Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

ΠžΡ‚ август 2017 Π³., ΠΊΠΎΠ³Π°Ρ‚ΠΎ Cisco ΠΏΡ€ΠΈΠ΄ΠΎΠ±ΠΈ Viptela, основното Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ‡Π½ΠΎ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ Π΅ Cisco SD-WAN. ΠŸΡ€Π΅Π· послСднитС 3 Π³ΠΎΠ΄ΠΈΠ½ΠΈ тСхнологията SD-WAN ΠΏΡ€Π΅Ρ‚ΡŠΡ€ΠΏΡ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ качСствСни, Ρ‚Π°ΠΊΠ° ΠΈ количСствСни. Π’Π°ΠΊΠ° Ρ‡Π΅ функционалността Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ сС Ρ€Π°Π·ΡˆΠΈΡ€ΠΈ ΠΈ сС появи ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° класичСскитС Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ΠΎΡ‚ сСрията Cisco ISR 1000, ISR 4000, ASR 1000 ΠΈ Virtual CSR 1000v. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ ΠΈ ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ΠΈ Π½Π° Cisco ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π°Ρ‚ Π΄Π° сС чудят - ΠΊΠ°ΠΊΠ²Π° Π΅ Ρ€Π°Π·Π»ΠΈΠΊΠ°Ρ‚Π° ΠΌΠ΅ΠΆΠ΄Ρƒ Cisco SD-WAN ΠΈ Π²Π΅Ρ‡Π΅ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ Cisco DMVPN ΠΈ Cisco Performance Routing И ΠΊΠΎΠ»ΠΊΠΎ Π²Π°ΠΆΠ½ΠΈ са Ρ‚Π΅Π·ΠΈ Ρ€Π°Π·Π»ΠΈΠΊΠΈ?

Π’ΡƒΠΊ Π²Π΅Π΄Π½Π°Π³Π° трябва Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ ΡƒΠ³ΠΎΠ²ΠΎΡ€ΠΊΠ°, Ρ‡Π΅ ΠΏΡ€Π΅Π΄ΠΈ появата Π½Π° SD-WAN Π² ΠΏΠΎΡ€Ρ‚Ρ„ΠΎΠ»ΠΈΠΎΡ‚ΠΎ Π½Π° Cisco, DMVPN, Π·Π°Π΅Π΄Π½ΠΎ с PfR, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΠ²Π°ΡˆΠ΅ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π° част Π² Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° Cisco IWAN (Π˜Π½Ρ‚Π΅Π»ΠΈΠ³Π΅Π½Ρ‚Π½Π° WAN), ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΡ‚ своя страна бСшС ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²Π΅Π½ΠΈΠΊ Π½Π° ΠΏΡŠΠ»Π½ΠΎΡ†Π΅Π½Π½Π°Ρ‚Π° SD-WAN тСхнология. Π‘ ΠΎΠ±Ρ‰Π° ΠΏΡ€ΠΈΠ»ΠΈΠΊΠ°, ΠΊΠ°ΠΊΡ‚ΠΎ Π½Π° самитС Π·Π°Π΄Π°Ρ‡ΠΈ, Ρ‚Π°ΠΊΠ° ΠΈ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‚Π΅ Π·Π° Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈΠΌ, IWAN Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° автоматизация, Π³ΡŠΠ²ΠΊΠ°Π²ΠΎΡΡ‚ ΠΈ мащабируСмост, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° SD-WAN, ΠΈ с Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° IWAN Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ намаля. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΡΡ‚Π°Π²Π»ΡΠ²Π°Ρ‚ IWAN, Π½Π΅ са ΠΈΠ·Ρ‡Π΅Π·Π½Π°Π»ΠΈ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π°Ρ‚ Π΄Π° Π³ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π½Π° ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° сС Ρ€Π°Π·Π²ΠΈ интСрСсна ситуация - ΡΡŠΡ‰ΠΎΡ‚ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ Π½Π° Cisco Π²ΠΈ позволява Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π½Π°ΠΉ-подходящата тСхнология Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° WAN (класичСски, DMVPN + PfR ΠΈΠ»ΠΈ SD-WAN) Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с изискванията ΠΈ очакванията Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅.

Бтатията няма Π·Π° Ρ†Π΅Π» Π΄Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ всички характСристики Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ Cisco SD-WAN ΠΈ DMVPN (със ΠΈΠ»ΠΈ Π±Π΅Π· Performance Routing) - Π·Π° Ρ‚ΠΎΠ²Π° ΠΈΠΌΠ° ΠΎΠ³Ρ€ΠΎΠΌΠ΅Π½ Π±Ρ€ΠΎΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈ ΠΈ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈ. ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° Π·Π°Π΄Π°Ρ‡Π° Π΅ Π΄Π° сС ΠΎΠΏΠΈΡ‚Π°ΠΌΠ΅ Π΄Π° ΠΎΡ†Π΅Π½ΠΈΠΌ основнитС Ρ€Π°Π·Π»ΠΈΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ‚Π΅Π·ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ. Но всС ΠΏΠ°ΠΊ, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅ΠΌ към ΠΎΠ±ΡΡŠΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Π·ΠΈ Ρ€Π°Π·Π»ΠΈΠΊΠΈ, Π½Π΅ΠΊΠ° Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½ΠΈΠΌ самитС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ.

Какво Π΅ Cisco DMVPN ΠΈ Π·Π°Ρ‰ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ?

Cisco DMVPN Ρ€Π΅ΡˆΠ°Π²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎΡ‚ΠΎ (= ΠΌΠ°Ρ‰Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎ) ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° ΠΊΠ»ΠΎΠ½ΠΎΠ²Π° ΠΌΡ€Π΅ΠΆΠ° към ΠΌΡ€Π΅ΠΆΠ° Π½Π° корпоративния Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π΅Π½ офис, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ Ρ‚ΠΈΠΏΠΎΠ²Π΅ ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (= с ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° комуникационния ΠΊΠ°Π½Π°Π»). ВСхничСски Ρ‚ΠΎΠ²Π° сС Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π° Ρ‡Ρ€Π΅Π· създаванС Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° наслагваща сС ΠΌΡ€Π΅ΠΆΠ° ΠΎΡ‚ клас L3 VPN Π² Ρ€Π΅ΠΆΠΈΠΌ Ρ‚ΠΎΡ‡ΠΊΠ°-ΠΌΠ½ΠΎΠ³ΠΎ Ρ‚ΠΎΡ‡ΠΊΠΈ с логичСска топология ΠΎΡ‚ Ρ‚ΠΈΠΏ Star (Hub-n-Spoke). Π—Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ Ρ‚ΠΎΠ²Π°, DMVPN ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° комбинация ΠΎΡ‚ слСднитС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ:

  • IP ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅
  • ΠœΠ½ΠΎΠ³ΠΎΡ‚ΠΎΡ‡ΠΊΠΎΠ²ΠΈ GRE Ρ‚ΡƒΠ½Π΅Π»ΠΈ (mGRE)
  • ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° слСдващ скок (NHRP)
  • IPSec ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ

Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

Какви са основнитС прСдимства Π½Π° Cisco DMVPN Π² сравнСниС с класичСското ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΎ MPLS VPN ΠΊΠ°Π½Π°Π»ΠΈ?

  • Π—Π° създаванС Π½Π° ΠΌΠ΅ΠΆΠ΄ΡƒΠΊΠ»ΠΎΠ½ΠΎΠ²Π° ΠΌΡ€Π΅ΠΆΠ° Π΅ възмоТно Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ всякакви ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ - всичко, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° осигури IP ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅Ρ‚Π΅, Π΅ подходящо, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Ρ‰Π΅ бъдС ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ (ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ) ΠΈ балансиран (ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ Π΅ възмоТно)
  • Автоматично сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° напълно ΡΠ²ΡŠΡ€Π·Π°Π½Π° топология ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅Ρ‚Π΅. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΈΡ‚Π΅ ΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΡ‚Π΅ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ - статични Ρ‚ΡƒΠ½Π΅Π»ΠΈ, Π° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΡ‚Π΅ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ - Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΈ Ρ‚ΡƒΠ½Π΅Π»ΠΈ ΠΏΡ€ΠΈ поискванС (Π°ΠΊΠΎ ΠΈΠΌΠ° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ)
  • Π¦Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΈΡ‚Π΅ ΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΡ‚Π΅ ΠΊΠ»ΠΎΠ½ΠΎΠ²ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ΠΈΠΌΠ°Ρ‚ Π΅Π΄Π½Π°ΠΊΠ²Π° конфигурация Π΄ΠΎ IP адрСситС Π½Π° интСрфСйситС. Π§Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° mGRE няма Π½ΡƒΠΆΠ΄Π° Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»Π½ΠΎ дСсСтки, стотици ΠΈΠ»ΠΈ Π΄ΠΎΡ€ΠΈ хиляди Ρ‚ΡƒΠ½Π΅Π»ΠΈ. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½Π° мащабируСмост с правилния Π΄ΠΈΠ·Π°ΠΉΠ½.

Какво Π΅ Cisco Performance Routing ΠΈ Π·Π°Ρ‰ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ?

ΠšΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ DMVPN Π² ΠΌΠ΅ΠΆΠ΄ΡƒΠΊΠ»ΠΎΠ½ΠΎΠ²Π° ΠΌΡ€Π΅ΠΆΠ°, Π΅Π΄ΠΈΠ½ ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π²Π°ΠΆΠ΅Π½ Π²ΡŠΠΏΡ€ΠΎΡ остава Π½Π΅Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ - ΠΊΠ°ΠΊ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Π΄Π° ΠΎΡ†Π΅Π½ΠΈΠΌ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° всСки ΠΎΡ‚ DMVPN Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ‚Π΅ Π·Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с изискванията Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ Π·Π° Π½Π°ΡˆΠ°Ρ‚Π° организация ΠΈ, ΠΎΡ‚Π½ΠΎΠ²ΠΎ, въз основа Π½Π° Ρ‚Π°Π·ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ°, Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Π²Π·Π΅ΠΌΠ΅Ρ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° прСнасочванС? Π€Π°ΠΊΡ‚ Π΅, Ρ‡Π΅ DMVPN Π² Ρ‚Π°Π·ΠΈ част Π½Π΅ сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ‚ класичСското ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ - Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΎΡ‚ΠΎ, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅, Π΅ Π΄Π° настроитС QoS ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ Π²ΠΈ позволят Π΄Π° ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π² изходящата посока, Π½ΠΎ ΠΏΠΎ никакъв Π½Π°Ρ‡ΠΈΠ½ Π½Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π²Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° цСлия ΠΏΡŠΡ‚ Π² Π΅Π΄ΠΈΠ½ ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ ΠΌΠΎΠΌΠ΅Π½Ρ‚.

