تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يوضح هذا المستند كيفية تكوين سياسة التحكم في الشبكة الواسعة (SD-WAN) المعرفة بواسطة البرامج لتفضيل المسار الافتراضي أو البادئة.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
لأغراض هذا العرض، يتم إعداد المختبر باستخدام 5 cEdges/vEdges على معرفات جانبية مختلفة حيث يحتوي الموجه 01 والموجه 02 والموجه 03 على مسار افتراضي تم تكوينه في VPN 1.
يستقبل الموجه04 (10.70.70.2) وRouter05 (10.20.20.1) المسار الافتراضي من الموجه 01 (10.70.70.1) وRouter02 (10.80.80.1) وRouter03 (10.80.80.1) ويركبه. لا يوجد نهج مركزي نشط أو نهج محلية مطبقة على الأجهزة، بل مخطط الشبكة الكاملة بشكل افتراضي.
يتلقى الموجه 04 والموجه 05 مسار افتراضي من ثلاثة أجهزة مختلفة.
Router04# show sdwan omp routes
Generating output, this might take time, please wait ...
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 10.1.1.7 29 1002 C,I,R installed 10.70.70.1 biz-internet ipsec -
10.1.1.7 30 1005 C,I,R installed 10.80.80.1 mpls ipsec -
10.1.1.7 31 1003 C,I,R installed 10.80.80.2 mpls ipsec -
تلميح: show sdwan omp routes يمكن أن يكون الإخراج ل cEdges كبيرا إذا كان الموجه يستلم مسارات كثيرة. يمكنك إستخدام show sdwan omp route vpn
لتصفية المخرجات أو أيضا، يمكنك إستخدام show sdwan omp route vpn
لتصفية كل مخرجات القطاع للبادئة في cEdges.
Router05# show omp routes vpn 1
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 10.1.1.7 5 1002 C,I,R installed 10.70.70.1 biz-internet ipsec -
10.1.1.7 6 1005 C,I,R installed 10.80.80.1 mpls ipsec -
10.1.1.7 7 1003 C,I,R installed 10.80.80.2 mpls ipsec -
تلميح: show omp route يمكن أن يكون الإخراج ل vEdges كبيرا إذا كان الموجه يستلم مسارات. يمكنك إستخدام show omp routes vpn
لتصفية المخرجات في vEdges. يمكنك إستخدام بجوار الأمر لترى المخرجات في جدول التنسيق في vEdges.| tab
يقوم الموجه04 (10.70.70.2) وRouter05 (10.20.20.1) بتثبيت المسار الافتراضي من الموجه 01 (10.70.70.1) وRouter02 (10.80.80.1) وRouter03 (10.80.80.1).
Router04# show ip route vrf 1
Routing Table: 1
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP
n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
H - NHRP, G - NHRP registered, g - NHRP registration summary
o - ODR, P - periodic downloaded static route, l - LISP
a - application route
+ - replicated route, % - next hop override, p - overrides from PfR
& - replicated local route overrides by connected
Gateway of last resort is 10.80.80.2 to network 0.0.0.0
m* 0.0.0.0/0 [251/0] via 10.80.80.2, 00:05:02, Sdwan-system-intf
[251/0] via 10.80.80.1, 00:05:02, Sdwan-system-intf
[251/0] via 10.70.70.1, 00:05:02, Sdwan-system-intf
تلميح: يمكن أن يكون الإخراج ل cEdges كبيرا إذا كان الموجه يستلم مسارات. يمكنك إستخدام show ip route vrf
show ip route vrf
لتصفية المخرجات، أو أيضا، يمكنك إستخدام لتصفية كل مخرجات القطاع للبادئة.show ip route vrf
Router05# show ip routes vpn 1 0.0.0.0/0
Codes Proto-sub-type:
IA -> ospf-intra-area, IE -> ospf-inter-area,
E1 -> ospf-external1, E2 -> ospf-external2,
N1 -> ospf-nssa-external1, N2 -> ospf-nssa-external2,
e -> bgp-external, i -> bgp-internal
Codes Status flags:
F -> fib, S -> selected, I -> inactive,
B -> blackhole, R -> recursive, L -> import
PROTOCOL NEXTHOP NEXTHOP NEXTHOP
VPN PREFIX PROTOCOL SUB TYPE IF NAME ADDR VPN TLOC IP COLOR ENCAP STATUS
---------------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 omp - - - - 10.70.70.1 biz-internet ipsec F,S
1 0.0.0.0/0 omp - - - - 10.80.80.1 mpls ipsec F,S
1 0.0.0.0/0 omp - - - - 10.80.80.2 mpls ipsec F,S
تلميح: show ip routes يمكن أن يكون الإخراج ل vEdges كبيرا إذا كان الموجه يستلم مسارات. يمكنك إستخدام show ip routes vpn
لتصفية المخرجات في vEdges.
