<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[SD-WAN Развертывание на месте]]></title><description><![CDATA[SD-WAN Развертывание на месте]]></description><link>https://sla247.ru/forum/topic/665/sd-wan-развертывание-на-месте</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 05:33:30 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/665.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 12 Feb 2026 14:32:26 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to SD-WAN Развертывание на месте on Thu, 12 Feb 2026 14:32:33 GMT]]></title><description><![CDATA[<p dir="auto">Вы добавили allow-service all на интерфейс vbond?</p>
]]></description><link>https://sla247.ru/forum/post/4326</link><guid isPermaLink="true">https://sla247.ru/forum/post/4326</guid><dc:creator><![CDATA[EminaBrkanic]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:32:33 GMT</pubDate></item><item><title><![CDATA[Reply to SD-WAN Развертывание на месте on Thu, 12 Feb 2026 14:32:32 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Дэн Спасибо за ответ. Думаю, у нас одинаковые конструкции, но я не понимаю, почему я не получаю никаких подключений на vBond, в то время как на vManage и vSmart подключения поступают. Ниже приведен Nat, который я применил на моем ISR ![maguattedieng_2-1743518486905.png] vManage пытается установить следующее UDP-соединение с vbond. 11:53:47.383251 IP 172.16.11.12.12546 &gt; 102.164.141.211.12346: UDP, длина 165 11:53:47.428141 IP 172.16.11.12.12746 &gt; 102.164.141.211.12346: UDP, длина 165 11:53:47.479778 IP 172.16.11.12.13046 &gt; 102.164.141.211.12346: UDP, длина 165 11:53:47.680494 IP 172.16.11.12.12446 &gt; 102.164.141.211.12346: UDP, длина 165 Когда мы выполняем дамп TCP на vbond, мы видим, что IP-адрес источника и IP-адрес назначения пакета настроены правильно. Однако, похоже, номер порта назначения изменен с 12346 на 12348, не знаю, почему это происходит. 11:52:25.640336 IP 102.164.141.212.12346 &gt; 172.16.11.11.12348: UDP, длина 165 11:52:25.711363 IP 102.164.141.212.12546 &gt; 172.16.11.11.12348: UDP, длина 165 11:52:25.813766 IP 102.164.141.212.12646 &gt; 172.16.11.11.12348: UDP, длина 165 11:52:25.813885 IP 102.164.141.212.12846 &gt; 172.16.11.11.12348: UDP, длина 165 11:52:25.845670 IP 102.164.141.212.12746 &gt; 172.16.11.11.12348: UDP, длина 165 11:52:25.916124 IP 102.164.141.212.13046 &gt; 172.16.11.11.12348: UDP, длина 165 11:52:26.008868 IP 102.164.141.212.12446 &gt; 172.16.11.11.12348: UDP, длина 165 Как вы думаете, какие вероятные причины препятствуют соединению между vBond и vManage?</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/8fd747e77dbfe6f1d155bd2509dc5349632ddfa6.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/4325</link><guid isPermaLink="true">https://sla247.ru/forum/post/4325</guid><dc:creator><![CDATA[maguatte.dieng]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:32:32 GMT</pubDate></item><item><title><![CDATA[Reply to SD-WAN Развертывание на месте on Thu, 12 Feb 2026 14:32:31 GMT]]></title><description><![CDATA[<p dir="auto">У меня есть CAT8kv перед контроллерами SDWAN, выполняющими NAT, чтобы vmanage/vsmart отправляли vbond публичный IP-адрес, а vbond также узнавал<br />
частный и публичный IP-адреса vsmart и vmanage. Для этого требуется NAT источника и назначения с использованием интерфейсов VASI, чтобы пакеты могли проходить через NAT внутри/снаружи доменов. Это лабораторная работа, поэтому 10.64.x.x — это частные IP-адреса, 10.100.x.x — «публичные» IP-адреса для DC1, а 10.200.x.x — «публичные» IP-адреса для DC2. vrf definition VASI-OUTSIDE ! address-family ipv4 exit-address-family interface GigabitEthernet3 description contrl-complex mtu 9216 ip address 10.64.32.254 255.255.255.0 ip nat inside speed 10000 no negotiation auto ipv6 address 2001:10:64:32::254/64 interface vasileft1 ip address 10.99.1.1 255.255.255.252 ip nat outside no keepalive<br />
!<br />
interface vasiright1 vrf forwarding VASI-OUTSIDE ip address 10.99.1.2 255.255.255.252 no keepalive ip route 10.100.1.0 255.255.255.0 vasileft1 10.99.1.2<br />
ip route 10.200.1.0 255.255.255.0 vasileft1 10.99.1.2<br />
ip route vrf VASI-OUTSIDE 0.0.0.0 0.0.0.0 vasiright1<br />
ip nat inside source static 10.64.32.1 10.100.1.1 no-alias<br />
ip nat inside source static 10.64.32.2 10.100.1.2 no-alias<br />
ip nat inside source static 10.64.32.3 10.100.1.3 no-alias<br />
ip nat inside source static 10.64.32.4 10.100.1.4 no-alias<br />
ip nat inside source static 10.64.32.10 10.100.1.10 no-alias<br />
ip nat inside source static 10.64.32.11 10.100.1.11 no-alias<br />
ip nat inside source static 10.64.32.14 10.100.1.14 no-alias<br />
ip nat inside source static 10.64.64.1 10.200.1.1 no-alias<br />
ip nat inside source static 10.64.64.2 10.200.1.2 no-alias<br />
ip nat inside source static 10.64.64.7 10.200.1.7 no-alias Соединения vbond: vbond_251_1_1# show orchestrator connections PEER PEER PEER PEER PEER SITE DOMAIN PEER PRIVATE PEER PUBLIC ORGANIZATION INSTANCE TYPE PROTOCOL SYSTEM IP ID ID PRIVATE IP PORT PUBLIC IP PORT REMOTE COLOR STATE NAME UPTIME -----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------<br />
0 vedge dtls 11.1.1.78 78 1 192.168.0.247 12346 192.168.0.247 12346 biz-internet up Cisco SA Demo - 17404 7:22:11:41 0 vedge dtls 11.1.1.79 79 1 192.168.0.246 12406 192.168.0.246 12406 biz-internet up Cisco SA Demo - 17404 7:22:12:28 0 vsmart dtls 11.2.251.4 251 1 10.64.32.4 12346 10.100.1.4 12346 default up Cisco SA Demo - 17404 7:22:11:03 0 vsmart dtls 11.2.251.4 251 1 10.64.32.4 12446 10.100.1.4 12446 default up Cisco SA Demo - 17404 7:22:11:01 0 vsmart dtls 11.2.251.5 251 1 10.64.64.7 12346 10.200.1.7 12346 default up Cisco SA Demo - 17404 7:22:10:46 0 vsmart dtls 11.2.251.5 251 1 10.64.64.7 12446 10.200.1.7 12446 default up Cisco SA Demo - 17404 7:22:10:45 0 vsmart dtls 11.2.251.4 251 1 2001:10:64:32::2 12346 2001:10:64:32::2 12346 default up Cisco SA Demo - 17404 7:22:11:04 0 vsmart dtls 11.2.251.4 251 1 2001:10:64:32::2 12446 2001:10:64:32::2 12446 default up Cisco SA Demo - 17404 7:22:11:02 0 vmanage dtls 11.2.251.3 251 0 10.64.32.3 12346 10.100.1.3 12346 default up Cisco SA Demo - 17404 7:22:09:26 0 vmanage dtls 11.2.251.3 251 0 10.64.32.3 12446 10.100.1.3 12446 default up Cisco SA Demo - 17404 7:22:09:28 0 vmanage dtls 11.2.251.3 251 0 10.64.32.3 12546 10.100.1.3 12546 default up Cisco SA Demo - 17404 7:22:09:29 0 vmanage dtls 11.2.251.3 251 0 10.64.32.3 12646 10.100.1.3 12646 default up Cisco SA Demo - 17404 7:22:09:29 0 vmanage dtls 11.2.251.3 251 0 10.64.32.3 12746 10.100.1.3 12746 default up Cisco SA Demo - 17404 7:22:09:16 0 vmanage dtls 11.2.251.3 251 0 10.64.32.3 12846 10.100.1.3 12846 default up Cisco SA Demo - 17404 7:22:09:20 0 vmanage dtls 11.2.251.3 251 0 10.64.32.3 12946 10.100.1.3 12946 default up Cisco SA Demo - 17404 7:22:09:28 0 vmanage dtls 11.2.251.3 251 0 10.64.32.3 13046 10.100.1.3 13046 default up Cisco SA Demo - 17404 7:22:09:29</p>
