Snel, efficiënt en veilig netwerkbeheer met Cisco DNA Center

12 maart 2019

Technology review
Hybrid Cloud

Door Andy Van Wichelen, Senior Network Engineer, Realdolmen

 Het tijdperk van het statische netwerk is voorbij. Vandaag gebeurt de configuratie van uw bedrijfsnetwerk dynamisch, in functie van de gebruiker die zich aanmeldt. Bovendien verloopt dat bij voorkeur geautomatiseerd. Voor de digitale benadering van netwerkbeheer rekent Realdolmen op Cisco DNA Center. Andy Van Wichelen licht toe.

Bij het klassieke beheer van een netwerk gebeurt er een statische configuratie van de diverse poorten op een switch. De user komt zo op een subnet terecht, waar dan de specifieke beveiliging plaatsvindt. Voor de beheerder betekent die benadering vooral veel manueel werk. Hij moet op elke switch manueel inloggen en de configuratie uitvoeren. Op een bescheiden bedrijfsnetwerk blijft dat een redelijk overzichtelijke taak. Grote netwerken tellen echter tientallen, soms wel honderden switches. Dan kost al dat manuele werk natuurlijk al vlug wel heel veel tijd en moeite…

Het is een uitdaging waar Software-Defined Access (SDA) komaf mee maakt. Via SDA verloopt de configuratie niet alleen automatisch, maar tegelijk ook dynamisch. Anders gezegd: in functie van de user die zich aanmeldt, komt die user op een ander subnet terecht, met daarbij telkens de beveiliging die op die op user is afgestemd.

Cisco heeft het in dat verband over intent-based networking: het is de bedoeling van de gebruiker die op het moment zelf de juiste configuratie oproept. Cisco DNA Center is daarbij de oplossing die instaat voor het beheer van de Software-Defined Access.

Vier pijlers

Het uitgangspunt van intent-based networking is in wezen heel eenvoudig: het netwerk zo goed mogelijk afstemmen op de business in termen van beveiliging, automatisering, Quality of Service en analytics.

  • Beveiliging: het gaat om dynamisch toegangsbeheer. Afhankelijk van wie waar inlogt, kent Cisco DNA Center de juiste security policy toe. Dat gebeurt niet op de firewall, maar op de switchpoort. Het is een aanpak die een fijnmazige beveiliging toelaat.
     
  • Automatisering: de netwerkbeheerder hoeft niet langer elke poort op elke switch manueel te benaderen. De configuratie verloopt automatisch, in functie van de uitgestippelde security policies.
     
  • Quality of Service: er verloopt almaar meer telefoon- en videoverkeer over het netwerk. Cisco DNA Center zorgt ervoor dat specifieke toepassingen – zoals oplossingen voor videoconferenties – voorrang krijgen. Die configuratie duurt letterlijk een paar minuten, terwijl daar op een klassiek netwerk een tijdrovende, manuele klus bij kwam kijken.
     
  • AnalyticsCisco DNA Center staat in voor de monitoring van het bedrijfsnetwerk. Doet er zich ergens een probleem voor, dan kan de netwerkbeheerder heel makkelijk de oorzaak daarvan opsporen.

Meer efficiëntie

Het grote voordeel van het hele verhaal rond software-defined networking schuilt in gewonnen efficiëntie. Dankzij de doorgedreven automatisering valt er voor de netwerkbeheerder een groot stuk repetitief, manueel werk weg, waardoor er tijd vrijkomt voor managementtaken die het netwerk echt toegevoegde waarde bezorgen.

Via de ingebouwde analytics komen problemen sneller op de radar, terwijl het ook veel vlotter gaat om een oplossing te bereiken. Het systeem houdt logdata bij van elke client die zich op het netwerk begeeft. Dat laat de helpdesk van een bedrijf toe om heel snel naar de kern van een probleem te gaan.

Primeur voor Realdolmen

Bovenal laat het principe van intent-based networking niet alleen toe om sneller en efficiënter, maar ook meer gericht de netwerktoegang te beheren. Realdolmen voerde de eerste concrete implementatie van Cisco DNA Center in ons land uit bij Huis Madou, de koepel boven VVSG, OVSG en GSD-V, de diverse organisaties van steden en gemeenten. Het resultaat is alvast opmerkelijk. De drie organisaties werken op één netwerk – beheerd en beveiligd via Cisco DNA Center – terwijl ze toch volledig van elkaar gescheiden blijven.

Geïnteresseerd of meer info?

Meer weten over Cisco DNA Center? Contacteer ons via products@realdolmen.com. We brengen u zo snel mogelijk op de hoogte met onze networkingspecialisten.

Schrijf u in voor onze maandelijkse Wiki Feed!

Blijft u graag op de hoogte van de laatste nieuwigheden en updates in het domein van hardware & licenses?

Schrijf u hier in.