2017 áá¯ááŸá ẠááŒáá¯ááºáááŸá áááºá Cisco ááẠViptela ááá¯áááºáá°ááá¯ááºáá±á¬á¡áá«ááœááºá ááŒáá·áºáá±áá¬ážáá±á¬áá¯ááºáááºážááœááºáááºáá»á¬ážááá¯á á®á ááºáá±ážááá·áº á¡ááááááºážááá¬ááŒá áºáá¬áááºá Cisco SD-WAN. ááœááºáá²á·ááá·áº 3 ááŸá áºá¡ááœááºáž SD-WAN áááºážááá¬ááẠá¡áááºá¡ááœá±ážááŸáá·áº á¡áá±á¡ááœáẠááŸá áºáá»áá¯ážáá¯á¶ážááœáẠá¡ááŒá±á¬ááºážá¡áá²áá»á¬ážá áœá¬ááᯠááŒááºáááºážáá²á·áááºá ááá¯á·ááŒá±á¬áá·áº áá¯ááºáá±á¬ááºááá¯ááºá áœááºážááẠáááááá¬áᬠáá»á²á·ááœááºáá¬ááŒá®áž á á®ážáá®ážá ááá¹áááẠrouter áá»á¬ážááœáẠáá¶á·ááá¯ážááŸá¯ áá±á«áºáá¬áááºá Cisco ISR 1000á ISR 4000á ASR 1000 ááŸáá·áº Virtual CSR 1000v. áá áºáá»áááºáááºážááŸá¬ááẠCisco áá¯á¶ážá áœá²áá°áá»á¬ážááŸáá·áº áá«ááá¬á¡áá»á¬ážá¡ááŒá¬ážá áááºáááºááœá±ážáá±á¬áá±ááŒáááº- Cisco SD-WAN áá²á·ááá¯á·áá±á¬ áááºážááá¬áá»á¬ážááᯠá¡ááŒá±áá¶á áááºážááŸá®ážááŒá®ážáá¬áž áá»ááºážáááºááŸá¯áá»á¬ážá¡ááŒá¬áž ááœá¬ááŒá¬ážáá»ááºáá»á¬ážáá¬áž á¡áááºáááºáž Cisco DMVPN О Cisco á áœááºážáá±á¬ááºáááºáááºážááŒá±á¬ááºáž á€ááœá¬ááŒá¬ážáá»ááºáá»á¬ážááẠáááºáá»áŸá¡áá±ážááŒá®ážááááºážá
Cisco á¡á
á¯á
á¯ááœáẠSD-WAN ááá±á«áºáá±á«ááºáá®ááœááºá DMVPN ááŸáá·áº PfR ááá¯á·ááẠáááá¯áá¬áááºáá¬ááœáẠá¡ááááá»áá±á¬ á¡á
áááºá¡ááá¯ááºážáá
áºáááºááᯠáááºáá±á¬ááºáá²á·ááŒáááºááŸá¬ á€áá±áá¬ááœáẠáá»áœááºá¯ááºááá¯á· áá»ááºáá»ááºáž ááŒáá¯áááºá
á¬áááºážááœááºážááá·áºáá«áááºá Cisco IWAN (á¡áááá¬ááºááŸááá±á¬ WAN)ááŒá®ážááŒáá·áºá
á¯á¶áá±á¬ SD-WAN áááºážááá¬á ááŸá±á·áá±á¬ááºááŒá
áºáá²á·áááºá ááŒá±ááŸááºážáááá·áºá¡áá¯ááºááŸá
áºáá¯áá¯á¶ážááŸáá·áº áááºážááá¯á·ááá¯ááŒá±ááŸááºážááá·áºáááºážáááºážáá»á¬ážá áá±áá°áá»áá°áá®áá±á¬áºáááºážá IWAN ááẠSD-WAN á¡ááœááºááá¯á¡ááºáá±á¬ á¡ááá¯á¡áá»á±á¬ááºá
áá
áºá ááŒá±á¬ááºážááœááºááŒááºááœááºááŸáá·áº á¡ááá¯ááºážá¡áá¬á¡ááá·áºááᯠáá
áºáá«áá»áŸááááŸááá²á·ááá·áºá¡ááŒáẠá¡áá»áááºááŒá¬áá¬áááºááŸáá·áºá¡áá»áŸ IWAN áááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ááẠáááá¬á
áœá¬áá»áááºážáá¬áááºá áá
áºáá»áááºáááºážááŸá¬áááºá IWAN ááœááºáá«áááºááá·áºáááºážááá¬áá»á¬ážááẠáá»á±á¬ááºááœááºáááœá¬ážáá±ážáá² áá±ááºáá®á
ááºáááááá¬áá»á¬ážá¡áá«á¡ááẠáá¯á¶ážá
áœá²áá°á¡áá»á¬ážá¡ááŒá¬ážá áááºážááá¯á·ááᯠá¡á±á¬ááºááŒááºá
áœá¬ áááºáááºá¡áá¯á¶ážááŒá¯áá±ááŒáá«áááºá ááááºá¡áá±ááŒáá·áº á
áááºáááºá
á¬ážá
áá¬áá±á¬ááºážááá·áº á¡ááŒá±á¡áá±áá
áºáᯠáá±á«áºáá±á«ááºáá¬áá«áááº- áá°áá®áá±á¬ Cisco á
ááºáá
á¹á
ááºážáá»á¬ážááẠáá¯á¶ážá
áœá²áá°áá»á¬ážá ááá¯á¡ááºáá»ááºáá»á¬ážááŸáá·áº áá»áŸá±á¬áºááá·áºáá»ááºáá»á¬ážááŸáá·áºá¡áá® á¡ááá·áºáá±á¬áºáá¯á¶áž WAN áááºážááᬠ(ááá¹ááááºá DMVPN+PfR ááá¯á·ááá¯áẠSD-WAN) ááᯠááœá±ážáá»ááºááá¯ááºá
á±áá«áááºá
áá±á¬ááºážáá«ážááẠCisco SD-WAN ááŸáá·áº DMVPN áááºážááá¬áá»á¬áž (á
áœááºážáá±á¬ááºáááºáááºážááŒá±á¬ááºážááŒáá·áº ááá¯á·ááá¯áẠááá«áá²) áá¡ááºá¹áá«áááºá¡á¬ážáá¯á¶ážááᯠá¡áá±ážá
áááºááœá²ááŒááºážá
áááºááŒá¬ááẠáááºááœááºáá¬ážááŒááºážááá¯ááºáá« - á€á¡ááœáẠáááá¯ááºáá±á¬á
á¬ááœááºá
á¬áááºážáá»á¬ážááŸáá·áº áá
á¹á
ááºážáá»á¬ážá¡áá»á¬ážá¡ááŒá¬ážááŸááá«áááºá á¡ááááá¬áááºááŸá¬ á€áááºážááá¬áá»á¬ážááŒá¬ážááŸá á¡áááááœá¬ááŒá¬ážáá»ááºáá»á¬ážááᯠá¡áá²ááŒááºááẠááŒáá¯ážá
á¬ážáááºááŒá
áºáááºá ááá¯á·áá±á¬áº á€ááœá²ááŒá¬ážááŸá¯áá»á¬ážááᯠááœá±ážááœá±ážááŒááºážáááŒá¯áá®á áá»áœááºá¯ááºááá¯á·ááẠáááºážááá¯á·ááá¯ááºááá¯áẠáááºážááá¬áá»á¬ážááᯠá¡áá»ááºážáá»á¯á¶ážá ááááááŒáá«á
áá¯á·á
Cisco DMVPN ááá¯áᬠáá¬áá²á áá¬ááŒá±á¬áá·áº ááá¯á¡ááºáá¬áá²á
Cisco DMVPN ááẠá¡ááºáá¬ááẠ(= áááºááœááºáá±ážáá»ááºáááºá áá»áŸáá¯á·ááŸááºáá¯ááºááŸááºá áá áºááŒáá·áº) ááá¯á¡áá¯á¶ážááŒá¯áá±á¬á¡áá«ááœáẠCisco DMVPN ááẠáá¯ááºáááºážáá áºáá¯ááááá¯áá¯á¶ážáááœááºáááºááá¯á· ááœá±á·áá»á¬ážááá¯ááºáá±á¬ (= á¡ááá¯ááºážá¡áá¬á¡áá) áá»áááºáááºááŸá¯ááŒá¿áá¬ááᯠááŒá±ááŸááºážáá±ážáá«áááºá áááºážááá¬ááá¯ááºážá¡áá "Star" á¡áá»áá¯ážá¡á á¬áž (Hub-n-Spoke) á áá¯áá¹ááááŸááá±á¬ topology ááŒáá·áº point-to-multipoint áá¯ááºááœáẠL3 VPN á¡áááºážá virtualized overlay ááœááºáááºááᯠáááºáá®ážááŒááºážááŒáá·áº áááºážááᯠááááŸáááá¯ááºáááºá áááºážááá¯á¡á±á¬ááºááŒááºáááºá DMVPN ááẠá¡á±á¬ááºáá«áááºážááá¬áá»á¬ážááᯠáá±á«ááºážá ááºá¡áá¯á¶ážááŒá¯áááº-
- IP áááºážááŒá±á¬ááºáž
- Multipoint GRE á¥áááºáá»á¬áž (mGRE)
- áá±á¬ááºáá áºáᯠHop Resolution Protocol (NHRP)
- IPSec Crypto áááá¯ááá¯ááºáá»á¬áž
MPLS VPN áá»ááºáááºáá»á¬ážááá¯á¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ ááá¹ááááºáááºážááŒá±á¬ááºážáá»á¬ážááẠCisco DMVPN á á¡áááá¡á¬ážáá¬áá»ááºáá»á¬ážáá¬áž á¡áááºáááºážá
- áááºááœá²áá»á¬ážááŒá¬ážááœáẠááœááºáááºáá áºáá¯áááºáá®ážáááºá áááºááá·áºáááºááœááºáá±ážáááºážááŒá±á¬ááºážáá»á¬ážááá¯áááᯠá¡áá¯á¶ážááŒá¯ááááá¯ááºááẠ- á¡ááá¯ááºážá¡áááºáá»á¬ážááŒá¬áž IP áá»áááºáááºááŸá¯ááᯠáá±ážááá¯ááºááá·áº áááºááá·áºá¡áá¬áááᯠááá·áºáá»á±á¬áºáááºá á¡ááœá¬ážá¡áá¬ááᯠá á¬ááŸááºáá¬ážááẠ(ááá¯á¡ááºáá«á) ááŸáá·áº áááºáá»ááºáá®ááẠ(ááŒá áºááá¯ááºáááº)á
- á¡ááá¯ááºážá¡áááºáá»á¬ážááŒá¬ážááœáẠá¡ááŒáá·áºá¡ááá»áááºáááºáá¬ážáá±á¬ topology ááᯠá¡ááá¯á¡áá»á±á¬ááºááœá²á·á ááºážáááºá á€ááá á¹á ááœááºá áááá¯ááŸáá·áºá¡áá±ážá¡ááá¯ááºážá¡áááºáá»á¬ážááŒá¬ážááœáẠáááºááŒáááºáá±á¬á¥áááºááá¯ááºáá±á«ááºážáá»á¬ážááŸáááŒá®áž á¡áá±ážááŸá¡ááá¯ááºážá¡áááºáá»á¬ážááŒá¬ážááœáẠááá¯á¡ááºáá»ááºá¡á ááŒá±á¬ááºážáá²áá±áá±á¬á¥áááºááá¯ááºáá±á«ááºážáá»á¬áž (á¡ááœá¬ážá¡áá¬ááŸááá«á)
- áááá¯ááŸáá·áº á¡áá±ážááááºážáá¬áááœá²á router áá»á¬ážááẠá¡ááºáá¬áá±á·á áºáá»á¬ážá IP ááááºá á¬áá»á¬ážá¡áá áá°áá®áá±á¬ááœá²á·á ááºážáá¯á¶áá»á¬ážááŸááááºá mGRE ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážááŒáá·áº áááºááááºážá áá¬ááŸáá·áºáá»á®áá±á¬ á¥áááºááá¯ááºáá±á«ááºážáá»á¬ážááᯠáá áºáŠážáá»ááºáž configure áá¯ááºááẠáááá¯á¡ááºáá«á ááááºá¡áá±ááŒáá·áº ááŸááºáááºáá±á¬ áá®ááá¯ááºážááŒáá·áº ááá·áºááá·áºáá»á±á¬ááºáááºá áœá¬ áá»á²á·ááœááºááá¯ááºááŒááºážá
Cisco Performance Routing ááá¯áᬠáá¬áá²á áá¬ááŒá±á¬áá·áº ááá¯á¡ááºáá¬áá²á
DMVPN ááᯠinterbranch ááœááºáááºáá áºáá¯áá±á«áºááœááºá¡áá¯á¶ážááŒá¯áá±á¬á¡áá«á á¡ááœááºá¡áá±ážááŒá®ážáá±á¬áá±ážááœááºážáá áºáá¯ááẠáááŒá±ááŸááºážááá±ážáá« - áá»áœááºá¯ááºááá¯á·áá¡ááœá²á·á¡á ááºážá¡ááœáẠá¡áá±ážááŒá®ážáá±á¬ áá¬ááºááœá¬ážáá¬ááŸá¯ááá¯á¡ááºáá»ááºáá»á¬ážááŸáá·áº ááá¯ááºáá»á±á¬áá®ááœá±ááŒá áºá á±áááºá¡ááœáẠDMVPN á¥áááºááŸáá¯ááºáá±á«ááºážáá áºáá¯á á®á á¡ááŒá±á¡áá±ááᯠááá¯ááºážááá áºá¡áá²ááŒááºáááºážá áááºážááŒá±á¬ááºážááŒá±á¬ááºážááŒááºážá¡ááœáẠáá¯á¶ážááŒááºáá»ááºáá áºáá¯á á¡ááŸááºááŸá¬ á€á¡ááá¯ááºážááŸá DMVPN ááẠclassical routing ááŸáá·áº á¡áááºážáááºááœá¬ááŒá¬ážááẠ- á¡áá±á¬ááºážáá¯á¶ážááŸá¬ áááºááœááºááœá¬ážááá·áºáááºážááŒá±á¬ááºážááœáẠtraffic ááá¯áŠážá á¬ážáá±ážáá¯ááºáá±á¬ááºááá¯ááºá á±ááá·áº QoS ááá¹ááá¬ážáá»á¬ážááᯠconfigure áá¯ááºáááºááŒá áºáá±á¬áºáááºáž á¡ááŒá±á¡áá±ááᯠááá·áºááœááºážá ááºážá á¬ážááẠáááºááá¯á·áá»áŸ áááŒá áºááá¯ááºáá«á áááºážááŒá±á¬ááºážáá áºáá¯áá¯á¶ážááᯠáá áºáá»áááºááá¯áẠáá áºáá»áááºááœááºá
