CCIE理论-第五篇-SDA-2

CCIE理论-第五篇-SDA-2

DNA Center

展示一下web的界面哈
在这里插入图片描述
在这里插入图片描述

其实就类似平时弄的web的防火墙呀,其他设备等

弹性子网

这一章来讲讲弹性子网
在这里插入图片描述

stretched subnets allow an ip subnet to be :stretched:vla the overlay
拉伸子网允许通过覆盖“拉伸”IP子网

1基于主机IP的流量到达本地结构边缘SV,然后通过FabricFabric进行传输

2.动态映射允许特定于主机(32./128,MAC)的广告

3.移动主机1连接到边缘A,现在可以使用相同的IPsubnet与边缘B上的主机2通信

4.不再需要VLAN来连接主机1和2
在这里插入图片描述
控制层面是基于LISP的
数据层面是居于VXLAN的
策略层面是居于CTS的

其实很好理解
VXLAN呢就相当于快递盒
LISP相当于顺丰快递
因为LISP可以通过mapping db server快速定位
然后通过VXLAN的tunnel的隧道来传输

对比传统网络

1,控制层面-路由协议(什么静态啊,OSPF,RIP,ISIS,BGP)
他不就是为了一个路由表,FIB,MAC什么的嘛
收敛快不快,有没有次优路径,备份,路由黑洞,乱七八糟的

LSP
按需求,你需要访问什么EID,就去找CP-nodes就行了
查询後生成路由,就意味着负载大的只有CP
每个设备上一条默认路由给CP就行了
路由表上除了本地和直连和默认路由就没了(而且默认路由可以下发)
体现了自动化的方便

2.数据层面
转发,数据封装,解封装

VXLAN,可以支持L2-extension
二层的扩展,使用VXLAN的头部

策略层面
哪和哪通还是不通,Route-map,这个东西要干啥那个东西要干啥
安全功能,什么dot1x,权限,登陆,3A.QOS,ACL,class-map,

CTS
使用ISE,使用Cisco TrustSec(CTS)技术,一个设备完成
其实传统设备,基本上就是为了个路由表
学了那么长时间,都是在研究这个东西
为什么不通ya,为什么通了呀
为什么U.U,U(不可达)
假如其中一台设备宕机,没路由了,无法转发到下一跳,那么就会形成路由黑洞
但是呢,网络一大,每台设备的路由表又会过大,收敛速度慢
转发速度不高,而且配置贼多,还要做优化,比如末节区域,汇总等 

必须看

Attention!!!
虽然讲了很多的SDN里面的内容,角色,优点等
但是,实际上的SDN普及是不实际的,也是很慢的
就一个道理
这玩意太贵了,好是好,但是没那个必要
除非是新建的数据中心+很有钱的情况下+未来长远发展
因为SDN其实就是纯面对数据中心的,虽然企业网也可以用
但是

在这里插入图片描述
VXLAN改良版
VXLAN最大的特点在于他能跨二层,就是大二层嘛
经过改良的VXLAN,他的数据包还有多余的字段
可以嵌入安全功能的组件

在这里插入图片描述
传统的CTS,跟IP一样,逐跳封装解封装等
到了SDA可以做端对端
还有队列技术等,其实就跟QOS差不多

很多技术点都集中在SDA-1,所以这篇的东西会比较少,理解概念即可

小总结

在这里插入图片描述
1.规划
2.策略
3.配置自动化下发配置
4.风险监测(NCP)

DNAC--控制平台+ISE(安全)
主要功能:NCP,NDP,ISE.自动配置下发,监控,安全.
三件事
1.控制层面=LISP
2.封装数据=VXLAN
3.策略管理=VXLAN头部做SGT

在这里插入图片描述
它的中间,就是前面学的fabricpath网络=ISIS(underlay)
基于underlay做Overlay(VXLAN-SGT)
实际过程就是MAC IN IP的过程
都是点对点,边缘之间的访问
三种角色
CP-nodes=查询=相当于mapping db server
Edge-nodes=连接终端使用,封装解封装,实际上等于接入的GW=VXLAN
Border=边界设备,负责连接external,已知网络,未知网络

