이 문서에서는 SD-WAN(Software-Defined Wide Area Network)에서 TLOC-Extension Layer 3(L3)을 구성하는 방법에 대해 설명합니다.
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
이 문서의 정보는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
TLOC 확장을 통해 WAN 에지 라우터는 다음을 수행할 수 있습니다.
TLOC 확장을 구성하는 방법에는 두 가지가 있습니다.
L2를 통해
L3를 통해

참고: SD-WAN 디바이스와 비 SW-WAN 디바이스 간에 통신하도록 라우팅 프로토콜을 구성해야 합니다. 이 예에서는 BGP가 구성됩니다.
2. TLOC를 받은 장치에서 TLOC 확장문을 사용하도록 설정합니다.
참고: IP 주소는 L3 연결에 사용된 다른 SD-WAN 디바이스에 할당된 인터페이스 주소여야 합니다. 예를 들면 인터페이스 TengigabitEthernet0/0/6.51의 cEdge-02에 있는 IP 주소입니다.

3. 디바이스에서 TLOC를 가져오는 곳에서 TLOC 확장문을 사용하도록 설정합니다.
4. IP 주소는 L3 연결에 사용되는 다른 SD-WAN 디바이스에 할당된 인터페이스여야 합니다. 이 경우 인터페이스 TenGigabitEthernet0/0/6.51의 cEdge-02에 있는 IP 주소입니다.

1. vManage GUI에서 Configuration(구성) > Templates(템플릿) > Feature Template(기능 템플릿) > Select Device(디바이스 선택) > VPN Interface Ethernet(VPN 인터페이스 이더넷)으로 이동합니다.
참고: 이 인터페이스에서 터널은 OFF여야 합니다.

2. 고급 섹션으로 이동하여 GRE 터널 소스 IP에 대한 정보를 완료합니다.
참고:
예를 들면 인터페이스 TengigabitEthernet0/0/6.51의 cEdge-02에 있는 IP 주소입니다.

