á¨áŚááľáľ 2017 áááŽáŁ Cisco Viptela á á˛áŤááᣠáá˘áá°áááŤáá á¨á°á¨ááá á ááłá¨áá¨áĽ ááá á¨á´áááá á á ááŚáľ áá áᢠCisco SD-WAN. áŁáááľ 3 áááłáľ á¨á¤áľá˛-áá á´áááá áĽá áááŚá˝á á áľáááᣠá áĽáŤáľ áĽá á ááĽáᢠáľááá á°ááŁáŤáą á á¨áá°á áááł á°áľáááˇá áĽá á á°á¨áłáłáŠ ááá˛á áŤáá°áŽá˝ áá áľáá áłááˇáᢠCisco ISR 1000ᣠISR 4000ᣠASR 1000 áĽá Virtual CSR 1000v. á á°ááłáłá áá, áĽá á¨á˛áľáŽ á°áá áá˝ áĽá á ááŽá˝ ááá¨áá¸áá ááĽááá - á á˛áľáŽ á¤áľá˛-WAN áĽá á ááłá°ááľ á´áááááá˝ áá á á°áá°á¨áąáľ áá°á á˛á á ááłáááľ á ááŤá¨áŚá˝ ááŤá¨á áŤáá ááŠááľ áááľáá? Cisco DMVPN и Cisco Performance Routing áĽá áĽááá ááŠááśá˝ áá áŤá á á áľááá áá¸á?
áĽáá
áá˛áŤáá á á˛áľáŽ áááľááᎠááľáĽ á¤áľá˛-áá á¨ááłá¨áą á ááľ DMVPN ᨠPfR áá á áĽá ááá ááľáĽ ááá á áŤá áĽáá°áá አáá˛áŤáá áŚáł ááľáŤá á ááĽáᢠCisco IWAN (á áľá°áá WAN), áĽáąá á á°áŤá á¨áá ᨠSD-WAN á´áááá ááłá áá á. á¨áááąá á°ááŁáŤáľ áĽáŤáłá¸á áĽá áĽááąá ááááłáľ áá´áá˝ á á ááá á°ááłáłáááľ á˘ááá ᣠIWAN áá¤áľá˛-WAN á áľááá á¨áááá á ááśáá˝á ᣠá°ááááááľ áĽá á¨áá á á°á¨áá á áááá ᣠáĽá á¨áá á áá ᨠIWAN áĽáľááľ á á¨áá°á áááł áááˇáᢠá á°ááłáłá áá, IWAN á áŤáŤá°áą á´áááááá˝ á áá áá, áĽá áĽá á°áá áá˝ á áááá ááŁáŞáŤáá˝ áá á¨áᎠá á°áłáŤ áááł áá ááá¸áá áááĽáá. á áá¤áąá, á ááľ á áľá°áłá˝ áááł á°ááĽáŻá - á°ááłáłáŠ á¨á˛áľáŽ ááłáŞáŤáá˝ á á°áá áá˝ ááľáááśá˝ áĽá ááááśá˝ áá°á¨áľ á áŁá á°áá˘áá ᨠWAN á¨áááŁáł á´áááá (ááá˛á, DMVPN + PfR ááá SD-WAN) áĽáá˛ááᥠáŤáľá˝áááłá.
á˝áá áááá ᨠCisco SD-WAN áĽá DMVPN á´áááááá˝ (á¨á áááá áŤáá˛áá áá ááá áŤá) á áááá ááá°áá°á á áá°á á - ááá
á áŁá áĽá ááĽá áŤáá¸á á°ááśá˝ áĽá ááłááśá˝ á áᢠááá á°ááŁá á áĽááá
á´áááááá˝ ááŤá¨á áŤááľá ááá ááŠááśá˝ áááááá ááá¨á áá. áá á ááá áá° áĽááá
ááŠááśá˝ áá° ááááľ á¨áááłá˝á á ááľ á´áááááášá áĽáŤáłá¸á á á áአáĽááľáłááľá˘
Cisco DMVPN áááľá áá áĽá ááá áŤáľáááá?
Cisco DMVPN á¨áááľ á áááŤá á ááłá¨ áá¨áĽá á¨áŽáááŹáľ ááĽá¨áá ááĽáŞáŤ á¤áľ á ááłá¨áá¨áĽ áá áŤáá áááááľ á°áááá (= áá°á á¨áá˝á) á˘áá°áááľá á¨áᎠá¨áááá° á¨áááááľ ááľááŽá˝á á áá áá á˝ááŠá áááłá (= á¨áááá á°áἠááľá ፠áá)ᢠá á´áááᣠáá á¨áá°áá á¨á á¨L3 VPN áááá á¨ááĽáĽ áá° ááᲠááĽáĽ áááł á áááŤá áśááá á¨áŽá¨áĽ ááááľ (Hub-n-Spoke) á ááá á ááᢠáá áá áááľá¨á DMVPN á¨áá¨á°ááľá á´áááááá˝ áĽáá¨áľ áá áááá˘
- á¨á áá ááááá
- áŁááĽá ááĽáĽ GRE ááťáá˝ (mGRE)
- ááŁá á¨áá áĽáŤáľ ááŽáśáŽá (NHRP)
- IPSec Crypto ááááŤáá˝
á¨á¤ááá¤áá¤áľ áŞáá¤á áťááá˝á á áá áá á¨ááá˛áŤá áááŞáŤ áá á˛ááłá°á á¨Cisco DMVPN áá áĽá
áá˝ áááľáá¸á?
- á¨á˘áá°á-á áááŤá ááľááá áááá á áááááá á¨áááá ááľááŽá˝á áá áá ááťáá - á á áááŤáá˝ ááŤá¨á á¨á áá áááááľá á¨ááŤááᥠááá áááŽá˝ á°áľáá áá¸á, áľáŤáአááľá ፠(á áľááá á¨áá) áĽá áááá (á¨á°áťá) áááá.
- á á áááŤáá˝ ááŤá¨á áá á áá á¨á°ááá áśááá á áŤáľ-á°á ááá°á¨áłáᢠá á°ááłáłá áá á ááá¨áá áĽá á áááľ á áááŤáá˝ ááŤá¨á - á¨áááááłááľ ááťáá˝ áĽá á áŠá á áááŤáá˝ ááŤá¨á - á°áááá ááťáá˝ á ááááľ (áľáŤáá áŤá)
- á¨ááá¨áá áĽá á¨áááľ á áááŤá áŤáá°áŽá˝ áĽáľá¨ ááááá IP á áľáŤáťáá˝ áľá¨áľ á ááľ áἠáá á á áá¸áᢠmGREá á áá ááᣠá áľáᣠá ááśáá˝ áĽá á áşáá˝ á¨ááá አááťáá˝á á áá áááá á áŤáľááááᢠá áá¤áąá, á¨áľááááá ááľá áá áĽáŠ áá á-á°áááľ.
Cisco Performance Routing áááľá áá áĽá ááá áŤáľáááá?
DMVPNá á á˘áá°á á áááŤá ááľááá á˛á áá á ááľ á áŁá á áľááá áĽáŤá áááľá áłáŤáá áááŤá - á¨áĽáŤááłááąá á¨DMVPN ááťáá˝ áááł áĽáá´áľ á á°áááá áááł ááááá ááľáá áłá˝á ááłá á¨áááá á¨áľáŤáá ááľáááśá˝á ááááľ áĽá áĽáá°ááá á áá áááá áá á áááľá¨áľ á á°áááá ááááľ á á áŁáŤ ááá¨áá á á°ááá¨á° ááłá áááľá? áĽáááłá áá á áá ááá ááľáĽ DMVPN á¨ááá˛áŤá áááŞáŤ áĽáá á¨á°áᨠá áá°áá - áĽááľá ááľá¨á á¨áá˝ááľ ááἠááá á á᪠á á áŁáŤ ááľáŤáá á áľá፠áĽáá˛á°áĄ á¨ááŤáľá˝áááľá ᨠQoS áľááśá˝á áááááľ áá ᣠáá á ááá ááááľ áááľ ááľáĽ ááľááŁáľ á áá˝ááᢠá¨ááááąá á á ááá áááł á á ááľ áá ááá á ááá˘
áĽá á°áᥠá á¨áá á˘áááľ áá ááľá¨á á áá áľ, áĽá áá á áá áŤááá - áĽáá´áľ ááááľ áĽá ááááá? DMVPN áŤáą áá áá áĽáá´áľ ááľá¨á áĽááłáá áľ á áŤáá áᢠá áááŤáá˝á á¨ááŤááááľ áťááá˝ áá ááá á¨á°ááŤáŠ á´áááááá˝á á áá áá áá ááá á á°ááŤáŠ á¨á´ááŽá áŚááŹá°áŽá˝ ááľáĽ ááá áĽáá°áá˝á á¨áááľ á ááľááŁáľ áá á°ááŁá áĽá á ááá áŤááá ááááᢠáĽá áĽáá ᨠCisco Performance Routing á´áááá áááłá áááŁá, áĽáąá á á፠áá áá°á áĽá á ááŤáł á¨áĽáľááľ á°á¨ááá˝á á ááá.
