Introducción
Este documento describe cómo configurar SD-WAN para utilizar una Configuración de Túnel Automática.
Overview
Puede configurar la SD-WAN para utilizar una configuración de túnel automática, como se muestra aquí.
Esta configuración permite que los dispositivos se conecten automáticamente a SWG y realicen la selección automáticamente. Utiliza estos registros DNS para comprobar este destino:
global-a.vpn.sig.umbrella.com
global-b.vpn.sig.umbrella.com
Devuelve el DC más cercano en función de su código de región. Es útil consultar nuestra Documentación del centro de datos para poder predecir qué resoluciones obtiene.
En el caso de un cliente en París:
- A global (principal) devuelve: 146.112.102.8 (París)
- Global B (Secundario) devuelve: 146.112.103.8 (Praga)
Esto tiene sentido lógico cuando París está más cerca. Cuando un cliente se encuentra en Praga, recibe la misma información que cuando se conecta a la EU-2.
Connect_to_Cisco_Umbrella_Through_Tunnel.png
Esto significa que, a pesar de que el cliente hipotético se encuentra en Praga, cuando se establece un túnel automático en SD-WAN, que tienen París como su túnel principal.
Para mayor claridad, en Praga, el cliente puede esperar los mismos registros ya que están en el mismo "Código de región":
- A global (principal) devuelve: 146.112.102.8 (París)
- Global B (Secundario) devuelve: 146.112.103.8 (Praga)
Esto puede dar lugar a cierta confusión, ya que parece que no estamos enrutando al Data Center más óptimo.
Remidiación
Es importante destacar que esto no es un error, esto está funcionando como se diseñó.
Hay varias opciones disponibles:
- Actualice a la última versión de SD-WAN, que le permitirá invertir la selección de DC
- Utilice las instrucciones para la configuración manual del túnel (V-Edge | C-Edge )
ACTUALIZAR: La versión más reciente de vManage permite especificar qué DC desea seleccionar exactamente a través del autotunnel.
Screen_Shot_2022-07-20_at_2.41.36_PM.png