы сбоев и способы их устранения:

Практический сценарий

Компания Apex Manufacturing расширяется в AWS, имея 600 филиалов по всему миру на двух транспортах (MPLS и DIA). Им необходимо расширить SD-WAN в AWS с минимальной задержкой до региональных приложений, поддерживать соответствие требованиям, используя TLS для управления, и обеспечить высокую доступность контроллеров.

  1. Разместите два оркестратора vBond в публичном IP-пространстве и три контроллера vSmart в двух облаках.
  1. Переведите все управляющие соединения на TLS и разрешите TCP 12346 на корпоративных межсетевых экранах.
  1. Разверните vManage в виде кластера из трех узлов в центральном облачном регионе с ежедневным резервным копированием.
  1. Используйте Cloud OnRamp for IaaS для создания виртуальных маршрутизаторов WAN Edge в AWS, по одному на VPC, в подсетях, подключенных к transit gateway.
  1. Назначьте system IP из зарезервированного блока оверлея и уникальные site ID для каждого облачного региона (например, 9001–9010), а также установите единое имя организации (organization name) для всей фабрики.
  1. Настройте VPN 0 для двух транспортов на пограничных устройствах в AWS (публичный интернет и, при наличии, Direct Connect через приватный цвет) и включите BFD с классами SLA для маршрутизации с учетом приложений (app-aware routing).
  1. Предоставляйте доступ к VPN 512 только для подсетей управления и ограничивайте маршрутизацию к контроллерам с помощью явных статических маршрутов и ACL.
  1. Внедрите топологию с региональными хабами, используя пограничные устройства AWS в качестве хабов для своих регионов, с двумя локальными (on-prem) хабами на каждом континенте для отказоустойчивости, и включите прямые интернет-пути между оконечными узлами (spoke-to-spoke) для трафика, чувствительного к задержкам.
  1. Примените централизованные политики управления для суммирования маршрутов филиалов на региональных хабах, ограничения анонсов TLOC предназначенными регионами и обеспечения сегментации с помощью сервисных VPN для производственного, OT и гостевого трафика.
  1. Отслеживайте состояние BFD и плоскости управления; настройте оповещения о потере vSmart или vBond и заранее выделите емкость N+1.

Все домены · Подключение контроллеров

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт