Skip to content

Intent-Based Networking (IBN) y Cisco DNA Center

Intent-Based Networking (IBN) es un enfoque donde el administrador define qué quiere (intención) y la plataforma se encarga de cómo lograrlo. Cisco DNA Center es la implementación de IBN para campus y branch.

Aspecto Tradicional IBN
Configuración CLI manual Declarativa (intención)
Cambios Dispositivo por dispositivo Global, automático
Visibilidad show manual Dashboard centralizado
Seguridad Reglas por IP Seguridad por identidad
Corrección Manual Automática (assurance)
graph LR
    Intent[Intención<br>del admin] --> Translate[Traducir a<br>políticas]
    Translate --> Deploy[Desplegar a<br>dispositivos]
    Deploy --> Assure[Assurance<br>verificar estado]
    Assure -->|Feedback| Intent
  1. Translate: la plataforma traduce la intención en configuración específica para cada dispositivo.
  2. Deploy: envía la configuración automáticamente.
  3. Assure: monitorea que la red cumple la intención.
  4. Feedback: si hay desviación, sugiere o ejecuta correcciones.

Cisco DNA Center (DNAC) es la plataforma centralizada de Cisco para automatización, visibilidad y seguridad en redes de campus y branch.

graph TB
    subgraph DNAC["Cisco DNA Center"]
        UI[Web UI / API]
        Assure[Assurance Engine]
        Policy[Policy Engine]
        Config[Configuration Engine]
    end
    subgraph Network["Red"]
        R1[Router]
        SW1[Switch SW1]
        SW2[Switch SW2]
    end
    UI --> Assure
    UI --> Policy
    UI --> Config
    Config -->|NETCONF/PnP| R1
    Config -->|NETCONF/PnP| SW1
    Config -->|NETCONF/PnP| SW2
    Assure -->|Telemetry| R1
    Assure -->|Telemetry| SW1

Monitorea la red en tiempo real y reporta el estado de salud de cada dispositivo, enlace y aplicación.

Métrica Qué mide
Health Score 0–100 por dispositivo, interfaz, cliente
Issue Problemas detectados (CPU alta, drops, latency)
Client 360 Vista completa de un cliente (conexión, ubicación, apps)
Application Visibility Qué apps se están usando y su rendimiento
graph TB
    subgraph Assurance["Assurance"]
        H[Health Score<br>0-100]
        I[Issues<br>problemas activos]
        C[Client 360<br>vista del cliente]
        A[Application<br>Visibility]
    end

Define quién puede comunicarse con quién, basado en identidad (no en IP).

Concepto Descripción
SGT (Security Group Tag) Etiqueta de seguridad asignada al endpoint
SGACL ACL basada en SGT (no en IP)
TrustSec Framework de seguridad por identidad
pxGrid Intercambio de contexto con ISE
graph LR
    PC1[PC Ventas<br>SGT: Ventas] -->|SGACL: Ventas → IT = Deny| PC2[PC IT<br>SGT: IT]
    PC1 -->|SGACL: Ventas → Internet = Permit| Internet[Internet]

3. Application Policy (Políticas de aplicación)

Section titled “3. Application Policy (Políticas de aplicación)”

Define qué aplicaciones necesitan qué calidad de servicio y seguridad.

Concepto Descripción
Application Set Grupo de aplicaciones (ej: VoIP, Video)
App Policy QoS + seguridad para un grupo de apps
VLAN Segmentación tradicional
VN (Virtual Network) Segmentación virtual (equivalente a VRF)
graph LR
    DNAC[DNA Center] -->|Discovery| R1[R1]
    DNAC -->|Discovery| SW1[SW1]
    DNAC -->|Discovery| SW2[SW2]
    R1 -.->|NETCONF| DNAC
    SW1 -.->|NETCONF| DNAC
    SW2 -.->|NETCFG| DNAC
  • DNA Center descubre dispositivos vía CDP/LLDP.
  • Se conecta por NETCONF para configurar y monitorear.

Plug and Play (PnP): dispositivos nuevos se configuran automáticamente al conectarse a la red.

graph LR
    NEW[Switch nuevo] -->| DHCP + PnP| DNAC[DNA Center]
    DNAC -->| Envía configuración| NEW
    NEW -->| Configurado| Network[Red]

DNA Center aplica configuraciones globales con un clic:

  • Crear VLANs en todos los switches.
  • Configurar QoS en los routers.
  • Aplicar ACLs de seguridad.

Monitoreo continuo: health scores, issues, cliente 360.

DNA Center expone una API REST completa para automatización externa:

Terminal window
# Obtener token
curl -k -X POST https://dnac.local/api/system/v1/auth/token \
-u admin:password
# Listar dispositivos
curl -k -X GET https://dnac.local/api/v1/network-device \
-H "X-Auth-Token: $TOKEN"
# Obtener health de dispositivos
curl -k -X GET https://dnac.local/api/v1/device-health \
-H "X-Auth-Token: $TOKEN"
# Configurar VLAN global
curl -k -X POST https://dnac.local/api/v1/network-settings/network \
-H "X-Auth-Token: $TOKEN" \
-H "Content-Type: application/json" \
-d '{"vlanName":"IT","vlanId":"40"}'
Beneficio Descripción
Velocidad Cambios globales en minutos
Consistencia Mismo cambio aplicado a todos los dispositivos
Visibilidad Dashboard con salud de toda la red
Seguridad Políticas por identidad, no por IP
Corrección Assurance detecta y sugiere correcciones
API Integración con herramientas externas
Página Qué muestra
Dashboard Health general, issues activos
Inventory Todos los dispositivos descubiertos
Provision Dispositivos listos para configurar
Assurance Health scores por dispositivo/cliente/app
Policy Políticas de seguridad y QoS
Network Settings VLANs, DNS, NTP, SNMP globales