Tìm hiểu Cisco

Các thành phần cơ bản tạo nên một triển khai Cisco DNA

09/06/2021

Trong bài đăng đầu tiên này trên Cisco DNA, tôi muốn chia nhỏ các kỹ năng kỹ thuật cần thiết để triển khai, vận hành và khắc phục sá»± cố thành công việc triển khai Cisco DNA cùng má»™t vài giá DNA cho Cisco 9200, Cisco 9300 ưa chuá»™ng.

Trước hết, chúng ta hãy xem xét tất cả các thành phần cÆ¡ bản tạo nên má»™t triển khai DNA cá»§a Cisco. Tôi hiểu rằng có má»™t số thuật ngữ ở Ä‘ây mà bạn có thể không quen thuá»™c ở giai Ä‘oạn này.

1. Thiết bị Cisco DNA (những thiết bị này có 3 kích thước, S, M và L) về cÆ¡ bản, chúng là máy chá»§ Cisco UCS vá»›i huy hiệu Cisco DNA được gắn ở mặt trước. Hiện tại không có tùy chọn ảo - và không có khả năng như vậy. Dá»±a trên quy mô triển khai cá»§a bạn, bạn sẽ chọn kích thước cho phù hợp.

2. Cisco ISE. Không giống như Cisco DNA, Cisco ISE xuất hiện dưới dạng máy ảo hoặc thiết bị CTNH. Má»™t lần nữa, dá»±a trên quy mô triển khai cá»§a bạn, bạn sẽ chọn kích thước cho phù hợp.

3. Má»™t số thiết bị chuyển mạch Cisco Catalyst 9000. Cho rằng trò chÆ¡i kết thúc là để kết nối thiết bị và người dùng, chúng tôi rõ ràng cần má»™t số Switch. Cisco khuyên bạn nên sá»­ dụng dòng sản phẩm Catalyst 9300 hoặc 9500, những dòng sản phẩm này sẽ Ä‘óng vai trò là Biên giá»›i, Cạnh hoặc Trung gian - đừng lo lắng, chúng ta sẽ Ä‘i đến thuật ngữ sau.

4. Tùy thuá»™c vào quy mô triển khai cá»§a bạn, bạn cÅ©ng có thể muốn có Cisco Catalyst WLC chuyên dụng. Giải pháp thay thế khác là sá»­ dụng WLC nhúng. Và tất nhiên, để Ä‘i cùng vá»›i WLC, bạn cần má»™t số AP - tốt nhất là chúng có khả năng 802.1ax.

5. Má»™t thiết bị (có thể là bá»™ định tuyến hoặc bá»™ chuyển mạch) sẽ được sá»­ dụng cho chức năng cá»§a má»™t 'Bá»™ định tuyến kết hợp'. Cisco sá»­ dụng thuật ngữ này là 'Bá»™ định tuyến kết hợp', về cÆ¡ bản nó dùng để giao tiếp giữa các thiết bị Vải và Không phải vải - vá»›i Bá»™ định tuyến kết hợp là Không vải và má»™t cái gì Ä‘ó giống như Biên giá»›i là Vải. Về mặt kỹ thuật, bạn có thể sá»­ dụng bất kỳ thiết bị nào cho việc này, nhưng nó cần phải há»— trợ BGP - được sá»­ dụng cho phiên bản VN / VRF-Lite

6. Các dịch vụ cÆ¡ sở hạ tầng hiện có chạy AD, DNS, DHCP, NTP. Rất có thể, bạn sẽ có má»™t miền Active Directory hiện có vá»›i tất cả các dịch vụ này Ä‘ã chạy. Chúng cần thiết cho các chức năng khác nhau trong Cisco DNA và Cisco ISE.

Bây giờ chúng ta có danh sách mua sắm cÆ¡ bản này. Hãy để chúng tôi Ä‘i vào má»™t số kỹ năng mà tôi tin rằng bạn cần phải có để triển khai thành công tất cả những Ä‘iều trên. Những thứ này không được viết theo bất kỳ thứ tá»± cụ thể nào.
Mô tả Service (Months) Đơn giá List Price
C9200L-DNA-E-24-3Y C9200L DNA Essentials, 24-port, 3 Year Term license 36 612.14
C9200L-DNA-E-48-3Y C9200L DNA Essentials, 48-port, 3 Year Term license 36 1,123.92
C9200L-DNA-A-24-3Y C9200L DNA Advantage, 24-port, 3 Year Term license 36 2,017.04
C9200L-DNA-A-48-3Y C9200L DNA Advantage, 48-port, 3 Year Term license 36 3,783.20

1. Trước hết, bạn cần có hiểu biết về IS-IS. Cho rằng má»™t trong những nhiệm vụ đầu tiên để triển khai Cisco DNA là tạo lá»›p phá»§. Kỹ năng đầu tiên bạn nên có là cấu hình IS-IS cÆ¡ bản. Bạn không cần phải hiểu IS-IS ở mức độ sâu, nhưng má»™t số lệnh hiển thị cÆ¡ bản rất hữu ích.

