날짜: 10-14-2021 10:24 AM
날짜: 10-14-2021 10:50 AM
Fusion Router 라는 기능을 하는 장비에서 Leaking 설정을 통해 VN간 특정 네트워크에 대한 통신을 가능하게 합니다.
날짜: 10-26-2021 11:40 AM
SDA의 논리적 망 분리(Macro Segmentation)는
VN(Virtual Network)을 통해 구현되며 VN은 곧 개별적인 vrf 형태라고 보시면 됩니다.
SDA fabric 내부에서의 VN 간의 통신은 논리적 망 분리 목적 상 불가하며 반드시 fabric 외부를 통해 제어되어야 합니다.
VN 생성 시 SDA의 Border Node는 해당 vrf의 BGP address-family를 자동으로 생성하며
Border Node와 연결된 SDA fabric 외부 장비(Fusion)에서 이 vrf들을 사용자가 필요한 형태로 leaking을 하거나
필요에 따라 vrf 없이 GRT(Global Routing Table)에 통합할 수도 있습니다.
SDA의 또 다른 형태의 망 분리로는 endpoint 인증을 통해 부여되는 SGT를 활용하여
endpoint 간의 통신을 제어하는 Micro Segmentation이 있습니다.
SDA의 segmentation 관련하여
아래 링크의 동영상을 참고 하시기 바랍니다.
새로운 아이디어를 발견하고 저장하세요. 전문가 답변, 단계별 가이드, 최근 주제 등 다양한 내용을 확인해 보세요.
처음이신가요? 아래 팁들을 확인해 보세요. 시스코 커뮤니티 사용하기 새 멤버 가이드