ᨠCisco Performance Routing (á¨áá
á áá PfR á°áĽá á¨áá áŤá) á°ááŁá áááľááá á áááŹá˝áá˝ á áľááá á áá ááá áááŞáŤáá˝ áá á áááľá¨áľ á¨áľáŤáá ááááśá˝á (ááťáá˝á) áááł áááŤáľ áá - áááá¨áľáŁ á¨ááᨠááŠááľ (áá°á) áĽá á¨ááŹáľ ááĽááľ (ááśá). á á°á¨ááŞá, áĽá
á áá á¨ááá á¨áá°ááá፠áááľ áá፠áá˝áá. áĽááá
áááŞáŤáá˝ á¨áá¨ááááľ á á°áťá áá á á áĽááá°á áá (á á°áťá áá á áĽá áľáááá) áá áĽá á¨áĽááá
ááŹáśá˝ áá¤áľ PfR á á¨áá áá áŤáá°á á¨á ááľá á¨á°áá°á á¨áľáŤáá á áááľ á¨ááá¨á á áľáááááľ áá á á°áááá ááłá áĽáá˛á°áĽ áŤáľá˝áááá˘
áľááá ᣠá¨DMVPN/PfR áĽáá á°ááŁá á á áአáĽáá°áá¨á°áá áááá áá˝ááá˘
- á°áá áá á WAN á ááłá¨áá¨áĽ áá áááááá á¨áááááľ á°ááŚá˝á áĽáá˛á áá ááááąááľ
- á áĽááá áťááá˝ áá á¨ááłá áá°áá áŞáŤáá˝á á¨áá°á áĽáŤáľ áŤá¨áááĄ
Cisco SD-WAN áááľá áá?
Cisco SD-WAN á¨áľáá áąá WAN áááááŁáľ áĽá áááááłááľ á¨á¤áľá˛á¤á á ááŤá¨áĽá á¨áá áá á´áááá ááᢠá á°ááá áá áááľ á¨áááá á¨áááľá á áŤááľ ááĽá¨áá áŚááŹáľáľáŤ áĽá áŤáľ-á°á áá á á¨ááŤááᥠá°ááŁáŁáŞáá˝ (áśááľáá á¤ááááśá˝) á¨ááŁááľá áá áá áááľ ááᢠá¨ááááá SDN (Clean Slate style) á á°áá¨áŁ á˛á˛á˛ á¤áľá˛-áá á á ááľ áá á ááŤáł á áááľ á°ááŁáŁáŞáá˝á áá áááᣠáĽáŤááłááąá á¨á¨áŤáąá áá áŤá¨áááá - áá á¨áá°á¨áá áá á°áĽá á¨á°áťá áá á-á°áááľ áĽá ááŚ-áŹáľáłááłá ááá á¨áĽ ááá˘
á á¤áľá˛-áá ááłá áá áááááá ááááľ á áááá˝á á¨áá áá áĽá á¨áááľ áĽáŤ á áááŹá˝áá˝á á¨áá°áá á°ááŁá áááŤá ᣠáá á á°ááłáłá áá ááĽáá°áá
ááááą á ááłá¨ áá¨áĽ á ááśáá˛á ᣠááá ᣠá°á
áááľ áĽá á°áŁáŁáááľ ááľáááśá˝ áĽá¨á°áľáá áá¸áá˘
ááŠááśá˝á áááŤá¨áľ
á áá á áĽááá á´áááááá˝ ááŤá¨á áŤááá ááŠááľ áá°áá°á á¨áááá á¨áá¨á°ááľ ááľáŚá˝ á á ááą ááľáĽ áááľáá.
- á¨áľá-á áá ááŠááśá˝ - á°ááŁáŤáľ á á°ááŤáŠ á¨áááľá á áŤááľ ááŤá¨á áĽáá´áľ áá°áŤáŤá, á¨áĽáá°áá á áááľ á áŤááľ ááľá°ááĽá áĽáá´áľ áá°áŤáá áĽá áá á á´ááááá á á á áĽá á°ááááááľ áá áĽáá´áľ á°á˝áá áŤáłáľáŤá?
- á°ááŁáŤáááľ - á ááľ á´áááá ááá á¨ááá˝ááá áá ááŤá°áá áá˝áá? áĽá á áĽááἠáŤá áŤá á á áľááá áá?
á¨áľá-á áá ááŠááśá˝ áááľá áá¸á áĽá á áľááá áá¸á?
á áĽáŤááłááą á á°á°á¨ááľ á´áááááá˝ ááľáĽ áĽá "á°áááłáá˝ áááá˝" á á, áĽááąá á á°ááŁáŤá¸á áá áĽáť áłááá áĽááľ á ááľ á¨ááľá°ááĽá ááááá˝á áááŤáŤá. áĽááá ááááá˝ áĽáá´áľ áĽáá°ááłá°áĄ áĽá á¨áááľáá á á ááá ááŤááŽá˝ á¨ááá ἠá á áá ᣠá¨áľá á°áľ ááťáťáá áĽá á á ááá á ááĽááá á ááĽáł áááŤá á˘
á¨ááááá á¨á°ááŤáŠ áá˝áłáá˝ á á áá áááá á áľáĄáŁá¸á-
á¨ááἠá ááŽááá - á ááá áĽá á á°ááŁáŠ ááŤá¨á á¨á°á áááá áľáŤáá áááľá°ááá áááááľ áŤáá á¨áááľá á áŤáᢠá DMVPN áĽá SD-WAN á á á ááá á Multipoint GRE ááťáá˝ áá á°ááľáá°á á áŤáłá¸á áŤáá°áŽá˝ áá á á°ááłáłá ááአáá°áá áŤáᢠááŠááą ááĽááá ááťáá˝ á áľááá á¨áá áááŞáŤáá˝ áĽáá´áľ áĽáá°á°áá አáá áááĄ
- в DMVPN/PfR áŁá áááľ-á°á¨á á¨á áááá˝ á°áá¨áľ á¨áŽá¨áĽ ááá ᨠHub-n-Spoke áśááá áá ááᢠá¨áἠá¨áááááἠáá á áĽá á¨Spoke to the Hub á¨áááááłááľ áá°áŞáŤáŁ áĽáá˛áá á¨áááĽ-á ááŽááá áááááľá áááá á á NHRP ááŽáśáŽá á áŠá ááľá°ááĽá áŤáľááááᢠá áá á ááááŤáľ áĽ.á¤.á . á Hub áá áááŚá˝ á áŁá á¨áŁáľ áá¸ááááłá á á˛áľ ᨠWAN áťááá˝á á¨ááá¨á/áááááľ ááá á¨ááŁá áááŞáŤáá˝á á¨ááá¨á áá á¨á°áŤáŤáá˘
- в á¤áľá˛-WAN á áááŁá áŞáŤ-á ááŽááá (OMP ááŽáśáŽá) áĽá á áŚááŹáľáľáŤ-á ááŽááá (ᨠvBond áááŁá áŞáŤ áá áá°ááŁáŁáŞ áááľ áĽá á¨á¤áá¤á˛ ááá¨áŤ á°ááŁáŤáľ) áá á ááááŽá á¨á°ááá ááťáá˝á áááŞáŤáá˝á áááááľ áá á áá á°áááá áá´á ááᢠá á°ááłáłá ááᣠá¨á°á°áŤá¨áĄ áśááááá˝ á°áá¨áľá á¨áᎠááááá ááá áá˝ááᢠá á°áá¨áá á°á°áŤá˘ ááťáá˝ ááľáĽáŁ á áĽáŤááłááą ááá°áĽ VPN (VRF) ááľáĽ á¨ááá áśááá á°áááá áááá ááťááá˘
á¨áááŁá áŞáŤ á ááŽááá - á áááľá á áŤááľ ááŤá¨á á¨ááááἠᣠá¨ááŁáŤáľ áĽá á¨áááŞáŤ áĽá ááá˝ áá¨ááá˝á á¨ááťáťá á°ááŁáŤáľ á˘
- в DMVPN/PfR - á Hub áĽá Spoke áŤáá°áŽá˝ ááŤá¨á áĽáť á°á¨ááááᢠá áľáá ááŤá¨á á¨áááŞáŤ áá¨áá á ááĽáł ááááἠá ááťááᢠá áá á ááááŤáľ áĽ.á¤.á . á¨áá áŤá Hub á¨áá áááŁá áŞáŤ-á ááŽááá áĽá áłáł-á ááŽááá áá አá áá˝áá, áá á áááá ááá á¨ááá˝á á°á¨á᪠á¨áá°á á°ááááľ ááľáááśá˝á á Hub áá áŤáľááľáłá.
