In dem Dokumentationssatz für dieses Produkt wird die Verwendung inklusiver Sprache angestrebt. Für die Zwecke dieses Dokumentationssatzes wird Sprache als „inklusiv“ verstanden, wenn sie keine Diskriminierung aufgrund von Alter, körperlicher und/oder geistiger Behinderung, Geschlechtszugehörigkeit und -identität, ethnischer Identität, sexueller Orientierung, sozioökonomischem Status und Intersektionalität impliziert. Dennoch können in der Dokumentation stilistische Abweichungen von diesem Bemühen auftreten, wenn Text verwendet wird, der in Benutzeroberflächen der Produktsoftware fest codiert ist, auf RFP-Dokumentation basiert oder von einem genannten Drittanbieterprodukt verwendet wird. Hier erfahren Sie mehr darüber, wie Cisco inklusive Sprache verwendet.
Cisco hat dieses Dokument maschinell übersetzen und von einem menschlichen Übersetzer editieren und korrigieren lassen, um unseren Benutzern auf der ganzen Welt Support-Inhalte in ihrer eigenen Sprache zu bieten. Bitte beachten Sie, dass selbst die beste maschinelle Übersetzung nicht so genau ist wie eine von einem professionellen Übersetzer angefertigte. Cisco Systems, Inc. übernimmt keine Haftung für die Richtigkeit dieser Übersetzungen und empfiehlt, immer das englische Originaldokument (siehe bereitgestellter Link) heranzuziehen.
Dieses Dokument beschreibt die Konfiguration und Validierung von Intelligent Traffic Director (ITD) auf der Nexus 9000-Plattform.
Cisco empfiehlt, über Kenntnisse in folgenden Bereichen zu verfügen:
Nexus 9000
ITD
Die Informationen in diesem Dokument basieren auf den folgenden Software- und Hardwareversionen:
Die Informationen in diesem Dokument wurden von den Geräten in einer bestimmten Laborumgebung erstellt. Alle in diesem Dokument verwendeten Geräte haben mit einer leeren (Standard-)Konfiguration begonnen. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die potenziellen Auswirkungen eines Befehls verstehen.
Betrachten Sie diese Topologie. Datenverkehr vom Host in VLAN 39, der an www.google.com gerichtet ist, geht normalerweise beim Nexus 9000 ein und wird an den nächsten Hop in der Routing-Tabelle auf VLAN 800 weitergeleitet. Der Kunde möchte jedoch den Datenverkehr aus VLAN 39 an das Webproxy-Gerät (40.40.40.2) umleiten können, bevor er schließlich an den Internet-Dienstanbieter (ISP) weitergeleitet wird. Dieses Bereitstellungsmodell wird häufig als One-Arm-Bereitstellungsmodus bezeichnet.
F340.10.26-N9K-C9372PX-1# sh running-config services !Command: show running-config services !Time: Sat Feb 6 23:50:09 2016 version 7.0(3)I2(2a) feature itd itd device-group ITD_DEVICE_GROUP node ip 40.40.40.2 itd ITD_SERVICE device-group ITD_DEVICE_GROUP ingress interface Vlan39 no shut
In diesem Abschnitt überprüfen Sie, ob Ihre Konfiguration ordnungsgemäß funktioniert.
F340.10.26-N9K-C9372PX-1# sh itd Name Probe LB Scheme Status Buckets -------------- ----- ---------- -------- ------- ITD_SERVICE N/A src-ip ACTIVE 1 Device Group VRF-Name -------------------------------------------------- ------------- ITD_DEVICE_GROUP Pool Interface Status Track_id ------------------------------ ------------ ------ --------- ITD_SERVICE_itd_pool Vlan39 UP - Node IP Config-State Weight Status Track_id Sla_id ------------------------- ------------ ------ ---------- --------- --------- 1 40.40.40.2 Active 1 OK None None Bucket List ----------------------------------------------------------------------- ITD_SERVICE_itd_bucket_1
Hinweis: Siehe Überprüfen der ITD-Konfiguration: Bevor Sie diesen Befehl verwenden können, um ITD-Statistiken anzuzeigen, müssen Sie ITD-Statistiken mit dem Befehl itd statistics_itd-name aktivieren.
F340.10.26-N9K-C9372PX-1# sh itd all statistics Service Device Group ----------------------------------------------------------- ITD_SERVICE ITD_DEVICE_GROUP 0% Traffic Bucket Assigned to Mode Original Node #Packets --------------- -------------- ----- -------------- --------- ITD_SERVICE_itd_bucket_1 40.40.40.2 Redirect 40.40.40.2 1215022221(100.00%)
Hinweis: Diese CLI stellt keine Ausgabe bereit, wenn die Zugriffskontrollliste (ACL) unter dem ITD-Dienst verwendet wird. Wenn die ACL verwendet wird, können Sie pbr-statistics auf der vom System generierten Route-Map aktivieren.
F340.10.26-N9K-C9372PX-1# sh run int vlan 39 !Command: show running-config interface Vlan39 !Time: Thu Feb 18 02:22:12 2016 version 7.0(3)I2(2a) interface Vlan39 no shutdown ip address 39.39.39.39/24 ip policy route-map ITD_SERVICE_itd_pool F340.10.26-N9K-C9372PX-1# sh route-map ITD_SERVICE_itd_pool route-map ITD_SERVICE_itd_pool, permit, sequence 10 Description: auto generated route-map for ITD service ITD_SERVICE Match clauses: ip address (access-lists): ITD_SERVICE_itd_bucket_1 Set clauses: ip next-hop 40.40.40.2 F340.10.26-N9K-C9372PX-1# sh ip access-lists ITD_SERVICE_itd_bucket_1 IP access list ITD_SERVICE_itd_bucket_1 10 permit ip 1.1.1.0 255.255.255.255 any
Dieser Abschnitt enthält Informationen, die Sie zur Fehlerbehebung bei Ihrer Konfiguration verwenden können.
F340.10.26-N9K-C9372PX-1# sh tech-support services detail | i "`show " `show feature | grep itd` `show itd` `show itd brief` `show itd statistics` `show itd statistics brief` `show running-config services` `show route-map` `show module` `show system internal iscm event-history debugs` `show system internal iscm event-history debugs detail` `show system internal iscm event-history events` `show system internal iscm event-history errors` `show system internal iscm event-history packets` `show system internal iscm event-history msgs` `show system internal iscm event-history all` `show port-channel summary` `show interface brief` `show accounting log`