In questo documento viene descritto come configurare la voce host per l'autenticatore SD-WAN (Software Defined Wide Area Network).
Cisco raccomanda la conoscenza dei seguenti argomenti:
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Configurare la voce host vBond quando si verificano problemi DNS (Domain Name Server) quali, ma non limitati a:
Nel documento si presume:
Questo è un esempio di una configurazione comune con FQDN:
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
Questo è il risultato previsto quando la traduzione DNS funziona correttamente:
vedge# nslookup vbond.lab.sdwan nslookup in VPN 0: Server: 192.168.1.11 Address 1: 192.168.1.11 Name: vbond.lab.sdwan Address 1: 192.168.2.1 vbond.lab.sdwan Address 2: 192.168.2.2 vbond.lab.sdwan vedge# ping vbond.lab.sdwan Ping in VPN 0 PING vbond.lab (192.168.2.1) 56(84) bytes of data. 64 bytes from vbond.lab (192.168.2.1): icmp_seq=1 ttl=63 time=26.1 ms
Questa configurazione è uguale allo scenario precedente:
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
Questa volta la risoluzione DNS ha esito negativo:
vedge#nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
nslookup: can't resolve 'vbond.lab.sdwan'
vedge#
vedge# ping vpn 0 vbond.lab.sdwan
Ping in VPN 0
ping: vbond.lab.sdwan: Name or service not known
vedge#
Configurare il comando host con FQDN e IP vBond:
vedge# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vedge#
Eseguire il comando nslookup a scopo di convalida:
vedge# nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
Name: vbond.lab.sdwan
Address 1: 192.168.2.1 vbond.lab.sdwan
Address 2: 192.168.2.2 vbond.lab.sdwan
La configurazione è la stessa dei dispositivi vEdge. Questo è un esempio del controller:
vsmart# show running-config system vbond system vbond vbond.lab.sdwan ! vsmart# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
vsmart# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vsmart#
Questa è la configurazione del Cisco Edge Router:
cedge#show sdwan run system | include vbond
vbond vbond-list
cedge#
cedge#show sdwan run | include host
ip host vbond-list 192.168.2.1 192.168.2.2
cedge#
Eseguire ICMP a scopo di convalida:
cedge#ping vbond-list
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.50.149, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 27/29/31 ms
cedge#
Impostare il server DNS primario e secondario come metodo di ridondanza. Questo avviene nel caso in cui un server si guasti e l'altro formi una risoluzione DNS.
L'esempio seguente si applica a vEdge, Manager e Controller:
VM# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 secondary dns 192.168.1.12 primary !
L'esempio seguente si applica a cEdge:
cedge#show run | i name
ip name-server 192.168.30.32 192.168.48.89
cedge#
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
2.0 |
10-Sep-2026
|
Titolo aggiornato, ortografia, grammatica, righe orizzontali inserite per separare le sezioni ai fini della leggibilità, avvisi CCW fissi. |
1.0 |
11-Apr-2023
|
Versione iniziale |