sábado, 22 de agosto de 2020

Cisco DNA Center: 04 - Licenciamento - Smart Account

 

 
Cisco DNAC na Vida Real!
How-to Series Guide

Planejamento da Instalação do Cisco DNAC

                                                                       Parte 04



Autor:Josinfo

Data: Ago/2020

 

Parte 01: Visão Geral Cisco DNAC

Parte 02: Planejamento Implementação Cisco DNAC

Parte 03: Guia de Instalação UCS Server

 

Objetivo:
 
Entender as funcionalidades que compõem o novo modelo de licenciamento para o Cisco DNA.

 

Licenciamento do DNA Center 1.3. 

Cisco DNAC é uma solução que compõem uma rede SDACCESS. O Cisco DNAC possui integração e recebe logs e telemetria de todos os devices da rede (Switches, Routers, Access Point, WLC, ISE, etc) tudo em tempo real.

Para que um dispositivo possa enviar dados para o DNAC primeiro é necessário que esse equipamento esteja incluído no plano de licenciamento, a Cisco possui planos de 3, 5 ou 7 anos de assinatura. 

Cisco permite os cliente adquirirem funcionalidade total do DNAC ao adquirir a licença DNA Advantage ou acesso limitado através da DNA Essentials.

Os clientes também poderão optar pelo pacote all-in-one software DNAC Premier (Antigamente conhecida como Cisco ONE).

O pacote DNA Premier inclui todas permissões da DNA Advantage, + Cisco ISE e Cisco Stealthwatch para segurança avançada e Encrypted Traffic Analytics (ETA).

Abaixo será mostrado as vantagens de cada plano de licenciamento do Cisco DNAC.


"Para o Alto e Avante" 

Josinfo - CCIEPOWER 
Regards,






 

Cisco DNA Center: 03 - Guia de instalação do Hardware - UCS Server

 

 
Cisco DNAC na Vida Real!
How-to Series Guide

Planejamento da Instalação do Cisco DNAC

                                                                       Parte 03



Autor:Josinfo

Data: Ago/2020

 

Parte 01: Visão Geral Cisco DNAC

Parte 02: Planejamento Implementação Cisco DNAC

 

Objetivo:
 
Entender a diferença entre os modelos de setup de UCS para instalação do Cisco DNAC.

Atualmente existem duas gerações de UCS Primeira e Segunda:

  • Primeira Geração: Appliance de 44 Core: DN1-HW-APL

  • Segunda Geração:
    • 44 Core Appliance: DN2-HW-APL

    • 44 Core Upgrade Appliance: DN2-HW-APL-U

    • 56 Core Appliance: DN2-HW-APL-L

    • 56 Core Upgrade Appliance: DN2-HW-APL-L-U

    • 112 Core Appliance: DN2-HW-APL-XL

    • 112 Core Upgrade Appliance: DN2-HW-APL-XL-U

Para cada tipo de Appliance existe uma forma para interpretar os tipos de interfaces:


Hardware UCS e suas respectivas escalabilidades

Especificações Físicas



Montagem do UCS 220 M5 no Rack. 

Abaixo será apresentado a sequencia de instalação do USC 220 M5 no Rack!

 


Step 01 - Recebimento dos equipamento pela transportadora
Step 02 - Unpack UCS - Abrindo a caixa do UCS
Step 03 - Visão da caixa aberta
Step 04 - Componentes nescessarios para fixação do UCS no rack


Step 01 - Visão do UCS Fora da Caixa
Step 02 - Visão aproximada da trilha do lado traseiro
Step 03 - #CCIEPOWER
Step 04 - V
isão aproximada da trilha do lado frontal

 


Step 01 - Trilha visão traseira, truque de instalação
Step 02 - A trilha possui uma parte movel onde será fixado no rack
Step 03 - Após fixar a trilha no rack com ajuda da parte movel
Step 04 - Visao da trilha traseira fixada no rack


