キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
15813
閲覧回数
0
いいね!
72
返信

Ask Me Anythingイベント:Cisco SD-WANグローバルフォーラム: Cisco SD-WAN: 設計、展開、オペレーション及びメンテナンスのクイックガイド

EventPage_inside.JPG

この4名の知識をフル活用しましょう!

Cisco Software-Defined Wide Area Network (SD-WAN) はとてもスケーラブルで強靭かつ安全なネットワークインフラストラクチャを提供します。ソリューション、オートメーション、集中管理およびモニタリングに組み込まれた高度なセキュリティフィーチャにより、Cisco SD-WANではシングルダッシュボードで自身のネットワークを管理したりオペレーションコストを下げたりすることが可能になり、ローカルアプリケーションあるいはクラウド上でユーザのベストエクスペリエンスを保証します。

今回のイベントでは、エキスパートがCisco SD-WANの設計方法や主な利点を理解する手助けをいたします。
どのライセンスを選択し、どのルータを使用するといったベーシックソリューションデザインから、全体設計やベストプラクティスの展開に至るまで全てを探求します。vManageによりデバイスやテンプレート、セキュリティ/コントロールポリシーなどを設定できますが、もし何かの理由でvManageに問題が起きたら?そんなときのために、ポリシーフレームワーク設定やよく使うトラブルシューティングツールを理解し、SD-WAN環境でバックアップを作成するためのプログラム法を学ぶ、そのサポートをいたします。

このイベントはCisco SD-WANのビギナー及び専門とする方のためのイベントです。

このイベントに参加するには、replybutton.JPG をクリックして質問してください

2021年3月8日(月)から19日(金)まで質問を投稿できます。

エキスパートのご紹介
Photo_glyra_100x140.pngGuilherme Lyraはエンタープライズネットワークに特化したソリューションアーキテクトです。ネットワーキングとセキュリティテクノロジでの14年以上に亘る経験があり、リテール、製造、ユーティリティ、官庁など国内外の企業と共にプロジェクトを設計・実施してきました。またソフトウェア定義ネットワークやWAN適正化のトレーニングを実施してきました。Cisco CCNP、Cisco CCDP、Juniper JNCIA、及びMeraki CMNA資格を取得しています。

Photo_dablais_100x140.pngDanny Blaisはラボアドミニストレータとして2000年にCiscoに入社しました。インキュベータプログラムの一環として2004年から1年間ノースキャロライナのRTPにてシステムアーキテクトになりました。現在モントリオールを拠点としてケベック州でエンタープライズアカウントのサポートをしています。ネットワーキングを専門としたコンピュータサイエンスの学士号を取得しています。ユニファイドコミュニケーションからデータセンターに至るまで、長きにわたり多くのCiscoテクノロジ分野を専門としており、ここ数年はSD-WANも担当しています。CCNA、CCDA、 CCNP、 CCDP、CMNAなど様々なCisco資格を取得しています。

Photo_ossalaza_100x140.pngOsvaldo Salazar Tovarはソリューションアーキテクトとして、ラテンアメリカのSD-WANテクノロジを担当しています。パートナーのエコシステムと共に、Ciscoポートフォリオをデジタルトランスフォーメーションプラットフォームとして活用し、エンドカスタマー向けに様々な角度からWAN環境を簡素化、最適化するため新しいアプローチを展開しています。ITESMを卒業し、CCNP R&S、DevNet Associateなど多くの資格を取得しており、SD-WANスペシャリストでもあります。

Photo_tmatzeu_100x140.png
Thomas MatzeuはフランスのEvry大学の出身です。ルーティング、スイッチングおよびセキュリティを専門としたデプロイメントエンジニアとしてフランスでスタートしました。2018年9月にグローバルエンジニアリングチームでプレセールスエンジニアとしてCiscoに入社し、ヨーロッパでSDアクセスやSD-WANといったエンタープライズネットワークテクノロジにフォーカスしています。
 
質問が多数となる場合、Guilherme, Danny, Osvaldo, Thomas 4人とも回答できない場合があります。その場合は、引き続き ネットワークコミュニティをご利用ください。
ご存じですか?TACケースオープンしなくてもシスココミュニティを利用するだけで回答が得られます。  

