Cisco Catalyst SD-WAN — Workbook Prático
Workbook prático ponta a ponta de Cisco Catalyst SD-WAN: onboarding dos controladores (Manager, Controller e Validator), PKI com Enterprise Root CA, onboarding de WAN Edges CAT8000v em cinco sites, feature e device templates para a transport VPN e para as service VPNs 10/20/30, TLOC Extension e políticas centralizadas (hub-and-spoke, TLOC list, traffic engineering, DIA, application aware routing e policer). Material original: Fajar Alhafidh (CCIE DC).
1Onboarding dos Controladores Catalyst SD-WAN
2 exercícios
Onboarding dos Controladores Catalyst SD-WAN
2 exercícios
Traga o plano de controle ao ar: setup inicial de Manager, Controller e Validator e toda a cadeia de certificados com uma Enterprise Root CA rodando em um IOSv.
Configurar o setup inicial dos controladores
Configurar os certificados dos controladores
2Onboarding dos WAN Edges
7 exercícios
Onboarding dos WAN Edges
7 exercícios
Gere a lista PAYG, prepare o transporte MPLS e faça o onboarding dos CAT8000v em DC, Branch 10, 20, 30 e 40 — cada um com root cert, controller-mode, setup inicial e ativação por chassis/token.
Gerar a lista PAYG de WAN Edges
Configurar o dispositivo de transporte (MPLS-R1)
Onboarding dos CAT8000v no site DC
Onboarding dos CAT8000v no site Branch 10
Onboarding do CAT8000v no site Branch 20
Onboarding do CAT8000v no site Branch 30
Onboarding dos CAT8000v no site Branch 40
3Feature & Device Templates — Transport VPN (VPN 0)
12 exercícios
Feature & Device Templates — Transport VPN (VPN 0)
12 exercícios
Substitua a configuração CLI por templates: System e Banner compartilhados, mais VPN, VPN Interface e BGP por site, amarrados em device templates com variáveis device-specific.
Feature Template — System
Feature Template — Banner
Feature Templates VPN 0 — Site DC
Device Template — Site DC
Feature Templates VPN 0 — Branch 10
Device Templates — Branch 10
Feature Templates VPN 0 — Branch 20
Device Template — Branch 20
Feature Templates VPN 0 — Branch 30
Device Template — Branch 30
Feature Templates VPN 0 — Branch 40
Device Template — Branch 40
4Service VPN 10 — Corporate
10 exercícios
Service VPN 10 — Corporate
10 exercícios
A primeira service VPN do overlay: VPN 10 com OSPF redistribuindo OMP no DC e nas branches 10, 20 e 30, e VRRP no Branch 40.
Feature Templates VPN 10 — Site DC
Editar o Device Template — Site DC
Feature Templates VPN 10 — Branch 10
Editar os Device Templates — Branch 10
Feature Templates VPN 10 — Branch 20
Editar o Device Template — Branch 20
Feature Templates VPN 10 — Branch 30
Editar o Device Template — Branch 30
Feature Templates VPN 10 — Branch 40 (VRRP)
Editar o Device Template — Branch 40
5Service VPN 20 — PoS
10 exercícios
Service VPN 20 — PoS
10 exercícios
A VPN 20 combina OSPF no LAN com um peering iBGP sourced de Loopback0 e `advertise omp bgp` — o padrão para integrar o overlay a um LAN que já fala BGP.
Feature Templates VPN 20 — Site DC
Editar o Device Template — Site DC
Feature Templates VPN 20 — Branch 10
Editar os Device Templates — Branch 10
Feature Templates VPN 20 — Branch 20
Editar o Device Template — Branch 20
Feature Templates VPN 20 — Branch 30
Editar o Device Template — Branch 30
Feature Templates VPN 20 — Branch 40
Editar o Device Template — Branch 40
6Service VPN 30 — Guest
4 exercícios
Service VPN 30 — Guest
4 exercícios
A VPN de convidados existe apenas nos Branches 30 e 40 e é a que mais tarde recebe Direct Internet Access via política centralizada.
Feature Templates VPN 30 — Branch 30
Editar o Device Template — Branch 30
Feature Templates VPN 30 — Branch 40 (EIGRP)
Editar o Device Template — Branch 40
7TLOC Extension — Branch 10
2 exercícios
TLOC Extension — Branch 10
2 exercícios
Cada edge do Branch 10 tem um único transporte. Com TLOC Extension os dois passam a usar os dois transportes, um emprestando o circuito do outro.
Feature Templates — TLOC Extension Branch 10
Editar os Device Templates — Branch 10
8Device Template do vSmart (Controller)
1 exercício
Device Template do vSmart (Controller)
1 exercício
Antes de aplicar qualquer política centralizada o vSmart precisa estar gerenciado por um device template.
CLI Device Template para o vSmart
9Políticas Centralizadas e Localizadas
7 exercícios
Políticas Centralizadas e Localizadas
7 exercícios
A parte mais rica do workbook: hub-and-spoke por control policy, retorno do tráfego branch-to-branch por default route e por TLOC list, traffic engineering por preference, DIA na Guest VPN, application aware routing e um policer para simular degradação de link.