Este documento describe cómo configurar la entrada de host para el autenticador de red de área extensa definida por software (SD-WAN).
Cisco recomienda que tenga conocimiento sobre estos temas:
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Configure la entrada de host de vBond cuando haya problemas con el servidor de nombres de dominio (DNS) como, entre otros:
Este documento supone:
Este es un ejemplo de una configuración común con FQDN:
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
Éste es el resultado esperado cuando la traducción DNS funciona correctamente:
vedge# nslookup vbond.lab.sdwan nslookup in VPN 0: Server: 192.168.1.11 Address 1: 192.168.1.11 Name: vbond.lab.sdwan Address 1: 192.168.2.1 vbond.lab.sdwan Address 2: 192.168.2.2 vbond.lab.sdwan vedge# ping vbond.lab.sdwan Ping in VPN 0 PING vbond.lab (192.168.2.1) 56(84) bytes of data. 64 bytes from vbond.lab (192.168.2.1): icmp_seq=1 ttl=63 time=26.1 ms
Esta configuración es la misma que la del escenario anterior:
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
Esta vez, la resolución de DNS falla:
vedge#nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
nslookup: can't resolve 'vbond.lab.sdwan'
vedge#
vedge# ping vpn 0 vbond.lab.sdwan
Ping in VPN 0
ping: vbond.lab.sdwan: Name or service not known
vedge#
Configure el comando host con FQDN e IP de vBond:
vedge# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vedge#
Ejecute el comando nslookup para fines de validación:
vedge# nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
Name: vbond.lab.sdwan
Address 1: 192.168.2.1 vbond.lab.sdwan
Address 2: 192.168.2.2 vbond.lab.sdwan
La configuración es la misma que la de los dispositivos vEdge. Este es un ejemplo del controlador:
vsmart# show running-config system vbond system vbond vbond.lab.sdwan ! vsmart# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
vsmart# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vsmart#
Esta es la configuración para el router de borde de Cisco:
cedge#show sdwan run system | include vbond
vbond vbond-list
cedge#
cedge#show sdwan run | include host
ip host vbond-list 192.168.2.1 192.168.2.2
cedge#
Ejecute ICMP para fines de validación:
cedge#ping vbond-list
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.50.149, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 27/29/31 ms
cedge#
Establezca el servidor DNS primario y secundario como un método de redundancia. Esto es en caso de que un servidor falle y el otro forme una resolución DNS.
El siguiente ejemplo se aplica a vEdge, Manager y Controller:
VM# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 secondary dns 192.168.1.12 primary !
El siguiente ejemplo se aplica a cEdge:
cedge#show run | i name
ip name-server 192.168.30.32 192.168.48.89
cedge#
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
2.0 |
10-Sep-2026
|
Título actualizado, ortografía, gramática, líneas horizontales insertadas en secciones separadas para facilitar la lectura, alertas fijas de CCW. |
1.0 |
11-Apr-2023
|
Versión inicial |