- в á¤áľá˛-WAN - á¨áááŁá áŞáŤ á ááŽááá á ááŤá˝ á ááĽáł á áŤáá°áŽá˝ ááŤá¨á á áá¨áááá - ááľá°ááĽá á¨áá¨áááá á áŚá¤áá ááŽáśáŽá áá á¨áľ áá áĽá á¨ááľ á¨áá¨áááá á á°áᨠáአá¨vSmart áááŁá áŞáŤ á áŠá áá ᣠáá á á¨áááŁá á ᣠá¨ááŚ-á á°á á°á¨á°á áĽá ááá¨áá ááĽáĽáá áá°áŁá ᢠá¨ááááľ áááľ. ᨠOMP ááŽáśáŽá ááá áŁá ᪠ááŞáłáŤ áááá áĽá á¨áááŁá áŞáŤáá˝ áá áŤáá á¨áááááľ áťáá ááĽááľ (á áĽááἠá á°ááŁáŁá áá°áŚá˝) áŤáľá ááťá ááᢠá¨á¤áľá˛-áá áááŁá áŞáŤáá˝á á á áááá¨áĽ á áŠá á ááἠááá á áá á°áá ááľáĽ áĽáá˛áŤáľááᥠá¨ááá áľáááľá˘
ááá˛-á ááŽááá - á á°á¨ááá á ááłá¨ áá¨áĽ áá á¨áľáŤáá ááĽáĽá ááá˛áá˝á á¨áááὠᣠá¨áá°áŤá¨áľ áĽá á¨áá°áá á áááááľ áŤáá á¨áááľá á áŤáá˘
- DMVPN á áĽáŤááłááą áŤáá°á áá á CLI ááá Prime Infrastructure á áĽááśá˝ á áŠá á á°ááĽá á¨á°ááአá¨á áááááľ áĽáŤáľ (QoS) ááá˛áá˝ á áĽááľ á¨á°áá°á á˘
- DMVPN/PfR - á¨PfR ááá˛áá˝ á CLI á áŠá á á°áá¨áá ááľá°á á°ááŁáŁáŞ (á¤áá˛) áŤáá°á áá ááá°á¨áłá á¨ááŤá á áŤáľ-á°á áá° á áááŤá MCs áá°áŤáŤáᢠá áá áááł, áĽáá° áłáł-á ááŽááá á°ááłáłá á¨ááᲠááľá°ááá፠ááááśá˝ áĽá á áá áááá. á¨ááᲠááááĽáᣠá¨ááááá áá¨áá áĽá á¨á°á áá áááĽá á¨áááá áľ ááá ááááľ á¨ááᢠá¨ááᲠáľáááľ á Hub áĽá Spoke ááŤá¨á á¨á áá áááááľá áááááᢠá áá á ááŁá ᨠMC á°ááŁá á áľááá á¨áá ᨠDMVPN áŤáá°á áá ááŁáá áá˝áá. áá°áá¨á á¨ááᲠáááá¨áľ áá áá á¨á° áááľ á áĽááśá˝á áá áá ááťáá (áá á áŤáľáááá)ᢠá ááľ á áľááá áŁá ᪠ááá˛á á á ááá áá á°á¨á á ááá á ááłá¨áá¨áĽ áá á á°ááłáłá ááአááá አáá - áááá°áĽ áááá˝ á¨ááá°áĽ ááá˛áá˝ á áá°áááá˘.
- á¤áľá˛-WAN - á¨áľáŤáá áĽá á¨á áááááľ á áľá°áłá°á ááá˛áá˝ á ááá¨ááááľ á á˛áľáŽ vManage áľááá á áááá˝ ááá°áá ᣠáĽáąá á á áááá¨áĽ á áŠáá áááá (á áľááá á¨áá)ᢠá ááĽáłá áá á á°ááá᪠á ááááľ áťááá˝ á vSmart á°ááŁáŁáŞáá˝ (á áááŞáŤá á áááľ) áá°áŤáŤáᢠá áŤáá°áŽá˝ ááŤá¨á á áá¨á-á ááŽááá áááááľ áá á ááá°á¨áą ᣠááááŤáąá á áááŁá áŞáŤá áĽá á áŤáá°á ááŤá¨á áŤááľá áááá á¨áľáŤáá ááááśá˝ áá ááá˘
áá°ááŤáŠ á¨á ááłá¨ áá¨áĽ áááá˝, á¨á°ááŤáŠ ááá˛áá˝ á°áááá ááá á ááťáá - á¨ááá˛á áá°á á¨ááá°áá á áááľáá ááľáĽ á á°á°áĄáľ áአáááŤáá˝ áľáĽáľáĽ - á¨á áááŤá ááĽá, á¨áá°áá áŞáŤ ááááľ, á¨áľáŤáá á á áŁáŤ, ááá°.
áŚááŹáľáľáŤ - á ááŽááá - á áŤááľ á á°áááá áĽááľ á ááľ áĽáá˛á°áááᣠá°á¨áłáŠá ááľá°ááĽá áĽáá˛áŤáá
አáĽá áĽáá˛áŤááá á¨ááá
áą áľááśá˝á˘
- в DMVPN/PfR á áŤáá°áŽá˝ á¨á፠áááľ á Hub ááŁáŞáŤáá˝ á¨áááááłááľ áá á áĽá á á°ááá ᨠSpoke ááŁáŞáŤáá˝ áá á áá á¨á°áá°á¨á° ááᢠá°áááá áááą á¨áá¨á°á°á ááľáá áĽáť ááᣠá¨áááááąá áá¤áśá˝ ᨠHub ááŁáŞáŤ áá áŤáľá°ááááᣠáĽáąá á á°áŤá á áľáá ááľá á¨á°ááᨠááᢠá¨Spoke á˘áŤááľ á¨á ááľ Hub áá á¨á áá áááááľ á¨áá á¨áááĽ-á ááŽáááá áá á¨áááŁá áŞáŤ á ááŽááá ááá á á ááťááá˘
- в á¤áľá˛-WAN á¨áááľá á áŤááľ á¨á°áááŁá áŠáľ vBond áááŁá áŞáŤá á áá áá á˛áá áĽáŤááłááą á áŤá (áŤáá°áŽá˝ áĽá vManage/vSmart áááŁá áŞáŤáá˝) ááááŞáŤ á¨á áá áááááľ ááá á á ááŁá¸áá˘
ááááŞáŤ áá ááááš áľá á ááłá¸á á¨áááá á¨áááááľ áááŞáŤáá˝ á áŤááá - ááá á ááŤá¨áá áŚááŹáľáľáŤ vBond áŤáľáááá¸áá. á á ááá áááá áĽáá°áá¨á°áá áá - á áááť á°á¨á áĽáŤááłááą á áŤá á¨ááá¨á (á áŤáľ-á°á ááá á áľáłá˛áľá˛ááľ) ᨠvBond áá áľááá á¨áááááľ áááŞáŤáá˝ áĽáť áá ᣠá¨á፠vBond áľá vManage áĽá vSmart áááŁá áŞáŤáá˝ (áá°á á˛á á¨á°áá) áŤáá°áá áŤáłááá ᣠáá á á áŤáľ-á°á áĽáá˛á°áŤ áŤá°ááááᢠáááá á áľááá á¨ááááľ áááááśá˝á áááľá¨áľ.
ááŁáŠ áĽááá á á˛áą áŤáá°á á á ááłá¨ áá¨áĄ áá áľáááľ ááá˝ áŤáá°áŽá˝ á OMP áááἠá¨vSmart áááŁá áŞáŤ áá ááá ááᢠáľááá áŤáá°á á ááááŞáŤ áľá ááľááá áááááá˝ ááá áłáŤáá áá á áá á áŤáľ-á°á á¨á°ááŁáŁáŞáá˝ áá áááááľ áĽá á¨ááŤá á áŤáľ-á°á á¨ááá˝ áŤáá°áŽá˝ áá áááááľ áĽá ááá á áá˝ááᢠá á°ááłáłá áá á¨ááá á áŤááľ á¨áááááľ áááŞáŤáá˝ ááááŞáŤ áá á¨áááłáá áĽá á áá°áŠá áľ áá áááᥠáá˝áá.
