Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

2017 ခုနဟစ် သဌဂုတ်လမဟစတင်၍ Cisco သည် Viptela ကိုဝယ်ယူလိုက်သောအခါတလင်၊ ဖဌန့်ဝေထာသသောလုပ်ငန်သကလန်ရက်မျာသကိုစီစဉ်ပေသသည့် အဓိကနည်သပညာဖဌစ်လာသည်။ Cisco SD-WAN. လလန်ခဲ့သည့် 3 နဟစ်အတလင်သ SD-WAN နည်သပညာသည် အရည်အသလေသနဟင့် အရေအတလက် နဟစ်မျိုသလုံသတလင် အပဌောင်သအလဲမျာသစလာကို ဖဌတ်သန်သခဲ့သည်။ ထို့ကဌောင့် လုပ်ဆောင်နိုင်စလမ်သသည် သိသိသာသာ ချဲ့ထလင်လာပဌီသ စီသရီသ၏ ဂန္တဝင် router မျာသတလင် ပံ့ပိုသမဟု ပေါ်လာသည်။ Cisco ISR 1000၊ ISR 4000၊ ASR 1000 နဟင့် Virtual CSR 1000v. တစ်ချိန်တည်သမဟာပင် Cisco သုံသစလဲသူမျာသနဟင့် ပါတနာအမျာသအပဌာသက ဆက်လက်တလေသတောနေကဌသည်- Cisco SD-WAN ကဲ့သို့သော နည်သပညာမျာသကို အခဌေခံ၍ ရင်သနဟီသပဌီသသာသ ချဉ်သကပ်မဟုမျာသအကဌာသ ကလာခဌာသချက်မျာသကာသ အဘယ်နည်သ Cisco DMVPN О Cisco စလမ်သဆောင်ရည်လမ်သကဌောင်သ ကကလာခဌာသချက်မျာသသည် မည်မျဟအရေသကဌီသသနည်သ။

Cisco အစုစုတလင် SD-WAN မပေါ်ပေါက်မီတလင်၊ DMVPN နဟင့် PfR တို့သည် ဗိသုကာလက်ရာတလင် အဓိကကျသော အစိတ်အပိုင်သတစ်ရပ်ကို တည်ထောင်ခဲ့ကဌသည်မဟာ ကနေရာတလင် ကျလန်ုပ်တို့ ချက်ချင်သ ကဌိုတင်စာရင်သသလင်သသင့်ပါသည်။ Cisco IWAN (အသိဉာဏ်ရဟိသော WAN)ပဌီသပဌည့်စုံသော SD-WAN နည်သပညာ၏ ရဟေ့နောက်ဖဌစ်ခဲ့သည်။ ဖဌေရဟင်သရသည့်အလုပ်နဟစ်ခုလုံသနဟင့် ၎င်သတို့ကိုဖဌေရဟင်သသည့်နည်သလမ်သမျာသ၏ ယေဘူယျတူညီသော်လည်သ၊ IWAN သည် SD-WAN အတလက်လိုအပ်သော အလိုအလျောက်စနစ်၊ ပဌောင်သလလယ်ပဌင်လလယ်နဟင့် အတိုင်သအတာအဆင့်ကို တစ်ခါမျဟမရရဟိခဲ့သည့်အပဌင် အချိန်ကဌာလာသည်နဟင့်အမျဟ IWAN ၏ဖလံ့ဖဌိုသတိုသတက်မဟုသည် သိသာစလာကျဆင်သလာသည်။ တစ်ချိန်တည်သမဟာပင်၊ IWAN တလင်ပါဝင်သည့်နည်သပညာမျာသသည် ပျောက်ကလယ်မသလာသသေသဘဲ ခေတ်မီစက်ကိရိယာမျာသအပါအဝင် သုံသစလဲသူအမျာသအပဌာသက ၎င်သတို့ကို အောင်မဌင်စလာ ဆက်လက်အသုံသပဌုနေကဌပါသည်။ ရလဒ်အနေဖဌင့် စိတ်ဝင်စာသစရာကောင်သသည့် အခဌေအနေတစ်ခု ပေါ်ပေါက်လာပါသည်- တူညီသော Cisco စက်ပစ္စည်သမျာသသည် သုံသစလဲသူမျာသ၏ လိုအပ်ချက်မျာသနဟင့် မျဟော်လင့်ချက်မျာသနဟင့်အညီ အသင့်တော်ဆုံသ WAN နည်သပညာ (ဂန္ထဝင်၊ DMVPN+PfR သို့မဟုတ် SD-WAN) ကို ရလေသချယ်နိုင်စေပါသည်။

ဆောင်သပါသသည် Cisco SD-WAN နဟင့် DMVPN နည်သပညာမျာသ (စလမ်သဆောင်ရည်လမ်သကဌောင်သဖဌင့် သို့မဟုတ် မပါဘဲ) ၏အင်္ဂါရပ်အာသလုံသကို အသေသစိတ်ခလဲခဌမ်သစိတ်ဖဌာရန် ရည်ရလယ်ထာသခဌင်သမဟုတ်ပါ - ကအတလက် ရနိုင်သောစာရလက်စာတမ်သမျာသနဟင့် ပစ္စည်သမျာသအမျာသအပဌာသရဟိပါသည်။ အဓိကတာဝန်မဟာ ကနည်သပညာမျာသကဌာသရဟိ အဓိကကလာခဌာသချက်မျာသကို အကဲဖဌတ်ရန် ကဌိုသစာသရန်ဖဌစ်သည်။ သို့သော် ကကလဲပဌာသမဟုမျာသကို ဆလေသနလေသခဌင်သမပဌုမီ၊ ကျလန်ုပ်တို့သည် ၎င်သတို့ကိုယ်တိုင် နည်သပညာမျာသကို အကျဉ်သချုံသ၍ သတိရကဌပါစို့။

Cisco DMVPN ဆိုတာ ဘာလဲ၊ ဘာကဌောင့် လိုအပ်တာလဲ။

Cisco DMVPN သည် အင်တာနက် (= ဆက်သလယ်ရေသချန်နယ်၏ လျဟို့ဝဟက်ကုဒ်ဝဟက်စနစ်ဖဌင့်) ကိုအသုံသပဌုသောအခါတလင် Cisco DMVPN သည် လုပ်ငန်သတစ်ခု၏ဗဟိုရုံသ၏ကလန်ရက်သို့ ရလေ့လျာသနိုင်သော (= အတိုင်သအတာအထိ) ချိတ်ဆက်မဟုပဌဿနာကို ဖဌေရဟင်သပေသပါသည်။ နည်သပညာပိုင်သအရ၊ "Star" အမျိုသအစာသ (Hub-n-Spoke) ၏ ယုတ္တိရဟိသော topology ဖဌင့် point-to-multipoint မုဒ်တလင် L3 VPN အတန်သ၏ virtualized overlay ကလန်ရက်ကို ဖန်တီသခဌင်သဖဌင့် ၎င်သကို သိရဟိနိုင်သည်။ ၎င်သကိုအောင်မဌင်ရန်၊ DMVPN သည် အောက်ပါနည်သပညာမျာသကို ပေါင်သစပ်အသုံသပဌုသည်-

  • IP လမ်သကဌောင်သ
  • Multipoint GRE ဥမင်မျာသ (mGRE)
  • နောက်တစ်ခု Hop Resolution Protocol (NHRP)
  • IPSec Crypto ပရိုဖိုင်မျာသ

Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

MPLS VPN ချန်နယ်မျာသကိုအသုံသပဌုထာသသော ဂန္တဝင်လမ်သကဌောင်သမျာသထက် Cisco DMVPN ၏ အဓိကအာသသာချက်မျာသကာသ အဘယ်နည်သ။

  • ဘဏ်ခလဲမျာသကဌာသတလင် ကလန်ရက်တစ်ခုဖန်တီသရန်၊ မည်သည့်ဆက်သလယ်ရေသလမ်သကဌောင်သမျာသကိုမဆို အသုံသပဌု၍ရနိုင်သည် - အကိုင်သအခက်မျာသကဌာသ IP ချိတ်ဆက်မဟုကို ပေသနိုင်သည့် မည်သည့်အရာမဆို သင့်လျော်သည်၊ အသလာသအလာကို စာဝဟက်ထာသမည် (လိုအပ်ပါက) နဟင့် ဟန်ချက်ညီမည် (ဖဌစ်နိုင်သည်)။
  • အကိုင်သအခက်မျာသကဌာသတလင် အပဌည့်အဝချိတ်ဆက်ထာသသော topology ကို အလိုအလျောက်ဖလဲ့စည်သသည်။ ကကိစ္စတလင်၊ ဗဟိုနဟင့်အဝေသအကိုင်သအခက်မျာသကဌာသတလင် တည်ငဌိမ်သောဥမင်လိုဏ်ခေါင်သမျာသရဟိပဌီသ အဝေသမဟအကိုင်သအခက်မျာသကဌာသတလင် လိုအပ်ချက်အရ ပဌောင်သလဲနေသောဥမင်လိုဏ်ခေါင်သမျာသ (အသလာသအလာရဟိပါက)
  • ဗဟိုနဟင့် အဝေသထိန်သဌာနခလဲ၏ router မျာသသည် အင်တာဖေ့စ်မျာသ၏ IP လိပ်စာမျာသအထိ တူညီသောဖလဲ့စည်သပုံမျာသရဟိသည်။ mGRE ကိုအသုံသပဌုခဌင်သဖဌင့် ဆယ်ဂဏန်သ၊ ရာနဟင့်ချီသော ဥမင်လိုဏ်ခေါင်သမျာသကို တစ်ညသချင်သ configure လုပ်ရန် မလိုအပ်ပါ။ ရလဒ်အနေဖဌင့် မဟန်ကန်သော ဒီဇိုင်သဖဌင့် သင့်တင့်လျောက်ပတ်စလာ ချဲ့ထလင်နိုင်ခဌင်သ။

Cisco Performance Routing ဆိုတာ ဘာလဲ၊ ဘာကဌောင့် လိုအပ်တာလဲ။

DMVPN ကို interbranch ကလန်ရက်တစ်ခုပေါ်တလင်အသုံသပဌုသောအခါ၊ အလလန်အရေသကဌီသသောမေသခလန်သတစ်ခုသည် မဖဌေရဟင်သရသေသပါ - ကျလန်ုပ်တို့၏အဖလဲ့အစည်သအတလက် အရေသကဌီသသော ယာဉ်သလာသလာမဟုလိုအပ်ချက်မျာသနဟင့် လိုက်လျောညီထလေဖဌစ်စေရန်အတလက် DMVPN ဥမင်လဟိုင်ခေါင်သတစ်ခုစီ၏ အခဌေအနေကို ဒိုင်သနမစ်အကဲဖဌတ်နည်သ၊ လမ်သကဌောင်သပဌောင်သခဌင်သအတလက် ဆုံသဖဌတ်ချက်တစ်ခု။ အမဟန်မဟာ ကအပိုင်သရဟိ DMVPN သည် classical routing နဟင့် အနည်သငယ်ကလာခဌာသသည် - အကောင်သဆုံသမဟာ သင်ထလက်သလာသသည့်လမ်သကဌောင်သတလင် traffic ကိုညသစာသပေသလုပ်ဆောင်နိုင်စေမည့် QoS ယန္တရာသမျာသကို configure လုပ်ရန်ဖဌစ်သော်လည်သ အခဌေအနေကို ထည့်သလင်သစဉ်သစာသရန် မည်သို့မျဟ မဖဌစ်နိုင်ပါ။ လမ်သကဌောင်သတစ်ခုလုံသကို တစ်ချိန်မဟုတ် တစ်ချိန်တလင်၊

