Опис курсу
Существует множество проблем, связанных с повседневным управлением современными сетями: ручное изменение конфигураций приводит к различным проблемам с универсальностью именования, базовых настроек, резервного копирования и соответствия требованиям безопасности. Изменение конфигураций вручную является медленным процессом, подверженном ошибкам, что приводит к использованию процесса автоматизации на основе политик.
Проблемы развертывания, обслуживания и защиты сетей устраняются с помощью таких инструментов, как Digital Network Architecture Center (DNAC), Cisco Identity Services Engine (ISE) и Stealthwatch. В ходе данного курса слушатели будут работать с перечисленными инструментами для создания централизованной инфраструктуры, где функции управления, аутентификации, авторизации, обслуживания и обеспечения безопасности выполняются автоматически с помощью централизованной системы.
Аудиторія
- Любым специалистам, интересующимся DNA и SD-Access
- Специалистам, которые участвуют в проектировании и внедрении SD-Access
- Специалистам команды Network Operations
Попередні вимоги
Для прохождения данного курса требуется обладать следующими навыками:
- Cisco CCNA или эквивалентный опыт
- Базовые знания о Software Defined Networks
- Базовые знания механизмов обеспечения сетевой безопасности, включая AAA, Access Control и ISE
- Базовые знания и опыт работы с Cisco IOS, IOS XE и CLI
- Базовые знания в области виртуализации, особенностей гипервизоров и виртуальных машин
Цілі курсу
После прохождения данного курса слушатели смогут развернуть и настроить сеть, основанную на концепциях и компонентах DNA и SDA, и будут готовы к повседневным операционным задачам по обслуживанию таких сетей. Слушатели будут уметь:
- Знать и понимать концепции решений Cisco DNA и SD-Access, из функции, преимущества, терминологию, как SDN-подход позволяет усовершенствовать общие административные задачи в современных сетях
- Различать и объяснять каждый из блоков решения SD-Access
- Знать типы фабрик и узлов (fabric и node)
- Настраивать LISP в плоскости управления для решения SD-Access
- Настраивать VXLAN в плоскости данных для решения SD-Access
- Настраивать TrustSec для сегментации и применения политик
- Понимать роль DNA Center как оркестратора решений и интеллектуального графического интерфейса
- Разворачивать DNA Center и выполнять начальную настройку
- Использовать четырехэтапный подход: Design, Policy, Provision, Assurance
- Разворачивать ISE и интегрировать его с DNA Center и SD-Access
- Разворачивать StealthWatch и интегрировать его с DNA Center и SD-Access
- Мониторить и устранять неполадки в работе SDA
- Знать и понимать стратегии перехода с традиционных сетей на решение SD-Access