Step 01 - Trilha visão frontal, truque de instalação
Step 02 - A trilha possui uma parte movel onde será fixado no rack
Step 03 - Após fixar a trilha no rack com ajuda da parte movel
Step 04 - Visao da trilha frontal fixada no rack


Step 01 - Trilhas instalada no rack
Step 02 - As trilhas possui furos para fixar o UCS
Step 03 - UCS possui conectores para plugar nas trilhas
Step 04 - Visão do UCS conectado e ajustado nas trilhas

Step 01/02 - UCS Instalado nas trilhas permite flexibilidade de mover para fora do rack 
Step 03 - Visão frontal do UCS já energizado
Step 04 - Visão da traseira do UCS com as respecticas portas de rede

 


"Para o Alto e Avante" 

Josinfo - CCIEPOWER 
Regards,






 

Cisco DNA Center: 02 - Planejamento Implementação Cisco DNAC

 

 
Cisco DNAC na Vida Real!
How-to Series Guide

Planejamento da Instalação do Cisco DNAC
Parte 02




Autor:Josinfo

Data: Ago/2020

 

Parte 01: Visão Geral Cisco DNAC

 

Objetivo:
 
Criar uma estratégia de implementação do DNAC no ambiente corporativo, a ideia é poder ajudar o desenvolvimento da implantação do DNAC em uma rede GreenField (Implantação Nova) ou BrownField (Implantação em uma rede legada.

Os pontos descritos abaixo poderá ser ajustado de acordo com os requerimentos da demanda do cliente.


Escopo das atividades.

DESIGN: Reunir com o cliente e discutir a proposta do projeto todo, mostrar a importância de uma rede com Macro Segmentação e Micro Segmentação, abaixo listo alguns pontos de atenção:

  • Expectativa geral do projeto relacionado ao negócio da empresa.
  • Criar e revisar cronogramas de projetos e documentações finais.
    • SOW = Statement of work (Premissas);
    • HLD = High Level Design;
    • LLD = Low Level Design; 
    • NIP = Network Implementation Plan; 
    • NMP = Network Migration Plan;
    • MOP = Method of Procedure;
    • AS-BUILT;
  • Discutir os parâmetros de rede para os serviços como:
  • Criar e revisar: HLD e LLD;
  • Criar e revisar o caderno de teste.

INSTALAÇÃO

  • Deploy DNA Center
    • Standalone (1Node) 
    • Cluster (3Node); 
  • Setup Hardware UCS nos rack 
  • Checar conectividade com a rede 
  • Instalar e atualizar os Softwares
  • Planejamento dos Endereços IPs das Interfaces do DNAC
    • Porta CIMC: (1GB) {IP/Mask/GW} utilizada para Gerencia do UCS
    • Porta Enterprise (enp9s0): (10GB) {IP/Mask/GW/DNS}
    • Porta Cluster (enp10s0): (10GB) {IP/MASK + Cluster Link}
    •     Services Subnet:100.64.0.0/21 (Rede / API Interna)
    • Cluster Services Subnet:100.64.8.0/21 (Rede / API Interna)
  • Instalar Cisco ISE
  • Instalar Cisco WLC 
  • Instalar Cisco StealthWatch
  • Instalar Firewalls da rede
  • Instalar e Cabear Fusion router
  • Instalar e Cabear Border Router
  • Instalar e Cabear Edge Routers

CONFIGURAÇÃO

  • Integração ISE com DNA Center e appliances
  • Integração ISE com AD ou LDAP Server
  • Criação das Policy-Set 802.1x/MAB (Wireles/Wired) no ISE;
  • Configurar da rede Underlay
  • Configurar Fusion Router
  • Configurar Inicial Border Routers 
  • Configurar os serviços SSH/SNMP/NTP/Netflow/Logging
  • Confirurar as SGACL e DACL
  • Configurar os pools de IP na global
  • Configurar as reservas de IP Pool por segmento de rede
  • Configurar WLC para rede corporativa
  • Configurar WLC para rede Guest
  • Configurar os Sites/Building/Floor e Localidades
  • Adicionar as Plantas por Andar
  • Importar os AP dentro das plantas
  • Criar mapa de calor por andar
  • Configurar da Macro Segmentação (VN)
  • Configurar da Micro Segmentação (Scalable Group)
  • Automatizar integração dos EndDevices Onboard

DISCOVERY

Uma vez que a rede underlay estiver configurada, será possivel usar o discovery para inclusão dos switches Edges / WLC e APs da rede.

