OVERLAY MANAGEMENT PROTOCOL
Trong giải pháp SD-WAN, giao thức định tuyến được chọn là OMP. nhưng nếu chúng ta chỉ nghĩ OMP chỉ dùng cho vấn đề định tuyến, đó sẽ là một suy nghĩ chưa đầy đủ. OMP là tập hợp của tất cả thông tin thuộc về điều khiển của mạng SDWAN control plane và cung cấp các dịch vụ sau:
- Điều phối giao tiếp mạng overlay, bao gồm việc kết nối mặt phẳng dữ liệu giữa nhiều site, chuỗi dịch vụ và các thông tin về topology của nhiều VPN.
- Quảng bá các dịch vụ có sẵn cho fabric và các địa điểm liên quan của chúng.
- Phân phối thông tin bảo mật data plane, bao gồm các key dùng để mã hóa.
- Quảng bá chính sách định tuyến và lựa chọn đường đi tốt nhất
Tất cả các tác vụ đều được thực hiện thông qua vManage. OMP tương tác với tất các dạng định tuyến truyền thống bao gồm định tuyến tĩnh và các giao thức định tuyến động như OSPF, BGP, EIGRP. Tuy nhiên, OMP khác với các IGP truyền thống ở chỗ không phải giữa tất các thiết bị trong miền định tuyến ngang hàng với nhau. Chủ yếu OMP chạy giữa các WAN Edge và controller vSmart. Cách hoạt động này của OMP rất giống với bộ định tuyến BGP trong miền iBGP.
Khi một phiên làm việc từ Vedge với bộ điều khiển vSmart không khả dụng, nó sẽ tiếp tục thiết lập lại kết nối. Tuy nhiên, nếu WAN Edge được khởi động lại reload, thông tin đã lưu trong bộ nhớ cache này sẽ bị mất. WAN Edge sẽ cần thiết lập lại phiên OMP với vSmart và nhận thông tin chuyển tiếp mới trước khi nó có thể bắt đầu chuyển tiếp lưu lượng trên fabric SD-WAN một lần nữa.
Mặc định, giao thức OMP được bật lên, vì vậy không cần cấu hình cho phép giao thức này trên bộ định tuyến vEdge và vSmart. Nghĩa là khi các thiết bị đã xác thực với nhau xong, các đường hầm DTLS và TLS sẽ được tạo ra, ngay sau đó giao thức OMP sẽ được bật lên. OMP peering được thiết lập bằng cách sử dụng các địa chỉ system IP và chỉ duy nhất một phiên peering được thiết lập giữa một thiết bị vEdge và vSmart ngay cả khi tồn tại nhiều kết nối DTLS/TLS.
#VNPRO #CISCO #KIENTHUC
Trong giải pháp SD-WAN, giao thức định tuyến được chọn là OMP. nhưng nếu chúng ta chỉ nghĩ OMP chỉ dùng cho vấn đề định tuyến, đó sẽ là một suy nghĩ chưa đầy đủ. OMP là tập hợp của tất cả thông tin thuộc về điều khiển của mạng SDWAN control plane và cung cấp các dịch vụ sau:
- Điều phối giao tiếp mạng overlay, bao gồm việc kết nối mặt phẳng dữ liệu giữa nhiều site, chuỗi dịch vụ và các thông tin về topology của nhiều VPN.
- Quảng bá các dịch vụ có sẵn cho fabric và các địa điểm liên quan của chúng.
- Phân phối thông tin bảo mật data plane, bao gồm các key dùng để mã hóa.
- Quảng bá chính sách định tuyến và lựa chọn đường đi tốt nhất
Tất cả các tác vụ đều được thực hiện thông qua vManage. OMP tương tác với tất các dạng định tuyến truyền thống bao gồm định tuyến tĩnh và các giao thức định tuyến động như OSPF, BGP, EIGRP. Tuy nhiên, OMP khác với các IGP truyền thống ở chỗ không phải giữa tất các thiết bị trong miền định tuyến ngang hàng với nhau. Chủ yếu OMP chạy giữa các WAN Edge và controller vSmart. Cách hoạt động này của OMP rất giống với bộ định tuyến BGP trong miền iBGP.
Khi một phiên làm việc từ Vedge với bộ điều khiển vSmart không khả dụng, nó sẽ tiếp tục thiết lập lại kết nối. Tuy nhiên, nếu WAN Edge được khởi động lại reload, thông tin đã lưu trong bộ nhớ cache này sẽ bị mất. WAN Edge sẽ cần thiết lập lại phiên OMP với vSmart và nhận thông tin chuyển tiếp mới trước khi nó có thể bắt đầu chuyển tiếp lưu lượng trên fabric SD-WAN một lần nữa.
Mặc định, giao thức OMP được bật lên, vì vậy không cần cấu hình cho phép giao thức này trên bộ định tuyến vEdge và vSmart. Nghĩa là khi các thiết bị đã xác thực với nhau xong, các đường hầm DTLS và TLS sẽ được tạo ra, ngay sau đó giao thức OMP sẽ được bật lên. OMP peering được thiết lập bằng cách sử dụng các địa chỉ system IP và chỉ duy nhất một phiên peering được thiết lập giữa một thiết bị vEdge và vSmart ngay cả khi tồn tại nhiều kết nối DTLS/TLS.
#VNPRO #CISCO #KIENTHUC