- 169
- 103 241
1toops
Mexico
Приєднався 25 лис 2017
Microsoft Azure manual Integration with Cisco SD-WAN - Final Part (Spanish)
Azure VPN Gateway Circuits (IPsec Tunnel) Terminated on a Transit vNet with Cisco SD-WAN Routers and Route Server
The second option for accommodating Azure VPN Gateway circuits as SD-WAN transports, involves the use of a transit vNet. Since the use of a transit vNet is outside the Cisco Cloud onRamp for Multi-Cloud workflow, this design must be instantiated by custom automation or manually. Note however that this method can accommodate Cisco Catalyst 8000v, Cisco CSR 1000v, and Cisco vEdge Cloud routers within the Azure transit vNet.
There are two variations to this design. With both variations of this design option, you must first create a transit vNet. The transit vNet will require a minimum of 4 subnets as follows:
● An Internet_Transport subnet for the Internet WAN Transport (VPN 0) interfaces of the SD-WAN routers.
● A Private_Transport subnet for the VPN Gateway WAN Transport (VPN 0) interfaces of the SD-WAN routers.
● A Service subnet for the service VPN interfaces (GigabitEthernet2) of the SD-WAN routers.
● A GatewaySubnet which is mandatory for any Virtual Network Gateways (VNGs) created within Azure.
www.cisco.com/c/en/us/td/docs/solutions/CVD/SDWAN/Cisco_Cloud_onRamp_for_Multi-Cloud_Azure_Version2.html#_Toc103241865
#microsoft
#azure
#cisco
#sdwan
The second option for accommodating Azure VPN Gateway circuits as SD-WAN transports, involves the use of a transit vNet. Since the use of a transit vNet is outside the Cisco Cloud onRamp for Multi-Cloud workflow, this design must be instantiated by custom automation or manually. Note however that this method can accommodate Cisco Catalyst 8000v, Cisco CSR 1000v, and Cisco vEdge Cloud routers within the Azure transit vNet.
There are two variations to this design. With both variations of this design option, you must first create a transit vNet. The transit vNet will require a minimum of 4 subnets as follows:
● An Internet_Transport subnet for the Internet WAN Transport (VPN 0) interfaces of the SD-WAN routers.
● A Private_Transport subnet for the VPN Gateway WAN Transport (VPN 0) interfaces of the SD-WAN routers.
● A Service subnet for the service VPN interfaces (GigabitEthernet2) of the SD-WAN routers.
● A GatewaySubnet which is mandatory for any Virtual Network Gateways (VNGs) created within Azure.
www.cisco.com/c/en/us/td/docs/solutions/CVD/SDWAN/Cisco_Cloud_onRamp_for_Multi-Cloud_Azure_Version2.html#_Toc103241865
#microsoft
#azure
#cisco
#sdwan
Переглядів: 65
Відео
Microsoft Azure manual Integration with Cisco SD-WAN (Route Server and VPN Gateway) Part 4 (Spanish)
Переглядів 612 місяці тому
Azure VPN Gateway Circuits (IPsec Tunnel) Terminated on a Transit vNet with Cisco SD-WAN Routers and Route Server The second option for accommodating Azure VPN Gateway circuits as SD-WAN transports, involves the use of a transit vNet. Since the use of a transit vNet is outside the Cisco Cloud onRamp for Multi-Cloud workflow, this design must be instantiated by custom automation or manually. Not...
Microsoft Azure manual Integration with Cisco SD-WAN (Route Server and VPN Gateway) Part 3 (Spanish)
Переглядів 1032 місяці тому
Azure VPN Gateway Circuits (IPsec Tunnel) Terminated on a Transit vNet with Cisco SD-WAN Routers and Route Server The second option for accommodating Azure VPN Gateway circuits as SD-WAN transports, involves the use of a transit vNet. Since the use of a transit vNet is outside the Cisco Cloud onRamp for Multi-Cloud workflow, this design must be instantiated by custom automation or manually. Not...
Microsoft Azure manual Integration with Cisco SD-WAN (Route Server and VPN Gateway) Part 2 (Spanish)
Переглядів 1162 місяці тому
Azure VPN Gateway Circuits (IPsec Tunnel) Terminated on a Transit vNet with Cisco SD-WAN Routers and Route Server The second option for accommodating Azure VPN Gateway circuits as SD-WAN transports, involves the use of a transit vNet. Since the use of a transit vNet is outside the Cisco Cloud onRamp for Multi-Cloud workflow, this design must be instantiated by custom automation or manually. Not...
