Workshops
Fundamentos

Cisco Catalyst SD-WAN — Workbook Prático

Workbook prático ponta a ponta de Cisco Catalyst SD-WAN: onboarding dos controladores (Manager, Controller e Validator), PKI com Enterprise Root CA, onboarding de WAN Edges CAT8000v em cinco sites, feature e device templates para a transport VPN e para as service VPNs 10/20/30, TLOC Extension e políticas centralizadas (hub-and-spoke, TLOC list, traffic engineering, DIA, application aware routing e policer). Material original: Fajar Alhafidh (CCIE DC).

55 exercícios9 secções~960min
1

Onboarding dos Controladores Catalyst SD-WAN

2 exercícios

Traga o plano de controle ao ar: setup inicial de Manager, Controller e Validator e toda a cadeia de certificados com uma Enterprise Root CA rodando em um IOSv.

1

Configurar o setup inicial dos controladores

medium30pts
2

Configurar os certificados dos controladores

hard40pts
2

Onboarding dos WAN Edges

7 exercícios

Gere a lista PAYG, prepare o transporte MPLS e faça o onboarding dos CAT8000v em DC, Branch 10, 20, 30 e 40 — cada um com root cert, controller-mode, setup inicial e ativação por chassis/token.

1

Gerar a lista PAYG de WAN Edges

easy10pts
2

Configurar o dispositivo de transporte (MPLS-R1)

medium25pts
3

Onboarding dos CAT8000v no site DC

hard35pts
4

Onboarding dos CAT8000v no site Branch 10

medium30pts
5

Onboarding do CAT8000v no site Branch 20

medium25pts
6

Onboarding do CAT8000v no site Branch 30

medium25pts
7

Onboarding dos CAT8000v no site Branch 40

medium30pts
3

Feature & Device Templates — Transport VPN (VPN 0)

12 exercícios

Substitua a configuração CLI por templates: System e Banner compartilhados, mais VPN, VPN Interface e BGP por site, amarrados em device templates com variáveis device-specific.

1

Feature Template — System

easy15pts
2

Feature Template — Banner

easy10pts
3

Feature Templates VPN 0 — Site DC

medium30pts
4

Device Template — Site DC

medium30pts
5

Feature Templates VPN 0 — Branch 10

medium30pts
6

Device Templates — Branch 10

medium30pts
7

Feature Templates VPN 0 — Branch 20

medium25pts
8

Device Template — Branch 20

easy20pts
9

Feature Templates VPN 0 — Branch 30

medium25pts
10

Device Template — Branch 30

easy20pts
11

Feature Templates VPN 0 — Branch 40

medium25pts
12

Device Template — Branch 40

medium25pts
4

Service VPN 10 — Corporate

10 exercícios

A primeira service VPN do overlay: VPN 10 com OSPF redistribuindo OMP no DC e nas branches 10, 20 e 30, e VRRP no Branch 40.

1

Feature Templates VPN 10 — Site DC

medium25pts
2

Editar o Device Template — Site DC

easy20pts
3

Feature Templates VPN 10 — Branch 10

medium25pts
4

Editar os Device Templates — Branch 10

easy20pts
5

Feature Templates VPN 10 — Branch 20

easy15pts
6

Editar o Device Template — Branch 20

easy15pts
7

Feature Templates VPN 10 — Branch 30

easy15pts
8

Editar o Device Template — Branch 30

easy15pts
9

Feature Templates VPN 10 — Branch 40 (VRRP)

hard30pts
10

Editar o Device Template — Branch 40

medium20pts
5

Service VPN 20 — PoS

10 exercícios

A VPN 20 combina OSPF no LAN com um peering iBGP sourced de Loopback0 e `advertise omp bgp` — o padrão para integrar o overlay a um LAN que já fala BGP.

1

Feature Templates VPN 20 — Site DC

hard35pts
2

Editar o Device Template — Site DC

medium20pts
3

Feature Templates VPN 20 — Branch 10

hard30pts
4

Editar os Device Templates — Branch 10

medium20pts
5

Feature Templates VPN 20 — Branch 20

medium25pts
6

Editar o Device Template — Branch 20

easy15pts
7

Feature Templates VPN 20 — Branch 30

medium25pts
8

Editar o Device Template — Branch 30

easy15pts
9

Feature Templates VPN 20 — Branch 40

medium25pts
10

Editar o Device Template — Branch 40

easy20pts
6

Service VPN 30 — Guest

4 exercícios

A VPN de convidados existe apenas nos Branches 30 e 40 e é a que mais tarde recebe Direct Internet Access via política centralizada.

1

Feature Templates VPN 30 — Branch 30

easy15pts
2

Editar o Device Template — Branch 30

easy15pts
3

Feature Templates VPN 30 — Branch 40 (EIGRP)

hard30pts
4

Editar o Device Template — Branch 40

medium20pts
7

TLOC Extension — Branch 10

2 exercícios

Cada edge do Branch 10 tem um único transporte. Com TLOC Extension os dois passam a usar os dois transportes, um emprestando o circuito do outro.

1

Feature Templates — TLOC Extension Branch 10

hard35pts
2

Editar os Device Templates — Branch 10

hard30pts
8

Device Template do vSmart (Controller)

1 exercício

Antes de aplicar qualquer política centralizada o vSmart precisa estar gerenciado por um device template.

1

CLI Device Template para o vSmart

medium20pts
9

Políticas Centralizadas e Localizadas

7 exercícios

A parte mais rica do workbook: hub-and-spoke por control policy, retorno do tráfego branch-to-branch por default route e por TLOC list, traffic engineering por preference, DIA na Guest VPN, application aware routing e um policer para simular degradação de link.

1

Topologia Hub and Spoke com Centralized Policy

hard40pts
2

Branch-to-branch pelo DC usando rota default

medium25pts
3

Branch-to-branch pelo DC usando TLOC List

hard35pts
4

TLOC Preference para Traffic Engineering

hard30pts
5

Direct Internet Access para a Guest VPN

hard40pts
6

Application Aware Routing com SLA Class

hard40pts
7

Policer para simular degradação de rede

hard35pts