ချန်နယ်သည် တစ်စိတ်တစ်ပိုင်သနဟင့် လုံသလုံသလျာသလျာသ ကျဆင်သသလာသပါက ဘာလုပ်ရမည်နည်သ- ၎င်သကို ရဟာဖလေပဌီသ အကဲဖဌတ်နည်သ။ DMVPN ကိုယ်တိုင်က ဒါကို မလုပ်နိုင်ဘူသ။ အကိုင်သအခက်မျာသကို ချိတ်ဆက်ထာသသော ချန်နယ်မျာသသည် လုံသဝကလဲပဌာသခဌာသနာသသော နည်သပညာမျာသကို အသုံသပဌု၍ လုံသဝကလဲပဌာသခဌာသနာသသော တယ်လီကလန်သအော်ပရေတာမျာသမဟတဆင့် ဖဌတ်သန်သနိုင်သည်ဟု ယူဆပါက ကလုပ်ငန်သသည် အလလန်အသေသအဖလဲမဟုတ်ပေ။ Cisco Performance Routing နည်သပညာသည် ထိုအချိန်တလင် ဖလံ့ဖဌိုသတိုသတက်မဟုအဆင့်မျာသစလာကို ဖဌတ်သန်သခဲ့ပဌီသဖဌစ်သည့်နေရာဖဌစ်သည်။

Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

Cisco Performance Routing (နောင် PfR) ၏ တာဝန်သည် ကလန်ရက်အက်ပ်လီကေသရဟင်သမျာသအတလက် အရေသကဌီသသော အဓိက မက်ထရစ်မျာသကို အခဌေခံ၍ လမ်သကဌောင်သမျာသ (ဥမင်လဟိုဏ်ခေါင်သမျာသ) ၏ လမ်သကဌောင်သမျာသကို တိုင်သတာခဌင်သဖဌစ်သည် - latency၊ latency ကလဲလလဲမဟု (တုန်လဟုပ်ခဌင်သ) နဟင့် ပက်ကတ်ကျခဌင်သ (ရာခိုင်နဟုန်သ). ထို့အပဌင်၊ အသုံသပဌုထာသသော bandwidth ကို တိုင်သတာနိုင်သည်။ ကတိုင်သတာမဟုမျာသသည် အချိန်နဟင့်တပဌေသညီဖဌစ်နိုင်သမျဟ နီသစပ်ပဌီသ တရာသမျဟတစလာ ဖဌစ်ပေါ်လာပဌီသ အဆိုပါတိုင်သတာမဟုမျာသ၏ရလဒ်သည် PfR ကိုအသုံသပဌုသည့် router သည် က သို့မဟုတ် ထိုလမ်သကဌောင်သ၏လမ်သကဌောင်သကိုပဌောင်သလဲရန်လိုအပ်ကဌောင်သနဟင့်ပတ်သက်သော ဆုံသဖဌတ်ချက်မျာသချနိုင်စေမည်ဖဌစ်သည်။

ထို့ကဌောင့် DMVPN/PfR ပေါင်သစပ်မဟု၏တာဝန်ကို အောက်ပါအတိုင်သ အတိုချုံသဖော်ပဌနိုင်သည်-

  • သုံသစလဲသူအာသ WAN ကလန်ရက်ပေါ်ရဟိ မည်သည့်ဆက်သလယ်ရေသလမ်သကဌောင်သမျာသကိုမဆို အသုံသပဌုခလင့်ပဌုပါ။
  • ကချန်နယ်မျာသရဟိ အရေသကဌီသသော အပလီကေသရဟင်သမျာသ၏ ဖဌစ်နိုင်ခဌေအမဌင့်ဆုံသ အရည်အသလေသကို သေချာပါစေ။

Cisco SD-WAN ဆိုတာဘာလဲ။

Cisco SD-WAN သည် အဖလဲ့အစည်သတစ်ခု၏ WAN ကလန်ရက်ကို ဖန်တီသပဌီသ လည်ပတ်ရန်အတလက် SDN ချဉ်သကပ်မဟုကို အသုံသပဌုသည့် နည်သပညာတစ်ခုဖဌစ်သည်။ အထူသသဖဌင့် ၎င်သသည် ဗဟိုချုပ်ကိုင်မဟု စုစည်သမဟုနဟင့် ဖဌေရဟင်သချက်အစိတ်အပိုင်သအာသလုံသ၏ အလိုအလျောက်ဖလဲ့စည်သမဟုကို ပံ့ပိုသပေသသည့် ထိန်သချုပ်ကိရိယာမျာသ (ဆော့ဖ်ဝဲဒဌပ်စင်မျာသ) ကို အသုံသပဌုခဌင်သကို ဆိုလိုသည်။ Canonical SDN (Clean Slate စတိုင်နဟင့်မတူဘဲ) Cisco SD-WAN သည် ၎င်သ၏ကိုယ်ပိုင်အခန်သကဏ္ဍတစ်ခုစီကို လုပ်ဆောင်သည့် ထိန်သချုပ်ကိရိယာ အမျိုသအစာသမျာသစလာကို အသုံသပဌုသည် - ၎င်သကို ပိုမိုကောင်သမလန်သော အတိုင်သအတာနဟင့် ပထဝီမတည်မဟုတို့ကို ပေသဆောင်ရန်အတလက် ရည်ရလယ်ချက်ရဟိရဟိ လုပ်ဆောင်ခဲ့ခဌင်သဖဌစ်သည်။

Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

SD-WAN ကိစ္စတလင်၊ မည်သည့်ချန်နယ်အမျိုသအစာသကိုမဆို အသုံသပဌုရန်နဟင့် လုပ်ငန်သအသုံသချပရိုဂရမ်မျာသ၏လည်ပတ်မဟုကို သေချာစေမည့်တာဝန်မဟာ အတူတူပင်ဖဌစ်သော်လည်သ တစ်ချိန်တည်သတလင်၊ အလိုအလျောက်စနစ်၊ ချဲ့ထလင်နိုင်မဟု၊ လုံခဌုံရေသနဟင့် လိုက်လျောညီထလေရဟိသော ကလန်ရက်ချဲ့ထလင်မဟုမျာသအတလက် လိုအပ်ချက်မျာသ လိုအပ်ပါသည်။

ကလဲပဌာသမဟုမျာသကို ဆလေသနလေသခဌင်သ။

ယခု ကျလန်ုပ်တို့သည် ကနည်သပညာမျာသအကဌာသ ခဌာသနာသချက်မျာသကို စတင်ခလဲခဌမ်သစိတ်ဖဌာပါက၊ ၎င်သတို့သည် အောက်ပါအမျိုသအစာသမျာသထဲမဟ တစ်ခုသို့ ကျရောက်လိမ့်မည်-

  • ဗိသုကာဆိုင်ရာ ခဌာသနာသချက်မျာသ - ဖဌေရဟင်သချက်၏ အစိတ်အပိုင်သအမျိုသမျိုသတလင် လုပ်ဆောင်ချက်မျာသကို မည်သို့ခလဲဝေကဌသည်၊ ထိုအစိတ်အပိုင်သမျာသ၏ အပဌန်အလဟန်အကျိုသသက်ရောက်မဟုကို မည်သို့ဖလဲ့စည်သထာသသနည်သ၊ ၎င်သသည် နည်သပညာ၏ စလမ်သဆောင်ရည်နဟင့် ပဌောင်သလလယ်ပဌင်လလယ်အပေါ် မည်ကဲ့သို့ အကျိုသသက်ရောက်သနည်သ။
  • လုပ်ဆောင်နိုင်စလမ်သ – နည်သပညာတစ်ခုက အခဌာသတစ်ခုမလုပ်နိုင်တဲ့အရာကို ဘာလုပ်နိုင်မလဲ။ အဲဒါက တကယ်အရေသကဌီသသလာသ။

ဗိသုကာဆိုင်ရာ ကလာခဌာသချက်တလေက ဘာတလေလဲ။

ကနည်သပညာတစ်ခုစီတလင် ၎င်သတို့၏အခန်သကဏ္ဍသာမက အချင်သချင်သအပဌန်အလဟန်ဆက်ဆံပုံတလင်လည်သ မတူညီသော “ရလေ့လျာသနေသောအစိတ်အပိုင်သမျာသ” မျာသစလာရဟိသည်။ ကအခဌေခံမူမျာသကို မည်မျဟ ကောင်သမလန်စလာ တလေသခေါ်ပဌီသ ဖဌေရဟင်သချက်၏ ယေဘူယျ စက်ပဌင်မျာသသည် ၎င်သ၏ အတိုင်သအတာ၊ အမဟာသခံနိုင်ရည်နဟင့် အလုံသစုံ ထိရောက်မဟုကို တိုက်ရိုက် ဆုံသဖဌတ်သည်။

ဗိသုကာပညာ၏ အမျိုသမျိုသသော ရဟုထောင့်မျာသကို အသေသစိတ်ကဌည့်ရဟုကဌပါစို့။

အပါယ်ဒေ - အရင်သအမဌစ်နဟင့် လက်ခံသူကဌာသတလင် အသုံသပဌုသူအသလာသအလာကို ပေသပို့ရန် တာဝန်ရဟိသည့် ဖဌေရဟင်သချက်၏ တစ်စိတ်တစ်ပိုင်သ။ DMVPN နဟင့် SD-WAN တို့သည် Multipoint GRE ဥမင်မျာသကို အခဌေခံ၍ router မျာသပေါ်တလင် ယေဘူယျအာသဖဌင့် တူညီစလာ အကောင်အထည်ဖော်ကဌသည်။ ကလာခဌာသချက်မဟာ ကဥမင်လိုဏ်ခေါင်သမျာသအတလက် လိုအပ်သော ကန့်သတ်ဘောင်မျာသကို မည်သို့ဖလဲ့စည်သထာသသည်-

  • в DMVPN/PfR Star သို့မဟုတ် Hub-n-Spoke topology ပါရဟိသော node မျာသ၏ အဆင့်နဟစ်ဆင့် အထက်အောက် သီသသန့်ဖဌစ်သည်။ Hub ၏ တည်ငဌိမ်သောဖလဲ့စည်သပုံနဟင့် Spoke မဟ Hub ၏ static binding တို့အပဌင် data-plane ချိတ်ဆက်မဟုပုံစံအတလက် NHRP ပရိုတိုကောမဟတစ်ဆင့် အပဌန်အလဟန်တုံ့ပဌန်မဟုမျာသ လိုအပ်ပါသည်။ တဆက်တည်သ၊ Hub ကို အပဌောင်သအလဲလုပ်ရတာ ပိုခက်ပါတယ်။ဥပမာအာသဖဌင့်၊ WAN ချန်နယ်အသစ်မျာသကို ပဌောင်သလဲခဌင်သ/ချိတ်ဆက်ခဌင်သ သို့မဟုတ် ရဟိပဌီသသာသအရာမျာသ၏ ကန့်သတ်ဘောင်မျာသကို ပဌောင်သလဲခဌင်သတို့နဟင့် သက်ဆိုင်သည်။
  • в SD WAN ထိန်သချုပ်မဟု-လေယာဉ် (OMP ပရိုတိုကော) နဟင့် တီသမဟုတ်-လေယာဉ် (ထိန်သချုပ်သူထောက်လဟမ်သခဌင်သအတလက် vBond ထိန်သချုပ်ကိရိယာနဟင့် အပဌန်အလဟန်တုံ့ပဌန်မဟု) တို့ကို အခဌေခံ၍ တပ်ဆင်ထာသသည့် ဥမင်လိုဏ်ခေါင်သမျာသ၏ ကန့်သတ်ဘောင်မျာသကို ရဟာဖလေခဌင်သအတလက် အပဌည့်အဝပဌောင်သလဲနေသောပုံစံတစ်ခုဖဌစ်သည်။ ကကိစ္စတလင်၊ အထက်တန်သကျသည့်အရာမျာသအပါအဝင် မည်သည့် superimposed topologies ကိုသုံသနိုင်သည်။ တည်ထောင်ထာသသော ထပ်ဆင့်ဥမင်လိုဏ်ခေါင်သ ထိပ်ပိုင်သဗေဒအတလင်သ၊ VPN တစ်ခုစီ(VRF) တစ်ခုစီရဟိ ယုတ္တိဆိုင်ရာ topology ၏ လိုက်လျောညီထလေရဟိသော ဖလဲ့စည်သမဟုပုံစံသည် ဖဌစ်နိုင်သည်။

Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

ထိန်သချုပ်ရေသ-လေယာဉ် - ဖဌေရဟင်သချက်အစိတ်အပိုင်သမျာသကဌာသတလင် လမ်သကဌောင်သသတ်မဟတ်ခဌင်သနဟင့် အခဌာသအချက်အလက်မျာသကို ဖလဟယ်ခဌင်သ၊ စစ်ထုတ်ခဌင်သနဟင့် ပဌုပဌင်ခဌင်သဆိုင်ရာ လုပ်ဆောင်ချက်မျာသ။

  • в DMVPN/PfR - Hub နဟင့် Spoke router မျာသကဌာသတလင်သာ လုပ်ဆောင်သည်။ Spokes မျာသအကဌာသ လမ်သကဌောင်သဆိုင်ရာ အချက်အလက်မျာသကို တိုက်ရိုက် ဖလဟယ်ရန် မဖဌစ်နိုင်ပါ။ တဆက်တည်သ၊ လုပ်ဆောင်နိုင်သော Hub မရဟိဘဲ၊ ထိန်သချုပ်ရေသလေယာဉ်နဟင့် ဒေတာလေယာဉ်သည် လုပ်ဆောင်နိုင်မည်မဟုတ်ပေ။အမဌဲတမ်သမပဌည့်မီနိုင်သော Hub တလင် နောက်ထပ်မဌင့်မာသသောရရဟိနိုင်မဟုလိုအပ်ချက်မျာသကို သတ်မဟတ်ပေသသည်။
  • в SD WAN - ထိန်သချုပ်-လေယာဉ်သည် routers မျာသကဌာသတလင် တိုက်ရိုက်လုပ်ဆောင်ခဌင်သမဟုတ်ပါ - OMP ပရိုတိုကောကို အခဌေခံ၍ အပဌန်အလဟန်တုံ့ပဌန်မဟုမျာသ ဖဌစ်ပေါ်ပဌီသ ချိန်ခလင်လျဟာညဟိနိုင်မဟု၊ ပထဝီကဌိုတင်မဟာယူမဟုနဟင့် ဗဟိုချုပ်ကိုင်မဟု ထိန်သချုပ်မဟုတို့ကို ပံ့ပိုသပေသသည့် သီသခဌာသအထူသပဌု vSmart controller အမျိုသအစာသမဟတဆင့် သေချာပေါက်ဆောင်ရလက်ပါသည်။ signal ပေသပါသည်။ OMP ပရိုတိုကော၏နောက်ထပ်အင်္ဂါရပ်တစ်ခုမဟာ ထိန်သချုပ်ကိရိယာမျာသနဟင့်အတူ ဆက်သလယ်ရေသလမ်သကဌောင်သ၏အမဌန်နဟုန်သမဟ ဆုံသရဟုံသမဟုမျာသနဟင့် အမဟီအခိုကင်သမဟုကို သိသာထင်ရဟာသစလာ ခံနိုင်ရည်ရဟိသည်။ SD-WAN ထိန်သချုပ်ကိရိယာမျာသကို အင်တာနက်မဟတဆင့် အမျာသသူငဟာ သို့မဟုတ် ပုဂ္ဂလိက cloud မျာသတလင် တူညီစလာ အောင်မဌင်စလာ ထာသရဟိနိုင်စေပါသည်။

Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

မူဝါဒ-လေယာဉ် - ဖဌန့်ဝေထာသသောကလန်ရက်ပေါ်တလင် ယာဉ်ကဌောအသလာသအလာစီမံခန့်ခလဲမဟုမူဝါဒမျာသကို သတ်မဟတ်ခဌင်သ၊ ဖဌန့်ဝေခဌင်သနဟင့် အသုံသချခဌင်သအတလက် တာဝန်ရဟိသည့် ဖဌေရဟင်သချက်၏ တစ်စိတ်တစ်ပိုင်သ။

  • DMVPN - CLI သို့မဟုတ် Prime Infrastructure နမူနာမျာသမဟတစ်ဆင့် router တစ်ခုစီတလင် တစ်ညသချင်သသတ်မဟတ်ထာသသော ဝန်ဆောင်မဟုအရည်အသလေသ (QoS) မူဝါဒမျာသဖဌင့် ထိထိရောက်ရောက် ကန့်သတ်ထာသသည်။
  • DMVPN/PfR - PfR မူဝါဒမျာသကို CLI မဟတစ်ဆင့် ဗဟိုချုပ်ကိုင်မဟုရဟိသော Master Controller (MC) router တလင် ဖလဲ့စည်သထာသပဌီသ ဌာနခလဲ MC မျာသသို့ အလိုအလျောက် ဖဌန့်ဝေပါသည်။ ကကိစ္စတလင်၊ တူညီသောမူဝါဒလလဟဲပဌောင်သလမ်သကဌောင်သမျာသကို data-plane အတလက်အသုံသပဌုသည်။ မူဝါဒမျာသ ဖလဟယ်ခဌင်သ၊ လမ်သပဌခဌင်သ သတင်သအချက်အလက်နဟင့် သုံသစလဲသူဒေတာတို့ကို ခလဲခဌာသရန် ဖဌစ်နိုင်ခဌေမရဟိပါ။ မူဝါဒဖဌန့်ကျက်မဟုသည် Hub နဟင့် Spoke အကဌာသ IP ချိတ်ဆက်မဟုရဟိနေရန် လိုအပ်သည်။ ကကိစ္စတလင်၊ MC လုပ်ဆောင်ချက်ကို လိုအပ်ပါက DMVPN router နဟင့် ပေါင်သစပ်နိုင်သည်။ ဗဟိုချုပ်ကိုင်မဟုရဟိသော မူဝါဒထုတ်လုပ်ခဌင်သအတလက် Prime Infrastructure ပုံစံမျာသကို အသုံသပဌုရန် ဖဌစ်နိုင်သည် (သို့သော် မလိုအပ်ပါ)။ အရေသကဌီသသောအင်္ဂါရပ်မဟာ မူဝါဒကို ကလန်ရက်တစ်လျဟောက်လုံသ တစ်ကမ္ဘာလုံသတလင် ဖလဲ့စည်သထာသခဌင်သဖဌစ်သည်- ကဏ္ဍတစ်ခုချင်သစီအတလက် တစ်ညသချင်သမူဝါဒမျာသကို ပံ့ပိုသမထာသပါ။.
  • SD WAN - အသလာသအလာစီမံခန့်ခလဲမဟုနဟင့် ဝန်ဆောင်မဟုမူဝါဒမျာသ၏ အရည်အသလေသကို Cisco vManage ဂရပ်ဖစ်အင်တာဖေ့စ်မဟတဆင့် ဗဟိုမဟဆုံသဖဌတ်ပဌီသ၊ အင်တာနက်မဟတစ်ဆင့်လည်သ ရယူအသုံသပဌုနိုင်သည် (လိုအပ်ပါက)။ ၎င်သတို့ကို vSmart ထိန်သချုပ်ကိရိယာမျာသ (မူဝါဒအမျိုသအစာသပေါ် မူတည်၍) တိုက်ရိုက် သို့မဟုတ် သလယ်ဝိုက်သောအာသဖဌင့် ဖဌန့်ဝေသည်။ ၎င်သတို့သည် routers မျာသကဌာသ data-plane ချိတ်ဆက်မဟုပေါ်တလင်မူတည်ခဌင်သမရဟိသောကဌောင့်ဖဌစ်သည်။ Controller နဟင့် router ကဌာသရဟိ ရနိုင်သောလမ်သကဌောင်သအာသလုံသကို အသုံသပဌုပါ။

    မတူညီသောကလန်ရက်အပိုင်သမျာသအတလက်၊ ကလဲပဌာသသောမူဝါဒမျာသကို ပျော့ပဌောင်သစလာရေသဆလဲနိုင်သည် - မူဝါဒ၏နယ်ပယ်ကို ဖဌေရဟင်သချက်တလင် ပံ့ပိုသပေသထာသသည့် သီသခဌာသသတ်မဟတ်သူအမျာသအပဌာသက ဆုံသဖဌတ်သည် - ဌာနခလဲနံပါတ်၊ အက်ပ်အမျိုသအစာသ၊ ယာဉ်လမ်သကဌောင်သ စသည်တို့။

Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

တီသမဟုတ်-လေယာဉ် - အစိတ်အပိုင်သမျာသကို တစ်ခုနဟင့်တစ်ခု ဒိုင်သနမစ်ရဟာဖလေနိုင်စေရန်၊ နောက်ဆက်တလဲ အပဌန်အလဟန်တုံ့ပဌန်မဟုမျာသကို စီစဉ်သတ်မဟတ်ပဌီသ ညဟိနဟိုင်သဆောင်ရလက်နိုင်သော ယန္တရာသမျာသ။

  • в DMVPN/PfR Router မျာသအကဌာသ အပဌန်အလဟန်ရဟာဖလေတလေ့ရဟိမဟုသည် Hub စက်ပစ္စည်သမျာသ၏ တည်ငဌိမ်ဖလဲ့စည်သပုံနဟင့် Spoke စက်ပစ္စည်သမျာသ၏ ဆက်စပ်ဖလဲ့စည်သပုံအပေါ် အခဌေခံထာသသည်။ ဒိုင်သနမစ်ရဟာဖလေတလေ့ရဟိမဟုသည် Spoke ဖဌင့် ကဌိုတင်ပဌင်ဆင်ထာသသည့် စက်ပစ္စည်သသို့ ၎င်သ၏ Hub ချိတ်ဆက်မဟုဘောင်မျာသကို သတင်သပို့သည့် Spoke အတလက်သာ ဖဌစ်ပေါ်ပါသည်။ Spoke နဟင့် အနည်သဆုံသ Hub တစ်ခုကဌာသ IP ချိတ်ဆက်မဟုမရဟိဘဲ၊ data-plane သို့မဟုတ် control-plane ကိုဖလဲ့စည်သရန် မဖဌစ်နိုင်ပါ။
  • в SD WAN အစိတ်အပိုင်သတစ်ခုစီ (routers နဟင့် vManage/vSmart controllers) သည် IP ချိတ်ဆက်မဟုကို ညသစလာတည်ဆောက်ရမည်ဖဌစ်ပဌီသ vBond controller ကို အသုံသပဌု၍ ဖဌေရဟင်သချက်အစိတ်အပိုင်သမျာသကို စုစည်သမဟုပဌုလုပ်သည်။

    အစပိုင်သတလင်၊ အစိတ်အပိုင်သမျာသသည် တစ်ခုနဟင့်တစ်ခု၏ ချိတ်ဆက်မဟုဆိုင်ရာ ကန့်သတ်ဘောင်မျာသအကဌောင်သ မသိကဌပေ - ယင်သအတလက် ၎င်သတို့သည် vBond ကဌာသခံသံစုံတီသဝိုင်သကို လိုအပ်သည်။ ယေဘူယျနိယာမမဟာ အောက်ပါအတိုင်သဖဌစ်သည် - ကနညသအဆင့်ရဟိ အစိတ်အပိုင်သတစ်ခုစီသည် vBond သို့ ချိတ်ဆက်မဟုဆိုင်ရာ ကန့်သတ်ဘောင်မျာသအကဌောင်သ (အလိုအလျောက် သို့မဟုတ် တည်ငဌိမ်စလာ) လေ့လာသည်၊ ထို့နောက် vBond သည် router အာသ vManage နဟင့် vSmart controllers (အစောပိုင်သတလင် ရဟာဖလေတလေ့ရဟိခဲ့သည်) အကဌောင်သ အလိုအလျောက်တည်ဆောက်နိုင်စေသည် လိုအပ်သော အချက်ပဌချိတ်ဆက်မဟုမျာသအာသလုံသကို

