Q. Cisco
® SD-Routing
とは何ですか。
A. Cisco SD-Routing
(ソフトウェア定義型ルーティング)は、ルーティングデバイスに次の機能を提供する拡張ソリューションです。
● 安全で自動化されたデバイスのオンボーディング ワークフロー
● 自動化されたデバイス ソフトウェア イメージの管理ワークフロー
● デバイスレベルおよびネットワーク全体のモニタリング
● ソフトウェア定義型セキュリティ ポリシー ワークフロー
● ソフトウェア定義型クラウド統合ワークフロー
● トラブルシューティング
Q. Cisco SD-Routing
の利点は何ですか。
A. Cisco SD-Routing
は、ビジネスに次のような大きな利点をもたらします。
● 統合管理:単一のプラットフォームである Catalyst SD-WAN Manager を介して SD-Routing と SD- WAN の両方を管理することで、ネットワーク運用を簡素化します。これにより、個別の管理ツールが不要になり、運用コスト(OpEx)が削減されます。
● 運用の合理化:SD-Routing は、デバイスソフトウェアのアップグレードなどの日常的なタスクを自動化し、より戦略的なイニシアチブに IT リソースを解放します。
● 将来を見据えたテクノロジー:SD-Routing は、クラウドやセキュリティの統合などの革新的な機能を備えており、進化する技術的ニーズにネットワークを確実に適応させることができます。
● SD- WAN のスムーズな移行:将来的に完全な SD-WAN ソリューションにアップグレードする場合は、Catalyst SD-WAN Manager に精通していると、移行プロセスが簡素化されます。
Q. Cisco SD-Routing
と SD-WAN
の共存は可能ですか。
A.
はい。同じ管理プラットフォームを使用して、SD-WAN
と SD-Routing
の両方の環境を管理できます。
Q. SD-Routing
と従来のルーティングの違いは何ですか。
A. SD-Routing
は、自律ルーティングモードで動作するルータを Cisco Catalyst SD-WAN Manager
で完全に管理できる動作環境を提供します。
Q. SD-Routing
のソフトウェアバージョン要件は何ですか。
A. SD-Routing
を有効にするには、デバイスが次のソフトウェアを実行している必要があります。
● IOS-XE バージョン 17.12 以降
● Cisco Catalyst SD-WAN Manager バージョン 20.12 以降
Q. Cisco SD-Routing
でサポートされるルーティング
プラットフォーム
A. SD-Routing
プラットフォームのサポートマトリックス
プラットフォーム |
ゼロタッチ プロビジョニング |
モニタリング |
設定 |
SWIM(ソフトウェアイメージ管理) |
トラブルシューティング |
Catalyst 8000(C8500、C8300、C8200、C8KV) |
ü |
ü |
ü |
ü |
ü |
ISR 4000(ISR4400、ISR4300、ISR4200) |
ü |
ü |
× |
ü |
ü |
ISR 1000(ISR1100、ISR1100x) |
ü |
ü |
ü |
ü |
ü |
ASR 1000 シリーズ(ASR 1001-HX、ASR 1002-HX) |
ü |
ü |
× |
ü |
ü |
産業用ルータ(IR1101、IR1800、IR8100、IR8300、ESR6300)* |
ü |
ü |
ü |
ü |
ü |
* 17.13.1 IOS-XE
リリース以降で使用可能
Q. SD-Routing
ではデバイス
ソフトウェア
イメージのアップグレードはサポートされますか。
A.
はい。SD-Routing
は、17.12.1
リリース以降でデバイス
ソフトウェア
イメージのアップグレードワークフローをサポートします。また、スケジュールされたアップグレードのサポートは、17.13.1
リリースの一部として導入されています。
Q. SD-Routing
は設定パーセルをサポートしていますか。
A.
はい。SD-Routing
(バージョン 17.13.1
)は、システムパーセルと CLI
機能プロファイルをサポートしています。詳細については、ソフトウェア
コンフィギュレーション
ガイドを参照してください。
Q. SD-Routing
は、ソフトウェア定義型セキュリティポリシーのワークフローをサポートしていますか。
A.
はい。SD-Routing
(バージョン 17.13.1
以降)では、セキュリティポリシーのワークフローが導入されています。ユーザーは、レイヤ 3
~ 7
の NGFW
機能と、ゾーンベース
ファイアウォール(ZBFW
)や Unified Threat Defense
(UTD
)などの高度な脅威からの保護機能のセキュリティポリシーを作成できます。ポリシーが作成されると、ポリシーグループに関連付けられ、特定のデバイスや複数のデバイス、またはブランチサイト全体にも適用されます。これにより、ネットワーク全体のセキュリティ設定を効率的に管理できます。そのため、個々のデバイスで手動で設定する必要がなくなり、時間と労力を節約できます。
Q. SD-Routing
はソフトウェア定義型のクラウドワークフローをサポートしていますか。
A.