Microsoft Azure manual Integration with Cisco SD-WAN (Route Server and VPN Gateway) Part 1 (Spanish)
Переглядів 2033 місяці тому
Azure VPN Gateway Circuits (IPsec Tunnel) Terminated on a Transit vNet with Cisco SD-WAN Routers and Route Server The second option for accommodating Azure VPN Gateway circuits as SD-WAN transports, involves the use of a transit vNet. Since the use of a transit vNet is outside the Cisco Cloud onRamp for Multi-Cloud workflow, this design must be instantiated by custom automation or manually. Not...
Cisco SD-WAN - MPLS only with Validator STUN Server (Spanish)
Переглядів 2358 місяців тому
In this case, controllers are deployed on the private, MPLS network and control connections are established only through the MPLS network. An additional vBond is set up on the Internet so that Internet-connected devices can form data plane (IPSec and BFD sessions) with other devices over that transport. The Validator on the Internet acts as a STUN server, which allows the WAN Edge router to dis...
Cisco SD-WAN - Designing On-Prem Controllers (Spanish)
Переглядів 2099 місяців тому
On-Prem Design Consideration • How to connect WAN Edge devices to controllers? • Internet • MPLS • Multiple Transports • Should I use private IPs, NAT, public IPs? • What transport colors should I assign to my controllers? • Where to place controllers in on-prem environment? #cisco #sdwan #onpremise
Cisco SD-WAN - OMP Control Policy IN/OUT (Spanish)
Переглядів 2819 місяців тому
Cisco Catalyst SD-WAN devices advertise their local paths to the Cisco Catalyst SD-WAN Controller using OMP. Depending on the network topology, some paths might be advertised from multiple devices. Cisco Catalyst SD-WAN devices use the following algorithm to choose the best path. www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/routing/ios-xe-17/routing-book-xe/m-unicast-routing.html#b...
Cisco SD-WAN - OMP Best-Path Algorithm (Spanish)
Переглядів 37511 місяців тому
Cisco Catalyst SD-WAN devices advertise their local paths to the Cisco Catalyst SD-WAN Controller using OMP. Depending on the network topology, some paths might be advertised from multiple devices. www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/routing/ios-xe-17/routing-book-xe/m-unicast-routing.html#best-path #cisco #sdwan #omp
Cisco SD-WAN - Microsoft Azure Virtual WAN Integration - Part 2 (Spanish)
Переглядів 278Рік тому
Azure Virtual WAN is a networking service that brings many networking, security, and routing functionalities together to provide a single operational interface. Some of the main features include: - Branch connectivity (via connectivity automation from Virtual WAN Partner devices such as SD-WAN or VPN CPE). - Site-to-site VPN connectivity. - Remote user VPN connectivity (point-to-site). - Privat...
Cisco SD-WAN - Microsoft Azure Virtual WAN Integration - Part 1 (Spanish)
Переглядів 744Рік тому
Azure Virtual WAN Hub Integration with Cisco Catalyst SD-WAN The integration of the Cisco Catalyst SD-WAN solution with Azure virtual WAN enhances Cloud OnRamp for Multicloud deployments and enables configuring Cisco Catalyst 8000V Edge Software (Cisco Catalyst 8000V) as a network virtual appliance (NVA) in Azure Virtual WAN Hubs. This integration simplifies the consumption model for cloud serv...
MS Azure & GNS3 On-prem - Site to Site VPN (Spanish)
Переглядів 591Рік тому
This video shows you how to use the Azure portal to create a site-to-site VPN gateway connection between your on-premises network (GNS3 Lab) and a virtual network (VNet). learn.microsoft.com/en-us/azure/vpn-gateway/tutorial-site-to-site-portal #microsoft #cisco #gns3
AZ-700 | Renew your Microsoft Certified: Azure Network Engineer Associate certification (Spanish)
Переглядів 747Рік тому
If you’ve never renewed a certification before, here’s what you should know: 1. Certification renewal is free. 2. Renewal assessments are shorter than certification exams and focus only on recent technology updates. 3. You don’t need an appointment and there’s no proctor for renewal assessments. 4. There’s a flexible retake policy and instant feedback is provided upon completing the assessment....
Cisco SD-WAN - AAR | Preferred Color Group (Spanish)
Переглядів 235Рік тому
Information About Configuring Path Preference Minimum releases: Cisco IOS XE Catalyst SD-WAN Release 17.9.1a, Cisco vManage Release 20.9.1 When configuring a centralized policy, you can create a preferred color group list, which specifies three levels of route preferences, called primary, secondary and tertiary. The route preferences are based on either or both of the following: - TLOC color - ...