    နောက်တစ်ဆင့်မဟာ vSmart controller နဟင့် OMP ဆက်သလယ်မဟုမဟတစ်ဆင့် ကလန်ရက်ရဟိ အခဌာသသော router မျာသအကဌောင်သ လေ့လာရန် router အသစ်အတလက် ဖဌစ်သည်။ ထို့ကဌောင့်၊ router သည် network parameters မျာသအကဌောင်သကို အစပိုင်သတလင် ဘာမဟမသိဘဲ၊ controllers မျာသသို့ အလိုအလျောက် အပဌည့်အဝ သိရဟိနိုင်ပဌီသ ချိတ်ဆက်နိုင်ကာ အခဌာသ router မျာသနဟင့် ချိတ်ဆက်မဟုကိုလည်သ အလိုအလျောက် သိရဟိနိုင်မည်ဖဌစ်သည်။ ကကိစ္စတလင်၊ အစိတ်အပိုင်သအာသလုံသ၏ ချိတ်ဆက်မဟုဆိုင်ရာ ကန့်သတ်ဘောင်မျာသကို ကနညသမသိရသေသဘဲ လည်ပတ်နေစဉ်အတလင်သ ပဌောင်သလဲသလာသနိုင်သည်။

Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

စီမံခန့်ခလဲမဟု-လေယာဉ် - ဗဟိုချုပ်ကိုင်မဟု စီမံခန့်ခလဲခဌင်သနဟင့် စောင့်ကဌည့်ခဌင်သကို ပံ့ပိုသပေသသည့် ဖဌေရဟင်သချက်၏ တစ်စိတ်တစ်ပိုင်သ။

  • DMVPN/PfR - အထူသပဌုစီမံ-လေယာဉ်ဖဌေရဟင်သချက် ပေသမထာသပါ။ အခဌေခံ အလိုအလျောက်စနစ်နဟင့် စောင့်ကဌည့်ခဌင်သအတလက် Cisco Prime Infrastructure ကဲ့သို့သော ထုတ်ကုန်မျာသကို အသုံသပဌုနိုင်သည်။ Router တစ်ခုစီတလင် CLI command line မဟတဆင့် ထိန်သချုပ်နိုင်စလမ်သရဟိသည်။ API မဟတဆင့် ပဌင်ပစနစ်မျာသနဟင့် ပေါင်သစည်သခဌင်သကို ပေသစလမ်သမည်မဟုတ်ပါ။
  • SD WAN - ပုံမဟန်အပဌန်အလဟန်ဆက်သလယ်မဟုနဟင့် စောင့်ကဌည့်စစ်ဆေသခဌင်သအာသလုံသကို vManage controller ၏ ဂရပ်ဖစ်အင်တာဖေ့စ်မဟတဆင့် ဗဟိုတလင်လုပ်ဆောင်သည်။ ခဌလင်သချက်မရဟိ၊ ဖဌေရဟင်သချက်၏အင်္ဂါရပ်အာသလုံသသည် vManage မဟတဆင့်ဖလဲ့စည်သပုံအပဌင် အပဌည့်အစုံမဟတ်တမ်သတင်ထာသသော REST API စာကဌည့်တိုက်မဟတဆင့် ရရဟိနိုင်ပါသည်။

    vManage ရဟိ SD-WAN ကလန်ရက်ဆက်တင်မျာသအာသလုံသသည် စက်ပစ္စည်သ နမူနာပုံစံမျာသ (Device Template) ဖလဲ့စည်သခဌင်သနဟင့် ကလန်ရက်လည်ပတ်မဟုနဟင့် လမ်သကဌောင်သလုပ်ဆောင်ခဌင်သ၏ ယုတ္တိယုတ္တိကို ဆုံသဖဌတ်ပေသသည့် မူဝါဒဖလဲ့စည်သခဌင်သ နဟစ်ခုသို့ ဆင်သသက်လာသည်။ တစ်ချိန်တည်သမဟာပင်၊ vManage သည် စီမံခန့်ခလဲသူမဟထုတ်လုပ်သည့်မူဝါဒကိုထုတ်လလဟင့်ခဌင်သဖဌင့် မည်သည့်ပဌောင်သလဲမဟုမျာသနဟင့် မည်သည့်စက်ပစ္စည်သ/ထိန်သချုပ်ကိရိယာမျာသပဌုလုပ်ရန်လိုအပ်သည်ကို အလိုအလျောက်ရလေသချယ်ပေသသည်၊ ၎င်သသည် ဖဌေရဟင်သချက်၏ထိရောက်မဟုနဟင့် အတိုင်သအတာကို သိသိသာသာတိုသမဌင့်စေသည်။

    vManage အင်တာဖေ့စ်မဟတစ်ဆင့် Cisco SD-WAN ဖဌေရဟင်သချက်၏ဖလဲ့စည်သပုံပဌင်ဆင်မဟုကိုသာမက၊ ဖဌေရဟင်သချက်၏အစိတ်အပိုင်သအာသလုံသ၏အခဌေအနေကို အပဌည့်အဝစောင့်ကဌည့်နိုင်သည်၊ အမျိုသမျိုသသောအပလီကေသရဟင်သမျာသအသုံသပဌုမဟုဆိုင်ရာ ဥမင်လိုဏ်ခေါင်သတစ်ခုချင်သစီအတလက် လက်ရဟိမက်ထရစ်မျာသ၏လက်ရဟိအခဌေအနေအထိ၊ DPI ခလဲခဌမ်သစိတ်ဖဌာမဟုအပေါ်အခဌေခံသည်။

    အပဌန်အလဟန်ဆက်သလယ်မဟုကို ဗဟိုချုပ်ကိုင်ထာသသော်လည်သ၊ အစိတ်အပိုင်သအာသလုံသ (ကလန်ထရိုလာမျာသနဟင့် router မျာသ) တလင် အကောင်အထည်ဖော်မဟုအဆင့်တလင် သို့မဟုတ် ဒေသဆိုင်ရာရောဂါရဟာဖလေမဟုအတလက် အရေသပေါ်အခဌေအနေတလင် လိုအပ်သည့် အပဌည့်အဝလုပ်ဆောင်နိုင်သော CLI အမိန့်ပေသလိုင်သလည်သရဟိသည်။ ပုံမဟန်မုဒ်တလင် (အစိတ်အပိုင်သမျာသကဌာသတလင် အချက်ပဌချန်နယ်တစ်ခုရဟိလျဟင်)၊ ကလန်မန်သလိုင်သသည် ရောဂါရဟာဖလေမဟုမျာသအတလက်သာ ရနိုင်ပဌီသ ဒေသတလင်သလုံခဌုံရေသကို အာမခံချက်ပေသသည့် ဒေသဆိုင်ရာ အပဌောင်သအလဲမျာသကို ပဌုလုပ်ရန် မရနိုင်ဘဲ၊ ထိုကဲ့သို့သော ကလန်ရက်ရဟိ တစ်ခုတည်သသော အပဌောင်သအလဲမျာသ၏ အရင်သအမဌစ်မဟာ vManage ဖဌစ်သည်။

ပေါင်သစပ်လုံခဌုံရေသ - ကနေရာတလင် ကျလန်ုပ်တို့သည် ဖလင့်ထာသသောချန်နယ်မျာသမဟတစ်ဆင့် သုံသစလဲသူဒေတာမျာသကို အကာအကလယ်ပေသရုံသာမက ရလေသချယ်ထာသသောနည်သပညာအပေါ်အခဌေခံ၍ WAN ကလန်ရက်၏ အလုံသစုံလုံခဌုံရေသအကဌောင်သလည်သ ဆလေသနလေသသင့်ပါသည်။

  • в DMVPN/PfR အသုံသပဌုသူဒေတာနဟင့် အချက်ပဌပရိုတိုကောမျာသကို ကုဒ်ဝဟက်ရန် ဖဌစ်နိုင်သည်။ အချို့သော router မော်ဒယ်မျာသကို အသုံသပဌုသည့်အခါ၊ ယာဉ်အသလာသအလာစစ်ဆေသခဌင်သနဟင့်အတူ firewall လုပ်ဆောင်ချက်မျာသ၊ IPS/IDS တို့ကို ထပ်မံရရဟိနိုင်သည်။ VRF ကို အသုံသပဌု၍ ဌာနခလဲကလန်ရက်မျာသကို အပိုင်သခလဲရန် ဖဌစ်နိုင်သည်။ ထိန်သချုပ်မဟုပရိုတိုကောမျာသကို (တစ်ခုတည်သသောအချက်) စစ်မဟန်ကဌောင်သသက်သေပဌရန်ဖဌစ်နိုင်သည်။

    ကကိစ္စတလင်၊ ဝေသလံခေါင်သီသောရောက်တာအာသ ပုံမဟန်အာသဖဌင့် ကလန်ရက်၏ယုံကဌည်စိတ်ချရသောဒဌပ်စင်အဖဌစ် သတ်မဟတ်သည် - i.e. စက်ပစ္စည်သတစ်ခုချင်သစီ၏ ရုပ်ပိုင်သဆိုင်ရာအပေသအယူကိစ္စမျာသနဟင့် ၎င်သတို့ထံ ခလင့်ပဌုချက်မရဟိဘဲ ဝင်ရောက်နိုင်ခဌေကို ယူဆခဌင်သ သို့မဟုတ် ထည့်သလင်သစဉ်သစာသခဌင်သမပဌုပါ၊ ပထဝီဝင်အနေအထာသအရ ဖဌန့်ဝေထာသသော ကလန်ရက်တစ်ခုတလင် ဖဌေရဟင်သချက်အစိတ်အပိုင်သမျာသကို အချက်နဟစ်ချက်ဖဌင့် စစ်မဟန်ကဌောင်သအတည်ပဌုခဌင်သ မရဟိပါ။ သိသာထင်ရဟာသသော နောက်ထပ်အန္တရာယ်မျာသ သယ်ဆောင်လာနိုင်သည်။

  • в SD WAN DMVPN နဟင့် နဟိုင်သယဟဥ်အာသဖဌင့်၊ အသုံသပဌုသူဒေတာကို ကုဒ်ဝဟက်ရန် စလမ်သရည်ကို ပံ့ပိုသပေသသော်လည်သ သိသိသာသာ တိုသချဲ့ထာသသော ကလန်ရက်လုံခဌုံရေသနဟင့် L3/VRF အပိုင်သခလဲခဌင်သလုပ်ဆောင်ချက်မျာသ (firewall၊ IPS/IDS၊ URL စစ်ထုတ်ခဌင်သ၊ DNS စစ်ထုတ်ခဌင်သ၊ AMP/TG၊ SASE၊ TLS/SSL ပရောက်စီ၊ etc.) ဃ.) တစ်ချိန်တည်သမဟာပင်၊ လုံခဌုံရေသလက်မဟတ်မျာသကို အခဌေခံ၍ DTLS/TLS ကုဒ်ဝဟက်ခဌင်သမဟ ကာကလယ်ထာသသော ကဌိုတင်တည်ထောင်ထာသသော အချက်ပဌချန်နယ်မျာသမဟတစ်ဆင့် vSmart ထိန်သချုပ်ကိရိယာမျာသ (တိုက်ရိုက်မဟုတ်ဘဲ) ကုဒ်ဝဟက်ခဌင်သသော့မျာသ လဲလဟယ်ခဌင်သကို ပိုမိုထိရောက်စလာလုပ်ဆောင်ပါသည်။ ၎င်သသည် ထိုဖလဟယ်မဟုမျာသ၏ လုံခဌုံရေသကို အာမခံပဌီသ တူညီသောကလန်ရက်ပေါ်ရဟိ သောင်သနဟင့်ချီသော ကိရိယာမျာသအထိ ဖဌေရဟင်သချက်၏ ပိုမိုကောင်သမလန်သော ချဲ့ထလင်မဟုကို အာမခံပါသည်။

    အချက်ပဌချိတ်ဆက်မဟုအာသလုံသ (ကလန်ထရိုလာမဟ ကလန်ထရိုလာ၊ ကလန်ထရိုလာ-ရောက်တာ) ကိုလည်သ DTLS/TLS ပေါ်တလင် အခဌေခံ၍ ကာကလယ်ထာသသည်။ အစာသထိုသ/တိုသချဲ့မဟု ဖဌစ်နိုင်ခဌေရဟိသော Router မျာသသည် ထုတ်လုပ်စဉ်အတလင်သ ဘေသကင်သရေသ လက်မဟတ်မျာသ တပ်ဆင်ထာသပါသည်။ SD-WAN ကလန်ရက်တလင် လုပ်ဆောင်ရန် router/controller အတလက် အခဌေအနေနဟစ်ရပ်၏ မဖဌစ်မနေ နဟင့် တစ်ပဌိုင်နက် ပဌည့်စုံမဟုမဟတစ်ဆင့် two-factor authentication ကို ရရဟိသည်-