أستخدم عنصر تحكم مخصص للمخطط وقم بتطبيق تفضيل للمسار الافتراضي في OMP.
إستخدام قاعدة المسار بدلا من قاعدة موقع النقل (TLOC).
قم بتطبيق هذا النهج في إتجاه الصادر على معرف موقع الموجه04 40.
يمكنك إستخدام vManage GUI لتكوين Centralized Policy مع Control Policy.
تم تكوين سياسات التحكم في Topology، ويمكنك الاختيار Hub-and-Spoke، Mesh, أو Custom Control السياسات.
يستخدم لهذا السيناريو المحدد، كما هو موضح في الصورة.Custom Control(Route & TLOC)

وSequence type تمت إضافته.Sequence Rule يتم تعيين نظام-ip وقائمة البادئات في شروط مطابقة.Originator
و Accept Preference تم ضبطه على عمليات لنفس التسلسل، كما هو موضح في الصورة.

في إتجاه الصادر للموقع 40، كما هو موضح في الصورة.Control Policy

تحذير: لتنشيط Centralized Policy، يحتاج vSmart إلى قالب جهاز مرفق، أو Centralized Policy إرسال a الخطأ. يجب أن يكون vSmart في وضع vManage.Failed to activate policy
يمكنك تكوين vSmart يدويا بدلا من واجهة المستخدم الرسومية vManage.
control-policy originatoronly
sequence 1
match route
originator 10.70.70.1
prefix-list Default_Route
!
action accept
set
preference 200
!
!
!
default-action accept
!
lists
prefix-list Default_Route
ip-prefix 0.0.0.0/0
!
site-list sitio40
site-id 40
!
!
!
apply-policy
site-list sitio40
control-policy originatoronly out <<<<<<<
!
!
يرسل vSmart إلى Router04 فقط المسار الافتراضي من المنشئ Router01 (10.70.70.1) مع تفضيل أعلى 200.
تحذير: تم تعيين الإجراء الافتراضي على الرفض.
يمكن تعيين الإجراء الافتراضي على قبول أو رفض.
تحذير: إذا لم يتم تطابق التسلسل، تتخذ المسارات الإجراء الافتراضي.
وهو يعني أنه إذا تم تعيين الإجراء الافتراضي على الرفض ولم يتطابق المسار مع أي تسلسل، يتم رفضه من vSmart ولا يتم الإعلان عنه إلى التذييل.
إذا تم تعيين الإجراء الافتراضي على قبول ولم يتطابق المسار مع أي تسلسل، يتم قبوله من المفتاح VSMART والإعلان عنه إلى التراكب.
يمكنك إستخدام أمر على vSmart للتحقق من أن show running-config policy Control-Policy مطبق بشكل صحيح.
vsmart# show running-config policy control-policy
policy
control-policy originatoronly
sequence 1
match route
originator 10.70.70.1
prefix-list Default_Route
!
action accept
set
preference 200
!
!
!
default-action accept
!
!
إستخدام للتحقق من الموقع والاتجاه الذي show running-config apply-policy Control-Policy مطبق.
vsmart# show running-config apply-policy apply-policy site-list sitio40 control-policy originatoronly out ! !