はい。SD-Routing
(バージョン 17.13.1
以降)では、ブランチオフィスで設定パーセルを使用して AWS
および Azure
に直接接続できるようになりました。
Q. SD-Routing
プラットフォーム内で使用できる障害対応機能は何ですか。
A. SD-Routing
は、ping
、トレースルート、ssh
、速度テスト、パケットキャプチャなどの堅牢な組み込みのトラブルシューティング
ツールを提供します。
Q. SD-Routing
にはどのコンポーネントが必要ですか。
A. SD-Routing
には、Cisco Catalyst SD-WAN Manager
(旧 vManage
)と Cisco Catalyst SD-WAN Validator
(旧 vBond
)が必要です。Cisco Catalyst SD-WAN
コントローラ(旧 vSmart
)は、SD-Routing
には必要ありません。
Q. Catalyst SD-WAN
がすでに導入されています。既存の Catalyst SD-WAN
展開に SD-Routing
デバイスを追加するためのライセンス要件は何ですか。
A.
オンプレミス展開の既存の SD-WAN
環境に SD-Routing
対応デバイスを追加するには、Cisco DNA
オンプレミスライセンスが必要ですが、クラウド展開の場合は Cisco DNA-CDCS
が必要です。
Q. SD-Routing
はクラウド提供型展開で使用できますか。
A.
はい。SD-Routing
はクラウド提供型の展開に対応しており、簡単に使用できます。
Q. SD-Routing
機能は永続的に利用できますか。
A. SD-Routing
は、Cisco DNA
およびモニタリングライセンスなどの期間ベースのサブスクリプションを通じて利用できます。
Q. SD-Routing
にオンプレミスの Cisco DNA
ライセンスを使用しているお客様の場合、クラウド提供型 Cisco DNA
ライセンスへはどのように移行しますか。
A.
既存の Cisco DNA
ライセンスをクラウド提供型(Cisco DNA-CDCS
)ライセンスに切り替える必要があります。この切り替えでは、Cisco Catalyst SD-Routing
の無料のクラウド提供型展開も申請できます。この無料のクラウド展開は、2024
年 8
月末までご利用いただけます。ご興味がある場合は、シスコのアカウントチーム、営業担当者、またはチャンネルパートナーに連絡して、SD-Routing
のクラウド提供型展開をお申し付けください。
Q.
シスコがホストする SD-WAN
をすでに導入しているお客様は、SD-Routing
にも活用できますか。その場合、SD-WAN
デバイスに必要な追加ライセンスは何ですか。
A.
もちろん可能です。シスコがホストする同じ SD-WAN
展開で、SD-WAN
と SD-Routing
の両方の環境を管理できます。既存の SD-WAN
デバイスで SD-Routing
機能を有効にするには、追加の SD-Routing
サブスクリプションを購入する必要があります。これらのサブスクリプションの詳細については、『SD-Routing Ordering Guide
』を参照してください。
Q.
ブラウンフィールド展開(既存のネットワーク)の Catalyst
デバイスで SD-Routing
を使用するには、どのようなライセンスが必要ですか。
A.
既存のシスコのライセンスに応じて、次の 2
つのオプションがあります。1)
既存の Cisco DNA
ライセンス:Cisco DNA
ライセンスをすでにお持ちの場合は、それらを SD-Routing
に活用できます。2)
既存の Cisco DNA
ライセンスなし:Cisco DNA
ライセンスがない場合は、ライセンスを購入して Catalyst
デバイスで SD-Routing
機能を有効にする必要があります。
Q. ISR1K
ルータの Cisco DNA
ライセンスがありません。SD-Routing
機能を有効にするための移行パスはどのようになりますか。
A.
現在、ISR1K
ルータに Cisco DNA
ライセンスがない場合は、新しい SD-Routing
モニタリングライセンスを購入できます。使用可能な SD-Routing
モニタリングライセンスの詳細については、『SD-Routing Ordering Guide
』を参照してください。
Q.
お客様は、シスコがホストする Catalyst SD-WAN
をエンタープライズ
アグリーメント(EA
)によって購入していて、SD-Routing
を使用する必要があります。どのような選択肢がありますか。
A.
シスコがホストする同じ SD- WAN
で SD-WAN
と SD-Routing
デバイスの両方を管理できます。
Q.
モニタリング
オンプレミス
ライセンスの一部としてサポートされる機能は何ですか。
A.
デバイスのライフサイクル管理、ソフトウェアイメージ管理、および障害対応です。
重要なリンク