á¨á áľá°áłá°á á ááŽááá - á¨á°áá¨á á áľá°áłá°á áĽá ááĽáĽáá á¨ááŤááá á á¨áááľá á áŤáá˘
- DMVPN/PfR - áአá¨á áľá°áłá°á-á ááŽááá áááľá á áá°á°á á. ááá á¨áłá á ááśáá˝á áĽá ááľáľá áĽáá° Cisco Prime Infrastructure áŤá áááśá˝á áá áá áá˝ááᢠáĽáŤááłááą áŤáá°á á CLI áľááá ááľáá á áŠá á¨ááľá°áłá°á á˝ááł á áá. á á¤áá á á áŠá á¨áá áľáááśá˝ áá áá á°áľ á áá°á°á áá˘
- á¤áľá˛-WAN - ááá áá°á á ááľá°ááĽá áĽá ááľáľá á¨áá¨áááá á vManage á°ááŁáŁáŞá á ááŤáá á áááá˝ á áŠá á ááá¨ááááľ ááᢠááá á¨áááľáá áŁá
áŞáŤáľáŁ áŤá ááá ááŠááľáŁ ááááá á vManage á áŠáᣠáĽáá˛áá áá á áá á á°ááľ á REST API á¤á°-áá˝áááľ á áŠá ááááá˘
ááá ᨠSD-WAN á ááłá¨ áá¨áĽ á ááĽáŽá˝ á vManage ááľáĽ áá° áááľ áá áááŁáłáá˝ ááááłá - á¨ááŁáŞáŤ á áĽááśá˝ (á¨ááŁáŞáŤ á áĽááľ) ááľá¨áł áĽá á¨á ááłá¨ áá¨áĽ áĽá á¨áľáŤáá áá°áľá á áááᎠá¨áááľá ááᲠáááľá¨áľá˘ á á°ááłáłá áá, vManage, á á áľá°áłáłáŞá á¨á°ááááá ááᲠá áá°áŤá¨áľ á¨áľááš áááŚá˝ áĽá á¨áľááš ááłáŞáŤáá˝ / á°ááŁáŁáŞáá˝ áá°á¨á áĽááłááŁá¸á á áŤáľ-á°á ááááŁá, áá á á¨áááľááá á ááĽáá áĽá á ááĽááá á áĽá á áá¨ááŤá.
á vManage á áááá˝ á áŠá ᨠCisco SD-WAN áááľá áá á áĽáť áłááá á¨ááá á¨áááľáá á áŤááľ áááł áá ááľáľá áĽáľá¨ á áá áŁáá áááł á¨ááá°áĽ ááťáá˝ áĽá á¨á°ááŤáŠ á á ááá áá áľáłá˛áľá˛ááľ á á˛áá á áľáá°á áá á¨á°áá°á¨áą áá°áá áŞáŤáá˝.
á¨áááááą ááá¨ááááľ á˘áá¨áá, ááá áááá˝ (á°ááŁáŁáŞáá˝ áĽá áŤáá°áŽá˝) áá ááá á¨áá°áŤ ᨠCLI áľááá ááľáá á áá¸á, áá á á á áááá áá áľ ááá áá áŤáŁá˘áŤá ááááŤáá˝ áľááá°á áááł á áľááá áá. á áá°á á áááł (á á áŤááľ ááŤá¨á á¨á˛ááá á°áἠáŤá) á áŤáá°áŽá˝ áá á¨áľáĽáá ááľáአáááááŤáá˝ áĽáť á¨ááá áĽá á¨á áŤáŁá˘ áááŚá˝á áááľá¨á á áááá ᣠáá á ááááąá á¨á áŤáŁá˘ á°á áááľ áĽá á áĽáá°áá á áááľ á ááłá¨ áá¨áĽ ááľáĽ áĽá¸áá á¨ááἠááá - vManage .
á¨á°ááá á°á áááľ - áĽáá á áááľ áťááá˝ áá á áá°áááá áľ áá á¨á°á áá ááἠáĽá áá áĽáť áłááá á á°áá¨á á á´áááá áá á ááááŽá áľá WAN á ááłá¨ áá¨áĽ á á ááá á°á áááľ ááááá á ááĽáá˘
- в DMVPN/PfR á¨á°á áá ááἠáĽá á¨ááááľ ááŽáśáŽáá˝á áááľá á ááťááᢠá¨á°áá°á á¨áŤáá°áŽá˝ áá´áá˝á á˛á áá á¨áá¨ááá á°ááŁáŤáľ á¨áľáŤáá áá°áťáŁ IPS/IDS á á°á¨á᪠ááááᢠVRF á áá áá á¨á
áááŤá ááľáááŽá˝á áá¨ááá ááťáá. (á ááľ-á°á¨á) á¨ááĽáĽá ááŽáśáŽáá˝á áá¨ááἠááťáá.
á áá á ááŁá, á ááŁáŞ, á¨áááľ áŤáá°á á¨á ááłá¨ áá¨áĄ áłáá á áŤá áĽáá°áá ááá áŤá - áááľá. á¨ááá°áĽ ááłáŞáŤáá˝á á áŤáá áľááááľ áĽá áŤáá°ááá°áá¸á á¨ááľá¨áľ áĽáľá áááľ ááľáĽ á áááĄá áĽá áááľ ááľáĽ á áááĄá, á¨áááľá á áŤááľ áŁá áááľ á°á¨á áá¨áá፠á¨áá, á ááŚááŤááŤá áľáááľ á ááłá¨áá¨áĽ ááľáĽ. ááá á¨áá á°á¨á᪠á á°ááá˝á áá¸á¨á áá˝áá.
- в á¤áľá˛-WAN á¨á˛á¤ááŞáá¤á áá á áááłá°á á¨á°á áá áááĽá áááľá á ááťáá ááá áá á á¨áá°á áááł á á°áľáá á¨á ááłá¨ áá¨áĽ á°á
áááľ á°ááŁáŤáľ áĽá L3/VRF ááá (ITU ᣠIPS / IDS ᣠURL ááŁáŞáŤ ᣠá¨á˛á¤áá¤áľ ááŁáŞáŤ ᣠAMP / TG ââᣠSASE ᣠTLS / SSL proxy ᣠááá°. .) á. á á°ááłáłá áá á¨á˘áááŞáá˝á áááá˝á ááááἠá vSmart á°ááŁáŁáŞáá˝ (á ááĽáł áłááá) á á
áľá-á¨á°ááá á¨ááááľ áá°áŤáŤáá˝ á á°á
áááľ á°áá°ááŹáśá˝ áá á°ááľáá°á á á˛á˛á¤áá¤áľ/á˛á¤áá¤áľ ááľá ፠á¨á°á á á ááᢠá¨áľáá, á á°áŤá, á¨áĽáá°áá
á áááľ áááἠá°á
áááľá á¨ááŤá¨ááἠáĽá á á ááľ á ááłá¨áá¨áĽ ááľáĽ áĽáľá¨ á áľá áşáá˝ áááá አááłáŞáŤáá˝ á¨áááľááá á¨á°áťá áááŁá á áŤáááŁá.
ááá á¨ááááľ áááááá˝ (á°ááŁáŁáŞ-áá°-á°ááŁáŁáŞ, á°ááŁáŁáŞ-áá°-áŤáá°á) áĽáá˛á á á˛á˛á¤áá¤áľ/TLS áá°á¨áľ á¨á°á á á áá¸á. áŤáá°áŽá˝ á áááľ áá á¨áá°áŤáľ / áĽáľáłáľ áĽáľá áŤáá¸á á¨á°á áááľ á¨ááľáá áá¨ááśá˝ á¨áłá á áá¸áᢠáŁááááľ á°á¨á áá¨áá፠áŤáá°á/á°ááŁáŁáŞá á á¤áľá˛-WAN á ááłá¨áá¨áĽ ááľáĽ áĽáá˛á°áŤ áááľ áááłáá˝á á áľááłá áĽá á á ááľ áá á ááááľ ááááŤáľ ááá˘
- á¨áá°áŤ á¨á°á áááľ ááľáá áá¨ááľ
- á¨á°ááá°áá¸á ááłáŞáŤáá˝ áááá ááľáĽ "áá" ááľáĽ áĽáŤááłááą ááá á áľá°áłáłáŞ á ááá˝ áĽá á áá ááŤá°áľ.