áá»ááºáááºááẠáá áºá áááºáá áºááá¯ááºážááŸáá·áº áá¯á¶ážáá¯á¶ážáá»á¬ážáá»á¬áž áá»áááºážááœá¬ážáá«á áá¬áá¯ááºááááºáááºáž- áááºážááᯠááŸá¬ááœá±ááŒá®áž á¡áá²ááŒááºáááºážá DMVPN ááá¯ááºááá¯ááºá áá«ááᯠááá¯ááºááá¯ááºáá°ážá á¡ááá¯ááºážá¡áááºáá»á¬ážááᯠáá»áááºáááºáá¬ážáá±á¬ áá»ááºáááºáá»á¬ážááẠáá¯á¶ážáááœá²ááŒá¬ážááŒá¬ážáá¬ážáá±á¬ áááºážááá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áá¯á¶ážáááœá²ááŒá¬ážááŒá¬ážáá¬ážáá±á¬ áááºáá®ááœááºážá¡á±á¬áºááá±áá¬áá»á¬ážááŸáááá·áº ááŒááºáááºážááá¯ááºáááºáᯠáá°ááá«á á€áá¯ááºáááºážááẠá¡ááœááºá¡áá±ážá¡ááœá²ááá¯ááºáá±á Cisco Performance Routing áááºážááá¬ááẠááá¯á¡áá»áááºááœáẠááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯á¡ááá·áºáá»á¬ážá áœá¬ááᯠááŒááºáááºážáá²á·ááŒá®ážááŒá áºááá·áºáá±áá¬ááŒá áºáááºá
Cisco Performance Routing (áá±á¬áẠPfR) á áá¬áááºááẠááœááºáááºá¡ááºááºáá®áá±ážááŸááºážáá»á¬ážá¡ááœáẠá¡áá±ážááŒá®ážáá±á¬ á¡ááá áááºááá
áºáá»á¬ážááᯠá¡ááŒá±áá¶á áááºážááŒá±á¬ááºážáá»á¬áž (á¥áááºááŸáá¯ááºáá±á«ááºážáá»á¬áž) á áááºážááŒá±á¬ááºážáá»á¬ážááᯠááá¯ááºážáá¬ááŒááºážááŒá
áºááẠ- latencyá latency ááœá²ááœá²ááŸá¯ (áá¯ááºááŸá¯ááºááŒááºáž) ááŸáá·áº áááºáááºáá»ááŒááºáž (áá¬ááá¯ááºááŸá¯ááºáž). ááá¯á·á¡ááŒááºá á¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ bandwidth ááᯠááá¯ááºážáá¬ááá¯ááºáááºá á€ááá¯ááºážáá¬ááŸá¯áá»á¬ážááẠá¡áá»áááºááŸáá·áºáááŒá±ážáá®ááŒá
áºááá¯ááºááá»áŸ áá®ážá
ááºááŒá®áž ááá¬ážáá»áŸáá
áœá¬ ááŒá
áºáá±á«áºáá¬ááŒá®áž á¡ááá¯áá«ááá¯ááºážáá¬ááŸá¯áá»á¬ážáááááºááẠPfR ááá¯á¡áá¯á¶ážááŒá¯ááá·áº router ááẠဠááá¯á·ááá¯áẠááá¯áááºážááŒá±á¬ááºážááááºážááŒá±á¬ááºážááá¯ááŒá±á¬ááºážáá²áááºááá¯á¡ááºááŒá±á¬ááºážááŸáá·áºáááºáááºáá±á¬ áá¯á¶ážááŒááºáá»ááºáá»á¬ážáá»ááá¯ááºá
á±áááºááŒá
áºáááºá
ááá¯á·ááŒá±á¬áá·áº DMVPN/PfR áá±á«ááºážá ááºááŸá¯ááá¬áááºááᯠá¡á±á¬ááºáá«á¡ááá¯ááºáž á¡ááá¯áá»á¯á¶ážáá±á¬áºááŒááá¯ááºáááº-
- áá¯á¶ážá áœá²áá°á¡á¬áž WAN ááœááºáááºáá±á«áºááŸá áááºááá·áºáááºááœááºáá±ážáááºážááŒá±á¬ááºážáá»á¬ážááá¯áááᯠá¡áá¯á¶ážááŒá¯ááœáá·áºááŒá¯áá«á
- á€áá»ááºáááºáá»á¬ážááŸá á¡áá±ážááŒá®ážáá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬ážá ááŒá áºááá¯ááºááŒá±á¡ááŒáá·áºáá¯á¶áž á¡áááºá¡ááœá±ážááᯠáá±áá»á¬áá«á á±á
Cisco SD-WAN ááá¯áá¬áá¬áá²á
Cisco SD-WAN ááẠá¡ááœá²á·á¡á ááºážáá áºáá¯á WAN ááœááºáááºááᯠáááºáá®ážááŒá®áž áááºáááºáááºá¡ááœáẠSDN áá»ááºážáááºááŸá¯ááᯠá¡áá¯á¶ážááŒá¯ááá·áº áááºážááá¬áá áºáá¯ááŒá áºáááºá á¡áá°ážáááŒáá·áº áááºážááẠáááá¯áá»á¯ááºááá¯ááºááŸá¯ á á¯á ááºážááŸá¯ááŸáá·áº ááŒá±ááŸááºážáá»ááºá¡á áááºá¡ááá¯ááºážá¡á¬ážáá¯á¶ážá á¡ááá¯á¡áá»á±á¬ááºááœá²á·á ááºážááŸá¯ááᯠáá¶á·ááá¯ážáá±ážááá·áº ááááºážáá»á¯ááºáááááá¬áá»á¬áž (áá±á¬á·ááºáá²ááŒááºá ááºáá»á¬áž) ááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááᯠááá¯ááá¯áááºá Canonical SDN (Clean Slate á ááá¯ááºááŸáá·áºááá°áá²) Cisco SD-WAN ááẠáááºážáááá¯ááºááá¯ááºá¡áááºážááá¹ááá áºáá¯á á®ááᯠáá¯ááºáá±á¬ááºááá·áº ááááºážáá»á¯ááºáááááᬠá¡áá»áá¯ážá¡á á¬ážáá»á¬ážá áœá¬ááᯠá¡áá¯á¶ážááŒá¯ááẠ- áááºážááᯠááá¯ááá¯áá±á¬ááºážááœááºáá±á¬ á¡ááá¯ááºážá¡áá¬ááŸáá·áº áááá®ááááºááŸá¯ááá¯á·ááᯠáá±ážáá±á¬ááºáááºá¡ááœáẠáááºááœááºáá»ááºááŸáááŸá áá¯ááºáá±á¬ááºáá²á·ááŒááºážááŒá áºáááºá
SD-WAN ááá
á¹á
ááœááºá áááºááá·áºáá»ááºáááºá¡áá»áá¯ážá¡á
á¬ážááá¯áááᯠá¡áá¯á¶ážááŒá¯áááºááŸáá·áº áá¯ááºáááºážá¡áá¯á¶ážáá»áááá¯ááááºáá»á¬ážááááºáááºááŸá¯ááᯠáá±áá»á¬á
á±ááá·áºáá¬áááºááŸá¬ á¡áá°áá°áááºááŒá
áºáá±á¬áºáááºáž áá
áºáá»áááºáááºážááœááºá á¡ááá¯á¡áá»á±á¬ááºá
áá
áºá áá»á²á·ááœááºááá¯ááºááŸá¯á áá¯á¶ááŒá¯á¶áá±ážááŸáá·áº ááá¯ááºáá»á±á¬áá®ááœá±ááŸááá±á¬ ááœááºáááºáá»á²á·ááœááºááŸá¯áá»á¬ážá¡ááœáẠááá¯á¡ááºáá»ááºáá»á¬áž ááá¯á¡ááºáá«áááºá
ááœá²ááŒá¬ážááŸá¯áá»á¬ážááᯠááœá±ážááœá±ážááŒááºážá
ááᯠáá»áœááºá¯ááºááá¯á·ááẠá€áááºážááá¬áá»á¬ážá¡ááŒá¬áž ááŒá¬ážáá¬ážáá»ááºáá»á¬ážááᯠá áááºááœá²ááŒááºážá áááºááŒá¬áá«áá áááºážááá¯á·ááẠá¡á±á¬ááºáá«á¡áá»áá¯ážá¡á á¬ážáá»á¬ážáá²á០áá áºáá¯ááá¯á· áá»áá±á¬ááºáááá·áºáááº-
- áááá¯áá¬ááá¯ááºáᬠááŒá¬ážáá¬ážáá»ááºáá»á¬áž - ááŒá±ááŸááºážáá»ááºá á¡á áááºá¡ááá¯ááºážá¡áá»áá¯ážáá»áá¯ážááœáẠáá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠáááºááá¯á·ááœá²áá±ááŒáááºá ááá¯á¡á áááºá¡ááá¯ááºážáá»á¬ážá á¡ááŒááºá¡ááŸááºá¡áá»áá¯ážáááºáá±á¬ááºááŸá¯ááᯠáááºááá¯á·ááœá²á·á ááºážáá¬ážááááºážá áááºážááẠáááºážááá¬á á áœááºážáá±á¬ááºáááºááŸáá·áº ááŒá±á¬ááºážááœááºááŒááºááœááºá¡áá±á«áº áááºáá²á·ááá¯á· á¡áá»áá¯ážáááºáá±á¬ááºááááºážá
- áá¯ááºáá±á¬ááºááá¯ááºá áœááºáž â áááºážááá¬áá áºáá¯á á¡ááŒá¬ážáá áºáá¯ááá¯ááºááá¯ááºáá²á·á¡áá¬ááᯠáá¬áá¯ááºááá¯ááºááá²á á¡á²áá«á ááááºá¡áá±ážááŒá®ážááá¬ážá
áááá¯áá¬ááá¯ááºáᬠááœá¬ááŒá¬ážáá»ááºááœá±á áá¬ááœá±áá²á
á€áááºážááá¬áá áºáá¯á á®ááœáẠáááºážááá¯á·áá¡áááºážááá¹ááá¬áá á¡áá»ááºážáá»ááºážá¡ááŒááºá¡ááŸááºáááºáá¶áá¯á¶ááœááºáááºáž ááá°áá®áá±á¬ âááœá±á·áá»á¬ážáá±áá±á¬á¡á áááºá¡ááá¯ááºážáá»á¬ážâ áá»á¬ážá áœá¬ááŸááááºá á€á¡ááŒá±áá¶áá°áá»á¬ážááᯠáááºáá»áŸ áá±á¬ááºážááœááºá áœá¬ ááœá±ážáá±á«áºááŒá®áž ááŒá±ááŸááºážáá»ááºá áá±áá°áá» á ááºááŒááºáá»á¬ážááẠáááºážá á¡ááá¯ááºážá¡áá¬á á¡ááŸá¬ážáá¶ááá¯ááºáááºááŸáá·áº á¡áá¯á¶ážá á¯á¶ áááá±á¬ááºááŸá¯ááᯠááá¯ááºááá¯áẠáá¯á¶ážááŒááºáááºá
áááá¯áá¬ááá¬á á¡áá»áá¯ážáá»áá¯ážáá±á¬ ááŸá¯áá±á¬áá·áºáá»á¬ážááᯠá¡áá±ážá áááºááŒáá·áºááŸá¯ááŒáá«á áá¯á·á
á¡áá«ááºáá± - á¡áááºážá¡ááŒá áºááŸáá·áº áááºáá¶áá°ááŒá¬ážááœáẠá¡áá¯á¶ážááŒá¯áá°á¡ááœá¬ážá¡áá¬ááᯠáá±ážááá¯á·ááẠáá¬áááºááŸáááá·áº ááŒá±ááŸááºážáá»ááºá áá áºá áááºáá áºááá¯ááºážá DMVPN ááŸáá·áº SD-WAN ááá¯á·ááẠMultipoint GRE á¥áááºáá»á¬ážááᯠá¡ááŒá±áá¶á router áá»á¬ážáá±á«áºááœáẠáá±áá°áá»á¡á¬ážááŒáá·áº áá°áá®á áœá¬ á¡áá±á¬ááºá¡áááºáá±á¬áºááŒáááºá ááœá¬ááŒá¬ážáá»ááºááŸá¬ á€á¥áááºááá¯ááºáá±á«ááºážáá»á¬ážá¡ááœáẠááá¯á¡ááºáá±á¬ ááá·áºáááºáá±á¬ááºáá»á¬ážááᯠáááºááá¯á·ááœá²á·á ááºážáá¬ážáááº-
- в DMVPN/PfR Star ááá¯á·ááá¯áẠHub-n-Spoke topology áá«ááŸááá±á¬ node áá»á¬ážá á¡ááá·áºááŸá áºááá·áº á¡áááºá¡á±á¬áẠáá®ážááá·áºááŒá áºáááºá Hub á áááºááŒáááºáá±á¬ááœá²á·á ááºážáá¯á¶ááŸáá·áº Spoke á០Hub á static binding ááá¯á·á¡ááŒáẠdata-plane áá»áááºáááºááŸá¯áá¯á¶á á¶á¡ááœáẠNHRP áááá¯ááá¯áá±á¬ááŸáá áºááá·áº á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºááŸá¯áá»á¬áž ááá¯á¡ááºáá«áááºá ááááºáááºážá Hub ááᯠá¡ááŒá±á¬ááºážá¡áá²áá¯ááºááᬠááá¯áááºáá«áááºáá¥ááá¬á¡á¬ážááŒáá·áºá WAN áá»ááºáááºá¡áá áºáá»á¬ážááᯠááŒá±á¬ááºážáá²ááŒááºáž/áá»áááºáááºááŒááºáž ááá¯á·ááá¯áẠááŸáááŒá®ážáá¬ážá¡áá¬áá»á¬ážá ááá·áºáááºáá±á¬ááºáá»á¬ážááᯠááŒá±á¬ááºážáá²ááŒááºážááá¯á·ááŸáá·áº áááºááá¯ááºáááºá
