Ce document décrit comment configurer l'entrée d'hôte pour l'authentificateur SD-WAN (Software Defined Wide Area Network).
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Configurez l'entrée d'hôte vBond en cas de problèmes de serveur de noms de domaine (DNS) tels que, mais sans s'y limiter :
Ce document suppose :
Voici un exemple de configuration courante avec FQDN :
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
Voici le résultat attendu lorsque la traduction DNS fonctionne correctement :
vedge# nslookup vbond.lab.sdwan nslookup in VPN 0: Server: 192.168.1.11 Address 1: 192.168.1.11 Name: vbond.lab.sdwan Address 1: 192.168.2.1 vbond.lab.sdwan Address 2: 192.168.2.2 vbond.lab.sdwan vedge# ping vbond.lab.sdwan Ping in VPN 0 PING vbond.lab (192.168.2.1) 56(84) bytes of data. 64 bytes from vbond.lab (192.168.2.1): icmp_seq=1 ttl=63 time=26.1 ms
Cette configuration est la même que dans le scénario précédent :
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
Cette fois, la résolution DNS échoue :
vedge#nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
nslookup: can't resolve 'vbond.lab.sdwan'
vedge#
vedge# ping vpn 0 vbond.lab.sdwan
Ping in VPN 0
ping: vbond.lab.sdwan: Name or service not known
vedge#
Configurez la commande host avec les adresses IP FQDN et vBond :
vedge# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vedge#
Exécutez la commande nslookup à des fins de validation :
vedge# nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
Name: vbond.lab.sdwan
Address 1: 192.168.2.1 vbond.lab.sdwan
Address 2: 192.168.2.2 vbond.lab.sdwan
La configuration est identique à celle des périphériques vEdge. Voici un exemple du contrôleur :
vsmart# show running-config system vbond system vbond vbond.lab.sdwan ! vsmart# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
vsmart# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vsmart#
Voici la configuration du routeur de périphérie Cisco :
cedge#show sdwan run system | include vbond
vbond vbond-list
cedge#
cedge#show sdwan run | include host
ip host vbond-list 192.168.2.1 192.168.2.2
cedge#
Exécutez ICMP à des fins de validation :
cedge#ping vbond-list
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.50.149, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 27/29/31 ms
cedge#
Définissez les serveurs DNS principal et secondaire comme méthode de redondance. Dans ce cas, un serveur tombe en panne et l'autre forme une résolution DNS.
L'exemple suivant s'applique à vEdge, Manager et Controller :
VM# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 secondary dns 192.168.1.12 primary !
L'exemple suivant s'applique à cEdge :
cedge#show run | i name
ip name-server 192.168.30.32 192.168.48.89
cedge#
| Révision | Date de publication | Commentaires |
|---|---|---|
2.0 |
10-Sep-2026
|
Mise à jour du titre, de l'orthographe, de la grammaire, insertion de lignes horizontales dans des sections distinctes pour une meilleure lisibilité, correction des alertes CCW. |
1.0 |
11-Apr-2023
|
Première publication |