تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يوضح هذا المستند كيفية تكوين سياسة التحكم في الشبكة الواسعة (SD-WAN) المعرفة بواسطة البرامج لتفضيل المسار الافتراضي أو البادئة.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
لأغراض هذا العرض، يتم إعداد المختبر باستخدام 5 cEdges/vEdges على معرفات جانبية مختلفة حيث يحتوي الموجه 01 والموجه 02 والموجه 03 على مسار افتراضي تم تكوينه في VPN 1.
يستقبل الموجه04 (10.70.70.2) وRouter05 (10.20.20.1) المسار الافتراضي من الموجه 01 (10.70.70.1) وRouter02 (10.80.80.1) وRouter03 (10.80.80.1) ويركبه. لا يوجد نهج مركزي نشط أو نهج محلية مطبقة على الأجهزة، بل مخطط الشبكة الكاملة بشكل افتراضي.
يتلقى الموجه 04 والموجه 05 مسار افتراضي من ثلاثة أجهزة مختلفة.
Router04# show sdwan omp routes Generating output, this might take time, please wait ... Code: C -> chosen I -> installed Red -> redistributed Rej -> rejected L -> looped R -> resolved S -> stale Ext -> extranet Inv -> invalid Stg -> staged IA -> On-demand inactive U -> TLOC unresolved PATH ATTRIBUTE VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE -------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 10.1.1.7 29 1002 C,I,R installed 10.70.70.1 biz-internet ipsec - 10.1.1.7 30 1005 C,I,R installed 10.80.80.1 mpls ipsec - 10.1.1.7 31 1003 C,I,R installed 10.80.80.2 mpls ipsec -
تلميح: show sdwan omp routes
يمكن أن يكون الإخراج ل cEdges كبيرا إذا كان الموجه يستلم مسارات كثيرة. يمكنك إستخدام show sdwan omp route vpn
لتصفية المخرجات أو أيضا، يمكنك إستخدام show sdwan omp route vpn
لتصفية كل مخرجات القطاع للبادئة في cEdges.
Router05# show omp routes vpn 1 Code: C -> chosen I -> installed Red -> redistributed Rej -> rejected L -> looped R -> resolved S -> stale Ext -> extranet Inv -> invalid Stg -> staged IA -> On-demand inactive U -> TLOC unresolved PATH ATTRIBUTE VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE -------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 10.1.1.7 5 1002 C,I,R installed 10.70.70.1 biz-internet ipsec - 10.1.1.7 6 1005 C,I,R installed 10.80.80.1 mpls ipsec - 10.1.1.7 7 1003 C,I,R installed 10.80.80.2 mpls ipsec -
تلميح: show omp route
يمكن أن يكون الإخراج ل vEdges كبيرا إذا كان الموجه يستلم مسارات. يمكنك إستخدام show omp routes vpn
لتصفية المخرجات في vEdges. يمكنك إستخدام
بجوار الأمر لترى المخرجات في جدول التنسيق في vEdges.| tab
يقوم الموجه04 (10.70.70.2) وRouter05 (10.20.20.1) بتثبيت المسار الافتراضي من الموجه 01 (10.70.70.1) وRouter02 (10.80.80.1) وRouter03 (10.80.80.1).
Router04# show ip route vrf 1 Routing Table: 1 Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route H - NHRP, G - NHRP registered, g - NHRP registration summary o - ODR, P - periodic downloaded static route, l - LISP a - application route + - replicated route, % - next hop override, p - overrides from PfR & - replicated local route overrides by connected Gateway of last resort is 10.80.80.2 to network 0.0.0.0 m* 0.0.0.0/0 [251/0] via 10.80.80.2, 00:05:02, Sdwan-system-intf [251/0] via 10.80.80.1, 00:05:02, Sdwan-system-intf [251/0] via 10.70.70.1, 00:05:02, Sdwan-system-intf
تلميح:
يمكن أن يكون الإخراج ل cEdges كبيرا إذا كان الموجه يستلم مسارات. يمكنك إستخدام show ip route vrf
show ip route vrf
لتصفية المخرجات، أو أيضا، يمكنك إستخدام
لتصفية كل مخرجات القطاع للبادئة.show ip route vrf
Router05# show ip routes vpn 1 0.0.0.0/0 Codes Proto-sub-type: IA -> ospf-intra-area, IE -> ospf-inter-area, E1 -> ospf-external1, E2 -> ospf-external2, N1 -> ospf-nssa-external1, N2 -> ospf-nssa-external2, e -> bgp-external, i -> bgp-internal Codes Status flags: F -> fib, S -> selected, I -> inactive, B -> blackhole, R -> recursive, L -> import PROTOCOL NEXTHOP NEXTHOP NEXTHOP VPN PREFIX PROTOCOL SUB TYPE IF NAME ADDR VPN TLOC IP COLOR ENCAP STATUS --------------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 omp - - - - 10.70.70.1 biz-internet ipsec F,S 1 0.0.0.0/0 omp - - - - 10.80.80.1 mpls ipsec F,S 1 0.0.0.0/0 omp - - - - 10.80.80.2 mpls ipsec F,S
تلميح: show ip routes
يمكن أن يكون الإخراج ل vEdges كبيرا إذا كان الموجه يستلم مسارات. يمكنك إستخدام show ip routes vpn
لتصفية المخرجات في vEdges.
