em 03-08-2021 06:50 AM
Aqui é possível publicar novas perguntas sobre o tema em questão até sexta-feira, 19 de Março de 2021.
Seja bem-vindo ao fórum de “Perguntas e Respostas”!
Todo o conhecimento desses quatro especialistas à sua disposição!
Cisco Software-Defined Wide Area Network (SD-WAN) fornece uma infraestrutura de rede altamente escalável, resiliente e segura. Com recursos de segurança avançados integrados à solução, automação, gerenciamento centralizado e monitoramento, o Cisco SD-WAN permite que você controle sua rede por meio de um único painel, reduza os custos operacionais e garanta a melhor experiência possível para seus usuários em aplicativos locais ou no a nuvem.
Neste evento, os especialistas o ajudarão a entender como o Cisco SD-WAN foi projetado e seus principais benefícios.
Eles explorarão tudo, desde o design da solução básica, qual licença escolher ou qual roteador selecionar, até o design geral e as práticas recomendadas de implantação. O vManage permite configurar dispositivos, modelos, políticas de segurança / controle e muito mais ... E se, por algum motivo, o vManage falhar? Nós o ajudaremos a dominar a compreensão da estrutura de políticas e ferramentas comuns de solução de problemas e aprender com métodos programáticos para criar backups no ambiente SD-WAN.
Este evento é para iniciantes e profissionais avançados do Cisco SD-WAN.
** Incentivamos a participação com votos úteis! **
Certifique-se de classificar as respostas às perguntas
Esse evento serágratuito aberto a todos os interessados, incluindo parceiros de negócios, engenheiros de rede e telecomunicações, estudantes e clientes da Cisco.
Encontre mais eventos na lista de eventos de rede.
em 03-18-2021 10:14 AM
Depende dos requisitos (rede) do cliente.
Algumas redes podem ser pequenas versus outras grandes e as opções de nuvem versus não nuvem também entrarão em cena para determinar qual tipo de dispositivo para um determinado tipo de site etc.
Nota: Esta é uma resposta postada em inglês por svemulap@cisco.
em 03-18-2021 10:16 AM
Oi, pessoal!
Existe uma maneira de verificar se o tráfego de hóspedes passa pelo GUEST VRF e se o restante do tráfego segue o esquema de roteamento global?
Obrigada.
- sarah
Observação: esta pergunta é a tradução de uma postagem criada originalmente em inglês por Sarah Staker.Ele foi traduzido pela comunidade Cisco para compartilhar a consulta e sua solução em diferentes idiomas.
em 03-19-2021 11:07 AM
Olá,
Obrigado por sua pergunta.
Absolutamente sim. O Cisco SD-WAN tem uma ferramenta de solução de problemas chamada Simulate Flows que pode ser acessada no vManage. Você pode usar essa ferramenta para garantir que o tráfego siga o caminho desejado.
Além disso, há segmentação ponta a ponta embutida na solução. Isso significa que o tráfego de uma VPN (VRF) é isolado usando não apenas tabelas de roteamento distintas, mas também é transportado com rótulos.
O texto a seguir da documentação da Cisco explica o fluxo de trabalho:
Quando você configura um VRF em um roteador, o VRF tem um rótulo associado a ele. O roteador envia o rótulo, junto com o VRF ID para o controlador vSmart. O controlador vSmart propaga essas informações de mapeamento de ID de roteador para VRF para os outros roteadores no domínio. Os roteadores remotos usam esse rótulo para enviar tráfego ao VRF apropriado. Os roteadores locais, ao receberem os dados com o rótulo VRF ID, usam o rótulo para demultiplexar o tráfego de dados. Isso é semelhante a como os rótulos MPLS são usados. Este design é baseado em RFCs padrão e é compatível com procedimentos regulatórios como PCI e HIPAA.
Espero que ajude!
Att,
em 03-18-2021 12:44 PM
Por que o Cisco SD-WAN usa OMP no plano de controle e não os protocolos de roteamento tradicionais?
Obrigado
Didier
Nota: Esta é uma pergunta postada em francês por Didier M. Ela foi traduzida pela Cisco Community para compartilhar a consulta e sua solução em diferentes idiomas.
em 03-18-2021 12:47 PM
Olá Didier,
Porque OMP é usado para propagar não apenas rotas, mas também políticas e informações sobre TLOCs. Isso permite maior flexibilidade do que temos com os protocolos tradicionais.
Espero que isto ajude.
Att,
em 03-19-2021 05:42 AM
Oi pessoal
Como os alertas são definidos e como as extensões da API REST são usadas?
Nota: Esta pergunta é a tradução de uma postagem original criada na comunidade em Espanhol por Fernando Mondragon. Ele foi traduzido pela comunidade Cisco para compartilhar a consulta e sua solução em diferentes idiomas.
em 03-22-2021 01:49 PM
Oi Fernando,
Abaixo um link para a tabela onde você pode encontrar como os alarmes são definidos por gravidade (Secundária, Média, Principal, Crítica): https://sdwan-docs.cisco.com/Product_Documentation/vManage_Help/Release_18.4/Monitor/Alarms
Sobre as extensões da API REST, para Alarmes e Monitoramento minha sugestão é usar os Webhooks. É um mecanismo de modelo push para enviar notificações em tempo real.