その他のイベントはこちらhttps://community.cisco.com/t5/custom/page/page-id/Events?categoryId=4561-security 


**評価のお願い**
質疑応答の評価にぜひご協力ください

 

72件の返信72

Cisco SD-WANを適切なサイズにするにはどうすれば良いですか。他に考慮すべき点は何ですか。

注)この質問はalmccanuelによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。

まずはカスタマー側のネットワークサイズの確認が必要です。それに基づき、コントローラのサイズが決まります。それが第一段階です。シスコとしてはカスタマー側の所有するデバイスの数に基づいたコントローラのサイジングを推奨します。
推奨されるサーバは下記にございます。
https://www.cisco.com/c/en/us/td/docs/routers/sdwan/release/notes/compatibility-and-server-recommendations/server-requirements.html

注)この回答はsvemulapによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。

シスコがホストするSDWANクラウドで 右側にあるWAN Edgesのサイズを設定する方法を教えてください。

注)この質問はalmccanuelによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。


ルータのサイズを決定する際、総帯域幅を考慮しますが、他にどんなサービスを実行するか、トポロジがどうなるかなどを考慮すると使用事例に最も効果的なプラットフォームとライセンスを選択できます。

注)この回答はguilhermelvによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。


経験上最も頻度の高い、あるいは最も推奨されるルータモデルはどれですか。

注)この質問はwhitlelisaによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。

それはカスタマー側のネットワーク要件によります。ネットワークのサイズやクラウドかクラウドでないかによって、そのサイトタイプ(ブランチ、DC、Colo、リモート等)向けのデバイスの種類が決まります。

注)この回答はsvemulapによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。

ゲストトラフィックがGUEST VRFを通過し、残りのトラフィックがグローバルルーティングスキームに従っていることを確認する方法はありますか?
注)この質問はSarah Stakerによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。

Cisco SD-WANには、vManageでアクセスできるSimulateFlowsと呼ばれるトラブルシューティングツールがあります。このツールを使用して、トラフィックが目的のパスを辿っているか確認できます。
また、ソリューションにはエンドツーエンドのセグメンテーションが組み込まれています。これはVPN(VRF)からのトラフィックは、個別のルーティングテーブルを使用して分離されるだけでなく、ラベルとともに転送されることを意味します。
シスコのドキュメントからの次の文は、ワークフローを説明しています:
ルータでVRFを設定すると、VRFにはラベルが関連付けられます。
ルータは、ラベルをVRFIDとともにvSmartコントローラに送信します。 vSmartコントローラーは、このルーターからVRFIDへのマッピング情報をドメイン内の他のルーターに伝達します。次に、リモートルータはこのラベルを使用してトラフィックを適切なVRFに送信します。ローカルルータは、VRF IDラベルが付いたデータを受信すると、そのラベルを使用してデータトラフィックを逆多重化します。これは、MPLSラベルの使用方法と似ています。この設計は標準のRFCに基づいており、PCI や HIPAA などの規制手順に準拠しています。

 

SEGMENTATION.jpg

 

 

 

LABELS.jpg

注)この回答はguilhermelvによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。

Cisco SD-WANはControl Planeで従来のルーティングプロトコルではなくOMPを使用していますがそれはなぜですか。
注)この質問はDidier Mによるフランス語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。


OMPはルートだけではなくTLOCのポリシーや情報を伝えることに使用されています。これにより従来のプロトコルよりもはるかにフレキシブルになります。

注)この回答はguilhermelvによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。

アラートはどのように定義されていますか。またREST APIエクステンションはどのように使用しますか。

注)この質問はFernando Mondragonによるスペイン語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。


重要度(Minor, Medium, Major, Critical)によるアラームの定義は下記をご参照ください。
https://sdwan-docs.cisco.com/Product_Documentation/vManage_Help/Release_18.4/Monitor/Alarms 

REST API拡張機能に関して、アラームとモニタリングは、Webhookの使用を推奨します。
リアルタイムで通知を送信するプッシュモデルのメカニズムです。
Webhookの使用例は下記をご参照ください。
https://developer.cisco.com/codeexchange/github/repo/suchandanreddy/sdwan-webhooks/