أستخدم عنصر تحكم مخصص للمخطط وقم بتطبيق تفضيل للمسار الافتراضي في OMP.
إستخدام قاعدة المسار بدلا من قاعدة موقع النقل (TLOC).
قم بتطبيق هذا النهج في إتجاه الصادر على معرف موقع الموجه04 40.
يمكنك إستخدام vManage GUI لتكوين Centralized Policy
مع Control Policy
.
تم تكوين سياسات التحكم في Topology
، ويمكنك الاختيار Hub-and-Spoke
، Mesh
, أو Custom Control
السياسات.
يستخدم لهذا السيناريو المحدد، كما هو موضح في الصورة.Custom Control(Route & TLOC)
وSequence
type
تمت إضافته.Sequence Rule
يتم تعيين نظام-ip وقائمة البادئات في شروط مطابقة.Originator
و Accept
Preference
تم ضبطه على عمليات لنفس التسلسل، كما هو موضح في الصورة.
في إتجاه الصادر للموقع 40، كما هو موضح في الصورة.Control Policy
تحذير: لتنشيط Centralized Policy
، يحتاج vSmart إلى قالب جهاز مرفق، أو Centralized Policy
إرسال a
الخطأ. يجب أن يكون vSmart في وضع vManage.Failed to activate policy
يمكنك تكوين vSmart يدويا بدلا من واجهة المستخدم الرسومية vManage.
control-policy originatoronly sequence 1 match route originator 10.70.70.1 prefix-list Default_Route ! action accept set preference 200 ! ! ! default-action accept ! lists prefix-list Default_Route ip-prefix 0.0.0.0/0 ! site-list sitio40 site-id 40 ! ! ! apply-policy site-list sitio40 control-policy originatoronly out <<<<<<< ! !
يرسل vSmart إلى Router04 فقط المسار الافتراضي من المنشئ Router01 (10.70.70.1) مع تفضيل أعلى 200.
تحذير: تم تعيين الإجراء الافتراضي على الرفض.
يمكن تعيين الإجراء الافتراضي على قبول أو رفض.
تحذير: إذا لم يتم تطابق التسلسل، تتخذ المسارات الإجراء الافتراضي.
وهو يعني أنه إذا تم تعيين الإجراء الافتراضي على الرفض ولم يتطابق المسار مع أي تسلسل، يتم رفضه من vSmart ولا يتم الإعلان عنه إلى التذييل.
إذا تم تعيين الإجراء الافتراضي على قبول ولم يتطابق المسار مع أي تسلسل، يتم قبوله من المفتاح VSMART والإعلان عنه إلى التراكب.
يمكنك إستخدام
أمر على vSmart للتحقق من أن show running-config policy
Control-Policy
مطبق بشكل صحيح.
vsmart# show running-config policy control-policy policy control-policy originatoronly sequence 1 match route originator 10.70.70.1 prefix-list Default_Route ! action accept set preference 200 ! ! ! default-action accept ! !
إستخدام
للتحقق من الموقع والاتجاه الذي show running-config apply-policy
Control-Policy
مطبق.
vsmart# show running-config apply-policy apply-policy site-list sitio40 control-policy originatoronly out ! !
تلميح: يمكنك إستخدام show running-config policy control-policy
لتصفية المخرجات إذا كان vSmart لديه العديد من سياسات التحكم.
يستلم Router04 (10.70.70.2) جميع الموجهات الافتراضية من الموجه 01 (10.70.70.1) وRouter02 (10.80.80.1) وRouter03 (10.80.80.1)، ولكن يتمتع المسار الافتراضي من الموجه 01 بتفضيل أعلى (200).
