In diesem Dokument wird beschrieben, wie Sie den Host-Eintrag für den Software Defined Wide Area Network (SD-WAN) Authenticator konfigurieren.
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Konfigurieren Sie den vBond-Hosteintrag, wenn Probleme mit dem Domain Name Server (DNS) auftreten, z. B.:
In diesem Dokument wird Folgendes vorausgesetzt:
Dies ist ein Beispiel für eine gängige Konfiguration mit FQDN:
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
Dies ist das erwartete Ergebnis, wenn die DNS-Übersetzung ordnungsgemäß funktioniert:
vedge# nslookup vbond.lab.sdwan nslookup in VPN 0: Server: 192.168.1.11 Address 1: 192.168.1.11 Name: vbond.lab.sdwan Address 1: 192.168.2.1 vbond.lab.sdwan Address 2: 192.168.2.2 vbond.lab.sdwan vedge# ping vbond.lab.sdwan Ping in VPN 0 PING vbond.lab (192.168.2.1) 56(84) bytes of data. 64 bytes from vbond.lab (192.168.2.1): icmp_seq=1 ttl=63 time=26.1 ms
Diese Konfiguration entspricht dem vorherigen Szenario:
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
Diesmal schlägt die DNS-Auflösung fehl:
vedge#nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
nslookup: can't resolve 'vbond.lab.sdwan'
vedge#
vedge# ping vpn 0 vbond.lab.sdwan
Ping in VPN 0
ping: vbond.lab.sdwan: Name or service not known
vedge#
Konfigurieren Sie den Host-Befehl mit FQDN und vBond IPs:
vedge# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vedge#
Führen Sie den Befehl nslookup zu Validierungszwecken aus:
vedge# nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
Name: vbond.lab.sdwan
Address 1: 192.168.2.1 vbond.lab.sdwan
Address 2: 192.168.2.2 vbond.lab.sdwan
Die Konfiguration ist mit der der vEdge-Geräte identisch. Dies ist ein Beispiel für den Controller:
vsmart# show running-config system vbond system vbond vbond.lab.sdwan ! vsmart# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
vsmart# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vsmart#
Dies ist die Konfiguration für den Cisco Edge-Router:
cedge#show sdwan run system | include vbond
vbond vbond-list
cedge#
cedge#show sdwan run | include host
ip host vbond-list 192.168.2.1 192.168.2.2
cedge#
Führen Sie ICMP zu Validierungszwecken aus:
cedge#ping vbond-list
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.50.149, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 27/29/31 ms
cedge#
Legen Sie den primären und sekundären DNS-Server als Redundanzmethode fest. Dies ist der Fall, wenn ein Server ausfällt und der andere eine DNS-Auflösung bildet.
Das nächste Beispiel bezieht sich auf vEdge, Manager und Controller:
VM# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 secondary dns 192.168.1.12 primary !
Das nächste Beispiel gilt für cEdge:
cedge#show run | i name
ip name-server 192.168.30.32 192.168.48.89
cedge#
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
2.0 |
10-Sep-2026
|
Titel, Rechtschreibung, Grammatik aktualisiert, horizontale Linien zur besseren Lesbarkeit in separaten Abschnitten eingefügt, CCW-Warnungen korrigiert. |
1.0 |
11-Apr-2023
|
Erstveröffentlichung |