2021-03-08 01:26 PM 2021-03-08 04:10 PM 更新
この4名の知識をフル活用しましょう!
Cisco Software-Defined Wide Area Network (SD-WAN) はとてもスケーラブルで強靭かつ安全なネットワークインフラストラクチャを提供します。ソリューション、オートメーション、集中管理およびモニタリングに組み込まれた高度なセキュリティフィーチャにより、Cisco SD-WANではシングルダッシュボードで自身のネットワークを管理したりオペレーションコストを下げたりすることが可能になり、ローカルアプリケーションあるいはクラウド上でユーザのベストエクスペリエンスを保証します。
今回のイベントでは、エキスパートがCisco SD-WANの設計方法や主な利点を理解する手助けをいたします。
どのライセンスを選択し、どのルータを使用するといったベーシックソリューションデザインから、全体設計やベストプラクティスの展開に至るまで全てを探求します。vManageによりデバイスやテンプレート、セキュリティ/コントロールポリシーなどを設定できますが、もし何かの理由でvManageに問題が起きたら?そんなときのために、ポリシーフレームワーク設定やよく使うトラブルシューティングツールを理解し、SD-WAN環境でバックアップを作成するためのプログラム法を学ぶ、そのサポートをいたします。
このイベントはCisco SD-WANのビギナー及び専門とする方のためのイベントです。
このイベントに参加するには、 をクリックして質問してください
2021年3月8日(月)から19日(金)まで質問を投稿できます。
**評価のお願い**
質疑応答の評価にぜひご協力ください
2021-03-18 01:41 PM
Cisco SD-WANを適切なサイズにするにはどうすれば良いですか。他に考慮すべき点は何ですか。
注)この質問はalmccanuelによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-18 02:12 PM 2021-03-18 02:14 PM 更新
まずはカスタマー側のネットワークサイズの確認が必要です。それに基づき、コントローラのサイズが決まります。それが第一段階です。シスコとしてはカスタマー側の所有するデバイスの数に基づいたコントローラのサイジングを推奨します。
推奨されるサーバは下記にございます。
https://www.cisco.com/c/en/us/td/docs/routers/sdwan/release/notes/compatibility-and-server-recommendations/server-requirements.html
注)この回答はsvemulapによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-18 02:15 PM
シスコがホストするSDWANクラウドで 右側にあるWAN Edgesのサイズを設定する方法を教えてください。
注)この質問はalmccanuelによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-23 12:46 PM
ルータのサイズを決定する際、総帯域幅を考慮しますが、他にどんなサービスを実行するか、トポロジがどうなるかなどを考慮すると使用事例に最も効果的なプラットフォームとライセンスを選択できます。
注)この回答はguilhermelvによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-19 01:58 PM
経験上最も頻度の高い、あるいは最も推奨されるルータモデルはどれですか。
注)この質問はwhitlelisaによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-19 02:05 PM
それはカスタマー側のネットワーク要件によります。ネットワークのサイズやクラウドかクラウドでないかによって、そのサイトタイプ(ブランチ、DC、Colo、リモート等)向けのデバイスの種類が決まります。
注)この回答はsvemulapによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-19 01:59 PM 2021-03-19 03:40 PM 更新
ゲストトラフィックがGUEST VRFを通過し、残りのトラフィックがグローバルルーティングスキームに従っていることを確認する方法はありますか?
注)この質問はSarah Stakerによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-23 12:22 PM
Cisco SD-WANには、vManageでアクセスできるSimulateFlowsと呼ばれるトラブルシューティングツールがあります。このツールを使用して、トラフィックが目的のパスを辿っているか確認できます。
また、ソリューションにはエンドツーエンドのセグメンテーションが組み込まれています。これはVPN(VRF)からのトラフィックは、個別のルーティングテーブルを使用して分離されるだけでなく、ラベルとともに転送されることを意味します。
シスコのドキュメントからの次の文は、ワークフローを説明しています:
ルータでVRFを設定すると、VRFにはラベルが関連付けられます。
ルータは、ラベルをVRFIDとともにvSmartコントローラに送信します。 vSmartコントローラーは、このルーターからVRFIDへのマッピング情報をドメイン内の他のルーターに伝達します。次に、リモートルータはこのラベルを使用してトラフィックを適切なVRFに送信します。ローカルルータは、VRF IDラベルが付いたデータを受信すると、そのラベルを使用してデータトラフィックを逆多重化します。これは、MPLSラベルの使用方法と似ています。この設計は標準のRFCに基づいており、PCI や HIPAA などの規制手順に準拠しています。
注)この回答はguilhermelvによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-19 02:00 PM
Cisco SD-WANはControl Planeで従来のルーティングプロトコルではなくOMPを使用していますがそれはなぜですか。
注)この質問はDidier Mによるフランス語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-19 02:08 PM
OMPはルートだけではなくTLOCのポリシーや情報を伝えることに使用されています。これにより従来のプロトコルよりもはるかにフレキシブルになります。
