De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
In dit document wordt beschreven hoe u DIA NAT Tracker en Fallback op CIsco IOS® XE-routers configureert en verifieert met behulp van de Cisco Catalyst Manager GUI.
Cisco SD-WAN NAT DIA-beleid moet worden geconfigureerd op brancheapparaten. Raadpleeg het gedeelte Gerelateerde informatie voor instructies over het implementeren van Direct Internet Access (DIA) voor SD-WAN.
Dit document is gebaseerd op deze software- en hardwareversies:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Naamoplossingsproces is niet gebonden aan de ET-interface. Naamresolutie wordt uitgevoerd met behulp van de routeringstabel VPN 0. Het kan elke actieve interface afsluiten met de juiste routering.
U kunt de NAT DIA-tracker configureren voor de volgende interfaces:
Opmerking: mobiele interfaces ondersteunen geen onderhandelde IP-adressen.
Opmerking: IPv6 NAT DIA-tracker wordt alleen ondersteund op fysieke en subinterfaces van Ethernet-interfaces.
![]()
De DIA-tracker helpt te bepalen of het internet of het externe netwerk niet beschikbaar is. De NAT DIA Tracking-functie is handig wanneer NAT is ingeschakeld op een transportinterface in VPN 0 om dataverkeer van de router rechtstreeks naar het internet te laten gaan.
Als het internet of het externe netwerk niet beschikbaar is, blijft de router het verkeer doorsturen op basis van de NAT-route in de VPN-service. Verkeer dat wordt doorgestuurd naar het internet wordt verwijderd. Om te voorkomen dat het internetverkeer wordt weggelaten, configureert u de DIA-tracker op de edge-router om de status van de transportinterface bij te houden. De tracker onderzoekt periodiek de interface om de status van het internet te bepalen en de gegevens terug te sturen naar de koppelpunten die zijn gekoppeld aan de tracker.
Navigeer in het menu Cisco SD-WAN Manager naar Configuratie > Sjablonen.
![]()
Klik op Kenmerken. Zoek naar de functiesjabloon van Cisco System in de zoekbalk, klik op de drie punten (...) en klik op Bewerken om te wijzigen.
![]()
Klik in de systeemfunctiesjabloon op Tracker.
![]()
Klik op New Endpoint Tracker om de trackerparameters te configureren.
![]()
Voer de trackerparameters in en klik op Toevoegen.
Naam: Naam van de tracker. De naam kan maximaal 128 alfanumerieke tekens bevatten. U kunt maximaal acht trackers instellen.
Drempelwaarde: de tijd die nodig is om te wachten tot de sonde een reactie retourneert voordat wordt verklaard dat de transportinterface is uitgeschakeld. Bereik: 100 tot 1000 milliseconden. Standaard: 300 milliseconden.
Interval: Frequentie waarmee een sonde wordt verzonden om de status van de transportinterface te bepalen. Bereik: 20 tot 600 seconden. Standaard: 60 seconden (1 minuut).
Multiplier: het aantal keren dat een sonde aanwezig kan zijn voordat wordt verklaard dat de transportinterface is uitgeschakeld. Bereik: 1 tot 10. Standaard: 3.
Type tracker: Kies Interface om de DIA-tracker te configureren.
Eindpunttype: U kunt IP-adres of DNS-naam of URL selecteren.
Eindpunt DNS-naam: DNS-naam van het eindpunt. Dit is de bestemming op het internet waarnaar de router sondes stuurt om de status van de transportinterface te bepalen.
Klik op de vervolgkeuzelijst en selecteer Globaal om een standaardwaarde te wijzigen.
![]()
![]()
Klik op Bijwerken.
![]()
Opmerking: Controleer of u twee trackers voor één eindpunt hebt geconfigureerd voordat u een trackergroep configureert.
Klik op Next (Volgende).
![]()
Klik op Apparaten en controleer of de configuratie juist is. Klik op Config Diff en Side by Side Diff. Klik op Apparaten configureren.
![]()
![]()
vManage heeft de apparaatsjabloon met de trackerconfiguratie geconfigureerd.
![]()
Navigeer in het menu Cisco SD-WAN Manager naar Configuratie > Sjablonen.
![]()
Zoek naar de NAT Transport Interface-functiesjabloon in de zoekbalk, klik op de drie punten (...) en klik op Bewerken om aan te passen.
![]()
Klik op het tabblad Geavanceerd.
![]()
Als u de naam van de tracker aan de Tracker wilt toevoegen, selecteert u Globaal in het vervolgkeuzemenu.
![]()
Voer de trackernaam in die u hebt gemaakt in de systeemsjabloon en klik op Bijwerken.
![]()
Klik op Next (Volgende).
![]()
Klik op Apparaten en controleer of de configuratie juist is. Klik op Config Diff en Side by Side Diff. Klik op Apparaten configureren.
