在Cisco SDA 架构中,按最佳实践来说,全部配置是由DNAC推送到设备中,包括Border 设备。Border 和外部设备(fusion)连接的时候,采用trunk方式,并且配置eBGP进行fabric内部网段的路由宣告。
外部设备就看作是Fusion设备,该设备的配置一般需要手工来完成,基础配置也要支持trunk,和eBGP,设备类型很多,包括防火墙、交换机和路由器都是OK的。此外,也需要支持类似VRF的功能实现跨VPN的访问控制(在SDA术语中就是宏分段实现)。
在Cisco SDA 架构中,按最佳实践来说,全部配置是由DNAC推送到设备中,包括Border 设备。Border 和外部设备(fusion)连接的时候,采用trunk方式,并且配置eBGP进行fabric内部网段的路由宣告。
外部设备就看作是Fusion设备,该设备的配置一般需要手工来完成,基础配置也要支持trunk,和eBGP,设备类型很多,包括防火墙、交换机和路由器都是OK的。此外,也需要支持类似VRF的功能实现跨VPN的访问控制(在SDA术语中就是宏分段实现)。