In diesem Dokument wird die Transport Locator (TLOC)-Erweiterung für Redundanz im SD-WAN-Netzwerk beschrieben..
Die TLOC-Erweiterung bietet Redundanz für den Transport- und Lastanteil des Datenverkehrs und ist für den Standort lokal von Bedeutung. Zwei vEdges sind über eine spezielle Verbindung miteinander verbunden, um ihre Transportverbindung zu erweitern. Dies sorgt für Redundanz für die Verbindung auf der Kontrollebene. Dazu gehören die Datagram Transport Layer Security (DTLS), Transport Layer Security (TLS) und die Datenebenenverbindung (IPsec und Generic Routing Encapsulation (GRE)). Mit TLOC-Erweiterungen können vEdge-/cEdge-Router den Transport benachbarter vEdge-/cEdge-Router über eine festgelegte TLOC-Erweiterungsschnittstelle nutzen.
Long-term Evolution (LTE) kann nicht als TLOC-Erweiterungsschnittstelle zwischen vEdge-/SD-WAN-Routern verwendet werden.
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.

TLOC-Erweiterung mit Multiprotocol Label Switching (MPLS) als Transportmethode:
vEdge 1-Konfiguration:
!
VPN0
interface ge0/2
ip address 192.168.20.1/30
tloc-extension ge0/0
vEdge 2-Konfiguration:
!
VPN0
interface ge0/1
ip address 192.168.20.2/30
tunnel-interface
encapulation ipsec
color mpls restrict
!
ip route 0.0.0.0/0 192.168.20.1
TLOC-Erweiterung, die das Internet als Transportmedium verwendet:
vEdge 1-Konfiguration:
!
VPN0
interface ge0/1
ip address 192.168.10.1/30
tunnel-interface
encapulation ipsec
color public-internet restrict
!
ip route 0.0.0.0/0 192.168.10.2
vEdge 2-Konfiguration:
!
VPN 0
nat
interface ge0/2
ip address 192.168.20.2/30
tloc-extension ge0/0
Fall 1: Die Verbindung der Kontrollebene ist für den erweiterten Transport nicht hergestellt.
Es ist obligatorisch, die Standardroute in VPN0 mit dem nächsten Hop des erweiterten Transports zu konfigurieren. Wenn die Standardroute nicht zum redundanten vEdge konfiguriert wird, sind die Controller nicht erreichbar.
Fall 2: Der MPLS-Transport wird erweitert, die Verbindung auf der Kontrollebene ist jedoch nicht hergestellt.
Das Subnetz für die Point-to-Point-TLOC-Erweiterung muss angekündigt werden. Wenn dieses Subnetz nicht angekündigt wird, können diese Subnetze keine Verbindungen auf Kontrollebene zulassen.
Fall 3: Die Internetübertragung wurde erweitert, aber die Verbindung auf der Kontrollebene wurde nicht hergestellt.
Wenn die Network Address Translation (NAT) auf dem vEdge-Gerät, auf dem die Internetübertragung konfiguriert ist, nicht aktiviert ist, bleibt das für die TLOC-Erweiterung verwendete Subnetz nicht NAT-fähig. Folglich besteht keine Verbindung zu den Controllern, die für die Herstellung der Verbindungen auf Kontrollebene und auf Datenebene erforderlich sind.
Fall 4. Die Verbindung der Kontrollebene ist nicht hergestellt.
Ports, die für die TLOC-Erweiterung verwendet werden, müssen inaktiv sein. Sie müssen den Kabel- oder Portstatus des Geräts überprüfen.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
2.0 |
07-Aug-2026
|
Aktualisierte Titel, Rechtschreibung, Grammatik, eingefügte horizontale Linien in separate Abschnitte für die Lesbarkeit. |
1.0 |
27-Feb-2024
|
Erstveröffentlichung |