Cisco 300-415: Настройка WAN Edge и управление шаблонами — Руководство по подготовке

Часть Cisco SD-WAN 300-415 ENSDWI — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Cisco, или пройдите тесты на время на ExamRoll.io.

Обзор

Cisco SD-WAN Manager (ранее vManage) централизует управление намерениями, конфигурацией, соответствием и операциями жизненного цикла для устройств WAN Edge, в то время как vBond Orchestrator обеспечивает подключение устройств, а контроллеры vSmart управляют оверлейным уровнем управления с помощью OMP. В производственных средах конфигурация на основе шаблонов является основным инструментом для обеспечения корректности и повторяемости настроек на сотнях или тысячах устройств WAN Edge, позволяя при этом использовать специфичные для устройств значения и безопасные исключения. В этом разделе рассматриваются конструкции шаблонов, рабочий процесс жизненного цикла, ключевые функции шаблонов, сравнение современных групп конфигурации с устаревшими шаблонами устройств, обработка соответствия и расхождений, использование API, управление образами ПО и защитные механизмы для изменений, используемые при эксплуатации фабрики Cisco SD-WAN в больших масштабах.

Конструкции шаблонов и их повторное использование

Жизненный цикл, соответствие и рабочий процесс развертывания

Функции шаблонов, исключения и безопасные переопределения

Пример дополнения CLI (IOS XE SD-WAN) для операционной телеметрии, которое не пересекается с шаблонами:

logging buffered 100000 warnings
service timestamps debug datetime msec
snmp-server contact NOC noc@example.local
snmp-server location DC1-Rack12

API, управление образами и защитные механизмы для изменений

Практический сценарий

Компания Acme Health Services планирует стандартизировать 600 филиальных WAN Edge с помощью конфигурации на основе шаблонов, одновременно внедряя новый стек безопасности и готовясь к поэтапному обновлению ПО. Существующие площадки имеют спонтанные изменения в конфигурации через CLI, что привело к расхождениям (drift) и нестабильному поведению.

Подход:

  1. Смоделировать роли и создать переиспользуемые намерения (intent)

    • Создать «золотые» шаблоны функций для System, OMP, VPN 0 Transport, Service VPNs и Security, параметризованные с помощью переменных для конкретных устройств: IP-адрес системы, ID площадки, адресация интерфейсов и ASN BGP. Обоснование: это изолирует высокоценные инварианты (идентичность, управляющий уровень) от данных, специфичных для площадки, максимизируя переиспользование и уменьшая вероятность ошибок.
  2. Перейти на конфигурационные группы для внесения изменений в рамках отдельных секций

    • Создать конфигурационную группу для каждой роли (Branch-Standard, Branch-Small, Hub), импортировав существующие шаблоны функций и определив области видимости переменных. Обоснование: это позволяет выполнять частичные развертывания (например, обновлять только секции Security), не затрагивая System/OMP, что снижает риски и время на применение изменений.
  3. Нормализовать переменные устройств и устранить расхождения (drift)

    • Выполнить массовый импорт переменных в формате CSV из инвентарной системы, затем запустить проверку на соответствие (compliance) для обнаружения расхождений. Для утвержденных спонтанных команд (логирование/SNMP) зафиксировать их в дополнении CLI (CLI add-on), присоединенном к конфигурационной группе; для небезопасных пересечений (VPN 0, OMP) удалить их с устройств и полагаться на шаблоны. Обоснование: это позволяет безопасно кодифицировать исключения и устраняет пересекающиеся конфигурации, которые были бы удалены при будущих применениях.
  4. Проверить с помощью предварительного просмотра конфигурации и «канареечного» присоединения

    • Использовать предварительный просмотр конфигурации на трех различных «канареечных» площадках, подтвердить сгенерированные адреса интерфейсов, NAT в VPN 0, настройки OMP и политики Security. Присоединить конфигурационную группу к этим устройствам и отслеживать управляющие соединения (DTLS/TLS к vSmart) и туннели данных (IPsec к пирам). Обоснование: раннее обнаружение дефектов в шаблонах или переменных перед масштабированием.
  5. Внедрить делегированный контроль изменений

    • Назначить роли RBAC: Template Authors (создание/изменение шаблонов), Deploy Approvers (публикация/присоединение), Operations (только обновление переменных). Требовать утверждения для заданий публикации и присоединения. Обоснование: это предотвращает несанкционированные масштабные изменения и обеспечивает рецензирование коллегами.
  6. Внедрять новый стек безопасности инкрементально

    • В конфигурационной группе обновить только секцию Security для «канареечных» площадок, затем опубликовать и присоединить эту секцию. Проверить трафик с помощью счетчиков срабатывания политик и видимости приложений перед расширением. Обоснование: изменение в рамках одной секции минимизирует побочное воздействие, обеспечивая при этом возможность быстрых итераций.
  7. Подготовить образы ПО и выполнить обновление по «кольцам»

    • Загрузить целевой образ IOS XE SD-WAN, назначить его конфигурационной группе Branch-Standard и определить «кольца» обновления: 5 «канареечных» площадок, 50 площадок, затем оставшиеся когорты по ID площадки. Включить предварительные и последующие проверки; запланировать обновление на окна обслуживания. Обоснование: контролируемое развертывание с проверками работоспособности снижает риски для всех 600 площадок.
  8. Отслеживать соответствие и подготовить планы отката

    • После каждого «кольца» проверять соответствие и наличие расхождений, убеждаться в стабильности обмена маршрутами OMP и в применении политик безопасности. Сохранять предыдущий образ для отката и отметить последнюю заведомо рабочую версию конфигурации для быстрого возврата. Обоснование: быстрый путь восстановления в случае появления непредвиденного поведения.

Объединяя намерения (intent) в конфигурационных группах, ограничивая специфичные для устройств значения с помощью переменных и используя дополнения CLI только для безопасных исключений, Acme Health Services достигает согласованного поведения WAN Edge. Наглядное представление о соответствии (compliance), масштабируемые операции через API и поэтапное развертывание образов по «кольцам» обеспечивают предсказуемое управление изменениями с низким уровнем риска, сохраняя при этом гибкость для удовлетворения специфических потребностей площадок.


OMP · Все домены · Туннели плоскости данных

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт