Overzicht
In dit artikel wordt uitgelegd hoe SD-WAN-router Auto-Tunneling werkt.
Voorwaarde en configuratiegids zijn beschikbaar:
Details
Zodra de configuratie is voltooid op Cisco vManage, wordt de sjabloon naar de SD-WAN-router geduwd:
- De SD-WAN router maakt een API-oproep (naar management.api.umbrella.com met Key + Secret) om de tunnel op Umbrella Dashboard te maken
- Vervolgens lost de SD-WAN-router (voorafgaand aan v17.5) de hardcoded FQDN op en bepaalt de dichtstbijzijnde DC:
- global-a.vpn.sig.umbrella.com
- global-b.vpn.sig.umbrella.com
- Op v17.5 of nieuwer biedt vManage de optie om de Umbrella Tunnel DC te kiezen. Dit is handig wanneer de hardcoded FQDN een ongewenste Umbrella Tunnel DC oplost.
screenshot.png
- SD-WAN-router start IPsec-verbinding met Umbrella VPN-head-end
Problemen oplossen en veelgestelde vragen
V: Wat gebeurt er als ik het tunnelregister niet kan zien op het Umbrella Dashboard?
A: Controleer of de Umbrella Management API Key en Secret correct zijn. Zorg ervoor dat de verbinding met management.api.umbrella.com via TCP 443 niet wordt geblokkeerd
V: Waarom verbindt de IPSec-autotunnel zich met DC buiten de regio?
A: Hier is de lijst van Umbrella Tunnel DC: Verbinding maken met Cisco Umbrella Through Tunnel. Umbrella maakt gebruik van Anycast-technologie om de dichtstbijzijnde DC te bepalen. De gekozen DC is mogelijk niet geografisch het dichtst bij.
Als de aangesloten Umbrella Tunnel DC niet ideaal is, moet u de SD-WAN-router upgraden naar v17.5 of de handmatige methode gebruiken: cEdge vEdge
V: Wat gebeurt er als ik de naam van de tunnel op het Umbrella Dashboard hernoem om de site van de klant weer te geven?
A: Het wordt niet aanbevolen omdat onder bepaalde omstandigheden (zoals het opnieuw opstarten van de router) de SD-WAN-router een API-oproep doet naar Umbrella Dashboard om te controleren of er een tunnel bestaat of dat er een nieuwe tunnelvoorziening nodig is. Als de standaardtunnelnaam is gewijzigd, roept de API-voorziening een nieuwe tunnel aan en moet de klant de nieuwe tunnel koppelen aan het juiste beleid.