مقدمه
Cisco SD-Access یک راهحل شبکه campus نسل بعدی است که از VXLAN+LISP برای تقسیمبندی مبتنی بر سیاست از طریق DNA Center استفاده میکند.
معماری SD-Access
TEXT
DNA Center (کنترلر)
|
Fabric Control Plane
└── LISP (نگاشت هویت endpoint به مکان)
└── IS-IS (مسیریابی underlay)
└── VXLAN (تونلهای overlay)
└── TrustSec SGT (micro-segmentation)پیکربندی Fabric از طریق DNA Center
۱. ایجاد سلسلهمراتب شبکه
۲. طراحی تنظیمات شبکه (DNS، NTP، DHCP)
۳. ایجاد Virtual Networks (VNها)
۴. ایجاد گروههای مقیاسپذیر (SGT)
۵. تعریف ماتریس سیاست
۶. Provision Fabric
رفع عیب SD-Access
CISCO
show lisp instance-id 4099 ipv4 map-cache
show nve peers
show cts interface GigabitEthernet1/0/1
show isis neighbors