🔒 Lab: Cấu hình Centralized Policy để cô lập Guest VPN giữa các chi nhánh trong SD-WAN
Bạn đang triển khai Cisco SD-WAN và cần tách biệt hoàn toàn lưu lượng khách (Guest) giữa các site? Đây là bài lab cực kỳ thực tế giúp bạn sử dụng Centralized Control Policy trong vManage để đảm bảo VPN Guest (VPN12) chỉ hoạt động nội bộ từng chi nhánh, không giao tiếp ngang hàng.
🔧 Nội dung lab nổi bật:
✅ Tạo các Feature Template cho VPN12 (giao diện, OSPF...)
✅ Tạo Device Template từ các thành phần cũ & mới để cấu hình vEdge
✅ Gắn template cho các thiết bị ở Site1, Site2, Site3
✅ Cấu hình các router nội bộ để truy cập ra ngoài qua vEdge
✅ Viết Centralized Policy trong vManage để chặn quảng bá route của VPN12 giữa các site
✅ Kích hoạt policy và kiểm tra tính cô lập bằng lệnh và ping thực tế
📌 Lợi ích khi làm lab này:
✔ Làm chủ cách viết & áp dụng chính sách mạng tập trung trong Cisco SD-WAN
✔ Nắm vững kỹ thuật kiểm soát truy cập người dùng khách (guest user)
✔ Phù hợp cho mô hình đa chi nhánh có yêu cầu bảo mật cao
📎 File lab đính kèm: hướng dẫn chi tiết từng bước, hình ảnh rõ ràng, thực hành dễ dàng
🎯 Phù hợp cho bạn học CCNP SD-WAN, thi ENSDWI, hoặc kỹ sư triển khai mạng SD-WAN thực tế
#CiscoSDWAN #CentralizedPolicy #GuestVPN #ControlPolicy #TáchMạngKhách #vManage #vEdge #SDWANLab ccnp #ENSDWI #TựHọcMạng #MạngDoanhNghiệp
Bạn đang triển khai Cisco SD-WAN và cần tách biệt hoàn toàn lưu lượng khách (Guest) giữa các site? Đây là bài lab cực kỳ thực tế giúp bạn sử dụng Centralized Control Policy trong vManage để đảm bảo VPN Guest (VPN12) chỉ hoạt động nội bộ từng chi nhánh, không giao tiếp ngang hàng.
🔧 Nội dung lab nổi bật:
✅ Tạo các Feature Template cho VPN12 (giao diện, OSPF...)
✅ Tạo Device Template từ các thành phần cũ & mới để cấu hình vEdge
✅ Gắn template cho các thiết bị ở Site1, Site2, Site3
✅ Cấu hình các router nội bộ để truy cập ra ngoài qua vEdge
✅ Viết Centralized Policy trong vManage để chặn quảng bá route của VPN12 giữa các site
✅ Kích hoạt policy và kiểm tra tính cô lập bằng lệnh và ping thực tế
📌 Lợi ích khi làm lab này:
✔ Làm chủ cách viết & áp dụng chính sách mạng tập trung trong Cisco SD-WAN
✔ Nắm vững kỹ thuật kiểm soát truy cập người dùng khách (guest user)
✔ Phù hợp cho mô hình đa chi nhánh có yêu cầu bảo mật cao
📎 File lab đính kèm: hướng dẫn chi tiết từng bước, hình ảnh rõ ràng, thực hành dễ dàng
🎯 Phù hợp cho bạn học CCNP SD-WAN, thi ENSDWI, hoặc kỹ sư triển khai mạng SD-WAN thực tế
#CiscoSDWAN #CentralizedPolicy #GuestVPN #ControlPolicy #TáchMạngKhách #vManage #vEdge #SDWANLab ccnp #ENSDWI #TựHọcMạng #MạngDoanhNghiệp