はじめに
このドキュメントでは、SD-WANネットワークでの冗長性のためのTransport Locator(TLOC)拡張について説明します。
TLOC拡張
TLOC拡張は、トラフィックの転送とロードシェアリングにも冗長性を提供します。サイトにとってローカルで重要である2つのvEdgeは、コントロールプレーン接続(Datagram Transport Layer Security(DTLS)\Transport Layer Security(TLS))およびデータプレーン接続(IPsecおよびGeneric Routing Encapsulation(GRE))に冗長性を提供するトランスポートリンクを拡張するために、特別なリンクで相互に接続します。TLOC拡張により、vEdge\cEdgeルータは、指定されたTLOC拡張インターフェイスを介して、隣接するvEdge\cEdgeルータの転送を利用できます。
TLOC拡張の制限
Long-term Evolution(LTE)は、vEdge\SD-WANルータ間のTLOC拡張インターフェイスとしては使用できません。
前提条件
要件
次の項目に関する知識があることが推奨されます。
- ルーティングプロトコル:LANサブネットを取得してvSmartにアドバタイズするには、Overlay Management Protocol(OMP)が必要です。
- TLOC拡張機能:TLOC拡張機能は、vEdge/cEdgeデバイスでサポートされている必要があります。
- 設定用テンプレート:TLOC内線番号を設定するには、機能テンプレートが必要です。これには、VPN0、VPNインターフェイス(TLOC拡張を使用するためにvEdge間で使用されるインターフェイス)、および両方のvEdgeへのデフォルトルートが含まれます。
使用するコンポーネント
このドキュメントの情報は、次のソフトウェアとハードウェアのバージョンに基づいています。
- Cisco vManage
- vbond
- vsmart
- サービス統合型ルータ(ISR)4451/K9またはvEdge
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
設定
ネットワーク図
コンフィギュレーション
トランスポートとしてマルチプロトコルラベルスイッチング(MPLS)を使用したTLOC拡張:
vEdge 1設定:
!
VPN0
interface ge0/2
ip address 192.168.20.1/30
tloc-extension ge0/0
vEdge 2設定:
!
VPN0
interface ge0/1
ip address 192.168.20.2/30
tunnel-interface
encapulation ipsec
color mpls restrict
!
ip route 0.0.0.0/0 192.168.20.1
トランスポートとしてインターネットを使用するTLOC拡張:
vEdge 1設定:
!
VPN0
interface ge0/1
ip address 192.168.10.1/30
tunnel-interface
encapulation ipsec
color public-internet restrict
!
ip route 0.0.0.0/0 192.168.10.2
vEdge 2設定:
!
VPN 0
nat
interface ge0/2
ip address 192.168.20.2/30
tloc-extension ge0/0
確認
1. コントロールプレーン接続を確認するために、TLOC拡張の設定の後に、両方のvEdgeが追加のコントロールプレーン接続とデータプレーン接続を形成し、show sdwan control connectionsコマンドを使用します。
2. show omp tlocsを使用して、有効なTLOCを確認します。
3. show bfd sessionsコマンドを使用して、双方向フォワーディング検出(BFD)セッションを確認します。
トラブルシュート
Case 1.コントロールプレーン接続が拡張トランスポート用に確立されていない
VPN0には、拡張トランスポートのネクストホップを含むデフォルトルートを設定する必要があります。冗長vEdgeへのデフォルトルートが設定されていない場合、コントローラへの到達可能性はありません。
Case 2.MPLSトランスポートは拡張されますが、コントロールプレーン接続が確立されません。
ポイントツーポイントTLOC拡張に使用されるサブネットをアドバタイズする必要があります。このサブネットがアドバタイズされない場合、これらのサブネットに到達してコントロールプレーンを接続することはできません。
Case 3.インターネットトランスポートは拡張されますが、コントロールプレーン接続が確立されません。
インターネットトランスポートが構成されているvEdgeデバイスでネットワークアドレス変換(NAT)が有効になっていない場合、TLOC拡張に使用されるサブネットは非NATのままになります。そのため、コントロールプレーンとデータプレーンの両方の接続を確立するために必要なコントローラへの接続はありません。
ケース 4.コントロールプレーン接続が確立されない。
TLOC拡張に使用されているポートがダウンしている必要があります。デバイスのケーブルまたはポートのステータスを確認する必要があります。