概要
このドキュメントでは、コントローラおよびWANエッジデバイスがvManageへの接続を失った場合の制御接続の問題のトラブルシューティング方法について説明します。
前提条件
要件
次の項目に関する知識があることが推奨されます。
- Cisco Software-Defined Wide Area Network(SD-WAN)
- 証明書
使用するコンポーネント
このドキュメントの情報は、次のソフトウェアとハードウェアのバージョンに基づいています。
- vManageバージョン20.6.3
- vBondバージョン20.6.3
- vSmartバージョン20.6.3
- vEdge Cloud 20.6.3
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、初期(デフォルト)設定の状態から起動しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
問題
すべてのWANエッジルータ、vBond、およびvSmartは、vManageを使用して制御接続を確立できません。次の図に示すように、すべてのデバイスがvManageダッシュボードで到達不能と表示されます。
解決方法
シナリオ:vBondは、CRTREJSERおよびSERNTPRESが原因でvManageによる制御接続の形成を拒否します。
1. vBond CLIから、リストされたコマンドを使用して制御接続のトラブルシューティングを行います。
vbond# show orchestrator connections-history
PEER PEER PEER
PEER PEER PEER CONFIGURED SITE DOMAIN PEER PRIVATE PEER PUBLIC LOCAL REMOTE REPEAT
INSTANCE TYPE PROTOCOL SYSTEM IP SYSTEM IP ID ID PRIVATE IP PORT PUBLIC
IP PORT REMOTE COLOR STATE ERROR ERROR COUNT ORGANIZATION DOWNTIME
---------------------------------------------------------------------------------------------------------------------------------------------
0 vbond dtls 0.0.0.0 - 0 0 X.X.X.X 12346 X.X.X.X 12346 default tear_down
CRTREJSER NOERR 850 X.X.X.X 2022-08-17T10:26:30+0500
0 unknown dtls - 0 0 :: 0 X.X.X.X 12646 default tear_down
SERNTPRES/NOERR 759 X.X.X.X 2022-08-27T11:51:26+0800
次のエラーCRTREJSER - Challenge response rejected by peerおよびSERNTPRES - Serial Number not presentは、シリアル番号が controllers
有効なデバイスのリスト。
2.次のコマンドを使用して、有効なコントローラを確認できます。
vManageおよびvSmart
show control {valid-vsmarts | valid-vedges | valid-vmanage-id}
vbond
show orchestrator {valid-vsmarts | valid-vedges | valid-vmanage-id}
3.デバイスのシャーシ番号と証明書のシリアル番号を確認するには、次のコマンドで確認します。
show control local-properties | include "chassis-num|serial-num"
4.問題を解決するには、[Configuration] > [Certificates] > [WAN Edge List] に移動し、[Send to Controllers] ボタンを選択して、問題が解決するかどうかを確認します。前の手順でリストしたコマンドを使用して確認します。
注:ステップ4で問題が解決しない場合は、コントローラのシリアル番号を手動で追加できます。 vManageがこのリストの情報源であると考えてください。そのため、vManageに存在しないコントローラを手動で追加した場合、コントロール接続がアップするとすぐに、有効なvsmartリストからデバイスを再び削除できます。
5. [Send to Controllers] と同期した後にシリアル番号がコントローラに表示されない場合に備えて、リストされているコマンドを使用してコントローラのシリアル番号を追加します。
request controller add org-name <org-name> serial-num <serial number>
考えられるその他のシナリオ
証明書が失効、無効、または期限切れになっているシナリオについては、「SD-WAN制御接続のトラブルシューティング」を参照してください。
関連情報