- в SD WAN ááááºážáá»á¯ááºááŸá¯-áá±áá¬áẠ(OMP áááá¯ááá¯áá±á¬) ááŸáá·áº áá®ážááŸá¯ááº-áá±áá¬áẠ(ááááºážáá»á¯ááºáá°áá±á¬ááºááŸááºážááŒááºážá¡ááœáẠvBond ááááºážáá»á¯ááºáááááá¬ááŸáá·áº á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºááŸá¯) ááá¯á·ááᯠá¡ááŒá±áá¶á áááºáááºáá¬ážááá·áº á¥áááºááá¯ááºáá±á«ááºážáá»á¬ážá ááá·áºáááºáá±á¬ááºáá»á¬ážááᯠááŸá¬ááœá±ááŒááºážá¡ááœáẠá¡ááŒáá·áºá¡áááŒá±á¬ááºážáá²áá±áá±á¬áá¯á¶á á¶áá áºáá¯ááŒá áºáááºá á€ááá á¹á ááœááºá á¡áááºáááºážáá»ááá·áºá¡áá¬áá»á¬ážá¡áá«á¡ááẠáááºááá·áº superimposed topologies ááá¯áá¯á¶ážááá¯ááºáááºá áááºáá±á¬ááºáá¬ážáá±á¬ áááºááá·áºá¥áááºááá¯ááºáá±á«ááºáž ááááºááá¯ááºážáá±áá¡ááœááºážá VPN áá áºáá¯á á®(VRF) áá áºáá¯á á®ááŸá áá¯áá¹ááááá¯ááºáᬠtopology á ááá¯ááºáá»á±á¬áá®ááœá±ááŸááá±á¬ ááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááẠááŒá áºááá¯ááºáááºá
ááááºážáá»á¯ááºáá±áž-áá±áá¬áẠ- ááŒá±ááŸááºážáá»ááºá¡á
áááºá¡ááá¯ááºážáá»á¬ážááŒá¬ážááœáẠáááºážááŒá±á¬ááºážáááºááŸááºááŒááºážááŸáá·áº á¡ááŒá¬ážá¡áá»ááºá¡áááºáá»á¬ážááᯠáááŸááºááŒááºážá á
á
áºáá¯ááºááŒááºážááŸáá·áº ááŒá¯ááŒááºááŒááºážááá¯ááºáᬠáá¯ááºáá±á¬ááºáá»ááºáá»á¬ážá
- в DMVPN/PfR - Hub ááŸáá·áº Spoke router áá»á¬ážááŒá¬ážááœááºáᬠáá¯ááºáá±á¬ááºáááºá Spokes áá»á¬ážá¡ááŒá¬áž áááºážááŒá±á¬ááºážááá¯ááºáᬠá¡áá»ááºá¡áááºáá»á¬ážááᯠááá¯ááºááá¯áẠáááŸááºááẠáááŒá áºááá¯ááºáá«á ááááºáááºážá áá¯ááºáá±á¬ááºááá¯ááºáá±á¬ Hub áááŸááá²á ááááºážáá»á¯ááºáá±ážáá±áá¬ááºááŸáá·áº áá±áá¬áá±áá¬ááºááẠáá¯ááºáá±á¬ááºááá¯ááºáááºááá¯ááºáá±áá¡ááŒá²áááºážáááŒáá·áºáá®ááá¯ááºáá±á¬ Hub ááœáẠáá±á¬ááºáááºááŒáá·áºáá¬ážáá±á¬áááŸáááá¯ááºááŸá¯ááá¯á¡ááºáá»ááºáá»á¬ážááᯠáááºááŸááºáá±ážáááºá
- в SD WAN - ááááºážáá»á¯ááº-áá±áá¬ááºááẠrouters áá»á¬ážááŒá¬ážááœáẠááá¯ááºááá¯ááºáá¯ááºáá±á¬ááºááŒááºážááá¯ááºáá« - OMP áááá¯ááá¯áá±á¬ááᯠá¡ááŒá±áá¶á á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºááŸá¯áá»á¬áž ááŒá áºáá±á«áºááŒá®áž áá»áááºááœááºáá»áŸá¬ááŸáááá¯ááºááŸá¯á áááá®ááŒáá¯áááºááŸá¬áá°ááŸá¯ááŸáá·áº áááá¯áá»á¯ááºááá¯ááºááŸá¯ ááááºážáá»á¯ááºááŸá¯ááá¯á·ááᯠáá¶á·ááá¯ážáá±ážááá·áº áá®ážááŒá¬ážá¡áá°ážááŒá¯ vSmart controller á¡áá»áá¯ážá¡á á¬ážááŸáááá·áº áá±áá»á¬áá±á«ááºáá±á¬ááºááœááºáá«áááºá signal áá±ážáá«áááºá OMP áááá¯ááá¯áá±á¬ááá±á¬ááºáááºá¡ááºá¹áá«áááºáá áºáá¯ááŸá¬ ááááºážáá»á¯ááºáááááá¬áá»á¬ážááŸáá·áºá¡áá° áááºááœááºáá±ážáááºážááŒá±á¬ááºážáá¡ááŒááºááŸá¯ááºážá០áá¯á¶ážááŸá¯á¶ážááŸá¯áá»á¬ážááŸáá·áº á¡ááŸá®á¡ááá¯áááºážááŸá¯ááᯠáááá¬áááºááŸá¬ážá áœá¬ áá¶ááá¯ááºáááºááŸááááºá SD-WAN ááááºážáá»á¯ááºáááááá¬áá»á¬ážááᯠá¡ááºáá¬áááºááŸáááá·áº á¡áá»á¬ážáá°ááŸá¬ ááá¯á·ááá¯áẠáá¯áá¹áááá cloud áá»á¬ážááœáẠáá°áá®á áœá¬ á¡á±á¬ááºááŒááºá áœá¬ áá¬ážááŸáááá¯ááºá á±áá«áááºá
áá°áá«á-áá±áá¬áẠ- ááŒáá·áºáá±áá¬ážáá±á¬ááœááºáááºáá±á«áºááœáẠáá¬ááºááŒá±á¬á¡ááœá¬ážá¡áá¬á
á®áá¶ááá·áºááœá²ááŸá¯áá°áá«ááá»á¬ážááᯠáááºááŸááºááŒááºážá ááŒáá·áºáá±ááŒááºážááŸáá·áº á¡áá¯á¶ážáá»ááŒááºážá¡ááœáẠáá¬áááºááŸáááá·áº ááŒá±ááŸááºážáá»ááºá áá
áºá
áááºáá
áºááá¯ááºážá
- DMVPN - CLI ááá¯á·ááá¯áẠPrime Infrastructure ááá°áá¬áá»á¬ážááŸáá áºááá·áº router áá áºáá¯á á®ááœáẠáá áºáŠážáá»ááºážáááºááŸááºáá¬ážáá±á¬ áááºáá±á¬ááºááŸá¯á¡áááºá¡ááœá±áž (QoS) áá°áá«ááá»á¬ážááŒáá·áº áááááá±á¬ááºáá±á¬áẠááá·áºáááºáá¬ážáááºá
- DMVPN/PfR - PfR áá°áá«ááá»á¬ážááᯠCLI ááŸáá áºááá·áº áááá¯áá»á¯ááºááá¯ááºááŸá¯ááŸááá±á¬ Master Controller (MC) router ááœáẠááœá²á·á ááºážáá¬ážááŒá®áž áá¬áááœá² MC áá»á¬ážááá¯á· á¡ááá¯á¡áá»á±á¬áẠááŒáá·áºáá±áá«áááºá á€ááá á¹á ááœááºá áá°áá®áá±á¬áá°áá«áááœáŸá²ááŒá±á¬ááºážáááºážááŒá±á¬ááºážáá»á¬ážááᯠdata-plane á¡ááœááºá¡áá¯á¶ážááŒá¯áááºá áá°áá«ááá»á¬áž áááŸááºááŒááºážá áááºážááŒááŒááºáž ááááºážá¡áá»ááºá¡áááºááŸáá·áº áá¯á¶ážá áœá²áá°áá±áá¬ááá¯á·ááᯠááœá²ááŒá¬ážááẠááŒá áºááá¯ááºááŒá±áááŸááá«á áá°áá«áááŒáá·áºáá»ááºááŸá¯ááẠHub ááŸáá·áº Spoke á¡ááŒá¬áž IP áá»áááºáááºááŸá¯ááŸááá±ááẠááá¯á¡ááºáááºá á€ááá á¹á ááœááºá MC áá¯ááºáá±á¬ááºáá»ááºááᯠááá¯á¡ááºáá«á DMVPN router ááŸáá·áº áá±á«ááºážá ááºááá¯ááºáááºá áááá¯áá»á¯ááºááá¯ááºááŸá¯ááŸááá±á¬ áá°áá«ááá¯ááºáá¯ááºááŒááºážá¡ááœáẠPrime Infrastructure áá¯á¶á á¶áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááẠááŒá áºááá¯ááºááẠ(ááá¯á·áá±á¬áº áááá¯á¡ááºáá«)á á¡áá±ážááŒá®ážáá±á¬á¡ááºá¹áá«áááºááŸá¬ áá°áá«áááᯠááœááºáááºáá áºáá»áŸá±á¬ááºáá¯á¶áž áá áºááá¹áá¬áá¯á¶ážááœáẠááœá²á·á ááºážáá¬ážááŒááºážááŒá áºáááº- ááá¹ááá áºáá¯áá»ááºážá á®á¡ááœáẠáá áºáŠážáá»ááºážáá°áá«ááá»á¬ážááᯠáá¶á·ááá¯ážááá¬ážáá«á.
- SD WAN - á¡ááœá¬ážá¡áá¬á
á®áá¶ááá·áºááœá²ááŸá¯ááŸáá·áº áááºáá±á¬ááºááŸá¯áá°áá«ááá»á¬ážá á¡áááºá¡ááœá±ážááᯠCisco vManage ááááºáá
áºá¡ááºáá¬áá±á·á
áºááŸáááá·áº áááá¯ááŸáá¯á¶ážááŒááºááŒá®ážá á¡ááºáá¬áááºááŸáá
áºááá·áºáááºáž ááá°á¡áá¯á¶ážááŒá¯ááá¯ááºááẠ(ááá¯á¡ááºáá«á)á áááºážááá¯á·ááᯠvSmart ááááºážáá»á¯ááºáááááá¬áá»á¬áž (áá°áá«áá¡áá»áá¯ážá¡á
á¬ážáá±á«áº áá°áááºá) ááá¯ááºááá¯áẠááá¯á·ááá¯áẠááœááºááá¯ááºáá±á¬á¡á¬ážááŒáá·áº ááŒáá·áºáá±áááºá áááºážááá¯á·ááẠrouters áá»á¬ážááŒá¬áž data-plane áá»áááºáááºááŸá¯áá±á«áºááœááºáá°áááºááŒááºážáááŸááá±á¬ááŒá±á¬áá·áºááŒá
áºáááºá Controller ááŸáá·áº router ááŒá¬ážááŸá áááá¯ááºáá±á¬áááºážááŒá±á¬ááºážá¡á¬ážáá¯á¶ážááᯠá¡áá¯á¶ážááŒá¯áá«á
ááá°áá®áá±á¬ááœááºáááºá¡ááá¯ááºážáá»á¬ážá¡ááœááºá ááœá²ááŒá¬ážáá±á¬áá°áá«ááá»á¬ážááᯠáá»á±á¬á·ááŒá±á¬ááºážá áœá¬áá±ážááœá²ááá¯ááºááẠ- áá°áá«áááááºáááºááᯠááŒá±ááŸááºážáá»ááºááœáẠáá¶á·ááá¯ážáá±ážáá¬ážááá·áº áá®ážááŒá¬ážáááºááŸááºáá°á¡áá»á¬ážá¡ááŒá¬ážá áá¯á¶ážááŒááºááẠ- áá¬áááœá²áá¶áá«ááºá á¡ááºááºá¡áá»áá¯ážá¡á á¬ážá áá¬ááºáááºážááŒá±á¬ááºáž á áááºááá¯á·á
áá®ážááŸá¯ááº-áá±áá¬áẠ- á¡á
áááºá¡ááá¯ááºážáá»á¬ážááᯠáá
áºáá¯ááŸáá·áºáá
áºáᯠááá¯ááºážááá
áºááŸá¬ááœá±ááá¯ááºá
á±áááºá áá±á¬ááºáááºááœá² á¡ááŒááºá¡ááŸááºáá¯á¶á·ááŒááºááŸá¯áá»á¬ážááᯠá
á®á
ááºáááºááŸááºááŒá®áž ááŸáááŸáá¯ááºážáá±á¬ááºááœááºááá¯ááºáá±á¬ ááá¹ááá¬ážáá»á¬ážá
- в DMVPN/PfR Router áá»á¬ážá¡ááŒá¬áž á¡ááŒááºá¡ááŸááºááŸá¬ááœá±ááœá±á·ááŸáááŸá¯ááẠHub á ááºáá á¹á ááºážáá»á¬ážá áááºááŒáááºááœá²á·á ááºážáá¯á¶ááŸáá·áº Spoke á ááºáá á¹á ááºážáá»á¬ážá áááºá ááºááœá²á·á ááºážáá¯á¶á¡áá±á«áº á¡ááŒá±áá¶áá¬ážáááºá ááá¯ááºážááá áºááŸá¬ááœá±ááœá±á·ááŸáááŸá¯ááẠSpoke ááŒáá·áº ááŒáá¯áááºááŒááºáááºáá¬ážááá·áº á ááºáá á¹á ááºážááá¯á· áááºážá Hub áá»áááºáááºááŸá¯áá±á¬ááºáá»á¬ážááᯠááááºážááá¯á·ááá·áº Spoke á¡ááœááºáᬠááŒá áºáá±á«áºáá«áááºá Spoke ááŸáá·áº á¡áááºážáá¯á¶áž Hub áá áºáá¯ááŒá¬áž IP áá»áááºáááºááŸá¯áááŸááá²á data-plane ááá¯á·ááá¯áẠcontrol-plane ááá¯ááœá²á·á ááºážááẠáááŒá áºááá¯ááºáá«á
- в SD WAN á¡á
áááºá¡ááá¯ááºážáá
áºáá¯á
á® (routers ááŸáá·áº vManage/vSmart controllers) ááẠIP áá»áááºáááºááŸá¯ááᯠáŠážá
áœá¬áááºáá±á¬ááºááááºááŒá
áºááŒá®áž vBond controller ááᯠá¡áá¯á¶ážááŒá¯á ááŒá±ááŸááºážáá»ááºá¡á
áááºá¡ááá¯ááºážáá»á¬ážááᯠá
á¯á
ááºážááŸá¯ááŒá¯áá¯ááºáááºá
