لب عملی: پیکربندی امتیازدهی سلامت به‌سبک-Assurance در Cisco DNA Center (شبیه‌سازی‌شده از طریق IP SLA و EEM)

این لب عملی نظارت IP SLA را با یک applet EEM ترکیب می‌کند تا یک بررسی سلامت ساده‌شده به‌سبک-assurance را شبیه‌سازی کند، و سلامت یک لینک را بر اساس آستانه‌های عملکرد اندازه‌گیری‌شده به‌طور خودکار طبقه‌بندی می‌کند و یک تغییر وضعیت واضح را وقتی لینک بدتر می‌شود لاگ می‌کند.

بررسی سلامت شبیه‌سازی‌شده Assuranceطبقه‌بندی آستانه در IP SLAلاگینگ خودکار وضعیت سلامت

~4 دقیقه مطالعه · آخرین به‌روزرسانی ۵ مهر ۱۴۰۵

هدف لب

پیکربندی یک عملیات IP SLA که تأخیر به یک مقصد حیاتی را اندازه‌گیری می‌کند، تعریف آستانه‌های واکنش که وقتی تأخیر از یک سطح قابل‌قبول فراتر رود فعال می‌شوند، و پیکربندی یک applet EEM که یک تغییر وضعیت سلامت واضح و قابل‌خواندن-توسط-انسان را وقتی آستانه عبور کند لاگ می‌کند، و رفتار امتیازدهی سلامت خودکار یک پلتفرم assurance کامل را با استفاده فقط از ابزارهای بومی IOS تقریب می‌زند.

هدف لب (چرا مهم است)

لب IP SLA پیش‌تر در این مجموعه آمار عملکرد را اندازه‌گیری و گزارش کرد، اما هیچ کاری با آن داده فراتر از ذخیره‌کردن برای بررسی دستی انجام نداد. ترکیب پیکربندی واکنش مبتنی‌بر-آستانه IP SLA با یک applet EEM، پوشش‌داده‌شده در یک لب قبلی، یک حلقه نظارت سلامت خودکار ساده اما واقعی می‌سازد — تشخیص یک مسئله و لاگ‌کردن واضح آن — همان الگوی بنیادینی که پلتفرم‌های assurance کامل با مقیاس و پیچیدگی بسیار بیشتری روی آن بنا می‌شوند.

توپولوژی لب

R1 ---- لینک WAN ---- CriticalDestination: 203.0.113.100

آستانه تأخیر قابل‌قبول: 100ms
در حال حاضر سالم، اما در طول این لب به‌طور
مصنوعی بدترشود می‌شود

وظیفه ۱: پیکربندی یک عملیات IP SLA با یک آستانه واکنش

یک عملیات IP SLA ICMP echo به مقصد حیاتی، با یک شرط واکنش که وقتی زمان رفت-و-برگشت از 100ms فراتر رود فعال می‌شود، پیکربندی کن.

وظیفه ۲: پیکربندی یک Applet EEM که مراقب رویداد آستانه SLA است

یک applet EEM فعال‌شده توسط رویداد واکنش IP SLA به‌جای یک الگوی syslog این‌بار پیکربندی کن.

وظیفه ۳: تأیید وضعیت سالم معمولی

تأیید کن لینک در حال حاضر سالم گزارش می‌دهد، با تأخیر زیر آستانه.

وظیفه ۴: شبیه‌سازی بدترشدن لینک

تأخیر مصنوعی معرفی کن (مثلاً از طریق یک شبیه‌سازی shaping/تأخیر) که زمان رفت-و-برگشت را بالای 100ms فشار می‌دهد.

وظیفه ۵: تأیید لاگ‌شدن تغییر وضعیت سلامت خودکار

تأیید کن applet EEM فعال می‌شود و یک تغییر وضعیت سلامت واضح را در لحظه‌ای که آستانه عبور می‌کند لاگ می‌کند.

راه‌حل و تأیید

R1(config)# ip sla 20
R1(config-ip-sla)# icmp-echo 203.0.113.100
R1(config-ip-sla-echo)# frequency 10
R1(config-ip-sla-echo)# exit
R1(config)# ip sla reaction-configuration 20 react rtt threshold-value 100 1 threshold-type immediate action-type trapOnly
R1(config)# ip sla schedule 20 life forever start-time now

-- پیکربندی واکنش شرط ناسالم را صراحتاً تعریف
-- می‌کند: هر اندازه‌گیری RTT منفرد که از
-- 100ms فراتر رود یک رویداد واکنش فوری را
-- فعال می‌کند

R1(config)# event manager applet HEALTH-DEGRADED
R1(config-applet)# event ipsla operation-id 20 reaction-type rtt
R1(config-applet)# action 1.0 syslog msg "HEALTH CHECK: WAN link to critical destination DEGRADED - latency exceeded threshold"

R1# show ip sla statistics 20

Latest RTT: 24 ms
Latest operation return code: OK
-- در حال حاضر سالم -- کاملاً زیر آستانه 100ms

