Trước hết, chúng ta hãy xem xét tất cả các thành phần cơ bản tạo nên một triển khai DNA của Cisco. Tôi hiểu rằng có một số thuật ngữ ở đây mà bạn có thể không quen thuộc ở giai đoạn này.
1. Thiết bị Cisco DNA (những thiết bị này có 3 kích thước, S, M và L) về cơ bản, chúng là máy chủ Cisco UCS với huy hiệu Cisco DNA được gắn ở mặt trước. Hiện tại không có tùy chọn ảo - và không có khả năng như vậy. Dựa trên quy mô triển khai của bạn, bạn sẽ chọn kích thước cho phù hợp.
2. Cisco ISE. Không giống như Cisco DNA, Cisco ISE xuất hiện dưới dạng máy ảo hoặc thiết bị CTNH. Một lần nữa, dựa trên quy mô triển khai của bạn, bạn sẽ chọn kích thước cho phù hợp.
3. Một số thiết bị chuyển mạch Cisco Catalyst 9000. Cho rằng trò chơi kết thúc là để kết nối thiết bị và người dùng, chúng tôi rõ ràng cần một số Switch. Cisco khuyên bạn nên sử dụng dòng sản phẩm Catalyst 9300 hoặc 9500, những dòng sản phẩm này sẽ đóng vai trò là Biên giới, Cạnh hoặc Trung gian - đừng lo lắng, chúng ta sẽ đi đến thuật ngữ sau.
4. Tùy thuộc vào quy mô triển khai của bạn, bạn cũng có thể muốn có Cisco Catalyst WLC chuyên dụng. Giải pháp thay thế khác là sử dụng WLC nhúng. Và tất nhiên, để đi cùng với WLC, bạn cần một số AP - tốt nhất là chúng có khả năng 802.1ax.
5. Một thiết bị (có thể là bộ định tuyến hoặc bộ chuyển mạch) sẽ được sử dụng cho chức năng của một 'Bộ định tuyến kết hợp'. Cisco sử dụng thuật ngữ này là 'Bộ định tuyến kết hợp', về cơ bản nó dùng để giao tiếp giữa các thiết bị Vải và Không phải vải - với Bộ định tuyến kết hợp là Không vải và một cái gì đó giống như Biên giới là Vải. Về mặt kỹ thuật, bạn có thể sử dụng bất kỳ thiết bị nào cho việc này, nhưng nó cần phải hỗ trợ BGP - được sử dụng cho phiên bản VN / VRF-Lite
6. Các dịch vụ cơ sở hạ tầng hiện có chạy AD, DNS, DHCP, NTP. Rất có thể, bạn sẽ có một miền Active Directory hiện có với tất cả các dịch vụ này đã chạy. Chúng cần thiết cho các chức năng khác nhau trong Cisco DNA và Cisco ISE.
Bây giờ chúng ta có danh sách mua sắm cơ bản này. Hãy để chúng tôi đi vào một số kỹ năng mà tôi tin rằng bạn cần phải có để triển khai thành công tất cả những điều trên. Những thứ này không được viết theo bất kỳ thứ tự cụ thể nào.
Mã |
Mô tả |
Service (Months) |
Đơn giá List Price |
C9200L-DNA-E-24-3Y |
C9200L DNA Essentials, 24-port, 3 Year Term license |
36 |
612.14 |
C9200L-DNA-E-48-3Y |
C9200L DNA Essentials, 48-port, 3 Year Term license |
36 |
1,123.92 |
C9200L-DNA-A-24-3Y |
C9200L DNA Advantage, 24-port, 3 Year Term license |
36 |
2,017.04 |
C9200L-DNA-A-48-3Y |
C9200L DNA Advantage, 48-port, 3 Year Term license |
36 |
3,783.20 |
1. Trước hết, bạn cần có hiểu biết về IS-IS. Cho rằng một trong những nhiệm vụ đầu tiên để triển khai Cisco DNA là tạo lớp phủ. Kỹ năng đầu tiên bạn nên có là cấu hình IS-IS cơ bản. Bạn không cần phải hiểu IS-IS ở mức độ sâu, nhưng một số lệnh hiển thị cơ bản rất hữu ích.