2. Tiếp theo trong danh sách là phân phối lại. Do chúng tôi chạy IS-IS ở lá»›p dưới và vá»›i khả năng cao là bạn không chạy IS-IS như IGP doanh nghiệp ưa thích cá»§a mình, chúng tôi cần phải phân phối lại. Bạn thá»±c sá»± chỉ cần hiểu cách hoạt động cá»§a việc phân phối lại lẫn nhau cÆ¡ bản. Theo kinh nghiệm cá»§a tôi, việc sá»­ dụng Bản đồ tuyến đường để kiểm soát toàn bá»™ quá trình Vào-> Ra / Ra-> Trong quá trình đảm bảo có thể tránh được bất kỳ vòng lặp định tuyến khó chịu nào, cÅ©ng như Bản đồ tuyến đường và tùy thuá»™c vào IGP bạn đến hay Ä‘i để, bạn có thể cần xem xét các chỉ số, chẳng hạn như AD (Khoảng cách hành chính). Nói chung, nếu bạn có hai Ä‘iểm vào và ra trong và ngoài Vải, bạn không nên lo lắng quá nhiều. Tốt nhất là nên HÔN (giữ cho nó đơn giản, ngốc nghếch)

3. Kỹ năng định tuyến 'truyền thống' cuối cùng bạn cần là BGP. Như tôi Ä‘ã nói trước Ä‘ó trong bài viết, Fusion Router là thiết bị rời cá»§a bạn từ Vải sang Không vải và tất cả Ä‘iều này đạt được thông qua BGP và VRF LITE (về cÆ¡ bản là VRF không có MPLS).

4. Bây giờ chúng ta Ä‘i vào khía cạnh thú vị hÆ¡n cá»§a mọi thứ. Hãy bắt đầu vá»›i ISE. Trước khi bắt đầu xem xét Cisco DNA, tôi chưa bao giờ nhìn thấy ISE. Đó là má»™t sản phẩm khổng lồ và làm được rất nhiều thứ - má»™t tìm kiếm nhanh trên Google định nghÄ©a ISE là “ISE cho phép má»™t phương pháp tiếp cận năng động và tá»± động để thá»±c thi chính sách giúp đơn giản hóa việc cung cấp kiểm soát truy cập mạng an toàn cao”- về cÆ¡ bản nó là má»™t máy chá»§ AAA trên steroid… Dù sao, đường cong học tập có thể rất dốc, và tôi Ä‘ã học được rất nhiều Ä‘iều trong thời gian ngắn mà tôi Ä‘ã chÆ¡i vá»›i nó. Đối vá»›i hầu hết các phần, Cisco DNA thá»±c hiện tốt công việc giúp bạn bắt đầu, nhưng bạn sẽ sá»›m muốn viết các chính sách phức tạp hÆ¡n. Tôi nghÄ© để triển khai thành công, ít nhất bạn cần hiểu các chá»§ đề ISE sau; Chính sách, pxGrid, 8021.x, TrustSec và Profiling. Má»™t lần nữa, ISE rất lá»›n, và tôi có thể tiếp tục, nhưng Ä‘ó là những Ä‘iều cÆ¡ bản bạn cần hiểu.

5. LISP. Cho rằng LISP là Mặt phẳng Ä‘iều khiển được sá»­ dụng trong kết cấu, tôi nghÄ© sẽ có lợi nếu hiểu giao thức ở cấp độ cÆ¡ bản / trung cấp. Hiểu các khái niệm như; MS / MR, ITR, ETR, xTR, Proxy và Phiên bản (VRF), sẽ giúp bạn thá»±c hiện hầu hết các bước đến Ä‘ó. Kiểm tra phần liên kết cá»§a tôi để biết má»™t blog thá»±c sá»± tốt trên LISP

6. VXLAN. Tôi không thể nói về LISP mà không nhắc đến VXLAN. Như tôi Ä‘ã nói ở trên, LISP là Mặt phẳng Ä‘iều khiển trong mạng Cisco DNA, phần Mặt phẳng dữ liệu được xá»­ lý vá»›i VXLAN. Thật may mắn cho chúng tôi, có rất nhiều tài nguyên trá»±c tuyến để hiểu những Ä‘iều cÆ¡ bản về VXLAN, vì vậy tôi khuyên bạn nên tìm kiếm những tài nguyên Ä‘ó.
Mô tả Service (Months) Đơn giá List Price
C9300-DNA-E-24-3Y C9300 DNA Essentials, 24-Port, 3 Year Term License 36 612.14
C9300-DNA-E-48-3Y C9300 DNA Essentials, 48-Port, 3 Year Term License 36 1,123.92
C9300-DNA-A-24-3Y C9300 DNA Advantage, 24-Port, 3 Year Term License 36 2,017.04
C9300-DNA-A-48-3Y C9300 DNA Advantage, 48-Port, 3 Year Term License 36 3,783.20
Tôi nghÄ© Ä‘ó là tất cả cho bây giờ. Nếu bạn có bất kỳ câu hỏi nào, vui lòng liên hệ vá»›i chúng tôi.
Các tin bài khác