á SD-WAN áĽá DMVPN/PfR ááŤá¨á áŤá á¨á°ááŁá ááŠááśá˝
áá° á°ááŁáŤá ááŠááśá˝ ááááľ áľááá áĽáááš á¨áľá-á áááá˝ ááŁá áááá¸áá áἠááŁá á¨áááŁá áá - á¨áááľááá á ááá´áá¸á á áááĽáŠá áľ áá ááá˘áá˝ á áá¨á¨áť ááŤáááá¸á á¨ááááá¸á áŁá áŞáá˝ áĽáá°áááአááľá˘á á áá°áá ᢠá áááą á´áááááá˝ ááŤá¨á á áŁá á áľááá á¨áááľá ááŠááśá˝ á°ááá¨áľ.
AppQ (á¨áá°áá áŞáŤ áĽáŤáľ) - á¨áááľ áá°áá áŞáŤ áľáŤáá áľáááľá áĽáŤáľ ááá¨ááἠá°ááŁáŤáľ
á¨áááľ ááľáĽ áŤá á¨á´áááááá˝ ááá áŁá áŞáŤáľ á á°á¨ááá á ááłá¨áá¨áĽ ááľáĽ á¨áááľ-ááłá á áááŹá˝áá˝á á áá ááá áľ áá á¨á°á áááá áááľ á á°áťá áá á áááťáťá á¨áłáá áá¸áᢠáá á á°áá á¨áá á¨á° áááľ á ááłáŠ á áŤá á á áᲠááĽáĽá á ááá°á¨áá áľ ááá á¨á°áłáŤ á¨ááἠááľá°áááá ááľáľá á ááá°áĽá áľ áááł ááľáĽ á áŁá á áľááá ááá˘
DMVPN áĽáá°áá á áááľ áá´áá˝á á áŤáą á áá°áĽá. á ááłááá á¨á˛á¤ááŞáá¤á á ááłá¨áá¨áĽ ááľáĽ áá°áŤ á¨áá˝áá ááᥠááá á¨á᪠áľáŤááá á áá°áá áŞáŤ ááá°áĽ áĽá á WAN á ááá á á áŁáŤ á áľá፠ááľá áľ ááᢠá¨á˛á¤ááŞáá¤á ááť áá፠á¨ááá°áá á áá ááłá áá áŁáá á°ááááľ áĽá á¨áááŞáŤ ááŽáśáŽáá˝ á á áŤá áá¤áľ áĽáť ááᢠáá á¨ááááąá / ááťáá á¨áŤá áĽáľá¨ áŤá áŤááá áááł áĽá áááľááá á áááŹá˝áá˝ á áľááá á¨áá ááá áááŞáŤáá˝ á ááá ááá á á¨áá˝ááá á¨áá áá áľá áľá - áááá¨áľ ᣠááŠááľ (áá°á) áĽá áŞáłáŤ (%)á áááľ ááľáĽ á áŤáľááŁáᢠá áá á¨ááľáŁ á¨AppQ á°ááŁáŤáľá ááááłáľ ááá˛á DMVPNá á¨á¤áľá˛-WAN áá á ááĽáł áááłá°á ááá áľááá á¨ááá - DMVPN áá áá á˝áá áááłáľ á áá˝ááᢠá¨Cisco Performance Routing (PfR) á´áááá á áá á ááľ ááľáĽ á˛á¨áá áááłá ââááááŁá áĽá á¨á˛áľáŽ á¤áľá˛-áá áá áŤáá áá á á áá áἠá°áᢠááááá˘
áá° ááŠááśáš ááááľ á¨ááá áá á ááľ á´ááááááš áĽáá´áľ áĽáá°áááłá°á á áá áá áááŤá˘ áľááá , áááąá á´áááááá˝:
- á á°áá°á ááŹáśá˝ á ááľ ááľáĽ á¨áĽáŤááłááąá á¨á°ááá ááżááŞáŤ áááł á á°áááá áááááá á¨ááŤáľá˝á áá´ áááááľ - á˘áŤááľ áááá¨áľ ᣠááŠááľ áááá¨áľ áĽá á¨ááŹáľ ááĽááľ (%)
- á¨ááá ááżááŞáŤ áááŞáŤáá˝á áááł ááááŤáľ áá¤áąá á¨áááľ ááľáĽ á ááľááŁáľ á¨áľáŤáá ááĽáĽá á áá˝á (áááŞáŤáá˝á) áááá á ᣠááá°áŤá¨áľ áĽá ááá°áá á á¨á°áá°á ááłáŞáŤáá˝á áá áá á˘
- á¨áá°áá áŞáŤ áľáŤááá á L3-L4 á°á¨ááá˝ (DSCP) á OSI áá´á ááá á L7 á¨áá°áá áŞáŤ ááááá˝ á áŤáá°á ááľáĽ á á°áááĄáľ á¨á˛áá á áá´áá˝ ááľáĽ
- ááá á¨áá áá°áá áŞáŤáá˝ á°ááŁáááľ áŤáá¸áá á¨ááŹáśá˝ áááŞáŤáá˝á ᣠááŁáŞ á¨áľáŤáá ááľá°ááá፠á áá˝á ᣠá¨áá°áĽ áĽá´áśá˝á á ááŤááá áľ áá á¨áľáŤáá áááá á áá˝á áĽáá˛áááš áááľá˘
- á GRE / IPSec ááľáĽ áľáŤááá á áá¸ááá áľ áá á¨ááľáĽ ᨠDSCP ááááśá˝á áá° ááŤáá GRE / IPSEC ááŹáľ áááľ áááľá°ááá á á˘ááąáľáľáŞá á¨á°ááááá áá´ áá ááá ᣠáá á á¨áľáá áąá áĽá á¨á´ááŽá áŚááŹá°áŠá ᨠQoS ááá˛áá˝ ááááłá°á áŤáľá˝áááłá (á°áá˘á áŤá) SLA)á˘
SD-WAN áĽá DMVPN/PfR á¨áŤá áĽáľá¨ áŤá áááŞáŤáá˝ áĽáá´áľ áááŤáŤá?
DMVPN/PfR
- áááąá áá áĽá á°ááĽáŽ á¨áśááľáá áłáłážá˝ (ááŽáĽáľ) áá°á á á¨ááżááŞáŤ á¨á¤á áááŞáŤáá˝á áááááá áŤáááááᢠááŁáŞ - á á°á áá áľáŤáá áá á áááľá¨áľ, áĽáá°áá á áááľ áľáŤááá (á¨áá) á áľááľáá.
- á¨á°ááľ ááŁáŞáá˝ áĽá á¨áá áá¸áľ áááá፠áááłáá˝ áĽáŠ ááľá°áŤá¨áŤ á¨áá - á áááŞáá á°áľá°áŤááá.
- á á°á¨ááŞáᣠáĽá á áá á¨ááá á¨áá°ááá፠áááľ á áááŁá áľ á á áŁáŤ áááŞáŤ á áᢠáá á¨DMVPN/PfR á°á¨á᪠á¨áľáŤáá á áľá°áłá°á á°ááááááľá áá¨ááŤáá˘
- á á°ááłáłá ááᣠá ááłááľ á¨PfR áľááśá˝áŁ áááŞáŤá á˛áŤááᣠá¨áľáŤáá á°ááŁáŠ áá° ááአáááŁáľ áŤááŁá¸á áአá¨á˛á˛á¤ (á¨ááťááŞáŤ ááľá ááááŤ) áááĽááśá˝ á á áľá°áŤá¨áľ ááááľ áá áá°ááááᣠáá á°áá ᨠá¨áááŤá áťááá˝ áĽáá°ááá áŤááľá á¨á˛á˛á¤ áááááśá˝ áááľá°ááá á˘áŤááľ á á ááá á ááŁá¸áᢠá á áĽááááš áááłáá˝ á¨áľáá á˝áá á áá°áá, ááá áá á áĽááá áááľ ááľáľá áá°áĽ á áá˝áá.
á¤áľá˛-WAN
- ááá°á á ááżááŞáŤ áááľ áááŞáŤáá˝ á¨áŤá áĽáľá¨ áŤá ááááᣠᨠBFD ááŽáśáŽá á echo áááł áĽá á áá ááááᢠá áá áááł, á á˛á˛á¤ ááá á°ááłáłá áááááśá˝ ááľáĽ áአááĽá¨áááľ á áŤáľáááá - á¨á°á ááš ááŤáá˝á áááá ááłáŤá. áĽáá˛áá á¨ááťá áááł áááááá á¨á°á áá áľáŤáá áááŠá á áá áá á.