Cisco SD-WAN - Umbrella - SIG Auto-Tunnel - Part 4 (Spanish)
Переглядів 159Рік тому
Umbrella's cloud-delivered firewall (CDFW) provides firewall services without the need to deploy, maintain, and upgrade physical or virtual appliances at a site. The Umbrella CDFW supports visibility and control of internet traffic across branch offices. Umbrella logs all network activity and blocks unwanted traffic using IP, port, and protocol rule criteria.The firewall policy describes the ac...
Cisco SD-WAN - SD-AVC | Manager Cluster (Spanish)
Переглядів 277Рік тому
Cisco SD-WAN - SD-AVC | Manager Cluster (Spanish)
Cisco SD-WAN - Umbrella - SIG Auto-Tunnel - Part 3 (Spanish)
Переглядів 213Рік тому
Cisco SD-WAN - Umbrella - SIG Auto-Tunnel - Part 3 (Spanish)
Cisco SD-WAN - SD-Routing Device Using Cisco SD-WAN Manager (Spanish)
Переглядів 568Рік тому
Cisco SD-WAN - SD-Routing Device Using Cisco SD-WAN Manager (Spanish)
Cisco SD-WAN - Umbrella - SIG Auto-Tunnel - Part 2 (Spanish)
Переглядів 121Рік тому
Cisco SD-WAN - Umbrella - SIG Auto-Tunnel - Part 2 (Spanish)
Cisco SD-WAN - Umbrella - SIG Auto-Tunnel - Part 1 (Spanish)
Переглядів 230Рік тому
Cisco SD-WAN - Umbrella - SIG Auto-Tunnel - Part 1 (Spanish)
Cisco SD-WAN - OMP and EIGRP Down-bit (Spanish)
Переглядів 353Рік тому
Cisco SD-WAN - OMP and EIGRP Down-bit (Spanish)
Cisco SD-WAN - Upgrade Cisco Catalyst SD-WAN Manager Cluster to 20.12.x (Spanish)
Переглядів 797Рік тому
Cisco SD-WAN - Upgrade Cisco Catalyst SD-WAN Manager Cluster to 20.12.x (Spanish)
Cisco SD-WAN - Umbrella - Block Access to Web Site (Spanish)
Переглядів 275Рік тому
Cisco SD-WAN - Umbrella - Block Access to Web Site (Spanish)
Cisco SD-WAN - Umbrella - Download and Install the Roaming Client (Spanish)
Переглядів 277Рік тому
Cisco SD-WAN - Umbrella - Download and Install the Roaming Client (Spanish)
Cisco SD-WAN - Umbrella - Roaming Client Prerequisites (Spanish)
Переглядів 92Рік тому
Cisco SD-WAN - Umbrella - Roaming Client Prerequisites (Spanish)
Cisco SD-WAN - Umbrella - Roaming Client (Spanish)
Переглядів 145Рік тому
Cisco SD-WAN - Umbrella - Roaming Client (Spanish)
Cisco SD-WAN - vManage Cluster Creation (Spanish)
Переглядів 490Рік тому
Cisco SD-WAN - vManage Cluster Creation (Spanish)
Cisco SD-WAN - Clear vManage Stuck Task with an API Call (Spanish)
Переглядів 224Рік тому
Cisco SD-WAN - Clear vManage Stuck Task with an API Call (Spanish)
Cisco SD-WAN - QoS with TLOC Extension (Spanish)
Переглядів 369Рік тому
Cisco SD-WAN - QoS with TLOC Extension (Spanish)
Cisco SD-WAN - Umbrella - Best Practices for Policy Creation (Spanish)
Переглядів 234Рік тому
Cisco SD-WAN - Umbrella - Best Practices for Policy Creation (Spanish)
9:51 why "SET_BGP_MED_500" is not available there? while configuring feature template we set "device specific" variable type to be able to choose specific route policy. it is not there, why? same with second device in 12:17 (SET_BGP_MED_100 can't be sen)... how do devices know which route policy to use? it is random or what?
Quiero bloquear sitios pero por clientes, como le puedo hacer?
Hello. With this deployment is it possible to add WAN Edges with only internet interfaces? Or not, because it can't reach the Controller via private IP?
Gracias
Gracias
Gracias
Great analysis, thank you! Just a quick off-topic question: I have a SafePal wallet with USDT, and I have the seed phrase. (alarm fetch churn bridge exercise tape speak race clerk couch crater letter). How should I go about transferring them to Binance?