تلميح: يمكنك إستخدام show running-config policy control-policy
لتصفية المخرجات إذا كان vSmart لديه العديد من سياسات التحكم.
يستلم Router04 (10.70.70.2) جميع الموجهات الافتراضية من الموجه 01 (10.70.70.1) وRouter02 (10.80.80.1) وRouter03 (10.80.80.1)، ولكن يتمتع المسار الافتراضي من الموجه 01 بتفضيل أعلى (200).
Router04# show sdwan omp routes
Generating output, this might take time, please wait ...
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 10.1.1.7 29 1002 C,I,R installed 10.70.70.1 biz-internet ipsec 200 <<<<<<<<<<<<
10.1.1.7 30 1005 R installed 10.80.80.1 mpls ipsec -
10.1.1.7 31 1003 R installed 10.80.80.2 mpls ipsec -
يقوم الموجه 04 (10.70.70.2) بتثبيت المسار من الموجه 01 (10.70.70.1) فقط في جدول مسار IP.
Router04# show ip route vrf 1
Routing Table: 1
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP
n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
H - NHRP, G - NHRP registered, g - NHRP registration summary
o - ODR, P - periodic downloaded static route, l - LISP
a - application route
+ - replicated route, % - next hop override, p - overrides from PfR
& - replicated local route overrides by connected
Gateway of last resort is 10.70.70.1 to network 0.0.0.0
m* 0.0.0.0/0 [251/0] via 10.70.70.1, 00:13:25, Sdwan-system-intf
الموجه 05 (10.20.20.1) في الموقع 20، لا يزال، يستقبل ويثبت جميع المسارات الافتراضية من الموجه 01 (10.70.70.1)، والموجه 02 (10.80.80.1)، والموجه 03 (10.80.80.1).
Router05# show omp routes vpn 1
Code:
C -> chosen
I -> installed
Red -> redistribute
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 10.1.1.7 5 1002 C,I,R installed 10.70.70.1 biz-internet ipsec - <<<<<< no preference
10.1.1.7 6 1005 C,I,R installed 10.80.80.1 mpls ipsec -
10.1.1.7 7 1003 C,I,R installed 10.80.80.2 mpls ipsec -
Router05# show ip routes vpn 1
Codes Proto-sub-type:
IA -> ospf-intra-area, IE -> ospf-inter-area,
E1 -> ospf-external1, E2 -> ospf-external2,
N1 -> ospf-nssa-external1, N2 -> ospf-nssa-external2,
e -> bgp-external, i -> bgp-internal
Codes Status flags:
F -> fib, S -> selected, I -> inactive,
B -> blackhole, R -> recursive, L -> import
PROTOCOL NEXTHOP NEXTHOP NEXTHOP
VPN PREFIX PROTOCOL SUB TYPE IF NAME ADDR VPN TLOC IP COLOR ENCAP STATUS
---------------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 omp - - - - 10.70.70.1 biz-internet ipsec F,S
1 0.0.0.0/0 omp - - - - 10.80.80.1 mpls ipsec F,S
1 0.0.0.0/0 omp - - - - 10.80.80.2 mpls ipsec F,S
أستخدم نفس النهج الذي Solution 1 تم إستخدامه، وطبقه في الإتجاه الوارد من معرف موقع الموجه01.
control-policy originatoronly
sequence 1
match route
originator 10.70.70.1
prefix-list Default_Route
!
action accept
set
preference 200
!
!
!
default-action accept
!
lists
prefix-list Default_Route
ip-prefix 0.0.0.0/0
!
site-list SiteList_70
site-id 70
!
!
!
apply-policy
site-list SiteList_70
control-policy originatoronly in <<<<<<<<<
!
!
إذا كنت تستخدم الإتجاه الوارد، فإن الموجه 04 (10.70.70.2) وRouter05 (10.20.20.1) يستلم المسار الافتراضي من الموجه 01 (10.70.70.1) ويركبه فقط.