]]></description><link>https://sla247.ru/forum/post/4324</link><guid isPermaLink="true">https://sla247.ru/forum/post/4324</guid><dc:creator><![CDATA[Dan Frey]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:32:31 GMT</pubDate></item><item><title><![CDATA[Reply to SD-WAN Развертывание на месте on Thu, 12 Feb 2026 14:32:30 GMT]]></title><description><![CDATA[<p dir="auto">У меня была проблема с vsmart и портами. Nat был на брандмауэре. В вашей ситуации, похоже, каждый порт преобразуется в<br />
12348. Отправьте вывод команды show ip nat transl. Кроме того, если вы хотите, чтобы vmange использовал публичный IP-адрес vbond, вам необходимо использовать публичный цвет на интерфейсе. Отправьте свою конфигурацию.</p>
]]></description><link>https://sla247.ru/forum/post/4323</link><guid isPermaLink="true">https://sla247.ru/forum/post/4323</guid><dc:creator><![CDATA[EminaBrkanic]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:32:30 GMT</pubDate></item><item><title><![CDATA[Reply to SD-WAN Развертывание на месте on Thu, 12 Feb 2026 14:32:29 GMT]]></title><description><![CDATA[<p dir="auto">Ниже Nat реализовано ![maguattedieng_0-1742580507838.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/a2d33ec57bae7b9f3875717962e0de496fce4793.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/4322</link><guid isPermaLink="true">https://sla247.ru/forum/post/4322</guid><dc:creator><![CDATA[maguatte.dieng]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:32:29 GMT</pubDate></item><item><title><![CDATA[Reply to SD-WAN Развертывание на месте on Thu, 12 Feb 2026 14:32:28 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, почему маршрутизатор ISP меняет порт назначения? Это должен быть вопрос. Нелогично, что порт назначения автоматически изменяется (поскольку он привязан к определенному порту приложения на удаленном компьютере) маршрутизатором ISP. Похоже, в вашей конфигурации есть неверные строки, проверьте еще раз. Надеюсь, это поможет.<br />
Пожалуйста, оцените и отметьте как принятое решение, если вы нашли какую-либо полезную информацию.</p>
]]></description><link>https://sla247.ru/forum/post/4321</link><guid isPermaLink="true">https://sla247.ru/forum/post/4321</guid><dc:creator><![CDATA[Kanan Huseynli]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:32:28 GMT</pubDate></item><item><title><![CDATA[Reply to SD-WAN Развертывание на месте on Thu, 12 Feb 2026 14:32:27 GMT]]></title><description><![CDATA[<p dir="auto">DMZ — это маршрутизатор ISR, а не брандмауэр. Какой тип NAT следует применять в этом маршрутизаторе ISR (маршрутизаторе WAN)? (1) (2)<br />
vSmart и vManage указывают на публичный IP-адрес vBond -NATed публичный IP-адрес (3)<br />
vBond узнает частный IP-адрес интерфейса и NAT-адрес vSmart и vManage -Частный адрес — до NAT, публичный — после NAT (4)<br />
vSmart и vManage используют NAT-адреса общедоступных IP-адресов для связи. ![maguattedieng_0-1742571086238.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/b5fefa95adf704c4ea3694613a9a5870354af22f.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/4320</link><guid isPermaLink="true">https://sla247.ru/forum/post/4320</guid><dc:creator><![CDATA[maguatte.dieng]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:32:27 GMT</pubDate></item></channel></rss>