Gracias por la explicación
Muchas gracias, todo demasiado claro, solo no entiendo algo, para la V3 solo aplicaste de entrada la politica para hacer el tema de la preferencia, pero de salida no pusiste alguna, en ese caso, ya no se estaría realizando lo de hub and spoke con el prefix-list de rutas para que se comuniquen entre spokes.
Gracias por los videos!! Una pregunta, esta todo el curso al completo para obtener la certificacion az 700? Yo ya tengo conocimientos(tengo el certificado CCNA) Saludos
Hola! parte del material, sin embargo , te recomendaria visitar la documentacion oficial por alguna actualizacion. Saludos.
Gracias por el aporte, muy bien resumido entendible y por sobre todo en español 💪👏👏
Excelente explicacion amigo, muy clara, precisa y entendible gracias por todo tu aporte
Hola, excelente video. quería preguntarte si, Diste el examen en español? que opinas darlo en español? Que test recomiendas estudiar para practicar el examen?
Hubiera estado genial tener tu show run en el CSR. :V Buen vídeo con cosas creativas.
Muy buena explicacion, desde la perspectiva de diseño bajo que caso de uso tu recomendarias implementar esta funcionalidad? , Lo considerarias necesario en una plataforma robusta con una gran escala de tunneles ipsec?
Hola! Muchas gracias por el video .... Una pregunta ... La parte del del bfd se activa solo , del lado del vecino ya estaba configurado ?
Cool
Me queda una duda.... como cargas el protocol pack en el sensor?
El Lab esta muy bueno. Confirma algo que he estado implementando. Gracias!
english version ?
DIOS MIO YO ESTABA BUSCSNDO ESE VIDEO COMO LOCA, PORQUE EXISTE MUCHA INFORMACIÓN DE PROTOCOlos PERO DE ESTE TEMA NO SE HABLA EN PARTE NI EN CCNP No puedo entrar cariño ah esa parte donde cisco sofware central me logueo pero me dice que no tengo acceso es para PARTHNER ESE ACCESO????
Hola Maria. Revisa los permisos que tiene tu CCO para poder acceder. Saludos.
Hola amigo, nuevamente por acá, nos surgió una duda en el trabajó crees que es posible levantar un túnel color público uniendo al fabric una sucursal con el servicio básico de starlink? Creo que el NAT es dinámico 😊
Siempre y cuando no caigas en un escenario de NAT Simétrico (Symmetric NAT), deberia ser posible (PAT end-to-end).
Saludos. Tengo mi router de casa con una red clase c /24 pero quiero aislar los IoTs del resto de dispositivos sin necesidad de otro router o switch. Para ello asigne IPs manualmente dividiendo mi red en dos subredes pero a nivel de máscara no uso VLANs (el router no lo permite) Dejé las 126 primeras para IoTs y el resto para mis dispositivos más sensibles. Mi pregunta es, si el router tiene configurado un DHCP para q reparta direcciones en un rango de 1-254 (inclusive) y conecto un nuevo dispositivo el cual adquiere un IP a través de dhcp con una máscara /24 puede este enviar broadcast que lleguen a mi /25 subredes y viseversa? Gracias de antemano
Hola gracias por los videos, excelente. Puede compartir la presentación ?...gracias.
Hola , buen video , gracias por el mismo. Una consulta , desde el punto de vista de una VM en AZURE , cuando quiera ir a un BRANCH , cual de los 2 V8K escogeria? hay una preferencia y/o forma de escoger/influenciar en el camino? o el träfico seria enviados a los 2 V8K?
Hola, tendrás algun video o documento de como integrar la consola de monitoreo Solarwinds con el vManage. Gracias!
No por el momento, saludos!
Hola, vi todo el video y me quedo la duda de como solucionarías el problema que expusiste en R1/R4 en donde se podia ver en la LFIB unos binding de label + prefijos /24.
Muy buen video , explicado claramente
con esta solucion puedo tener el control de los sitios que solo tienene DIA para salir a internet? puedo tener la informacion de las redes lan de los sitios DIA?
Si tu svc-id (FW) esta localmente + 'local breakout', es posible integrar esta solucion para inspeccionar el trafico. La informacion de redes LAN en sitios con DIA es posible obtenerla a traves de los colores implementados, es decir, publicos + politicas implementadas para DIA o simplemente una ruta de NAT.
hola amigos tienen material de politicas de firewall sd-wan?? para bloqueos de accesos desde internet y desde la red de servicios ?
