annuler
Affichage des résultats de 
Rechercher plutôt 
Vouliez-vous dire : 
cancel
7108
Visites
0
Compliment
24
Réponses

Demandez-moi N'importe Quoi - SD-Access, VXLAN, DNA, Architecture et

Forum Ask Me Anything

Ce forum répondra aux questions concernant Cisco SD-Access, VXLAN, DNA*. Publiez vos questions ! 
Toutes vos questions sont les bienvenues : architecture, conception, configuration, implémentation, dépannage et bonnes pratiques.

Veuillez soumettre vos questions en cliquant sur "Répondre"

(Les réponses seront fournies en fonction de la disponibilité des experts)
Complimentez ou acceptez la réponse de solution pour remercier les experts !

Voir la Présentation    Regarder la Vidéo    Q&R de la Séance


Notre expert
ModrateurCisco_0-1624390002904.png
Alain Faure est Chef de Projet d'Infrastructures Informatiques, avec une trentaine d'années d'expérience spécialisé dans les réseaux, WiFi, sécurité, collaboration, et data center. Il est basé à Bruxelles (Belgique) et travaille pour des entreprises de taille moyenne (ETI) et de taille internationale ainsi que pour des institutions publiques, en Europe et en Asie, avec un périmètre pouvant atteindre des dizaines de milliers d'utilisateurs. Alain est titulaire d'une certification CCIE R&S n°8935.
24 RÉPONSES 24

Voici une des questions de notre webinaire:

"Pour un SD-WAN deployment, si le WAN transport ne supporte pas MTU >1500bytes (raw Internet service), est-ce que la fragmentation sera supportée ?" - Pierre B.

Anonymous
Non applicable

Sur un vEdge Cisco vous devez configurer l'encapsulation du tunnel IPsec (defaut= 1442) ou GRE (defaut= 1468).

la mtu sera fonction du BFD path MTU discovery,qui est actif par défaut sur tous les TLOCs.

 

Pour plus de précision voir: "Configuring Control Plane and Data Plane High Availability Parameters - > Control PMTU Discovery et Set the Interface MTU" (https://www.cisco.com/c/dam/en/us/td/docs/routers/sdwan/configuration/config-18-3.pdf#page=494)

Voici une des questions de notre webinaire:

"Bonjour, quels sont les avantages de ISIS par rapport aux autres IGP dans le cadre de l'implémentation d'un underlay pour SDA ?" - Adrien V.

Anonymous
Non applicable

Cisco recommande ISIS et quand vous utilisez DNA Center pour réaliser l'implémentation c'est le protocole utilisé.

Personnellement, je le recommanderais juste à cause de ça.

Voici une des questions de notre webinaire:

"Quelle est la différence entre le VRF Leaking et le L3-out ?" - Michel A.

Anonymous
Non applicable

VRF leaking :est utilisé pour permettre à certaines routes d'êtres visibles par d'autres VRF (table de routage) que la VRF d'origine de ces routes. Et cela aussi bien en interne (typiquement pour que plusieurs VRF puissent accéder à ces routes vers un service.

 

L3-out permet de gérer le routage avec l'extérieur dans un contexte de VRF..dans le réseaux interne.

Voici un lien en anglais qui en parle de manière plus détaillé: https://www.cisco.com/c/en/us/td/docs/switches/datacenter/aci/apic/sw/2-x/L3_config/b_Cisco_APIC_Layer_3_Configuration_Guide/b_Cisco_APIC_Layer_3_Configuration_Guide_chapter_01.html

Voici une des questions de notre webinaire:

"Est ce qu'il faut une licence DNA obligatoirement pour le SDA ?" - Ismael M.

Anonymous
Non applicable

Si vous déployez un SD ACCESS c'est avec DNA Center, donc oui il vous faut une license

Voici une des questions de notre webinaire:

"Comment est géré un éventuel "duplicate address" ?" - Dominique D.

Anonymous
Non applicable

Les adresses sont attribuées automatiquement (suite à une authentification et une autorisation) donc il ne peut pas y avoir de "duplicate address" dans la SDA FABRIC.

Voici une des questions de notre webinaire:

"Est-ce que certains types de trafic ne sont pas supportés DNAs VxLAN, tq multicast, CDP, LACAP ?" - Dominique D.

Anonymous
Non applicable

Pas supportés par quel type de protocole ?

Voici une des questions de notre webinaire:

"Comment le SGT se propage entre deux fabric SD-Access reliée par un réseau SD-WAN ?" - Said A.

Anonymous
Non applicable

En fait dans un domaine intégré , c'est la DNA Center qui est en Charge de la gestion des SGT avec le ISE.

Le SD-WAN ne sert que de support pour les communications.

Donc les équipements de tous les sites de la Fabric SDA reçoivent le SGT depuis le centre de contrôle. Les messages VXLAN conservent le tag SGT de bout en bout.