소개
이 문서에서는 vManage 업그레이드 전에 AURA 구축을 구성하는 방법을 설명합니다.
사전 요구 사항
요구 사항
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
- Cisco SD-WAN(Software-defined Wide Area Network).
사용되는 구성 요소
이 문서의 정보는 Cisco vManager 버전 20.9.4를 기반으로 합니다
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
배경 정보
Cisco AURA-SDWAN(SURE) Command Line Tool은 다양한 SDWAN 오버레이 레벨에서 총 30개(비클러스터 모드) 또는 36개(클러스터 모드) 검사를 수행합니다. 이 툴의 목적은 잠재적인 오류를 방지하고 원활한 업그레이드 프로세스를 위한 시정 조치를 권장하기 위한 것입니다. 이 도구는 GET API 호출 및 show/shell 명령을 사용하여 데이터를 검색합니다.
기본 개념
- 간단하고 바로, vManage 서버에서 이미 사용 가능한 기본 파이썬 모듈을 사용합니다
- TXT 보고서를 자동으로 생성합니다.
- vManage 및 비밀번호만 필요합니다.
- 관리자 또는 RO 네트워크 운영자 권한이 있는 사용자를 관리합니다.
- vManage 사용자 비밀번호에는 "!"을(를) 포함할 수 없습니다 문자.
- 실행하려면 파일을 vManage에 복사하고 서버에서 실행하면 됩니다.
- 간섭하지 않음
- 실행 시간 - 구축 크기에 따라 일반적으로 60초 미만
- 검사를 수행하는 데 루트 액세스가 필요하지 않습니다.
- 데이터를 수집하거나 다른 사용자에게 공유하지 않습니다. 툴에서 사용하는 모든 정보는 제공된 보고서 및 로그에 유지됩니다
- 확장 제한이 있는 실시간 API를 사용하지 마십시오
vManage에서 스크립트 다운로드
vManage 버전을 기반으로 실행할 Python 버전 파일 식별
vManager 버전
|
Python 버전
|
실행할 Python 파일
|
20.5 이전
|
파이썬2
|
python2/py2_sure.py을 참조하십시오.
|
20.5 이상
|
파이썬3
|
python3/py3_sure.py을 참조하십시오.
|
참고: vmanage 버전은 20.9.4이므로 py3_sure.py 파일을 사용해야 합니다.
참고: 애플리케이션은 원하는 디렉토리 아래에 다운로드할 수 있으며, 일반적으로 사용자 홈 디렉토리 아래에 다운로드됩니다.
옵션 1. 격리된 환경
이 사이트에서 파일 콘텐츠를 가져온 다음 SCP를 통해 서버에 복사합니다.
scp source_file.py {user}@{vManageIP}:/home/{user}
맥 OS
felix:Downloads felix$ scp -P 28215 py3_sure.py admin@10.124.x.x:/home/admin/
viptela 20.9.4
(admin@10.124.x.x) Password:
py3_sure.py 100% 167KB 340.5KB/s 00:00
윈도우 OS
C:\Users\felix>scp C:\Users\felix\py3_sure.py admin@10.124.x.x:/home/admin/
viptela 20.9.4
(admin@10.124.x.x) Password:
py3_sure.py
옵션 2. 붙여넣기 방법

- vManage에 SSH를 입력하고 vshell 명령을 사용합니다.
vmanage# vshell
- vi를 열고 Esc를 누른 다음 i(문자 i)를 누르고 내용을 붙여넣습니다.
vmanage:~$ vi py3_sure.py
E1187: Failed to source defaults.vim
Press ENTER or type command to continue

- 붙여넣은 후 Esc, :wq(기호: 및 w,q) 문자를 저장하십시오.
:wq
참고: 저장 후 종료: 명령 모드에서 Esc 키를 눌러 삽입 모드를 종료한 다음 :wq 또는 :x를 입력하고 Enter 키를 눌러 수정 사항을 저장하고 vi 편집기를 VI 편집기를 종료합니다.
종료 저장 안 함: 명령 모드에서 Esc 키를 누른 다음 :q!를 입력하고 Enter 키를 눌러 수정 사항을 저장하지 않고 vi 편집기를 강제 종료합니다.
옵션 3. WGET
vManage CLI 세션에 로그인합니다.
vmanage# vs
vmanage:~$ wget https://raw.githubusercontent.com/CiscoDevNet/sure/main/python3/py3_sure.py
OR
vmanage:~$ wget https://raw.githubusercontent.com/CiscoDevNet/sure/main/python2/py2_sure.py
경고: WGET을 사용하는 경우 vmanage가 GItHub.com에 액세스할 수 있도록 해야 합니다.
실행 방법
명령줄 옵션
사용법: sure.py [-h] [-q] [-v] [-d] -u 사용자 이름
SURE - SDWAN Upgrade Readiness Engine - v3.2.1
선택적 인수:
-h, —help 이 도움말 메시지를 표시하고 종료합니다.
-q, - 조용히 스크립트 실행
-v, —자세한 정보 표시 스크립트 실행
-d, —디버그 스크립트의 디버그 실행
-u 사용자 이름, —사용자 이름
vManage 사용자 이름
-vp VMANAGE_PORT, —vmanage_port VMANAGE_PORT
vManage 비밀번호
일반 실행 모드에서 실행
vmanage:~$ python3 py3_sure.py -u admin
vManage Password (Note: Tool doesn't support passwords containing "!") :
#########################################################
### AURA SDWAN (SURE) - Version 3.2.0 ###
#########################################################
### Performing SD-WAN Audit & Upgrade Readiness ###
#########################################################
****Collecting Preliminary Data
*Starting Checks, this may take several minutes
**** Performing Critical checks
Critical Check:#01
Critical Check:#02
Critical Check:#03
Critical Check:#04
Critical Check:#05
Critical Check:#06
Critical Check:#07
Critical Check:#08
Critical Check:#09
Critical Check:#10
Critical Check:#11
Critical Check:#12
Critical Check:#13
Critical Check:#14
Critical Check:#15
Critical Check:#16
Critical Check:#17
**** Performing Warning checks
Warning Check:#18
Warning Check:#19
Warning Check:#20
Warning Check:#21
Warning Check:#22
Warning Check:#23
Warning Check:#24
Warning Check:#25
**** Performing Informational checks
Informational Check:#26
Informational Check:#27
Informational Check:#28
******
Cisco AURA SDWAN tool execution completed.
Total Checks Performed: 28
Overall Assessment: 4 Critical errors, 2 Warnings, please check report for details.
-- Full Results Report: sdwan_sure/sure_report_08_07_2025_06_15_25.txt
-- Logs: sdwan_sure/sure_logs_08_07_2025_06_15_25.log
-- Json Summary: sdwan_sure/sure_json_summary_08_07_2025_06_16_22.json
Reach out to sure-tool@cisco.com if you have any questions or feedback
보고서 확인
vmanage:~$ cat sdwan_sure/sure_report_08_07_2025_06_15_25.txt
E1187: Failed to source defaults.vim
Press ENTER or type command to continue
Cisco SDWAN AURA v3.2.0 Report
Cisco SDWAN AURA command line tool performs a total of 26(Non Cluster Mode) or 32(Cluster Mode) checks at different levels of the SDWAN overlay.
Reach out to sure-tool@cisco.com if you have any questions or feedback
Summary of the Results:
-----------------------------------------------------------------------------------------------------------------
AURA SDWAN Version: 3.2.0
vManage Details:
Software Version: 20.9.4 System IP Address: 1.1.1.1
Script Execution Time:
Start Time: 08-07-2025 06:15:20
End Time: 08-07-2025 06:16:22
-----------------------------------------------------------------------------------------------------------------
Overall upgrade evaluation: Critical issues found that need to be resolved before an upgrade
-----------------------------------------------------------------------------------------------------------------
Check Results:
Total Checks Performed: 28
Total Checks Passed: 24 out of 28
Total Checks Failed: 4 out of 28
Total Checks with Errors: 4
Total Checks with Warnings: 2
-----------------------------------------------------------------------------------------------------------------
Detailed list of failed checks, and actions recommended
+----------+----------------------------------------------------+----------------------------------------------------+----------------------------------------------------+
| Check no | Check Name | Check Result | Check Actions |
+----------+----------------------------------------------------+----------------------------------------------------+----------------------------------------------------+
| #03 | Memory size | Memory size is 67 GB, it is below the hardware siz | Correct the memory available to the server |
| | | e recommendations when DPI is enabled. Memory size | |
| | | should be 128 GB. For more information please che | |
| | | ck: https://www.cisco.com/c/en/us/td/docs/routers/ | |
| | | sdwan/release/notes/compatibility-and-server-recom | |
| | | mendations/ch-server-recs-20-3.html | |
+----------+----------------------------------------------------+----------------------------------------------------+----------------------------------------------------+
| #04 | CPU Count | No. of Processors is below minimum supported size | Allocate more processors |
| | | when DPI is in use. CPU Count is 16, it should be | |
| | | 32 or higher. | |
+----------+----------------------------------------------------+----------------------------------------------------+----------------------------------------------------+
| #10 | NTP status across network | Devices with invalid ntp association found | Please validate the NTP time synchronization acros |
| | | | s the network |
+----------+----------------------------------------------------+----------------------------------------------------+----------------------------------------------------+
| #17 | Verify if stale entry of vManage+vSmart UUID prese | The vManage+vSmart UUIDs are not consistent in cEd | Contact TAC to find out why there are inconsistenc |
| | nt on any one cEdge | ges | ies in the vManage+vSmart UUIDS in cEdges |
+----------+----------------------------------------------------+----------------------------------------------------+----------------------------------------------------+
-----------------------------------------------------------------------------------------------------------------
Preliminary Tabulated data:
+----------------------------------------------------+---------------+
| Parameters | Value |
+----------------------------------------------------+---------------+
| vManage System IP address | 1.1.1.1 |
+----------------------------------------------------+---------------+
| vManage CPU Speed | 2.198 |
+----------------------------------------------------+---------------+
| vManage CPU Count | 16 |
+----------------------------------------------------+---------------+
| xEdge Count | 10 |
+----------------------------------------------------+---------------+
| vManage Cluster Size | 1 |
+----------------------------------------------------+---------------+
| vManage Server Mode | Single Server |
+----------------------------------------------------+---------------+
| vManage Disk Controller Type | /dev/sdb |
+----------------------------------------------------+---------------+
vManage에서 로컬 컴퓨터로 보고서 업로드
옵션 1. Viptela CLI
vmanage# vs
vmanage:~$ scp sdwan_sure/sure_report_08_07_2025_06_15_25.txt /home/admin
vmanage:~$ ls -l
total 1812
-rw------- 1 admin admin 2 Jul 8 06:21 123
-rw------- 1 admin admin 0 Jul 8 06:21 456
-rw-r--r-- 1 admin admin 566 May 9 17:10 archive_id_rsa.pub
-rwxrwxr-x 1 vmanage admin 1235617 Jul 2 03:07 config_db.tar.gz
-rw------- 1 admin admin 178539 Jul 8 07:42 py2_sure.py
-rw------- 1 admin admin 178540 Jul 8 07:09 py3_sure.py
drwx------ 2 admin admin 4096 Jul 8 08:14 sdwan_sure
-rw------- 1 admin admin 25544 Jul 8 08:18 sure_report_08_07_2025_06_15_25.txt <<<<<<
-rw------- 1 admin admin 15260 Jul 4 05:34 test.pcap
-rw------- 1 admin admin 178540 Jul 8 06:13 test0708
-rw-r--r-- 1 admin admin 1216 Jan 15 2024 vmanage_csr
vmanage:~$ exit
vmanage# request upload vpn 512 scp://admin@10.207.x.x:/test.file sure_report_08_07_2025_06_15_25.txt
Warning: Permanently added '10.207.x.x' (ECDSA) to the list of known hosts.
admin@10.207.x.x's pasword:
sure_report_08_07_2025_06_15_25.txt 100% 25KB 479.5KB/s 00:00
Upload successful
옵션 2. Linux/Mac 터미널
명령 구문:
이 명령은 vManage에서 source_file_name을 vManage 사용자 이름을 사용하여 local_destination_path로 복사합니다.
scp vManageUsername@PublicIp:<source_file_name> <local_destination_path>
예:
로컬 Linux/Mac 터미널에 연결하고 SCP 명령을 실행하여 파일을 원하는 디렉토리에 복사합니다.
adminIT@cisco:~$ scp admin@10.124.X.X:sure_report_08_07_2025_06_15_25.txt /Users/adminIT/Downloads/
viptela 20.9.4
Password:
sure_report_08_07_2025_06_15_25.txt 100% 25KB 479.5KB/s
옵션 3. FileZilla 또는 기타 FTP 또는 SFTP 클라이언트
연결 대상:
- 프로토콜 또는 포트 22로서의 SFTP
- vManage URL, Public IP 또는 Private IP(vManage가 On-Prem인 경우)
- 유효한 사용자 이름 및 비밀번호 사용
FTP 또는 SFTP 클라이언트에서 vManage 사용자 홈 디렉토리의 파일이 나열됩니다. 파일을 전송할 왼쪽의 로컬 대상으로 끌어서 놓기만 하면 됩니다.
관련 정보