И ΠΊΠ°ΠΊΠ²ΠΎ Π΄Π° ΠΏΡ€Π°Π²ΠΈΠΌ, Π°ΠΊΠΎ ΠΊΠ°Π½Π°Π»ΡŠΡ‚ сС влоши частично, Π° Π½Π΅ напълно - ΠΊΠ°ΠΊ Π΄Π° Π³ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ΠΌ ΠΈ ΠΎΡ†Π΅Π½ΠΈΠΌ? Бамият DMVPN Π½Π΅ Π·Π½Π°Π΅ ΠΊΠ°ΠΊ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ Ρ‚ΠΎΠ²Π°. ΠšΠ°Ρ‚ΠΎ сС ΠΈΠΌΠ° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, Ρ‡Π΅ ΠΊΠ°Π½Π°Π»ΠΈΡ‚Π΅, ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‰ΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅Ρ‚Π΅, ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Ρ‚ ΠΏΡ€Π΅Π· напълно Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ напълно Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, Ρ‚Π°Π·ΠΈ Π·Π°Π΄Π°Ρ‡Π° става ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π½Π΅Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»Π½Π°. И Ρ‚ΡƒΠΊ Π½Π° ΠΏΠΎΠΌΠΎΡ‰ ΠΈΠ΄Π²Π° тСхнологията Cisco Performance Routing, която ΠΏΠΎ Ρ‚ΠΎΠ²Π° Π²Ρ€Π΅ΠΌΠ΅ Π²Π΅Ρ‡Π΅ Π΅ ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π»Π° няколко Π΅Ρ‚Π°ΠΏΠ° Π½Π° Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅.

Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

Π—Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π½Π° Cisco Performance Routing (Π½Π°Ρ€ΠΈΡ‡Π°Π½ΠΎ ΠΏΠΎ-Π½Π°Ρ‚Π°Ρ‚ΡŠΠΊ PfR) Π΅ Π΄Π° ΠΈΠ·ΠΌΠ΅Ρ€Π²Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡŠΡ‚ΠΈΡ‰Π°Ρ‚Π° (Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ‚Π΅) Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ въз основа Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са Π²Π°ΠΆΠ½ΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ прилоТСния - забавянС, вариация Π½Π° забавянСто (Ρ‚Ρ€Π΅ΠΏΡ‚Π΅Π½Π΅) ΠΈ Π·Π°Π³ΡƒΠ±Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ (ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚). ОсвСн Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΌΠ΅Ρ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π°Ρ‚Π° чСстотна Π»Π΅Π½Ρ‚Π°. Π’Π΅Π·ΠΈ измСрвания сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ възмоТно Π½Π°ΠΉ-Π±Π»ΠΈΠ·ΠΎ Π΄ΠΎ Ρ€Π΅Π°Π»Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ (Π΄ΠΎΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ Π΅ възмоТно ΠΈ ΠΎΠΏΡ€Π°Π²Π΄Π°Π½ΠΎ) ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΡŠΡ‚ ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ измСрвания позволява Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ PfR, Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Π΄Π° Π²Π·Π΅ΠΌΠ° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ относно нСобходимостта ΠΎΡ‚ промяна Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Ρ‚ΠΈΠΏ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π½Π° комбинацията DMVPN/PfR ΠΌΠΎΠΆΠ΅ Π΄Π° сС Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΠΈΡ€Π° Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ, ΠΊΠ°ΠΊΡ‚ΠΎ слСдва:

  • ΠŸΠΎΠ·Π²ΠΎΠ»Π΅Ρ‚Π΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° всякакви ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ Π² WAN ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°
  • ΠžΡΠΈΠ³ΡƒΡ€Π΅Ρ‚Π΅ възмоТно Π½Π°ΠΉ-високо качСство Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ прилоТСния Π½Π° Ρ‚Π΅Π·ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ

Какво С Cisco SD-WAN?

Cisco SD-WAN Π΅ тСхнология, която ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° SDN ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° WAN Π½Π° организация. По-спСциално, Ρ‚ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π°ΠΊΠ° Π½Π°Ρ€Π΅Ρ‡Π΅Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ (софтуСрни Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈ), ΠΊΠΎΠΈΡ‚ΠΎ осигуряват Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° оркСстрация ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½Π° конфигурация Π½Π° всички ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ. Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ каноничния SDN (Clean Slate style), Cisco SD-WAN ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° няколко Ρ‚ΠΈΠΏΠ° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ навСднъТ, всСки ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ изпълнява своя собствСна роля - Ρ‚ΠΎΠ²Π° сС ΠΏΡ€Π°Π²ΠΈ ΡƒΠΌΠΈΡˆΠ»Π΅Π½ΠΎ, Π·Π° Π΄Π° сС осигури ΠΏΠΎ-Π΄ΠΎΠ±Ρ€Π° скалируСмост ΠΈ Π³Π΅ΠΎ-излишък.

Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

Π’ случая Π½Π° SD-WAN Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° всякакъв Ρ‚ΠΈΠΏ Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΈ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° бизнСс прилоТСния остава, Π½ΠΎ Π² ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ сС Ρ€Π°Π·ΡˆΠΈΡ€ΡΠ²Π°Ρ‚ изискванията Π·Π° автоматизация, ΠΌΠ°Ρ‰Π°Π±ΠΈΡ€Π°Π½Π΅, сигурност ΠΈ Π³ΡŠΠ²ΠΊΠ°Π²ΠΎΡΡ‚ Π½Π° Ρ‚Π°ΠΊΠ°Π²Π° ΠΌΡ€Π΅ΠΆΠ°.

ОбсъТданС Π½Π° различията

Ако сСга Π·Π°ΠΏΠΎΡ‡Π½Π΅ΠΌ Π΄Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°ΠΌΠ΅ Ρ€Π°Π·Π»ΠΈΠΊΠΈΡ‚Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ‚Π΅Π·ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, Ρ‚Π΅ Ρ‰Π΅ ΠΏΠΎΠΏΠ°Π΄Π½Π°Ρ‚ Π² Π΅Π΄Π½Π° ΠΎΡ‚ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈΡ‚Π΅:

  • АрхитСктурни Ρ€Π°Π·Π»ΠΈΠΊΠΈ - ΠΊΠ°ΠΊ сС разпрСдСлят Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, ΠΊΠ°ΠΊ Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ взаимодСйствиСто Π½Π° Ρ‚Π΅Π·ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ ΠΈ ΠΊΠ°ΠΊ Ρ‚ΠΎΠ²Π° сС отразява Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅ ΠΈ Π³ΡŠΠ²ΠΊΠ°Π²ΠΎΡΡ‚Ρ‚Π° Π½Π° тСхнологията?
  • Ѐункционалност - ΠΊΠ°ΠΊΠ²ΠΎ ΠΌΠΎΠΆΠ΅ Π΅Π΄Π½Π° тСхнология, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΄Ρ€ΡƒΠ³Π° Π½Π΅ ΠΌΠΎΠΆΠ΅? И наистина Π»ΠΈ Π΅ Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° Π²Π°ΠΆΠ½ΠΎ?

Какви са Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½ΠΈΡ‚Π΅ Ρ€Π°Π·Π»ΠΈΠΊΠΈ ΠΈ Π²Π°ΠΆΠ½ΠΈ Π»ΠΈ са Ρ‚Π΅?

Π’ΡŠΠ² всяка ΠΎΡ‚ посочСнитС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ β€žΠ΄Π²ΠΈΠΆΠ΅Ρ‰ΠΈ сС Ρ‡Π°ΡΡ‚ΠΈβ€œ, ΠΊΠΎΠΈΡ‚ΠΎ сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π°Ρ‚ Π½Π΅ само ΠΏΠΎ своята роля, Π½ΠΎ ΠΈ ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈΡ‚Π΅ Π½Π° взаимодСйствиС ΠΏΠΎΠΌΠ΅ΠΆΠ΄Ρƒ си. Π”ΠΎΠΊΠΎΠ»ΠΊΠΎ обмислСни са Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈ ΠΈ ΠΎΠ±Ρ‰Π°Ρ‚Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠΊΠ° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ пряко влияС Π²ΡŠΡ€Ρ…Ρƒ Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° мащабируСмост, устойчивост Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΈ цялостна СфСктивност.

Π Π°Π·Π³Π»Π΅Π΄Π°ΠΉΡ‚Π΅ ΠΏΠΎ-ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ аспСкти Π½Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π°:

Ρ€Π°Π²Π½ΠΈΠ½Π° Π½Π° Π΄Π°Π½Π½ΠΈ - част ΠΎΡ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π½ΠΎ Π·Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅Ρ‚ΠΎ Π½Π° потрСбитСлски Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ° ΠΈ получатСля. Π’ DMVPN ΠΈ SD-WAN ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС ΠΏΡ€ΠΈΠ»Π°Π³Π° ΠΏΠΎ ΡΡŠΡ‰ΠΈΡ Π½Π°Ρ‡ΠΈΠ½ Π½Π° самитС Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΌΠ½ΠΎΠ³ΠΎΡ‚ΠΎΡ‡ΠΊΠΎΠ²ΠΈ GRE Ρ‚ΡƒΠ½Π΅Π»ΠΈ. Π Π°Π·Π»ΠΈΠΊΠ°Ρ‚Π° сС ΡΡŠΡΡ‚ΠΎΠΈ Π² Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° нСобходимият Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° Ρ‚Π΅Π·ΠΈ Ρ‚ΡƒΠ½Π΅Π»ΠΈ:

  • Π² DMVPN/PfR Π΅ ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ двустСпСнна йСрархия ΠΎΡ‚ възли с топология Star ΠΈΠ»ΠΈ Hub-n-Spoke. НСобходима Π΅ статична конфигурация Π½Π° Hub ΠΈ статично ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° Spoke към Hub, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ взаимодСйствиС Ρ‡Ρ€Π΅Π· ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° NHRP Π·Π° Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅ Π½Π° ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚ Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π° Π½Π° Π΄Π°Π½Π½ΠΈ. Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΎ, ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² Hub са Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΠΎ-Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с промяна / ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° Π½ΠΎΠ²ΠΈ WAN ΠΊΠ°Π½Π°Π»ΠΈ ΠΈΠ»ΠΈ промяна Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈ.
  • Π² SD WAN Π΅ напълно Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π΅Π½ ΠΌΠΎΠ΄Π΅Π» Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° установСни Ρ‚ΡƒΠ½Π΅Π»ΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π° (OMP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ») ΠΈ оркСстрационна Ρ€Π°Π²Π½ΠΈΠ½Π° (взаимодСйствиС с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π° vBond Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ Π·Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅ Π½Π° NAT). Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ наслоТСнитС Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ всякакви, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΉΠ΅Ρ€Π°Ρ€Ρ…ΠΈΡ‡Π½ΠΈ. Π’ Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° установСната топология Π½Π° наслагванС Π½Π° Ρ‚ΡƒΠ½Π΅Π»ΠΈ Π΅ възмоТна гъвкава конфигурация Π½Π° логичСската топология във всяка ΠΎΡ‚Π΄Π΅Π»Π½Π° VPN (VRF).

Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ самолСт – Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° ΠΎΠ±ΠΌΠ΅Π½, Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΈ Π΄Ρ€ΡƒΠ³Π° информация ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ.

  • Π² DMVPN/PfR – ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° сС само ΠΌΠ΅ΠΆΠ΄Ρƒ Hub ΠΈ Spoke Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ. НС Π΅ възмоТСн Π΄ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ ΠΎΠ±ΠΌΠ΅Π½ Π½Π° информация Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Spoke. Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΎ, Π±Π΅Π· Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Ρ‰ Ρ…ΡŠΠ± ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π°Ρ‚Π° Ρ€Π°Π²Π½ΠΈΠ½Π° ΠΈ Ρ€Π°Π²Π½ΠΈΠ½Π°Ρ‚Π° Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π½Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Ρ‚, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π°Π»Π°Π³Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ изисквания Π·Π° висока наличност Π½Π° Hub, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ Π²ΠΈΠ½Π°Π³ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ изпълнСни.
  • Π² SD WAN – ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π°Ρ‚Π° Ρ€Π°Π²Π½ΠΈΠ½Π° Π½ΠΈΠΊΠΎΠ³Π° Π½Π΅ сС ΠΎΡΡŠΡ‰Π΅ΡΡ‚Π²ΡΠ²Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ – взаимодСйствиСто сС основава Π½Π° OMP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎ сС ΠΎΡΡŠΡ‰Π΅ΡΡ‚Π²ΡΠ²Π° Ρ‡Ρ€Π΅Π· ΠΎΡ‚Π΄Π΅Π»Π΅Π½ спСциализиран Ρ‚ΠΈΠΏ vSmart ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€, ΠΊΠΎΠΉΡ‚ΠΎ осигурява Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° балансиранС, Π³Π΅ΠΎ-рСдундантност ΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° сигнала . Π”Ρ€ΡƒΠ³Π° особСност Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° OMP Π΅ Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½Π° устойчивост Π½Π° Π·Π°Π³ΡƒΠ±ΠΈ ΠΈ нСзависимост ΠΎΡ‚ скоростта Π½Π° комуникационния ΠΊΠ°Π½Π°Π» с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈΡ‚Π΅ (Ρ€Π°Π·Π±ΠΈΡ€Π° сС, Π² Ρ€Π°Π·ΡƒΠΌΠ½ΠΈ Π³Ρ€Π°Π½ΠΈΡ†ΠΈ). ΠšΠΎΠ΅Ρ‚ΠΎ ΡΡŠΡ‰ΠΎ Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π²ΠΈ позволява Π΄Π° поставитС SD-WAN ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ»ΠΈ частни ΠΎΠ±Π»Π°Ρ†ΠΈ с Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΏΡ€Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°-Ρ€Π°Π²Π½ΠΈΠ½Π° - част ΠΎΡ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π½ΠΎ Π·Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π΅, разпространСниС ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π² Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° ΠΌΡ€Π΅ΠΆΠ°.

  • DMVPN – Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ Π΄ΠΎ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° качСство Π½Π° услугата (QoS), ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»Π½ΠΎ Π½Π° всСки Ρ€ΡƒΡ‚Π΅Ρ€ Ρ‡Ρ€Π΅Π· CLI ΠΈΠ»ΠΈ шаблони Π½Π° основна инфраструктура.
  • DMVPN/PfR – ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π·Π° PfR сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Ρ‚ Π½Π° цСнтрализирания Π³Π»Π°Π²Π΅Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ (MC) Ρ€ΡƒΡ‚Π΅Ρ€ Ρ‡Ρ€Π΅Π· CLI ΠΈ слСд Ρ‚ΠΎΠ²Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ сС разпространяват към ΠΊΠ»ΠΎΠ½ΠΎΠ²ΠΈΡ‚Π΅ MC. Π’ Ρ‚ΠΎΠ·ΠΈ случай сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΡΡŠΡ‰ΠΈΡ‚Π΅ ΠΏΡŠΡ‚ΠΈΡ‰Π° Π·Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΊΠ°Ρ‚ΠΎ Π·Π° Ρ€Π°Π²Π½ΠΈΠ½Π°Ρ‚Π° Π½Π° Π΄Π°Π½Π½ΠΈ. Няма Π½Π°Ρ‡ΠΈΠ½ Π΄Π° сС Ρ€Π°Π·Π΄Π΅Π»ΠΈ ΠΎΠ±ΠΌΠ΅Π½ΡŠΡ‚ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, информация Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΈ потрСбитСлски Π΄Π°Π½Π½ΠΈ. РазпространСниСто Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° изисква IP ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ Hub ΠΈ Spoke. Π’ Ρ‚ΠΎΠ·ΠΈ случай функцията MC ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π° с DMVPN Ρ€ΡƒΡ‚Π΅Ρ€, Π°ΠΊΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ. Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΅ (Π½ΠΎ Π½Π΅ Π΅ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎ) Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ шаблони Π½Π° основна инфраструктура Π·Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ. Π’Π°ΠΆΠ½Π° характСристика Π΅, Ρ‡Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° Π³Π»ΠΎΠ±Π°Π»Π½ΠΎ Π² цялата ΠΌΡ€Π΅ΠΆΠ° ΠΏΠΎ Π΅Π΄ΠΈΠ½ ΠΈ ΡΡŠΡ‰ΠΈ Π½Π°Ρ‡ΠΈΠ½ - Π½Π΅ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ сСгмСнти.
  • SD WAN – ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ качСството Π½Π° услугата сС опрСдСлят Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ Ρ‡Ρ€Π΅Π· графичния интСрфСйс Cisco vManage, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ ΠΈ ΠΏΡ€Π΅Π· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (ΠΏΡ€ΠΈ нСобходимост). Разпространява сС Ρ‡Ρ€Π΅Π· сигнални ΠΊΠ°Π½Π°Π»ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ ΠΈΠ»ΠΈ ΠΈΠ½Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Ρ‡Ρ€Π΅Π· vSmart ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ (Π² зависимост ΠΎΡ‚ Ρ‚ΠΈΠΏΠ° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°). НС зависСтС ΠΎΡ‚ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π°Ρ‚Π° Π½Π° Π΄Π°Π½Π½ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅, Π·Π°Ρ‰ΠΎΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ всички Π½Π°Π»ΠΈΡ‡Π½ΠΈ ΠΏΡŠΡ‚ΠΈΡ‰Π° Π·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π° ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€Π°.

    Π—Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ сСгмСнти Π΅ възмоТно гъвкаво Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ - ΠΎΠ±Ρ…Π²Π°Ρ‚ΡŠΡ‚ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° сС опрСдСля ΠΎΡ‚ Π½Π°Π±ΠΎΡ€Π° ΠΎΡ‚ ΡƒΠ½ΠΈΠΊΠ°Π»Π½ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ, прСдоставСни Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ - Π½ΠΎΠΌΠ΅Ρ€ Π½Π° ΠΊΠ»ΠΎΠ½, Ρ‚ΠΈΠΏ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, посока Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π΄Ρ€.

Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

оркСстрация-Ρ€Π°Π²Π½ΠΈΠ½Π° - ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Π΄Π° сС ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Ρ‚ Π΅Π΄ΠΈΠ½ Π΄Ρ€ΡƒΠ³, Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚ ΠΈ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π°Ρ‚ послСдващо взаимодСйствиС.

  • Π² DMVPN/PfR Π’Π·Π°ΠΈΠΌΠ½ΠΎΡ‚ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ ΠΎΡ‚ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ сС основава Π½Π° статичната конфигурация Π½Π° устройствата Hub ΠΈ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½Π°Ρ‚Π° конфигурация Π½Π° устройствата Spoke. Π”ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎΡ‚ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° само Π·Π° Spoke, ΠΊΠΎΠΉΡ‚ΠΎ ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠΈΡ€Π° своитС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° към устройството Hub, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΡ‚ своя страна Π΅ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΎ ΠΎΡ‚ Spoke. Π‘Π΅Π· IP ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚ Π½Π° Spoke с ΠΏΠΎΠ½Π΅ Π΅Π΄ΠΈΠ½ ΠΊΠΎΠ½Ρ†Π΅Π½Ρ‚Ρ€Π°Ρ‚ΠΎΡ€ Π΅ нСвъзмоТно Π΄Π° сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° Π½ΠΈΡ‚ΠΎ Ρ€Π°Π²Π½ΠΈΠ½Π° Π½Π° Π΄Π°Π½Π½ΠΈ, Π½ΠΈΡ‚ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π°.
  • Π² SD WAN ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ сС управляват с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° vBond ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€, с ΠΊΠΎΠΉΡ‚ΠΎ всСки ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ (Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ΠΈ vManage/vSmart ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ) трябва ΠΏΡŠΡ€Π²ΠΎ Π΄Π° установи IP ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚.

    ΠŸΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π΅ знаят Π·Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π΅Π΄ΠΈΠ½ Π½Π° Π΄Ρ€ΡƒΠ³ - Π·Π° Ρ‚ΠΎΠ²Π° Ρ‚Π΅ сС нуТдаят ΠΎΡ‚ ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π΅Π½ оркСстратор vBond. ΠžΠ±Ρ‰ΠΈΡΡ‚ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ Π΅ слСдният - Π² Π½Π°Ρ‡Π°Π»Π½Π°Ρ‚Π° Ρ„Π°Π·Π° всСки ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Π½Π°ΡƒΡ‡Π°Π²Π° (Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΈΠ»ΠΈ статично) само Π·Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° към vBond, слСд ΠΊΠΎΠ΅Ρ‚ΠΎ vBond ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° Ρ€ΡƒΡ‚Π΅Ρ€Π° Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈΡ‚Π΅ vManage ΠΈ vSmart (ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΏΠΎ-Ρ€Π°Π½ΠΎ), ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈ възмоТно Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎΡ‚ΠΎ установСтС всички Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ сигнални Π²Ρ€ΡŠΠ·ΠΊΠΈ.

