Implementing Cisco Catalyst SD-WAN Solutions (ENSDWI)

Cisco Certification: 300-415

Sobre o curso

As redes de longa distância tradicionais enfrentam desafios crescentes de custo, complexidade e rigidez diante da migração massiva de sistemas para ambientes Multicloud e modelos de trabalho híbrido. A tecnologia Cisco Catalyst SD-WAN redefine a infraestrutura de borda, permitindo a centralização do gerenciamento de redes, otimização automática de tráfego de aplicações críticas, redução de custos com links dedicados (MPLS) e a inserção de camadas nativas de segurança SASE (Secure Access Service Edge).

Este curso foi desenhado para transferir conhecimento prático avançado aos profissionais de engenharia e arquitetura de redes da organização. Ao final do treinamento, o participante estará apto a projetar, migrar, implantar e sustentar o ecossistema SD-WAN da Cisco de forma autônoma, alinhando a infraestrutura de TI aos objetivos estratégicos de continuidade, agilidade e segurança do negócio.

Detalhes importantes sobre a Certificação

  • O Exame: O teste 300-415 ENSDWI é uma prova de concentração de nível profissional, com duração regulamentar de 90 minutos.
  • A Certificação: Ao passar nessa prova, você recebe o título oficial de Cisco Certified Specialist – Enterprise SD-WAN Implementation.

Caminho para o CCNP Enterprise:

Esse exame serve como um dos requisitos de especialização (Concentration Exam) para obter a certificação CCNP Enterprise. Para conquistar o título CCNP completo, o profissional também deve realizar o exame core obrigatório: o ENCOR 350-401.

Conteúdo Programático

Módulo 1: Arquitetura e Componentes do Cisco Catalyst SD-WAN

  • Fundamentos de Redes Definidas por Software (SDN) aplicadas à WAN.
  • Análise detalhada dos planos de rede:
    • Orchestration Plane: SD-WAN Validator (antigo vBond) e comportamento em ambientes com NAT.
    • Management Plane: SD-WAN Manager (antigo vManage) para gerência centralizada.
    • Control Plane: SD-WAN Controller (antigo vSmart) e o protocolo OMP (Overlay Management Protocol).
    • Data Plane: Dispositivos WAN Edge (roteadores físicos e virtuais cEdge/vEdge), formação de túneis IPsec/GRE e validação via BFD.
  • Conceito de Multi-Region Fabric (estruturas globais distribuídas em multirregiões).
  • Portfólio de plataformas e capacidades de hardware (Linha Catalyst 8000, roteadores ISRs corporativos e appliances virtuais).

Módulo 2: Implantação e Provisionamento de Controladores

  • Modelos de implantação de infraestrutura: Nuvem (Cloud-Delivered) vs. Local (On-Premises).
  • Processo de instalação e inicialização de controladores em plataformas de virtualização hospedadas e privadas.
  • Gerenciamento de segurança: Cadeia de certificados, listas de dispositivos autorizados (Authorized Serial Numbers) e sincronização com o portal Cisco Plug-and-Play (PnP).
  • Alta disponibilidade e escalabilidade: Formação de clusters de gerenciamento e estratégias de Disaster Recovery.
  • Resolução de problemas (troubleshooting) de conectividade e estabelecimento do plano de controle seguro.

Módulo 3: Implantação de Roteadores de Borda (WAN Edge)

  • Processos de integração automatizada na borda: ZTP (Zero-Touch Provisioning) e Cisco Plug-and-Play (PnP).
  • Provisionamento local e em contingência via arquivos de configuração inicial Bootstrap (CLI).
  • Arquiteturas de integração em Data Centers corporativos e Hubs regionais redundantes.
  • Configuração do plano de dados: Terminação de circuitos, conectividade underlay-overlay e extensões de locais de transporte (TLOC Extensions).
  • Abstração de configurações: Criação, parametrização e aplicação em larga escala de Feature Templates, CLI Templates e Configuration Groups.
  • Integração com a rede local: Configuração de protocolos de roteamento locais e redundância de gateway (OSPF, BGP, EIGRP e VRRP).
  • Suporte e engenharia de tráfego Multicast dentro do ecossistema SD-WAN.

Módulo 4: Políticas Avançadas de Controle e Dados

  • Lógica e arquitetura de políticas no SD-WAN: Políticas centralizadas vs. localizadas, direções inbound vs. outbound.
  • Políticas de Controle: Customização lógica de topologias de rede (Hub-and-Spoke, malhas parciais/full-mesh) e inserção de serviços centralizados (Service Insertion / Service Chaining).
  • Políticas de Dados: Engenharia de tráfego avançada, definição de caminhos de transporte preferenciais e segmentação lógica ponta a ponta (VPNs/VRFs).
  • Application-Aware Routing (AAR): Roteamento dinâmico baseado na qualidade em tempo real do link (SLAs de Latência, Jitter e Perda de pacotes) e aplicação de otimizações preditivas apoiadas em Inteligência Artificial.