REST APIの代替として、vManageデータの頻繁なポーリングがあります。

注)この回答はtmatzeuによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。 

Cisco SD-WANにはSaaSコネクティビティをどのように最適化すれば良いですか。

注)この質問はFernando Mondragonによるスペイン語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。


Cloud OnRamp for SaaSを使用すると、SD-WANファブリックは、ブランチからのすべての許容パスを通じて、指定されたSaaSアプリケーションのパフォーマンスを継続的に測定します。
パスごとに、ファブリックは0から10の範囲のエクスペリエンス品質スコアを計算します。10が最高のパフォーマンスです。 このスコアにより、ネットワーク管理者はこれまで利用できなかったアプリケーションのパフォーマンスを把握できます。 何より重要なことは、ファブリックがリアルタイムで自動的に判断し、リモートブランチのエンドユーザーとクラウドSaaSアプリケーションの間で最適なパスを選択することです。 企業にはビジネスニーズとセキュリティ要件に応じて、この機能を複数の方法で展開する適応性があります。

注)この回答はguilhermelvによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。

Cisco SD-WANをセキュリティクラウドプロバイダに統合出来ますか。

注)この質問はDani Ma. によるポルトガル語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。 



はい、出来ます。詳細はリンクをご覧ください。
https://umbrella.cisco.com/solutions/sd-wan-security 

注)この回答はossalazaによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。




他のトピックではCisco SD-WANに含まれるセキュリティフィーチャは何ですか。

注)この質問はDani Ma. によるポルトガル語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。 



Cisco SD-WANは、secure access service (SASE) と呼ばれるアーキテクチャに基づいて構築されています。今時のWANのセキュリティと機能は、分散型で、クラウドベースで、柔軟性があり、機敏である必要があります。Cisco SD-WANは、業界初の完全に統合されたSASE製品であり、最高のSD-WANとクラウドベースのCiscoUmbrellaまたはオンプレミスのセキュリティポートフォリオを組み合わせたものです。どちらのセキュリティアーキテクチャも、クラウドおよびインターネットアプリケーションに接続する企業に完全な保護を提供します。これらのセキュリティ機能は次のとおりです。

エンタープライズファイアウォール:数千のアプリケーションのきめ細かいポリシーと制御
安全なWebゲートウェイ:SSL検査を含む、あらゆる種類のWebベースの攻撃に対する完全な保護
DNS層のセキュリティとURLフィルタリング:脅威を早期に阻止し、インシデントを大幅に削減します
IPS:Snort®に基づき、Talos®を搭載したオンプレミスのエンタープライズファイアウォール内に組み込まれた侵入防止システム
Cloud Access Security Broker(CASB):アカウントの乗っ取り、侵害、およびクラウドアプリケーションエコシステムにおけるその他の主要なリスクから保護します
マルウェア保護:サンドボックスで悪意のあるファイルを防止および検出するために、Cisco AMPとThreat Gridを使用して、オンプレミスとクラウドの両方のセキュリティにまたがる拡張セキュリティ機能

注)この回答はdablais による英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。


 

 

TCP optimizationはどのようになっているのか説明していただけますか。

注)この質問はAdolfo Suarezによるポルトガル語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。


まず注意してほしいのは、TCPは双方向プロトコルであり、接続開始メッセージ(SYNs) がACKメッセージによってタイムリーに確認された場合にのみ動作します。 Cisco SD-WANには、TCPデータトラフィックの処理を微調整できるTCP最適化機能が組み込まれているため、ラウンドトリップ遅延が減少し、スループットが向上します。
次の図に示すように、TCP最適化ではルーターはTCPフローを開始しているクライアントとTCPフローをリスニングしているサーバーの間のTCPプロキシとして機能します。

Picture1.jpg

 



上記の2つのルーターでTCP最適化を有効にすると、ルーターAはクライアントからのTCP接続を終了し、ルーターBとのTCP接続を確立します。次にルーターBはサーバーへのTCP接続を確立します。 2つのルーターはTCPトラフィックをバッファーにキャッシュして、TCP接続がタイムアウトすることなく、クライアントからのトラフィックがサーバーに到達するようにします。

注)この回答はguilhermelvによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。