Inleiding
In dit document wordt beschreven hoe u SD-WAN configureert om een automatische tunnelconfiguratie te gebruiken.
Overzicht
U kunt SD-WAN configureren om een automatische tunnelconfiguratie te gebruiken, zoals hier te zien is.
Met deze configuratie kunnen de apparaten automatisch verbinding maken met SWG en de selectie automatisch uitvoeren. Het gebruikt deze DNS-records om deze bestemming te controleren:
global-a.vpn.sig.umbrella.com
global-b.vpn.sig.umbrella.com
Dit retourneert de dichtstbijzijnde DC op basis van hun regiocode. Het is handig om te verwijzen naar onze Datacenter Documentatie om te kunnen voorspellen welke resolvers u krijgt.
In het geval van een klant in Parijs:
- Global A (Primary) retourneert: 146.112.102.8 (Parijs)
- Global B (Secundair) retourneert: 146.112.103.8 (Praag)
Dat is logisch, want Parijs is dichterbij. Wanneer een klant zich in Praag bevindt, ontvangt hij dezelfde informatie als bij een verbinding met EU-2.
Connect_to_Cisco_Umbrella_Through_Tunnel.png
Dit betekent dat ondanks het feit dat de hypothetische klant zich in Praag bevindt, wanneer ze een Auto-Tunnel in SD-WAN opzetten, ze Parijs als hun primaire tunnel hebben.
Voor de duidelijkheid, in Praag kan de klant dezelfde records verwachten omdat ze in dezelfde "regiocode" staan:
- Global A (Primary) retourneert: 146.112.102.8 (Parijs)
- Global B (Secundair) retourneert: 146.112.103.8 (Praag)
Dit kan tot enige verwarring leiden, omdat het lijkt alsof we niet naar het meest optimale datacenter gaan.
sanering
Het is belangrijk om te benadrukken dat dit geen bug is, dit functioneert zoals ontworpen.
Er zijn een paar opties beschikbaar:
- Upgrade naar de nieuwste versie van SD-WAN waarmee u de DC-selectie kunt omkeren
- Gebruik de instructies voor handmatige tunnelconfiguratie (V-Edge | C-Edge )
UPDATE: Met de nieuwste versie van vManage kunt u opgeven welke DC's u precies wilt selecteren via autotunnel.
Screen_Shot_2022-07-20_at_2.41.36_PM.png