هدف لب
پیکربندی دو روتر لبه SD-WAN با پارامترهای سیستم و TLOC، تأیید اینکه هرکدام یک اتصال کنترل به یک کنترلکننده برقرار میکند، و تأیید اینکه یک تونل صفحه داده BFD/IPsec مستقیماً بین دو لبه در سراسر overlay شکل میگیرد.
هدف لب (چرا مهم است)
لبهای DMVPN پوششدادهشده پیشتر در این مجموعه نیازمند پیکربندی دستی NHRP، اینترفیسهای تونل، و پروتکلهای مسیریابی روی هر دستگاه جداگانه بودند. SD-WAN این را متمرکز میکند: روترهای لبه با یک کنترلکننده ثبت میشوند، که سپس سیاست و اطلاعات اتصال را توزیع میکند، و اجازه میدهد تونلهای overlay تا حد زیادی بهطور خودکار بهجای از طریق پیکربندی دستی گام-به-گام شکل بگیرند.
توپولوژی لب
Edge1 (سایت 100) ---- WAN ---- کنترلکننده (معادل vSmart)
Edge2 (سایت 200) ---- WAN ---- کنترلکننده
Edge1 و Edge2 باید یک تونل overlay مستقیم
یکبار که هر دو ثبت شوند تشکیل دهندوظیفه ۱: پیکربندی پارامترهای سیستم روی Edge1
system-ip، site-id، و organization-name که Edge1 را درون fabric SD-WAN شناسایی میکند پیکربندی کن.
وظیفه ۲: پیکربندی یک TLOC (Transport Locator) روی Edge1
اینترفیس روبهسمت-WAN را بهعنوان یک TLOC پیکربندی کن، و آن را با یک رنگ که این انتقال را شناسایی میکند مرتبط کن.
وظیفه ۳: تکرار پیکربندی روی Edge2
Edge2 را با system-ip، site-id، و TLOC خودش پیکربندی کن.
وظیفه ۴: تأیید اتصالات کنترل به کنترلکننده
تأیید کن هر دو لبه یک اتصال کنترل (معمولاً DTLS/TLS) به کنترلکننده برقرار میکنند.
وظیفه ۵: تأیید شکلگیری یک تونل صفحه داده مستقیم بین لبهها
تأیید کن یک تونل IPsec/BFD مستقیماً بین Edge1 و Edge2 بدون پیکربندی دستی تونل روی هیچکدام برقرار میشود.
راهحل و تأیید
Edge1(config)# system
Edge1(config-system)# system-ip 10.255.1.1
Edge1(config-system)# site-id 100
Edge1(config-system)# organization-name LAB-ORGEdge1(config)# sdwan
Edge1(config-sdwan)# interface GigabitEthernet0/1
Edge1(config-interface-GigabitEthernet0/1)# tunnel-interface
Edge1(config-tunnel-interface)# color biz-internet
Edge1(config-tunnel-interface)# encapsulation ipsec
-- برخلاف دستورات دستی "tunnel source/
-- destination" استفادهشده در لبهای GRE و
-- DMVPN قبلی، یک TLOC فقط اتصال انتقال این
-- لبه را توصیف میکند -- کنترلکننده تطبیقش
-- با TLOC های دوردست را مدیریت میکندEdge2(config)# system
Edge2(config-system)# system-ip 10.255.2.1
Edge2(config-system)# site-id 200
Edge2(config-system)# organization-name LAB-ORG
Edge2(config)# sdwan
Edge2(config-sdwan)# interface GigabitEthernet0/1
Edge2(config-interface-GigabitEthernet0/1)# tunnel-interface
Edge2(config-tunnel-interface)# color biz-internet
Edge2(config-tunnel-interface)# encapsulation ipsecEdge1# show sdwan control connections
PEER PEER SITE DOMAIN PEER
TYPE SYSTEM-IP ID ID STATE
vsmart 1.1.1.1 0 1 up
-- تأیید میکند Edge1 یک اتصال کنترل به
-- کنترلکننده برقرار کرده، و مسیرهای OMP
-- (Overlay Management Protocol) و سیاست را
-- تبادل میکندEdge1# show sdwan bfd sessions
SYSTEM IP SITE ID STATE SOURCE TLOC REMOTE TLOC
10.255.2.1 200 up biz-internet biz-internet
-- یک جلسه BFD، و زیرش یک تونل IPsec، مستقیماً
-- بین Edge1 و Edge2 یکبار که هر دو با
-- کنترلکننده ثبت شدند و کنترلکننده اطلاعات
-- TLOC و دسترسپذیری هر لبه را به دیگری توزیع
-- کرد شکل گرفت -- هیچکدام از لبهها نیاز به
-- یک مقصد تونل دستی-پیکربندیشده که به دیگری
-- اشاره کند نداشتنکته کلیدی
تغییر بنیادین SD-WAN از overlay های DMVPN دستی-پیکربندیشده پوششدادهشده پیشتر در این مجموعه برقراری تونلهای صفحه داده میانجیگریشده-توسط-کنترلکننده است: هر لبه فقط اتصال انتقال محلی خودش (TLOC) را توصیف میکند، و اطلاعات توزیعشده-با-OMP کنترلکننده چیزی است که اجازه میدهد دو لبه که هرگز مستقیماً درباره یکدیگر گفته نشدهاند همچنان یک تونل بهطور خودکار تشکیل دهند — و پیکربندی همسایگی دستی هر-دستگاه را با شکلگیری overlay متمرکز و هدایتشده-توسط-کنترلکننده جایگزین میکند.