Trước hết, chúng ta hãy xem xét tất cả các thành phần cÆ¡ bản tạo nên má»™t triển khai DNA cá»§a Cisco. Tôi hiểu rằng có má»™t số thuáºt ngữ ở Ä‘ây mà bạn có thể không quen thuá»™c ở giai Ä‘oạn này.
1. Thiết bị Cisco DNA (những thiết bị này có 3 kích thước, S, M và L) vá» cÆ¡ bản, chúng là máy chá»§ Cisco UCS vá»›i huy hiệu Cisco DNA được gắn ở mặt trước. Hiện tại không có tùy chá»n ảo - và không có khả năng như váºy. Dá»±a trên quy mô triển khai cá»§a bạn, bạn sẽ chá»n kích thước cho phù hợp.
2. Cisco ISE. Không giống như Cisco DNA, Cisco ISE xuất hiện dưới dạng máy ảo hoặc thiết bị CTNH. Má»™t lần nữa, dá»±a trên quy mô triển khai cá»§a bạn, bạn sẽ chá»n kích thước cho phù hợp.
3. Má»™t số thiết bị chuyển mạch Cisco Catalyst 9000. Cho rằng trò chÆ¡i kết thúc là để kết nối thiết bị và ngưá»i dùng, chúng tôi rõ ràng cần má»™t số Switch. Cisco khuyên bạn nên sá» dụng dòng sản phẩm Catalyst 9300 hoặc 9500, những dòng sản phẩm này sẽ Ä‘óng vai trò là Biên giá»›i, Cạnh hoặc Trung gian - đừng lo lắng, chúng ta sẽ Ä‘i đến thuáºt ngữ sau.
4. Tùy thuá»™c vào quy mô triển khai cá»§a bạn, bạn cÅ©ng có thể muốn có Cisco Catalyst WLC chuyên dụng. Giải pháp thay thế khác là sá» dụng WLC nhúng. Và tất nhiên, để Ä‘i cùng vá»›i WLC, bạn cần má»™t số AP - tốt nhất là chúng có khả năng 802.1ax.
5. Má»™t thiết bị (có thể là bá»™ định tuyến hoặc bá»™ chuyển mạch) sẽ được sá» dụng cho chức năng cá»§a má»™t 'Bá»™ định tuyến kết hợp'. Cisco sá» dụng thuáºt ngữ này là 'Bá»™ định tuyến kết hợp', vá» cÆ¡ bản nó dùng để giao tiếp giữa các thiết bị Vải và Không phải vải - vá»›i Bá»™ định tuyến kết hợp là Không vải và má»™t cái gì Ä‘ó giống như Biên giá»›i là Vải. Vá» mặt kỹ thuáºt, bạn có thể sá» dụng bất kỳ thiết bị nào cho việc này, nhưng nó cần phải há»— trợ BGP - được sá» dụng cho phiên bản VN / VRF-Lite
6. Các dịch vụ cÆ¡ sở hạ tầng hiện có chạy AD, DNS, DHCP, NTP. Rất có thể, bạn sẽ có má»™t miá»n Active Directory hiện có vá»›i tất cả các dịch vụ này Ä‘ã chạy. Chúng cần thiết cho các chức năng khác nhau trong Cisco DNA và Cisco ISE.
Bây giá» chúng ta có danh sách mua sắm cÆ¡ bản này. Hãy để chúng tôi Ä‘i vào má»™t số kỹ năng mà tôi tin rằng bạn cần phải có để triển khai thành công tất cả những Ä‘iá»u trên. Những thứ này không được viết theo bất kỳ thứ tá»± cụ thể nào.
Mã |
Mô tả |
Service (Months) |
ÄÆ¡n giá List Price |
C9200L-DNA-E-24-3Y |
C9200L DNA Essentials, 24-port, 3 Year Term license |
36 |
612.14 |
C9200L-DNA-E-48-3Y |
C9200L DNA Essentials, 48-port, 3 Year Term license |
36 |
1,123.92 |
C9200L-DNA-A-24-3Y |
C9200L DNA Advantage, 24-port, 3 Year Term license |
36 |
2,017.04 |
C9200L-DNA-A-48-3Y |
C9200L DNA Advantage, 48-port, 3 Year Term license |
36 |
3,783.20 |
1. Trước hết, bạn cần có hiểu biết vá» IS-IS. Cho rằng má»™t trong những nhiệm vụ đầu tiên để triển khai Cisco DNA là tạo lá»›p phá»§. Kỹ năng đầu tiên bạn nên có là cấu hình IS-IS cÆ¡ bản. Bạn không cần phải hiểu IS-IS ở mức độ sâu, nhưng má»™t số lệnh hiển thị cÆ¡ bản rất hữu ích.
