本文档介绍如何配置软件定义广域网(SD-WAN)身份验证器的主机条目。
Cisco 建议您了解以下主题:
本文档中的信息基于以下软件和硬件版本:
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
当存在域名服务器(DNS)问题(例如但不限于:
本文档假定:
以下是使用FQDN的常见配置示例:
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
这是DNS转换正常时的预期结果:
vedge# nslookup vbond.lab.sdwan nslookup in VPN 0: Server: 192.168.1.11 Address 1: 192.168.1.11 Name: vbond.lab.sdwan Address 1: 192.168.2.1 vbond.lab.sdwan Address 2: 192.168.2.2 vbond.lab.sdwan vedge# ping vbond.lab.sdwan Ping in VPN 0 PING vbond.lab (192.168.2.1) 56(84) bytes of data. 64 bytes from vbond.lab (192.168.2.1): icmp_seq=1 ttl=63 time=26.1 ms
此配置与上一个场景相同:
vedge# show running-config system vbond system vbond vbond.lab.sdwan ! vedge# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
这次,DNS解析失败:
vedge#nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
nslookup: can't resolve 'vbond.lab.sdwan'
vedge#
vedge# ping vpn 0 vbond.lab.sdwan
Ping in VPN 0
ping: vbond.lab.sdwan: Name or service not known
vedge#
使用FQDN和vBond IP配置host命令:
vedge# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vedge#
运行nslookup命令进行验证:
vedge# nslookup vbond.lab.sdwan
nslookup in VPN 0:
Server: 192.168.1.11
Address 1: 192.168.1.11
Name: vbond.lab.sdwan
Address 1: 192.168.2.1 vbond.lab.sdwan
Address 2: 192.168.2.2 vbond.lab.sdwan
配置与vEdge设备相同。以下是控制器的示例:
vsmart# show running-config system vbond system vbond vbond.lab.sdwan ! vsmart# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 primary !
vsmart# show running-config vpn 0 host vpn 0 host vbond.lab.sdwan ip 192.168.2.1 192.168.2.2 ! vsmart#
以下是云翼路由器的配置:
cedge#show sdwan run system | include vbond
vbond vbond-list
cedge#
cedge#show sdwan run | include host
ip host vbond-list 192.168.2.1 192.168.2.2
cedge#
出于验证目的运行ICMP:
cedge#ping vbond-list
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.50.149, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 27/29/31 ms
cedge#
将主要DNS服务器和辅助DNS服务器设置为冗余方法。如果一台服务器发生故障,而另一台服务器形成DNS解析,就会出现这种情况。
下一个示例适用于vEdge、管理器和控制器:
VM# show running-config vpn 0 dns vpn 0 dns 192.168.1.11 secondary dns 192.168.1.12 primary !
下一个示例适用于cEdge:
cedge#show run | i name
ip name-server 192.168.30.32 192.168.48.89
cedge#
| 版本 | 发布日期 | 备注 |
|---|---|---|
2.0 |
10-Sep-2026
|
已更新标题、拼写、语法、插入水平线以分隔各部分的可读性、固定CCW警报。 |
1.0 |
11-Apr-2023
|
初始版本 |