- á¨áľáŤáá ááĽááľ áĽá á¨áľááľ áľááąá áľááłáááľ á¨á ááŤáł á´áŽááśá˝ áĽáľá¨ á°áááá˝ áŤááá á¨áááá áťáá áá áá¸áľ ááááŁá á ᨠBFD ááŁáŞáá˝á á áĽáŠ áááł ááľá°áŤá¨á ááťáá.
- áá á˝áá á ááťáá áľ áá á áĽáŤááłááą ááťáá˝ ááľáĽ á ááľ BFD ááá áá áĽáť áá á¨áááá áᢠáá á¨ááżááŞáŤáá áááł á˛á°áá°á áľáá˝ áááśá˝ áááĽá áá˝ááᢠá áĽááἠáá áá°áĽ ááá á¨áá˝áá á MPLS L2/L3 VPN áá á¨á°áá°á¨á° ᨠWAN áááááľá á¨áľááľá QoS SLA áá á˛á áá áĽáť áá - ᨠDSCP ᨠBFD áľáŤáá ááááľ (á IPSec / GRE ááľáĽ á¨á°áŁá á á áá) á ááľáĽ á¨áá°á á áľá፠á¨áá°á á áá¨á áá á¨ááááľ á¨áá á¨á áááááľ á á áŤá˘á á ááłá¨áá¨áĽ ᣠá¨á፠áá ááá á°á á áľá፠á¨áá°á á á¨áľáŤáá áá°áľ áľááááááľ áĽá ááĽááľ áá á°á˝áá ááŤáłáľá áá˝ááᢠá á°ááłáłá áá, áĽáá°áá áŤá áááłáá˝á á á°á áááááľ ááŁáŞáá ᨠBFD ááááľ ááá¨á ááťáá. áá°ááľ á áááááľ á¨á˛áľáŽ á¤áľá˛-áá áśááľááᣠáĽáŠ ᨠBFD ááľá°áŤá¨áŤ áá á ááᣠáĽáá˛áá á ááŤáł BFD ááá-áááá˝á á á°ááłáłá ááżááŞáŤ ááľáĽ á¨á¨ DSCP áĽá´áśá˝ (áá°ááŤáŠ áá°áá áŞáŤáá˝) á¨ááľáŹáľ á˝ááł áá á ááá˘
- BFD á á°á¨ááŞá áŤá áááŤá¨áĽ á á ááľ á¨á°áá°á ááť áá áá°ááá á¨áá˝ááá á¨áá°ááá á¨ááŹáľ áá á áááááľ ááá áľáááłáᢠáá á áĽáŤááłááą áááá áá áŤááá á¨áá°ááá፠áááľ á áĽááľ ááá áá SD-WAN áĽáá° MTU áĽá TCP MSS á áľá°áŤáá áŤá á ááĽáŽá˝á á á°áááá áĽáá˛áŤáľá°áŤáá áŤáľá˝áááá˘
- á á¤áľá˛-WAN ááľáĽ QoSá á¨á´ááŽá áŚááŹá°áŽá˝ áá á¨áááłá°á á ááŤá á L3 DSCP ááľá áá á áááľá¨áľ áĽáť áłááá á áአááłáŞáŤáá˝ á á áááŤá á ááłá ááľáĽ á áŤáľ-á°á áááአá áá˝á L2 CoS áĽá´áśá˝ áá á¨á°áá á¨á° áá - áááłá , IP áľááŽá˝
á¨AppQ ááá˛áá˝á á¨áááá˝ áĽá á¨áá°áá á á á áá˝áŁ ááááśá˝ áĽáá´áľ áááŤáŤá?
á¨DMVPN/PfR áááŞáŤáá˝áĄ-
- á ááá¨ááá á
áááŤá (á˛á¤á) áŤáá°á (áá˝) áá á CLI áľááá ááľáá ááá á CLI áá
á á áĽááśá˝ ááááťáᢠá¨CLI á áĽááśá˝á ááá á á¨ááᲠá ááŁáĽ ááá
áľ áĽá áĽáááľá áá áááá˘
- á á áá á áá á°á¨á ááááťáᢠá¨ááá°áĽ ááľá°áŤá¨áŤ / á¨ááá°áĽ á¨á ááłá¨ áá¨áĽ áááá˝á ááľáááśá˝ ááá¨á áłááťá.
- á ááŤáá á áááá˝ ááľáĽ á ááá°ááá ááᲠáááá¨áľ á ááá¨á áá˘
- áááŚá˝á áá¨áłá°áᣠáááľáŁ áááŁá áááŤá¨á á ááŤáł á¨ááᲠáľáŞáśá˝á ááá á á ááá¨á áá˘
- ááááľ á áááŤáá˝ áŤáá°áŽá˝ á áŤáľ-á°á á°á°áŤááˇáᢠá áá á ááŁá á¨á°á áá áááĽá áááľá°ááá á°ááłáłá á¨áááá ááľááŽá˝ áĽá á áá áááá. á ááá¨áá áĽá á áŠá á áááŤá ááŤá¨á á¨áááááľ ááľáá á¨áá ááá˛áá˝á áá°áŤá¨áľ/ááťáťá á ááťááá˘
- á áĽáŤááłááą áŤáá°á áá áá°áá áŤá áĽá á áľááá á¨ááá á¨áá°á á áľá፠á ááľá áľ áá°á ááá á¨áááŞáŤ ááŽáśáŽáá˝á áŤáťá˝ááá˘
- ááá á¨á áááŤá WAN á áááá˝ á¨áá°á á¨áľáŤáá áŞáłáŤ ááá áá¸á ááłáŽá˝áŁ á¨ááŤáŤáť áá´áá˝ á áá°á°áĄá.
á¨á¤áľá˛-áá ááá˛áá˝áĄ-
- á ááá°ááá á áĽááľ á áá á áŠá vManage GUI ááľáĽ ááááťáá˘
- á ááŤáł ááá˛áá˝á ááá áᣠáá áłáľáŁ áááľáŁ á áĽááá°á áá á ááá˛áá˝ ááŤá¨á áááŤá¨áá áá°áááá˘
- áá°ááŤáŠ á¨á ááłá¨ áá¨áĽ áááá˝ (á áááŤáá˝) á¨ááá°áĽ ááᲠââá ááĽáŽá˝á áá°áá
- á áááŁá áŞáŤá áĽá á áŤáá°á áĽá á vSmart ááŤá¨á áŤááá áááááá á¨ááááľ áá°áŤáŤ áŁá˘áŤ á áá áá áŤá°áŤáŤá - áĽááą á ááĽáł á áŤáá°áŽá˝ ááŤá¨á áŁáá á¨áááĽ-á ááŽááá áááááľ áá á¨á°áአá áá°ááᢠáá á áĽááἠá áŤáá°á á áŤáą áĽá á á°ááŁáŁáŞááš ááŤá¨á á¨á áá áááááľá áááááá˘
- ááá á¨ááááľ á¨á
áááŤáá˝ áťááá˝ áááłá á áááŹá˝áá˝ á¨áááá°á áá°áĽ á áá á¨áá°á á¨ááἠááĽááľ áŁáá áá¸á áá á¨ááľá°ááá፠á áľá°áááááľá á¨áá¨áአá°á¨á᪠áá´áá˝á áá áá ááťáááĄ-
- FEC (á¨ááľ áľá á°áľ áĽáááľ) - áአá°á°ááá á¨áŽáľ áľáá° ááá áá áááᢠááá á¨áá á¨áŞáłáŤ ááśá áŁáá¸á áťááá˝ áá ááłá áľáŤáá á˛áŤáľá°ááá FEC á áŤáľ-á°á áĽáá˛áá áĽá á áľááá á¨áá á¨á ááá á¨ááἠááá áĽáá˛áááą áŤáľá˝áááłáᢠáá áĽá á áá á¨ááááá á¨áá°ááá፠áááľ á áľááš áá¨ááŤá, ááá áá á áľá°áááááľá á áĽá á áŤáťá˝áá.