好的本次到这里就结束了,欢迎观看我的文章。我是CCIE-Yasuo,喜欢就关注我吧,下一期见。
欢迎新盟教育的同学一起来交流,我是41期的疾风剑豪
同时我也是一名18岁来自大专的学生在学校写的,如有写的不对或侵权请及时联系删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/439051.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CCIE理论-第七篇-SD-WAN网络(二)

CCIE理论-第七篇-SD-WAN网络(二) 首先回顾一波SD-WAN里面的几个主要角色 1.Vmanage 2.vsmart 3.vbond 4.vedge 其中,vbond和vedge实际上是一个东西 这次主要演示的是命令的版本 因为无论怎么升级,更新换代,底层是不会变的 web界面变来变去那是肯定的其中.SD-WAN里面会携带两个…

TFS命令tf:undo(强制签入签出文件)

由于修改计算机名称或不同电脑上操作忘记签入,则需要强制签入文件 具体步骤如下: 1.在命令行中输入"cd C:\Program Files\Microsoft Visual Studio 14.0\Common7\IDE"(tf程序在文件夹),进入tf程序所在目录…

CCIE理论-第八篇-SD-WAN(三)+DAI(动态ARP检测)

CCIE理论-第八篇-SD-WAN(三) 首先来说上一章的问题, vbound和vsmart还没出来 . 指定域和vbound 初始化搞完了,那么需要去添加vsmart和vbound了 添加设备 添加设备 延续前面的环境继续说 vbound 注意CSR这里是不需要做的了,因为前面已经做了 vsmart 连接成功,来看看监测图 …

关于VSCode中工作区的讲解与使用工作区还你一个轻量 的VSCode

VSCode的使用率在逐渐提高,但安装太多的插件会使得VSCode变得臃肿,甚至运行变慢,占用太多内存,此文章介绍了工作区,并如何来使用工作区更好地体验VSCode。 初次使用VSCode,肯定有很多人好奇,这…

CCIE-LAB-SDN-第一篇-修改交换机管理IP

CCIE-LAB-SDN-第一篇-修改交换机管理IP 之前讲到CCIE-LAB呢是分三个部分的 那么第一个模块1,传统路由交换已经全部发出来了 到了这个模块2呢,就是SDN了,开始搞了实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图

CCIE-LAB-SDN-第二篇-DNAC中完成VN配置

CCIE-LAB-SDN-第二篇-DNAC中完成VN配置 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 题目 第2.2节:在DNA中心完成VN配置 使用DNA中心GUl,根据以下步骤执行配置任务 要求 1.在网络上为物联网添加新的虚拟网络名称批次 分支机构#1和#2。 2.为名…

CCIE-LAB-SDN-第三篇-SD-WAN

CCIE-LAB-SDN-第三篇-SD-WAN 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 题目 SECTION 2.3: Mapping SDA VNs to SD-WAN VPNS(4 Points) Using vManage GUI, perform configuration tasks according to these requirements. Use any host, such…

SharePoint 2013 搭建负载均衡(NLB)详解

服务器架构(三台虚机:AD和Sql在一台,前端两台) DC、Sql Server,其中包括:AD、DNS、DHCP服务(非必须); SPWeb01,其中包括:IIS、SharePoint&#…

CCIE-LAB-SDN-第四篇-SD-WAN-2

CCIE-LAB-SDN-第四篇-SD-WAN-2 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 题目 SECTION 2.3: Mapping SDA VNs to SD-WAN VPNS(4 Points) Using vManage GUI, perform configuration tasks according to these requirements. Use any host, su…

【转】sharepoint foundation 2013升级sp1补丁后无法使用搜索功能

直接安装了sharepoint foundation 2013 with sp1后,发现新建的站点都没有默认的搜索框。 具体报错特征: 1、添加搜索框 web part,保存页面后报错“公共语言运行时检测到无效的程序” 2、当时想了另外一种方法,在网站集下新建搜索…