Router04# show sdwan omp routes
Generating output, this might take time, please wait ...
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 10.1.1.7 29 1002 C,I,R installed 10.70.70.1 biz-internet ipsec 200 <<<<<<<
Router05# show omp routes vpn 1
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 10.1.1.7 5 1002 C,I,R installed 10.70.70.1 biz-internet ipsec 200 <<<<<<<
إذا فقدت الموجه 01 (10.70.70.1)، فإن الموجهات تثبت جميع المسارات الافتراضية التي تتلقاها دون تفضيل. في هذا السيناريو، من Router02 (10.80.80.1) وRouter03 (10.80.80.2):
Router04# show sdwan omp routes
Generating output, this might take time, please wait ...
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 10.1.1.7 36 1005 C,I,R installed 10.80.80.1 mpls ipsec -
10.1.1.7 37 1003 C,I,R installed 10.80.80.2 mpls ipsec -
Router05# show omp routes vpn 1
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 10.1.1.7 14 1005 C,I,R installed 10.80.80.1 mpls ipsec -
10.1.1.7 15 1003 C,I,R installed 10.80.80.2 mpls ipsec -
في هذا الحل، تتلقى الموجهات الموجه الافتراضي فقط من الموجه 01 (10.70.70.1)، ولكن إذا فقدته، فأنت تريد المسار الافتراضي للنسخ الاحتياطي الذي تم تثبيت الموجهات البعيدة عليه من الموجه 02 (10.80.80.1) وليس من كل من الموجه 02(10.80.80.1) وRouter03 (10.80.80.1) كما هو Solution 1 و Solution 2.
قم بإضافة تسلسل على نفس نهج التحكم وقم بتطبيق تفضيل أقل قمت بتعيينه من تفضيل المسار الافتراضي لتفضيل الموجه01 200، لكن أعلى من التفضيل الافتراضي (100).
بالنسبة للمسار الافتراضي المعلن عنه من الموجه 02 (10.80.80.1)، يمكنك تعيين تفضيل 150.
control-policy originator
sequence 1
match route
originator 10.70.70.1
prefix-list Default_Route
!
action accept
set
preference 200
!
!
!
sequence 11 <<<<< new sequence
match route
originator 10.80.80.1 <<<<< Router02 system ip as originator
prefix-list Default_Route
!
action accept
set
preference 150 <<< lower preference of Router01
!
!
!
default-action accept
!
lists
prefix-list Default_Route
ip-prefix 0.0.0.0/0
!
site-list sitio40
site-id 40
!
!
!
apply-policy
site-list sitio40
control-policy originator out
!
!
يستلم الموجه المسارات الافتراضية مع تفضيلات 200، 150، والتفضيل الافتراضي.
Router04# show sdwa omp routes
Generating output, this might take time, please wait ...
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 10.1.1.7 36 1005 R installed 10.80.80.1 mpls ipsec 150 <<<<<<<<
10.1.1.7 37 1003 R installed 10.80.80.2 mpls ipsec -
10.1.1.7 38 1002 C,I,R installed 10.70.70.1 biz-internet ipsec 200 <<<<<<<<
يتم تثبيت الموجه 04 (10.70.70.2) في جدول التوجيه فقط المسار الافتراضي من الموجه 01 (10.70.70.1) مع تفضيل أعلى:
Router04# show ip route vrf 1
Routing Table: 1
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP
n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
H - NHRP, G - NHRP registered, g - NHRP registration summary
o - ODR, P - periodic downloaded static route, l - LISP
a - application route
+ - replicated route, % - next hop override, p - overrides from PfR
& - replicated local route overrides by connected
Gateway of last resort is 10.70.70.1 to network 0.0.0.0
m* 0.0.0.0/0 [251/0] via 10.70.70.1, 00:02:47, Sdwan-system-intf
إذا فقدت الموجه 01 (10.70.70.1)، فإن الموجه 04 (10.70.70.2) يقوم بتثبيت المسار فقط مع التفضيل التالي الأعلى من الموجه 02 (10.80.80.1).