INVENTÁRIO

Obter o inventario de rede completo da rede através do DNAC.

ASSURANCE

Através do DNA Center ter visibilidade completa da rede e poder monitorar e analisar os recursos da rede. 

TRANSFERÊNCIA DE CONHECIMENTO

A passagem de conhecimento para o Time de TI, deverá ser composta da documentação acordada no inicio do projeto além de workshop mostrando as principais funçÕes configuradas na rede:

  • Como navegar no DNA Center
  • Como usar o DNA Assurance para monitorar a rede
  • Como realizar troubleshoot na rede para resolver os possiveis problemas para os endpoint


"Para o Alto e Avante" 

Josinfo - CCIEPOWER 
Regards,









Cisco DNA Center: 01 - Na Vida Real - Visão Geral

 
 
Cisco DNAC na Vida Real!
How-to Series Guide

O que é o DNAC?
Parte 01




Autor:Josinfo

Data: Ago/2020

 

Objetivo:
 
Entender a composição da solução SDACCESS e seus respectivos serviços que compõem o Cisco DNAC.

 

O que é o Cisco DNAC? 

É um centro de comando de rede baseada em rede intuitiva (IBNS) que tem a premissa em poder prever as ações dos usuários da rede e intervir de forma dinâmica em possíveis situações que pode ameaçar a integridade da rede e o business da empresa.

Além de fazer o gerenciamento da rede o DNAC possui a capacidade de automatizar o provisionamento, fazer Assunrance e criar políticas de acesso usando o Software Defined Access (SDACCESS), que centraliza e integra a outras ferramentas de rede como:

  • Cisco ISE
  • Cisco StealthWatch
  • Cisco ACI
  • Cisco WLC
  • INFOBLOX 

Com o Cisco DNA Assurance é possível otimizar a performance da rede aplicar políticas de acesso e reduzir o tempo de troubleshooting, agilizar implementação de tarefas como aplicar um script através de templates otimizados, atualização dos softwares e aplicar regras de segurança na rede toda de uma única vez.

 Benefícios Cisco DNAC  

  • Segurança
  • Simplicidade de gerenciamento
  • Garantir integridade da rede através de ferramentas de analytics

Vantagens de implementar Cisco DNAC 

Automatização: Usando um dashboard centralizado poder gerencia e automatizar configuração da rede de forma escalável é possível fazer configuração em diversos equipamentos em minutos, economizando tempo para executar outras tarefas!

Politica de Segurança: Criar regras de segurança de forma dinâmica controlando condições de acessos entre departamentos, minimizando possivel falha humana.

Assurance: Monitora, identifica e toma ação em tempo real em ambientes de rede cabeada e sem fio, com um simples clique é possivel analisar na dashboard onde a rede está sofrendo impacto em tempo real ou em timeline anteriores, ajudando assim poder prever possiveis problemas futuros

 EcoSistema: Possibilidade de integrar o DNAC com outras ferramentas de IT usadas atualmente no mercado de TI, sendo cisco ou de terceiros.

 

Implementação Cisco DNAC 

Para iniciar uma implementação de uma rede SDACCESS é importante reunir algumas informações que irão contemplar o projeto como um todo sempre seguindo as melhores praticas de arquitetura de design "PPDIOO":

 

 

 

 
"Para o Alto e Avante" 

Josinfo - CCIEPOWER 
Regards,





quinta-feira, 20 de agosto de 2020

Cisco DNA Center - Demostração Online do Cisco DNA 1.3.3.3

 

 

Cisco DNAC na Vida Real!
How-to Series Guide


 Demonstração do Cisco DNAC Live Edition
 
 


Autor:Josinfo

ago/2020


A Cisco disponibilizou uma versão online do DNAC, para que se possa aprender a navegar na dashboard de implementação.

