O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve a configuração e validação do Intelligent Traffic Diretor (ITD) na plataforma Nexus 9000.
A Cisco recomenda que você tenha conhecimento destes tópicos:
Nexus 9000
ITD
As informações neste documento são baseadas nestas versões de software e hardware:
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Considere esta topologia. O tráfego que vem do host na vlan 39 destinado a www.google.com normalmente ingressaria no Nexus 9000 e seria encaminhado para o Next Hop na tabela de roteamento na vlan 800. No entanto, o cliente deseja ser capaz de redirecionar esse tráfego que entra na vlan 39 para o dispositivo Web Proxy (40.40.40.2) antes de ser encaminhado para o provedor de serviços de Internet (ISP). Esse modelo de implantação é mais comumente chamado de Modo de implantação de um braço.
F340.10.26-N9K-C9372PX-1# sh running-config services !Command: show running-config services !Time: Sat Feb 6 23:50:09 2016 version 7.0(3)I2(2a) feature itd itd device-group ITD_DEVICE_GROUP node ip 40.40.40.2 itd ITD_SERVICE device-group ITD_DEVICE_GROUP ingress interface Vlan39 no shut
Use esta seção para confirmar se a sua configuração funciona corretamente.
F340.10.26-N9K-C9372PX-1# sh itd Name Probe LB Scheme Status Buckets -------------- ----- ---------- -------- ------- ITD_SERVICE N/A src-ip ACTIVE 1 Device Group VRF-Name -------------------------------------------------- ------------- ITD_DEVICE_GROUP Pool Interface Status Track_id ------------------------------ ------------ ------ --------- ITD_SERVICE_itd_pool Vlan39 UP - Node IP Config-State Weight Status Track_id Sla_id ------------------------- ------------ ------ ---------- --------- --------- 1 40.40.40.2 Active 1 OK None None Bucket List ----------------------------------------------------------------------- ITD_SERVICE_itd_bucket_1
Note: Consulte Verificando a configuração do ITD: Antes de poder usar esse comando para exibir estatísticas do ITD, você deve habilitar as estatísticas do ITD usando o comando itd statistics service_itd-name.
F340.10.26-N9K-C9372PX-1# sh itd all statistics Service Device Group ----------------------------------------------------------- ITD_SERVICE ITD_DEVICE_GROUP 0% Traffic Bucket Assigned to Mode Original Node #Packets --------------- -------------- ----- -------------- --------- ITD_SERVICE_itd_bucket_1 40.40.40.2 Redirect 40.40.40.2 1215022221(100.00%)
Note: Esta CLI não fornece saída quando a Access Control List (ACL) é usada no serviço ITD. Quando a ACL é usada, você pode habilitar pbr-statistics no mapa de rota gerado pelo sistema.
F340.10.26-N9K-C9372PX-1# sh run int vlan 39 !Command: show running-config interface Vlan39 !Time: Thu Feb 18 02:22:12 2016 version 7.0(3)I2(2a) interface Vlan39 no shutdown ip address 39.39.39.39/24 ip policy route-map ITD_SERVICE_itd_pool F340.10.26-N9K-C9372PX-1# sh route-map ITD_SERVICE_itd_pool route-map ITD_SERVICE_itd_pool, permit, sequence 10 Description: auto generated route-map for ITD service ITD_SERVICE Match clauses: ip address (access-lists): ITD_SERVICE_itd_bucket_1 Set clauses: ip next-hop 40.40.40.2 F340.10.26-N9K-C9372PX-1# sh ip access-lists ITD_SERVICE_itd_bucket_1 IP access list ITD_SERVICE_itd_bucket_1 10 permit ip 1.1.1.0 255.255.255.255 any
Esta seção disponibiliza informações para a solução de problemas de configuração.
F340.10.26-N9K-C9372PX-1# sh tech-support services detail | i "`show " `show feature | grep itd` `show itd` `show itd brief` `show itd statistics` `show itd statistics brief` `show running-config services` `show route-map` `show module` `show system internal iscm event-history debugs` `show system internal iscm event-history debugs detail` `show system internal iscm event-history events` `show system internal iscm event-history errors` `show system internal iscm event-history packets` `show system internal iscm event-history msgs` `show system internal iscm event-history all` `show port-channel summary` `show interface brief` `show accounting log`