    Π‘Π»Π΅Π΄Π²Π°Ρ‰Π°Ρ‚Π° ΡΡ‚ΡŠΠΏΠΊΠ° Π΅ новият Ρ€ΡƒΡ‚Π΅Ρ€ Π΄Π° Π½Π°ΡƒΡ‡ΠΈ Π·Π° останалитС Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Ρ‡Ρ€Π΅Π· OMP ΠΎΠ±ΠΌΠ΅Π½ с vSmart ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π°. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ Ρ€ΡƒΡ‚Π΅Ρ€ΡŠΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ Π½Π΅ Π·Π½Π°Π΅ Π½ΠΈΡ‰ΠΎ Π·Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, Π΅ Π² ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ напълно Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ ΠΈ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅ с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈΡ‚Π΅, Π° слСд Ρ‚ΠΎΠ²Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° Π²Ρ€ΡŠΠ·ΠΊΠ° с Π΄Ρ€ΡƒΠ³ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° всички ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ са нСизвСстни ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС промСнят ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°.

Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

Ρ€Π°Π²Π½ΠΈΠ½Π° Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ - част ΠΎΡ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, ΠΊΠΎΠ΅Ρ‚ΠΎ осигурява Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ наблюдСниС.

  • DMVPN/PfR – Π½Π΅ сС прСдоставя спСциализирано Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Ρ€Π°Π²Π½ΠΈΠ½Π° Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅. Π—Π° основна автоматизация ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ Cisco Prime Infrastructure. ВсСки Ρ€ΡƒΡ‚Π΅Ρ€ ΠΈΠΌΠ° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ‡Ρ€Π΅Π· CLI командния Ρ€Π΅Π΄. НС Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Π½Π° интСграция с външни систСми Ρ‡Ρ€Π΅Π· API.
  • SD WAN - цялото Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ взаимодСйствиС ΠΈ наблюдСниС сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΎ Ρ‡Ρ€Π΅Π· графичния интСрфСйс Π½Π° vManage ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π°. Всички Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, Π±Π΅Π· ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅, са Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Ρ‡Ρ€Π΅Π· vManage, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Ρ‡Ρ€Π΅Π· напълно Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π° REST API Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°.

    Всички SD-WAN ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ настройки във vManage сС свСТдат Π΄ΠΎ Π΄Π²Π΅ основни конструкции - Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅ Π½Π° шаблони Π½Π° устройства (Device Template) ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°, която опрСдСля Π»ΠΎΠ³ΠΈΠΊΠ°Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ vManage, ΠΈΠ·Π»ΡŠΡ‡Π²Π°ΠΉΠΊΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π°, Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π° ΠΎΡ‚ администратора, Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΈΠ·Π±ΠΈΡ€Π° ΠΊΠΎΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΈ Π½Π° ΠΊΠΎΠΈ ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ устройства / ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ повишава СфСктивността ΠΈ скалируСмостта Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ.

    Π§Ρ€Π΅Π· интСрфСйса vManage Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½Π° Π½Π΅ само конфигурацията Π½Π° Cisco SD-WAN Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, Π½ΠΎ ΠΈ пълСн ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° всички ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π΄ΠΎ Ρ‚Π΅ΠΊΡƒΡ‰ΠΎΡ‚ΠΎ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈΡ‚Π΅ Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈΡ‚Π΅ Ρ‚ΡƒΠ½Π΅Π»ΠΈ ΠΈ статистика Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ прилоТСния, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° DPI Π°Π½Π°Π»ΠΈΠ·.

    Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° взаимодСйствиСто, всички ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ (ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ) ΠΈΠΌΠ°Ρ‚ ΠΈ напълно Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π΅Π½ CLI ΠΊΠΎΠΌΠ°Π½Π΄Π΅Π½ Ρ€Π΅Π΄, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ„Π°Π·Π°Ρ‚Π° Π½Π° внСдряванС ΠΈΠ»ΠΈ Π² случай Π½Π° авария Π·Π° Π»ΠΎΠΊΠ°Π»Π½Π° диагностика. Π’ Π½ΠΎΡ€ΠΌΠ°Π»Π΅Π½ Ρ€Π΅ΠΆΠΈΠΌ (Π°ΠΊΠΎ ΠΈΠΌΠ° сигналСн ΠΊΠ°Π½Π°Π» ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅) Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ, командният Ρ€Π΅Π΄ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ само Π·Π° диагностика ΠΈ Π½Π΅ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π° ΠΊΠ°ΠΊΡ‚ΠΎ Π»ΠΎΠΊΠ°Π»Π½Π° сигурност, Ρ‚Π°ΠΊΠ° ΠΈ СдинствСния ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² Ρ‚Π°ΠΊΠ°Π²Π° ΠΌΡ€Π΅ΠΆΠ° - vManage .

Π˜Π½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π° сигурност - Ρ‚ΡƒΠΊ трябва Π΄Π° Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π½Π΅ само Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° потрСбитСлскитС Π΄Π°Π½Π½ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ ΠΏΠΎ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ, Π½ΠΎ ΠΈ Π·Π° цялостната сигурност Π½Π° WAN ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° ΠΈΠ·Π±Ρ€Π°Π½Π°Ρ‚Π° тСхнология.

  • Π² DMVPN/PfR възмоТно Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° потрСбитСлски Π΄Π°Π½Π½ΠΈ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π·Π° сигнализиранС. ΠŸΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна с ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, IPS / IDS. Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΅ сСгмСнтиранС Π½Π° ΠΊΠ»ΠΎΠ½ΠΎΠ²ΠΈ ΠΌΡ€Π΅ΠΆΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° VRF. Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΅ удостовСряванС Π½Π° (Π΅Π΄Π½ΠΎΡ„Π°ΠΊΡ‚ΠΎΡ€Π½ΠΈ) ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ.

    Π’ Ρ‚ΠΎΠ·ΠΈ случай ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ отдалСчСният Ρ€ΡƒΡ‚Π΅Ρ€ сС счита Π·Π° Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° - Ρ‚.Π΅. случаитС Π½Π° физичСски ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ устройства ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π½Π΅ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ тях Π½Π΅ сС ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Ρ‚ ΠΈ Π½Π΅ сС Π²Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, няма Π΄Π²ΡƒΡ„Π°ΠΊΡ‚ΠΎΡ€Π½Π° автСнтификация Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, която Π² случай Π½Π° гСографски Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° носи Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ рисковС.

  • Π² SD WAN ΠΏΠΎ аналогия с DMVPN Π΅ възмоТно Π΄Π° сС ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Ρ‚ потрСбитСлски Π΄Π°Π½Π½ΠΈ, Π½ΠΎ със Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност ΠΈ L3 / VRF сСгмСнтиранС (ITU, IPS / IDS, URL Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅, DNS Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅, AMP / TG, SASE, TLS / SSL прокси ΠΈ Ρ‚.Π½. .). Π³.). Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΎΠ±ΠΌΠ΅Π½ΡŠΡ‚ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° ΠΏΠΎ-Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Ρ‡Ρ€Π΅Π· vSmart ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ (вмСсто Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ), Ρ‡Ρ€Π΅Π· ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ установСни сигнални ΠΊΠ°Π½Π°Π»ΠΈ, Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ ΠΎΡ‚ DTLS / TLS ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ въз основа Π½Π° сСртификати Π·Π° сигурност. ΠšΠΎΠ΅Ρ‚ΠΎ ΠΎΡ‚ своя страна Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π° сигурността Π½Π° ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ ΠΎΠ±ΠΌΠ΅Π½ ΠΈ осигурява ΠΏΠΎ-Π΄ΠΎΠ±Ρ€Π° скалируСмост Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π΄ΠΎ дСсСтки хиляди устройства Π² Π΅Π΄Π½Π° ΠΌΡ€Π΅ΠΆΠ°.

    Всички сигнални Π²Ρ€ΡŠΠ·ΠΊΠΈ (ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€-Ρ€ΡƒΡ‚Π΅Ρ€) ΡΡŠΡ‰ΠΎ са Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ въз основа Π½Π° DTLS/TLS. Π ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ са ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½ΠΈ със сСртификати Π·Π° бСзопасност ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° производство с Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° подмяна / подновяванС. Π”Π²ΡƒΡ„Π°ΠΊΡ‚ΠΎΡ€Π½Π°Ρ‚Π° автСнтификация сС постига Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎΡ‚ΠΎ ΠΈ Π΅Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ изпълнСниС Π½Π° Π΄Π²Π΅ условия Π·Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π°/ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π° Π² SD-WAN ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°:

    • Π’Π°Π»ΠΈΠ΄Π΅Π½ сСртификат Π·Π° сигурност
    • Π―Π²Π½ΠΎ ΠΈ ΡΡŠΠ·Π½Π°Ρ‚Π΅Π»Π½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ ΠΎΡ‚ администратора Π½Π° всСки ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Π² "бСлия" списък Π½Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ‚Π΅ устройства.

Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

Π€ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈ Ρ€Π°Π·Π»ΠΈΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ SD-WAN ΠΈ DMVPN/PfR

ΠžΠ±Ρ€ΡŠΡ‰Π°ΠΉΠΊΠΈ сС към ΠΎΠ±ΡΡŠΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈΡ‚Π΅ Ρ€Π°Π·Π»ΠΈΠΊΠΈ, трябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ‚ тях са ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½ΠΈΡ‚Π΅ - Π½Π΅ Π΅ Ρ‚Π°ΠΉΠ½Π°, Ρ‡Π΅ ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Ρ‚ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π·Π°ΠΏΠΎΡ‡Π²Π°Ρ‚ ΠΎΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ искат Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ Π² ΠΊΡ€Π°ΠΉΠ½Π° смСтка. ΠŸΠΎΠΌΠΈΡΠ»Π΅Ρ‚Π΅ Π·Π° Π½Π°ΠΉ-ΡΡŠΡ‰Π΅ΡΡ‚Π²Π΅Π½ΠΈΡ‚Π΅ Ρ€Π°Π·Π»ΠΈΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Π²Π΅Ρ‚Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ.

