Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Ce document décrit la configuration et la validation d'Intelligent Traffic Director (ITD) sur la plate-forme Nexus 9000.
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Nexus 9000
ITD
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Considérez cette topologie. Le trafic provenant de l'hôte du VLAN 39 destiné à www.google.com entrerait normalement dans le Nexus 9000 et serait transféré au tronçon suivant dans la table de routage du VLAN 800. Cependant, le client souhaite pouvoir rediriger le trafic entrant sur le VLAN 39 vers le périphérique proxy Web (40.40.40.2) avant qu'il ne soit finalement transféré vers le fournisseur d'accès à Internet (FAI). Ce modèle de déploiement est plus communément appelé mode de déploiement à un bras.
F340.10.26-N9K-C9372PX-1# sh running-config services !Command: show running-config services !Time: Sat Feb 6 23:50:09 2016 version 7.0(3)I2(2a) feature itd itd device-group ITD_DEVICE_GROUP node ip 40.40.40.2 itd ITD_SERVICE device-group ITD_DEVICE_GROUP ingress interface Vlan39 no shut
Utilisez cette section pour confirmer que votre configuration fonctionne correctement.
F340.10.26-N9K-C9372PX-1# sh itd Name Probe LB Scheme Status Buckets -------------- ----- ---------- -------- ------- ITD_SERVICE N/A src-ip ACTIVE 1 Device Group VRF-Name -------------------------------------------------- ------------- ITD_DEVICE_GROUP Pool Interface Status Track_id ------------------------------ ------------ ------ --------- ITD_SERVICE_itd_pool Vlan39 UP - Node IP Config-State Weight Status Track_id Sla_id ------------------------- ------------ ------ ---------- --------- --------- 1 40.40.40.2 Active 1 OK None None Bucket List ----------------------------------------------------------------------- ITD_SERVICE_itd_bucket_1
Note: Voir Vérification de la configuration ITD : Avant de pouvoir utiliser cette commande pour afficher les statistiques ITD, vous devez activer les statistiques ITD à l'aide de la commande service_itd-name.
F340.10.26-N9K-C9372PX-1# sh itd all statistics Service Device Group ----------------------------------------------------------- ITD_SERVICE ITD_DEVICE_GROUP 0% Traffic Bucket Assigned to Mode Original Node #Packets --------------- -------------- ----- -------------- --------- ITD_SERVICE_itd_bucket_1 40.40.40.2 Redirect 40.40.40.2 1215022221(100.00%)
Note: Cette CLI ne fournit pas de sortie lorsque la liste de contrôle d'accès (ACL) est utilisée sous le service ITD. Lorsque la liste de contrôle d'accès est utilisée, vous pouvez activer pbr-statistics sur la route-map générée par le système.
F340.10.26-N9K-C9372PX-1# sh run int vlan 39 !Command: show running-config interface Vlan39 !Time: Thu Feb 18 02:22:12 2016 version 7.0(3)I2(2a) interface Vlan39 no shutdown ip address 39.39.39.39/24 ip policy route-map ITD_SERVICE_itd_pool F340.10.26-N9K-C9372PX-1# sh route-map ITD_SERVICE_itd_pool route-map ITD_SERVICE_itd_pool, permit, sequence 10 Description: auto generated route-map for ITD service ITD_SERVICE Match clauses: ip address (access-lists): ITD_SERVICE_itd_bucket_1 Set clauses: ip next-hop 40.40.40.2 F340.10.26-N9K-C9372PX-1# sh ip access-lists ITD_SERVICE_itd_bucket_1 IP access list ITD_SERVICE_itd_bucket_1 10 permit ip 1.1.1.0 255.255.255.255 any
Cette section fournit des informations que vous pouvez utiliser pour dépanner votre configuration.
F340.10.26-N9K-C9372PX-1# sh tech-support services detail | i "`show " `show feature | grep itd` `show itd` `show itd brief` `show itd statistics` `show itd statistics brief` `show running-config services` `show route-map` `show module` `show system internal iscm event-history debugs` `show system internal iscm event-history debugs detail` `show system internal iscm event-history events` `show system internal iscm event-history errors` `show system internal iscm event-history packets` `show system internal iscm event-history msgs` `show system internal iscm event-history all` `show port-channel summary` `show interface brief` `show accounting log`