Visão Geral
Uma vez identificados os utilizadores e os dispositivos, segmentamos frequentemente estes grupos para fins de gestão. O Centro de Arquitetura de Redes Digitais da Cisco (DNAC) é um meio de configurar e manter essa segmentação utilizando acesso definido por software. O Centro de DNA não está limitado a alterações de configuração. O DNA Center também fornece uma abordagem baseada em políticas aos serviços que suportam a rede, tais como NTP, DNS, DHCP. Neste curso, integra ISE e DNAC que lhe dá a capacidade de gerir dispositivos físicos, segmentação lógica, IP, regras de transporte, bem como Autenticação, Autorização e Contabilidade (AAA) de utilizadores e dispositivos, juntamente com uma visão geral e introdução ao SD-Access e ao DNA Center.
Objetivo
Após concluir o Curso Cisco SDA & ISE Integration, você será capaz de:
- Explicar o papel que o ISE desempenha como parte da solução
- Configurar os serviços AAA e a política TrustSec no ISE
- Explicar a integração do ISE com o DNA Center for Policy enforcement
- Conhecer e compreender os conceitos, características, benefícios, terminologia e a forma como esta abordagem inova as tarefas administrativas comuns nas redes atuais da Cisco.
- Diferenciar e explicar cada um dos elementos constitutivos da Solução SD-Access
- Explicar o conceito de "Tecido" e os diferentes tipos de nós que o conformam (Nós de Borda de Tecido, Nós de Plano de Controlo, Nós de Fronteira)
- Descrever o papel da LISP no Plano de Controlo e da VXLAN no Plano de Dados para a Solução de Acesso SD
- Compreender os conceitos da TrustSec, detalhes de implementação e a forma como é utilizada como parte da Solução de Acesso SD para segmentação e aplicação de políticas
- Compreender o papel do DNA Center como orquestrador de soluções e GUI inteligente
- Estar familiarizado com a abordagem do fluxo de trabalho no DNA Center - Concepção, Apólice, Provisão e Garantia
Publico Alvo
- Qualquer pessoa envolvida na concepção ou implementação de uma solução de SD-Access
Pre-Requisitos
- Nível de conhecimento equivalente ao Cisco CCNA Routing & Switching - ICND1, ICND2 ou CCNABC
- Conhecimento básico de Redes Definidas por Software
- Conhecimentos básicos de segurança de rede incluindo AAA, Controlo de Acesso e ISE - IINS
- Conhecimentos básicos e experiência com Cisco IOS, IOS XE e CLI
Informações Gerais
Carga Horária: 24h
- Se noturno este curso é
ministrado de Segunda-feira à sexta-feira, das 19h às 23h
- Se aos sábados este curso é
ministrado das 9h às 18h
- Se in-company por favor
fazer contato para mais detalhes.
Formato de
entrega:
- 100% on-line ao vivo, via
Microsoft Teams na presença de um instrutor/consultor ativo no mercado.
- Nota: não é curso
gravado.
Lab:
- Laboratório + Exercícios
práticos
Materiais
Português | Inglês
Conteúdo Programatico
Cisco ISE Integration for SD Access
- Introduction to Cisco ISE
- Using Cisco ISE as a Network Access Policy Engine
- Introducing Cisco ISE Deployment Models
- Introducing 802.1x and MAB Access: Wired and Wireless
- Introducing Identity Management
- Configuring Certificate Service
- Introducing Cisco ISE Policy
- Configuring Cisco ISE Policy Sets
- Introduction to Cisco TrustSec for segmentation
- The Concept of Security Group (SG) and Security Group Tag (SGT)
- Cisco TrustSec Phases - Classification, Propagation, Enforcement
- Methods for Classification - Static Classification, Dynamic Classification
- Methods for SGT tag propagation - Inline Tagging, SGT Exchange Protocol (SXP)
Introduction to Cisco’s Software Defined Access (SD-Access)
- SD-Access Overview
- SD-Access Benefits
- SD-Access Key Concepts
- SD-Access Main Components - Campus Fabric, Wired and Wireless
- Nodes - Edge,Border,Control Plane
- DNA Controller (APIC-EM Controller)
- Introducing Cisco ISE 2.x px
- 2-level Hierarchy - Macro Level: Virtual Network (VN), Micro Level: Scalable Group (SG)
DNA Center Workflow
- DNA Center Refresher
- Creating Enterprise and Sites Hierarchy
- Configuring General Network Settings
- Loading maps into the GUI
- IP Address Management
- Software Image Management
- Network Device Profiles
- Introduction to Analytics
- NDP Fundamentals
- Overview of DNA Assurance
SD-Access Campus Fabric
- The concept of Fabric
- Node types (Breakdown)
- LISP as protocol for Control Plane
- VXLAN as protocol for Data Plane
Campus Fabric External Connectivity for SD-Access
- Enterprise Sample Topology for SD-Access
- Role of Border Nodes
- Types of Border Nodes - Border, Default Border
- Single Border vs. Multiple Border Designs
- Collocated Border and Control Plane Nodes
- Distributed (separated) Border and Control Plane Nodes
Implementing WLAN in SD-Access Solution
- WLAN Integration Strategies in SD-Access Fabric - Fabric CUWN, SD-Access Wireless (Fabric enabled WLC and AP)
- SD-Access Wireless Architecture - Control Plane: LISP and WLC, Data Plane: VXLAN, Policy Plane and Segmentation: VN and SGT
- Sample Design for SD-Access Wireless
Labs
- ISE basic setup and Navigating GUI
- Configuring TrustSec in ISE
- Connecting and getting familiar with DNA Center GUI
- Performing SD-Access Design Step in DNA Center
- Integrating ISE and DNA Center for Policy Deployment and Enforcement
- Performing SD-Access Policy Step in DNA Center and ISE
- Performing SD-Access Provision Step in DNA Center
- Performing SD-Access Assurance Step in DNA Center
- Integrating WLAN services through SD-Wireless architecture
- Integrate ISE with Active Directory
- Achieving External Connectivity to remote locations through Border Node
TENHO INTERESSE