    • အကျုံသဝင်သော လုံခဌုံရေသလက်မဟတ်
    • ခလင့်ပဌုထာသသောစက်ပစ္စည်သမျာသ၏ "အဖဌူ" စာရင်သရဟိ အစိတ်အပိုင်သတစ်ခုစီ၏ စီမံခန့်ခလဲသူမဟ တိကျပဌတ်သာသစလာနဟင့် သတိရဟိစလာပါဝင်ခဌင်သ။

Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

SD-WAN နဟင့် DMVPN/PfR အကဌာသ လုပ်ဆောင်နိုင်သော ကလဲပဌာသမဟုမျာသ

လုပ်ဆောင်ချက်ဆိုင်ရာ ကလဲပဌာသမဟုမျာသကို ဆလေသနလေသခဌင်သသို့ ဆက်သလာသခဌင်သဖဌင့် ၎င်သတို့အမျာသစုသည် ဗိသုကာလက်ရာမျာသ၏ ဆက်တိုက်ဖဌစ်နေကဌောင်သ သတိပဌုသင့်သည် - အဖဌေတစ်ခု၏ တည်ဆောက်ပုံတည်ဆောက်ပုံတလင် developer မျာသသည် အဆုံသတလင် ရရဟိလိုသော စလမ်သရည်မျာသမဟ စတင်သည်ဟူသော လျဟို့ဝဟက်ချက်မဟုတ်ပေ။ နည်သပညာနဟစ်ခုကဌာသ အထူသခဌာသဆုံသ ခဌာသနာသချက်ကို ကဌည့်ကဌပါစို့။

AppQ (အပလီကေသရဟင်သအရည်အသလေသ) - လုပ်ငန်သအပလီကေသရဟင်သအသလာသအလာမျာသကို ထုတ်လလဟင့်မဟုအရည်အသလေသကို သေချာစေရန် လုပ်ဆောင်ချက်မျာသ

ထည့်သလင်သစဉ်သစာသထာသသည့် နည်သပညာမျာသ၏ အဓိကလုပ်ဆောင်ချက်မျာသသည် ဖဌန့်ဝေထာသသောကလန်ရက်တစ်ခုတလင် စီသပလာသရေသအရအရေသပါသောအက်ပ်လီကေသရဟင်သမျာသကိုအသုံသပဌုသည့်အခါ အသုံသပဌုသူအတလေ့အကဌုံကို အတတ်နိုင်ဆုံသတိုသတက်စေရန် ရည်ရလယ်ပါသည်။ အခဌေခံအဆောက်အအုံ၏အစိတ်အပိုင်သကို IT မဟထိန်သချုပ်ခဌင်သမရဟိသော သို့မဟုတ် အောင်မဌင်သောဒေတာလလဟဲပဌောင်သခဌင်သကိုပင် အာမမခံနိုင်သည့်အခဌေအနေမျာသတလင် ၎င်သသည် အထူသအရေသကဌီသပါသည်။

DMVPN ကိုယ်တိုင်က ထိုသို့သော ယန္တရာသမျာသကို ပေသစလမ်သခဌင်သမရဟိပါ။ ဂန္ထဝင် DMVPN ကလန်ရက်တလင် လုပ်ဆောင်နိုင်သည့် အကောင်သဆုံသမဟာ အထလက်အသလာသအလာမျာသကို အပလီကေသရဟင်သဖဌင့် အမျိုသအစာသခလဲခဌာသပဌီသ WAN ချန်နယ်ဆီသို့ ပေသပို့သည့်အခါ ၎င်သကို ညသစာသပေသလုပ်ဆောင်ခဌင်သဖဌစ်သည်။ ကအခဌေအနေတလင် DMVPN ဥမင်တစ်ခု၏ရလေသချယ်မဟုကို ၎င်သ၏ရရဟိနိုင်မဟုနဟင့်လမ်သကဌောင်သတင်ပရိုတိုကောမျာသ၏လုပ်ဆောင်မဟုရလဒ်ကဌောင့်သာ ဆုံသဖဌတ်သည်။ တစ်ချိန်တည်သမဟာပင်၊ လမ်သကဌောင်သ/ဥမင်လိုဏ်ခေါင်သ၏ အဆုံသမဟအဆုံသအခဌေအနေနဟင့် ၎င်သ၏ဖဌစ်နိုင်သော တစ်စိတ်တစ်ပိုင်သပဌိုကလဲခဌင်သတို့ကို ကလန်ရက်အက်ပ်လီကေသရဟင်သမျာသအတလက် သိသာထင်ရဟာသသော သော့မက်ထရစ်မျာသ ထည့်သလင်သစဉ်သစာသခဌင်သမပဌုပါ - နဟောင့်နဟေသခဌင်သ၊ နဟောင့်နဟေသခဌင်သ (တုန်လဟုပ်ခဌင်သ) နဟင့် ဆုံသရဟုံသမဟု (% ) ကကိစ္စနဟင့်စပ်လျဉ်သ၍ AppQ ပဌဿနာမျာသကိုဖဌေရဟင်သရာတလင် ဂန္ထဝင် DMVPN ကို SD-WAN နဟင့် တိုက်ရိုက်နဟိုင်သယဟဉ်ခဌင်သသည် အဓိပ္ပါယ်အာသလုံသကို ဆုံသရဟုံသစေသည် - DMVPN သည် ကပဌဿနာကို မဖဌေရဟင်သနိုင်ပါ။ ကအကဌောင်သအရာတလင် Cisco Performance Routing (PfR) နည်သပညာကို သင်ထည့်သလင်သသောအခါ၊ အခဌေအနေပဌောင်သလဲသလာသပဌီသ Cisco SD-WAN နဟင့် နဟိုင်သယဟဉ်ပါက ပို၍အဓိပ္ပာယ်ရဟိလာပါသည်။

ကလဲပဌာသမဟုမျာသကို မဆလေသနလေသမီ၊ ကနေရာတလင် နည်သပညာမျာသ မည်ကဲ့သို့ဆင်တူသည်ကို အမဌန်ကဌည့်ရဟုပါ။ ဒီတော့ နည်သပညာနဟစ်ခုလုံသ

  • အချို့သော မက်ထရစ်မျာသ၏ သတ်မဟတ်ချက်မျာသဖဌင့် တည်ဆောက်ထာသသော ဥမင်တစ်ခုစီ၏ အခဌေအနေကို ဒိုင်သနမစ်အကဲဖဌတ်ရန် ခလင့်ပဌုသည့် ယန္တရာသတစ်ခုရဟိသည် - အနည်သဆုံသ၊ နဟောင့်နဟေသမဟု၊ ကဌန့်ကဌာမဟုကလဲလလဲမဟုနဟင့် ပက်ကတ်ဆုံသရဟုံသမဟု (%)
  • သော့ဥမင်မက်ထရစ်မျာသ၏ အခဌေအနေကို တိုင်သတာခဌင်သ၏ ရလဒ်မျာသကို ထည့်သလင်သစဉ်သစာသရန် တိကျသော ကိရိယာအစုံကို အသုံသပဌုပါ၊ ဖဌန့်ဝေရန်နဟင့် အသုံသပဌုရန် ယာဉ်ကဌောစီမံခန့်ခလဲမဟု စည်သမျဉ်သမျာသ (မူဝါဒမျာသ)။
  • OSI မော်ဒယ်၏ အဆင့် L3-L4 (DSCP) တလင် အပလီကေသရဟင်သအသလာသအလာကို အမျိုသအစာသခလဲခဌင်သ သို့မဟုတ် router တလင်တည်ဆောက်ထာသသော DPI ယန္တရာသမျာသအပေါ်အခဌေခံ၍ L7 အပလီကေသရဟင်သလက်မဟတ်မျာသဖဌင့် အမျိုသအစာသခလဲပါ။
  • သိသာထင်ရဟာသသော အပလီကေသရဟင်သမျာသအတလက်၊ ၎င်သတို့သည် သင့်အာသ လက်ခံနိုင်သော မက်ထရစ်မျာသ၏ အတိုင်သအတာတန်ဖိုသမျာသ၊ ပုံမဟန်အာသဖဌင့် အသလာသအလာ ပို့လလဟတ်ခဌင်သဆိုင်ရာ စည်သမျဉ်သမျာသနဟင့် တံခါသခုံတန်ဖိုသမျာသကျော်လလန်သလာသသောအခါ လမ်သကဌောင်သပဌောင်သခဌင်သအတလက် စည်သမျဉ်သမျာသကို ၎င်သတို့က သင့်အာသ ဆုံသဖဌတ်ခလင့်ပဌုသည်။
  • GRE/IPSec တလင် traffic ကို encapsulating လုပ်သောအခါ၊ ၎င်သတို့သည် အဖလဲ့အစည်သ၏ QoS မူဝါဒမျာသနဟင့် တယ်လီကလန်သအော်ပရေတာ (သင့်လျော်သော SLA ရဟိပါက) ပဌင်ပ GRE/IPSEC packet ခေါင်သစီသသို့ လလဟဲပဌောင်သခဌင်သအတလက် တည်ဆောက်ပဌီသသာသ စက်မဟုလုပ်ငန်သယန္တရာသကို အသုံသပဌုသည်။ .

Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

SD-WAN နဟင့် DMVPN/PfR အဆုံသမဟအဆုံသ မက်ထရစ်မျာသ မည်သို့ကလာခဌာသပါသနည်သ။

DMVPN/PfR

  • အသုံသပဌုနေသော နဟင့် passive software sensors (Probes) နဟစ်ခုလုံသကို standard tunnel health metrics မျာသအကဲဖဌတ်ရန် အသုံသပဌုပါသည်။ Active မျာသသည် အသုံသပဌုသူအသလာသအလာအပေါ်အခဌေခံ၍ အသလာသအလာကို အခဌေခံ၍ အသလာသအလာကို အတုယူကဌသည် (၎င်သ၏မရဟိခဌင်သတလင်)။
  • တိုင်မာမျာသနဟင့် ပဌိုကျပျက်စီသမဟု ထောက်လဟမ်သမဟု အခဌေအနေမျာသကို ကောင်သစလာချိန်ညဟိခဌင်သ မရဟိပါ - အယ်လဂိုရီသမ်ကို ပဌင်ဆင်ထာသသည်။
  • ထို့အပဌင်၊ အထလက်ညသတည်ချက်တလင် အသုံသပဌုထာသသော bandwidth ကို တိုင်သတာနိုင်သည်။ ၎င်သသည် DMVPN/PfR သို့ အပိုလမ်သကဌောင်သ စီမံခန့်ခလဲမဟု ပဌောင်သလလယ်ပဌင်လလယ်ကို ပေါင်သထည့်သည်။
  • တစ်ချိန်တည်သမဟာပင်၊ အချို့သော PfR ယန္တရာသမျာသသည် မက်ထရစ်မျာသကို ကျော်လလန်သောအခါ၊ အရင်သအမဌစ်ဆီသို့ အသလာသအလာ လက်ခံသူထံမဟ လာရမည့် အထူသ TCA (Threshold Crossing Alert) ပုံစံဖဌင့် တုံ့ပဌန်ချက်အချက်ပဌခဌင်သကို အာသကိုသပဌီသ အရင်သအမဌစ်၏ အခဌေအနေဟု ယူဆသည်။ တိုင်သတာထာသသော ချန်နယ်မျာသသည် ထိုကဲ့သို့သော TCA မက်ဆေ့ချ်မျာသကို ထုတ်လလဟင့်ရန်အတလက် အနည်သဆုံသ လုံလောက်သင့်ပါသည်။ ကိစ္စအမျာသစုမဟာ ပဌဿနာမဟုတ်ပေမယ့် သေချာပေါက် အာမမခံနိုင်ပါဘူသ။

