Este documento descreve como configurar a entrada do host para o autenticador da rede de longa distância definida por software (SD-WAN).
A Cisco recomenda que você tenha conhecimento destes tópicos:
As informações neste documento são baseadas nestas versões de software e hardware:
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Configure a entrada do host vBond quando houver problemas de DNS (Domain Name Server), como, mas não limitado a:
Este documento pressupõe:
Este é um exemplo de uma configuração comum com FQDN:
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
Este é o resultado esperado quando a conversão DNS funciona corretamente:
vedge# nslookup vbond.lab.sdwan nslookup in VPN 0: Server: 192.168.1.11 Address 1: 192.168.1.11 Name: vbond.lab.sdwan Address 1: 192.168.2.1 vbond.lab.sdwan Address 2: 192.168.2.2 vbond.lab.sdwan vedge# ping vbond.lab.sdwan Ping in VPN 0 PING vbond.lab (192.168.2.1) 56(84) bytes of data. 64 bytes from vbond.lab (192.168.2.1): icmp_seq=1 ttl=63 time=26.1 ms
Essa configuração é a mesma do cenário anterior:
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
Desta vez, a resolução DNS falha:
vedge#nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
nslookup: can't resolve 'vbond.lab.sdwan'
vedge#
vedge# ping vpn 0 vbond.lab.sdwan
Ping in VPN 0
ping: vbond.lab.sdwan: Name or service not known
vedge#
Configure o comando do host com FQDN e IPs vBond:
vedge# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vedge#
Execute o comando nslookup para fins de validação:
vedge# nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
Name: vbond.lab.sdwan
Address 1: 192.168.2.1 vbond.lab.sdwan
Address 2: 192.168.2.2 vbond.lab.sdwan
A configuração é a mesma dos dispositivos vEdge. Este é um exemplo do controlador:
vsmart# show running-config system vbond system vbond vbond.lab.sdwan ! vsmart# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
vsmart# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vsmart#
Esta é a configuração do Cisco Edge Router:
cedge#show sdwan run system | include vbond
vbond vbond-list
cedge#
cedge#show sdwan run | include host
ip host vbond-list 192.168.2.1 192.168.2.2
cedge#
Executar o ICMP para fins de validação:
cedge#ping vbond-list
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.50.149, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 27/29/31 ms
cedge#
Defina o servidor DNS primário e secundário como um método de redundância. Isso ocorre no caso de um servidor falhar e o outro formar uma resolução DNS.
O próximo exemplo se aplica ao vEdge, Manager e Controller:
VM# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 secondary dns 192.168.1.12 primary !
O próximo exemplo se aplica ao cEdge:
cedge#show run | i name
ip name-server 192.168.30.32 192.168.48.89
cedge#
| Revisão | Data de publicação | Comentários |
|---|---|---|
2.0 |
10-Sep-2026
|
Título, ortografia, gramática e linhas horizontais inseridas atualizados em seções separadas para facilitar a leitura, alertas fixos do CCW. |
1.0 |
11-Apr-2023
|
Versão inicial |