cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
26342
Apresentações
0
Útil
72
Respostas

Fórum global Cisco SD-WAN: Guia rápido para projetar, implantar, operar e manter

Cisco Moderador
Community Manager
Community Manager

Plan de travail 29.png

 

Aqui é possível publicar novas perguntas sobre o tema em questão até sexta-feira, 19 de Março de 2021.
Seja bem-vindo ao fórum de “Perguntas e Respostas”!

Todo o conhecimento desses quatro especialistas à sua disposição!

Cisco Software-Defined Wide Area Network (SD-WAN) fornece uma infraestrutura de rede altamente escalável, resiliente e segura. Com recursos de segurança avançados integrados à solução, automação, gerenciamento centralizado e monitoramento, o Cisco SD-WAN permite que você controle sua rede por meio de um único painel, reduza os custos operacionais e garanta a melhor experiência possível para seus usuários em aplicativos locais ou no a nuvem.

Neste evento, os especialistas o ajudarão a entender como o Cisco SD-WAN foi projetado e seus principais benefícios.
Eles explorarão tudo, desde o design da solução básica, qual licença escolher ou qual roteador selecionar, até o design geral e as práticas recomendadas de implantação. O vManage permite configurar dispositivos, modelos, políticas de segurança / controle e muito mais ... E se, por algum motivo, o vManage falhar? Nós o ajudaremos a dominar a compreensão da estrutura de políticas e ferramentas comuns de solução de problemas e aprender com métodos programáticos para criar backups no ambiente SD-WAN.

Este evento é para iniciantes e profissionais avançados do Cisco SD-WAN.

Especialistas
Photo_glyra_100x140.pngGuilherme Lyra é arquiteto de soluções com foco na área de redes corporativas. Com mais de 14 anos de experiência em tecnologias de rede e segurança, ele desenhou e liderou a implantação de projetos com extensão nacional e global para empresas de segmentos como varejo, manufatura, utilities e órgãos governamentais. Guilherme também ministrou treinamentos em Redes Definidas por Software e otimização de WAN. Ele possui as certificações Cisco CCNP, Cisco CCDP, Juniper JNCIA e Meraki CMNA.

Photo_dablais_100x140.pngDanny Blais ingressou na Cisco em 2000 na função de Administrador de Laboratório. Em 2004, ele se mudou para a RTP, Carolina do Norte por um ano para fazer parte de um programa de incubadora que o levou a uma função de arquiteto de sistemas. Ele atualmente mora em Montreal e mantém uma grande empresa na província de Québec. Danny é graduado em ciência da computação com especialização em rede. Ele se especializou em muitas tecnologias Cisco ao longo dos anos, de Comunicações Unificadas a Data Center e agora, nos últimos anos, Cisco SD-WAN. Ele possui várias certificações Cisco: CCNA, CCDA, CCNP, CCDP e CMNA.
Photo_ossalaza_100x140.pngOsvaldo Salazar Tovar está atualmente na função de Arquiteto de Soluções da tecnologia Cisco SD-WAN para a América Latina. Ele trabalha com o ecossistema de parceiros para fornecer novas abordagens para simplificar e otimizar seus ambientes WAN para clientes finais de diferentes verticais, usando o portfólio da Cisco como uma plataforma de transformação digital. Osvaldo é graduado pelo ITESM e possui diversas certificações como CCNP R&S, DevNet Associate e SD-WAN Specialist.

Photo_tmatzeu_100x140.png
Thomas Matzeu formou-se na Universidade Francesa de Evry. Ele começou como engenheiro de implantação na França, com especialização em roteamento, comutação e segurança. Thomas ingressou na Cisco em setembro de 2018 como engenheiro de pré-vendas na equipe de engenharia virtual global e se concentra em tecnologias de rede corporativa, como SD-Access e SD-WAN na Europa.
 
Guilherme, Danny, Osvaldo e Thomas podem não conseguir responder a todas as perguntas devido ao volume esperado durante este evento. Lembre-se de que você pode continuar a conversa nos fóruns de discussão de rede.

** Incentivamos a participação com votos úteis! **
Certifique-se de classificar as respostas às perguntas

Esse evento serágratuito aberto a todos os interessados, incluindo parceiros de negócios, engenheiros de rede e telecomunicações, estudantes e clientes da Cisco.