Um exemplo de utilização de Webhooks: https://developer.cisco.com/codeexchange/github/repo/suchandanreddy/sdwan-webhooks/
Outra alternativa, usando a API REST tradicional, é pesquisar os dados do vManage com frequência.
em 03-19-2021 05:43 AM
Outra pergunta,
Como posso otimizar a conectividade SaaS com Cisco SD-WAN?
Nota: Esta pergunta é a tradução de uma postagem original criada na comunidade em Espanhol por Fernando Mondragon. Ele foi traduzido pela comunidade Cisco para compartilhar a consulta e sua solução em diferentes idiomas.
em 03-19-2021 05:52 AM
Oi Fernando,
Com o Cloud OnRamp for SaaS, a malha SD-WAN mede continuamente o desempenho de um aplicativo SaaS designado por meio de todos os caminhos permitidos de uma ramificação. Para cada caminho, o tecido calcula uma pontuação de qualidade de experiência que varia de 0 a 10, com 10 sendo o melhor desempenho. Essa pontuação dá aos administradores de rede uma visibilidade nunca antes vista do desempenho do aplicativo. Mais importante ainda, a malha toma decisões em tempo real automaticamente para escolher o caminho de melhor desempenho entre os usuários finais em uma filial remota e o aplicativo SaaS em nuvem. As empresas têm flexibilidade para implantar esse recurso de várias maneiras, de acordo com suas necessidades de negócios e requisitos de segurança.
em 03-19-2021 05:44 AM
Oi especialistas
O Cisco SD-WAN pode ser integrado a provedores de segurança em nuvem?
Observação: esta pergunta é a tradução de uma postagem original criada na comunidade espanhola por Dani Ma e foi traduzida pela comunidade Cisco para compartilhar a consulta e sua solução em diferentes idiomas.
em 03-19-2021 05:59 AM
Correto, Cisco SD-WAN pode ser integrado a provedores de segurança em nuvem, verifique os detalhes em https://umbrella.cisco.com/solutions/sd-wan-security
em 03-19-2021 05:45 AM
Em outros tópicos, quais são os recursos de segurança incluídos no Cisco SD-WAN?
Nota: Esta pergunta é a tradução de uma postagem original criada na comunidade espanhola por Dani Ma. Ele foi traduzido pela comunidade Cisco para compartilhar a consulta e sua solução em diferentes idiomas.
.
em 03-19-2021 06:03 AM
O Cisco SD-WAN baseia-se na arquitetura chamada de borda de serviço de acesso seguro (SASE). A segurança e os recursos da WAN hoje devem ser distribuídos, baseados em nuvem, flexíveis e ágeis. Cisco SD-WAN é a primeira oferta SASE totalmente integrada do setor que combina a melhor SD-WAN com o Cisco Umbrella baseado em nuvem ou portfólio de segurança local. Ambas as arquiteturas de segurança fornecem proteção total para empresas que se conectam a aplicativos de nuvem e Internet. Esses recursos de segurança são:
Enterprise firewalls: Política granular e controle de milhares de aplicativos
Secure web gateway:: proteção total contra todos os tipos de ataques baseados na web, incluindo inspeção SSL
DNS layer security and URL filtering:interrompe as ameaças logo no início, reduzindo significativamente os incidentes
IPS: Um sistema de prevenção de intrusão integrado dentro de um firewall corporativo local baseado em Snort ® e desenvolvido por Talos ®
Cloud Access Security Broker (CASB): protege contra comprometimento de contas, violações e outros riscos importantes no ecossistema de aplicativos em nuvem
Malware protection:um recurso de segurança estendido para segurança local e na nuvem usando Cisco AMP e Threat Grid para prevenir e detectar arquivos maliciosos com sandboxing
em 03-19-2021 10:51 AM
Oi,
Nao tinha visto este evento antes, mas acho que cheguei a tempo
Se você estiver executando sites que têm apenas conexões MPLS com serviços de Internet via DC e outros sites que só têm conexões com a Internet, é lógico ter vários vSMARTs? Um vSMART hospedado na rede MPLS e outro hospedado na nuvem? Ou seja, a inteligência da solução não é prejudicada se houver uma queda de vSMART ou conexão com a Internet no DC?
Obrigado
Mike
em 03-22-2021 01:54 PM
Oi Mikey, espero que você esteja bem.
Supondo que você esteja solicitando controladores hospedados em nuvem, o comum para esses cenários seria fazer um breakout para internet em MPLS, abrindo portas específicas para IPs específicos (aqueles para controladores), enquanto você tem tipo de site de link único, sua rede usa DC (onde ambos os tipos de links existem) como pivô para interconectar os sites. Como prática recomendada, você alcançaria os controladores por meio de ambos os links existentes em seu ambiente, para ter resiliência como princípio de seu projeto.
Cumprimentos
Osvaldo
Descubra e salve suas ideias favoritas. Volte para ver respostas de especialistas, passo a passo, tópicos recentes e muito mais.
Novo por aqui? Comece com estas dicas. Como usar a Comunidade Guia do novo membro
Navegue pelos links rápidos da Comunidade e usufrua de um conteúdo personalizado e em seu idioma nativo: