본 제품에 대한 문서 세트는 편견 없는 언어를 사용하기 위해 노력합니다. 본 설명서 세트의 목적상, 편견 없는 언어는 나이, 장애, 성별, 인종 정체성, 민족 정체성, 성적 지향성, 사회 경제적 지위 및 교차성에 기초한 차별을 의미하지 않는 언어로 정의됩니다. 제품 소프트웨어의 사용자 인터페이스에서 하드코딩된 언어, RFP 설명서에 기초한 언어 또는 참조된 서드파티 제품에서 사용하는 언어로 인해 설명서에 예외가 있을 수 있습니다. 시스코에서 어떤 방식으로 포용적인 언어를 사용하고 있는지 자세히 알아보세요.
Cisco는 전 세계 사용자에게 다양한 언어로 지원 콘텐츠를 제공하기 위해 기계 번역 기술과 수작업 번역을 병행하여 이 문서를 번역했습니다. 아무리 품질이 높은 기계 번역이라도 전문 번역가의 번역 결과물만큼 정확하지는 않습니다. Cisco Systems, Inc.는 이 같은 번역에 대해 어떠한 책임도 지지 않으며 항상 원본 영문 문서(링크 제공됨)를 참조할 것을 권장합니다.
이 문서에서는 Cisco Catalyst Manager GUI를 사용하여 Cisco IOS XE® 라우터에서 DIA NAT 추적기 및 폴백을 구성하고 확인하는 방법에 대해 설명합니다.
Cisco SD-WAN NAT DIA 정책은 브랜치 디바이스에서 구성해야 합니다. 관련 정보 섹션에서 다음을 수행하는 방법에 대한 지침을 확인하십시오. SD-WAN용 DIA(Direct Internet Access) 구현
이 문서는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
참고: 엔드포인트 IP 주소가 HTTP/HTTPS 요청에 응답하는지 확인하십시오. 예를 들어 Google DNS 서버 8.8.8.8은 엔드포인트 IP 주소로 사용할 수 없습니다.
다음 인터페이스에 대해 NAT DIA 추적기를 구성할 수 있습니다.
참고: IPv6 NAT DIA 추적기는 이더넷 인터페이스의 물리적 및 하위 인터페이스에서만 지원됩니다.
DIA 추적기는 인터넷 또는 외부 네트워크를 사용할 수 없게 되었는지 확인하는 데 도움이 됩니다. NAT DIA 추적 기능은 VPN 0의 전송 인터페이스에서 NAT를 활성화하여 라우터의 데이터 트래픽이 인터넷으로 직접 나가도록 할 때 유용합니다.
인터넷 또는 외부 네트워크를 사용할 수 없게 되면 라우터는 서비스 VPN에서 NAT 경로를 기반으로 계속해서 트래픽을 전달합니다. 인터넷으로 전달된 트래픽은 삭제됩니다. 인터넷 바인딩 트래픽이 삭제되는 것을 방지하려면 에지 라우터에서 DIA 추적기를 구성하여 전송 인터페이스의 상태를 추적합니다. 추적기는 인터넷 상태를 확인하고 추적기와 연결된 연결 지점에 데이터를 반환하기 위해 정기적으로 인터페이스를 조사합니다.
Cisco SD-WAN Manager 메뉴에서 Configuration(컨피그레이션) > Templates(템플릿)로 이동합니다.
기능 템플릿(Feature Templates)을 클릭합니다. 검색 막대에서 Cisco System 기능 템플릿을 검색하고 세 개의 점(...)을 클릭한 후 Edit를 클릭하여 수정합니다.
시스템 피쳐(System feature) 탭에서 추적기(Tracker)를 클릭합니다.
추적기 매개 변수를 구성하려면 New Endpoint Tracker를 클릭합니다.
추적기 매개변수를 입력하고 Add를 클릭합니다.
Name(이름): 추적기의 이름입니다. 이름은 최대 128자의 영숫자입니다. 최대 8개의 추적기를 구성할 수 있습니다.
Threshold(임계값): 전송 인터페이스가 다운되었다고 선언하기 전에 프로브가 응답을 반환할 때까지 기다리는 기간입니다. 범위: 100~1000밀리초. 기본값: 300밀리초.