2. Tiếp theo trong danh sách là phân phối lại. Do chúng tôi chạy IS-IS ở lá»›p dưới và vá»›i khả năng cao là bạn không chạy IS-IS như IGP doanh nghiệp ưa thích cá»§a mình, chúng tôi cần phải phân phối lại. Bạn thá»±c sá»± chỉ cần hiểu cách hoạt động cá»§a việc phân phối lại lẫn nhau cÆ¡ bản. Theo kinh nghiệm cá»§a tôi, việc sá» dụng Bản đồ tuyến đưá»ng để kiểm soát toàn bá»™ quá trình Vào-> Ra / Ra-> Trong quá trình đảm bảo có thể tránh được bất kỳ vòng lặp định tuyến khó chịu nào, cÅ©ng như Bản đồ tuyến đưá»ng và tùy thuá»™c vào IGP bạn đến hay Ä‘i để, bạn có thể cần xem xét các chỉ số, chẳng hạn như AD (Khoảng cách hành chính). Nói chung, nếu bạn có hai Ä‘iểm vào và ra trong và ngoài Vải, bạn không nên lo lắng quá nhiá»u. Tốt nhất là nên HÔN (giữ cho nó đơn giản, ngốc nghếch)
3. Kỹ năng định tuyến 'truyá»n thống' cuối cùng bạn cần là BGP. Như tôi Ä‘ã nói trước Ä‘ó trong bài viết, Fusion Router là thiết bị rá»i cá»§a bạn từ Vải sang Không vải và tất cả Ä‘iá»u này đạt được thông qua BGP và VRF LITE (vá» cÆ¡ bản là VRF không có MPLS).
4. Bây giá» chúng ta Ä‘i vào khía cạnh thú vị hÆ¡n cá»§a má»i thứ. Hãy bắt đầu vá»›i ISE. Trước khi bắt đầu xem xét Cisco DNA, tôi chưa bao giá» nhìn thấy ISE. Äó là má»™t sản phẩm khổng lồ và làm được rất nhiá»u thứ - má»™t tìm kiếm nhanh trên Google định nghÄ©a ISE là “ISE cho phép má»™t phương pháp tiếp cáºn năng động và tá»± động để thá»±c thi chính sách giúp đơn giản hóa việc cung cấp kiểm soát truy cáºp mạng an toàn cao”- vá» cÆ¡ bản nó là má»™t máy chá»§ AAA trên steroid… Dù sao, đưá»ng cong há»c táºp có thể rất dốc, và tôi Ä‘ã há»c được rất nhiá»u Ä‘iá»u trong thá»i gian ngắn mà tôi Ä‘ã chÆ¡i vá»›i nó. Äối vá»›i hầu hết các phần, Cisco DNA thá»±c hiện tốt công việc giúp bạn bắt đầu, nhưng bạn sẽ sá»›m muốn viết các chính sách phức tạp hÆ¡n. Tôi nghÄ© để triển khai thành công, ít nhất bạn cần hiểu các chá»§ đỠISE sau; Chính sách, pxGrid, 8021.x, TrustSec và Profiling. Má»™t lần nữa, ISE rất lá»›n, và tôi có thể tiếp tục, nhưng Ä‘ó là những Ä‘iá»u cÆ¡ bản bạn cần hiểu.
5. LISP. Cho rằng LISP là Mặt phẳng Ä‘iá»u khiển được sá» dụng trong kết cấu, tôi nghÄ© sẽ có lợi nếu hiểu giao thức ở cấp độ cÆ¡ bản / trung cấp. Hiểu các khái niệm như; MS / MR, ITR, ETR, xTR, Proxy và Phiên bản (VRF), sẽ giúp bạn thá»±c hiện hầu hết các bước đến Ä‘ó. Kiểm tra phần liên kết cá»§a tôi để biết má»™t blog thá»±c sá»± tốt trên LISP
6. VXLAN. Tôi không thể nói vá» LISP mà không nhắc đến VXLAN. Như tôi Ä‘ã nói ở trên, LISP là Mặt phẳng Ä‘iá»u khiển trong mạng Cisco DNA, phần Mặt phẳng dữ liệu được xá» lý vá»›i VXLAN. Tháºt may mắn cho chúng tôi, có rất nhiá»u tài nguyên trá»±c tuyến để hiểu những Ä‘iá»u cÆ¡ bản vá» VXLAN, vì váºy tôi khuyên bạn nên tìm kiếm những tài nguyên Ä‘ó.
Mã |
Mô tả |
Service (Months) |
ÄÆ¡n giá List Price |
C9300-DNA-E-24-3Y |
C9300 DNA Essentials, 24-Port, 3 Year Term License |
36 |
612.14 |
C9300-DNA-E-48-3Y |
C9300 DNA Essentials, 48-Port, 3 Year Term License |
36 |
1,123.92 |
C9300-DNA-A-24-3Y |
C9300 DNA Advantage, 24-Port, 3 Year Term License |
36 |
2,017.04 |
C9300-DNA-A-48-3Y |
C9300 DNA Advantage, 48-Port, 3 Year Term License |
36 |
3,783.20 |
Tôi nghÄ© Ä‘ó là tất cả cho bây giá». Nếu bạn có bất kỳ câu há»i nào, vui lòng liên hệ vá»›i chúng tôi.