تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا وثيقة كيف أن يشكل ويدقق DIA nat Tracker وأسلوب إحتياطي على cisco ios XE® مسحاج تخديد يستعمل cisco مادة حفازة مدير gui.
يجب تكوين سياسة SD-WAN NAT DIA على أجهزة الفرع. يرجى مراجعة قسم المعلومات ذات الصلة للحصول على تعليمات حول كيفية تطبيق الوصول المباشر إلى الإنترنت (DIA) ل SD-WAN.
يستند هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
ملاحظة: تأكد من إستخدام عنوان IP لنقطة نهاية يستجيب لطلبات HTTP/HTTPS. على سبيل المثال، لا يمكن إستخدام خادم Google DNS 8.8.8.8 كعنوان IP لنقطة النهاية.
أنت يستطيع شكلت ال nat DIA Tracker ل هذا قارن:
ملاحظة: يتم دعم جهاز تعقب IPv6 nat DIA فقط على الواجهات المادية والفرعية لواجهات إيثرنت.
يساعد متتبع DIA في تحديد ما إذا كانت الإنترنت أو الشبكة الخارجية قد أصبحت غير متوفرة أم لا. ال nat DIA التعقب مفيد عندما nat مكنت قارن نقل في VPN 0 أن يسمح حركة مرور البيانات من المسحاج تخديد أن يخرج مباشرة إلى الإنترنت.
إذا أصبحت الإنترنت أو الشبكة الخارجية غير متوفرة، يستمر الموجه في إعادة توجيه حركة مرور البيانات استنادا إلى مسار NAT في شبكة VPN للخدمة. يتم إسقاط حركة المرور التي تمت إعادة توجيهها إلى الإنترنت. لمنع إسقاط حركة المرور المرتبطة بالإنترنت، قم بتكوين متتبع DIA على الموجه الحافة لتتبع حالة واجهة النقل. يتفحص المتعقب الواجهة بشكل دوري لتحديد حالة الإنترنت ويعيد البيانات إلى نقاط الإرفاق المرتبطة بالمتعقب.
في قائمة إدارة Cisco SD-WAN، انتقل إلى تكوين > قوالب.
انقر فوق قوالب الميزات. ابحث عن قالب ميزة Cisco System في شريط البحث، وانقر فوق النقاط الثلاث (...)، وانقر فوق تحرير لتعديله.
في إختبار ميزات النظام، انقر على Tracker.
انقر فوق متعقب نقطة النهاية الجديد لتكوين معلمات Tracker.
أدخل معلمات Tracker وانقر إضافة.
الاسم: اسم المتعقب. يمكن أن يصل الاسم إلى 128 حرفا أبجديا رقميا. يمكنك تكوين ما يصل إلى ثمانية متعقبين.
الحد: مدة انتظار المسبار لإرجاع إستجابة قبل الإعلان عن تعطل واجهة النقل. النطاق: من 100 إلى 1000 مللي ثانية. الافتراضي: 300 مللي ثانية.
الفاصل الزمني: التردد الذي يتم فيه إرسال تحقيق لتحديد حالة واجهة النقل. النطاق: من 20 إلى 600 ثانية. الافتراضي: 60 ثانية (دقيقة واحدة).
المضاعف: عدد المرات التي يمكن فيها إستياء المسبار قبل الإعلان عن انخفاض واجهة النقل. النطاق: من 1 إلى 10. الافتراضي: 3.
نوع Tracker: أختر واجهة لتكوين متتبع DIA.
نوع نقطة النهاية: يمكنك تحديد عنوان IP أو اسم DNS أو عنوان URL.
اسم DNS لنقطة النهاية: اسم DNS لنقطة النهاية. هذا هو الوجهة في الإنترنت التي يرسل الموجه إليها المسابير لتحديد حالة واجهة النقل.
انقر فوق منسدل وحدد عمومي لتغيير أي قيمة افتراضية.
طقطقة تحديث.
ملاحظة: تأكد من تكوين إثنين من متعقبي نقاط النهاية قبل تكوين مجموعة متعقب.
انقر فوق Next (التالي).
انقر فوق الأجهزة، وتأكد من صحة التكوين. طقطقة config diff وجنبا إلى جنب. طقطقة يشكل أداة.
قام vManage بتكوين قالب الجهاز بنجاح باستخدام تكوين Tracker.
في قائمة إدارة Cisco SD-WAN، انتقل إلى تكوين > قوالب.
ابحث عن قالب ميزة واجهة نقل NAT في شريط البحث، وانقر فوق النقاط الثلاث (...)، وانقر فوق تحرير لتعديلها.
انقر فوق متقدم علامة تبويب.
لإضافة اسم المتعقب على Tracker، حدد عام من القائمة المنسدلة.
أدخل اسم Tracker الذي قمت بإنشائه في قالب النظام وانقر تحديث.
انقر فوق Next (التالي).
انقر فوق الأجهزة، وتأكد من صحة التكوين. طقطقة config diff وجنبا إلى جنب. طقطقة يشكل أداة.
قام vManage بتكوين قالب الجهاز بنجاح.
جهاز Cisco IOS XE Catalyst SD-WANيدعم ٪s ميزة النسخ الاحتياطي عبر شبكة NAT للوصول المباشر إلى الإنترنت (DIA). ال nat إحتياطي يسمح سمة حركة مرور أن يستعمل ممر بديل إن الأساسي nat يفشل ممر. وهذا يضمن إمكانية اتصال مستمرة حتى إذا كانت هناك مشاكل في التكوين الأساسي ل NAT.
لتمكين تعيين إحتياطي ل NAT باستخدام مدير SD-WAN من Cisco:
من قائمة Cisco SD-WAN Manager، انتقل إلى التكوين > النهج.
لإنشاء نهج بيانات أو إدارته، حدد نهج حركة مرور البيانات من القائمة المنسدلة الخيارات المخصصة في أعلى يمين الصفحة.
في معالج نهج مركزي > نهج بيانات، انقر فوق بيانات حركة مرور البيانات، ثم انقر فوق ثلاث نقاط (...) على نهج DIA، ثم انقر فوق تحرير لتعديله.
انقر أيقونة القلم الرصاص لتحرير التسلسل.
قم بتمكين النسخة الاحتياطية تحت الإجراءات وانقر فوق تطابق SAVA والإجراء.
انقر فوق حفظ نهج البيانات.
انقر فوق تنشيط لتطبيق النهج على وحدات التحكم vSmart.
انقر فوق Next (التالي).
انقر فوق الأجهزة، وتأكد من صحة التكوين. طقطقة config diff وجنبا إلى جنب. طقطقة يشكل أداة.
نجح vManage في دفع النهج إلى وحدات التحكم vSmart.
يمكنك التحقق من التكوين على الجهاز بعد إرفاق قالب به باستخدام الأوامر show running-config interface gigabitEthernet1 وshow sdwan running-config | نقطة نهاية الثانية.
show running-config interface GigabitEthernet1
interface GigabitEthernet1
ip address 10.2.7.2 255.255.255.0
no ip redirects
ip nat outside
load-interval 30
negotiation auto
endpoint-tracker tracker1
arp timeout 1200
end
Site400-cE1#show sdwan running-config | sec endpoint
endpoint-tracker tracker1
tracker-type interface
endpoint-dns-name www.cisco.com
threshold 100
interval 30
تظهر المخرجات كيفية التحقق من حالة المتعقب باستخدام الأوامر show endpoint-tracker وshow endpoint-tracker GigabitEthernet1.
Site400-cE1#show endpoint-tracker
Interface Record Name Status Address Family RTT in msecs Probe ID Next Hop
GigabitEthernet1 tracker1 Up IPv4 8 6 10.2.7.1
Site400-cE1#show endpoint-tracker interface GigabitEthernet1
Interface Record Name Status Address Family RTT in msecs Probe ID Next Hop
GigabitEthernet1 tracker1 Up IPv4 8 6 10.2.7.1
يبدي الإنتاج معلومات مرتبطة بالمؤقت حول المتعقب للمساعدة على تصحيح الأخطاء المتعلقة بالمتتتبع، إن وجدت:
Site400-cE1#show endpoint-tracker records
Record Name Endpoint EndPoint Type Threshold(ms) Multiplier Interval(s) Tracker-Type
tracker1 www.cisco.com DNS_NAME 100 3 30 interface
الأمر summary ip sla الخاص بالمخرجات.
Site400-cE1#show ip sla summary
IPSLAs Latest Operation Summary
Codes: * active, ^ inactive, ~ pending
All Stats are in milliseconds. Stats with u are in microseconds
ID Type Destination Stats Return Last
Code Run
-----------------------------------------------------------------------
*5 dns 8.8.8.8 RTT=16 OK 16 seconds ago
*6 http x.x.x.x RTT=15 OK 3 seconds ago
تحقق من التكوين الاحتياطي المطبق على الجهاز باستخدام الأمر show sdwan policy من-vsmart.
Site400-cE1#show sdwan policy from-vsmart
from-vsmart data-policy _VPN12_VPN12_DIA
direction from-service
vpn-list VPN12
sequence 1
match
source-data-prefix-list Site400_AllVPN_Prefixes
action accept
nat use-vpn 0
nat fallback
no nat bypass
default-action drop
قم بتمكين تصحيح الأخطاء هذه على جهاز الحافة للتحقق من كيفية إرسال الموجه للمستكشفات لتحديد حالة واجهة النقل.
قم بتشغيل أوامر العرض والمراقبة التالية للتحقق من سجلات تصحيح الأخطاء:
Site400-cE1#show logging profile sdwan internal
Logging display requested on 2024/08/13 08:10:45 (PDT) for Hostname: [Site400-cE1], Model: [C8000V], Version: [17.14.01a], SN: [9BX514OJB4H], MD_SN: [SSI130300YK]
Displaying logs from the last 0 days, 0 hours, 10 minutes, 0 seconds
executing cmd on chassis local ...
