المقدمة
يصف هذا المستند بعض الأخطاء الشائعة التي ظهرت أثناء تنشيط "سياسة vSmart" من vManage في شبكة المنطقة الواسعة لجهاز البرنامج (SD-WAN).
المتطلبات الأساسية
المتطلبات
cisco يوصي أن يتلقى أنت معرفة من cisco برمجية يعرف مساحة شبكة (SDWAN) حل.
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
وضع vManage
أثناء تنشيط سياسة vSmart، تظهر قائمة منبثقة هذا الخطأ، حيث يمثل x.x.x.x عنوان vSmart system-ip:
Failed to activate policy
vSmarts x.x.x.x are not in vManage mode
الحل
يجب أن تكون جميع بطاقات vSmarts الموجودة في التغشية (التي يمكن الوصول إليها ولا يمكن الوصول إليها) في قالب (وضع vManage) لتطبيق سياسة مركزية من واجهة المستخدم الرسومية (GUI)vManage. توصي Cisco Cisco VSmarts بأن يكون لها التكوين نفسه باستثناء تفاصيل الجهاز المحددة، مثل system-ip، hostname، و site-id. لذلك، فإن الحل البسيط لهذا الخطأ هو إنشاء قالب CLI وجعل تفاصيل الجهاز القليلة المحددة في متغيرات. وهذا يضمن أن المعالجات vSmart دائما لها التكوين نفسه مع إستثناء متغيرات هذه الأجهزة المحددة.
تداخل معرفات المواقع
بعد Save
السياسة زر أو زر المعاينة يكون مضغوطا، هذا الخطأ يرى:
Invalid policy: Assembly failed. Duplicate mapping detected on site#type#direction Branch#control#out
أو
أثناء تنشيط سياسة vSmart ودفعها، يظهر هذا الخطأ:
15-Aug-2022 20:12:11 EDT] Failed to apply policy - Failed to process device request -
Error type : application
Error tag : operation-failed
Error Message : /apply-policy/site-list[name='All-Site']: Overlapping apply-policy site-list Hub site id 200-299 with site-list All-Site
Error info : <error-info>
<bad-element>site-list</bad-element>
</error-info>
الحل
إذا تم تطبيق نفس نوع النهج على قائمتي مواقع يحتويان على أي من معرفات المواقع نفسها، فسيظهر هذا الخطأ. يمكن تطبيق نوع واحد فقط من النهج لكل إتجاه على موقع معين. تأكد من أن معرفات المواقع عبر قوائم المواقع فريدة.
- بالنسبة لسياسات التوجيه القائم على التطبيقات (AAR)، لا يوجد إتجاه.
- يمكن تطبيق سياسة تقرير ما بعد التصرف واحدة فقط على موقع معين.
- بالنسبة لسياسات التحكم المركزي، هناك إتجاهان محتملان، الداخل والخارج.
- يمكن تطبيق إثنين من سياسات التحكم على معرف موقع معين طالما يتم تطبيق أحدهما في إتجاه الخروج، ويطبق الثاني في الإتجاه الداخل.
- بالنسبة لسياسات البيانات المركزية، هناك ثلاثة خيارات إتجاه، جميعها، من الخدمة ومن النفق.
- يمكن تطبيق إثنين من سياسات البيانات على معرف موقع معين طالما يتم تطبيق واحد في إتجاه من النفق ويتم تطبيق الثاني في إتجاه من الخدمة.
- في حالة إستخدام إتجاه all لتطبيق نهج بيانات واحد، لا يمكن تطبيق نهج بيانات ثان على هذا الموقع.
- في بعض حالات الاستخدام، يلزم تطبيق بعض التسلسلات من الخدمة ومن النفق على السواء، ولكن يلزم تطبيق تسلسلات أخرى في إتجاه واحد فقط. بالنسبة لحالات الاستخدام هذه، قم بإنشاء سياسة لكل التسلسلات المشتركة، وقم بعمل نسخة منها. إضافة تسلسلات محددة للاتجاه إلى النسخة. ثم قم بتطبيق السياسة الأصلية في إتجاه واحد والنسخ مع إضافة تسلسلات في الإتجاه الآخر.
إضافة قائمة شبكات VPN أو قائمة مواقع
بعد إضافة نوع نهج جديد إلى نهج مركزي حالي، يظهر هذا الخطأ بعد تحديد الزر "حفظ تغييرات النهج":
Invalid policy:Cannot save policy. Add VPN List or Site List to component Generic_Policy in Policy Application
الحل
يجب تطبيق النهج على قائمة مواقع محددة لحفظ النهج.
- بالنسبة لسياسات التحكم المركزي، يكون الإتجاه وقائمة المواقع مطلوبة فقط أثناء قسم تطبيق السياسة.
- بالنسبة لسياسات AAR، يلزم توفر قائمة المواقع وقائمة الشبكات الخاصة الظاهرية (VPN) أثناء قسم تطبيق السياسة.
- بالنسبة لسياسات البيانات المركزية، يلزم توفر قائمة المواقع وقائمة الشبكات الخاصة الظاهرية (VPN) أثناء قسم تطبيق السياسة.
فئة SLA
أثناء تنشيط نهج vSmart أو إزالته، يظهر هذا الخطأ. يمكن أن تختلف الأرقام في رسالة الخطأ بناء على إصدار الرمز.
too many /ncs:devices/device{vsmart-}/config/policy/sla-class, 5 configured, at most 4 must be configured
الحل
يختلف عدد فئات SLA المدعومة بين الإصدارات المختلفة. إذا كان vManage و vSmart على قطار إصدار أعلى من الجهاز الطرفي، فمن المحتمل أن يسمحا بتكوين أكثر مما يمكن أن يدعمه الجهاز الطرفي. قد يؤدي تطبيق فئات SLA أكثر من دعم الجهاز الطرفي إلى عواقب غير مقصودة.
تأكد من أن الرقم الذي تم تكوينه يقع داخل حدود الرقم المسموح به لفئات SLA لإصدار الرمز الذي يعمل عليه الجهاز.
يمكن العثور على الوثائق ذات الصلة:
وثائق vEdge
وثائق وضع وحدة التحكم IOS-XE (cEdge) من Cisco
عيوب ذات صلة
معرف تصحيح الأخطاء من Cisco CSCwc08313 - لا يرسل النظام رسالة خطأ للنهج التي تتداخل في بعض الحالات.