Router04# show sdwa omp routes
Generating output, this might take time, please wait ...
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 10.1.1.7 36 1005 C,I,R installed 10.80.80.1 mpls ipsec 150 <<<<<<<
10.1.1.7 37 1003 R installed 10.80.80.2 mpls ipsec -
Router04# show ip route vrf 1
Routing Table: 1
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP
n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
H - NHRP, G - NHRP registered, g - NHRP registration summary
o - ODR, P - periodic downloaded static route, l - LISP
a - application route
+ - replicated route, % - next hop override, p - overrides from PfR
& - replicated local route overrides by connected
Gateway of last resort is 10.80.80.1 to network 0.0.0.0
m* 0.0.0.0/0 [251/0] via 10.80.80.1, 00:00:15, Sdwan-system-intf
إذا فقدت الموجه 02، فإن Router04 يقوم بتثبيت المسار الافتراضي من Router03 (10.80.80.1) الذي هو المسار مع التفضيل الافتراضي.
تلميح: يعمل الإتجاه الوارد والصادر بالطريقة التالية، الوارد إذا كنت تريد الإعلان عن التفضيلات لجميع الموجهات البعيدة في الشبكة الكاملة أو الصادرة إذا كنت تريد الإعلان عن التفضيلات فقط إلى موقع بعيد محدد.
تعمل جميع الحلول السابقة بنفس الطريقة تماما إذا كنت تستخدم أي بادئة أخرى بدلا من بادئة المسار الافتراضي.
مثال مع البادئة 10.40.40.0/24 المعلن عنها من الموجه 01 (10.70.70.1) إلى الموجه 04 (10.70.70.2).
control-policy originator
sequence 1
match route
originator 10.70.70.1
prefix-list prefix40
!
action accept
set
preference 200
!
!
!
default-action accept
!
lists
prefix-list prefix40
ip-prefix 10.40.40.0/24 <<<<<<<<<
!
site-list sitio40
site-id 40
!
!
!
apply-policy
site-list sitio40
control-policy originator out
!
!
Router04# show sdwan omp routes
Generating output, this might take time, please wait ...
Code:
C -> chosen
I -> installed
Red -> redistributed
Rej -> rejected
L -> looped
R -> resolved
S -> stale
Ext -> extranet
Inv -> invalid
Stg -> staged
IA -> On-demand inactive
U -> TLOC unresolved
PATH ATTRIBUTE
VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE
--------------------------------------------------------------------------------------------------------------------------------------
1 0.0.0.0/0 10.1.1.7 36 1005 C,I,R installed 10.80.80.1 mpls ipsec 150
10.1.1.7 37 1003 R installed 10.80.80.2 mpls ipsec -
1 10.40.40.0/24 10.1.1.7 13 1002 C,I,R installed 10.70.70.1 biz-internet ipsec 200 <<<<<<<<
10.1.1.7 15 1005 R installed 10.80.80.1 mpls ipsec -
10.1.1.7 16 1003 R installed 10.80.80.2 mpls ipsec -
Router04# show ip route vrf 1
Routing Table: 1
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP
n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
H - NHRP, G - NHRP registered, g - NHRP registration summary
o - ODR, P - periodic downloaded static route, l - LISP
a - application route
+ - replicated route, % - next hop override, p - overrides from PfR
& - replicated local route overrides by connected
Gateway of last resort is 10.80.80.1 to network 0.0.0.0
m* 0.0.0.0/0 [251/0] via 10.80.80.1, 00:11:55, Sdwan-system-intf
10.0.0.0/24 is subnetted, 1 subnets
m 10.40.40.0 [251/0] via 10.70.70.1, 00:02:17, Sdwan-system-intf <<<<<<
Router04#
دليل تكوين السياسات لموجهات vEdge، Cisco SD-WAN
الدعم التقني والمستندات - Cisco Systems
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
30-Aug-2022 |
الإصدار الأولي |
التعليقات