annuler
Affichage des résultats de 
Rechercher plutôt 
Vouliez-vous dire : 
cancel
808
Visites
0
Compliment
0
Commentaires
Meddane
VIP
VIP

Partie 1  Partie 2  Partie 3  Partie 4

Un des objectifs techniques du SD-WAN est de router intelligemment selon des policies, c’est-à-dire des règles qui vont déterminer comment vous désirez acheminer les paquets sur votre réseau, bien au-delà de ce que va faire un protocole de routage.

26.png

 

27.png

Construction des Policies:

28.png

Application Aware Routing:

Basculement automatique vers un autre lien en se basant sur:

 1-Latency

 2-Packet Loss

 3-Jitter

Utilise BFD (Bidirectional Forwarding Detection) – Paquet Hello dans le tunnel Data Plane

  1. App-route policies.
  2. Créée dans vManage et annoncée au vSmart.
  3. Annoncé et Appliquée dans WAN Edge.

29.png

Direct Internet Access DIA:

Dans certains architecture, le trafic internet des sites distants remonte jusqu’au Data Center dans le but de l’inspecter par le stack de securité de l’entreprise avant de l’acheminer vers INTERNET, l’avenement du service Cloud et la migration des applications comme Office 365 etc… engendre une certaine latence et une degradation de l’experience de l’utilisateur. Le Direct Internet Access DIA est une policy data plan qui permet de configure ce qu’on appelle Local Internet Breakout, le trafic internet des sites distants sera acheminé directement vers Internet via la passerelle ou le routeur Edge Local.

La problematique est le manque de sécurité et de protection des utilisateurs. A cet effet Cisco SD-WAN embarque toute une panoplie de solutions de securité comme IPS basé sur les regles snort, l’URL Filtering, la Zone Based-Firewall ainsi l’integration de Cisco Umbrella appellé également DNS Security. La beauté de cette integration est le fait de tout implementer et gérer d’une maniere centralisée au niveau du vManage.

30.png

Voici quelques examples:

Par défaut la Fabric s’opère en Full Mesh:

31.pngAvec une Control Plane Policy, on peut transformer cette Fabric en topologie Hub and Spoke en modifiant le Next-Hop Tloc dans les mises à jours de routage OMP entre le vSmart et les routeurs Edges:

32.pngLes routeurs Edges des sites Branch installeront des routes OMP avec les TLOCs du routeur Hub du Data Center comme Next-Hop.

33.png

 

 

 

Mise en Route
Bienvenue dans la Communauté !

La communauté est un hub pour vous connecter avec vos pairs et les spécialistes Cisco, pour demander de l'aide, partager votre expertise, développer votre réseau et évoluer professionnellement.
Vous êtes un nouvel arrivant ? Cliquez ici pour en savoir plus.

Nous voulons que votre navigation soit la meilleure, donc vous trouverez des liens pour vous aider à être rapidement familiarisé avec la Communauté Cisco :