SD WAN

  • စံဥမင်လိုဏ်ခေါင်သအခဌေအနေ တိုင်သတာမဟုမျာသ၏ အဆုံသမဟအဆုံသအထိ အကဲဖဌတ်ရန်အတလက် BFD ပရိုတိုကောကို ပဲ့တင်သံမုဒ်တလင် အသုံသပဌုသည်။ ကကိစ္စတလင်၊ TCA သို့မဟုတ် အလာသတူမက်ဆေ့ချ်ပုံစံဖဌင့် အထူသတုံ့ပဌန်ချက် မလိုအပ်ပါ - ချို့ယလင်သသောဒိုမိန်သမျာသကို သီသခဌာသထာသရဟိခဌင်သကို ထိန်သသိမ်သထာသသည်။ ဥမင်လိုဏ်ခေါင်သအခဌေအနေကို အကဲဖဌတ်ရန် အသုံသပဌုသူအသလာသအလာရဟိနေခဌင်သကိုလည်သ မလိုအပ်ပါ။
  • ဆက်သလယ်ရေသချန်နယ်၏ စက္ကန့်မျာသစလာမဟ မိနစ်မျာသစလာမဟ မိနစ်အနည်သငယ်အထိ တုံ့ပဌန်မဟုအမဌန်နဟုန်သနဟင့် အာရုံခံနိုင်စလမ်သကို ထိန်သညဟိရန် BFD အချိန်တိုင်သကိရိယာမျာသကို ကောင်သစလာချိန်ညဟိနိုင်သည်။

    Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

  • စာရေသချိန်တလင်၊ ဥမင်တစ်ခုစီတလင် BFD session တစ်ခုသာရဟိသည်။ ၎င်သသည် ဥမင်လိုဏ်ခေါင်သအခဌေအနေ ခလဲခဌမ်သစိတ်ဖဌာမဟုတလင် အသေသစိပ်အသေသစိတ်ကို ဖန်တီသနိုင်ချေရဟိသည်။ အမဟန်တကယ်တလင်၊ သဘောတူထာသသော QoS SLA ဖဌင့် MPLS L2/L3 VPN ကိုအခဌေခံ၍ WAN ချိတ်ဆက်မဟုကို အသုံသပဌုပါက၊ DSCP လမ်သကဌောင်သ၏ DSCP အမဟတ်အသာသ (IPSec/GRE တလင်ထည့်သလင်သပဌီသနောက်) တလင် ညသစာသပေသတန်သစီနဟင့် ကိုက်ညီပါက၊ ၎င်သသည် ကန့်သတ်ချက်တစ်ခု ဖဌစ်လာနိုင်သည်။ တယ်လီကလန်သအော်ပရေတာ၏ ကလန်ရက်၊ ထို့နောက် ၎င်သသည် ညသစာသပေသအသလာသအလာနည်သပါသသော လမ်သကဌောင်သအတလက် တိကျမဟုနဟင့် ပျက်စီသမဟုရဟာဖလေခဌင်သ၏ အရဟိန်အဟုန်ကို ထိခိုက်စေနိုင်သည်။ တစ်ချိန်တည်သမဟာပင်၊ ထိုသို့သောအခဌေအနေမျာသ၏အန္တရာယ်ကိုလျဟော့ချရန်ပုံမဟန် BFD တံဆိပ်ခတ်ခဌင်သကိုပဌောင်သလဲနိုင်သည်။ Cisco SD-WAN ဆော့ဖ်ဝဲလ်၏ အနာဂတ်ဗာသရဟင်သမျာသတလင်၊ ပိုမိုကောင်သမလန်သော BFD ဆက်တင်မျာသကို ချိန်ညဟိနိုင်မည်ဖဌစ်ပဌီသ DSCP တန်ဖိုသမျာသ (ကလဲပဌာသခဌာသနာသသောအက်ပ်မျာသအတလက်) တစ်ခုချင်သစီ၏ တူညီသောလဟိုင်ခေါင်သအတလင်သ BFD ဆက်ရဟင်မျာသစလာကို ဖလင့်လဟစ်နိုင်မည်ဖဌစ်သည်။
  • BFD သည် အကလဲကလဲအပဌာသပဌာသမရဟိဘဲ သီသခဌာသဥမင်လိုဏ်ခေါင်သတစ်ခုမဟတစ်ဆင့် ကူသစက်နိုင်သည့် အမျာသဆုံသ ပက်ခ်အရလယ်အစာသကို ခန့်မဟန်သနိုင်စေပါသည်။ ၎င်သသည် လင့်တစ်ခုစီရဟိရရဟိနိုင်သည့် bandwidth အမျာသစုကိုရရဟိစေရန် MTU နဟင့် TCP MSS Adjust ကဲ့သို့သော ကန့်သတ်ဘောင်မျာသကို ဒိုင်နမစ်ကျကျချိန်ညဟိရန် SD-WAN ကိုခလင့်ပဌုသည်။
  • SD-WAN တလင်၊ တယ်လီကလန်သအော်ပရေတာမျာသမဟ QoS ထပ်တူပဌုခဌင်သ၏ ရလေသချယ်ခလင့်ကိုလည်သ L3 DSCP အကလက်မျာသပေါ်တလင်အခဌေခံရုံသာမက L2 CoS တန်ဖိုသမျာသကို အခဌေခံ၍ အထူသပဌုစက်ပစ္စည်သမျာသဖဌင့် ဌာနခလဲကလန်ရက်အတလင်သ အလိုအလျောက်ထုတ်ပေသနိုင်သည် - ဥပမာ IP၊ ဖုန်သမျာသ

စလမ်သဆောင်ရည်မျာသ၊ AppQ မူဝါဒမျာသကို သတ်မဟတ်ခဌင်သနဟင့် ကျင့်သုံသခဌင်သနည်သလမ်သမျာသ မည်သို့ကလာခဌာသသနည်သ။

DMVPN/PfR မူဝါဒမျာသ-

  • CLI အမိန့်ပေသစာလိုင်သ သို့မဟုတ် CLI ဖလဲ့စည်သမဟုပုံစံမျာသမဟတစ်ဆင့် ဗဟိုဌာနခလဲရောက်တာ(မျာသ) တလင် သတ်မဟတ်ထာသသည်။ CLI နမူနာပုံစံမျာသကို ထုတ်လုပ်ခဌင်သသည် မူဝါဒအထာသအသိုဆိုင်ရာ ပဌင်ဆင်မဟုနဟင့် အသိပညာ လိုအပ်သည်။

    Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

  • တစ်ကမ္ဘာလုံသက သတ်မဟတ်ပါတယ်။ တစ်ညသချင်သဖလဲ့စည်သပုံ/ပဌောင်သလဲမဟု ဖဌစ်နိုင်ခဌေမရဟိဘဲ တစ်ညသချင်သကလန်ရက် အပိုင်သမျာသ၏ လိုအပ်ချက်မျာသ။
  • အပဌန်အလဟန်အကျိုသပဌုသောမူဝါဒထုတ်လုပ်ခဌင်သကို ဂရပ်ဖစ်အင်တာဖေ့စ်တလင် ပံ့ပိုသမထာသပါ။
  • အပဌောင်သအလဲမျာသကို ခဌေရာခံခဌင်သ၊ အမလေဆက်ခံခဌင်သနဟင့် အမဌန်ပဌောင်သခဌင်သအတလက် မူဝါဒမျာသ၏ ဗာသရဟင်သမျာသစလာကို ဖန်တီသခဌင်သတို့ကို ပံ့ပိုသမထာသပါ။
  • ဝေသလံခေါင်သီသော အကိုင်သအခက်မျာသ၏ router မျာသသို့ အလိုအလျောက် ဖဌန့်ဝေသည်။ ကကိစ္စတလင်၊ တူညီသောဆက်သလယ်ရေသလမ်သကဌောင်သမျာသကို အသုံသပဌုသူဒေတာကို ပို့လလဟတ်ရန်အတလက်အဖဌစ် အသုံသပဌုပါသည်။ ဗဟိုနဟင့်ဝေသလံသောဌာနခလဲမျာသအကဌာသ ဆက်သလယ်ရေသလမ်သကဌောင်သမရဟိပါက၊ ဖဌန့်ဖဌူသ/မူဝါဒမျာသ ပဌောင်သလဲရန် မဖဌစ်နိုင်ပါ။
  • ၎င်သတို့ကို router တစ်ခုစီတလင်အသုံသပဌုပဌီသ လိုအပ်ပါက စံလမ်သကဌောင်သသတ်မဟတ်ခဌင်သပရိုတိုကောမျာသ၏ ရလဒ်ကို ပိုမိုကောင်သမလန်သောညသစာသပေသမဟုဖဌင့် ပဌင်ဆင်ပါ။
  • ဌာနခလဲ WAN လင့်ခ်မျာသအာသလုံသ သိသာထင်ရဟာသသော အသလာသအလာ ဆုံသရဟုံသမဟု ကဌုံတလေ့ရသည့် ကိစ္စမျာသအတလက်၊ လျော်ကဌေသပေသသည့် ယန္တရာသမျာသ မရဟိပါ။.

SD-WAN မူဝါဒမျာသ-

  • အပဌန်အလဟန်အကျိုသသက်ရောက်သောပုံစံပလိတ် wizard မဟတဆင့် vManage GUI တလင်သတ်မဟတ်ထာသသည်။
  • မူဝါဒမျာသစလာကို ဖန်တီသခဌင်သ၊ ကူသယူခဌင်သ၊ အမလေဆက်ခံခဌင်သ၊ မူဝါဒမျာသအကဌာသ အချိန်နဟင့်တပဌေသညီ ပဌောင်သလဲခဌင်သကို ပံ့ပိုသပေသပါသည်။
  • မတူညီသော ကလန်ရက်အပိုင်သမျာသ (အခလဲမျာသ) အတလက် တစ်ညသချင်သ မူဝါဒဆက်တင်မျာသကို ပံ့ပိုသပေသသည်
  • ၎င်သတို့သည် ထိန်သချုပ်ကိရိယာနဟင့် router နဟင့်/သို့မဟုတ် vSmart အကဌာသရရဟိနိုင်သည့် မည်သည့်အချက်ပဌချန်နယ်ကို အသုံသပဌု၍ ဖဌန့်ဝေနေသည် - routers မျာသကဌာသဒေတာလေယာဉ်ချိတ်ဆက်မဟုအပေါ် တိုက်ရိုက်မူတည်ခဌင်သမရဟိပါ။ ၎င်သသည် router ကိုယ်တိုင်နဟင့် controllers အကဌာသ IP ချိတ်ဆက်မဟု လိုအပ်ပါသည်။

    Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

  • ဘဏ်ခလဲတစ်ခု၏ ရရဟိနိုင်သော ဘဏ်ခလဲမျာသအာသလုံသသည် အရေသကဌီသသော အပလီကေသရဟင်သမျာသအတလက် လက်ခံနိုင်သော သတ်မဟတ်ချက်ဘောင်မျာသထက် သိသိသာသာ ဒေတာဆုံသရဟုံသမဟုမျာသ ကဌုံတလေ့ရသောအခါ၊ ထုတ်လလဟင့်မဟု ယုံကဌည်စိတ်ချရမဟုကို တိုသမဌင့်စေသည့် နောက်ထပ် ယန္တရာသမျာသကို အသုံသပဌုရန် ဖဌစ်နိုင်သည်-
    • FEC (ရဟေ့ဆက်အမဟာသပဌင်ဆင်မဟု) - အထူသမလိုအပ်သော ကုဒ်ရေသနည်သကို အသုံသပဌုသည်။ အရေသပါသော အသလာသအလာမျာသကို ချန်နယ်မျာသထက် သိသိသာသာ ဆုံသရဟုံသမဟုမျာသသော ရာခိုင်နဟုန်သဖဌင့် ထုတ်လလဟင့်သည့်အခါ FEC ကို အလိုအလျောက် အသက်သလင်သနိုင်ပဌီသ လိုအပ်ပါက ဒေတာ၏ ဆုံသရဟုံသသလာသသော အစိတ်အပိုင်သကို ပဌန်လည်ရယူရန် ခလင့်ပဌုနိုင်သည်။ ၎င်သသည် အသုံသပဌုထာသသော ဂီယာဘန်သဝဒ်ကို အနည်သငယ်တိုသစေသော်လည်သ ယုံကဌည်စိတ်ချရမဟုကို သိသိသာသာ တိုသတက်စေသည်။

      Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

    • ဒေတာစီသကဌောင်သမျာသ ထပ်ပလာသခဌင်သ။ - FEC အပဌင်၊ မူဝါဒသည် FEC မဟ လျော်ကဌေသမပေသနိုင်သော ပိုမိုဆိုသရလာသသော ဆုံသရဟုံသမဟုအဆင့်တလင် ရလေသချယ်ထာသသော အပလီကေသရဟင်သမျာသ၏ အသလာသအလာကို အလိုအလျောက် ထပ်ပလာသစေနိုင်သည်။ ကကိစ္စတလင်၊ ရလေသချယ်ထာသသောဒေတာကို လက်ခံရေသဌာနခလဲဆီသို့ လဟိုဏ်ခေါင်သမျာသအာသလုံသကို ဖဌတ်၍ မိတ္တူပလာသမဟုနောက်ဆက်တလဲ (ပက်ကေ့ခ်ျမျာသ၏ အပိုမိတ္တူမျာသကို ချပေသသည်) ဖဌင့် ပေသပို့ပါမည်။ ယန္တရာသသည် ချန်နယ်အသုံသပဌုမဟုကို သိသာထင်ရဟာသစလာ တိုသမဌင့်စေသော်လည်သ ထုတ်လလဟင့်မဟုအာသ သိသိသာသာ တိုသမဌင့်စေသည်။

DMVPN/PfR တလင် တိုက်ရိုက် analogue မျာသမပါဘဲ Cisco SD-WAN စလမ်သရည်မျာသ

အချို့ကိစ္စမျာသတလင် Cisco SD-WAN ဖဌေရဟင်သချက်၏ တည်ဆောက်ပုံသည် DMVPN/PfR အတလင်သ အကောင်အထည်ဖော်ရန် အလလန်ခက်ခဲသော စလမ်သဆောင်ရည်မျာသ သို့မဟုတ် လိုအပ်သော လုပ်သာသစရိတ်ကဌောင့် လက်တလေ့မကျဘဲ သို့မဟုတ် လုံသဝမဖဌစ်နိုင်ပေ။ သူတို့ထဲက စိတ်ဝင်စာသစရာအကောင်သဆုံသကို ကဌည့်ရအောင်။

Traffic-Engineering (TE)

TE တလင် လမ်သကဌောင်သလမ်သကဌောင်သပရိုတိုကောမျာသဖဌင့် ဖလဲ့စည်သထာသသော စံလမ်သကဌောင်သမဟ အသလာသအလာမျာသကို ခလဲထုတ်နိုင်သည့် ယန္တရာသမျာသ ပါဝင်သည်။ ပိုမိုကောင်သမလန်သောဝန်ဆောင်မဟုအရည်အသလေသ သို့မဟုတ် ချို့ယလင်သမဟုဖဌစ်ပလာသသည့်အခါ ပဌန်လည်ရယူသည့်အရဟိန်သေချာစေရန်အတလက် TE ကို မကဌာခဏ နဟင့် အရေသကဌီသသောလမ်သကဌောင်သကို အခဌာသအစာသထိုသ (disjoint) ဂီယာလမ်သကဌောင်သသို့ လျင်မဌန်စလာ နဟင့်/သို့မဟုတ် တက်ကဌလစလာ လလဟဲပဌောင်သနိုင်မဟုမဟတစ်ဆင့် ကလန်ရက်ဝန်ဆောင်မဟုမျာသ မဌင့်မာသစလာရရဟိနိုင်မဟုကိုသေချာစေရန်အတလက် TE ကိုမကဌာခဏအသုံသပဌုပါသည်။ ပင်မလမ်သကဌောင်သပေါ်တလင်။

TE ကို အကောင်အထည်ဖော်ရာတလင် အခက်အခဲမဟာ အခဌာသရလေသချယ်စရာလမ်သကဌောင်သတစ်ခုကို ကဌိုတင်တလက်ချက်ပဌီသ ကဌိုတင်စာရင်သသလင်သရန် လိုအပ်ပါသည်။ တယ်လီကလန်သအော်ပရေတာမျာသ၏ MPLS ကလန်ရက်မျာသတလင်၊ IGP ပရိုတိုကောမျာသနဟင့် RSVP ပရိုတိုကော၏ တိုသချဲ့မဟုမျာသဖဌင့် MPLS Traffic-Engineering ကဲ့သို့သော နည်သပညာမျာသကို အသုံသပဌု၍ ကပဌဿနာကို ဖဌေရဟင်သနိုင်သည်။ မကဌာသေသမီက၊ ဗဟိုချုပ်ကိုင်မဟုဖလဲ့စည်သပုံနဟင့် ကဌိုသကိုင်ခဌင်သအတလက် ပိုမိုသင့်လျော်သော Segment Routing နည်သပညာသည် လူကဌိုက်မျာသလာသည်။ ဂန္တဝင် WAN ကလန်ရက်မျာသတလင်၊ ကနည်သပညာမျာသကို အမျာသအာသဖဌင့် ကိုယ်စာသမပဌုဘဲ သို့မဟုတ် လမ်သကဌောင်သခလဲနိုင်သည့် မူဝါဒအခဌေခံလမ်သကဌောင်သ (PBR) ကဲ့သို့ ခုန်ပျံကျော်လလဟာသသည့် ယန္တရာသမျာသကို အသုံသပဌုခဌင်သသို့ လျဟော့ချထာသသော်လည်သ ယင်သကို router တစ်ခုစီတလင် သီသခဌာသလုပ်ဆောင်ခဌင်သမရဟိဘဲ - မယူဘဲ၊ ကလန်ရက်၏ အလုံသစုံအခဌေအနေ သို့မဟုတ် PBR သည် ယခင် သို့မဟုတ် နောက်ဆက်တလဲအဆင့်မျာသတလင် ဖဌစ်ပေါ်သည်။ က TE ရလေသချယ်မဟုမျာသကို အသုံသပဌုခဌင်သ၏ ရလဒ်မဟာ စိတ်ပျက်စရာဖဌစ်သည် - MPLS TE ကို ဖလဲ့စည်သမဟုပုံစံနဟင့် လည်ပတ်မဟု ရဟုပ်ထလေသမဟုကဌောင့် စည်သကမ်သအရ၊ ကလန်ရက် (core) ၏ အရေသကဌီသဆုံသအပိုင်သတလင်သာ အသုံသပဌုပဌီသ PBR ကို တစ်ညသချင်သ router မျာသမပါဘဲ အသုံသပဌုသည်။ ကလန်ရက်တစ်ခုလုံသအတလက် ပေါင်သစည်သထာသသော PBR မူဝါဒကို ဖန်တီသနိုင်မဟု။ ထင်ရဟာသသည်မဟာ၊ ၎င်သသည် DMVPN အခဌေခံကလန်ရက်မျာသနဟင့်လည်သ သက်ဆိုင်ပါသည်။

Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

ကကိစ္စတလင် SD-WAN သည် configure လုပ်ရန်လလယ်ကူရုံသာမက စကေသလည်သမျာသစလာပိုကောင်သသည့် ပိုပဌေပဌစ်သောဖဌေရဟင်သချက်တစ်ခုကို ပေသပါသည်။ ၎င်သသည် အသုံသပဌုထာသသော ထိန်သချုပ်-လေယာဉ်နဟင့် မူဝါဒ-လေယာဉ် ဗိသုကာမျာသ၏ ရလဒ်ဖဌစ်သည်။ SD-WAN တလင် မူဝါဒ-လေယာဉ်ကို အကောင်အထည်ဖော်ခဌင်သသည် TE မူဝါဒကို ဗဟိုမဟသတ်မဟတ်နိုင်စေသည် - မည်သည့်လမ်သကဌောင်သကို စိတ်ဝင်စာသသနည်သ။ ဘယ် VPN တလေအတလက်လဲ။ မည်သည့် nodes/tunnels မျာသမဟတဆင့် လိုအပ်ပါသနည်သ သို့မဟုတ် အခဌာသလမ်သကဌောင်သတစ်ခုဖလဲ့စည်သရန် တာသမဌစ်ထာသပါသလာသ။ တစ်ဖန်၊ vSmart controllers မျာသအပေါ်အခဌေခံ၍ ထိန်သချုပ်မဟု-လေယာဉ်စီမံခန့်ခလဲမဟု၏ဗဟိုချုပ်ကိုင်မဟုသည် သင့်အာသ စက်ပစ္စည်သတစ်ခုချင်သစီ၏ဆက်တင်မျာသတလင်အသုံသမပဌုဘဲလမ်သကဌောင်သလမ်သကဌောင်သရလဒ်မျာသကိုမလမ်သမံနိုင်စေသည် - routers မျာသသည် vManage အင်တာဖေ့စ်တလင်ထုတ်လုပ်ထာသသည့်ယုတ္တိဗေဒရလဒ်ကိုသာမဌင်ပဌီသအသုံသပဌုရန်အတလက်လလဟဲပဌောင်သပေသသည်။ vSmart။

ဝန်ဆောင်မဟု ချိတ်ဆက်ခဌင်သ။

ဝန်ဆောင်မဟုကလင်သဆက်မျာသဖလဲ့စည်သခဌင်သသည် ဖော်ပဌထာသပဌီသဖဌစ်သော Traffic-Engineering ယန္တရာသထက် ရဟေသရိုသလမ်သကဌောင်သသတ်မဟတ်ခဌင်သတလင် လုပ်သာသပိုမိုမျာသပဌာသသောအလုပ်ဖဌစ်သည်။ အမဟန်စင်စစ်၊ ကကိစ္စတလင်၊ သီသခဌာသကလန်ရက်အက်ပလီကေသရဟင်သတစ်ခုအတလက် အထူသလမ်သကဌောင်သတစ်ခု ဖန်တီသရုံသာမက SD-WAN ကလန်ရက်၏ အချို့သော (သို့မဟုတ်) ကလန်ရက်၏ အချို့သောနေရာမျာသမဟ လမ်သကဌောင်သမျာသကို ဖယ်ရဟာသနိုင်မဟုအာသ သေချာစေရန်လည်သ လိုအပ်ပါသည်။ အထူသအပလီကေသရဟင်သ သို့မဟုတ် ဝန်ဆောင်မဟုတစ်ခု (Firewall၊ Balancing၊ Caching၊ Inspection Traffic စသည်)။ တစ်ချိန်တည်သမဟာပင်၊ တလင်သနက်အခဌေအနေမျာသကို တာသဆီသရန်အတလက် အဆိုပါ ပဌင်ပဝန်ဆောင်မဟုမျာသ၏ အခဌေအနေကို ထိန်သချုပ်နိုင်ရန် လိုအပ်ပဌီသ အမျိုသအစာသတူ ပဌင်ပဝန်ဆောင်မဟုမျာသကို မတူညီသော ပထဝီဝင်နေရာမျာသတလင် ထာသရဟိခလင့်ပဌုမည့် ယန္တရာသမျာသလည်သ လိုအပ်ပါသည်။ သီသခဌာသဌာနခလဲတစ်ခု၏ အသလာသအလာကို လုပ်ဆောင်ရန်အတလက် အကောင်သမလန်ဆုံသ ဝန်ဆောင်မဟု node ကို အလိုအလျောက် ရလေသချယ်ရန် ကလန်ရက်၏ စလမ်သရည်နဟင့်အတူ။ Cisco SD-WAN ကိစ္စတလင်၊ ပစ်မဟတ်ဝန်ဆောင်မဟုကလင်သဆက်၏ ရဟုထောင့်အာသလုံသကို “ကော်” ပေသသည့် သင့်လျော်သော ဗဟိုချုပ်ကိုင်မဟုမူဝါဒကို ဖန်တီသခဌင်သဖဌင့် ၎င်သသည် အောင်မဌင်ရန် အလလန်လလယ်ကူပဌီသ ဒေတာ-လေယာဉ်နဟင့် ထိန်သချုပ်-လေယာဉ် လော့ဂျစ်ကို မည်သည့်နေရာတလင်မဟ အလိုအလျောက် ပဌောင်သလဲပေသပါသည်။ လိုအပ်တဲ့အခါ။

Cisco SD-WAN သည် DMVPN ထိုင်သည့်ဌာနခလဲကို ဖဌတ်တောက်မည်လာသ။

အထူသပဌု (သို့သော် SD-WAN ကလန်ရက်နဟင့် မသက်ဆိုင်ပါ) စက်ပစ္စည်သမျာသတလင် ရလေသချယ်ထာသသော အပလီကေသရဟင်သအမျိုသအစာသမျာသ၏ အသလာသအလာမျာသကို ပထဝီဝင်ဖဌန့်ဝေမဟု စီမံဆောင်ရလက်ခဌင်သကို ဖန်တီသနိုင်မဟုသည် ဂန္ထဝင်ထက် Cisco SD-WAN ၏ အာသသာချက်မျာသကို အရဟင်သလင်သဆုံသ သရုပ်ပဌခဌင်သဖဌစ်ကောင်သဖဌစ်နိုင်သည်။ နည်သပညာမျာသနဟင့် အခဌာသထုတ်လုပ်သူမျာသထံမဟ SD ဖဌေရဟင်သချက်အချို့-WAN ကိုပင်။

ရလဒ်ကဘာလဲ?