Encontre mais eventos na lista de eventos de rede.

72 RESPOSTAS 72

Depende dos requisitos (rede) do cliente.
Algumas redes podem ser pequenas versus outras grandes e as opções de nuvem versus não nuvem também entrarão em cena para determinar qual tipo de dispositivo para um determinado tipo de site etc.

Nota: Esta é uma resposta postada em inglês por svemulap@cisco.com. Ele foi traduzido pela Cisco Community para compartilhar a consulta e sua solução em diferentes idiomas.

Cisco Moderador
Community Manager
Community Manager

Oi, pessoal!

Existe uma maneira de verificar se o tráfego de hóspedes passa pelo GUEST VRF e se o restante do tráfego segue o esquema de roteamento global?

Obrigada.

- sarah

Observação: esta pergunta é a tradução de uma postagem criada originalmente em inglês por  Sarah Staker.Ele foi traduzido pela comunidade Cisco para compartilhar a consulta e sua solução em diferentes idiomas.

Olá,

Obrigado por sua pergunta.

Absolutamente sim. O Cisco SD-WAN tem uma ferramenta de solução de problemas chamada Simulate Flows que pode ser acessada no vManage. Você pode usar essa ferramenta para garantir que o tráfego siga o caminho desejado.

Além disso, há segmentação ponta a ponta embutida na solução. Isso significa que o tráfego de uma VPN (VRF) é isolado usando não apenas tabelas de roteamento distintas, mas também é transportado com rótulos.

O texto a seguir da documentação da Cisco explica o fluxo de trabalho:
Quando você configura um VRF em um roteador, o VRF tem um rótulo associado a ele. O roteador envia o rótulo, junto com o VRF ID para o controlador vSmart. O controlador vSmart propaga essas informações de mapeamento de ID de roteador para VRF para os outros roteadores no domínio. Os roteadores remotos usam esse rótulo para enviar tráfego ao VRF apropriado. Os roteadores locais, ao receberem os dados com o rótulo VRF ID, usam o rótulo para demultiplexar o tráfego de dados. Isso é semelhante a como os rótulos MPLS são usados. Este design é baseado em RFCs padrão e é compatível com procedimentos regulatórios como PCI e HIPAA.

 

 

SEGMENTATION.jpg

 

 

 

LABELS.jpg

 

Espero que ajude!

 

Att,

Cisco Moderador
Community Manager
Community Manager

Por que o Cisco SD-WAN usa OMP no plano de controle e não os protocolos de roteamento tradicionais?

Obrigado

Didier

Nota: Esta é uma pergunta postada em francês por Didier M. Ela foi traduzida pela Cisco Community para compartilhar a consulta e sua solução em diferentes idiomas.

Olá Didier,

Porque OMP é usado para propagar não apenas rotas, mas também políticas e informações sobre TLOCs. Isso permite maior flexibilidade do que temos com os protocolos tradicionais.

Espero que isto ajude.
Att,

Cisco Moderador
Community Manager
Community Manager

Oi pessoal

Como os alertas são definidos e como as extensões da API REST são usadas?

Nota: Esta pergunta é a tradução de uma postagem original criada na comunidade em Espanhol por Fernando Mondragon. Ele foi traduzido pela comunidade Cisco para compartilhar a consulta e sua solução em diferentes idiomas.

Oi Fernando,

Abaixo um link para a tabela onde você pode encontrar como os alarmes são definidos por gravidade (Secundária, Média, Principal, Crítica): https://sdwan-docs.cisco.com/Product_Documentation/vManage_Help/Release_18.4/Monitor/Alarms

 

Sobre as extensões da API REST, para Alarmes e Monitoramento minha sugestão é usar os Webhooks. É um mecanismo de modelo push para enviar notificações em tempo real.

Um exemplo de utilização de Webhooks: https://developer.cisco.com/codeexchange/github/repo/suchandanreddy/sdwan-webhooks/

 

Outra alternativa, usando a API REST tradicional, é pesquisar os dados do vManage com frequência.

Cisco Moderador
Community Manager
Community Manager

Outra pergunta,

Como posso otimizar a conectividade SaaS com Cisco SD-WAN?

