Introdução
Este documento descreve como configurar a SD-WAN para usar uma configuração de túnel automática.
Overview
Você pode configurar a SD-WAN para usar uma configuração de túnel automática, como visto aqui.
Essa configuração permite que os dispositivos se conectem automaticamente ao SWG e executem a seleção automaticamente. Ele usa estes registros DNS para verificar este destino:
global-a.vpn.sig.umbrella.com
global-b.vpn.sig.umbrella.com
Retorna o DC mais próximo com base no Código da região. É útil consultar nossa Documentação do Datacenter para poder prever quais resolvedores você obtém.
No caso de um cliente em Paris:
- Global A (Primário) retorna: 146.112.102.8 (Paris)
- Global B (Secundário) retorna: 146.112.103.8 (Praga)
Isso faz sentido lógico à medida que Paris se aproxima. Quando um cliente está localizado em Praga, recebe as mesmas informações que está se conectando à UE-2.
Connect_to_Cisco_Umbrella_Through_Tunnel.png
Isso significa que, apesar do fato de que o cliente hipotético está localizado em Praga, quando eles montam um túnel automático em SD-WAN, eles têm Paris como seu túnel principal.
Para esclarecer, em Praga, o cliente pode esperar os mesmos registros, já que eles estão no mesmo "Código da região":
- Global A (Primário) retorna: 146.112.102.8 (Paris)
- Global B (Secundário) retorna: 146.112.103.8 (Praga)
Isso pode causar alguma confusão, pois parece que não estamos fazendo o roteamento para o data center ideal.
Remissão
É importante enfatizar que isso não é um bug, mas que está funcionando conforme previsto.
Há algumas opções disponíveis:
- Atualize para a versão mais recente da SD-WAN, que permite reverter a seleção de DC
- Use as instruções para a configuração manual do túnel (V-Edge | C-Edge )
UPDATE: Na verdade, a versão mais recente do vManage permite especificar quais DCs você deseja selecionar exatamente por meio do túnel automático.
Screen_Shot_2022-07-20_at_2.41.36_PM.png