- á¨ááἠáĽá¨áśá˝ ááŁááľ â á¨FEC á á°á¨ááŞáŁ FEC ááŤáŤááľ á ááá˝áá á¨áá°á áá á áŤáá áŞáłáŤ á˛á¨á°áľ ááá˛á á¨á°áá¨á á¨áá°áá áŞáŤ áľáŤáá á áŤáľ-á°á áĽáá˛áłá°áľ ááŤá°áá áá˝ááᢠá áá á ááŁá á¨á°áá¨á á áá¨á á ááá ááťáá˝ áá° á°ááŁáŠ á áááŤá áá°áááá á ááŁá ááŁááľ (á°á¨á᪠á¨ááŹáľ á ááá˝á á ááŁá)ᢠáá´á á¨á°ááŚá˝á á á áááá á á¨áá°á áááł áá¨ááŤá ᣠáá á¨ááľá°ááá á áľá°áááááľá á á¨áá°á áááł áá¨ááŤáá˘
Cisco SD-WAN á˝ááłáá˝áŁ á DMVPN/PfR ááľáĽ ááá ááĽá°á á ááá á¨ááá˘
á á ááłááľ áááłáá˝ á¨á˛áľáŽ á¤áľá˛-áá áááľá á ááá´áá¸á á á˛á¤ááŞáá¤á/PfR ááľáĽ ááá°áá á áĽá á á áŁá á¨áŁáľ á¨áá ááá á á áľááá á¨á°á ááá ááŞáá˝ ááááŤáľ á°ááŁáŤá ááá á¨ááá˝á ááá á°áá á¨áááťá áŁá áŞáŤáľá áĽááľáłáá áŤáľá˝áááᢠá¨áĽááą ááľáĽ á áŁá á áľá°áłá˝ á¨áááľá á áľáĄáŁá¸á-
á¨áľáŤáá áá ááľáľá (TE)
TE áľáŤááá á ááááá ááŽáśáŽáá˝á á¨áá°á áá ááááľ áĽáá˛áᣠá¨ááŤáľá˝á áá´áá˝á áŤáŤáľáłáᢠTE áĽááá áá á áá áľáŤááá á ááĽááľ áĽá/ááá á áááľ áá° á ááŤá (á°á°áŤáŤá˘ áŤááá) á¨ááľá°ááá፠ááááľ á áááá á¨á°áťá á¨á áááááľ áĽáŤáľ ááá á¨áááá ááĽááľá á ááááľ á¨ááľááá á áááááśá˝á ááá á¨áĽ áá á ááᢠá ááá ááááľ áá ááľááľ.
á¨á˛á˘ á á°ááŁá á ááľáĽáľáĽááľ á áľááľá á°ááá ááááľá ááľááľ áĽá ááľááἠ(ááá°á˝) á áľáááááľ áá ááᢠá á¤ááá¤áá¤áľ á¨á´ááŽá áŚááŹá°áŽá˝ á ááłá¨áá¨áĽ ááľáĽ áá á˝áá áĽáá° MPLS áľáŤáá-á˘ááááŞáá ᨠIGP ááŽáśáŽáá˝ ááŤáá፠áĽá ᨠRSVP ááŽáśáŽá áá á ááłá°á á´áááááá˝ á°ááľáˇá ᢠáĽáá˛áá á á áἠááᣠáááá¨áá áá á áĽá áŚááŹáľáľáŤ á¨á áá á¨á°ááťá¸ á¨á´á áááľ áŤáá˛áá á´áááá á¨áá áá° áá á°ááłá ááľá áĽáŤáá ááᢠá ááá˛á WAN á ááłá¨ áá¨áŚá˝ ááľáĽ áĽááá á´áááááá˝ áĽááá áá áĽáá° ááá˛-á°áŽá áŤáá˛áá (PBR) áŤá ᨠhop-by-hop áľááśá˝á á áá áá á ááá¨áá ááá á ááááąá ᣠáá áľáŤááá ááł ááľá¨á áá˝áá ᣠáá áá áá á áĽáŤááłááą áŤáá°á áá áá¨áĽáť áá°ááĽáŠ - áŤáááá áááľá˘ á áá°ááľ ááá á áááĽááľ á°á¨ááá˝ á¨á ááłá¨ áá¨áĄ á á ááá áááł ááá ᨠPBR áá¤áľá˘ á¨áĽááá ᨠTE á ááŤáŽá˝ á á ááá áá¤áľ á°áľá á áľááŤá áá - MPLS TE ᣠá áá á¨áľ áĽá á á á áŤá ááľáĽáľáĽááľ ááááŤáľ ᣠáĽááá áá á áŁá ááłá á ááá á¨á ááłá¨ áá¨áĽ ááá (áŽá) ááľáĽ áĽáť áĽá á áá áááá ᣠáĽá PBR áŤá á˝ááł á ááá°áĽ áŤáá°áŽá˝ áá áĽá á áá ááááᢠá á ááłá¨ áá¨áĄ ááľáĽ á ááľ ááááľ á¨á°ááá° á¨PBR ááᲠááááľá¨áľá˘ á ááá˝ ááá¨áľ áĽáá°ááťáá áá á á˛á¤ááŞáá¤á áá áá°áá á¨áą á ááłá¨ áá¨áŚá˝á áá áŤáá˘
á áá
á¨ááľ á¤áľá˛-áá ááááá ááá áĽáť áłááá á áŁá á á°áťá áááł á¨áááŤá áĽá
á á áŁá á¨ááŤáá áááľá áá°áŁáᢠáá
á¨ááĽáĽá-á ááŽááá áĽá á¨ááá˛-á ááŽááá á ááá´áá¸á áá¤áľ ááᢠá SD-WAN ááľáĽ á¨ááá˛-á ááŽááá áľáá ፠á¨á˛á˘ ááá˛á á ááá¨ááááľ áĽáá˛áááš áŤáľá˝áááłá - áá ááááľ áľáŤáá ááááľ á áá? áá¨áľááš VPNs? á á¨áľááš á áááá˝/ááťáá˝ á áŠá á ááŤá ááááľ ááá á á áľááá áá áááľ á á°ááŤáá á¨á°á¨áá¨á áá? á ááášá á vSmart áááŁá áŞáŤáá˝ áá á¨á°áá°á¨á° á¨ááĽáĽá-á ááŽááá á áľá°áłá°á ááĽá¨ááááľ á¨ááá°áŚá˝á ááłáŞáŤáá˝ á
áá
áśá˝ áłáá áá á¨áááŞáŤ áá¤áśá˝á áĽáá˛ááአáŤáľá˝áááłá - áŤáá°áŽá˝ ááľááá á vManage á áááá˝ ááľáĽ á¨á°áá á¨áá áĽá áá áááááľ á¨á°ááááá á áááᎠáá¤áľ áĽáť áá á¨ááŤáŠáľá˘ á vSmart áá
á¨á áááááľ á°áá°ááľ (á¨á áááááľ á°áá°ááľ)
á¨á áááááľ á°áá°ááśá˝ ááá á áá°á á˛á á¨á°áááá á¨áľáŤáá-áá ááľáľá áá´ á¨á áá áá á¨áááľáľ á°ááŁá áá ᢠá áĽááἠá áá áááł áá ááľ á¨á°áá°á á¨á ááłá¨ áá¨áĽ áá°áá áŞáŤ á¨á°áá°á áአááááľ ááá á áĽáť áłááá á SD-WAN á ááłá¨áá¨áĽ á¨á°áá°á (ááá ááá) á áááá˝ áá á¨á ááłá¨ áá¨áĄ áľáŤáá á¨áááŁáľ á˝ááłá ááľá áľ á áľááá áá ᢠá áአáá°áá áŞáŤ ááá á áááááľ (ITU, Balance, Caching, Inspection Trafic, ááá°.) á á°ááłáłá áá áĽáá ááłá áááłáá˝á ááá¨áá¨á á¨áĽááá á á¨áá á áááááśá˝ áááł áááŁá á ááťá á áľááá áá, áĽá áĽáá°áá á áááľ ááŤá á áááááśá˝á á á°ááŤáŠ á¨ááŚááŤááŤá áŚáłáá˝ áá áááľááἠá¨ááŤáľá˝á áá´áá˝á áĽáááááá. á¨á ááľ á¨á°áá°á á áááŤá áľáŤáá áááľáŹáľ á¨á ááłá¨ áá¨áĄ á˝ááł á áŁá áĽáŠáá á¨á áááááľ ááľááá ááááľ á áŤáľ-á°á á¨ááá¨áĽ á˝ááłá˘ á á˛áľáŽ á¤áľá˛-áá ááłá áá áááá á¨ááá á áááááľ á°áá°ááľ áá˝áłáá˝ "ááĽá" áá° á ááľ áá áĽá á¨áááĽ-á ááŽáááá áĽá á¨ááĽáĽá-á ááŽáááá á áááᎠá¨áááá á ááŁáĽ áŤáá á¨á°áá¨á ááᲠá ááá á áááááľ á áŁá ááá áá. áĽá á áľááá áá á˛áá.