Hola Matias, podrias encontrar algunos videos sobre politicas de firewall pero en la nube de Umbrella. Saludos
Sabes porque me sale esto?: DC1#tclsh This command is not supported in Controller mode.
En algunas plataformas corriendo en "controller mode" no soportan comandos legacy como es el caso de TCLSH; en esos casos, hay que hacer una compatibilidad: (config)# service internal (config)# commit # debug platform software sdwan unlock-ios-cli
Graciassssss@@1toops eres el mejor 😁
Excellent video, is amazing explanation
Excellent video, thank you for your explanation. 100% recomended
Esto mismo funciona si tengo una aplicación web corriendo en un servidor local de azure y quiero acceder a ella desde mi red virtual domestica?
Si, en estricta teoría, WAF esta diseñado para filtrar conexiones desde internet (sin olvidar DNAT); otra opción de seguridad en trafico no HTTP/S podría ser Azure FW.
Muy buen video. de veras ayuda mucho. Pregunta: En el minuto 8:50 hablas del Tacker BETA. Comentaste en el video que dejarías más info sobre eso en los comentarios.. pero no encontré nada al respecto :(
Buenas Tocayo, antes que nada, agradecido por tomarte el tiempo para explicar todo el tema VPC de los Cisco Nexus. Era una materia pendiente mia y ahora me queda mucho mas claro. Dicho todo esto: Resumiendo un poco el escenario entre los 2 Nexus del Dominio izquierdo: 1/46 : PKA 1/47-48: VPC Peer Link Siendo los demas VPC Members Ports. En el video anterior comentaste que en lo posible NO utilizar el PO VPC Peer Link para traficar datos, sino que la recomendación es utilizar otra interfaz exclusiva para trafico de datos, dejando el VPC KPA y el VPC Peer Link para sincronización y control del enlace VPC, por decirlo de alguna manera. Dicho esto, en el esquema del video, cual seria este enlace exclusivo para traficar datos? Seria correcto afirmar con este esquema que efectivamente traficamos a traves del PO VPC Peer Link o dicho enlace independiente para trafico no fue contemplado en el esquema del laboratorio? Gracias de antemano.
Hello, Brother, i noticed you have unassigned vEdges, ia have same problem, after registering edges by .txt certs using PKI licence, device is reachable and unassigned, can you help to do something then? how tosolve this roble, I cant register serial.VIPTELA on Cisco web, because it says to me tht this vedge Cloud device serial file is not expotable for my country... can you support me this? thank
Excelente video! Qué opinas de la feature en el estado que está? Vale la pena empezar a onbordear routers en SD-Routing?
A favor de tener una gestion centralizada, aunque esta primera version sea un poco limitada, pero sin olvidarnos de los upgrades ya en ese universo paralelo llamado SD-Routing :)
Me gusto este nuevo feature, creo que le hacia falta al vManage algo como esto, asi se pueden utilizar en una migracion de non-sdwan.
excelente!!!! .... Gracias!!!
Gracia por el videoo saludos
Excellent video is better explanation i have seem
buen video estimado, saludos de Perú
Buen video estimado , exitos con tu canal , saludos
excelente video, das algún curso ? o tienes una academia
Hola Diego. No contamos con cursos actualmente. Todo el material esta en el canal. Puedes hacer una petición por este mismo medio de algún tema de interés sin problema. Saludos.
@@1toops Ok Inge, Un vez concluido la certificación de sdwan, cual seria el siguiente paso? por cierto tus videos son muy buenos
@@diegoarmandomeneseslopez5766 CCIE Ent podria ser el siguiente paso en terminos de obtener una certificacion. Saludos!
Hola bro gracias por tus videos, fueron de mucha ayuda para lograr la certificación de SDWAN con controladores viptela, te cuento actualmente estoy trabajando en un banco donde cuenta toda su infraestructura SDWAN, ahora lo que sigue es la migración a SDACCESS en los BRANCH haber cuando nos compartes tus conocimientos en esa parte, nuevamente gracias y saludos desde Honduras ✌🏻
excellent video, the best
tus videos y lo que tengo implementado van tanto de la mano, que sorprende.
Excellent Video, congratulation is better explainet
Hi, excelent video!! thanks for share.....I have one question about design in this topology.... As an exemple, If I have a Fortigate firewall in the same segment of transit vnet and I need to forward all the traffic for this firewall before to hosts inside the Azure, Does Vedge close the Ipsec + BGP with Firewall or VPN GW? I was trying to find some documentation about but I didn't find anything about it.