á¡á ááá¯ááºážááœááºá á¡á áááºá¡ááá¯ááºážáá»á¬ážááẠáá áºáá¯ááŸáá·áºáá áºáá¯á áá»áááºáááºááŸá¯ááá¯ááºáᬠááá·áºáááºáá±á¬ááºáá»á¬ážá¡ááŒá±á¬ááºáž áááááŒáá± - áááºážá¡ááœáẠáááºážááá¯á·ááẠvBond ááŒá¬ážáá¶áá¶á á¯á¶áá®ážááá¯ááºážááᯠááá¯á¡ááºáááºá áá±áá°áá»áááá¬áááŸá¬ á¡á±á¬ááºáá«á¡ááá¯ááºážááŒá áºááẠ- áááŠážá¡ááá·áºááŸá á¡á áááºá¡ááá¯ááºážáá áºáá¯á á®ááẠvBond ááá¯á· áá»áááºáááºááŸá¯ááá¯ááºáᬠááá·áºáááºáá±á¬ááºáá»á¬ážá¡ááŒá±á¬ááºáž (á¡ááá¯á¡áá»á±á¬áẠááá¯á·ááá¯áẠáááºááŒáááºá áœá¬) áá±á·áá¬áááºá ááá¯á·áá±á¬áẠvBond ááẠrouter á¡á¬áž vManage ááŸáá·áº vSmart controllers (á¡á á±á¬ááá¯ááºážááœáẠááŸá¬ááœá±ááœá±á·ááŸááá²á·áááº) á¡ááŒá±á¬ááºáž á¡ááá¯á¡áá»á±á¬ááºáááºáá±á¬ááºááá¯ááºá á±ááẠááá¯á¡ááºáá±á¬ á¡áá»ááºááŒáá»áááºáááºááŸá¯áá»á¬ážá¡á¬ážáá¯á¶ážááá¯
áá±á¬ááºáá áºááá·áºááŸá¬ vSmart controller ááŸáá·áº OMP áááºááœááºááŸá¯ááŸáá áºááá·áº ááœááºáááºááŸá á¡ááŒá¬ážáá±á¬ router áá»á¬ážá¡ááŒá±á¬ááºáž áá±á·áá¬ááẠrouter á¡áá áºá¡ááœáẠááŒá áºáááºá ááá¯á·ááŒá±á¬áá·áºá router ááẠnetwork parameters áá»á¬ážá¡ááŒá±á¬ááºážááᯠá¡á ááá¯ááºážááœáẠáá¬ááŸááááá²á controllers áá»á¬ážááá¯á· á¡ááá¯á¡áá»á±á¬áẠá¡ááŒáá·áºá¡á ááááŸáááá¯ááºááŒá®áž áá»áááºáááºááá¯ááºáᬠá¡ááŒá¬áž router áá»á¬ážááŸáá·áº áá»áááºáááºááŸá¯ááá¯áááºáž á¡ááá¯á¡áá»á±á¬áẠááááŸáááá¯ááºáááºááŒá áºáááºá á€ááá á¹á ááœááºá á¡á áááºá¡ááá¯ááºážá¡á¬ážáá¯á¶ážá áá»áááºáááºááŸá¯ááá¯ááºáᬠááá·áºáááºáá±á¬ááºáá»á¬ážááᯠáááŠážáááááá±ážáá² áááºáááºáá±á ááºá¡ááœááºáž ááŒá±á¬ááºážáá²ááœá¬ážááá¯ááºáááºá
á
á®áá¶ááá·áºááœá²ááŸá¯-áá±áá¬áẠ- áááá¯áá»á¯ááºááá¯ááºááŸá¯ á
á®áá¶ááá·áºááœá²ááŒááºážááŸáá·áº á
á±á¬áá·áºááŒáá·áºááŒááºážááᯠáá¶á·ááá¯ážáá±ážááá·áº ááŒá±ááŸááºážáá»ááºá áá
áºá
áááºáá
áºááá¯ááºážá
- DMVPN/PfR - á¡áá°ážááŒá¯á á®áá¶-áá±áá¬ááºááŒá±ááŸááºážáá»áẠáá±ážááá¬ážáá«á á¡ááŒá±áᶠá¡ááá¯á¡áá»á±á¬ááºá áá áºááŸáá·áº á á±á¬áá·áºááŒáá·áºááŒááºážá¡ááœáẠCisco Prime Infrastructure áá²á·ááá¯á·áá±á¬ áá¯ááºáá¯ááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá Router áá áºáá¯á á®ááœáẠCLI command line ááŸáááá·áº ááááºážáá»á¯ááºááá¯ááºá áœááºážááŸááááºá API ááŸáááá·áº ááŒááºáá áá áºáá»á¬ážááŸáá·áº áá±á«ááºážá ááºážááŒááºážááᯠáá±ážá áœááºážáááºááá¯ááºáá«á
- SD WAN - áá¯á¶ááŸááºá¡ááŒááºá¡ááŸááºáááºááœááºááŸá¯ááŸáá·áº á
á±á¬áá·áºááŒáá·áºá
á
áºáá±ážááŒááºážá¡á¬ážáá¯á¶ážááᯠvManage controller á ááááºáá
áºá¡ááºáá¬áá±á·á
áºááŸáááá·áº áááá¯ááœááºáá¯ááºáá±á¬ááºáááºá ááŒáœááºážáá»ááºáááŸáá ááŒá±ááŸááºážáá»ááºáá¡ááºá¹áá«áááºá¡á¬ážáá¯á¶ážááẠvManage ááŸáááá·áºááœá²á·á
ááºážáá¯á¶á¡ááŒáẠá¡ááŒáá·áºá¡á
á¯á¶ááŸááºáááºážáááºáá¬ážáá±á¬ REST API á
á¬ááŒáá·áºááá¯ááºááŸáááá·áº áááŸáááá¯ááºáá«áááºá
vManage ááŸá SD-WAN ááœááºáááºáááºáááºáá»á¬ážá¡á¬ážáá¯á¶ážááẠá ááºáá á¹á ááºáž ááá°áá¬áá¯á¶á á¶áá»á¬áž (Device Template) ááœá²á·á ááºážááŒááºážááŸáá·áº ááœááºáááºáááºáááºááŸá¯ááŸáá·áº áááºážááŒá±á¬ááºážáá¯ááºáá±á¬ááºááŒááºážá áá¯áá¹áááá¯áá¹ááááᯠáá¯á¶ážááŒááºáá±ážááá·áº áá°áá«áááœá²á·á ááºážááŒááºáž ááŸá áºáá¯ááá¯á· áááºážáááºáá¬áááºá áá áºáá»áááºáááºážááŸá¬áááºá vManage ááẠá á®áá¶ááá·áºááœá²áá°ááŸáá¯ááºáá¯ááºááá·áºáá°áá«áááá¯áá¯ááºááœáŸáá·áºááŒááºážááŒáá·áº áááºááá·áºááŒá±á¬ááºážáá²ááŸá¯áá»á¬ážááŸáá·áº áááºááá·áºá ááºáá á¹á ááºáž/ááááºážáá»á¯ááºáááááá¬áá»á¬ážááŒá¯áá¯ááºáááºááá¯á¡ááºáááºááᯠá¡ááá¯á¡áá»á±á¬ááºááœá±ážáá»ááºáá±ážáááºá áááºážááẠááŒá±ááŸááºážáá»ááºááááá±á¬ááºááŸá¯ááŸáá·áº á¡ááá¯ááºážá¡áá¬ááᯠáááááá¬áá¬ááá¯ážááŒáá·áºá á±áááºá
vManage á¡ááºáá¬áá±á·á áºááŸáá áºááá·áº Cisco SD-WAN ááŒá±ááŸááºážáá»ááºáááœá²á·á ááºážáá¯á¶ááŒááºáááºááŸá¯ááá¯áá¬ááá ááŒá±ááŸááºážáá»ááºáá¡á áááºá¡ááá¯ááºážá¡á¬ážáá¯á¶ážáá¡ááŒá±á¡áá±ááᯠá¡ááŒáá·áºá¡áá á±á¬áá·áºááŒáá·áºááá¯ááºáááºá á¡áá»áá¯ážáá»áá¯ážáá±á¬á¡ááá®áá±ážááŸááºážáá»á¬ážá¡áá¯á¶ážááŒá¯ááŸá¯ááá¯ááºáᬠá¥áááºááá¯ááºáá±á«ááºážáá áºáá¯áá»ááºážá á®á¡ááœáẠáááºááŸááááºááá áºáá»á¬ážááááºááŸáá¡ááŒá±á¡áá±á¡ááá DPI ááœá²ááŒááºážá áááºááŒá¬ááŸá¯á¡áá±á«áºá¡ááŒá±áá¶áááºá
á¡ááŒááºá¡ááŸááºáááºááœááºááŸá¯ááᯠáááá¯áá»á¯ááºááá¯ááºáá¬ážáá±á¬áºáááºážá á¡á áááºá¡ááá¯ááºážá¡á¬ážáá¯á¶áž (ááœááºáááá¯áá¬áá»á¬ážááŸáá·áº router áá»á¬áž) ááœáẠá¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯á¡ááá·áºááœáẠááá¯á·ááá¯áẠáá±áááá¯ááºáá¬áá±á¬áá«ááŸá¬ááœá±ááŸá¯á¡ááœáẠá¡áá±ážáá±á«áºá¡ááŒá±á¡áá±ááœáẠááá¯á¡ááºááá·áº á¡ááŒáá·áºá¡ááá¯ááºáá±á¬ááºááá¯ááºáá±á¬ CLI á¡áááá·áºáá±ážááá¯ááºážáááºážááŸááááºá áá¯á¶ááŸááºáá¯ááºááœáẠ(á¡á áááºá¡ááá¯ááºážáá»á¬ážááŒá¬ážááœáẠá¡áá»ááºááŒáá»ááºáááºáá áºáá¯ááŸááá»áŸááº)á ááœááºáááºážááá¯ááºážááẠáá±á¬áá«ááŸá¬ááœá±ááŸá¯áá»á¬ážá¡ááœááºáᬠáááá¯ááºááŒá®áž áá±áááœááºážáá¯á¶ááŒá¯á¶áá±ážááᯠá¡á¬ááá¶áá»ááºáá±ážááá·áº áá±áááá¯ááºáᬠá¡ááŒá±á¬ááºážá¡áá²áá»á¬ážááᯠááŒá¯áá¯ááºááẠááááá¯ááºáá²á ááá¯áá²á·ááá¯á·áá±á¬ ááœááºáááºááŸá áá áºáá¯áááºážáá±á¬ á¡ááŒá±á¬ááºážá¡áá²áá»á¬ážá á¡áááºážá¡ááŒá áºááŸá¬ vManage ááŒá áºáááºá
áá±á«ááºážá ááºáá¯á¶ááŒá¯á¶áá±áž - á€áá±áá¬ááœáẠáá»áœááºá¯ááºááá¯á·ááẠááœáá·áºáá¬ážáá±á¬áá»ááºáááºáá»á¬ážááŸáá áºááá·áº áá¯á¶ážá áœá²áá°áá±áá¬áá»á¬ážááᯠá¡áá¬á¡ááœááºáá±ážáá¯á¶áá¬áá ááœá±ážáá»ááºáá¬ážáá±á¬áááºážááá¬á¡áá±á«áºá¡ááŒá±áá¶á WAN ááœááºáááºá á¡áá¯á¶ážá á¯á¶áá¯á¶ááŒá¯á¶áá±ážá¡ááŒá±á¬ááºážáááºáž ááœá±ážááœá±ážááá·áºáá«áááºá
- в DMVPN/PfR á¡áá¯á¶ážááŒá¯áá°áá±áá¬ááŸáá·áº á¡áá»ááºááŒáááá¯ááá¯áá±á¬áá»á¬ážááᯠáá¯ááºááŸááºááẠááŒá
áºááá¯ááºáááºá á¡áá»áá¯á·áá±á¬ router áá±á¬áºáááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááá·áºá¡áá«á áá¬ááºá¡ááœá¬ážá¡áá¬á
á
áºáá±ážááŒááºážááŸáá·áºá¡áá° firewall áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážá IPS/IDS ááá¯á·ááᯠáááºáá¶áááŸáááá¯ááºáááºá VRF ááᯠá¡áá¯á¶ážááŒá¯á áá¬áááœá²ááœááºáááºáá»á¬ážááᯠá¡ááá¯ááºážááœá²ááẠááŒá
áºááá¯ááºáááºá ááááºážáá»á¯ááºááŸá¯áááá¯ááá¯áá±á¬áá»á¬ážááᯠ(áá
áºáá¯áááºážáá±á¬á¡áá»ááº) á
á
áºááŸááºááŒá±á¬ááºážáááºáá±ááŒáááºááŒá
áºááá¯ááºáááºá
á€ááá á¹á ááœááºá áá±ážáá¶áá±á«ááºáá®áá±á¬áá±á¬ááºáá¬á¡á¬áž áá¯á¶ááŸááºá¡á¬ážááŒáá·áº ááœááºáááºááá¯á¶ááŒááºá áááºáá»ááá±á¬ááŒááºá ááºá¡ááŒá ẠáááºááŸááºááẠ- i.e. á ááºáá á¹á ááºážáá áºáá¯áá»ááºážá á®á áá¯ááºááá¯ááºážááá¯ááºáá¬á¡áá±ážá¡áá°ááá á¹á áá»á¬ážááŸáá·áº áááºážááá¯á·áᶠááœáá·áºááŒá¯áá»ááºáááŸááá² áááºáá±á¬ááºááá¯ááºááŒá±ááᯠáá°áááŒááºáž ááá¯á·ááá¯áẠááá·áºááœááºážá ááºážá á¬ážááŒááºážáááŒá¯áá«á áááá®áááºá¡áá±á¡áá¬ážá¡á ááŒáá·áºáá±áá¬ážáá±á¬ ááœááºáááºáá áºáá¯ááœáẠááŒá±ááŸááºážáá»ááºá¡á áááºá¡ááá¯ááºážáá»á¬ážááᯠá¡áá»ááºááŸá áºáá»ááºááŒáá·áº á á áºááŸááºááŒá±á¬ááºážá¡áááºááŒá¯ááŒááºáž áááŸááá«á áááá¬áááºááŸá¬ážáá±á¬ áá±á¬ááºáááºá¡áá¹ááá¬ááºáá»á¬áž áááºáá±á¬ááºáá¬ááá¯ááºáááºá
- в SD WAN DMVPN ááŸáá·áº ááŸáá¯ááºážááŸá¥áºá¡á¬ážááŒáá·áºá á¡áá¯á¶ážááŒá¯áá°áá±áá¬ááᯠáá¯ááºááŸááºááẠá
áœááºážáááºááᯠáá¶á·ááá¯ážáá±ážáá±á¬áºáááºáž áááááá¬áᬠááá¯ážáá»á²á·áá¬ážáá±á¬ ááœááºáááºáá¯á¶ááŒá¯á¶áá±ážááŸáá·áº L3/VRF á¡ááá¯ááºážááœá²ááŒááºážáá¯ááºáá±á¬ááºáá»ááºáá»á¬áž (firewallá IPS/IDSá URL á