AppQ (Application Quality) - Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° осигуряванС Π½Π° качСството Π½Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° бизнСс прилоТСнията

ΠžΡΠ½ΠΎΠ²Π½ΠΈΡ‚Π΅ характСристики Π½Π° Ρ€Π°Π·Π³Π»Π΅ΠΆΠ΄Π°Π½ΠΈΡ‚Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ са насочСни към подобряванС Π½Π° потрСбитСлското изТивяванС, Π΄ΠΎΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ Π΅ възмоТно, ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ Π·Π° бизнСса прилоТСния Π² Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° ΠΌΡ€Π΅ΠΆΠ°. Π’ΠΎΠ²Π° Π΅ особСно Π²Π°ΠΆΠ½ΠΎ Π² условия, ΠΊΠΎΠ³Π°Ρ‚ΠΎ част ΠΎΡ‚ инфраструктурата Π½Π΅ сС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° ΠΎΡ‚ ИВ ΠΈΠ»ΠΈ Π΄ΠΎΡ€ΠΈ Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π° ΡƒΡΠΏΠ΅ΡˆΠ΅Π½ трансфСр Π½Π° Π΄Π°Π½Π½ΠΈ.

DMVPN Π½Π΅ прСдоставя Ρ‚Π°ΠΊΠΈΠ²Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ самостоятСлно. Най-Π΄ΠΎΠ±Ρ€ΠΎΡ‚ΠΎ Π½Π΅Ρ‰ΠΎ, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°ΠΏΡ€Π°Π²ΠΈ Π² класичСска DMVPN ΠΌΡ€Π΅ΠΆΠ°, Π΅ Π΄Π° сС класифицира изходящият Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈ Π΄Π° сС ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·ΠΈΡ€Π° ΠΏΠΎ посока Π½Π° WAN Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°. Π˜Π·Π±ΠΎΡ€ΡŠΡ‚ Π½Π° DMVPN Ρ‚ΡƒΠ½Π΅Π» Π² Ρ‚ΠΎΠ·ΠΈ случай сС опрСдСля само ΠΎΡ‚ Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° наличност ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚Π° ΠΎΡ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅. Π’ΠΎΠ²Π° Π½Π΅ Π²Π·Π΅ΠΌΠ° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ ΠΎΡ‚ ΠΊΡ€Π°ΠΉ Π΄ΠΎ ΠΊΡ€Π°ΠΉ Π½Π° ΠΏΡŠΡ‚Ρ/Ρ‚ΡƒΠ½Π΅Π»Π° ΠΈ Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° възмоТна частична дСградация ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са Π·Π½Π°Ρ‡ΠΈΠΌΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ прилоТСния - забавянС, вариация Π½Π° забавянСто (Ρ‚Ρ€Π΅ΠΏΡ‚Π΅Π½Π΅) ΠΈ Π·Π°Π³ΡƒΠ±Π° (%). Π’ Ρ‚ΠΎΠ²Π° ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎΡ‚ΠΎ сравняванС Π½Π° класичСски DMVPN с SD-WAN ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° AppQ Π·Π°Π΄Π°Ρ‡ΠΈ няма смисъл - DMVPN Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° Ρ€Π΅ΡˆΠΈ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. ΠšΠΎΠ³Π°Ρ‚ΠΎ тСхнологията Cisco Performance Routing (PfR) сС Π΄ΠΎΠ±Π°Π²ΠΈ към Ρ‚ΠΎΠ·ΠΈ контСкст, ситуацията сС промСня ΠΈ сравнСниСто с Cisco SD-WAN става ΠΏΠΎ-подходящо.

ΠŸΡ€Π΅Π΄ΠΈ Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅Ρ‚Π΅ към обсъТданС Π½Π° Ρ€Π°Π·Π»ΠΈΠΊΠΈΡ‚Π΅, ΠΊΡ€Π°Ρ‚ΠΊΠΎ Ρ€Π΅Π·ΡŽΠΌΠ΅ Π½Π° сходството Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅. И Ρ‚Π°ΠΊΠ°, ΠΈ Π΄Π²Π΅Ρ‚Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ:

  • ΠΈΠΌΠ°Ρ‚ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Π΄Π° оцСняватС ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° всСки установСн Ρ‚ΡƒΠ½Π΅Π» Π² контСкста Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ - Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΎ забавянС, вариация Π½Π° забавянСто ΠΈ Π·Π°Π³ΡƒΠ±Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ (%)
  • ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ инструмСнти Π·Π° Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅, разпространСниС ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° (ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ) Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΊΠ°Ρ‚ΠΎ Π²Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚Π° ΠΎΡ‚ ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Π½Π΅ Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈΡ‚Π΅ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Π½Π° Ρ‚ΡƒΠ½Π΅Π»Π°.
  • класифицира Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° прилоТСнията Π½Π° Π½ΠΈΠ²Π° L3-L4 (DSCP) Π½Π° ΠΌΠΎΠ΄Π΅Π»Π° OSI ΠΈΠ»ΠΈ Ρ‡Ρ€Π΅Π· сигнатури Π½Π° прилоТСния L7 въз основа Π½Π° DPI ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈΡ‚Π΅, Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ Π² Ρ€ΡƒΡ‚Π΅Ρ€Π°
  • позволяват Π½Π° Π·Π½Π°Ρ‡ΠΈΠΌΠΈ прилоТСния Π΄Π° опрСдСлят ΠΏΡ€ΠΈΠ΅ΠΌΠ»ΠΈΠ²ΠΈ ΠΏΡ€Π°Π³ΠΎΠ²ΠΈ стойности Π½Π° ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ, ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° прСнасочванС Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΏΡ€Π°Π³ΠΎΠ²ΠΈΡ‚Π΅ стойности са надвишСни.
  • ΠΊΠΎΠ³Π°Ρ‚ΠΎ капсулират Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² GRE / IPSec, Ρ‚Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ установСния Π² индустрията ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ Π·Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ Π½Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ DSCP ΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ към външния Ρ…Π΅Π΄ΡŠΡ€ Π½Π° GRE / IPSEC ΠΏΠ°ΠΊΠ΅Ρ‚, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° синхронизиратС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π·Π° QoS Π½Π° организацията ΠΈ тСлСкомуникационния ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ (Π°ΠΊΠΎ ΠΈΠΌΠ° подходящ SLA).

Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

Как сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π°Ρ‚ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈΡ‚Π΅ Π·Π° ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΎΡ‚ ΠΊΡ€Π°ΠΉ Π΄ΠΎ ΠΊΡ€Π°ΠΉ Π½Π° SD-WAN ΠΈ DMVPN/PfR?

DMVPN/PfR

  • ΠšΠ°ΠΊΡ‚ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈΡ‚Π΅, Ρ‚Π°ΠΊΠ° ΠΈ пасивнитС софтуСрни сСнзори (сонди) сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° стандартнитС ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Π·Π° Π·Π΄Ρ€Π°Π²Π΅Ρ‚ΠΎ Π½Π° Ρ‚ΡƒΠ½Π΅Π»Π°. АктивСн - въз основа Π½Π° потрСбитСлски Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, пасивният Π΅ΠΌΡƒΠ»ΠΈΡ€Π° Ρ‚Π°ΠΊΡŠΠ² Ρ‚Ρ€Π°Ρ„ΠΈΠΊ (Π°ΠΊΠΎ липсва).
  • Няма Ρ„ΠΈΠ½Π° настройка Π½Π° Ρ‚Π°ΠΉΠΌΠ΅Ρ€ΠΈΡ‚Π΅ ΠΈ условията Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° влошаванС – Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΡŠΡ‚ Π΅ фиксиран.
  • ОсвСн Ρ‚ΠΎΠ²Π° Π΅ Π½Π°Π»ΠΈΡ‡Π½ΠΎ ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Π½Π΅ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π°Ρ‚Π° чСстотна Π»Π΅Π½Ρ‚Π° Π² изходящата посока. Π’ΠΎΠ²Π° добавя DMVPN/PfR Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½Π° Π³ΡŠΠ²ΠΊΠ°Π²ΠΎΡΡ‚ ΠΏΡ€ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.
  • Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ някои PfR ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ са надвишСни, Ρ€Π°Π·Ρ‡ΠΈΡ‚Π°Ρ‚ Π½Π° ΠΎΠ±Ρ€Π°Ρ‚Π½Π° сигнализация ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° спСциални TCA (Threshold Crossing Alert) ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° ΠΈΠ΄Π²Π°Ρ‚ ΠΎΡ‚ получатСля Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° към ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΡ‚ своя страна ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°, Ρ‡Π΅ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ‚Π΅ ΠΊΠ°Π½Π°Π»ΠΈ трябва Π΄Π° са ΠΏΠΎΠ½Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΈ Π·Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° Ρ‚Π°ΠΊΠΈΠ²Π° TCA ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ. ΠšΠΎΠ΅Ρ‚ΠΎ Π² ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ случаи Π½Π΅ Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Π½ΠΎ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°Π½ΠΎ.

SD WAN

  • Π—Π° ΠΎΡ†Π΅Π½ΠΊΠ° ΠΎΡ‚ ΠΊΡ€Π°ΠΉ Π΄ΠΎ ΠΊΡ€Π°ΠΉ Π½Π° стандартнитС ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Π·Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚ΡƒΠ½Π΅Π»Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ BFD Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Π΅Ρ…ΠΎ. Π’ Ρ‚ΠΎΠ·ΠΈ случай Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° спСциална ΠΎΠ±Ρ€Π°Ρ‚Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° TCA ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ - наблюдава сС ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ Π·Π° Π³Ρ€Π΅ΡˆΠΊΠΈ. ОсвСн Ρ‚ΠΎΠ²Π° Π½Π΅ изисква Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° потрСбитСлски Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π·Π° Π΄Π° сС ΠΎΡ†Π΅Π½ΠΈ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚ΡƒΠ½Π΅Π»Π°.
  • Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° сС настроят Ρ„ΠΈΠ½ΠΎ Ρ‚Π°ΠΉΠΌΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° BFD, Π·Π° Π΄Π° сС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° скоростта Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ чувствитСлността Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° към влошаванС Π½Π° комуникационния ΠΊΠ°Π½Π°Π» ΠΎΡ‚ няколко сСкунди Π΄ΠΎ ΠΌΠΈΠ½ΡƒΡ‚ΠΈ.

    Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

  • Към ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π½Π° писанС Π½Π° Ρ‚Π°Π·ΠΈ статия във всСки ΠΎΡ‚ Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ‚Π΅ Π΅ прСдоставСна само Π΅Π΄Π½Π° BFD сСсия. Π’ΠΎΠ²Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ създава ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠ° дСтайлност ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚ΡƒΠ½Π΅Π»Π°. Π’ΡΡŠΡ‰Π½ΠΎΡΡ‚ Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€Π΅Π²ΡŠΡ€Π½Π΅ Π² ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ само Π² случай Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° WAN Π²Ρ€ΡŠΠ·ΠΊΠ°, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° MPLS L2 / L3 VPN с Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€Π΅Π½ QoS SLA - Π°ΠΊΠΎ DSCP ΠΌΠ°Ρ€ΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°Ρ‚Π° Π½Π° BFD Ρ‚Ρ€Π°Ρ„ΠΈΠΊ (слСд капсулиранС Π² IPSec / GRE) ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π° Π½Π° ΠΎΠΏΠ°ΡˆΠΊΠ°Ρ‚Π° с висок ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π°, Ρ‚ΠΎΠ³Π°Π²Π° Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° повлияС Π½Π° точността ΠΈ скоростта Π½Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° влошаванС Π·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с нисък ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π΅ възмоТно Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° BFD ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, Π·Π° Π΄Π° Π½Π°ΠΌΠ°Π»ΠΈΡ‚Π΅ риска ΠΎΡ‚ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ ситуации. Π’ Π±ΡŠΠ΄Π΅Ρ‰ΠΈΡ‚Π΅ издания Π½Π° софтуСра Cisco SD-WAN сС ΠΎΡ‡Π°ΠΊΠ²Π° ΠΏΠΎ-Ρ„ΠΈΠ½Π° настройка Π½Π° BFD, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° стартиранС Π½Π° мноТСство BFD сСсии Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Π΅Π΄ΠΈΠ½ ΠΈ ΡΡŠΡ‰ Ρ‚ΡƒΠ½Π΅Π» с ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»Π½ΠΈ DSCP стойности (Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ прилоТСния).
  • BFD Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ Π²ΠΈ позволява Π΄Π° ΠΎΡ†Π΅Π½ΠΈΡ‚Π΅ максималния Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π°, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΡ€Π΅Π΄Π°Π΄Π΅Π½ ΠΏΡ€Π΅Π· ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Ρ‚ΡƒΠ½Π΅Π» Π±Π΅Π· фрагмСнтация. Π’ΠΎΠ²Π° позволява Π½Π° SD-WAN Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Π΄Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° настройки ΠΊΠ°Ρ‚ΠΎ MTU ΠΈ TCP MSS Adjust, Π·Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½Π°ΠΉ-Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π½Π°Π»ΠΈΡ‡Π½Π°Ρ‚Π° чСстотна Π»Π΅Π½Ρ‚Π° Π½Π° всяка Π²Ρ€ΡŠΠ·ΠΊΠ°.
  • Π’ SD-WAN Π΅ Π½Π°Π»ΠΈΡ‡Π½Π° ΠΈ опцията Π·Π° синхронизиранС Π½Π° QoS с Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈ, Π½Π΅ само въз основа Π½Π° L3 DSCP ΠΏΠΎΠ»Π΅Ρ‚ΠΎ, Π½ΠΎ ΠΈ въз основа Π½Π° L2 CoS стойности, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ Π² ΠΊΠ»ΠΎΠ½ΠΎΠ²Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΎΡ‚ спСциализирани устройства - Π½Π°ΠΏΡ€. , IP Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΈ

Как сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π°Ρ‚ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅, Π½Π°Ρ‡ΠΈΠ½ΠΈΡ‚Π΅ Π·Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° AppQ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ?

ΠŸΡ€Π°Π²ΠΈΠ»Π° Π·Π° DMVPN/PfR:

  • Π’Π΅ сС Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Ρ‚ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°(ΠΈΡ‚Π΅) Π½Π° цСнтралния ΠΊΠ»ΠΎΠ½ (CF) Ρ‡Ρ€Π΅Π· CLI командния Ρ€Π΅Π΄ ΠΈΠ»ΠΈ CLI ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ шаблони. Π“Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° CLI шаблони изисква ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΈ ΠΏΠΎΠ·Π½Π°Π²Π°Π½Π΅ Π½Π° синтаксиса Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°.

    Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

  • Π”Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ Π³Π»ΠΎΠ±Π°Π»Π½ΠΎ Π±Π΅Π· Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»Π½Π° настройка/промяна спрямо изискванията Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ сСгмСнти.
  • НС Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Π½ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π² графичния интСрфСйс.
  • НС Π΅ осигурСно прослСдяванС Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, наслСдяванС, създаванС Π½Π° мноТСство вСрсии Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° Π±ΡŠΡ€Π·ΠΎ ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅.
  • РазпрСдСля сС Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ към Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅. Π’ Ρ‚ΠΎΠ·ΠΈ случай сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΡΡŠΡ‰ΠΈΡ‚Π΅ ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ ΠΊΠ°Ρ‚ΠΎ Π·Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° потрСбитСлски Π΄Π°Π½Π½ΠΈ. Ако няма ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π΅Π½ ΠΊΠ°Π½Π°Π» ΠΌΠ΅ΠΆΠ΄Ρƒ цСнтралния ΠΈ отдалСчСния ΠΊΠ»ΠΎΠ½, разпространСниСто/промяната Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π½Π΅ Π΅ възмоТно.
  • Π’Π΅ сС ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ Π½Π° всСки Ρ€ΡƒΡ‚Π΅Ρ€ ΠΈ ΠΏΡ€ΠΈ нСобходимост ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚Π° ΠΎΡ‚ стандартнитС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ с ΠΏΠΎ-висок ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚.
  • Π—Π° случаитС, ΠΊΠΎΠ³Π°Ρ‚ΠΎ всички ΠΊΠ»ΠΎΠ½ΠΎΠ²ΠΈ WAN Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΈΠ·ΠΏΠΈΡ‚Π²Π°Ρ‚ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½Π° Π·Π°Π³ΡƒΠ±Π° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π½Π΅ са ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Π½ΠΈ компСнсационни ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ.

ΠŸΡ€Π°Π²ΠΈΠ»Π° Π·Π° SD-WAN:

  • Π”Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΎ във vManage GUI Ρ‡Ρ€Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ ΡΡŠΠ²Π΅Ρ‚Π½ΠΈΠΊ Π·Π° шаблони.
  • ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° мноТСство ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΊΠΎΠΏΠΈΡ€Π°Π½Π΅, наслСдяванС, ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π² Ρ€Π΅Π°Π»Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅.
  • ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»Π½ΠΈ настройки Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ сСгмСнти (ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅) Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°
  • Π’Π΅ сС разпространяват Ρ‡Ρ€Π΅Π· всСки Π½Π°Π»ΠΈΡ‡Π΅Π½ ΠΊΠ°Π½Π°Π» Π·Π° сигнализиранС ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π° ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€Π° ΠΈ/ΠΈΠ»ΠΈ vSmart - Ρ‚Π΅ Π½Π΅ зависят пряко ΠΎΡ‚ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π°Ρ‚Π° Π½Π° Π΄Π°Π½Π½ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅. Π’ΠΎΠ²Π° Ρ€Π°Π·Π±ΠΈΡ€Π° сС изисква IP ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ самия Ρ€ΡƒΡ‚Π΅Ρ€ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈΡ‚Π΅.

    Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

  • Π—Π° случаитС, ΠΊΠΎΠ³Π°Ρ‚ΠΎ всички Π½Π°Π»ΠΈΡ‡Π½ΠΈ Ρ€Π°Π·ΠΊΠ»ΠΎΠ½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ ΠΈΠ·ΠΏΠΈΡ‚Π²Π°Ρ‚ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½Π° Π·Π°Π³ΡƒΠ±Π° Π½Π° Π΄Π°Π½Π½ΠΈ, Π½Π°Π΄Π²ΠΈΡˆΠ°Π²Π°Ρ‰Π° допустимитС ΠΏΡ€Π°Π³ΠΎΠ²Π΅ Π·Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ прилоТСния, Π΅ възмоТно Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠ²ΠΈΡˆΠ°Π²Π°Ρ‚ надСТдността Π½Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅:
    • FEC (Π½Π°ΠΏΡ€Π΅Π΄Π½Π° корСкция Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ) – ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° спСциалСн Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ Π·Π° излишно ΠΊΠΎΠ΄ΠΈΡ€Π°Π½Π΅. ΠŸΡ€ΠΈ ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ ΠΊΠ°Π½Π°Π»ΠΈ със Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π΅Π½ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ Π·Π°Π³ΡƒΠ±ΠΈ, FEC ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΈ Π²ΠΈ позволява Π΄Π° Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚Π΅ ΠΈΠ·Π³ΡƒΠ±Π΅Π½Π°Ρ‚Π° част ΠΎΡ‚ Π΄Π°Π½Π½ΠΈΡ‚Π΅, Π°ΠΊΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ. Π’ΠΎΠ²Π° Π»Π΅ΠΊΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π΅ΠΌΠ°Ρ‚Π° чСстотна Π»Π΅Π½Ρ‚Π° Π½Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅, Π½ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ подобрява надСТдността.

      Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

    • Π”ΡƒΠ±Π»ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠΎΡ‚ΠΎΡ†ΠΈ ΠΎΡ‚ Π΄Π°Π½Π½ΠΈ – Π’ допълнСниС към FEC, ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π΄Π²ΠΈΠΆΠ΄Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄ΡƒΠ±Π»ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΠΈΠ·Π±Ρ€Π°Π½ΠΎΡ‚ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π² случай Π½Π° ΠΎΡ‰Π΅ ΠΏΠΎ-високо Π½ΠΈΠ²ΠΎ Π½Π° Π·Π°Π³ΡƒΠ±Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ FEC Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° компСнсира. Π’ Ρ‚ΠΎΠ·ΠΈ случай ΠΈΠ·Π±Ρ€Π°Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€Π΅Π΄Π°Π΄Π΅Π½ΠΈ ΠΏΡ€Π΅Π· всички Ρ‚ΡƒΠ½Π΅Π»ΠΈ към приСмащия ΠΊΠ»ΠΎΠ½ с послСдващо ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° Π΄ΡƒΠ±Π»ΠΈΡ€Π°Π½Π΅ (ΠΈΠ·Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ Π½Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ копия Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ). ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡŠΡ‚ Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΠΌΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠ°Π½Π°Π»ΠΈΡ‚Π΅, Π½ΠΎ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ повишава надСТдността Π½Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ.

Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈ Π½Π° Cisco SD-WAN, Π±Π΅Π· Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΈ Π°Π½Π°Π»ΠΎΠ·ΠΈ Π² DMVPN/PfR

АрхитСктурата Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Cisco SD-WAN Π² някои случаи Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ‚Ρ€ΡƒΠ΄Π½ΠΈ Π·Π° внСдряванС Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° DMVPN / PfR, ΠΈΠ»ΠΈ Π½Π΅ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΠΎΡ€Π°Π΄ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈΡ‚Π΅ Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈ Π·Π° Ρ‚Ρ€ΡƒΠ΄, ΠΈΠ»ΠΈ Π΄ΠΎΡ€ΠΈ нСвъзмоТни. ΠŸΠΎΠΌΠΈΡΠ»Π΅Ρ‚Π΅ Π·Π° Π½Π°ΠΉ-интСрСснитС ΠΎΡ‚ тях:

Π’Ρ€Π°Ρ„ΠΈΠΊ Π˜Π½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠ½Π³ (TE)

TE Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π΄Π° сС Ρ€Π°Π·ΠΊΠ»ΠΎΠ½ΠΈ ΠΎΡ‚ стандартния ΠΏΡŠΡ‚, ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Π½ ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅. TE чСсто сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° осигуряванС Π½Π° висока наличност Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ услуги, ΠΊΠ°Ρ‚ΠΎ Π΅ Π² ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π±ΡŠΡ€Π·ΠΎ ΠΈ/ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π΄Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΠΈ Π²Π°ΠΆΠ΅Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ към Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π΅Π½ (Π½Π΅ΠΏΡ€ΠΈΠΏΠΎΠΊΡ€ΠΈΠ²Π°Ρ‰ сС) ΠΏΡŠΡ‚ Π½Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅, Π·Π° Π΄Π° осигури ΠΏΠΎ-Π΄ΠΎΠ±Ρ€ΠΎ качСство Π½Π° услугата ΠΈΠ»ΠΈ скорост Π½Π° Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π² случай Π½Π° ΠΏΡ€ΠΎΠ²Π°Π» Π½Π° главния ΠΏΡŠΡ‚.

БлоТността Π½Π° внСдряванСто Π½Π° TE сС ΡΡŠΡΡ‚ΠΎΠΈ Π² нСобходимостта ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° сС изчисли ΠΈ Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€Π° (ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈ) Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π΅Π½ ΠΏΡŠΡ‚. Π’ MPLS ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅ Π½Π° Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ сС Ρ€Π΅ΡˆΠ°Π²Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΊΠ°Ρ‚ΠΎ MPLS Traffic-Engineering с Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡ Π½Π° IGP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ ΠΈ RSVP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° напослСдък тСхнологията Π·Π° сСгмСнтно ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅, която Π΅ ΠΏΠΎ-ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½Π° Π·Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° конфигурация ΠΈ оркСстрация, Π½Π°Π±ΠΈΡ€Π° всС ΠΏΠΎ-голяма популярност. Π’ класичСскитС WAN ΠΌΡ€Π΅ΠΆΠΈ Ρ‚Π΅Π·ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ Π½Π΅ са прСдставСни ΠΈΠ»ΠΈ са свСдСни Π΄ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ hop-by-hop ΠΊΠ°Ρ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅, Π±Π°Π·ΠΈΡ€Π°Π½ΠΎ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° (PBR), ΠΊΠΎΠΈΡ‚ΠΎ са Π² ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π΄Π° ΠΏΠΎΠ΄ΡΠ»ΡƒΡˆΠ²Π°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π½ΠΎ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ Ρ‚ΠΎΠ²Π° Π½Π° всСки Ρ€ΡƒΡ‚Π΅Ρ€ ΠΏΠΎΠΎΡ‚Π΄Π΅Π»Π½ΠΎ - Π±Π΅Π· ΠΎΠ³Π»Π΅Π΄ Π½Π° цялостното ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈΠ»ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚Π° ΠΎΡ‚ PBR Π² ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈΡ‚Π΅ ΠΈΠ»ΠΈ слСдващитС ΡΡ‚ΡŠΠΏΠΊΠΈ. Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΡŠΡ‚ ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Π·ΠΈ TE ΠΎΠΏΡ†ΠΈΠΈ Π΅ Ρ€Π°Π·ΠΎΡ‡Π°Ρ€ΠΎΠ²Π°Ρ‰ - MPLS TE, ΠΏΠΎΡ€Π°Π΄ΠΈ слоТността Π½Π° конфигурацията ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π°, ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° само Π² Π½Π°ΠΉ-ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π°Ρ‚Π° част Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° (ядрото), Π° PBR сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π±Π΅Π· Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅ някаква Π΅Π΄ΠΈΠ½Π½Π° PBR ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π² цялата ΠΌΡ€Π΅ΠΆΠ°. ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ Ρ‚ΠΎΠ²Π° Π²Π°ΠΆΠΈ ΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° DMVPN.

Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

SD-WAN Π² Ρ‚ΠΎΠ²Π° ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-Π΅Π»Π΅Π³Π°Π½Ρ‚Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π΅ само Π΅ лСсно Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅, Π½ΠΎ ΠΈ сС ΠΌΠ°Ρ‰Π°Π±ΠΈΡ€Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-Π΄ΠΎΠ±Ρ€Π΅. Π’ΠΎΠ²Π° Π΅ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈΡ‚Π΅ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΈ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π° ΠΈ политичСска Ρ€Π°Π²Π½ΠΈΠ½Π°. Π˜Π·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π°Ρ‚Π° Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π² SD-WAN Π²ΠΈ позволява Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΎ Π΄Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π½Π° TE - какъв Π²ΠΈΠ΄ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ прСдставлява интСрСс? Π·Π° ΠΊΠΎΠΈ VPN? ΠΏΡ€Π΅Π· ΠΊΠΎΠΈ възли/Ρ‚ΡƒΠ½Π΅Π»ΠΈ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ»ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΎ Π΄Π° сС ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π° Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π΅Π½ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚? На свой Ρ€Π΅Π΄ цСнтрализацията Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π°, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ vSmart, Π²ΠΈ позволява Π΄Π° промСнятС Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ, Π±Π΅Π· Π΄Π° прибягватС Π΄ΠΎ настройкитС Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈΡ‚Π΅ устройства - Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ Π²Π΅Ρ‡Π΅ Π²ΠΈΠΆΠ΄Π°Ρ‚ само Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚Π° ΠΎΡ‚ Π»ΠΎΠ³ΠΈΠΊΠ°Ρ‚Π°, която Π΅ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π° Π² интСрфСйса vManage ΠΈ ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»Π΅Π½Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° vSmart.

Π’Π΅Ρ€ΠΈΠΆΠ½ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° услуги (Π²Π΅Ρ€ΠΈΠ³ΠΈ Π½Π° услуги)

Π€ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° сСрвизни Π²Π΅Ρ€ΠΈΠ³ΠΈ Π΅ ΠΎΡ‰Π΅ ΠΏΠΎ-ΠΎΡ‚Π½Π΅ΠΌΠ°Ρ‰Π° Π²Ρ€Π΅ΠΌΠ΅ Π·Π°Π΄Π°Ρ‡Π° ΠΏΡ€ΠΈ класичСското ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅, ΠΎΡ‚ΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ Π²Π΅Ρ‡Π΅ описания ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ Π·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ-ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠ½Π³. Π’ΡΡŠΡ‰Π½ΠΎΡΡ‚ Π² Ρ‚ΠΎΠ·ΠΈ случай Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π΅ само Π΄Π° сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ спСциалСн ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Π·Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Π½ΠΎ ΠΈ Π΄Π° сС осигури Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·Π²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ (ΠΈΠ»ΠΈ всички) възли Π½Π° SD-WAN ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Ρ‡Ρ€Π΅Π· спСциално ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ услуга (ITU, балансиранС, ΠΊΠ΅ΡˆΠΈΡ€Π°Π½Π΅, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ Π΄Ρ€.). Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°ΠΌΠ΅ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Π·ΠΈ външни услуги, Π·Π° Π΄Π° ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΠΌ ситуации Π½Π° Ρ‡Π΅Ρ€Π½ΠΈ Π΄ΡƒΠΏΠΊΠΈ, ΠΈ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° сС Π½ΡƒΠΆΠ΄Π°Π΅ΠΌ ΠΎΡ‚ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ позволяват поставянСто Π½Π° Ρ‚Π°ΠΊΠΈΠ²Π° външни услуги ΠΎΡ‚ ΡΡŠΡ‰ΠΈΡ Ρ‚ΠΈΠΏ Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π³Π΅ΠΎΠ»ΠΎΠΊΠ°Ρ†ΠΈΠΈ с способност Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π° ΠΈΠ·Π±ΠΈΡ€Π° Π½Π°ΠΉ-оптималния сСрвизСн възСл Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° Π΄Π°Π΄Π΅Π½ ΠΊΠ»ΠΎΠ½. Π’ случая Π½Π° Cisco SD-WAN, Ρ‚ΠΎΠ²Π° Π΅ доста лСсно Π΄Π° сС постигнС Ρ‡Ρ€Π΅Π· създаванС Π½Π° подходяща Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°, която "Π·Π°Π»Π΅ΠΏΠ²Π°" всички аспСкти Π½Π° Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° Π½Π° Ρ†Π΅Π»Π΅Π²Π°Ρ‚Π° услуга Π² Π΅Π΄Π½ΠΎ цяло ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ промСня Π»ΠΎΠ³ΠΈΠΊΠ°Ρ‚Π° Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π°Ρ‚Π° Π½Π° Π΄Π°Π½Π½ΠΈ ΠΈ Ρ€Π°Π²Π½ΠΈΠ½Π°Ρ‚Π° Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ само ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ ΠΈ ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ.

Π©Π΅ ΠΎΡ‚Ρ€Π΅ΠΆΠ΅ Π»ΠΈ Cisco SD-WAN ΠΊΠ»ΠΎΠ½Π°, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сСди DMVPN?

Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅ Π½Π° Π³Π΅ΠΎ-Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π·Π° ΠΈΠ·Π±Ρ€Π°Π½ΠΈ Ρ‚ΠΈΠΏΠΎΠ²Π΅ прилоТСния Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° послСдоватСлност Π½Π° спСциализирано (Π½ΠΎ Π½Π΅ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎ със самата SD-WAN ΠΌΡ€Π΅ΠΆΠ°) ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ Π΅ ΠΌΠΎΠΆΠ΅ Π±ΠΈ Π½Π°ΠΉ-ясната дСмонстрация Π½Π° прСдимствата Π½Π° Cisco SD-WAN ΠΏΡ€Π΅Π΄ класичСската Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ Π΄ΠΎΡ€ΠΈ някои Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΈ SD Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ - WAN Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ.

Какъв Π΅ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΡŠΡ‚?

ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ ΠΊΠ°ΠΊΡ‚ΠΎ DMVPN (със ΠΈΠ»ΠΈ Π±Π΅Π· Performance Routing), Ρ‚Π°ΠΊΠ° ΠΈ Cisco SD-WAN Π² ΠΊΡ€Π°ΠΉΠ½Π° смСтка Ρ€Π΅ΡˆΠ°Π²Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° WAN ΠΌΡ€Π΅ΠΆΠ° Π½Π° организация. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΈΡ‚Π΅ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½ΠΈ ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈ Ρ€Π°Π·Π»ΠΈΠΊΠΈ Π² тСхнологията Cisco SD-WAN ΠΈΠ·Π²Π΅ΠΆΠ΄Π°Ρ‚ процСса Π½Π° Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. Π½Π° Π΄Ρ€ΡƒΠ³ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° качСство. ΠžΠ±ΠΎΠ±Ρ‰Π°Π²Π°ΠΉΠΊΠΈ, ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠ°Ρ‚ слСднитС Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΈ Ρ€Π°Π·Π»ΠΈΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ SD-WAN ΠΈ DMVPN/PfR:

  • DMVPN/PfR ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΈΠ·ΠΏΠΈΡ‚Π°Π½ΠΈ във Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° VPN ΠΌΡ€Π΅ΠΆΠΈ с наслагванС ΠΈ са сходни ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π°Ρ‚Π° Π½Π° Π΄Π°Π½Π½ΠΈ с ΠΏΠΎ-ΠΌΠΎΠ΄Π΅Ρ€Π½Π°Ρ‚Π° SD-WAN тСхнология, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ ΠΈΠΌΠ° Ρ€Π΅Π΄ΠΈΡ†Π° ограничСния Π² Π»ΠΈΡ†Π΅Ρ‚ΠΎ Π½Π° Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½Π°Ρ‚Π° статична конфигурация Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ΠΈ ΠΈΠ·Π±ΠΎΡ€ΡŠΡ‚ Π½Π° Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π΄ΠΎ Hub-n-Spoke. ΠžΡ‚ Π΄Ρ€ΡƒΠ³Π° страна, DMVPN / PfR ΠΈΠΌΠ° някои Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ всС ΠΎΡ‰Π΅ Π½Π΅ са Π½Π°Π»ΠΈΡ‡Π½ΠΈ Π² SD-WAN (Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° BFD Π·Π° всяко ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅).
  • Π’ Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π°Ρ‚Π° Ρ€Π°Π²Π½ΠΈΠ½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π°Ρ‚ Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»Π½ΠΎ. ΠšΠ°Ρ‚ΠΎ сС ΠΈΠΌΠ° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π°Ρ‚Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ Π·Π° сигнализиранС, SD-WAN позволява ΠΏΠΎ-спСциално Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ стСсняванС Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈΡ‚Π΅ Π½Π° ΠΏΠΎΠ²Ρ€Π΅Π΄Π° ΠΈ β€žΠΎΡ‚Π΄Π΅Π»ΡΠ½Π΅β€œ Π½Π° процСса Π½Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ Π½Π° потрСбитСлския Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ взаимодСйствиСто Π½Π° сигнализиранСто - Π²Ρ€Π΅ΠΌΠ΅Π½Π½Π°Ρ‚Π° липса Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ Π½Π΅ засяга Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ потрСбитСлски Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Π°Ρ‚Π° липса Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ ΠΈ Π΄Π° Π΅ ΠΊΠ»ΠΎΠ½ (Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ цСнтралния) Π½Π΅ засяга способността Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ Π΄Π° взаимодСйстват ΠΏΠΎΠΌΠ΅ΠΆΠ΄Ρƒ си ΠΈ с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈΡ‚Π΅.
  • АрхитСктурата Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π² случая Π½Π° SD-WAN ΡΡŠΡ‰ΠΎ Π½Π°Π΄ΠΌΠΈΠ½Π°Π²Π° Ρ‚Π°Π·ΠΈ Π² DMVPN / PfR - Π³Π΅ΠΎ-рСзСрвацията Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-Π΄ΠΎΠ±Ρ€Π΅, няма Π²Ρ€ΡŠΠ·ΠΊΠ° с Hub, ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° Ρ„ΠΈΠ½Π° настройка Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅, ΡΠΏΠΈΡΡŠΠΊΡŠΡ‚ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΡ‚Π΅ сцСнарии Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΡΡŠΡ‰ΠΎ Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-голям.
  • ΠŸΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ Π½Π° оркСстрация Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ ΡΡŠΡ‰ΠΎ Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π΅Π½. DMVPN ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ извСстни ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ трябва ΠΏΠΎ някакъв Π½Π°Ρ‡ΠΈΠ½ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΎΡ‚Ρ€Π°Π·Π΅Π½ΠΈ Π² конфигурацията, ΠΊΠΎΠ΅Ρ‚ΠΎ донякъдС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π° Π³ΡŠΠ²ΠΊΠ°Π²ΠΎΡΡ‚Ρ‚Π° Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ. На свой Ρ€Π΅Π΄ SD-WAN ΠΈΠ·Ρ…ΠΎΠΆΠ΄Π° ΠΎΡ‚ ΠΏΠ°Ρ€Π°Π΄ΠΈΠ³ΠΌΠ°Ρ‚Π°, Ρ‡Π΅ Π² началния ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Ρ€ΡƒΡ‚Π΅Ρ€ΡŠΡ‚ β€žΠ½Π΅ Π·Π½Π°Π΅ Π½ΠΈΡ‰ΠΎβ€œ Π·Π° своитС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ, Π½ΠΎ Π·Π½Π°Π΅ β€žΠΊΠΎΠ³ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΠΎΠΏΠΈΡ‚Π°Ρ‚Π΅β€œ - Ρ‚ΠΎΠ²Π° Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π½Π΅ само Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ установяванС Π½Π° комуникация с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈΡ‚Π΅, Π½ΠΎ ΡΡŠΡ‰ΠΎ ΠΈ Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅ Π½Π° напълно ΡΠ²ΡŠΡ€Π·Π°Π½Π° топология Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π° Π½Π° Π΄Π°Π½Π½ΠΈ, която слСд Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС гъвкаво ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π°/ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Π½Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ.
  • По ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, автоматизация ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ сС ΠΎΡ‡Π°ΠΊΠ²Π° SD-WAN Π΄Π° Π½Π°Π΄ΠΌΠΈΠ½Π΅ DMVPN/PfR, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ ΠΎΡ‚ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° класичСскитС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ Ρ€Π°Π·Ρ‡ΠΈΡ‚Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π½Π° CLI командния Ρ€Π΅Π΄ ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° шаблони NMS систСми.
  • Π’ SD-WAN, Π² сравнСниС с DMVPN, изискванията Π·Π° сигурност са достигнали Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° качСство. ΠžΡΠ½ΠΎΠ²Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈ са Π½ΡƒΠ»Π΅Π²ΠΎ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅, мащабируСмост ΠΈ Π΄Π²ΡƒΡ„Π°ΠΊΡ‚ΠΎΡ€Π½Π° автСнтификация.

ΠžΡ‚ Ρ‚Π΅Π·ΠΈ прости ΠΈΠ·Π²ΠΎΠ΄ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠΏΠΎΠ³Ρ€Π΅ΡˆΠ½ΠΎ Π²ΠΏΠ΅Ρ‡Π°Ρ‚Π»Π΅Π½ΠΈΠ΅, Ρ‡Π΅ ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΡ€Π΅ΠΆΠ°, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° DMVPN/PfR, днСс Π΅ Π·Π°Π³ΡƒΠ±ΠΈΠ»ΠΎ всякакво Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅. Π’ΠΎΠ²Π° Ρ€Π°Π·Π±ΠΈΡ€Π° сС Π½Π΅ Π΅ съвсСм вярно. НапримСр, Π² случаитС, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΌΠ½ΠΎΠ³ΠΎ остаряло ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ ΠΈ няма Π½Π°Ρ‡ΠΈΠ½ Π΄Π° Π³ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚Π΅, DMVPN ΠΌΠΎΠΆΠ΅ Π΄Π° Π²ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π΄Π° ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ β€žΡΡ‚Π°Ρ€ΠΈβ€œ ΠΈ β€žΠ½ΠΎΠ²ΠΈβ€œ устройства Π² Π΅Π΄Π½Π° Π³Π΅ΠΎ-Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° ΠΌΡ€Π΅ΠΆΠ° с ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ‚ описанитС прСдимства ΠΏΠΎ-Π³ΠΎΡ€Π΅.

ΠžΡ‚ Π΄Ρ€ΡƒΠ³Π° страна, трябва Π΄Π° сС ΠΏΠΎΠΌΠ½ΠΈ, Ρ‡Π΅ всички настоящи ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π½Π° Cisco, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° IOS XE (ISR 1000, ISR 4000, ASR 1000, CSR 1000v) днСс ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ всСки Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° - ΠΊΠ°ΠΊΡ‚ΠΎ класичСско ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅, Ρ‚Π°ΠΊΠ° ΠΈ DMVPN ΠΈ SD-WAN - ΠΈΠ·Π±ΠΎΡ€ΡŠΡ‚ сС опрСдСля ΠΎΡ‚ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ‚Π΅ Π½ΡƒΠΆΠ΄ΠΈ ΠΈ Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ, Ρ‡Π΅ ΠΏΠΎ всяко Π²Ρ€Π΅ΠΌΠ΅ със ΡΡŠΡ‰ΠΎΡ‚ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ Π΄Π° сС Π΄Π²ΠΈΠΆΠΈΡ‚Π΅ към ΠΏΠΎ-Π½Π°ΠΏΡ€Π΅Π΄Π½Π°Π»ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€