注)この回答はguilhermelvによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-19 02:01 PM
アラートはどのように定義されていますか。またREST APIエクステンションはどのように使用しますか。
注)この質問はFernando Mondragonによるスペイン語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-23 12:56 PM
重要度(Minor, Medium, Major, Critical)によるアラームの定義は下記をご参照ください。
https://sdwan-docs.cisco.com/Product_Documentation/vManage_Help/Release_18.4/Monitor/Alarms
REST API拡張機能に関して、アラームとモニタリングは、Webhookの使用を推奨します。
リアルタイムで通知を送信するプッシュモデルのメカニズムです。
Webhookの使用例は下記をご参照ください。
https://developer.cisco.com/codeexchange/github/repo/suchandanreddy/sdwan-webhooks/
REST APIの代替として、vManageデータの頻繁なポーリングがあります。
注)この回答はtmatzeuによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-19 02:01 PM
Cisco SD-WANにはSaaSコネクティビティをどのように最適化すれば良いですか。
注)この質問はFernando Mondragonによるスペイン語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-19 04:01 PM
Cloud OnRamp for SaaSを使用すると、SD-WANファブリックは、ブランチからのすべての許容パスを通じて、指定されたSaaSアプリケーションのパフォーマンスを継続的に測定します。
パスごとに、ファブリックは0から10の範囲のエクスペリエンス品質スコアを計算します。10が最高のパフォーマンスです。 このスコアにより、ネットワーク管理者はこれまで利用できなかったアプリケーションのパフォーマンスを把握できます。 何より重要なことは、ファブリックがリアルタイムで自動的に判断し、リモートブランチのエンドユーザーとクラウドSaaSアプリケーションの間で最適なパスを選択することです。 企業にはビジネスニーズとセキュリティ要件に応じて、この機能を複数の方法で展開する適応性があります。
注)この回答はguilhermelvによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-19 02:11 PM
はい、出来ます。詳細はリンクをご覧ください。
https://umbrella.cisco.com/solutions/sd-wan-security
注)この回答はossalazaによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-19 03:44 PM
Cisco SD-WANは、secure access service (SASE) と呼ばれるアーキテクチャに基づいて構築されています。今時のWANのセキュリティと機能は、分散型で、クラウドベースで、柔軟性があり、機敏である必要があります。Cisco SD-WANは、業界初の完全に統合されたSASE製品であり、最高のSD-WANとクラウドベースのCiscoUmbrellaまたはオンプレミスのセキュリティポートフォリオを組み合わせたものです。どちらのセキュリティアーキテクチャも、クラウドおよびインターネットアプリケーションに接続する企業に完全な保護を提供します。これらのセキュリティ機能は次のとおりです。
エンタープライズファイアウォール:数千のアプリケーションのきめ細かいポリシーと制御
安全なWebゲートウェイ:SSL検査を含む、あらゆる種類のWebベースの攻撃に対する完全な保護
DNS層のセキュリティとURLフィルタリング:脅威を早期に阻止し、インシデントを大幅に削減します
IPS:Snort®に基づき、Talos®を搭載したオンプレミスのエンタープライズファイアウォール内に組み込まれた侵入防止システム
Cloud Access Security Broker(CASB):アカウントの乗っ取り、侵害、およびクラウドアプリケーションエコシステムにおけるその他の主要なリスクから保護します
マルウェア保護:サンドボックスで悪意のあるファイルを防止および検出するために、Cisco AMPとThreat Gridを使用して、オンプレミスとクラウドの両方のセキュリティにまたがる拡張セキュリティ機能
注)この回答はdablais による英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-22 10:12 AM
TCP optimizationはどのようになっているのか説明していただけますか。
注)この質問はAdolfo Suarezによるポルトガル語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
2021-03-23 12:26 PM
まず注意してほしいのは、TCPは双方向プロトコルであり、接続開始メッセージ(SYNs) がACKメッセージによってタイムリーに確認された場合にのみ動作します。 Cisco SD-WANには、TCPデータトラフィックの処理を微調整できるTCP最適化機能が組み込まれているため、ラウンドトリップ遅延が減少し、スループットが向上します。
次の図に示すように、TCP最適化ではルーターはTCPフローを開始しているクライアントとTCPフローをリスニングしているサーバーの間のTCPプロキシとして機能します。
上記の2つのルーターでTCP最適化を有効にすると、ルーターAはクライアントからのTCP接続を終了し、ルーターBとのTCP接続を確立します。次にルーターBはサーバーへのTCP接続を確立します。 2つのルーターはTCPトラフィックをバッファーにキャッシュして、TCP接続がタイムアウトすることなく、クライアントからのトラフィックがサーバーに到達するようにします。
注)この回答はguilhermelvによる英語での投稿の翻訳となっております。投稿はコミュニティ内のすべての言語に翻訳されます。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます