Bài 1 SDWAN Mô hình mạng, cấu hình máy lab và download image

Khi công ty có RÁT nhiều chi nhánh, giữa các chi nhánh thông với nhau bằng các đường MPLS , internet,... nếu  cấu hình truyền thống như dmvpn, thì khó quản lí, nguyên việc chuyển traffic qua lại giữa các tuyến đường cũng phải làm thủ công dễ nhầm, hoặc không soi được traffic đi bên trong là application gì, hoặc khi có thêm router mới ở chi nhánh thì admin phải mất công đến tận nơi rồi config.

=> Giải pháp sdwan cisco có thể làm các việc:

- Tự động làm phần định tuyến giữa các chi nhánh, cứ add các router wan(vEDGE) ở chi nhánh lên NMS(vmanage, vsmart, vbond) là tự động thông sang chi nhánh kia,admin cần chặn gì chặn sau. Việc này do con VSMART làm, tự động redistribute route giữa các vEDGE để thông nhau (giao thức OMP)

- Khi có router chi nhánh mới join thì chỉ cần đặt IP cho nó để thông được lên NMS (vmanage, vsmart, vond) . Sau đó trên NMS đẩy các cấu hình còn lại xuống, admin chỉ cần thao tác dạng webgui, đỡ nhầm hơn là gõ lệnh. CÓ thể làm 1 lần cho nhiều router. (cơ chế dùng template). Chẳng may config đẩy xuống làm mất kết nối; thì vEDGE sẽ tự rollback lại cấu hình cũ.

- Soi được đường wan gồm application gì đang chạy

- Traffic đi trên wan bảo mật do được mã hóa bằng ipsec (cái này cũng tự nó làm; mình chỉ enable IPsec thôi)

-….nhiều nữa

Sơ đồ cơ bản gồm có 2 site:

Xây dựng lab trên EVE-NG:

CPU hiện mình đang dùng: e2650v2 8 lõi, 16 luồng chạy êm.

RAM: mô hình trên ăn khoảng 25-30GB ram (nên trang bị ram khoảng 40GB+)

image eve-ng: có thể down tại: https://labhub.eu.org/UNETLAB%20II/addons/qemu/Cisco%20Viptela%20SD-WAN/19.2.31

Cách add lên eve-ng: xem trên trang chủ https://www.eve-ng.net/index.php/documentation/howtos/howto-add-cisco-viptela-images-set/

Mình dùng bản 19.2.31

Khi add xong xuôi thì trên giao diện quản lí có dạng

 

 

 

Bài viết cùng danh mục