á
áºáá¯ááºááŒááºážá DNS á
á
áºáá¯ááºááŒááºážá AMP/TGá SASEá TLS/SSL ááá±á¬ááºá
á®á etc.) á.) áá
áºáá»áááºáááºážááŸá¬áááºá áá¯á¶ááŒá¯á¶áá±ážáááºááŸááºáá»á¬ážááᯠá¡ááŒá±áá¶á DTLS/TLS áá¯ááºááŸááºááŒááºážá០áá¬ááœááºáá¬ážáá±á¬ ááŒáá¯áááºáááºáá±á¬ááºáá¬ážáá±á¬ á¡áá»ááºááŒáá»ááºáááºáá»á¬ážááŸáá
áºááá·áº vSmart ááááºážáá»á¯ááºáááááá¬áá»á¬áž (ááá¯ááºááá¯ááºááá¯ááºáá²) áá¯ááºááŸááºááŒááºážáá±á¬á·áá»á¬áž áá²ááŸááºááŒááºážááᯠááá¯ááá¯áááá±á¬ááºá
áœá¬áá¯ááºáá±á¬ááºáá«áááºá áááºážááẠááá¯áááŸááºááŸá¯áá»á¬ážá áá¯á¶ááŒá¯á¶áá±ážááᯠá¡á¬ááá¶ááŒá®áž áá°áá®áá±á¬ááœááºáááºáá±á«áºááŸá áá±á¬ááºážááŸáá·áºáá»á®áá±á¬ áááááá¬áá»á¬ážá¡áá ááŒá±ááŸááºážáá»ááºá ááá¯ááá¯áá±á¬ááºážááœááºáá±á¬ áá»á²á·ááœááºááŸá¯ááᯠá¡á¬ááá¶áá«áááºá
á¡áá»ááºááŒáá»áááºáááºááŸá¯á¡á¬ážáá¯á¶áž (ááœááºáááá¯áá¬á០ááœááºáááá¯áá¬á ááœááºáááá¯áá¬-áá±á¬ááºáá¬) ááá¯áááºáž DTLS/TLS áá±á«áºááœáẠá¡ááŒá±áá¶á áá¬ááœááºáá¬ážáááºá á¡á á¬ážááá¯áž/ááá¯ážáá»á²á·ááŸá¯ ááŒá áºááá¯ááºááŒá±ááŸááá±á¬ Router áá»á¬ážááẠáá¯ááºáá¯ááºá ááºá¡ááœááºáž áá±ážáááºážáá±áž áááºááŸááºáá»á¬áž áááºáááºáá¬ážáá«áááºá SD-WAN ááœááºáááºááœáẠáá¯ááºáá±á¬ááºááẠrouter/controller á¡ááœáẠá¡ááŒá±á¡áá±ááŸá áºáááºá áááŒá áºááá± ááŸáá·áº áá áºááŒáá¯ááºááẠááŒáá·áºá á¯á¶ááŸá¯ááŸáá áºááá·áº two-factor authentication ááᯠáááŸááááº-
- á¡áá»á¯á¶ážáááºáá±á¬ áá¯á¶ááŒá¯á¶áá±ážáááºááŸááº
- ááœáá·áºááŒá¯áá¬ážáá±á¬á ááºáá á¹á ááºážáá»á¬ážá "á¡ááŒá°" á á¬áááºážááŸá á¡á áááºá¡ááá¯ááºážáá áºáá¯á á®á á á®áá¶ááá·áºááœá²áá°á០áááá»ááŒááºáá¬ážá áœá¬ááŸáá·áº áááááŸáá áœá¬áá«áááºááŒááºážá
SD-WAN ááŸáá·áº DMVPN/PfR á¡ááŒá¬áž áá¯ááºáá±á¬ááºááá¯ááºáá±á¬ ááœá²ááŒá¬ážááŸá¯áá»á¬áž
áá¯ááºáá±á¬ááºáá»ááºááá¯ááºáᬠááœá²ááŒá¬ážááŸá¯áá»á¬ážááᯠááœá±ážááœá±ážááŒááºážááá¯á· áááºááœá¬ážááŒááºážááŒáá·áº áááºážááá¯á·á¡áá»á¬ážá á¯ááẠáááá¯áá¬áááºáá¬áá»á¬ážá áááºááá¯ááºááŒá áºáá±ááŒá±á¬ááºáž áááááŒá¯ááá·áºááẠ- á¡ááŒá±áá áºáá¯á áááºáá±á¬ááºáá¯á¶áááºáá±á¬ááºáá¯á¶ááœáẠdeveloper áá»á¬ážááẠá¡áá¯á¶ážááœáẠáááŸáááá¯áá±á¬ á áœááºážáááºáá»á¬ážá០á áááºáááºáá°áá±á¬ áá»áŸáá¯á·ááŸááºáá»ááºááá¯ááºáá±á áááºážááá¬ááŸá áºáá¯ááŒá¬áž á¡áá°ážááŒá¬ážáá¯á¶áž ááŒá¬ážáá¬ážáá»ááºááᯠááŒáá·áºááŒáá«á áá¯á·á
AppQ (á¡ááá®áá±ážááŸááºážá¡áááºá¡ááœá±áž) - áá¯ááºáááºážá¡ááá®áá±ážááŸááºážá¡ááœá¬ážá¡áá¬áá»á¬ážááᯠáá¯ááºááœáŸáá·áºááŸá¯á¡áááºá¡ááœá±ážááᯠáá±áá»á¬á á±ááẠáá¯ááºáá±á¬ááºáá»ááºáá»á¬áž
ááá·áºááœááºážá ááºážá á¬ážáá¬ážááá·áº áááºážááá¬áá»á¬ážá á¡ááááá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááẠááŒáá·áºáá±áá¬ážáá±á¬ááœááºáááºáá áºáá¯ááœáẠá á®ážááœá¬ážáá±ážá¡áá¡áá±ážáá«áá±á¬á¡ááºááºáá®áá±ážááŸááºážáá»á¬ážááá¯á¡áá¯á¶ážááŒá¯ááá·áºá¡áá« á¡áá¯á¶ážááŒá¯áá°á¡ááœá±á·á¡ááŒá¯á¶ááᯠá¡áááºááá¯ááºáá¯á¶ážááá¯ážáááºá á±ááẠáááºááœááºáá«áááºá á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶áá¡á áááºá¡ááá¯ááºážááᯠIT ááŸááááºážáá»á¯ááºááŒááºážáááŸááá±á¬ ááá¯á·ááá¯áẠá¡á±á¬ááºááŒááºáá±á¬áá±áá¬ááœáŸá²ááŒá±á¬ááºážááŒááºážááá¯ááẠá¡á¬áááá¶ááá¯ááºááá·áºá¡ááŒá±á¡áá±áá»á¬ážááœáẠáááºážááẠá¡áá°ážá¡áá±ážááŒá®ážáá«áááºá
DMVPN ááá¯ááºááá¯ááºá ááá¯ááá¯á·áá±á¬ ááá¹ááá¬ážáá»á¬ážááᯠáá±ážá áœááºážááŒááºážáááŸááá«á ááá¹áááẠDMVPN ááœááºáááºááœáẠáá¯ááºáá±á¬ááºááá¯ááºááá·áº á¡áá±á¬ááºážáá¯á¶ážááŸá¬ á¡ááœááºá¡ááœá¬ážá¡áá¬áá»á¬ážááᯠá¡ááá®áá±ážááŸááºážááŒáá·áº á¡áá»áá¯ážá¡á á¬ážááœá²ááŒá¬ážááŒá®áž WAN áá»ááºáááºáá®ááá¯á· áá±ážááá¯á·ááá·áºá¡áá« áááºážááᯠáŠážá á¬ážáá±ážáá¯ááºáá±á¬ááºááŒááºážááŒá áºáááºá á€á¡ááŒá±á¡áá±ááœáẠDMVPN á¥áááºáá áºáá¯áááœá±ážáá»ááºááŸá¯ááᯠáááºážááááŸáááá¯ááºááŸá¯ááŸáá·áºáááºážááŒá±á¬ááºážáááºáááá¯ááá¯áá±á¬áá»á¬ážááá¯ááºáá±á¬ááºááŸá¯ááááºááŒá±á¬áá·áºáᬠáá¯á¶ážááŒááºáááºá áá áºáá»áááºáááºážááŸá¬áááºá áááºážááŒá±á¬ááºáž/á¥áááºááá¯ááºáá±á«ááºážá á¡áá¯á¶ážááŸá¡áá¯á¶ážá¡ááŒá±á¡áá±ááŸáá·áº áááºážáááŒá áºááá¯ááºáá±á¬ áá áºá áááºáá áºááá¯ááºážááŒáá¯ááœá²ááŒááºážááá¯á·ááᯠááœááºáááºá¡ááºááºáá®áá±ážááŸááºážáá»á¬ážá¡ááœáẠáááá¬áááºááŸá¬ážáá±á¬ áá±á¬á·áááºááá áºáá»á¬áž ááá·áºááœááºážá ááºážá á¬ážááŒááºážáááŒá¯áá« - ááŸá±á¬áá·áºááŸá±ážááŒááºážá ááŸá±á¬áá·áºááŸá±ážááŒááºáž (áá¯ááºááŸá¯ááºááŒááºáž) ááŸáá·áº áá¯á¶ážááŸá¯á¶ážááŸá¯ (% ) á€ááá á¹á ááŸáá·áºá ááºáá»ááºážá AppQ ááŒá¿áá¬áá»á¬ážááá¯ááŒá±ááŸááºážáá¬ááœáẠááá¹áááẠDMVPN ááᯠSD-WAN ááŸáá·áº ááá¯ááºááá¯ááºááŸáá¯ááºážááŸááºááŒááºážááẠá¡áááá¹áá«ááºá¡á¬ážáá¯á¶ážááᯠáá¯á¶ážááŸá¯á¶ážá á±ááẠ- DMVPN ááẠá€ááŒá¿áá¬ááᯠáááŒá±ááŸááºážááá¯ááºáá«á á€á¡ááŒá±á¬ááºážá¡áá¬ááœáẠCisco Performance Routing (PfR) áááºážááá¬ááᯠáááºááá·áºááœááºážáá±á¬á¡áá«á á¡ááŒá±á¡áá±ááŒá±á¬ááºážáá²ááœá¬ážááŒá®áž Cisco SD-WAN ááŸáá·áº ááŸáá¯ááºážááŸááºáá«á ááá¯áá¡áááá¹áá¬ááºááŸááá¬áá«áááºá
ááœá²ááŒá¬ážááŸá¯áá»á¬ážááᯠáááœá±ážááœá±ážáá®á á€áá±áá¬ááœáẠáááºážááá¬áá»á¬áž áááºáá²á·ááá¯á·áááºáá°áááºááᯠá¡ááŒááºááŒáá·áºááŸá¯áá«á áá®áá±á¬á· áááºážááá¬ááŸá áºáá¯áá¯á¶áž
- á¡áá»áá¯á·áá±á¬ áááºááá áºáá»á¬ážá áááºááŸááºáá»ááºáá»á¬ážááŒáá·áº áááºáá±á¬ááºáá¬ážáá±á¬ á¥áááºáá áºáá¯á á®á á¡ááŒá±á¡áá±ááᯠááá¯ááºážááá áºá¡áá²ááŒááºááẠááœáá·áºááŒá¯ááá·áº ááá¹ááá¬ážáá áºáá¯ááŸáááẠ- á¡áááºážáá¯á¶ážá ááŸá±á¬áá·áºááŸá±ážááŸá¯á ááŒáá·áºááŒá¬ááŸá¯ááœá²ááœá²ááŸá¯ááŸáá·áº áááºáááºáá¯á¶ážááŸá¯á¶ážááŸá¯ (%)
- áá±á¬á·á¥áááºáááºááá áºáá»á¬ážá á¡ááŒá±á¡áá±ááᯠááá¯ááºážáá¬ááŒááºážá ááááºáá»á¬ážááᯠááá·áºááœááºážá ááºážá á¬ážááẠáááá»áá±á¬ áááááá¬á¡á á¯á¶ááᯠá¡áá¯á¶ážááŒá¯áá«á ááŒáá·áºáá±áááºááŸáá·áº á¡áá¯á¶ážááŒá¯ááẠáá¬ááºááŒá±á¬á á®áá¶ááá·áºááœá²ááŸá¯ á ááºážáá»ááºážáá»á¬áž (áá°áá«ááá»á¬áž)á
- OSI áá±á¬áºáááºá á¡ááá·áº L3-L4 (DSCP) ááœáẠá¡ááá®áá±ážááŸááºážá¡ááœá¬ážá¡áá¬ááᯠá¡áá»áá¯ážá¡á á¬ážááœá²ááŒááºáž ááá¯á·ááá¯áẠrouter ááœááºáááºáá±á¬ááºáá¬ážáá±á¬ DPI ááá¹ááá¬ážáá»á¬ážá¡áá±á«áºá¡ááŒá±áá¶á L7 á¡ááá®áá±ážááŸááºážáááºááŸááºáá»á¬ážááŒáá·áº á¡áá»áá¯ážá¡á á¬ážááœá²áá«á
- áááá¬áááºááŸá¬ážáá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬ážá¡ááœááºá áááºážááá¯á·ááẠááá·áºá¡á¬áž áááºáá¶ááá¯ááºáá±á¬ áááºááá áºáá»á¬ážá á¡ááá¯ááºážá¡áá¬áááºááá¯ážáá»á¬ážá áá¯á¶ááŸááºá¡á¬ážááŒáá·áº á¡ááœá¬ážá¡áᬠááá¯á·ááœáŸááºááŒááºážááá¯ááºáᬠá ááºážáá»ááºážáá»á¬ážááŸáá·áº áá¶áá«ážáá¯á¶áááºááá¯ážáá»á¬ážáá»á±á¬áºááœááºááœá¬ážáá±á¬á¡áá« áááºážááŒá±á¬ááºážááŒá±á¬ááºážááŒááºážá¡ááœáẠá ááºážáá»ááºážáá»á¬ážááᯠáááºážááá¯á·á ááá·áºá¡á¬áž áá¯á¶ážááŒááºááœáá·áºááŒá¯áááºá
- GRE/IPSec ááœáẠtraffic ááᯠencapsulating áá¯ááºáá±á¬á¡áá«á áááºážááá¯á·ááẠá¡ááœá²á·á¡á ááºážá QoS áá°áá«ááá»á¬ážááŸáá·áº áááºáá®ááœááºážá¡á±á¬áºááá±áᬠ(ááá·áºáá»á±á¬áºáá±á¬ SLA ááŸááá«á) ááŒááºá GRE/IPSEC packet áá±á«ááºážá á®ážááá¯á· ááœáŸá²ááŒá±á¬ááºážááŒááºážá¡ááœáẠáááºáá±á¬ááºááŒá®ážáá¬áž á ááºááŸá¯áá¯ááºáááºážááá¹ááá¬ážááᯠá¡áá¯á¶ážááŒá¯áááºá .
