이 문서에서는 SD-WAN(Software Defined Wide Area Network) Authenticator에 대한 호스트 항목을 구성하는 방법에 대해 설명합니다.
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
이 문서의 정보는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
다음과 같은 DNS(Domain Name Server) 문제가 있을 때 vBond 호스트 항목을 구성합니다.
이 문서에서는 다음을 가정합니다.
다음은 FQDN을 사용하는 공통 컨피그레이션의 예입니다.
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
이는 DNS 변환이 제대로 작동할 때 예상되는 결과입니다.
vedge# nslookup vbond.lab.sdwan nslookup in VPN 0: Server: 192.168.1.11 Address 1: 192.168.1.11 Name: vbond.lab.sdwan Address 1: 192.168.2.1 vbond.lab.sdwan Address 2: 192.168.2.2 vbond.lab.sdwan vedge# ping vbond.lab.sdwan Ping in VPN 0 PING vbond.lab (192.168.2.1) 56(84) bytes of data. 64 bytes from vbond.lab (192.168.2.1): icmp_seq=1 ttl=63 time=26.1 ms
이 컨피그레이션은 이전 시나리오와 동일합니다.
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
이번에는 DNS 확인이 실패합니다.
vedge#nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
nslookup: can't resolve 'vbond.lab.sdwan'
vedge#
vedge# ping vpn 0 vbond.lab.sdwan
Ping in VPN 0
ping: vbond.lab.sdwan: Name or service not known
vedge#
FQDN 및 vBond IP로 host 명령을 구성합니다.
vedge# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vedge#
유효성 검사를 위해 nslookup 명령을 실행합니다.
vedge# nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
Name: vbond.lab.sdwan
Address 1: 192.168.2.1 vbond.lab.sdwan
Address 2: 192.168.2.2 vbond.lab.sdwan
컨피그레이션은 vEdge 디바이스와 동일합니다. 다음은 컨트롤러의 예입니다.
vsmart# show running-config system vbond system vbond vbond.lab.sdwan ! vsmart# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
vsmart# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vsmart#
다음은 Cisco Edge Router의 컨피그레이션입니다.
cedge#show sdwan run system | include vbond
vbond vbond-list
cedge#
cedge#show sdwan run | include host
ip host vbond-list 192.168.2.1 192.168.2.2
cedge#
유효성 검사를 위해 ICMP를 실행합니다.
cedge#ping vbond-list
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.50.149, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 27/29/31 ms
cedge#
기본 및 보조 DNS 서버를 이중화 방법으로 설정합니다. 이 경우 한 서버에서 장애가 발생하고 다른 서버에서 DNS 확인을 형성합니다.
다음 예는 vEdge, Manager 및 Controller에 적용됩니다.
VM# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 secondary dns 192.168.1.12 primary !
다음 예는 cEdge에 적용됩니다.
cedge#show run | i name
ip name-server 192.168.30.32 192.168.48.89
cedge#
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
2.0 |
10-Sep-2026
|
제목, 맞춤법, 문법, 가독성을 위해 개별 섹션에 삽입된 가로 줄, 고정 CCW 알림 |
1.0 |
11-Apr-2023
|
최초 릴리스 |