Router04# show sdwan omp routes Generating output, this might take time, please wait ... Code: C -> chosen I -> installed Red -> redistributed Rej -> rejected L -> looped R -> resolved S -> stale Ext -> extranet Inv -> invalid Stg -> staged IA -> On-demand inactive U -> TLOC unresolved PATH ATTRIBUTE VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE -------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 10.1.1.7 29 1002 C,I,R installed 10.70.70.1 biz-internet ipsec 200 <<<<<<<<<<<< 10.1.1.7 30 1005 R installed 10.80.80.1 mpls ipsec - 10.1.1.7 31 1003 R installed 10.80.80.2 mpls ipsec -
يقوم الموجه 04 (10.70.70.2) بتثبيت المسار من الموجه 01 (10.70.70.1) فقط في جدول مسار IP.
Router04# show ip route vrf 1 Routing Table: 1 Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route H - NHRP, G - NHRP registered, g - NHRP registration summary o - ODR, P - periodic downloaded static route, l - LISP a - application route + - replicated route, % - next hop override, p - overrides from PfR & - replicated local route overrides by connected Gateway of last resort is 10.70.70.1 to network 0.0.0.0 m* 0.0.0.0/0 [251/0] via 10.70.70.1, 00:13:25, Sdwan-system-intf
الموجه 05 (10.20.20.1) في الموقع 20، لا يزال، يستقبل ويثبت جميع المسارات الافتراضية من الموجه 01 (10.70.70.1)، والموجه 02 (10.80.80.1)، والموجه 03 (10.80.80.1).
Router05# show omp routes vpn 1 Code: C -> chosen I -> installed Red -> redistribute Rej -> rejected L -> looped R -> resolved S -> stale Ext -> extranet Inv -> invalid Stg -> staged IA -> On-demand inactive U -> TLOC unresolved PATH ATTRIBUTE VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE -------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 10.1.1.7 5 1002 C,I,R installed 10.70.70.1 biz-internet ipsec - <<<<<< no preference 10.1.1.7 6 1005 C,I,R installed 10.80.80.1 mpls ipsec - 10.1.1.7 7 1003 C,I,R installed 10.80.80.2 mpls ipsec - Router05# show ip routes vpn 1 Codes Proto-sub-type: IA -> ospf-intra-area, IE -> ospf-inter-area, E1 -> ospf-external1, E2 -> ospf-external2, N1 -> ospf-nssa-external1, N2 -> ospf-nssa-external2, e -> bgp-external, i -> bgp-internal Codes Status flags: F -> fib, S -> selected, I -> inactive, B -> blackhole, R -> recursive, L -> import PROTOCOL NEXTHOP NEXTHOP NEXTHOP VPN PREFIX PROTOCOL SUB TYPE IF NAME ADDR VPN TLOC IP COLOR ENCAP STATUS --------------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 omp - - - - 10.70.70.1 biz-internet ipsec F,S 1 0.0.0.0/0 omp - - - - 10.80.80.1 mpls ipsec F,S 1 0.0.0.0/0 omp - - - - 10.80.80.2 mpls ipsec F,S
أستخدم نفس النهج الذي Solution 1
تم إستخدامه، وطبقه في الإتجاه الوارد من معرف موقع الموجه01.
control-policy originatoronly sequence 1 match route originator 10.70.70.1 prefix-list Default_Route ! action accept set preference 200 ! ! ! default-action accept ! lists prefix-list Default_Route ip-prefix 0.0.0.0/0 ! site-list SiteList_70 site-id 70 ! ! ! apply-policy site-list SiteList_70 control-policy originatoronly in <<<<<<<<< ! !
إذا كنت تستخدم الإتجاه الوارد، فإن الموجه 04 (10.70.70.2) وRouter05 (10.20.20.1) يستلم المسار الافتراضي من الموجه 01 (10.70.70.1) ويركبه فقط.
