취소
다음에 대한 결과 표시 
다음에 대한 검색 
다음을 의미합니까? 
cancel
78
VIEWS
0
Helpful
0
의견
socui
Cisco Employee
Cisco Employee
 
안녕하세요.
 
Cisco SDWAN Fabric 은 기본적으로 모든 WAN-Edge 라우터 간에 풀 메시 토폴로지 연결 상태를 구성합니다.
vManage의 정책을 이용하여 각 세그먼트 별로 서로 다른 토폴로지를 설정하고 생성할 수 있습니다.
이 정책은 스포크간의 경로 및 TLOC 광고를 필터링하고 따라서 DC 사이트는 스포크 간의 라우팅을 이용하게 하기 위해 스포크 사이트에 기본 경로를 연결해주어야 됩니다.
 
구성 방법:
 
Policy 사용하는 방법을 설명하기전에 현재 토폴로지 연결 설정이 어떻게 되여 있는지 우선 살펴보도록 하겠습니다.
1.jpg
기본값으로 Trace Route 는 세사이트간의 토폴로지가 직접 연결할수 있는 full mesh 임을 보여줍니다.
경로:  Login to vManage -> Monitor -> Network -> Br113-Edge1 -> Troubleshooting -> Trace Route
 
Br113-Edge1 에서  Br112 WAN-Edge1 하단에 호스트 10.112.1.10 VPN1 과 Ping 테스트 진행하였습니다.
2.jpg
 
Br112-Edge1에서 Br113 WAN-Edge1 의  VPN1 Interface IP 로 Ping 진행시 direct data-tunnel 로 보여집니다.
3.jpg
 
명령어 'show ip route' 로 확인시 subnet 10.113.1.0/24 은 TLOC 10.10.113.1 에서 배워오는 것을 확인할수 있습니다.
4.jpg
 
Hub 와 Spoke 구성 방법:
 
허브 스포크 토폴로지를 생성하려면 먼저 제어 정책에서 사용할 있는 목록을 생성하십시오.
경로Manage -> Configurations -> Policies -> Customer Options -> Centralized Policy -> Lists
5.jpg
허브 및 스포크 사이트 리스트 생성:
6.jpg
 
경로:   vManage -> Configurations -> Policies -> Customer Options -> Centralized Policy -> Topology
7.jpg
 
VPN 목록을 사용하면 VPN별로 별도의 토폴로지를 만들 있고 이상의 VPN 정의할 있지만 예제에서는 VPN 1 대해서만 VPN 목록을 만듭니다.

 

8.jpg
9.jpg
 
이제 허브 스포크 토폴로지를 생성해 보겠습니다.
경로:   vManage -> Configurations -> Policies -> Customer Options -> Centralized Policy -> Topology
10.jpg
Add Topology 에서 Hub-and-Spoke 클릭합니다.
11.jpg
 
Name Description 필드를 작성합니다. 그다음 VPN 목록, 스포크 허브 사이트 목록을 추가합니다.
12.jpg
 
위 변경 사항을 저장하기전에 기존 정책의 CLI 확인하려면 왼쪽 하단의 Preview 클릭하세요.
13.jpg
 
해당 policy 를 저장합니다.
14.jpg
 
토폴로지 정책이 성공적으로 생성되었습니다. 그러나 정책은 아래 경로에 표시되지 않습니다.
경로:  Configurations -> Policies -> Centralized Policy
15.jpg
 
이는 특정 토폴로지 정책만 만들었기 때문입니다. Centralized policy목록에 토폴로지 정책을 추가해 보겠습니다.
정책 추가를 클릭한 필수 목록을 이미 생성했으므로 다음을 클릭합니다.
토폴로지 VPN 멤버십 구성에서 가져오기 옵션을 사용하여 토폴로지 정책을 추가합니다.
16.jpg
17.jpg
 
다음 클릭이후 policy name 과 policy description 입력합니다.
18.jpg
 
CLI 에서 전체 정책을 보려면 미리보기를 클릭하세요.
19.jpg
 
Policy 활성화 되면 CLI에서 있듯이 스포크에 대한 OUT 방향으로 구현되도록 모든 vSmart 컨트롤러에 저장됩니다.
Policy 저장하면 Centralized policy 아래에 표시 됩니다.
20.jpg
이제 Active 버튼 클릭하여 활성화 하면 됩니다.
21.jpg
22.jpg
Hub-and-Spoke Policy 성공적으로 저장 및 입력되었습니다.
 
Policy 적용후 장비 상태 확인:

 

Br113-Edge1에서 명령어 'show ip Route vpn 1' Site112에서 어떠한 라우팅 경로도 배우지 못했음 보여줍니다
23.jpg
 
Br113-Edge1 에서 Br112 WAN-Edge 아래 호스트 10.112.1.10 VPN1 traceroute DC 에서 배워온 default route 사용하는것을 확인할수 있습니다.
경로:   Monitor -> Network -> Br113-Edge1 -> Troubleshooting -> Trace Route
24.jpg
 
이상입니다.
 
참고 문서:
https://www.cisco.com/c/en/us/support/docs/routers/sd-wan/220341-configure-active-standby-hub-and-spoke-t.html
https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/routing/ios-xe-17/routing-book-xe/hub-and-spoke.html
file:///C:/Users/socui/Downloads/Cisco_SD-WAN-Policy%20Guide-Hub&SpokeTopology-v1.pdf
 
시작하기

상단의 검색창에 키워드, 문구, 또는 질문을 입력하여 궁금한 내용을 찾아보세요.

이곳에서의 여러분의 여정이 훌륭하기를 바랍니다! 시스코 커뮤니티에 빠르게 익숙해지는 데 도움이 되는 몇 가지 링크를 준비했습니다.

빠른 링크