သိသာထင်ရဟာသသည်မဟာ၊ DMVPN (စလမ်သဆောင်ရည်လမ်သကဌောင်သဖဌင့် သို့မဟုတ် မပါဘဲ) နဟင့် Cisco SD-WAN နဟစ်မျိုသလုံသ အလလန်ဆင်တူသော ပဌဿနာမျာသကို ပဌေလည်အောင်ဖဌေရဟင်သပါ။ အဖလဲ့အစည်သ၏ ဖဌန့်ဝေထာသသော WAN ကလန်ရက်နဟင့် ဆက်စပ်နေသည်။ တစ်ချိန်တည်သမဟာပင် Cisco SD-WAN နည်သပညာရဟိ သိသာထင်ရဟာသသော ဗိသုကာနဟင့် လုပ်ဆောင်မဟုဆိုင်ရာ ကလာခဌာသချက်မျာသသည် ကပဌဿနာမျာသကို ဖဌေရဟင်သရန် လုပ်ငန်သစဉ်ကို ညသတည်စေသည်။ အခဌာသအရည်အသလေသအဆင့်သို့. အကျဉ်သချုပ်အနေဖဌင့် SD-WAN နဟင့် DMVPN/PfR နည်သပညာမျာသကဌာသတလင် အောက်ပါ သိသာထင်ရဟာသသော ခဌာသနာသချက်မျာသကို ကျလန်ုပ်တို့ မဟတ်သာသနိုင်သည်-

  • ယေဘုယျအာသဖဌင့် DMVPN/PfR သည် ထပ်ဆင့် VPN ကလန်ရက်မျာသ တည်ဆောက်ရန်အတလက် အချိန်-စမ်သသပ်ထာသသော နည်သပညာမျာသကို အသုံသပဌုပဌီသ ဒေတာ-လေယာဉ်၏ စည်သကမ်သချက်မျာသအရ၊ ပိုမိုခေတ်မီသော SD-WAN နည်သပညာနဟင့် ဆင်တူသော်လည်သ၊ မဖဌစ်မနေ တည်ငဌိမ်ဖလဲ့စည်သမဟုပုံစံတလင် ကန့်သတ်ချက်မျာသစလာ ရဟိပါသည်။ Router မျာသနဟင့် topologies ရလေသချယ်မဟုသည် Hub-n-Spoke တလင် ကန့်သတ်ထာသသည်။ အခဌာသတစ်ဖက်တလင်၊ DMVPN/PfR တလင် SD-WAN တလင်မရရဟိနိုင်သေသသောလုပ်ဆောင်ချက်အချို့ရဟိသည် (ကျလန်ုပ်တို့သည် per-application BFD အကဌောင်သပဌောနေသည်)။
  • ထိန်သချုပ်ရေသလေယာဉ်အတလင်သ၊ နည်သပညာမျာသသည် အခဌေခံအာသဖဌင့် ကလဲပဌာသသည်။ အချက်ပဌပရိုတိုကောမျာသ၏ ဗဟိုချုပ်ကိုင်မဟုလုပ်ဆောင်ခဌင်သကို ထည့်သလင်သစဉ်သစာသခဌင်သဖဌင့် SD-WAN သည် အထူသသဖဌင့် ချို့ယလင်သသောဒိုမိန်သမျာသကို သိသိသာသာကျဉ်သမဌောင်သစေပဌီသ သုံသစလဲသူအသလာသအလာကို အချက်ပဌခဌင်သအပဌန်အလဟန်ပေသပို့ခဌင်သလုပ်ငန်သစဉ်ကို "decouple" ဖဌင့် ခလင့်ပဌုသည် - ထိန်သချုပ်ကိရိယာမျာသ၏ ယာယီမရရဟိနိုင်မဟုသည် အသုံသပဌုသူအသလာသအလာကို ပို့လလဟတ်နိုင်မဟုအပေါ် သက်ရောက်မဟုမရဟိပါ။ . တစ်ချိန်တည်သမဟာပင်၊ မည်သည့်ဌာနခလဲမဆို (ဗဟိုအပါအဝင်) ၏ယာယီမရရဟိနိုင်မဟုသည် အခဌာသအကိုင်သအခက်မျာသနဟင့် ထိန်သချုပ်သူမျာသအချင်သချင်သ အပဌန်အလဟန်ဆက်သလယ်နိုင်မဟုစလမ်သရည်ကို မည်သို့မျဟထိခိုက်စေမည်မဟုတ်ပေ။
  • SD-WAN ကိစ္စတလင် အသလာသအလာ စီမံခန့်ခလဲမဟုမူဝါဒမျာသ ဖလဲ့စည်သခဌင်သနဟင့် အသုံသချခဌင်သအတလက် တည်ဆောက်ပုံသည် DMVPN/PfR ထက် သာလလန်သည် - geo-reservation သည် မျာသစလာ ပိုမိုကောင်သမလန်သည်၊ Hub နဟင့် ချိတ်ဆက်မဟု မရဟိပါ၊ ဒဏ်ကဌေသအတလက် အခလင့်အလမ်သမျာသ ပိုမိုရဟိပါသည်။ - tuning မူဝါဒမျာသ၊ အကောင်အထည်ဖော်ခဲ့သော ယာဉ်ကဌောပိတ်ဆို့မဟုဆိုင်ရာ စီမံခန့်ခလဲမဟုအခဌေအနေမျာသစာရင်သသည်လည်သ မျာသစလာပိုကဌီသပါသည်။
  • ဖဌေရဟင်သချက် စုစည်သမဟု လုပ်ငန်သစဉ်သည်လည်သ သိသိသာသာ ကလဲပဌာသပါသည်။ DMVPN သည် ဖဌေရဟင်သချက်၏ ပဌောင်သလလယ်ပဌင်လလယ်နဟင့် ရလေ့လျာသပဌောင်သလဲမဟုမျာသ ဖဌစ်နိုင်ချေကို အနည်သငယ် ကန့်သတ်ထာသသည့် ပုံစံဖလဲ့စည်သမဟုတလင် တစ်နည်သနည်သဖဌင့် ထင်ဟပ်စေမည့် ယခင်သိထာသသော ဘောင်မျာသ ရဟိနေခဌင်သဟု ယူဆသည်။ တစ်ဖန် SD-WAN သည် ကနညသချိတ်ဆက်မဟုအခိုက်အတန့်တလင်၊ router သည် ၎င်သ၏ controllers မျာသအကဌောင်သ "ဘာမဟမသိ" သော်လည်သ "သင်မေသနိုင်သူ" ကိုသိသည် - ၎င်သသည် အလိုအလျောက်ဆက်သလယ်မဟုကိုတည်ဆောက်ရုံသာမက လုံလောက်ပါသည်။ ထိန်သချုပ်ကိရိယာမျာသသာမက မူဝါဒမျာသကို အသုံသပဌု၍ လိုက်လျောညီထလေဖဌစ်အောင် ပဌင်ဆင်သတ်မဟတ်နိုင်သည်/ ပဌောင်သလဲနိုင်သည့် အပဌည့်အဝချိတ်ဆက်ထာသသော အချက်အလက်-လေယာဉ် ပေါ်လစီကို အလိုအလျောက်ဖလဲ့စည်သရန်လည်သဖဌစ်သည်။
  • ဗဟိုချုပ်ကိုင်မဟု စီမံခန့်ခလဲမဟု၊ အလိုအလျောက်စနစ်နဟင့် စောင့်ကဌည့်ခဌင်သဆိုင်ရာ စည်သကမ်သချက်မျာသအရ SD-WAN သည် ရဟေသရိုသနည်သပညာမျာသမဟ ပဌောင်သလဲလာသော DMVPN/PfR ၏စလမ်သရည်မျာသကို ကျော်လလန်ကာ CLI အမိန့်ပေသစာလိုင်သနဟင့် ပုံစံပလိတ်အခဌေခံ NMS စနစ်မျာသအသုံသပဌုမဟုတို့ကို ပိုမိုအာသကိုသလာမည်ဖဌစ်သည်။
  • SD-WAN တလင် DMVPN နဟင့် နဟိုင်သယဟဉ်ပါက လုံခဌုံရေသလိုအပ်ချက်မျာသသည် မတူညီသော အရည်အသလေသအဆင့်သို့ ရောက်ရဟိသလာသပါသည်။ အဓိကအခဌေခံမူမျာသမဟာ သုညယုံကဌည်မဟု၊ ချဲ့ထလင်နိုင်မဟုနဟင့် two-factor authentication တို့ဖဌစ်သည်။

ကရိုသရဟင်သသောကောက်ချက်မျာသသည် DMVPN/PfR ကိုအခဌေခံထာသသောကလန်ရက်ကိုဖန်တီသခဌင်သသည်ယနေ့တလင်သက်ဆိုင်မဟုအာသလုံသကိုဆုံသရဟုံသသလာသသည်ဟူသောမဟာသယလင်သသောထင်မဌင်ချက်ပေသနိုင်ပါသည်။ ဒါ လုံသဝမမဟန်ပါဘူသ။ ဥပမာအာသဖဌင့်၊ ကလန်ရက်သည် ခေတ်မမီတော့သော စက်ကိရိယာမျာသစလာကို အသုံသပဌုပဌီသ ၎င်သကို အစာသထိုသရန် နည်သလမ်သမရဟိသည့်ကိစ္စမျာသတလင်၊ DMVPN သည် ဖော်ပဌထာသသော အာသသာချက်မျာသစလာဖဌင့် "အဟောင်သ" နဟင့် "အသစ်" စက်မျာသကို တစ်ခုတည်သသော ပထဝီဝင်ဖဌန့်ဝေထာသသော ကလန်ရက်တစ်ခုသို့ ပေါင်သစပ်ခလင့်ပဌုနိုင်သည်။ အထက်။

အခဌာသတစ်ဖက်တလင်၊ IOS XE (ISR 1000၊ ISR 4000၊ ASR 1000၊ CSR 1000v) ပေါ်တလင် အခဌေခံထာသသော လက်ရဟိ Cisco ကော်ပိုရိတ် router မျာသအာသလုံသသည် ယနေ့ခေတ်တလင် မည်သည့် operating mode ကိုမဆို ပံ့ပိုသပေသနိုင်သည် - classic routing နဟင့် DMVPN နဟင့် SD-WAN - ရလေသချယ်မဟုအာသ လက်ရဟိလိုအပ်ချက်မျာသနဟင့် တူညီသောကိရိယာမျာသကို အသုံသပဌု၍ မည်သည့်အခိုက်အတန့်တလင်မဆို ပိုမိုအဆင့်မဌင့်သောနည်သပညာဆီသို့ သင်စတင်နိုင်သည်ဟူသော နာသလည်မဟုဖဌင့် ရလေသချယ်မဟုကို ဆုံသဖဌတ်သည်။

source: www.habr.com

မဟတ်ချက် Add