Architecture Flashcards
Что входит в понятие High Availability?
- redundancy (избыточность, дублирование);
- reliability (надежность, качество дублирования - нет ли деградации при включении резерва).
Какие методы обеспечения HA есть на L1?
- резервирование устройства (в том числе стекирование/кластеризация, NSF with SSO);
- резервирование линка;
- резервирование питания.
Какие методы обеспечения HA есть на L2?
- STP/RSTP/MSTP;
- FabricPath.
Какие методы обеспечения HA есть на L3?
- резервирование в облаке (инфраструктура, виртуализированные устройства);
- FHRP (VRRP, HSRP, GLBP);
- multipathing в протоколах маршрутизации (в том числе резервный канал с провайдером).
На какие виды делятся точки доступа?
- autonomous (не работающие с контроллером);
- lightweight (требующие контроллера).
Также есть технология Mobility Express, позволяющая точке выступать в виде локального контроллера для lightweight-точек.
Какие есть способы деплоя беспроводной инфраструктуры?
С контроллером:
- distributed;
- centralized;
- cloud based (виртуализированный контроллер).
Без контроллера:
- controller-less (autonomous или Mobility Express).
Также контроллер может быть встроен в устройство уровня дистрибуции (embedded WLC) или быть развернут на точке доступа с помощью технологии Mobility Express.
Что такое FlexConnect?
Это технология присоединения точек доступа бранча к контроллеру основного офиса через WAN. Решает проблему постройки туннелей и управления путем оптимизации работы с ресурссами канала). Также позволяет точкам в филиале работать автономно в случае обрыва связи с основным офисом
Какие особенности Location services у Cisco?
- до 4 каналов 2.4 ГГц;
- повышение точности позиционирования с помощью CCX (Cisco Client Extensions) и Probe Request Forwarding.
Чем отличаются cloud и on-prem(ise)?
Это два варианта размещения сервисов: в облаке либо на специально приобретенных железных физических машинах.
Кратко, что представляет собой SD-WAN? Для чего придумано? Решение Cisco.
Software-defined WAN - это решение, представляющее собой оверлейную сеть поверх андерлейной; такая сеть управляется с помощью контроллеров, находящихся в облаке.
SD-WAN позволяет отпимизировать стоимость, утилизацию, автоматизировать большинство процессов управления и расширения сети, а также единым образом работать поверх различных андерлейных технологий: leased lines, DSL, спутник, MPLS L3 VPN и так далее.
На текущий момент Cisco предлагает два решения: Meraki SD-WAN и Cisco SD-WAN (Viptela).
Из каких компонентов состоит решение SD-WAN?
Management plane представления vManage/Cisco DNA Center.
Control plane - это vSmart controllers, виртуальные машины, развернутые в облаке. Они с помощью DTLS-туннелей соединены с vEdge routers; в сети используется протокол, аналог BGP - OMP (overlay management protocol). Фактически на них висят роутинг, шифрование между vEdge и полиси.
Data plane - собственно vEdge routers; работают на IOS XE; могут находиться и в облаке.
Orchestration plane - vBond routers (также могут находиться в облаке), отвечают за аутентификацию всех vEdge и vSmart, управляют соединениями между ними, используют NAT-traversal для устройств за NAT. Единственное устройство с белым IP. Фактически это контроллер для управления компонентами SD-WAN.
Что такое Cloud On-Ramp?
Это сервис, позволяющий легко соединяться и взаимодействовать с облачными провайдерами.
Cisco предлагает два варианта: для SaaS и IaaS.
Что такое SD-Access?
Это концепция управляемого контроллером уровня доступа. Используется такое же разделение на андерлей/оверлей. Управление осуществляется с помощью Cisco DNA Center (плюс опционально ISE - это по сути сервер AAA). Делится на physical, network, control, management слои.
Рекомендации для андерлея SD-Access.
- IS-IS в качестве протокола маршрутизации;
- отказ от STP (в ЦОДах используется FabricPath - по сути маршрутизация на основе маков);
- может управляться вручную или автоматически (в дальнейшем можно добавить на контроллер андерлейные устройства и по сути осуществить автоматизацию и андерлея тоже).
Из чего состоит оверлей в SD-Access?
- Control plane: Locator/ID Separation Protocol (LISP) с некоторыми улучшениям - по сути для более быстрого отслеживания конечных пользователей путем отказа от таблиц маршрутизации;
- Data plane: Virtual Extensible LAN (VXLAN) - альтернатива VLAN (миллионы + устранение недостатков оригинала);
- Policy plane: Cisco TrustSec (с помощью ISE - Identity Services Engine) - основывается на системе тегов.