Nota: Esta pergunta é a tradução de uma postagem original criada na comunidade em Espanhol por Fernando Mondragon. Ele foi traduzido pela comunidade Cisco para compartilhar a consulta e sua solução em diferentes idiomas.

Oi Fernando,

Com o Cloud OnRamp for SaaS, a malha SD-WAN mede continuamente o desempenho de um aplicativo SaaS designado por meio de todos os caminhos permitidos de uma ramificação. Para cada caminho, o tecido calcula uma pontuação de qualidade de experiência que varia de 0 a 10, com 10 sendo o melhor desempenho. Essa pontuação dá aos administradores de rede uma visibilidade nunca antes vista do desempenho do aplicativo. Mais importante ainda, a malha toma decisões em tempo real automaticamente para escolher o caminho de melhor desempenho entre os usuários finais em uma filial remota e o aplicativo SaaS em nuvem. As empresas têm flexibilidade para implantar esse recurso de várias maneiras, de acordo com suas necessidades de negócios e requisitos de segurança.

Cisco Moderador
Community Manager
Community Manager

Oi especialistas

O Cisco SD-WAN pode ser integrado a provedores de segurança em nuvem?

Observação: esta pergunta é a tradução de uma postagem original criada na comunidade espanhola por Dani Ma  e foi traduzida pela comunidade Cisco para compartilhar a consulta e sua solução em diferentes idiomas.

Correto, Cisco SD-WAN pode ser integrado a provedores de segurança em nuvem, verifique os detalhes em https://umbrella.cisco.com/solutions/sd-wan-security

Cisco Moderador
Community Manager
Community Manager

Em outros tópicos, quais são os recursos de segurança incluídos no Cisco SD-WAN?

Nota: Esta pergunta é a tradução de uma postagem original criada na comunidade espanhola por Dani Ma. Ele foi traduzido pela comunidade Cisco para compartilhar a consulta e sua solução em diferentes idiomas.

.

O Cisco SD-WAN baseia-se na arquitetura chamada de borda de serviço de acesso seguro (SASE). A segurança e os recursos da WAN hoje devem ser distribuídos, baseados em nuvem, flexíveis e ágeis. Cisco SD-WAN é a primeira oferta SASE totalmente integrada do setor que combina a melhor SD-WAN com o Cisco Umbrella baseado em nuvem ou portfólio de segurança local. Ambas as arquiteturas de segurança fornecem proteção total para empresas que se conectam a aplicativos de nuvem e Internet. Esses recursos de segurança são:


Enterprise firewalls: Política granular e controle de milhares de aplicativos
Secure web gateway:: proteção total contra todos os tipos de ataques baseados na web, incluindo inspeção SSL
DNS layer security and URL filtering:interrompe as ameaças logo no início, reduzindo significativamente os incidentes
IPS: Um sistema de prevenção de intrusão integrado dentro de um firewall corporativo local baseado em Snort ® e desenvolvido por Talos ®
Cloud Access Security Broker (CASB): protege contra comprometimento de contas, violações e outros riscos importantes no ecossistema de aplicativos em nuvem
Malware protection:um recurso de segurança estendido para segurança local e na nuvem usando Cisco AMP e Threat Grid para prevenir e detectar arquivos maliciosos com sandboxing

Cisco Moderador
Community Manager
Community Manager

Oi,

 

Nao tinha visto este evento antes, mas acho que cheguei a tempo  

 

Se você estiver executando sites que têm apenas conexões MPLS com serviços de Internet via DC e outros sites que só têm conexões com a Internet, é lógico ter vários vSMARTs? Um vSMART hospedado na rede MPLS e outro hospedado na nuvem? Ou seja, a inteligência da solução não é prejudicada se houver uma queda de vSMART ou conexão com a Internet no DC?

 

Obrigado

 

Mike

Oi Mikey, espero que você esteja bem.

Supondo que você esteja solicitando controladores hospedados em nuvem, o comum para esses cenários seria fazer um breakout para internet em MPLS, abrindo portas específicas para IPs específicos (aqueles para controladores), enquanto você tem tipo de site de link único, sua rede usa DC (onde ambos os tipos de links existem) como pivô para interconectar os sites. Como prática recomendada, você alcançaria os controladores por meio de ambos os links existentes em seu ambiente, para ter resiliência como princípio de seu projeto.

Cumprimentos

Osvaldo