le
30-08-2021
06:38 PM
- dernière modification le
06-09-2021
04:38 PM
par
Jimena Saez
Ce forum répondra aux questions concernant Cisco SD-Access, VXLAN, DNA*. Publiez vos questions !
Toutes vos questions sont les bienvenues : architecture, conception, configuration, implémentation, dépannage et bonnes pratiques.
Veuillez soumettre vos questions en cliquant sur "Répondre"
(Les réponses seront fournies en fonction de la disponibilité des experts)
Complimentez ou acceptez la réponse de solution pour remercier les experts !
Voir la Présentation Regarder la Vidéo Q&R de la Séance
le 01-09-2021 08:56 PM
Voici une des questions de notre webinaire:
"Pour un SD-WAN deployment, si le WAN transport ne supporte pas MTU >1500bytes (raw Internet service), est-ce que la fragmentation sera supportée ?" - Pierre B.
le 02-09-2021 03:12 AM
Sur un vEdge Cisco vous devez configurer l'encapsulation du tunnel IPsec (defaut= 1442) ou GRE (defaut= 1468).
la mtu sera fonction du BFD path MTU discovery,qui est actif par défaut sur tous les TLOCs.
Pour plus de précision voir: "Configuring Control Plane and Data Plane High Availability Parameters - > Control PMTU Discovery et Set the Interface MTU" (https://www.cisco.com/c/dam/en/us/td/docs/routers/sdwan/configuration/config-18-3.pdf#page=494)
le 01-09-2021 08:57 PM
Voici une des questions de notre webinaire:
"Bonjour, quels sont les avantages de ISIS par rapport aux autres IGP dans le cadre de l'implémentation d'un underlay pour SDA ?" - Adrien V.
le 02-09-2021 03:17 AM
Cisco recommande ISIS et quand vous utilisez DNA Center pour réaliser l'implémentation c'est le protocole utilisé.
Personnellement, je le recommanderais juste à cause de ça.
le 01-09-2021 08:57 PM
Voici une des questions de notre webinaire:
"Quelle est la différence entre le VRF Leaking et le L3-out ?" - Michel A.
le 02-09-2021 03:36 AM
VRF leaking :est utilisé pour permettre à certaines routes d'êtres visibles par d'autres VRF (table de routage) que la VRF d'origine de ces routes. Et cela aussi bien en interne (typiquement pour que plusieurs VRF puissent accéder à ces routes vers un service.
L3-out permet de gérer le routage avec l'extérieur dans un contexte de VRF..dans le réseaux interne.
Voici un lien en anglais qui en parle de manière plus détaillé: https://www.cisco.com/c/en/us/td/docs/switches/datacenter/aci/apic/sw/2-x/L3_config/b_Cisco_APIC_Layer_3_Configuration_Guide/b_Cisco_APIC_Layer_3_Configuration_Guide_chapter_01.html
le 01-09-2021 08:58 PM
Voici une des questions de notre webinaire:
"Est ce qu'il faut une licence DNA obligatoirement pour le SDA ?" - Ismael M.
le 02-09-2021 03:41 AM
Si vous déployez un SD ACCESS c'est avec DNA Center, donc oui il vous faut une license
le 01-09-2021 08:59 PM
Voici une des questions de notre webinaire:
"Comment est géré un éventuel "duplicate address" ?" - Dominique D.
le 02-09-2021 03:43 AM
Les adresses sont attribuées automatiquement (suite à une authentification et une autorisation) donc il ne peut pas y avoir de "duplicate address" dans la SDA FABRIC.
le 01-09-2021 08:59 PM
Voici une des questions de notre webinaire:
"Est-ce que certains types de trafic ne sont pas supportés DNAs VxLAN, tq multicast, CDP, LACAP ?" - Dominique D.
le 02-09-2021 03:46 AM
Pas supportés par quel type de protocole ?
le 01-09-2021 09:00 PM
Voici une des questions de notre webinaire:
"Comment le SGT se propage entre deux fabric SD-Access reliée par un réseau SD-WAN ?" - Said A.
le 02-09-2021 03:53 AM
En fait dans un domaine intégré , c'est la DNA Center qui est en Charge de la gestion des SGT avec le ISE.
Le SD-WAN ne sert que de support pour les communications.
Donc les équipements de tous les sites de la Fabric SDA reçoivent le SGT depuis le centre de contrôle. Les messages VXLAN conservent le tag SGT de bout en bout.
Découvrez et enregistrez vos notes préférées. Revenez pour trouver les réponses d'experts, des guides étape par étape, des sujets récents et bien plus encore.
Êtes-vous nouveau ici? Commencez par ces conseils. Comment utiliser la communauté Guide pour les nouveaux membres
Parcourez les liens directs de la Communauté et profitez de contenus personnalisés en français