이 문서에서는 SD-WAN 네트워크의 이중화를 위한 TLOC(Transport Locator) 확장을 설명합니다.
TLOC 확장은 트래픽의 전송 및 로드 공유에 이중화를 제공하며, 사이트에 로컬로 중요합니다. 2개의 vEdge는 전송 링크를 확장하기 위해 특수 링크로 서로 연결되어 컨트롤 플레인 연결에 이중화를 제공합니다. 여기에는 DTLS(Datagram Transport Layer Security), TLS(Transport Layer Security), IPsec 및 GRE(Generic Routing Encapsulation)가 포함됩니다. TLOC 확장을 통해 vEdge/cEdge 라우터는 지정된 TLOC 확장 인터페이스를 통해 인접 vEdge/cEdge 라우터의 전송을 활용할 수 있습니다.
LTE(Long-Term Evolution)는 vEdge/SD-WAN 라우터 간의 TLOC 확장 인터페이스로 사용할 수 없습니다.
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
이 문서의 정보는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.

MPLS(Multiprotocol Label Switching)를 전송으로 사용하는 TLOC 확장:
vEdge 1 구성:
!
VPN0
interface ge0/2
ip address 192.168.20.1/30
tloc-extension ge0/0
vEdge 2 구성:
!
VPN0
interface ge0/1
ip address 192.168.20.2/30
tunnel-interface
encapulation ipsec
color mpls restrict
!
ip route 0.0.0.0/0 192.168.20.1
인터넷을 전송으로 사용하는 TLOC 확장:
vEdge 1 구성:
!
VPN0
interface ge0/1
ip address 192.168.10.1/30
tunnel-interface
encapulation ipsec
color public-internet restrict
!
ip route 0.0.0.0/0 192.168.10.2
vEdge 2 구성:
!
VPN 0
nat
interface ge0/2
ip address 192.168.20.2/30
tloc-extension ge0/0
사례 1. 확장 전송을 위해 컨트롤 플레인 연결이 설정되지 않았습니다.
확장 전송의 다음 홉으로 VPN0에서 기본 경로를 구성하는 것은 필수입니다. 기본 경로가 이중화 vEdge에 대해 구성되지 않은 경우 컨트롤러에 연결할 수 없습니다.
사례 2. MPLS 전송이 확장되지만 컨트롤 플레인 연결이 설정되지 않습니다.
포인트-투-포인트 TLOC 확장에 사용되는 서브넷을 광고해야 합니다. 이 서브넷을 알리지 않으면 이러한 서브넷에 연결되어 컨트롤 플레인 연결을 허용할 수 없습니다.
사례 3. 인터넷 전송은 확장되지만 컨트롤 플레인 연결이 설정되지 않습니다.
인터넷 전송이 구성된 vEdge 디바이스에서 NAT(Network Address Translation)가 활성화되지 않은 경우 TLOC 확장에 사용되는 서브넷은 비 NATted 상태로 유지됩니다. 따라서 컨트롤 플레인 및 데이터 플레인 연결을 모두 설정하는 데 필요한 컨트롤러에 대한 연결이 없습니다.
케이스 4. 컨트롤 플레인 연결이 설정되지 않았습니다.
TLOC 확장에 사용되는 포트는 다운되어야 합니다. 디바이스의 케이블 또는 포트 상태를 확인해야 합니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
2.0 |
07-Aug-2026
|
제목, 맞춤법, 문법, 가독성을 위해 별도의 섹션에 삽입된 가로 줄 등의 내용을 업데이트했습니다. |
1.0 |
27-Feb-2024
|
최초 릴리스 |