SD-WAN El plugin cambia la zona de interfaz a "zone-to-branch"
10089
Created On 07/13/22 21:08 PM - Last Modified 06/01/23 09:31 AM
Symptom
- Los dos comportamientos siguientes se observan al insertar la configuración de sdwan al hub firewall tener el perfil de interfaz configurado con MPLS el tipo de SD-WAN vínculo.
- SD-WAN El aprovisionamiento automático cambia el nombre de la zona a "zona a rama"
- Túnel e interfaces físicas vistas en un paquete mixto.
Environment
- Panorama con SD-WAN Plugin
Cause
- Como parte de la característica "dia failover mpls", a la interfaz física eth1/ se le agregarán los SDWAN VIFs (sdwan.90X) y se verá mezclada con otras interfaces de túnel. También la interfaz de zona a rama se asignará a la interfaz eth1/.XX
- Todo esto se hace mediante la provisión automática de sdwan y los clientes no tienen visibilidad de cómo se hace en segundo plano por los scripts de sdwan.
- El comportamiento es esperado y veríamos lo siguiente en el Hub lateral cuando tenga tipo de enlace MPLS
- La interfaz ethernet cambia a "zone-to-branch".
- La interfaz Ethernet se agregará / incluirá con otras interfaces de túnel en el mismo SDWAN VIF por el SD-WAN complemento.
Prueba de laboratorio :
- La configuración sdwan en los hub dispositivos de sucursal y tiene una de las interfaces físicas "eth1/3" configurada con el perfil de interfaz sdwan establecido con el tipo de enlace como MPLS.
- La interfaz tiene la zona establecida en "L3-Untrust".
- Hub Configuración de interfaz/zona como se ve en el panoramaarchivo .
- SD-WAN Configuración del perfil de interfaz
- Después de insertar la configuración de , la panorama hubprovisión automática de sdwan cambia la zona de "L3-Untrust" a "zone-to-branch" .
- El eth1/3 se incluyó con otras interfaces de túnel en el mismo SDWAN VIF.
Resolution
- Se espera el comportamiento, como parte de la característica, el comportamiento cambiaría el nombre de DIA la zona y las interfaces estarían en un paquete mixto.