2. Tiếp theo trong danh sách là phân phối lại. Do chúng tôi chạy IS-IS ở lớp dưới và với khả năng cao là bạn không chạy IS-IS như IGP doanh nghiệp ưa thích của mình, chúng tôi cần phải phân phối lại. Bạn thực sự chỉ cần hiểu cách hoạt động của việc phân phối lại lẫn nhau cơ bản. Theo kinh nghiệm của tôi, việc sử dụng Bản đồ tuyến đường để kiểm soát toàn bộ quá trình Vào-> Ra / Ra-> Trong quá trình đảm bảo có thể tránh được bất kỳ vòng lặp định tuyến khó chịu nào, cũng như Bản đồ tuyến đường và tùy thuộc vào IGP bạn đến hay đi để, bạn có thể cần xem xét các chỉ số, chẳng hạn như AD (Khoảng cách hành chính). Nói chung, nếu bạn có hai điểm vào và ra trong và ngoài Vải, bạn không nên lo lắng quá nhiều. Tốt nhất là nên HÔN (giữ cho nó đơn giản, ngốc nghếch)
3. Kỹ năng định tuyến 'truyền thống' cuối cùng bạn cần là BGP. Như tôi đã nói trước đó trong bài viết, Fusion Router là thiết bị rời của bạn từ Vải sang Không vải và tất cả điều này đạt được thông qua BGP và VRF LITE (về cơ bản là VRF không có MPLS).
4. Bây giờ chúng ta đi vào khía cạnh thú vị hơn của mọi thứ. Hãy bắt đầu với ISE. Trước khi bắt đầu xem xét Cisco DNA, tôi chưa bao giờ nhìn thấy ISE. Đó là một sản phẩm khổng lồ và làm được rất nhiều thứ - một tìm kiếm nhanh trên Google định nghĩa ISE là “ISE cho phép một phương pháp tiếp cận năng động và tự động để thực thi chính sách giúp đơn giản hóa việc cung cấp kiểm soát truy cập mạng an toàn cao”- về cơ bản nó là một máy chủ AAA trên steroid… Dù sao, đường cong học tập có thể rất dốc, và tôi đã học được rất nhiều điều trong thời gian ngắn mà tôi đã chơi với nó. Đối với hầu hết các phần, Cisco DNA thực hiện tốt công việc giúp bạn bắt đầu, nhưng bạn sẽ sớm muốn viết các chính sách phức tạp hơn. Tôi nghĩ để triển khai thành công, ít nhất bạn cần hiểu các chủ đề ISE sau; Chính sách, pxGrid, 8021.x, TrustSec và Profiling. Một lần nữa, ISE rất lớn, và tôi có thể tiếp tục, nhưng đó là những điều cơ bản bạn cần hiểu.
5. LISP. Cho rằng LISP là Mặt phẳng điều khiển được sử dụng trong kết cấu, tôi nghĩ sẽ có lợi nếu hiểu giao thức ở cấp độ cơ bản / trung cấp. Hiểu các khái niệm như; MS / MR, ITR, ETR, xTR, Proxy và Phiên bản (VRF), sẽ giúp bạn thực hiện hầu hết các bước đến đó. Kiểm tra phần liên kết của tôi để biết một blog thực sự tốt trên LISP
6. VXLAN. Tôi không thể nói về LISP mà không nhắc đến VXLAN. Như tôi đã nói ở trên, LISP là Mặt phẳng điều khiển trong mạng Cisco DNA, phần Mặt phẳng dữ liệu được xử lý với VXLAN. Thật may mắn cho chúng tôi, có rất nhiều tài nguyên trực tuyến để hiểu những điều cơ bản về VXLAN, vì vậy tôi khuyên bạn nên tìm kiếm những tài nguyên đó.
Mã |
Mô tả |
Service (Months) |
Đơn giá List Price |
C9300-DNA-E-24-3Y |
C9300 DNA Essentials, 24-Port, 3 Year Term License |
36 |
612.14 |
C9300-DNA-E-48-3Y |
C9300 DNA Essentials, 48-Port, 3 Year Term License |
36 |
1,123.92 |
C9300-DNA-A-24-3Y |
C9300 DNA Advantage, 24-Port, 3 Year Term License |
36 |
2,017.04 |
C9300-DNA-A-48-3Y |
C9300 DNA Advantage, 48-Port, 3 Year Term License |
36 |
3,783.20 |
Tôi nghĩ đó là tất cả cho bây giờ. Nếu bạn có bất kỳ câu hỏi nào, vui lòng liên hệ với chúng tôi.