رفتن به محتوا
بازگشت به وبلاگ
سیسکو

Cisco SD-Access: DNA Center و Campus Fabric

مرور Cisco SD-Access با DNA Center: Provisioning Fabric، تقسیم‌بندی پالیسی، Assurance و مدیریت خودکار شبکه.

آبان ۱۴۰۴
۱۴ دقیقه مطالعه

مقدمه

Cisco SD-Access یک راه‌حل شبکه campus نسل بعدی است که از VXLAN+LISP برای تقسیم‌بندی مبتنی بر سیاست از طریق DNA Center استفاده می‌کند.

معماری SD-Access

TEXT
DNA Center (کنترلر)
    |
Fabric Control Plane
    └── LISP (نگاشت هویت endpoint به مکان)
    └── IS-IS (مسیریابی underlay)
    └── VXLAN (تونل‌های overlay)
    └── TrustSec SGT (micro-segmentation)

پیکربندی Fabric از طریق DNA Center

۱. ایجاد سلسله‌مراتب شبکه

۲. طراحی تنظیمات شبکه (DNS، NTP، DHCP)

۳. ایجاد Virtual Networks (VN‌ها)

۴. ایجاد گروه‌های مقیاس‌پذیر (SGT)

۵. تعریف ماتریس سیاست

۶. Provision Fabric

رفع عیب SD-Access

CISCO
show lisp instance-id 4099 ipv4 map-cache
show nve peers
show cts interface GigabitEthernet1/0/1
show isis neighbors