Para que isso seja possível basta acessar o link abaixo:

https://dcloud.cisco.com/content/instantdemo/dnac-demonow-instant

username: demo
password: demo1234!

 

Pode se baixar o guide (PDF) que passa algumas instrução de  navegação no DNAC pelo link abaixo:

 Here  

 

 

Agora é só Sucesso, 

 

"Para o Alto e Avante" 

 
Josinfo - CCIEPOWER 
Regards,




 

quarta-feira, 19 de agosto de 2020

Cisco DNA Center - Route-Leak: Fusion Router (NXoS) xBorder(IoS-XE)

 

Cisco DNAC na Vida Real!
How-to Series Guide


 Utilizando Roteadores Nexus da Cisco  como Fusion Router em rede SDAccess
 
Route-Leak: Fusion Router (NXoS) xBorder(IoS-XE) 
 
 

Autor:Josinfo

ago/2020

 

 

Demonstração de como fazer o route-leak entre um FUSION Router NEXUS e um BORDER Router, que pode ser encontrado em uma rede SDACCESS:



Topologia fictícia das Indústrias Wayne:

 




O Fusion Router possui um peer OSPF com a rede SHARED-SERVICE e recebe todas redes da Shared-Services além da Rota Default, a configuração do OSPF não será abordada, então vamos para configuração do BGP:




Precisamos criar um Peer BGP dentro da GRT (Global Routing Table):

 

NEXUS

NXOS-FUSION#

 

feature interface-vlan

feature bgp

feature ospf

!

vlan 1818

 name PEER_BGP_INFRA_GRT

!

interface Ethernet2/2

 description UPLINK_TO_BORDER_e0/0

 switchport

 switchport mode trunk

 no shutdown

!

interface Vlan1818

 description PEER_BGP_INFRA_GRT

 ip address 192.168.18.1/30

 no shutdown

!

router bgp 65001

address-family ipv4 unicast

 network 192.168.18.0/30

!

neighbor 192.168.18.2

remote-as 65018

update-source Vlan1818

 address-family ipv4 unicast

 default-originate

!

NXOS-FUSION#

 

IoS-XE

 

!

BORDER#

interface Ethernet0/0

 description UPLINK_TO_FUSION_e2/2

 switchport trunk encapsulation dot1q

 switchport mode trunk

 no shutdown

!

interface Vlan1818

 description PEER_BGP_INFRA_GRT

 ip address 192.168.18.2 255.255.255.252

 no shutdown

!

router bgp 65018

 no bgp default ipv4-unicast

 network 192.168.18.0 mask 255.255.255.252

 neighbor 192.168.18.1 remote-as 65001

 neighbor 192.168.18.1 update-source vlan1818

 !

 address-family ipv4

  neighbor 192.168.18.1 activate

 exit-address-family

BORDER#

 


Resultado:






Configurando VRF LITE CAMPUS

 

!

NEXUS

!

NXOS-FUSION#

!

install feature-set mpls

  allow feature-set mpls

feature-set mpls

feature mpls l3vpn

feature mpls ldp

!

vrf context CAMPUS

  rd 1:4099

  address-family ipv4 unicast

    route-target import 1:4099

    route-target export 1:4099

!

vlan 2020

 name PEER_INFRA_VRF_CAMPUS

!

interface Vlan2020

 description PEER_INFRA_VRF_CAMPUS

 vrf member CAMPUS

 ip address 10.100.20.1/24

 no shutdown

!

router bgp 65001

vrf CAMPUS

address-family ipv4 unicast

network 10.100.20.0/24

 neighbor 10.100.20.2 remote-as 65018

 update-source vlan 2020

 address-family ipv4 unicast

   default-originate

!

NXOS-FUSION#

!

 

!

IoS-XE

!