간격: 전송 인터페이스의 상태를 확인하기 위해 프로브를 보내는 빈도입니다. 범위: 20~600초 기본값: 60초(1분).
멀티플라이어: 전송 인터페이스가 다운되었다고 선언하기 전에 프로브를 재전송할 수 있는 횟수입니다. 범위: 1~10. 기본값: 3.
Tracker Type(추적기 유형): DIA 추적기를 구성하려면 Interface(인터페이스)를 선택합니다.
End Point Type(엔드포인트 유형): IP 주소 또는 DNS Name(DNS 이름) 또는 URL을 선택할 수 있습니다.
End Point DNS Name(엔드포인트 DNS 이름): 엔드포인트의 DNS 이름입니다. 라우터가 전송 인터페이스의 상태를 확인하기 위해 프로브를 보내는 인터넷의 대상입니다.
드롭다운을 클릭하고 Global을 선택하여 기본값을 변경합니다.
업데이트를 클릭합니다.
참고: 추적기 그룹을 구성하기 전에 두 개의 단일 엔드포인트 추적기를 구성해야 합니다.
Next(다음)를 클릭합니다.
Devices(디바이스)를 클릭하고 컨피그레이션이 올바른지 확인합니다. Config Diff(컨피그레이션 차이) 및 Side by Side Diff(나란히 차이)를 클릭합니다. Configure Devices를 클릭합니다.
vManage에서 추적기 컨피그레이션으로 디바이스 템플릿을 구성했습니다.
Cisco SD-WAN Manager 메뉴에서 Configuration(컨피그레이션) > Templates(템플릿)로 이동합니다.
검색 막대에서 NAT 전송 인터페이스 기능 템플릿을 검색하고 세 개의 점(...)을 클릭한 다음 Edit(편집)를 클릭하여 수정합니다.
다음을 클릭합니다. 고급 탭을 클릭합니다.
추적기에 추적기 이름을 추가하려면 드롭다운 메뉴에서 Global을 선택합니다.
시스템 템플릿에서 생성한 추적기 이름을 입력하고 Update(업데이트)를 클릭합니다.
Next(다음)를 클릭합니다.
Devices(디바이스)를 클릭하고 컨피그레이션이 올바른지 확인합니다. Config Diff(컨피그레이션 차이) 및 Side by Side Diff(나란히 차이)를 클릭합니다. Configure Devices를 클릭합니다.
vManage에서 디바이스 템플릿을 구성했습니다.
Cisco IOS XE Catalyst SD-WAN 장치는 DIA(Direct Internet Access)에 대한 NAT 폴백 기능을 지원합니다. NAT 폴백 기능을 사용하면 기본 NAT 경로가 실패할 경우 트래픽이 대체 경로를 사용할 수 있습니다. 이렇게 하면 기본 NAT 컨피그레이션에 문제가 있는 경우에도 지속적인 연결이 보장됩니다.
를 사용하여 NAT 대안을 활성화하려면 Cisco SD-WAN Manager:
Cisco SD-WAN Manager 메뉴에서 Configuration(컨피그레이션) > Policy(정책)로 이동합니다.
데이터 정책을 생성하거나 관리하려면, 페이지의 오른쪽 상단에 있는 Custom Options(사용자 지정 옵션) 드롭다운 메뉴에서 Traffic Policy(트래픽 정책)를 선택합니다.
Centralized Policy(중앙 집중식 정책) > Data Policy(데이터 정책) 마법사에서 Traffic Data(트래픽 데이터)를 클릭하고 DIA 정책에서 세 개의 점(...)을 클릭한 다음 Edit(편집)를 클릭하여 수정할 수 있습니다.
연필 아이콘을 클릭하여 시퀀스를 편집합니다.
Actions(작업)에서 Fallback(대체)을 활성화하고 Sava Match and Action(Sava 일치 및 작업)을 클릭합니다.
Save Data Policy를 클릭합니다.
vSmart Controller에 정책을 적용하려면 Activate(활성화)를 클릭합니다.
Next(다음)를 클릭합니다.