Módulo 5: Segurança Corporativa e Qualidade de Serviço (QoS)

  • Segurança Edge Integrada: Ativação de Firewall de borda baseado em aplicação, Sistema de Prevenção de Intrusão (IPS), filtragem de conteúdo URL e proteção avançada contra malware (AMP).
  • Integração com Cloud Security (SASE): Segurança de camada DNS e conectividade nativa com o ecossistema Cisco Umbrella Secure Internet Gateway (SIG).
  • Políticas de QoS na Borda: Escalonamento (scheduling), gerenciamento de filas (queuing), modelagem de tráfego (shaping), policiamento (policing), remarcação de pacotes e QoS adaptativo dinâmico por túnel.
  • Application Quality of Experience (AppQoE): Otimização avançada de sessões TCP, eliminação de redundância de dados (DRE), duplicação inteligente de pacotes e correção de erros de transmissão (FEC).

Módulo 6: Integração com Nuvem, Operação e Gerenciamento (Day-2)

  • Cisco Catalyst SD-WAN Cloud OnRamp: Otimização de performance para aplicações corporativas SaaS (Microsoft 365, Salesforce) e extensão automatizada da malha de conectividade para ambientes públicos IaaS/Multicloud (AWS, Azure e Google Cloud).
  • Operação Day-2 e Telemetria: Monitoramento proativo de performance, geração de relatórios executivos e auditoria de conformidade através do SD-WAN Manager.
  • Automação de Rede: Uso prático de REST APIs nativas dos controladores para integração de alarmes e monitoramento com ferramentas de terceiros.
  • Gerenciamento do Ciclo de Vida: Orquestração, distribuição e atualização centralizada de imagens de sistema operacional em todo o parque de roteadores.

Laboratórios

  • 1. Deploy de Controladores (Infraestrutura Inicial):
    Montagem prática e provisionamento da infraestrutura de controle, validação de certificados de segurança e estabelecimento das conexões seguras do plano de controle.
  • 2. Onboarding de Dispositivos (Provisionamento na Prática):
    Utilização prática de técnicas de arquivos Bootstrap e simulação de ativações automatizadas para integrar roteadores de borda cEdge e vEdge com sucesso ao ecossistema.
  • 3. Criação de Templates de Configuração (Padronização de Larga Escala):
    Desenvolvimento, parametrização e deploy de modelos baseados em recursos (Feature Templates) para padronização em massa de interfaces WAN, roteamento BGP, OSPF e definições de TLOCs.
  • 4. Implementação de Extensão de TLOC (Alta Disponibilidade):
    Configuração avançada de compartilhamento físico de interfaces de transporte entre roteadores locais no mesmo site, garantindo redundância total de links WAN.
  • 5. Configuração de Políticas Centrais (Controle de Tráfego e Topologia):
    Criação e aplicação de políticas de controle centralizadas para alterar rotas padrão e desenhar topologias lógicas customizadas (como **Hub-and-Spoke**) de forma 100% centralizada, sem intervenção individual nos roteadores.
  • 6. Políticas de Dados e Application-Aware Routing (Otimização de SLA):
    Construção de políticas de dados inteligentes para direcionar tráfego de aplicações críticas (Voz sobre IP, ERPs) dinamicamente, baseando-se em métricas reais de perda, latência e jitter nos circuitos disponíveis.
  • 7. Ativação de Segurança Integrada e Conectividade Cloud (Proteção de Borda):
    Configuração avançada de Direct Internet Access (DIA) para quebra local de tráfego de internet segura e implementação de regras de Firewall de borda integrado ao ecossistema Cisco Umbrella.

 Pré-Requisitos

Pré-Requisitos

Para um bom acompanhamento deste curso, recomendamos:

  • Forte entendimento sobre design e arquitetura de redes WAN corporativas.
  • Domínio prático sobre o funcionamento de protocolos de roteamento internos (OSPF e EIGRP) e externos (BGP).
  • Conhecimento prévio sobre conceitos de SDN (Redes Definidas por Software) ou já ter cursado o treinamento base oficial 350-401 ENCOR.

Público Alvo

Público Alvo

Este treinamento foi desenvolvido especificamente para profissionais que atuam no planejamento, sustentação ou transformação da infraestrutura de conectividade da empresa:

  • Engenheiros, Arquitetos e Administradores de Redes WAN.
  • Profissionais de Segurança de Redes e Conectividade Cloud.
  • Analistas seniores de equipes de Operações de Rede (NOC / SOC).
  • System Engineers envolvidos no desenho de arquiteturas de Data Center e Borda.

Carga Horária

Carga Horária

Formato: On-line ao vivo (com interação direta com o instrutor).

Carga Horária: 40 horas de conteúdo teórico e laboratórios práticos (Hands-On).

Nossas Turmas

  • 22/06
    das 19:00 às 23:00
  • Curso Online
  • R$
    R$ 2.900,00
Inscreva-se

© 4Bios

by nerit