á áአ(ááá áá á¨á¤áľá˛-áá á ááłá¨ áá¨áĽ á¨áŤáą áá áŤáá°ááá) á á°áá°á á
á°á á°á¨á°áá˝ áá°áá¨áĄáľ á áááŹá˝áá˝ áľáŤáá á ááŚ-á¨á°á¨ááá á¨áľáŤáá áá°áľ á¨ááá á á˝ááł ááááŁáľ ᨠCisco SD-WAN á¨áĽááłáá áĽá
áá˝ á¨á áá ááá
ááłáŤ ááᢠá´áááááá˝ áĽá á ááłááľ á ááŤá SD áááľááá˝ - á¨ááá˝ á ááŤážá˝ WAN.
áá¨á¨áťá áááľá áá?
á ááá˝ áááąá DMVPN (á¨á ááťá¸á ááľáá áá ááá áŤá) áĽá Cisco SD-WAN á áŁá á°ááłáłá á˝ááŽá˝á áááłáľ áŤá áá á¨á°á¨áááá á¨áľáá áľ WAN á ááłá¨ áá¨áĽ áá á á°áŤáŤáᢠá á°ááłáłá áá, á á˛áľáŽ SD-WAN á´áááá ááľáĽ ááá á¨áá á¨áľá-á áá áĽá á¨á°ááŁá ááŠááśá˝ áĽááá á á˝ááŽá˝ á¨áááłáľ áá°áľá áŤááŁá. áá° áá á¨áĽáŤáľ á°á¨á. á áá áááᣠá á¤áľá˛-WAN áĽá á á˛á¤ááŞáá¤á/PfR á´áááááá˝ ááŤá¨á á¨áá¨á°ááľ ááá ááŠááśá˝ ááłáá áá˝ááá˘
- DMVPN/PfR á á á ááá á°á°áŤá˘ á¨áŞáá¤á ááľáááŽá˝á áááááŁáľ á áá á¨á°áá°á á´áááááá˝á áá ááá áĽá á áá¨á á ááŽááá á¨áááá á¨á¤áľá˛-áá á´áááá áá á°ááłáłáááľ áŤáá¸á á˛áá á¨áŤáá°áŽá˝ áĽá á¨áá´áł á¨áááááłááľ áá á á˛áá áá á ááŤáł áá°áŚá˝ á áᢠá¨áśááá áá፠á Hub-n-Spoke áĽáť á¨á°áá°á ááᢠá áá á áŠáᣠDMVPN/PfR áĽáľáŤáá á á¤áľá˛-WAN ááľáĽ á¨áááá á ááłááľ á°ááŁáŤáľ á ááľ (áĽá áľá áĽáŤááłááą áá°áá áŞáŤ BFD áá áĽá¨á°ááááá áŤááá)á˘
- á áááŁá áŞáŤá ááľáĽ á´áááááá˝ á áá á¨áą áááŤáŤá. á¨ááááľ ááľá¨á፠ááŽáśáŽáá˝á ááĽá¨áá áá°áľá á¨áááľ ááľáĽ á ááľááŁáľ á¤áľá˛-áá á á°ááá áŤáá°áłáŠ ááŤáá˝á á á¨áá°á áááł áááĽá ἠáĽá á¨á°á áá áľáŤááá á¨ááááľ ááľá°ááĽá á¨ááľá°ááá áá°áľá âáááłáľâ áŤáľá˝áá - á¨áááŁá áŞáŤáá˝ áááŤá á áááááľ á¨ááľá°ááá áĽáľáá á áááłáá ᢠá¨á°á áá áľáŤáá. á á°ááłáłá áá á¨ááááá á áááŤá áááŤá á áááááľ (ááá¨áááá á¨ááŽ) á¨ááá˝ á áááŤáá˝ áĽááľá ááľ áĽá á°ááŁáŁáŞáá˝ á¨áááááľ á˝ááłá á áááłáá.
- á á¤áľá˛-WAN ááłá áá á¨áľáŤáá ááĽáĽá ááá˛áá˝á á¨áááá¨áľ áĽá á¨áá°áá á áĽá ááá áĽáá˛á á DMVPN / PfR - ááŚ-áŚáł ááľáŤá á áŁá á á°áťá áááł á¨á°á°áá ᨠáá ᣠᨠHub áá ááá áááááľ á¨áá ᣠááĽáŠ ááľá°áŤá¨áŤ ááá˛áá˝ á°á¨á᪠á ááŤáŽá˝ ᣠáááአáá°áá አá¨áá˝á á¨áľáŤáá ááĽáĽá áááłáá˝á á áŁá áľáá áá¸áá˘
- á¨áááľáá áŚááŹáľáľáŤ áá°áľá á áŁá á¨á°áᨠáá. DMVPN áá°á á˛á á¨áłáá áááááá˝ áááŤá¸áá ááááłá, áĽááąá á áááአááľáĽ á áá ááአááá¸áŁá¨á á ááŁá¸á, áá á á¨áááľááá á°ááááááľ áĽá á°áááá áááŚá˝á á á°áá°á á°á¨á áááľáŁá. á ááᚠᣠá¤áľá˛-WAN á¨ááá°á á áááááą á¨ááááŞáŤ áá áá áŤáá°áŠ áľá á°ááŁáŁáŞááš âááá á áŤáá áâ ᣠáá âááá áá á¨á áĽáá°áá˝áâ áŤááá - áá á áŤáľ-á°á áááááľ ááááľá¨áľ áĽáť á á á áá°áá ᢠá°ááŁáŁáŞáᚠᣠáá á°áá áá á áá á¨á°ááá á¨áááĽ-á ááŽááá áśááá á áŤáľ-á°á ááááľá¨áľ ᣠá¨á፠ááá˛áá˝á á áá áá á á°áááá áááá / ááá¨á áá˝ááá˘
- á¨á°áá¨á á áľá°áłá°áᣠá ááśáá˝á áĽá ááľáľá á áááᣠá¤áľá˛-WAN á¨á˛á¤ááŞáá¤á/PfR á¨áá áá¤áľ áĽáá°ááŤáľáá áá á áááŁáá á á¨áĽááłá á´áááááá˝ áááľ áá¤áľ áĽá á CLI áľááá ááľáá áĽá á áĽááľ áá á¨á°áá°á¨áą á¨á¤áá¤áá¤áľ áľáááśá˝ á á ááá ááá˘
- á á¤áľá˛-WANᣠá¨á˛á¤ááŞáá¤á áá á˛ááťá¸áᣠá¨á°á áááľ ááľáááśá˝ á¨á°áᨠá¨áĽáŤáľ á°á¨á áá á°áá°ááᢠááááš áááá˝ áᎠáĽáááľáŁ ááŹáłáááľ áĽá áŁá áááľ á°á¨á áá¨áá፠áá¸áá˘
á¨áĽááá ááá áľááłááá˝ á ááľ á°á á á˛á¤ááŞáá¤á/PfR áá á¨á°áá°á¨á° á ááłá¨ áá¨áĽ ááá á áᏠáááá á áááłáá˝ á áĽáˇá á¨áá á¨á°áłáłá° áááᤠááŤáá áá˝ááᢠáá á áĽááἠáá á áá áĽáááľ á áá°áá. áááłá á ááłá¨ áá¨áĄ áĽá á¨áአááłáŞáŤáá˝á á áá ááá áľ áĽá á¨áá°áŤá áľ ááááľ á ááááá áľ áá á˛á¤ááŞáá¤á "á áŽá" áĽá "á á˛áľ" ááłáŞáŤáá˝á áá° á ááľ á¨ááŚ-á°á¨ááá á ááłá¨áá¨áĽ á¨áĽá áĽá áá˝ áá áĽáá˛áŤáá áą ááá áľáá áá˝áá. á ááá˘
á áá á áŠá ᣠá IOS XE (ISR 1000 ᣠISR 4000 ᣠASR 1000 ᣠCSR 1000v) áá á¨á°áá°á¨áą ááá ᨠCisco á˘áá°áááŤáá áŤáá°áŽá˝ áᏠáááááá á¨á á áŤá áá´ áĽáá°áá°áá ááłááľ á áá áľ - áááąá ááá˛á áááŞáŤ áĽá DMVPN áĽá SD-WAN - áááŤá á¨ááá°áá á á áá ááááśá˝ áĽá á ááááá áá á á°ááłáłá ááŁáŞáŤ áá áá° á¨áá á´áááá áááľ áĽáá°áá˝á á áá¨áłáľ ááá˘
ááá: hab.com