Devices(디바이스)를 클릭하고 컨피그레이션이 올바른지 확인합니다. Config Diff(컨피그레이션 차이) 및 Side by Side Diff(나란히 차이)를 클릭합니다. Configure Devices를 클릭합니다.
vManage에서 vSmart Controller에 정책을 푸시했습니다.
show running-config interface GigabitEthernet1 및 show sdwan running-config 명령을 사용하여 템플릿에 연결한 후 디바이스의 컨피그레이션을 확인할 수 있습니다 | sec 끝점.
show running-config interface GigabitEthernet1
interface GigabitEthernet1
ip address 10.2.7.2 255.255.255.0
no ip redirects
ip nat outside
load-interval 30
negotiation auto
endpoint-tracker tracker1
arp timeout 1200
end
Site400-cE1#show sdwan running-config | sec endpoint
endpoint-tracker tracker1
tracker-type interface
endpoint-dns-name www.cisco.com
threshold 100
interval 30
출력에는 show endpoint-tracker 및 show endpoint-tracker GigabitEthernet1 명령을 사용하여 추적기 상태를 확인하는 방법이 표시됩니다.
Site400-cE1#show endpoint-tracker
Interface Record Name Status Address Family RTT in msecs Probe ID Next Hop
GigabitEthernet1 tracker1 Up IPv4 8 6 10.2.7.1
Site400-cE1#show endpoint-tracker interface GigabitEthernet1
Interface Record Name Status Address Family RTT in msecs Probe ID Next Hop
GigabitEthernet1 tracker1 Up IPv4 8 6 10.2.7.1
다음과 같은 경우 추적기 관련 문제를 디버그하는 데 도움이 되도록 추적기에 대한 타이머 관련 정보가 출력에 표시됩니다.
Site400-cE1#show endpoint-tracker records
Record Name Endpoint EndPoint Type Threshold(ms) Multiplier Interval(s) Tracker-Type
tracker1 www.cisco.com DNS_NAME 100 3 30 interface
show ip sla summarycommand의 출력입니다.
Site400-cE1#show ip sla summary
IPSLAs Latest Operation Summary
Codes: * active, ^ inactive, ~ pending
All Stats are in milliseconds. Stats with u are in microseconds
ID Type Destination Stats Return Last
Code Run
-----------------------------------------------------------------------
*5 dns 8.8.8.8 RTT=16 OK 16 seconds ago
*6 http x.x.x.x RTT=15 OK 3 seconds ago
show sdwan policy from-vsmart 명령을 사용하여 디바이스에 적용된 폴백 컨피그레이션을 확인합니다.
Site400-cE1#show sdwan policy from-vsmart
from-vsmart data-policy _VPN12_VPN12_DIA
direction from-service
vpn-list VPN12
sequence 1
match
source-data-prefix-list Site400_AllVPN_Prefixes
action accept
nat use-vpn 0
nat fallback
no nat bypass
default-action drop
에지 디바이스에서 이러한 디버그를 활성화하여 라우터가 프로브를 보내 전송 인터페이스의 상태를 확인하는 방법을 확인합니다.
다음 show 및 monitor 명령을 실행하여 디버그 로그를 확인합니다.
Site400-cE1#show logging profile sdwan internal
Logging display requested on 2024/08/13 08:10:45 (PDT) for Hostname: [Site400-cE1], Model: [C8000V], Version: [17.14.01a], SN: [9BX514OJB4H], MD_SN: [SSI130300YK]
Displaying logs from the last 0 days, 0 hours, 10 minutes, 0 seconds
executing cmd on chassis local ...