![]()
![]()
vManage heeft de apparaatsjabloon geconfigureerd.
![]()
Cisco IOS XE Catalyst SD-WAN-apparaten ondersteunen de NAT-terugvalfunctie voor Direct Internet Access (DIA). Met de NAT-terugvalfunctie kan verkeer een alternatief pad gebruiken als het primaire NAT-pad mislukt. Dit zorgt voor continue connectiviteit, zelfs als er problemen zijn met de primaire NAT-configuratie.
NAT-terugvalbeveiliging inschakelen met Cisco SD-WAN Manager:
Navigeer in het menu Cisco SD-WAN Manager naar Configuratie > Beleid.
![]()
Als u gegevensbeleid wilt maken of beheren, selecteert u Verkeersbeleid in de vervolgkeuzelijst Aangepaste opties rechtsboven op de pagina.
![]()
Klik in de wizard Gecentraliseerd beleid > Gegevensbeleid op Verkeersgegevens en klik op de drie puntjes (...) en klik op Bewerken om aan te passen.
![]()
Klik op het pictogram Potlood om de reeks te bewerken.
![]()
Schakel Fallback in onder Acties en klik op Match en actie opslaan.
![]()
Klik op Gegevensbeleid opslaan.
![]()
Klik op Activeren om het beleid toe te passen op vSmart-controllers.
![]()
Klik op Next (Volgende).
![]()
Klik op Apparaten en controleer of de configuratie juist is. Klik op Config Diff en Side by Side Diff. Klik op Apparaten configureren.
![]()
![]()
vManage heeft het beleid naar vSmart-controllers gepusht.
![]()
U kunt de configuratie op het apparaat controleren nadat u er een sjabloon aan hebt gekoppeld met behulp van de opdrachten voor de weergave van de GigabitEthernet1-interface met actieve configuratie en voor de weergave van het sedan-uitvoerconfiguratie | sec.
show running-config interface GigabitEthernet1
interface GigabitEthernet1
ip address 10.2.7.2 255.255.255.0
no ip redirects
ip nat outside
load-interval 30
negotiation auto
endpoint-tracker tracker1
arp timeout 1200
end
Site400-cE1#show sdwan running-config | sec endpoint
endpoint-tracker tracker1
tracker-type interface
endpoint-dns-name www.cisco.com
threshold 100
interval 30
De uitvoer laat zien hoe de trackerstatus kan worden geverifieerd met behulp van de opdrachten endpoint-tracker en endpoint-tracker GigabitEthernet1 weergeven.
Site400-cE1#show endpoint-tracker
Interface Record Name Status Address Family RTT in msecs Probe ID Next Hop
GigabitEthernet1 tracker1 Up IPv4 8 6 10.2.7.1
Site400-cE1#show endpoint-tracker interface GigabitEthernet1
Interface Record Name Status Address Family RTT in msecs Probe ID Next Hop
GigabitEthernet1 tracker1 Up IPv4 8 6 10.2.7.1
De uitvoer toont timergerelateerde informatie over de tracker om eventuele problemen met de tracker op te sporen:
Site400-cE1#show endpoint-tracker records
Record Name Endpoint EndPoint Type Threshold(ms) Multiplier Interval(s) Tracker-Type
tracker1 www.cisco.com DNS_NAME 100 3 30 interface
De uitvoer van de opdracht show ip sla summary.
Site400-cE1#show ip sla summary
IPSLAs Latest Operation Summary
Codes: * active, ^ inactive, ~ pending
All Stats are in milliseconds. Stats with u are in microseconds
ID Type Destination Stats Return Last
Code Run
-----------------------------------------------------------------------
*5 dns 8.8.8.8 RTT=16 OK 16 seconds ago
*6 http x.x.x.x RTT=15 OK 3 seconds ago
Verifieer de terugvalconfiguratie die op het apparaat is toegepast met behulp van de opdracht show sdwan policy from-vsmart.
Site400-cE1#show sdwan policy from-vsmart
from-vsmart data-policy _VPN12_VPN12_DIA
direction from-service
vpn-list VPN12
sequence 1
match
source-data-prefix-list Site400_AllVPN_Prefixes
action accept
nat use-vpn 0
nat fallback
no nat bypass
default-action drop
Schakel deze foutmeldingen op het randapparaat in om te controleren hoe de router sondes verzendt om de status van de transportinterface te bepalen.
Voer de volgende show- en monitoropdrachten uit om de foutopsporingslogboeken te controleren:
Site400-cE1#show logging profile sdwan internal
Logging display requested on 2024/08/13 08:10:45 (PDT) for Hostname: [Site400-cE1], Model: [C8000V], Version: [17.14.01a], SN: [9BX514OJB4H], MD_SN: [SSI130300YK]
Displaying logs from the last 0 days, 0 hours, 10 minutes, 0 seconds
executing cmd on chassis local ...