이 섹션에서는 템플릿 밀어넣기 후 컨피그레이션이 CLI에서 어떻게 표시되는지 확인할 수 있습니다.
cEdge-01의 구성:
cEdge-01#show sdwan running-config
system
system-ip
site-id
organization-name
vbond
!
hostname cEdge-01
!
ip route 0.0.0.0 0.0.0.0 10.31.121.1
interface GigabitEthernet0/0/0
no shutdown
ip address 10.31.121.2 255.255.255.252
exit
interface GigabitEthernet0/0/6
no shutdown
ip mtu 1504
mtu 1504
negotiation auto
exit
interface GigabitEthernet0/0/6.50
no shutdown
encapsulation dot1Q 50
ip address 192.168.50.2 255.255.255.252
exit
interface Loopback100
no shutdown
ip address 10.10.10.10 255.255.255.255
exit
interface Tunnel0
no shutdown
ip unnumbered GigabitEthernet0/0/0
tunnel source GigabitEthernet0/0/0
tunnel mode sdwan
exit
interface Tunnel10101012
no shutdown
ip unnumbered GigabitEthernet0/0/6.50
no ip redirects
ipv6 unnumbered GigabitEthernet0/0/6.50
no ipv6 redirects
tunnel source GigabitEthernet0/0/6.50
tunnel mode sdwan
exit
router bgp 65001
bgp log-neighbor-changes
bgp router-id 10.10.10.10
neighbor 192.168.50.1 remote-as 65003
address-family ipv4 unicast
neighbor 192.168.50.1 activate
network 192.168.50.0 mask 255.255.255.252
exit-address-family
!
sdwan
interface GigabitEthernet0/0/0
tunnel-interface
encapsulation ipsec
color biz-internet
allow-service all
exit
exit
interface GigabitEthernet0/0/6.50
tunnel-interface
encapsulation ipsec
color blue
tloc-extension-gre-to 192.168.51.2
exit
exit
cEdge-01#
cEdge-02의 구성:
cEdge-02#show sdwan running-config
system
system-ip
site-id
organization-name
vbond
!
hostname cEdge-02
!
ip route 0.0.0.0 0.0.0.0 10.31.127.1
ip nat inside source list nat-dia-vpn-hop-access-list interface TenGigabitEthernet0/0/0 overload
interface TenGigabitEthernet0/0/0
no shutdown
ip address 10.31.127.2 255.255.255.252
ip nat outside
exit
interface TenGigabitEthernet0/0/6
no shutdown
mtu 1504
exit
interface TenGigabitEthernet0/0/6.51
no shutdown
encapsulation dot1Q 51
ip address 192.168.51.2 255.255.255.252
exit
interface Loopback200
no shutdown
ip address 10.200.200.200 255.255.255.255
exit
interface Tunnel0
no shutdown
ip unnumbered TenGigabitEthernet0/0/0
ipv6 unnumbered TenGigabitEthernet0/0/0
tunnel source TenGigabitEthernet0/0/0
tunnel mode sdwan
exit
router bgp 65002
bgp log-neighbor-changes
bgp router-id 10.200.200.200
neighbor 192.168.51.1 remote-as 65003
address-family ipv4 unicast
neighbor 192.168.51.1 activate
network 192.168.51.0 mask 255.255.255.252
exit-address-family
!
sdwan
interface TenGigabitEthernet0/0/0
tunnel-interface
encapsulation ipsec
color blue
allow-service all
allow-service bgp
allow-service dhcp
allow-service dns
allow-service icmp
no allow-service sshd
no allow-service netconf
no allow-service ntp
no allow-service ospf
no allow-service stun
allow-service https
no allow-service snmp
no allow-service bfd
exit
exit
interface TenGigabitEthernet0/0/6.51
tloc-extension-gre-from 192.168.50.2 xconnect TenGigabitEthernet0/0/0
exit
cEdge-02#
cEdge-01에 대한 검증:
cEdge-01은 로컬 TLOC(biz-internet) 및 TLOC 확장(파란색)을 사용하여 제어 연결을 만들어야 합니다.
cEdge-01L#show sdwan control connections
PEER PEER CONTROLLER
PEER PEER PEER SITE DOMAIN PEER PRIV PEER PUB GROUP
TYPE PROT SYSTEM IP ID ID PRIVATE IP PORT PUBLIC IP PORT ORGANIZATION LOCAL COLOR PROXY STATE UPTIME ID
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
vsmart dtls 10 1 192.168.21.34 32953 172.18.121.106 32953 CISCORTPLAB biz-internet No up 3:00:16:15 0
vsmart dtls 10 1 192.168.21.34 32953 172.18.121.106 32953 CISCORTPLAB blue No up 3:00:16:20 0
vbond dtls 0 0 172.18.121.105 32853 172.18.121.105 32853 CISCORTPLAB biz-internet - up 3:00:16:22 0
vbond dtls 0 0 172.18.121.105 32853 172.18.121.105 32853 CISCORTPLAB blue - up 3:00:16:24 0
vmanage dtls 10 0 192.168.28.25 32953 172.18.121.106 44803 CISCORTPLAB blue No up 3:00:16:18 0
cEdge-01#show sdwan control local-properties
PUBLIC PUBLIC PRIVATE PRIVATE PRIVATE MAX RESTRICT/ LAST SPI TIME NAT VM
INTERFACE IPv4 PORT IPv4 IPv6 PORT VS/VM COLOR STATE CNTRL CONTROL/ LR/LB CONNECTION REMAINING TYPE CON REG
STUN PRF IDs
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
GigabitEthernet0/0/0 10.31.121.87 32853 10.31.121.87 :: 32853 1/0 biz-internet up 2 no/yes/no No/No 0:00:00:15 0:11:42:53 N 5 Default
GigabitEthernet0/0/6.50 10.31.127.62 5063 192.168.50.2 :: 32853 1/1 blue up 2 no/yes/no No/No 0:00:00:11 0:11:42:53 N 5 Default
문제가 있는 경우 다음을 참조하십시오. SD-WAN 제어 연결 문제 해결
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
4.0 |
13-Aug-2026
|
맞춤법, 문법, 삽입한 가로줄을 가독성을 위해 별도의 섹션으로 업데이트하고 대체 텍스트를 고정합니다. |
3.0 |
21-Jul-2025
|
재인증 |
2.0 |
13-Jun-2024
|
대체 텍스트 및 서식을 업데이트했습니다. |
1.0 |
03-Apr-2023
|
최초 릴리스 |