Unified Decoder Library Init .. DONE
Found 1 UTF Streams
2024/08/13 08:02:28.408998337 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 slaSchedulerEventWakeup
2024/08/13 08:02:28.409061529 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Starting an operation
2024/08/13 08:02:28.409086404 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE: Sla sync operation start: pid:481
2024/08/13 08:02:28.409160541 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE: Sla sync handler: pid: 481
2024/08/13 08:02:28.409182208 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Starting dns operation
2024/08/13 08:02:28.409197024 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Query name - www.cisco.com
2024/08/13 08:02:28.409215496 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 DNS: IP Address update based on Source interface: GigabitEthernet1
2024/08/13 08:02:28.409242243 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Source IP (from idb): 10.2.7.2
2024/08/13 08:02:28.409274690 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Destination address: 8.8.8.8
2024/08/13 08:02:28.409298157 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Source address: 10.2.7.2
2024/08/13 08:02:28.409377223 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Nexthop address: 10.2.7.1
2024/08/13 08:02:28.409391034 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Real address: 8.8.8.8
2024/08/13 08:02:28.409434969 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 actual target queried = www.cisco.com
2024/08/13 08:02:28.409525831 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Pre-routed DNS query = www.cisco.com
2024/08/13 08:02:28.426966448 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Query return code - no error
2024/08/13 08:02:28.427004143 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 Received IP address: x.x.x.x
2024/08/13 08:02:28.427029754 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 RTT=18
2024/08/13 08:02:28.427161550 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update
2024/08/13 08:02:28.427177727 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating result
2024/08/13 08:02:28.427188035 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427199147 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427208941 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:10 IPSLA Api stats update
2024/08/13 08:02:28.427219960 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats minResponseTime 17
2024/08/13 08:02:28.427238042 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, retCode: 1, stats:okCount: 1
2024/08/13 08:02:28.427301952 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427316275 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Get: slaTagApiStatsLatest - latest retCode: 1
2024/08/13 08:02:28.427326235 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): Received IPSLA status for DNS probe, probe_id - [10] SLA latest retcode 1 ( OK )
2024/08/13 08:02:28.427328425 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS status callback for probe_id - [10]
2024/08/13 08:02:28.427341452 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS query valid TRUE
2024/08/13 08:02:28.427343152 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS resolved address x.x.x.x
2024/08/13 08:02:28.427344332 {iosrp_R0-0}{255}: [sdwanrp-tracker] [17432]: (debug): DNS probe handler probe id 10
2024/08/13 08:02:28.427349194 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427359268 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats minResponseTime 17
2024/08/13 08:02:28.427370416 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, retCode: 1, stats:okCount: 1
2024/08/13 08:02:28.427555382 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427565670 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427577691 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, retCode: 1, stats:okCount: 56
2024/08/13 08:02:28.427588947 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427600567 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, retCode: 1, stats:okCount: 56
2024/08/13 08:02:28.427611465 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 13 result:rttmin: 0, result:retCode: 1
2024/08/13 08:02:28.427620724 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: Updating link
2024/08/13 08:02:28.427645035 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:10 Scheduler update: set Wakeup timer: 59981 (ms) op=176, max= 0
2024/08/13 08:02:55.599896668 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 slaSchedulerEventWakeup
2024/08/13 08:02:55.599966240 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Starting an operation
2024/08/13 08:02:55.599981173 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Starting http operation
2024/08/13 08:02:55.600045761 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Nexthop address: 10.2.7.1
2024/08/13 08:02:55.600111585 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 DNS ok:Socket setup & register XDM, http=0x80007B15E3C48358
2024/08/13 08:02:55.600330868 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 slaSocketConnect return =11
2024/08/13 08:02:55.610693565 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Socket receive length -1
2024/08/13 08:02:55.610717011 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Wait connection Event:Socket setup & register XDM, http=0x80007B15E3C48358
2024/08/13 08:02:55.610777327 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Sent 39 of 39 bytes
2024/08/13 08:02:55.610788233 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Wait connection - connected
2024/08/13 08:02:55.618534651 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 Socket Recv:Time to first byte: 18 ms
2024/08/13 08:02:55.618685838 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 HTTP RTT=18
2024/08/13 08:02:55.618697389 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update
2024/08/13 08:02:55.618706090 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update: Updating result
2024/08/13 08:02:55.618714316 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update: Updating link
2024/08/13 08:02:55.618723915 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-INFRA_TRACE:OPER:3 Scheduler update: Updating link
2024/08/13 08:02:55.618732815 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE:OPER:3 IPSLA Api stats update
2024/08/13 08:02:55.618821650 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats minResponseTime 19
2024/08/13 08:02:55.618833396 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, retCode: 1, stats:okCount: 1
2024/08/13 08:02:55.618857012 {iosrp_R0-0}{255}: [buginf] [17432]: (debug): IPSLA-OPER_TRACE: Common Stats Update: stats:minResponseTime: 4294967295 result:rttmin: 0, result:retCode: 1
SD-WAN용 DIA(Direct Internet Access) 구현
Cisco Catalyst SD-WAN NAT 컨피그레이션 가이드
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
15-Aug-2024 |
최초 릴리스 |