Unified Decoder Library Init .. DONE
Found 1 UTF Streams
2024/08/13 08:02:28.408998337 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 slaSchedulerEventWakeup
2024/08/13 08:02:28.409061529 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Starting an operation
2024/08/13 08:02:28.409086404 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE: Sla sync operation start: pid:481
2024/08/13 08:02:28.409160541 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE: Sla sync handler: pid: 481
2024/08/13 08:02:28.409182208 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Starting dns operation
2024/08/13 08:02:28.409197024 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Query name - www.cisco.com
2024/08/13 08:02:28.409215496 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 DNS: IP Address update based on Source interface: GigabitEthernet1
2024/08/13 08:02:28.409242243 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Source IP (from idb): 10.2.7.2
2024/08/13 08:02:28.409274690 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Destination address: 8.8.8.8
2024/08/13 08:02:28.409298157 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Source address: 10.2.7.2
2024/08/13 08:02:28.409377223 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Nexthop address: 10.2.7.1
2024/08/13 08:02:28.409391034 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Real address: 8.8.8.8
2024/08/13 08:02:28.409434969 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 actual target queried = www.cisco.com
2024/08/13 08:02:28.409525831 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Pre-routed DNS query = www.cisco.com
2024/08/13 08:02:28.426966448 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Query return code - no error
2024/08/13 08:02:28.427004143 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Received IP address: x.x.x.x
2024/08/13 08:02:28.427029754 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 RTT=18
2024/08/13 08:02:28.427161550 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update
2024/08/13 08:02:28.427177727 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating result
2024/08/13 08:02:28.427188035 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427199147 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427208941 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 IPSLA Api stats update
2024/08/13 08:02:28.427219960 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats minResponseTime 17
2024/08/13 08:02:28.427238042 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, retCode: 1, stats:okCount: 1
2024/08/13 08:02:28.427301952 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427316275 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Get: slaTagApiStatsLatest - latest retCode: 1
2024/08/13 08:02:28.427326235 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): Received IPSLA status for DNS probe, probe_id - [10] SLA latest retcode 1 ( OK )
2024/08/13 08:02:28.427328425 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS status callback for probe_id - [10]
2024/08/13 08:02:28.427341452 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS query valid TRUE
2024/08/13 08:02:28.427343152 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS resolved address x.x.x.x
2024/08/13 08:02:28.427344332 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS probe handler probe id 10
2024/08/13 08:02:28.427349194 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427359268 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats minResponseTime 17
2024/08/13 08:02:28.427370416 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, retCode: 1, stats:okCount: 1
2024/08/13 08:02:28.427555382 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427565670 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427577691 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, retCode: 1, stats:okCount: 56
2024/08/13 08:02:28.427588947 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427600567 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, retCode: 1, stats:okCount: 56
2024/08/13 08:02:28.427611465 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427620724 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427645035 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: set Wakeup timer: 59981 (ms) op=176, max= 0
2024/08/13 08:02:55.599896668 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 slaSchedulerEventWakeup
2024/08/13 08:02:55.599966240 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Starting an operation
2024/08/13 08:02:55.599981173 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Starting http operation
2024/08/13 08:02:55.600045761 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Nexthop address: 10.2.7.1
2024/08/13 08:02:55.600111585 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 DNS ok:Socket setup & register XDM, http=0x80007B15E3C48358
2024/08/13 08:02:55.600330868 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 slaSocketConnect return =11
2024/08/13 08:02:55.610693565 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Socket receive length -1
2024/08/13 08:02:55.610717011 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Wait connection Event:Socket setup & register XDM, http=0x80007B15E3C48358
2024/08/13 08:02:55.610777327 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Sent 39 of 39 bytes
2024/08/13 08:02:55.610788233 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Wait connection - connected
2024/08/13 08:02:55.618534651 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Socket Recv:Time to first byte: 18 ms
2024/08/13 08:02:55.618685838 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 HTTP RTT=18
2024/08/13 08:02:55.618697389 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update
2024/08/13 08:02:55.618706090 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update: Updating result
2024/08/13 08:02:55.618714316 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update: Updating link
2024/08/13 08:02:55.618723915 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update: Updating link
2024/08/13 08:02:55.618732815 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 IPSLA Api stats update
2024/08/13 08:02:55.618821650 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats minResponseTime 19
2024/08/13 08:02:55.618833396 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, retCode: 1, stats:okCount: 1
2024/08/13 08:02:55.618857012 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, result:retCode: 1
تطبيق الوصول المباشر إلى الإنترنت (DIA) ل SD-WAN
دليل تكوين Cisco Catalyst SD-WAN NAT
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
15-Aug-2024 |
الإصدار الأولي |