SD-WAN ááŸáá·áº DMVPN/PfR á¡áá¯á¶ážááŸá¡áá¯á¶áž áááºááá áºáá»á¬áž áááºááá¯á·ááœá¬ááŒá¬ážáá«ááááºážá
DMVPN/PfR
- á¡áá¯á¶ážááŒá¯áá±áá±á¬ ááŸáá·áº passive software sensors (Probes) ááŸá áºáá¯áá¯á¶ážááᯠstandard tunnel health metrics áá»á¬ážá¡áá²ááŒááºááẠá¡áá¯á¶ážááŒá¯áá«áááºá Active áá»á¬ážááẠá¡áá¯á¶ážááŒá¯áá°á¡ááœá¬ážá¡áá¬á¡áá±á«áºá¡ááŒá±áá¶á á¡ááœá¬ážá¡áá¬ááᯠá¡ááŒá±áá¶á á¡ááœá¬ážá¡áá¬ááᯠá¡áá¯áá°ááŒááẠ(áááºážááááŸáááŒááºážááœááº)á
- ááá¯ááºáá¬áá»á¬ážááŸáá·áº ááŒáá¯áá»áá»ááºá á®ážááŸá¯ áá±á¬ááºááŸááºážááŸá¯ á¡ááŒá±á¡áá±áá»á¬ážááᯠáá±á¬ááºážá áœá¬áá»áááºááŸáááŒááºáž áááŸááá« - á¡ááºáááá¯áá®áááºááᯠááŒááºáááºáá¬ážáááºá
- ááá¯á·á¡ááŒááºá á¡ááœááºáŠážáááºáá»ááºááœáẠá¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ bandwidth ááᯠááá¯ááºážáá¬ááá¯ááºáááºá áááºážááẠDMVPN/PfR ááá¯á· á¡ááá¯áááºážááŒá±á¬ááºáž á á®áá¶ááá·áºááœá²ááŸá¯ ááŒá±á¬ááºážááœááºááŒááºááœááºááᯠáá±á«ááºážááá·áºáááºá
- áá áºáá»áááºáááºážááŸá¬áááºá á¡áá»áá¯á·áá±á¬ PfR ááá¹ááá¬ážáá»á¬ážááẠáááºááá áºáá»á¬ážááᯠáá»á±á¬áºááœááºáá±á¬á¡áá«á á¡áááºážá¡ááŒá áºáá®ááá¯á· á¡ááœá¬ážá¡áᬠáááºáá¶áá°áá¶á០áá¬áááá·áº á¡áá°áž TCA (Threshold Crossing Alert) áá¯á¶á á¶ááŒáá·áº áá¯á¶á·ááŒááºáá»ááºá¡áá»ááºááŒááŒááºážááᯠá¡á¬ážááá¯ážááŒá®áž á¡áááºážá¡ááŒá áºá á¡ááŒá±á¡áá±áᯠáá°ááááºá ááá¯ááºážáá¬áá¬ážáá±á¬ áá»ááºáááºáá»á¬ážááẠááá¯áá²á·ááá¯á·áá±á¬ TCA áááºáá±á·áá»áºáá»á¬ážááᯠáá¯ááºááœáŸáá·áºáááºá¡ááœáẠá¡áááºážáá¯á¶áž áá¯á¶áá±á¬ááºááá·áºáá«áááºá ááá á¹á á¡áá»á¬ážá á¯ááŸá¬ ááŒá¿áá¬ááá¯ááºáá±ááá·áº áá±áá»á¬áá±á«áẠá¡á¬áááá¶ááá¯ááºáá«áá°ážá
SD WAN
- á á¶á¥áááºááá¯ááºáá±á«ááºážá¡ááŒá±á¡áá± ááá¯ááºážáá¬ááŸá¯áá»á¬ážá á¡áá¯á¶ážááŸá¡áá¯á¶ážá¡áá á¡áá²ááŒááºáááºá¡ááœáẠBFD áááá¯ááá¯áá±á¬ááᯠáá²á·áááºáá¶áá¯ááºááœáẠá¡áá¯á¶ážááŒá¯áááºá á€ááá á¹á ááœááºá TCA ááá¯á·ááá¯áẠá¡áá¬ážáá°áááºáá±á·áá»áºáá¯á¶á á¶ááŒáá·áº á¡áá°ážáá¯á¶á·ááŒááºáá»áẠáááá¯á¡ááºáá« - áá»áá¯á·ááœááºážáá±á¬ááá¯ááááºážáá»á¬ážááᯠáá®ážááŒá¬ážáá¬ážááŸáááŒááºážááᯠááááºážááááºážáá¬ážáááºá á¥áááºááá¯ááºáá±á«ááºážá¡ááŒá±á¡áá±ááᯠá¡áá²ááŒááºááẠá¡áá¯á¶ážááŒá¯áá°á¡ááœá¬ážá¡áá¬ááŸááá±ááŒááºážááá¯áááºáž áááá¯á¡ááºáá«á
- áááºááœááºáá±ážáá»ááºáááºá á
áá¹ááá·áºáá»á¬ážá
áœá¬á០áááá
áºáá»á¬ážá
áœá¬á០áááá
áºá¡áááºážáááºá¡áá áá¯á¶á·ááŒááºááŸá¯á¡ááŒááºááŸá¯ááºážááŸáá·áº á¡á¬áá¯á¶áá¶ááá¯ááºá
áœááºážááᯠááááºážááŸáááẠBFD á¡áá»áááºááá¯ááºážáááááá¬áá»á¬ážááᯠáá±á¬ááºážá
áœá¬áá»áááºááŸáááá¯ááºáááºá
- á á¬áá±ážáá»áááºááœááºá á¥áááºáá áºáá¯á á®ááœáẠBFD session áá áºáá¯áá¬ááŸááááºá áááºážááẠá¥áááºááá¯ááºáá±á«ááºážá¡ááŒá±á¡áá± ááœá²ááŒááºážá áááºááŒá¬ááŸá¯ááœáẠá¡áá±ážá áááºá¡áá±ážá áááºááᯠáááºáá®ážááá¯ááºáá»á±ááŸááááºá á¡ááŸááºááááºááœááºá ááá±á¬áá°áá¬ážáá±á¬ QoS SLA ááŒáá·áº MPLS L2/L3 VPN ááá¯á¡ááŒá±áá¶á WAN áá»áááºáááºááŸá¯ááᯠá¡áá¯á¶ážááŒá¯áá«áá DSCP áááºážááŒá±á¬ááºážá DSCP á¡ááŸááºá¡áá¬áž (IPSec/GRE ááœááºááá·áºááœááºážááŒá®ážáá±á¬ááº) ááœáẠáŠážá á¬ážáá±ážáááºážá á®ááŸáá·áº ááá¯ááºáá®áá«áá áááºážááẠááá·áºáááºáá»ááºáá áºáᯠááŒá áºáá¬ááá¯ááºáááºá áááºáá®ááœááºážá¡á±á¬áºááá±áá¬á ááœááºáááºá ááá¯á·áá±á¬áẠáááºážááẠáŠážá á¬ážáá±ážá¡ááœá¬ážá¡áá¬áááºážáá«ážáá±á¬ áááºážááŒá±á¬ááºážá¡ááœáẠáááá»ááŸá¯ááŸáá·áº áá»ááºá á®ážááŸá¯ááŸá¬ááœá±ááŒááºážá á¡ááŸáááºá¡áá¯ááºááᯠááááá¯ááºá á±ááá¯ááºáááºá áá áºáá»áááºáááºážááŸá¬áááºá ááá¯ááá¯á·áá±á¬á¡ááŒá±á¡áá±áá»á¬ážáá¡áá¹ááá¬ááºááá¯áá»áŸá±á¬á·áá»áááºáá¯á¶ááŸáẠBFD áá¶ááááºáááºááŒááºážááá¯ááŒá±á¬ááºážáá²ááá¯ááºáááºá Cisco SD-WAN áá±á¬á·ááºáá²ááºá á¡áá¬áááºáá¬ážááŸááºážáá»á¬ážááœááºá ááá¯ááá¯áá±á¬ááºážááœááºáá±á¬ BFD áááºáááºáá»á¬ážááᯠáá»áááºááŸáááá¯ááºáááºááŒá áºááŒá®áž DSCP áááºááá¯ážáá»á¬áž (ááœá²ááŒá¬ážááŒá¬ážáá¬ážáá±á¬á¡ááºááºáá»á¬ážá¡ááœááº) áá áºáá¯áá»ááºážá á®á áá°áá®áá±á¬ááŸáá¯ááºáá±á«ááºážá¡ááœááºáž BFD áááºááŸááºáá»á¬ážá áœá¬ááᯠááœáá·áºááŸá áºááá¯ááºáááºááŒá áºáááºá
- BFD ááẠá¡ááœá²ááœá²á¡ááŒá¬ážááŒá¬ážáááŸááá² áá®ážááŒá¬ážá¥áááºááá¯ááºáá±á«ááºážáá áºáá¯ááŸáá áºááá·áº áá°ážá ááºááá¯ááºááá·áº á¡áá»á¬ážáá¯á¶áž áááºááºá¡ááœááºá¡á á¬ážááᯠááá·áºááŸááºážááá¯ááºá á±áá«áááºá áááºážááẠááá·áºáá áºáá¯á á®ááŸááááŸáááá¯ááºááá·áº bandwidth á¡áá»á¬ážá á¯ááá¯áááŸáá á±ááẠMTU ááŸáá·áº TCP MSS Adjust áá²á·ááá¯á·áá±á¬ ááá·áºáááºáá±á¬ááºáá»á¬ážááᯠááá¯ááºááá áºáá»áá»áá»áááºááŸáááẠSD-WAN ááá¯ááœáá·áºááŒá¯áááºá
- SD-WAN ááœááºá áááºáá®ááœááºážá¡á±á¬áºááá±áá¬áá»á¬ážá០QoS áááºáá°ááŒá¯ááŒááºážá ááœá±ážáá»ááºááœáá·áºááá¯áááºáž L3 DSCP á¡ááœááºáá»á¬ážáá±á«áºááœááºá¡ááŒá±áá¶áá¯á¶áá¬áá L2 CoS áááºááá¯ážáá»á¬ážááᯠá¡ááŒá±áá¶á á¡áá°ážááŒá¯á ááºáá á¹á ááºážáá»á¬ážááŒáá·áº áá¬áááœá²ááœááºáááºá¡ááœááºáž á¡ááá¯á¡áá»á±á¬ááºáá¯ááºáá±ážááá¯ááºááẠ- á¥ááᬠIPá áá¯ááºážáá»á¬áž
á áœááºážáá±á¬ááºáááºáá»á¬ážá AppQ áá°áá«ááá»á¬ážááᯠáááºááŸááºááŒááºážááŸáá·áº áá»áá·áºáá¯á¶ážááŒááºážáááºážáááºážáá»á¬áž áááºááá¯á·ááœá¬ááŒá¬ážááááºážá
DMVPN/PfR áá°áá«ááá»á¬áž-
- CLI á¡áááá·áºáá±ážá
á¬ááá¯ááºáž ááá¯á·ááá¯áẠCLI ááœá²á·á
ááºážááŸá¯áá¯á¶á
á¶áá»á¬ážááŸáá
áºááá·áº áááá¯áá¬áááœá²áá±á¬ááºáá¬(áá»á¬áž) ááœáẠáááºááŸááºáá¬ážáááºá CLI ááá°áá¬áá¯á¶á
á¶áá»á¬ážááᯠáá¯ááºáá¯ááºááŒááºážááẠáá°áá«áá¡áá¬ážá¡ááá¯ááá¯ááºáᬠááŒááºáááºááŸá¯ááŸáá·áº á¡ááááᬠááá¯á¡ááºáááºá
- áá áºááá¹áá¬áá¯á¶ážá áááºááŸááºáá«áááºá áá áºáŠážáá»ááºážááœá²á·á ááºážáá¯á¶/ááŒá±á¬ááºážáá²ááŸá¯ ááŒá áºááá¯ááºááŒá±áááŸááá² áá áºáŠážáá»ááºážááœááºááẠá¡ááá¯ááºážáá»á¬ážá ááá¯á¡ááºáá»ááºáá»á¬ážá
- á¡ááŒááºá¡ááŸááºá¡áá»áá¯ážááŒá¯áá±á¬áá°áá«ááá¯ááºáá¯ááºááŒááºážááᯠááááºáá áºá¡ááºáá¬áá±á·á áºááœáẠáá¶á·ááá¯ážááá¬ážáá«á
- á¡ááŒá±á¬ááºážá¡áá²áá»á¬ážááᯠááŒá±áá¬áá¶ááŒááºážá á¡ááœá±áááºáá¶ááŒááºážááŸáá·áº á¡ááŒááºááŒá±á¬ááºážááŒááºážá¡ááœáẠáá°áá«ááá»á¬ážá áá¬ážááŸááºážáá»á¬ážá áœá¬ááᯠáááºáá®ážááŒááºážááá¯á·ááᯠáá¶á·ááá¯ážááá¬ážáá«á
- áá±ážáá¶áá±á«ááºáá®áá±á¬ á¡ááá¯ááºážá¡áááºáá»á¬ážá router áá»á¬ážááá¯á· á¡ááá¯á¡áá»á±á¬áẠááŒáá·áºáá±áááºá á€ááá á¹á ááœááºá áá°áá®áá±á¬áááºááœááºáá±ážáááºážááŒá±á¬ááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá°áá±áá¬ááᯠááá¯á·ááœáŸááºáááºá¡ááœááºá¡ááŒá Ạá¡áá¯á¶ážááŒá¯áá«áááºá áááá¯ááŸáá·áºáá±ážáá¶áá±á¬áá¬áááœá²áá»á¬ážá¡ááŒá¬áž áááºááœááºáá±ážáááºážááŒá±á¬ááºážáááŸááá«áá ááŒáá·áºááŒá°áž/áá°áá«ááá»á¬áž ááŒá±á¬ááºážáá²ááẠáááŒá áºááá¯ááºáá«á
- áááºážááá¯á·ááᯠrouter áá áºáá¯á á®ááœááºá¡áá¯á¶ážááŒá¯ááŒá®áž ááá¯á¡ááºáá«á á á¶áááºážááŒá±á¬ááºážáááºááŸááºááŒááºážáááá¯ááá¯áá±á¬áá»á¬ážá ááááºááᯠááá¯ááá¯áá±á¬ááºážááœááºáá±á¬áŠážá á¬ážáá±ážááŸá¯ááŒáá·áº ááŒááºáááºáá«á
- áá¬áááœá² WAN ááá·áºááºáá»á¬ážá¡á¬ážáá¯á¶áž áááá¬áááºááŸá¬ážáá±á¬ á¡ááœá¬ážá¡áᬠáá¯á¶ážááŸá¯á¶ážááŸá¯ ááŒá¯á¶ááœá±á·áááá·áº ááá á¹á áá»á¬ážá¡ááœááºá áá»á±á¬áºááŒá±ážáá±ážááá·áº ááá¹ááá¬ážáá»á¬áž áááŸááá«á.