Unified Decoder Library Init .. DONE
Found 1 UTF Streams
2024/08/13 08:02:28.408998337 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 slaSchedulerEventWakeup
2024/08/13 08:02:28.409061529 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Starting an operation
2024/08/13 08:02:28.409086404 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE: Sla sync operation start: pid:481
2024/08/13 08:02:28.409160541 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE: Sla sync handler: pid: 481
2024/08/13 08:02:28.409182208 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Starting dns operation
2024/08/13 08:02:28.409197024 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Query name - www.cisco.com
2024/08/13 08:02:28.409215496 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 DNS: IP Address update based on Source interface: GigabitEthernet1
2024/08/13 08:02:28.409242243 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Source IP (from idb): 10.2.7.2
2024/08/13 08:02:28.409274690 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Destination address: 8.8.8.8
2024/08/13 08:02:28.409298157 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Source address: 10.2.7.2
2024/08/13 08:02:28.409377223 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Nexthop address: 10.2.7.1
2024/08/13 08:02:28.409391034 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Real address: 8.8.8.8
2024/08/13 08:02:28.409434969 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 actual target queried = www.cisco.com
2024/08/13 08:02:28.409525831 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Pre-routed DNS query = www.cisco.com
2024/08/13 08:02:28.426966448 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Query return code - no error
2024/08/13 08:02:28.427004143 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Received IP address: x.x.x.x
2024/08/13 08:02:28.427029754 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 RTT=18
2024/08/13 08:02:28.427161550 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update
2024/08/13 08:02:28.427177727 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating result
2024/08/13 08:02:28.427188035 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427199147 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427208941 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 IPSLA Api stats update
2024/08/13 08:02:28.427219960 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats minResponseTime 17
2024/08/13 08:02:28.427238042 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, retCode: 1, stats:okCount: 1
2024/08/13 08:02:28.427301952 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427316275 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Get: slaTagApiStatsLatest - latest retCode: 1
2024/08/13 08:02:28.427326235 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): Received IPSLA status for DNS probe, probe_id - [10] SLA latest retcode 1 ( OK )
2024/08/13 08:02:28.427328425 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS status callback for probe_id - [10]
2024/08/13 08:02:28.427341452 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS query valid TRUE
2024/08/13 08:02:28.427343152 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS resolved address x.x.x.x
2024/08/13 08:02:28.427344332 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS probe handler probe id 10
2024/08/13 08:02:28.427349194 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427359268 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats minResponseTime 17
2024/08/13 08:02:28.427370416 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, retCode: 1, stats:okCount: 1
2024/08/13 08:02:28.427555382 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427565670 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427577691 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, retCode: 1, stats:okCount: 56
2024/08/13 08:02:28.427588947 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427600567 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, retCode: 1, stats:okCount: 56
2024/08/13 08:02:28.427611465 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427620724 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427645035 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: set Wakeup timer: 59981 (ms) op=176, max= 0
2024/08/13 08:02:55.599896668 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 slaSchedulerEventWakeup
2024/08/13 08:02:55.599966240 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Starting an operation
2024/08/13 08:02:55.599981173 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Starting http operation
2024/08/13 08:02:55.600045761 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Nexthop address: 10.2.7.1
2024/08/13 08:02:55.600111585 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 DNS ok:Socket setup & register XDM, http=0x80007B15E3C48358
2024/08/13 08:02:55.600330868 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 slaSocketConnect return =11
2024/08/13 08:02:55.610693565 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Socket receive length -1
2024/08/13 08:02:55.610717011 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Wait connection Event:Socket setup & register XDM, http=0x80007B15E3C48358
2024/08/13 08:02:55.610777327 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Sent 39 of 39 bytes
2024/08/13 08:02:55.610788233 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Wait connection - connected
2024/08/13 08:02:55.618534651 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Socket Recv:Time to first byte: 18 ms
2024/08/13 08:02:55.618685838 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 HTTP RTT=18
2024/08/13 08:02:55.618697389 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update
2024/08/13 08:02:55.618706090 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update: Updating result
2024/08/13 08:02:55.618714316 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update: Updating link
2024/08/13 08:02:55.618723915 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update: Updating link
2024/08/13 08:02:55.618732815 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 IPSLA Api stats update
2024/08/13 08:02:55.618821650 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats minResponseTime 19
2024/08/13 08:02:55.618833396 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, retCode: 1, stats:okCount: 1
2024/08/13 08:02:55.618857012 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, result:retCode: 1
Direct Internet Access (DIA) implementeren voor SD-WAN
Configuratiehandleiding Cisco Catalyst SD-WAN NAT
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
2.0 |
17-Nov-2025
|
Alt-tekst toegevoegd.
Bijgewerkte merkvereisten, koppelingsdoelen, grammatica en opmaak. |
1.0 |
15-Aug-2024
|
Eerste vrijgave |
Feedback