le
16-01-2023
10:56 PM
- dernière modification le
17-01-2023
11:28 PM
par
Jimena Saez
Retrouvez la liste des questions posées lors du webinaire Community Live de notre événement. Toute question non répondue lors de la séance sera traitée à posteriori ici ou dans le forum de "Questions".
Liste des Questions et Réponses
Réponse (Aymeric M.) : Un mode "sombre" n'est pas prévu pour la GUI. Je remonte le point à la BU pour signaler le besoin.
Réponse (Aymeric M.) : Oui car l'analyse fonctionne sur le trafic réel.
Réponse (Vincent R.) : Le module site health est disponible dans vManage.
Réponse (Vincent R.) : Disponible via vManage. Il s'agit de l'outil NWPI (Network Wide Path Insight). Outil vraiment très utile pour l'exploitation!
Réponse (Nicolas B.) : Cela vient du fait que certaines applications ont besoin de plusieurs paquets pour être correctement identifiées. Si on veut autoriser une application qui n'est pas reconnue au premier paquet, elle risque d'etre droppée avant même d'avoir pu etre identifiée. C'est la raison historique pour laquelle on pouvait uniquement dropper les App. Avec SD-AVC et les unified security policy, il est maintenant possible de faire un Inspect sur des applications et donc de les autoriser.
Réponse (Vincent R.) : Pouvez-vous préciser votre question? Je ne suis pas sûr d'avoir bien compris. Il est possible de copier une policy (ex: NGFW policy) et de l'importer afin de faire des modifications sur celle-ci. Une NGFW policy contient un ensemble de règles.
Réponse (Nicolas B.) : Oui, c'est dispo depuis la 20.6 (Aout 2021).
Réponse (Vincent R.) : Il est possible de copier une policy (ensemble de règle) mais pas une règle seule.
Réponse (Vincent R.) : Oui l'équipement doit être connecté au vManage pour pouvoir récupérer sa configuration. Dans le cas d'un Zero Touch Provisionning (ZTP), l'équipement va d'abord récupérer une configuration minimale via le serveur PNP afin de pouvoir contacter le vbond qui est le premier point d'entrée dans la fabrique SD-WAN. Une fois l'équipement authentifié (via certificat), l'équipement récupère du vbond la liste des autres contrôleurs (dont vManage) auquel il se connecte. En effet, l'équipement doit récupérer une adresse via DHCP puis joindre ensuite le serveur PNP.
Réponse (.) : (en attente)
Réponse (Nicolas B.) : Diego, ré-essaie en créant une nouvelle politique de sécurité "unified security policy" plutôt que la "security policy" qui existait avant la 20.6
Pour plus d'informations, visitez la section section Routage et Commutation.
Si vous avez des questions ou vous rencontrez des problèmes techniques par rapport aux produits Cisco, cliquez ici pour obtenir des informations supplémentaires sans frais. Visitez la page de la Communauté Cisco.
La communauté est un hub pour vous connecter avec vos pairs et les spécialistes Cisco, pour demander de l'aide, partager votre expertise, développer votre réseau et évoluer professionnellement.
Vous êtes un nouvel arrivant ? Cliquez ici pour en savoir plus.
Nous voulons que votre navigation soit la meilleure, donc vous trouverez des liens pour vous aider à être rapidement familiarisé avec la Communauté Cisco :
Parcourez les liens directs de la Communauté et profitez de contenus personnalisés en français