Router04# show sdwan omp routes Generating output, this might take time, please wait ... Code: C -> chosen I -> installed Red -> redistributed Rej -> rejected L -> looped R -> resolved S -> stale Ext -> extranet Inv -> invalid Stg -> staged IA -> On-demand inactive U -> TLOC unresolved PATH ATTRIBUTE VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE -------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 10.1.1.7 29 1002 C,I,R installed 10.70.70.1 biz-internet ipsec 200 <<<<<<< Router05# show omp routes vpn 1 Code: C -> chosen I -> installed Red -> redistributed Rej -> rejected L -> looped R -> resolved S -> stale Ext -> extranet Inv -> invalid Stg -> staged IA -> On-demand inactive U -> TLOC unresolved PATH ATTRIBUTE VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE -------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 10.1.1.7 5 1002 C,I,R installed 10.70.70.1 biz-internet ipsec 200 <<<<<<<
إذا فقدت الموجه 01 (10.70.70.1)، فإن الموجهات تثبت جميع المسارات الافتراضية التي تتلقاها دون تفضيل. في هذا السيناريو، من Router02 (10.80.80.1) وRouter03 (10.80.80.2):
Router04# show sdwan omp routes Generating output, this might take time, please wait ... Code: C -> chosen I -> installed Red -> redistributed Rej -> rejected L -> looped R -> resolved S -> stale Ext -> extranet Inv -> invalid Stg -> staged IA -> On-demand inactive U -> TLOC unresolved PATH ATTRIBUTE VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE -------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 10.1.1.7 36 1005 C,I,R installed 10.80.80.1 mpls ipsec - 10.1.1.7 37 1003 C,I,R installed 10.80.80.2 mpls ipsec - Router05# show omp routes vpn 1 Code: C -> chosen I -> installed Red -> redistributed Rej -> rejected L -> looped R -> resolved S -> stale Ext -> extranet Inv -> invalid Stg -> staged IA -> On-demand inactive U -> TLOC unresolved PATH ATTRIBUTE VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE -------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 10.1.1.7 14 1005 C,I,R installed 10.80.80.1 mpls ipsec - 10.1.1.7 15 1003 C,I,R installed 10.80.80.2 mpls ipsec -
في هذا الحل، تتلقى الموجهات الموجه الافتراضي فقط من الموجه 01 (10.70.70.1)، ولكن إذا فقدته، فأنت تريد المسار الافتراضي للنسخ الاحتياطي الذي تم تثبيت الموجهات البعيدة عليه من الموجه 02 (10.80.80.1) وليس من كل من الموجه 02(10.80.80.1) وRouter03 (10.80.80.1) كما هو Solution 1
و Solution 2
.
قم بإضافة تسلسل على نفس نهج التحكم وقم بتطبيق تفضيل أقل قمت بتعيينه من تفضيل المسار الافتراضي لتفضيل الموجه01 200، لكن أعلى من التفضيل الافتراضي (100).
بالنسبة للمسار الافتراضي المعلن عنه من الموجه 02 (10.80.80.1)، يمكنك تعيين تفضيل 150.
control-policy originator sequence 1 match route originator 10.70.70.1 prefix-list Default_Route ! action accept set preference 200 ! ! ! sequence 11 <<<<< new sequence match route originator 10.80.80.1 <<<<< Router02 system ip as originator prefix-list Default_Route ! action accept set preference 150 <<< lower preference of Router01 ! ! ! default-action accept ! lists prefix-list Default_Route ip-prefix 0.0.0.0/0 ! site-list sitio40 site-id 40 ! ! ! apply-policy site-list sitio40 control-policy originator out ! !
يستلم الموجه المسارات الافتراضية مع تفضيلات 200، 150، والتفضيل الافتراضي.
Router04# show sdwa omp routes Generating output, this might take time, please wait ... Code: C -> chosen I -> installed Red -> redistributed Rej -> rejected L -> looped R -> resolved S -> stale Ext -> extranet Inv -> invalid Stg -> staged IA -> On-demand inactive U -> TLOC unresolved PATH ATTRIBUTE VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE -------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 10.1.1.7 36 1005 R installed 10.80.80.1 mpls ipsec 150 <<<<<<<< 10.1.1.7 37 1003 R installed 10.80.80.2 mpls ipsec - 10.1.1.7 38 1002 C,I,R installed 10.70.70.1 biz-internet ipsec 200 <<<<<<<<
يتم تثبيت الموجه 04 (10.70.70.2) في جدول التوجيه فقط المسار الافتراضي من الموجه 01 (10.70.70.1) مع تفضيل أعلى:
Router04# show ip route vrf 1 Routing Table: 1 Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route H - NHRP, G - NHRP registered, g - NHRP registration summary o - ODR, P - periodic downloaded static route, l - LISP a - application route + - replicated route, % - next hop override, p - overrides from PfR & - replicated local route overrides by connected Gateway of last resort is 10.70.70.1 to network 0.0.0.0 m* 0.0.0.0/0 [251/0] via 10.70.70.1, 00:02:47, Sdwan-system-intf
إذا فقدت الموجه 01 (10.70.70.1)، فإن الموجه 04 (10.70.70.2) يقوم بتثبيت المسار فقط مع التفضيل التالي الأعلى من الموجه 02 (10.80.80.1).