CCIE-LAB-第五篇-SDN-SD-WAN-BGP-OMP(sdwan版的路由协议)

CCIE-LAB-第五篇-SDN-SD-WAN-BGP-OMP(sdwan版的路由协议) 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 题目 SECTION 2.3: Mapping SDA VNs to SD-WAN VPNS(4 Points) Using vManage GUI, perform configuration tasks according to these requi…

【转】SOAR从概念到落地

网络安全前沿资讯、 应急响应解决方案、技术热点深度解读 今年2月,国际知名的大数据公司Splunk公司正式对外公布了收购Phantom公司的最终协议。Phantom是安全编排、自动化和响应(Security Orchestration,Automation and Response, SOAR)领域的…

CCIE-LAB-SDN-第六篇-SDWAN-Branch2-vEdge-51-vEdge-52

CCIE-LAB-SDN-第六篇-SDWAN-Branch2-vEdge-51-vEdge-52 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 题目 SECTION 2.3: Mapping SDA VNs to SD-WAN VPNS(4 Points) Using vManage GUI, perform configuration tasks according to these require…

CCIE-LAB-第七篇-SDN-SDWAN-路由泄露

CCIE-LAB-第七篇-SDN-SDWAN-路由泄露 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 题目: Section 2: Implementing Proof of Concept SDX Branches SECTION 2.4: Configuring SD-WAN VPN Route Leaking (3 points) To allow the traditional part…

Azure Sentinel -- 云原生企业安全信息和事件管理平台(SIEM)初探系列一

SIEM,一个已经存在20多年的安全产品领域,一个很多企业所必须的安全事件监控和管理平台,但现在它所承载的功能和价值也随着现在企业办公环境的变化而面临巨大的挑战。 首先,最大的一点的不同在于,企业的安全边界已经改…

CCNP-防火墙-上一代防火墙-下一代防火墙

CCNP-防火墙-上一代防火墙-下一代防火墙 上一代防火墙 这玩意应该是十几年前的东西了 现在我们都叫下一代防火墙(NGFW) 上一代防火墙呢 基本上都是把功能集成到一个盒子里面 <上一代防火墙是这样处理数据的> >来了一个数据包,他首先经过IP,路由,可达了 >然后就经…

Azure Sentinel -- 初探系列二 案件调查及追踪

在上一篇文章中&#xff0c;我们看到了如何对案件通过相关性迅速找到事件发生的根源&#xff0c;但查找到威胁仅仅只是个开端&#xff0c;后续如何流程化的解决这个威胁&#xff0c;实现安全编排和自动相应。也是安全团队所需要去完成的工作&#xff0c;而这个过程&#xff0c;…

CCIE-LAB-第八篇-SDWAN-Branch1_Branch2_Vmanage

CCIE-LAB-第八篇-SDWAN-Branch1_Branch2_Vmanage 实际中,思科只会给你5个小时去做下面的全部配置 这个是CCIE-LAB的拓扑图 题目 SECTION 2.5: Handling Guest Traffic (4 points) The Guest VN/VPN on Branches #1 and #2 must remain isolated from the rest of the company…

AZURE 日志分析自动告警

小伙伴们好久不见&#xff0c;今天我们来聊聊中国 AZURE 的日志分析告警。为什么是中国 AZURE&#xff0c;目前中国 AZURE 的 Monitor 服务和运维相关周围服务和 Global 是有所不同的&#xff0c;所以有些功能和设计不能复制和套用全球版 AZURE 的架构。我们先看一下中国 AZURE…

CCIE理论-第九篇-IPV6详细介绍

CCIE理论-第九篇-IPV6介绍 应该有人等这个好久了 其实这个可以放NA,可以放NP,也可以放IE 放在这,其实也没啥了,开搞吧! IPV6-VS-IPV4 ipv6对比ipv4最大的区别是,最明显的是,地址数量变多了,而且是多的很离谱 1.报头不同 2.ipv6无广播(仅有单播组播) 3.ipv6的优化 4.128位(ip…