-- بدترکردن مصنوعی لینک (شبیه‌سازی‌شده از
-- طریق یک سیاست shaping که تأخیر اضافه
-- می‌کند، یا یک ابزار اختلال خاص-لب):

R1# show ip sla statistics 20

Latest RTT: 187 ms
Latest operation return code: OK
-- تأخیر اکنون کاملاً بالای آستانه 100ms

R1# show logging | include HEALTH CHECK

*Jun 27 11:04:02: %HA_EM-6-LOG: HEALTH-DEGRADED:
HEALTH CHECK: WAN link to critical destination
DEGRADED - latency exceeded threshold
-- applet EEM به‌طور خودکار در لحظه‌ای که IP
-- SLA نقض آستانه را تشخیص داد فعال شد، و یک
-- ورودی لاگ واضح و فوراً-قابل‌اقدام بدون هیچ
-- نظارت یا پرس‌وجوی دستی مورد نیاز تولید کرد

نکته کلیدی

ترکیب پیکربندی واکنش مبتنی‌بر-آستانه IP SLA با یک applet EEM الگوی ضروری پشت نظارت سلامت خودکار را بازتولید می‌کند — اندازه‌گیری پیوسته یک معیار معنادار، مقایسه آن با یک آستانه قابل‌قبول تعریف‌شده، و سیگنال‌دادن واضح وقتی آن آستانه عبور می‌کند — کاملاً با استفاده از ابزارهای بومی خود دستگاه، بدون هیچ پلتفرم assurance خارجی‌ای؛ یک راه‌حل تمام‌مقیاس همبستگی در سراسر بسیاری دستگاه و معیار هم‌زمان اضافه می‌کند، اما حلقه اساسی تشخیص-و-هشدار یکسان با آنچه اینجا ساخته شد است.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: چالش عیب‌یابی جامع نهایی CCNP (یکپارچگی BGP، DMVPN، و QoS)

این لب عملی یک شکست پیچیده چندلایه در سراسر یک توپولوژی یکپارچه BGP-روی-DMVPN ترکیب‌شده با علامت‌گذاری QoS ارائه می‌دهد، و نیازمند تشخیص سیستماتیک یک پیکربندی نادرست route reflector، یک شکست ثبت NHRP، و یک سیاست QoS نادرست‌اعمال‌شده که هم‌زمان روی همان شبکه تأثیر می‌گذارند است.

ادامه

لب عملی: پیکربندی BGP روی DMVPN

این لب عملی iBGP را به‌عنوان پروتکل مسیریابی در سراسر همان توپولوژی hub-and-spoke DMVPN استفاده‌شده در دو لب قبلی اجرا می‌کند، hub را به‌عنوان یک route reflector BGP پیکربندی می‌کند طوری‌که spoke ها مسیرهای یکدیگر را بدون یک mesh کامل iBGP یاد بگیرند، و دو مفهوم قبلاً جداگانه را در یک طراحی یکپارچه ترکیب می‌کند.

ادامه

لب عملی: پیکربندی OSPF روی DMVPN

این لب عملی OSPF را به‌عنوان پروتکل مسیریابی پویا در سراسر همان توپولوژی hub-and-spoke DMVPN اجرا می‌کند، و اینترفیس تونل را به‌عنوان یک نوع شبکه OSPF point-to-multipoint پیکربندی می‌کند تا الگوی همسایگی hub-and-spoke را به‌درستی بدون نیاز به انتخاب DR/BDR نوع شبکه broadcast مدیریت کند.

ادامه

لب عملی: پیکربندی EIGRP روی DMVPN

این لب عملی EIGRP را به‌عنوان پروتکل مسیریابی پویا در سراسر توپولوژی hub-and-spoke DMVPN ساخته‌شده در لب‌های قبلی اجرا می‌کند، و تأیید می‌کند روابط همسایه به‌درستی در سراسر تونل چندنقطه‌ای شکل می‌گیرند و مسیرها بدون نیاز به پیکربندی ایستای هر-spoke روی hub منتشر می‌شوند.

ادامه

لب عملی: پیکربندی احراز هویت MD5 در HSRP

این لب عملی احراز هویت MD5 را روی یک گروه HSRP پیکربندی می‌کند، و تأیید می‌کند دو روتر با رشته‌های احراز هویت منطبق یک رابطه active/standby معمولی تشکیل می‌دهند در حالی که یک روتر با رشته نامنطبق کاملاً از گروه مستثنی می‌شود.

ادامه

لب عملی: پیکربندی امنیت DNS به‌سبک-Cisco Umbrella از طریق تغییرمسیر Forwarding DNS

این لب عملی یک روتر را برای رهگیری هر پرس‌وجوی DNS کلاینت و تغییرمسیر آن به‌سمت یک resolver DNS امنیت-محور با استفاده از رهگیری forwarding DNS پیکربندی می‌کند، و اعمال امنیت DNS تحویل‌شده-با-ابر را بدون نیاز به تغییرات پیکربندی به‌ازای-هر-کلاینت تقریب می‌زند.

ادامه