Router04# show sdwa omp routes Generating output, this might take time, please wait ... Code: C -> chosen I -> installed Red -> redistributed Rej -> rejected L -> looped R -> resolved S -> stale Ext -> extranet Inv -> invalid Stg -> staged IA -> On-demand inactive U -> TLOC unresolved PATH ATTRIBUTE VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE -------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 10.1.1.7 36 1005 C,I,R installed 10.80.80.1 mpls ipsec 150 <<<<<<< 10.1.1.7 37 1003 R installed 10.80.80.2 mpls ipsec - Router04# show ip route vrf 1 Routing Table: 1 Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route H - NHRP, G - NHRP registered, g - NHRP registration summary o - ODR, P - periodic downloaded static route, l - LISP a - application route + - replicated route, % - next hop override, p - overrides from PfR & - replicated local route overrides by connected Gateway of last resort is 10.80.80.1 to network 0.0.0.0 m* 0.0.0.0/0 [251/0] via 10.80.80.1, 00:00:15, Sdwan-system-intf
إذا فقدت الموجه 02، فإن Router04 يقوم بتثبيت المسار الافتراضي من Router03 (10.80.80.1) الذي هو المسار مع التفضيل الافتراضي.
تلميح: يعمل الإتجاه الوارد والصادر بالطريقة التالية، الوارد إذا كنت تريد الإعلان عن التفضيلات لجميع الموجهات البعيدة في الشبكة الكاملة أو الصادرة إذا كنت تريد الإعلان عن التفضيلات فقط إلى موقع بعيد محدد.
تعمل جميع الحلول السابقة بنفس الطريقة تماما إذا كنت تستخدم أي بادئة أخرى بدلا من بادئة المسار الافتراضي.
مثال مع البادئة 10.40.40.0/24 المعلن عنها من الموجه 01 (10.70.70.1) إلى الموجه 04 (10.70.70.2).
control-policy originator sequence 1 match route originator 10.70.70.1 prefix-list prefix40 ! action accept set preference 200 ! ! ! default-action accept ! lists prefix-list prefix40 ip-prefix 10.40.40.0/24 <<<<<<<<< ! site-list sitio40 site-id 40 ! ! ! apply-policy site-list sitio40 control-policy originator out ! !
Router04# show sdwan omp routes Generating output, this might take time, please wait ... Code: C -> chosen I -> installed Red -> redistributed Rej -> rejected L -> looped R -> resolved S -> stale Ext -> extranet Inv -> invalid Stg -> staged IA -> On-demand inactive U -> TLOC unresolved PATH ATTRIBUTE VPN PREFIX FROM PEER ID LABEL STATUS TYPE TLOC IP COLOR ENCAP PREFERENCE -------------------------------------------------------------------------------------------------------------------------------------- 1 0.0.0.0/0 10.1.1.7 36 1005 C,I,R installed 10.80.80.1 mpls ipsec 150 10.1.1.7 37 1003 R installed 10.80.80.2 mpls ipsec - 1 10.40.40.0/24 10.1.1.7 13 1002 C,I,R installed 10.70.70.1 biz-internet ipsec 200 <<<<<<<< 10.1.1.7 15 1005 R installed 10.80.80.1 mpls ipsec - 10.1.1.7 16 1003 R installed 10.80.80.2 mpls ipsec - Router04# show ip route vrf 1 Routing Table: 1 Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route H - NHRP, G - NHRP registered, g - NHRP registration summary o - ODR, P - periodic downloaded static route, l - LISP a - application route + - replicated route, % - next hop override, p - overrides from PfR & - replicated local route overrides by connected Gateway of last resort is 10.80.80.1 to network 0.0.0.0 m* 0.0.0.0/0 [251/0] via 10.80.80.1, 00:11:55, Sdwan-system-intf 10.0.0.0/24 is subnetted, 1 subnets m 10.40.40.0 [251/0] via 10.70.70.1, 00:02:17, Sdwan-system-intf <<<<<< Router04#
دليل تكوين السياسات لموجهات vEdge، Cisco SD-WAN
الدعم التقني والمستندات - Cisco Systems
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
30-Aug-2022 |
الإصدار الأولي |