BORDER#

!

vrf definition CAMPUS

 rd 1:4099

 !

 address-family ipv4

  route-target export 1:4099

  route-target import 1:4099

 exit-address-family

!

interface Vlan2020

 description PEER_INFRA_VRF_CAMPUS

 vrf forwarding CAMPUS

 ip address 10.100.20.2 255.255.255.0

 no shutdown

 

router bgp 65018

 address-family ipv4 vrf CAMPUS

  neighbor 10.100.20.1 remote-as 65001

  neighbor 10.100.20.1 update-source vlan2020

  neighbor 10.100.20.1 activate

!

BORDER#

 

!

Resultado:






Configurando ROUTE_LEAK NEXUS

 

Ë Premissa que todas redes da SHARED-SERVICES sejam anunciadas dentro de todas VN (VRF), para que isso ocorra será nescessário que o Fusion router faça o Leak (vazamento de rota) entre a tabela GRT (Global) e VRF e Vice versa:

 



O Truque principal está no NEXUS (Fusion Router), onde teremos que fazer o vazamento de rota em duas etapas:

 

Fusion Router:

 

Etapa 01 >>> Vazamento de rota da GRT para VRF:

 

>> Nota: As Rotas que deverão sair da GRT para a VRF devem estár na tabela RIB do BGP (ou seja devem ser anunciadas via "network")

 

Etapa 02 >>> Vazamento de Rota da VRF para GRT:

>> 

 

ANTES:

> Verificação RIB/BGP dentro da GRT

 



DEPOIS:

 

<><GLOBAL-TO-VRF><>

 

NXOS-FUSION#

router bgp 65001

  address-family ipv4 unicast

    network 172.30.10.0/24

    network 172.30.20.0/24

    network 172.30.30.0/24

!

ip prefix-list SHARED-SERVICES seq 5 permit 172.30.10.0/24

ip prefix-list SHARED-SERVICES seq 10 permit 172.30.20.0/24

ip prefix-list SHARED-SERVICES seq 15 permit 172.30.30.0/24

!

route-map GLOBAL-TO-VRF permit 10

  match ip address prefix-list SHARED-SERVICES

!

vrf context CAMPUS

  address-family ipv4 unicast

    import vrf default map GLOBAL-TO-VRF

!

NXOS-FUSION#





Ao final da primeira etapa os endereços da Shared Services, entraram nas tabelas RIB/BG da VRF CAMPUS e RIB/BGP da GRT (Global)

 

Seguindo para etapa 02 precisamos que a tabela GRT Global do Fusion reconheça as rotas das interfaces VRF, ou seja precisamos fazer o reverso VRF para GLOBAL

 

<><VRF-TO-GLOBAL><>

 

ANTES: Ao tentar verificar a rota da VRF na GRT não existe e apenas mostra a entrada da saída default




Step01 >>> Redistribuir as rotas vindas via OSPF para RIB/BGP Global

!

route-map VRF-TO-GLOBAL permit 10

!

router bgp 65001

  address-family ipv4 unicast

    redistribute ospf 1 route-map VRF-TO-GLOBAL

!

Step02 >>>> Anunciar as redes que estão nas VRF (Exportando das VRF para tabela GRT do BGP)

!

ip prefix VRF-TO-GRT seq 5 permit 10.100.20.0/30

!

route-map VRF-TO-GRT permit 10

match ip address prefix-list VRF-TO-GRT

!

vrf context CAMPUS

address-family ipv4 unicast

export vrf default map VRF-TO-GLOBAL

!

route-map VRF-TO-GLOBAL permit 10

!

router bgp 65001

  address-family ipv4 unicast

    redistribute ospf 1 route-map VRF-TO-GLOBAL

!

 

Resultado:

 



show bgp vpnv4 unicast vrf CAMPUS neighbors 10.100.20.1 advertised-routes




Agora é só Sucesso, 

 

"Para o Alto e Avante" 

 
Josinfo - CCIEPOWER 
Regards,




 

 

Cisco DNA Center - Demostração Online do Cisco DNA 2.1.1.S1

                Cisco DNAC na Vida Real!                                          How-to Series Guide     Demonstração do Cisco DNAC Liv...