SD-WAN áá°áá«ááá»á¬áž-
- á¡ááŒááºá¡ááŸááºá¡áá»áá¯ážáááºáá±á¬ááºáá±á¬áá¯á¶á á¶ááááẠwizard ááŸáááá·áº vManage GUI ááœááºáááºááŸááºáá¬ážáááºá
- áá°áá«ááá»á¬ážá áœá¬ááᯠáááºáá®ážááŒááºážá áá°ážáá°ááŒááºážá á¡ááœá±áááºáá¶ááŒááºážá áá°áá«ááá»á¬ážá¡ááŒá¬áž á¡áá»áááºááŸáá·áºáááŒá±ážáá® ááŒá±á¬ááºážáá²ááŒááºážááᯠáá¶á·ááá¯ážáá±ážáá«áááºá
- ááá°áá®áá±á¬ ááœááºáááºá¡ááá¯ááºážáá»á¬áž (á¡ááœá²áá»á¬áž) á¡ááœáẠáá áºáŠážáá»ááºáž áá°áá«ááááºáááºáá»á¬ážááᯠáá¶á·ááá¯ážáá±ážáááº
- áááºážááá¯á·ááẠááááºážáá»á¯ááºáááááá¬ááŸáá·áº router ááŸáá·áº/ááá¯á·ááá¯áẠvSmart á¡ááŒá¬ážáááŸáááá¯ááºááá·áº áááºááá·áºá¡áá»ááºááŒáá»ááºáááºááᯠá¡áá¯á¶ážááŒá¯á ááŒáá·áºáá±áá±ááẠ- routers áá»á¬ážááŒá¬ážáá±áá¬áá±áá¬ááºáá»áááºáááºááŸá¯á¡áá±á«áº ááá¯ááºááá¯ááºáá°áááºááŒááºážáááŸááá«á áááºážááẠrouter ááá¯ááºááá¯ááºááŸáá·áº controllers á¡ááŒá¬áž IP áá»áááºáááºááŸá¯ ááá¯á¡ááºáá«áááºá
- áááºááœá²áá
áºáá¯á áááŸáááá¯ááºáá±á¬ áááºááœá²áá»á¬ážá¡á¬ážáá¯á¶ážááẠá¡áá±ážááŒá®ážáá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬ážá¡ááœáẠáááºáá¶ááá¯ááºáá±á¬ áááºááŸááºáá»ááºáá±á¬ááºáá»á¬ážááẠáááááá¬áᬠáá±áá¬áá¯á¶ážááŸá¯á¶ážááŸá¯áá»á¬áž ááŒá¯á¶ááœá±á·ááá±á¬á¡áá«á áá¯ááºááœáŸáá·áºááŸá¯ áá¯á¶ááŒááºá
áááºáá»áááŸá¯ááᯠááá¯ážááŒáá·áºá
á±ááá·áº áá±á¬ááºááẠááá¹ááá¬ážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááẠááŒá
áºááá¯ááºáááº-
- FEC (ááŸá±á·áááºá¡ááŸá¬ážááŒááºáááºááŸá¯) - á¡áá°ážáááá¯á¡ááºáá±á¬ áá¯ááºáá±ážáááºážááᯠá¡áá¯á¶ážááŒá¯áááºá á¡áá±ážáá«áá±á¬ á¡ááœá¬ážá¡áá¬áá»á¬ážááᯠáá»ááºáááºáá»á¬ážááẠáááááá¬áᬠáá¯á¶ážááŸá¯á¶ážááŸá¯áá»á¬ážáá±á¬ áá¬ááá¯ááºááŸá¯ááºážááŒáá·áº áá¯ááºááœáŸáá·áºááá·áºá¡áá« FEC ááᯠá¡ááá¯á¡áá»á±á¬áẠá¡áááºááœááºážááá¯ááºááŒá®áž ááá¯á¡ááºáá«á áá±áá¬á áá¯á¶ážááŸá¯á¶ážááœá¬ážáá±á¬ á¡á áááºá¡ááá¯ááºážááᯠááŒááºáááºááá°ááẠááœáá·áºááŒá¯ááá¯ááºáááºá áááºážááẠá¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ áá®áá¬áááºážáááºááᯠá¡áááºážáááºááá¯ážá á±áá±á¬áºáááºáž áá¯á¶ááŒááºá áááºáá»áááŸá¯ááᯠáááááá¬áᬠááá¯ážáááºá á±áááºá
- áá±áá¬á á®ážááŒá±á¬ááºážáá»á¬áž áááºááœá¬ážááŒááºážá - FEC á¡ááŒááºá áá°áá«áááẠFEC á០áá»á±á¬áºááŒá±ážááá±ážááá¯ááºáá±á¬ ááá¯ááá¯ááá¯ážááœá¬ážáá±á¬ áá¯á¶ážááŸá¯á¶ážááŸá¯á¡ááá·áºááœáẠááœá±ážáá»ááºáá¬ážáá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬ážá á¡ááœá¬ážá¡áá¬ááᯠá¡ááá¯á¡áá»á±á¬áẠáááºááœá¬ážá á±ááá¯ááºáááºá á€ááá á¹á ááœááºá ááœá±ážáá»ááºáá¬ážáá±á¬áá±áá¬ááᯠáááºáá¶áá±ážáá¬áááœá²áá®ááá¯á· ááŸáá¯ááºáá±á«ááºážáá»á¬ážá¡á¬ážáá¯á¶ážááᯠááŒááºá áááá¹áá°ááœá¬ážááŸá¯áá±á¬ááºáááºááœá² (áááºáá±á·ááºá»áá»á¬ážá á¡ááá¯áááá¹áá°áá»á¬ážááᯠáá»áá±ážáááº) ááŒáá·áº áá±ážááá¯á·áá«áááºá ááá¹ááá¬ážááẠáá»ááºáááºá¡áá¯á¶ážááŒá¯ááŸá¯ááᯠáááá¬áááºááŸá¬ážá áœá¬ ááá¯ážááŒáá·áºá á±áá±á¬áºáááºáž áá¯ááºááœáŸáá·áºááŸá¯á¡á¬áž áááááá¬áᬠááá¯ážááŒáá·áºá á±áááºá
DMVPN/PfR ááœáẠááá¯ááºááá¯áẠanalogue áá»á¬ážááá«áá² Cisco SD-WAN á áœááºážáááºáá»á¬áž
á¡áá»áá¯á·ááá á¹á áá»á¬ážááœáẠCisco SD-WAN ááŒá±ááŸááºážáá»ááºá áááºáá±á¬ááºáá¯á¶ááẠDMVPN/PfR á¡ááœááºáž á¡áá±á¬ááºá¡áááºáá±á¬áºááẠá¡ááœááºáááºáá²áá±á¬ á áœááºážáá±á¬ááºáááºáá»á¬áž ááá¯á·ááá¯áẠááá¯á¡ááºáá±á¬ áá¯ááºáá¬ážá ááááºááŒá±á¬áá·áº áááºááœá±á·ááá»áá² ááá¯á·ááá¯áẠáá¯á¶ážááááŒá áºááá¯ááºáá±á áá°ááá¯á·áá²á á áááºáááºá á¬ážá áá¬á¡áá±á¬ááºážáá¯á¶ážááᯠááŒáá·áºáá¡á±á¬ááºá
Traffic-Engineering (TE)
TE ááœáẠáááºážááŒá±á¬ááºážáááºážááŒá±á¬ááºážáááá¯ááá¯áá±á¬áá»á¬ážááŒáá·áº ááœá²á·á ááºážáá¬ážáá±á¬ á á¶áááºážááŒá±á¬ááºážá០á¡ááœá¬ážá¡áá¬áá»á¬ážááᯠááœá²áá¯ááºááá¯ááºááá·áº ááá¹ááá¬ážáá»á¬áž áá«áááºáááºá ááá¯ááá¯áá±á¬ááºážááœááºáá±á¬áááºáá±á¬ááºááŸá¯á¡áááºá¡ááœá±áž ááá¯á·ááá¯áẠáá»áá¯á·ááœááºážááŸá¯ááŒá áºááœá¬ážááá·áºá¡áá« ááŒááºáááºááá°ááá·áºá¡ááŸáááºáá±áá»á¬á á±áááºá¡ááœáẠTE ááᯠáááŒá¬áá ááŸáá·áº á¡áá±ážááŒá®ážáá±á¬áááºážááŒá±á¬ááºážááᯠá¡ááŒá¬ážá¡á á¬ážááá¯áž (disjoint) áá®áá¬áááºážááŒá±á¬ááºážááá¯á· áá»ááºááŒááºá áœá¬ ááŸáá·áº/ááá¯á·ááá¯áẠáááºááŒáœá áœá¬ ááœáŸá²ááŒá±á¬ááºážááá¯ááºááŸá¯ááŸáá áºááá·áº ááœááºáááºáááºáá±á¬ááºááŸá¯áá»á¬áž ááŒáá·áºáá¬ážá áœá¬áááŸáááá¯ááºááŸá¯ááá¯áá±áá»á¬á á±áááºá¡ááœáẠTE ááá¯áááŒá¬ááá¡áá¯á¶ážááŒá¯áá«áááºá áááºááááºážááŒá±á¬ááºážáá±á«áºááœááºá
TE ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá¬ááœáẠá¡áááºá¡áá²ááŸá¬ á¡ááŒá¬ážááœá±ážáá»ááºá áá¬áááºážááŒá±á¬ááºážáá áºáá¯ááᯠááŒáá¯áááºááœááºáá»ááºááŒá®áž ááŒáá¯áááºá á¬áááºážááœááºážááẠááá¯á¡ááºáá«áááºá áááºáá®ááœááºážá¡á±á¬áºááá±áá¬áá»á¬ážá MPLS ááœááºáááºáá»á¬ážááœááºá IGP áááá¯ááá¯áá±á¬áá»á¬ážááŸáá·áº RSVP áááá¯ááá¯áá±á¬á ááá¯ážáá»á²á·ááŸá¯áá»á¬ážááŒáá·áº MPLS Traffic-Engineering áá²á·ááá¯á·áá±á¬ áááºážááá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á á€ááŒá¿áá¬ááᯠááŒá±ááŸááºážááá¯ááºáááºá áááŒá¬áá±ážáá®áá áááá¯áá»á¯ááºááá¯ááºááŸá¯ááœá²á·á ááºážáá¯á¶ááŸáá·áº ááŒáá¯ážááá¯ááºááŒááºážá¡ááœáẠááá¯ááá¯ááá·áºáá»á±á¬áºáá±á¬ Segment Routing áááºážááá¬ááẠáá°ááŒáá¯ááºáá»á¬ážáá¬áááºá ááá¹áááẠWAN ááœááºáááºáá»á¬ážááœááºá á€áááºážááá¬áá»á¬ážááᯠá¡áá»á¬ážá¡á¬ážááŒáá·áº ááá¯ááºá á¬ážáááŒá¯áá² ááá¯á·ááá¯áẠáááºážááŒá±á¬ááºážááœá²ááá¯ááºááá·áº áá°áá«áá¡ááŒá±áá¶áááºážááŒá±á¬ááºáž (PBR) áá²á·ááá¯á· áá¯ááºáá»á¶áá»á±á¬áºááœáŸá¬ážááá·áº ááá¹ááá¬ážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááá¯á· áá»áŸá±á¬á·áá»áá¬ážáá±á¬áºáááºáž áááºážááᯠrouter áá áºáá¯á á®ááœáẠáá®ážááŒá¬ážáá¯ááºáá±á¬ááºááŒááºážáááŸááá² - ááá°áá²á ááœááºáááºá á¡áá¯á¶ážá á¯á¶á¡ááŒá±á¡áá± ááá¯á·ááá¯áẠPBR ááẠáááẠááá¯á·ááá¯áẠáá±á¬ááºáááºááœá²á¡ááá·áºáá»á¬ážááœáẠááŒá áºáá±á«áºáááºá ဠTE ááœá±ážáá»ááºááŸá¯áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒááºážá ááááºááŸá¬ á áááºáá»ááºá áá¬ááŒá áºááẠ- MPLS TE ááᯠááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááŸáá·áº áááºáááºááŸá¯ ááŸá¯ááºááœá±ážááŸá¯ááŒá±á¬áá·áº á ááºážáááºážá¡áá ááœááºááẠ(core) á á¡áá±ážááŒá®ážáá¯á¶ážá¡ááá¯ááºážááœááºáᬠá¡áá¯á¶ážááŒá¯ááŒá®áž PBR ááᯠáá áºáŠážáá»ááºáž router áá»á¬ážááá«áá² á¡áá¯á¶ážááŒá¯áááºá ááœááºáááºáá áºáá¯áá¯á¶ážá¡ááœáẠáá±á«ááºážá ááºážáá¬ážáá±á¬ PBR áá°áá«áááᯠáááºáá®ážááá¯ááºááŸá¯á áááºááŸá¬ážáááºááŸá¬á áááºážááẠDMVPN á¡ááŒá±áá¶ááœááºáááºáá»á¬ážááŸáá·áºáááºáž áááºááá¯ááºáá«áááºá
á€ááá
á¹á
ááœáẠSD-WAN ááẠconfigure áá¯ááºáááºááœááºáá°áá¯á¶áá¬áá á
áá±ážáááºážáá»á¬ážá
áœá¬ááá¯áá±á¬ááºážááá·áº ááá¯ááŒá±ááŒá
áºáá±á¬ááŒá±ááŸááºážáá»ááºáá
áºáá¯ááᯠáá±ážáá«áááºá áááºážááẠá¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ ááááºážáá»á¯ááº-áá±áá¬ááºááŸáá·áº áá°áá«á-áá±áá¬áẠáááá¯áá¬áá»á¬ážá ááááºááŒá
áºáááºá SD-WAN ááœáẠáá°áá«á-áá±áá¬ááºááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážááẠTE áá°áá«áááᯠáááá¯ááŸáááºááŸááºááá¯ááºá
á±ááẠ- áááºááá·áºáááºážááŒá±á¬ááºážááᯠá
áááºáááºá
á¬ážááááºážá ááẠVPN ááœá±á¡ááœááºáá²á áááºááá·áº nodes/tunnels áá»á¬ážááŸáááá·áº ááá¯á¡ááºáá«ááááºáž ááá¯á·ááá¯áẠá¡ááŒá¬ážáááºážááŒá±á¬ááºážáá
áºáá¯ááœá²á·á
ááºážááẠáá¬ážááŒá
áºáá¬ážáá«ááá¬ážá áá
áºáááºá vSmart controllers áá»á¬ážá¡áá±á«áºá¡ááŒá±áá¶á ááááºážáá»á¯ááºááŸá¯-áá±áá¬ááºá
á®áá¶ááá·áºááœá²ááŸá¯ááááá¯áá»á¯ááºááá¯ááºááŸá¯ááẠááá·áºá¡á¬áž á
ááºáá
á¹á
ááºážáá
áºáá¯áá»ááºážá
á®ááááºáááºáá»á¬ážááœááºá¡áá¯á¶ážáááŒá¯áá²áááºážááŒá±á¬ááºážáááºážááŒá±á¬ááºážááááºáá»á¬ážááá¯ááœááºážáá¶ááá¯ááºá
á±ááẠ- routers áá»á¬ážááẠvManage á¡ááºáá¬áá±á·á
áºááœááºáá¯ááºáá¯ááºáá¬ážááá·áºáá¯áá¹áááá±áááááºááá¯áá¬ááŒááºááŒá®ážá¡áá¯á¶ážááŒá¯áááºá¡ááœááºááœáŸá²ááŒá±á¬ááºážáá±ážáááºá vSmartá
áááºáá±á¬ááºááŸá¯ áá»áááºáááºááŒááºážá
áááºáá±á¬ááºááŸá¯ááœááºážáááºáá»á¬ážááœá²á·á ááºážááŒááºážááẠáá±á¬áºááŒáá¬ážááŒá®ážááŒá áºáá±á¬ Traffic-Engineering ááá¹ááá¬ážááẠááŸá±ážááá¯ážáááºážááŒá±á¬ááºážáááºááŸááºááŒááºážááœáẠáá¯ááºáá¬ážááá¯ááá¯áá»á¬ážááŒá¬ážáá±á¬á¡áá¯ááºááŒá áºáááºá á¡ááŸááºá ááºá á áºá á€ááá á¹á ááœááºá áá®ážááŒá¬ážááœááºáááºá¡ááºááá®áá±ážááŸááºážáá áºáá¯á¡ááœáẠá¡áá°ážáááºážááŒá±á¬ááºážáá áºáᯠáááºáá®ážáá¯á¶áá¬áá SD-WAN ááœááºáááºá á¡áá»áá¯á·áá±á¬ (ááá¯á·ááá¯ááº) ááœááºáááºá á¡áá»áá¯á·áá±á¬áá±áá¬áá»á¬ážá០áááºážááŒá±á¬ááºážáá»á¬ážááᯠáááºááŸá¬ážááá¯ááºááŸá¯á¡á¬áž áá±áá»á¬á á±áááºáááºáž ááá¯á¡ááºáá«áááºá á¡áá°ážá¡ááá®áá±ážááŸááºáž ááá¯á·ááá¯áẠáááºáá±á¬ááºááŸá¯áá áºáᯠ(Firewallá Balancingá Cachingá Inspection Traffic á áááº)á áá áºáá»áááºáááºážááŸá¬áááºá ááœááºážáááºá¡ááŒá±á¡áá±áá»á¬ážááᯠáá¬ážáá®ážáááºá¡ááœáẠá¡ááá¯áá« ááŒááºááááºáá±á¬ááºááŸá¯áá»á¬ážá á¡ááŒá±á¡áá±ááᯠááááºážáá»á¯ááºááá¯ááºááẠááá¯á¡ááºááŒá®áž á¡áá»áá¯ážá¡á á¬ážáá° ááŒááºááááºáá±á¬ááºááŸá¯áá»á¬ážááᯠááá°áá®áá±á¬ áááá®áááºáá±áá¬áá»á¬ážááœáẠáá¬ážááŸáááœáá·áºááŒá¯ááá·áº ááá¹ááá¬ážáá»á¬ážáááºáž ááá¯á¡ááºáá«áááºá áá®ážááŒá¬ážáá¬áááœá²áá áºáá¯á á¡ááœá¬ážá¡áá¬ááᯠáá¯ááºáá±á¬ááºáááºá¡ááœáẠá¡áá±á¬ááºážááœááºáá¯á¶áž áááºáá±á¬ááºááŸá¯ node ááᯠá¡ááá¯á¡áá»á±á¬áẠááœá±ážáá»ááºááẠááœááºáááºá á áœááºážáááºááŸáá·áºá¡áá°á Cisco SD-WAN ááá á¹á ááœááºá áá áºááŸááºáááºáá±á¬ááºááŸá¯ááœááºážáááºá ááŸá¯áá±á¬áá·áºá¡á¬ážáá¯á¶ážááᯠâáá±á¬áºâ áá±ážááá·áº ááá·áºáá»á±á¬áºáá±á¬ áááá¯áá»á¯ááºááá¯ááºááŸá¯áá°áá«áááᯠáááºáá®ážááŒááºážááŒáá·áº áááºážááẠá¡á±á¬ááºááŒááºááẠá¡ááœááºááœááºáá°ááŒá®áž áá±áá¬-áá±áá¬ááºááŸáá·áº ááááºážáá»á¯ááº-áá±áá¬áẠáá±á¬á·áá»á áºááᯠáááºááá·áºáá±áá¬ááœááºá០á¡ááá¯á¡áá»á±á¬áẠááŒá±á¬ááºážáá²áá±ážáá«áááºá ááá¯á¡ááºáá²á·á¡áá«á
á¡áá°ážááŒá¯ (ááá¯á·áá±á¬áº SD-WAN ááœááºáááºááŸáá·áº ááááºááá¯ááºáá«) á
ááºáá
á¹á
ááºážáá»á¬ážááœáẠááœá±ážáá»ááºáá¬ážáá±á¬ á¡ááá®áá±ážááŸááºážá¡áá»áá¯ážá¡á
á¬ážáá»á¬ážá á¡ááœá¬ážá¡áá¬áá»á¬ážááᯠáááá®áááºááŒáá·áºáá±ááŸá¯ á
á®áá¶áá±á¬ááºááœááºááŒááºážááᯠáááºáá®ážááá¯ááºááŸá¯ááẠááá¹ááááºááẠCisco SD-WAN á á¡á¬ážáá¬áá»ááºáá»á¬ážááᯠá¡ááŸááºážáááºážáá¯á¶áž ááá¯ááºááŒááŒááºážááŒá
áºáá±á¬ááºážááŒá
áºááá¯ááºáááºá áááºážááá¬áá»á¬ážááŸáá·áº á¡ááŒá¬ážáá¯ááºáá¯ááºáá°áá»á¬ážáá¶á០SD ááŒá±ááŸááºážáá»ááºá¡áá»áá¯á·-WAN ááá¯áááºá
ááááºááá¬áá²?
