cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
2011
Apresentações
36
Útil
9
Respostas

Ask Me Anything Forúm - Fundamentos de SD-Access

Tiago Santos da Silva
Cisco Employee
Cisco Employee

Banner900X150.jpg

Esclareça todas as suas dúvidas relacionadas com: Fundamentos de SD-Access, nossa especialista convidada responderá cada uma.
Faça suas perguntas a partir de hoje até sexta-feira 9 de fevereiro de 2020.

Especialista convidado

Diana-Rojas-colores-yellow.jpgDiana Rojas é engenheira de telecomunicações especializada na área de roteamento e comutação. Atualmente, trabalha como engenheira de pós-venda na BVSTV Technologhy Solutions, uma parceira da Cisco Gold. Anteriormente, trabalhou no grupo CPS Latam e Protokol como engenheira de implementação e suporte a projetos e como analista de rede na Teleperformance S.A. Tem experiência como engenheira de suporte e implementação de rede em suas diferentes fases de planejamento, design de alto e baixo nível, planos de migração, controles de alterações e testes de plataforma. Diana é formada em engenharia de telecomunicações pela Universidade Experimental Nacional das Forças Armadas da Venezuela. Possui as certificações CCNA e CCNP Routing & Switching.

9 RESPOSTAS 9

Nono82
Level 1
Level 1

Estou buscando uma implantação do SD-Access em três países, então precisarei de 2 a 3 centros de DNA devido às distâncias envolvidas. É possível que todos elas conversem com uma solução ISE distribuída para obter consistência nas políticas ou tenho que buscar implantações regionais do ISE?

 

Muito obrigado @Diana Karolina Rojas

Boa tarde @Nono82,

Como estão os tempos entre seus sites? Eles excedem 100/200 milissegundos de RTT? Se não, você poderia colocar um único DNA Center Cluster para gerenciar tudo, mas se exceder esses tempos, seria mais conveniente colocar os nós regionais conforme mencionado. Em relação ao ISE, eu recomendaria que você faça um esquema distribuído que tenha um nó PAN primário e outro  PAN secundário em algum data center ou site central, com outros nós regionais da PSN que absorvam suas políticas.

Espero ter ajudado você com sua consulta.

Atenciosamente,

Olá @Diana Karolina Rojas 

 

Muito obrigado pela sua rápida resposta! 

 

Abs.

AlainDC010
Level 1
Level 1

Oi @Diana Karolina Rojas,

 

Tenho o Cisco Catalyst 9300 porta 48 com DNA advantage license. Além disso, tenho o appliance DNA Center e o ISE Appliance com licença Base e Plus.
Para microssegmentação em SDA, precisamos de uma licença separada ao DNA premier com o switch?

Boa tarde Alan!

 

Para a microssegmentação não, você não precisa da licença Premier; a licença Advantage cobre todos os recursos do SD-Access; portanto, é mais do que suficiente para seus switches entenderem e gerenciarem SGTs. Temos vários 9300 switches com licença Avantage trabalhando no SD-Access com vários SGTs e eles funcionam perfeitamente.

 

Espero ter ajudado com a sua consulta.

 

Saudações

Olipo
Level 1
Level 1

Olá @Diana Karolina Rojas!

 

Boa noite!
Você sabe se existe uma certificação para a tecnologia / solução SD-Access? ou se em breve fará parte do CCNA / P R&S?

Muito obrigado! 

Olá! boa noite @Olipo,

 

Atualmente, não há especialização / certificação para SD-Access. No entanto, ele se tornará parte do conteúdo do exame "ENCORE" do CCNP Enterprise. O livro está atualmente disponível.

 

Espero ter ajudado você com sua consulta.

Atenciosamente,

Didier M
Level 1
Level 1

Oi @Diana Karolina Rojas 

 

Temos um bloco de farm servidores que consiste em comutadores de topo de rack que são vinculados aos comutadores de distribuição que depois se conectam às bordas de malha do SD-Access. É uma boa ideia configurar os comutadores de distribuição para atuar também como dispositivo de fusão? 

Boa tarde @Didier M !


Sim, se pode usar tanto os switches de distribuição como os "Fusion routers" é o mais recomendável se são equipamentos que estão diretamente “encima” dos nós de Borders; no entanto, se deve levar em consideração que os requisitos mínimos necessários para essa função são os seguintes:


- Ip rounting
- Suporte total aos protocolos de roteamento (ISIS, BGP, EIGRP, etc.)
- Suporte de VRFs
- Redistribuição de rotas

Se os seus equipamentos de distribuição não tiverem todas essas características, não se poderá usá-los com essa função, será necessário instalar um router, um switch L3 ou um router virtual que suporte tudo isso.

Espero ter ajudado você com a sua consulta.

Saudações