<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Расширение Tloc с включенным NAT для частных цветов.]]></title><description><![CDATA[<p dir="auto">Введение<br />
Расширение Tloc с включенным NAT для частных цветов.<br />
Варианты использования/Сценарий<br />
-&gt; Когда P2P-соединение для расширения tloc не может быть объявлено в подстилающей сети из-за конструкции.<br />
-&gt; При использовании частных TLOC, таких как mpls, metro-ethernet.<br />
Поведение по умолчанию:<br />
Цвета metro-ethernet, mpls и private1–private6 называются<br />
частными цветами<br />
, поскольку они используют частные адреса для подключения к удаленному устройству Cisco IOS XE Catalyst SD-WAN в частной сети. Эти цвета можно использовать в публичной сети при условии, что между локальным и удаленным устройствами Cisco IOS XE Catalyst SD-WAN<br />
нет<br />
устройства<br />
NAT<br />
.<br />
Требования<br />
Включите атрибут TLOC carrier в TLOC.<br />
Оператор TLOC<br />
Могут возникнуть определенные сценарии, в которых для частных цветов требуется использовать tloc-extension. Кроме того, мы не можем объявить P2P-связь для подключения к подстилающей сети для обратного трафика. Для таких случаев существует специальный атрибут TLOC, называемый<br />
carrier<br />
— если настройка carrier одинакова в локальном и удаленном TLOC, устройство WAN edge пытается сформировать туннель, используя частный IP-адрес, а если настройка carrier различна, устройство WAN edge пытается сформировать туннель, используя публичный IP-адрес.<br />
Dcloud Lab:<br />
Фабрика SDWAN имеет 2 Tlocs. Интернет и MPLS.<br />
В остальной части статьи мы сосредоточимся на MPLS Tloc.<br />
Мы взяли сайт клиента с двумя маршрутизаторами br3-edge1 и br3-edge2. MPLS Tloc напрямую подключен к br3-edge2 на GigabitEthernet2.<br />
На br3-edge1 GigabitEthernet2 мы расширяем mpls tloc.<br />
dc1 и dc2 здесь — это 2 дата-центра с идентификаторами сайта 1 и 2 соответственно.<br />
Идентификатор сайта контроллеров — 200.<br />
![punmakhi_0-1766059454770.png]<br />
IP-адрес системы<br />
:<br />
dc1-edge1: 10.0.0.1-<br />
dc1-edge2: 10.0.0.<br />
2- dc2-edge1: 10.0.0.3-<br />
dc2-edge2: 10.0.0.4-<br />
br3-edge1: 10.0.0.7-<br />
br3-edge2: 10.0.0.8<br />
Конфигурация:<br />
br3-edge2:<br />
интерфейс GigabitEthernet2<br />
описание MPLS1 TLOC<br />
ip адрес 172.16.2.8 255.255.255.0<br />
нет ip перенаправлений<br />
ip nat снаружи &lt;------------NAT включен.<br />
load-interval 30<br />
negotiation auto<br />
arp timeout 1200<br />
service-policy output shape_GigabitEthernet2<br />
end<br />
интерфейс GigabitEthernet6<br />
описание TLOC EXT<br />
ip адрес 172.16.200.8 255.255.255.0<br />
нет ip перенаправлений<br />
интервал загрузки 30<br />
автоматическое<br />
согласование arp таймаут 1200<br />
конец<br />
sdwan<br />
интерфейс GigabitEthernet2<br />
туннельный интерфейс<br />
инкапсуляция ipsec предпочтение 100 вес 1<br />
нет границы<br />
цвет mpls ограничить &lt;----------цвет mpls включен.<br />
!<br />
интерфейс GigabitEthernet6<br />
расширение tloc GigabitEthernet2<br />
выход<br />
br3-edge1:<br />
интерфейс GigabitEthernet2<br />
описание MPLS1 TLOC<br />
ip адрес 172.16.200.7 255.255.255.0<br />
нет ip перенаправлений<br />
ip nat снаружи &lt;-------NAT включен.<br />
load-interval 30<br />
negotiation auto<br />
arp timeout 1200<br />
service-policy output shape_GigabitEthernet2<br />
end<br />
sdwan<br />
интерфейс GigabitEthernet2<br />
туннельный интерфейс<br />
инкапсуляция ipsec предпочтение 100 вес 1<br />
нет границы<br />
цвет mpls ограничение &lt;------mpls tloc расширен.<br />
ВЫХОД:<br />
show sdwan bfd session on br3-edge1 (Игнорируйте системные IP-адреса 10.0.0.5 и 10.0.0.6)<br />
![punmakhi_0-1766060614747.png]<br />
Мы видим, что в настоящее время сеансы bfd не работают на br3-edge1 на интерфейсе расширения mpls color на tloc. Это ожидаемо, так как NAT не рекомендуется на частных цветах в соответствии с проектом.<br />
Примечание: на напрямую подключенном интерфейсе GigabitEthernet2 на br3-edge2 сессии bfd будут работать на mpls.<br />
show sdwan bfd session на br3-edge2 (Игнорируйте системные IP-адреса 10.0.0.5 и 10.0.0.6)<br />
![punmakhi_2-1766061844486.png]<br />
Чтобы BFD работал на интерфейсе tloc-extension, нам необходимо включить атрибут TLOC carrier в разделе MPLS Tloc в<br />
параметрах Advance для обоих краев.<br />
Настройка группы конфигурации:<br />
![punmakhi_0-1766061321719.png]<br />
Мы включили «carrier1» в разделе Carrier для MPLS Tloc.<br />
br3-edge1:<br />
sdwan<br />
interface GigabitEthernet2<br />
tunnel-interface<br />
encapsulation ipsec preference 100 weight 1<br />
color mpls restrict<br />
carrier carrier1 &lt;-------Атрибут TLOC carrier включен<br />
br3-edge2:<br />
sdwan<br />
интерфейс GigabitEthernet2<br />
туннельный интерфейс<br />
инкапсуляция ipsec предпочтение 100 вес 1<br />
цвет mpls ограничение<br />
оператор carrier1 &lt;-------Атрибут оператора TLOC включен<br />
show sdwan bfd session on br3-edge1 (Игнорируйте системные IP-адреса 10.0.0.5 и 10.0.0.6)<br />
![punmakhi_1-1766061753935.png]<br />
Теперь мы видим, что сеансы BFD активны на интерфейсе расширения mpls tloc с включенным NAT на br3-edge1.<br />
show sdwan bfd session on br3-edge2 (Игнорируйте системные IP-адреса 10.0.0.5 и 10.0.0.6)<br />
![punmakhi_2-1766061844486(1).png]<br />
Сессии останутся в состоянии UP на br3-edge2.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/2613f2f0630b3203f4ba8817516b250cb38eaf28.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/3c345b959729f6e2f5b52f3b62f63c3baa64d834.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/30226f6d8d1527ee36f25174f873fed9220c5f7c.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/27951cd5f253117afefcadd6f7dd015d2cdf04c2.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/de89dc2a01471a83bb4b99623cfd8d0aee0e1055.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/1e21cc2f1714e9101b5b188531c312ce91487b2b.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/1606/расширение-tloc-с-включенным-nat-для-частных-цветов</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 05:33:06 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/1606.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 24 Feb 2026 20:47:42 GMT</pubDate><ttl>60</ttl></channel></rss>