áááá¬áááºááŸá¬ážáááºááŸá¬á DMVPN (á áœááºážáá±á¬ááºáááºáááºážááŒá±á¬ááºážááŒáá·áº ááá¯á·ááá¯áẠááá«áá²) ááŸáá·áº Cisco SD-WAN ááŸá áºáá»áá¯ážáá¯á¶áž á¡ááœááºáááºáá°áá±á¬ ááŒá¿áá¬áá»á¬ážááᯠááŒá±áááºá¡á±á¬ááºááŒá±ááŸááºážáá«á á¡ááœá²á·á¡á ááºážá ááŒáá·áºáá±áá¬ážáá±á¬ WAN ááœááºáááºááŸáá·áº áááºá ááºáá±áááºá áá áºáá»áááºáááºážááŸá¬ááẠCisco SD-WAN áááºážááá¬ááŸá áááá¬áááºááŸá¬ážáá±á¬ áááá¯áá¬ááŸáá·áº áá¯ááºáá±á¬ááºááŸá¯ááá¯ááºáᬠááœá¬ááŒá¬ážáá»ááºáá»á¬ážááẠá€ááŒá¿áá¬áá»á¬ážááᯠááŒá±ááŸááºážááẠáá¯ááºáááºážá ááºááᯠáŠážáááºá á±áááºá á¡ááŒá¬ážá¡áááºá¡ááœá±ážá¡ááá·áºááá¯á·. á¡áá»ááºážáá»á¯ááºá¡áá±ááŒáá·áº SD-WAN ááŸáá·áº DMVPN/PfR áááºážááá¬áá»á¬ážááŒá¬ážááœáẠá¡á±á¬ááºáá« áááá¬áááºááŸá¬ážáá±á¬ ááŒá¬ážáá¬ážáá»ááºáá»á¬ážááᯠáá»áœááºá¯ááºááá¯á· ááŸááºáá¬ážááá¯ááºáááº-
- áá±áá¯áá»á¡á¬ážááŒáá·áº DMVPN/PfR ááẠáááºááá·áº VPN ááœááºáááºáá»á¬áž áááºáá±á¬ááºáááºá¡ááœáẠá¡áá»áááº-á ááºážáááºáá¬ážáá±á¬ áááºážááá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒá®áž áá±áá¬-áá±áá¬ááºá á ááºážáááºážáá»ááºáá»á¬ážá¡áá ááá¯ááá¯áá±ááºáá®áá±á¬ SD-WAN áááºážááá¬ááŸáá·áº áááºáá°áá±á¬áºáááºážá áááŒá áºááá± áááºááŒáááºááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááœáẠááá·áºáááºáá»ááºáá»á¬ážá áœá¬ ááŸááá«áááºá Router áá»á¬ážááŸáá·áº topologies ááœá±ážáá»ááºááŸá¯ááẠHub-n-Spoke ááœáẠááá·áºáááºáá¬ážáááºá á¡ááŒá¬ážáá áºáááºááœááºá DMVPN/PfR ááœáẠSD-WAN ááœááºááááŸáááá¯ááºáá±ážáá±á¬áá¯ááºáá±á¬ááºáá»ááºá¡áá»áá¯á·ááŸáááẠ(áá»áœááºá¯ááºááá¯á·ááẠper-application BFD á¡ááŒá±á¬ááºážááŒá±á¬áá±áááº)á
- ááááºážáá»á¯ááºáá±ážáá±áá¬ááºá¡ááœááºážá áááºážááá¬áá»á¬ážááẠá¡ááŒá±áá¶á¡á¬ážááŒáá·áº ááœá²ááŒá¬ážáááºá á¡áá»ááºááŒáááá¯ááá¯áá±á¬áá»á¬ážá áááá¯áá»á¯ááºááá¯ááºááŸá¯áá¯ááºáá±á¬ááºááŒááºážááᯠááá·áºááœááºážá ááºážá á¬ážááŒááºážááŒáá·áº SD-WAN ááẠá¡áá°ážáááŒáá·áº áá»áá¯á·ááœááºážáá±á¬ááá¯ááááºážáá»á¬ážááᯠáááááá¬áá¬áá»ááºážááŒá±á¬ááºážá á±ááŒá®áž áá¯á¶ážá áœá²áá°á¡ááœá¬ážá¡áá¬ááᯠá¡áá»ááºááŒááŒááºážá¡ááŒááºá¡ááŸááºáá±ážááá¯á·ááŒááºážáá¯ááºáááºážá ááºááᯠ"decouple" ááŒáá·áº ááœáá·áºááŒá¯ááẠ- ááááºážáá»á¯ááºáááááá¬áá»á¬ážá áá¬áá®ááááŸáááá¯ááºááŸá¯ááẠá¡áá¯á¶ážááŒá¯áá°á¡ááœá¬ážá¡áá¬ááᯠááá¯á·ááœáŸááºááá¯ááºááŸá¯á¡áá±á«áº áááºáá±á¬ááºááŸá¯áááŸááá«á . áá áºáá»áááºáááºážááŸá¬áááºá áááºááá·áºáá¬áááœá²áááᯠ(áááá¯á¡áá«á¡áááº) ááá¬áá®ááááŸáááá¯ááºááŸá¯ááẠá¡ááŒá¬ážá¡ááá¯ááºážá¡áááºáá»á¬ážááŸáá·áº ááááºážáá»á¯ááºáá°áá»á¬ážá¡áá»ááºážáá»ááºáž á¡ááŒááºá¡ááŸááºáááºááœááºááá¯ááºááŸá¯á áœááºážáááºááᯠáááºááá¯á·áá»áŸááááá¯ááºá á±áááºááá¯ááºáá±á
- SD-WAN ááá á¹á ááœáẠá¡ááœá¬ážá¡áᬠá á®áá¶ááá·áºááœá²ááŸá¯áá°áá«ááá»á¬áž ááœá²á·á ááºážááŒááºážááŸáá·áº á¡áá¯á¶ážáá»ááŒááºážá¡ááœáẠáááºáá±á¬ááºáá¯á¶ááẠDMVPN/PfR ááẠáá¬ááœááºááẠ- geo-reservation ááẠáá»á¬ážá áœá¬ ááá¯ááá¯áá±á¬ááºážááœááºáááºá Hub ááŸáá·áº áá»áááºáááºááŸá¯ áááŸááá«á áááºááŒá±ážá¡ááœáẠá¡ááœáá·áºá¡áááºážáá»á¬áž ááá¯ááá¯ááŸááá«áááºá - tuning áá°áá«ááá»á¬ážá á¡áá±á¬ááºá¡áááºáá±á¬áºáá²á·áá±á¬ áá¬ááºááŒá±á¬ááááºááá¯á·ááŸá¯ááá¯ááºáᬠá á®áá¶ááá·áºááœá²ááŸá¯á¡ááŒá±á¡áá±áá»á¬ážá á¬áááºážáááºáááºáž áá»á¬ážá áœá¬ááá¯ááŒá®ážáá«áááºá
- ááŒá±ááŸááºážáá»áẠá á¯á ááºážááŸá¯ áá¯ááºáááºážá ááºáááºáááºáž áááááá¬áᬠááœá²ááŒá¬ážáá«áááºá DMVPN ááẠááŒá±ááŸááºážáá»ááºá ááŒá±á¬ááºážááœááºááŒááºááœááºááŸáá·áº ááœá±á·áá»á¬ážááŒá±á¬ááºážáá²ááŸá¯áá»á¬áž ááŒá áºááá¯ááºáá»á±ááᯠá¡áááºážááẠááá·áºáááºáá¬ážááá·áº áá¯á¶á á¶ááœá²á·á ááºážááŸá¯ááœáẠáá áºáááºážáááºážááŒáá·áº áááºáááºá á±ááá·áº ááááºáááá¬ážáá±á¬ áá±á¬ááºáá»á¬áž ááŸááá±ááŒááºážáᯠáá°ááááºá áá áºááẠSD-WAN ááẠáááŠážáá»áááºáááºááŸá¯á¡ááá¯ááºá¡ááá·áºááœááºá router ááẠáááºážá controllers áá»á¬ážá¡ááŒá±á¬ááºáž "áá¬ááŸááá" áá±á¬áºáááºáž "áááºáá±ážááá¯ááºáá°" ááá¯ááááẠ- áááºážááẠá¡ááá¯á¡áá»á±á¬ááºáááºááœááºááŸá¯ááá¯áááºáá±á¬ááºáá¯á¶áá¬áá áá¯á¶áá±á¬ááºáá«áááºá ááááºážáá»á¯ááºáááááá¬áá»á¬ážáá¬áá áá°áá«ááá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á ááá¯ááºáá»á±á¬áá®ááœá±ááŒá áºá¡á±á¬áẠááŒááºáááºáááºááŸááºááá¯ááºáááº/ ááŒá±á¬ááºážáá²ááá¯ááºááá·áº á¡ááŒáá·áºá¡ááá»áááºáááºáá¬ážáá±á¬ á¡áá»ááºá¡áááº-áá±áá¬áẠáá±á«áºáá á®ááᯠá¡ááá¯á¡áá»á±á¬ááºááœá²á·á ááºážáááºáááºážááŒá áºáááºá
- áááá¯áá»á¯ááºááá¯ááºááŸá¯ á á®áá¶ááá·áºááœá²ááŸá¯á á¡ááá¯á¡áá»á±á¬ááºá áá áºááŸáá·áº á á±á¬áá·áºááŒáá·áºááŒááºážááá¯ááºáᬠá ááºážáááºážáá»ááºáá»á¬ážá¡á SD-WAN ááẠááŸá±ážááá¯ážáááºážááá¬áá»á¬ážá០ááŒá±á¬ááºážáá²áá¬áá±á¬ DMVPN/PfR áá áœááºážáááºáá»á¬ážááᯠáá»á±á¬áºááœááºáᬠCLI á¡áááá·áºáá±ážá á¬ááá¯ááºážááŸáá·áº áá¯á¶á á¶áááááºá¡ááŒá±áᶠNMS á áá áºáá»á¬ážá¡áá¯á¶ážááŒá¯ááŸá¯ááá¯á·ááᯠááá¯ááá¯á¡á¬ážááá¯ážáá¬áááºááŒá áºáááºá
- SD-WAN ááœáẠDMVPN ááŸáá·áº ááŸáá¯ááºážááŸááºáá«á áá¯á¶ááŒá¯á¶áá±ážááá¯á¡ááºáá»ááºáá»á¬ážááẠááá°áá®áá±á¬ á¡áááºá¡ááœá±ážá¡ááá·áºááá¯á· áá±á¬ááºááŸáááœá¬ážáá«áááºá á¡áááá¡ááŒá±áá¶áá°áá»á¬ážááŸá¬ áá¯ááá¯á¶ááŒááºááŸá¯á áá»á²á·ááœááºááá¯ááºááŸá¯ááŸáá·áº two-factor authentication ááá¯á·ááŒá áºáááºá
á€ááá¯ážááŸááºážáá±á¬áá±á¬ááºáá»ááºáá»á¬ážááẠDMVPN/PfR ááá¯á¡ááŒá±áá¶áá¬ážáá±á¬ááœááºáááºááá¯áááºáá®ážááŒááºážáááºááá±á·ááœááºáááºááá¯ááºááŸá¯á¡á¬ážáá¯á¶ážááá¯áá¯á¶ážááŸá¯á¶ážááœá¬ážáááºáá°áá±á¬ááŸá¬ážááœááºážáá±á¬áááºááŒááºáá»ááºáá±ážááá¯ááºáá«áááºá áá« áá¯á¶ážááááŸááºáá«áá°ážá á¥ááá¬á¡á¬ážááŒáá·áºá ááœááºáááºááẠáá±ááºááá®áá±á¬á·áá±á¬ á ááºáááááá¬áá»á¬ážá áœá¬ááᯠá¡áá¯á¶ážááŒá¯ááŒá®áž áááºážááᯠá¡á á¬ážááá¯ážááẠáááºážáááºážáááŸáááá·áºááá á¹á áá»á¬ážááœááºá DMVPN ááẠáá±á¬áºááŒáá¬ážáá±á¬ á¡á¬ážáá¬áá»ááºáá»á¬ážá áœá¬ááŒáá·áº "á¡áá±á¬ááºáž" ááŸáá·áº "á¡áá áº" á ááºáá»á¬ážááᯠáá áºáá¯áááºážáá±á¬ áááá®áááºááŒáá·áºáá±áá¬ážáá±á¬ ááœááºáááºáá áºáá¯ááá¯á· áá±á«ááºážá ááºááœáá·áºááŒá¯ááá¯ááºáááºá á¡áááºá
á¡ááŒá¬ážáá
áºáááºááœááºá IOS XE (ISR 1000á ISR 4000á ASR 1000á CSR 1000v) áá±á«áºááœáẠá¡ááŒá±áá¶áá¬ážáá±á¬ áááºááŸá Cisco áá±á¬áºááá¯áááẠrouter áá»á¬ážá¡á¬ážáá¯á¶ážááẠááá±á·áá±ááºááœáẠáááºááá·áº operating mode ááá¯áááᯠáá¶á·ááá¯ážáá±ážááá¯ááºááẠ- classic routing ááŸáá·áº DMVPN ááŸáá·áº SD-WAN - ááœá±ážáá»ááºááŸá¯á¡á¬áž áááºááŸáááá¯á¡ááºáá»ááºáá»á¬ážááŸáá·áº áá°áá®áá±á¬áááááá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áááºááá·áºá¡ááá¯ááºá¡ááá·áºááœááºáááᯠááá¯ááá¯á¡ááá·áºááŒáá·áºáá±á¬áááºážááá¬áá®ááá¯á· áááºá
áááºááá¯ááºáááºáá°áá±á¬ áá¬ážáááºááŸá¯ááŒáá·áº ááœá±ážáá»ááºááŸá¯ááᯠáá¯á¶ážááŒááºáááºá
source: www.habr.com