Continuação da configuração do Laboratório Cisco SD-WAN.
Este guia passo a passo detalha como criar um ambiente de laboratório Cisco SD-WAN básico no EVE-NG, proporcionando uma excelente oportunidade para praticar e explorar as funcionalidades dessa tecnologia.
Observações importantes:
- Desempenho do lab: Após finalizar a construção, o laboratório apresentou um uso médio de 20% de CPU em um processador Intel i5 de 12ª geração, consumindo aproximadamente 31 GB de RAM.
- Configuração de WAN Edge List: Se você possui uma conta Cisco Smart Account, é recomendável criar sua própria WAN Edge List. Caso contrário, fornecemos uma lista de teste para facilitar.
- Flexibilidade do lab: Este laboratório foi projetado para ser simples, mas você está à vontade para adaptá-lo e expandi-lo de acordo com suas necessidades.
- Imagens utilizadas: As imagens do Cisco usadas no laboratório foram obtidas do repositório: https://github.com/hegdepavankumar/Cisco-Images-for-GNS3-and-EVE-NG
Segue o link da parte 1 do projeto: https://community.cisco.com/t5/artigos-routing-switching/guia-cisco-sd-wan-laborat%C3%B3rio-parte-1-2/ta-p/5231327
Topologia:
![AssisTeixeira_32-1733767643715.png AssisTeixeira_32-1733767643715.png](https://community.cisco.com/t5/image/serverpage/image-id/235588i047810763DEAC61B/image-size/large?v=v2&px=999)
Controller Tunnel Interfaces
Vamos habilitar os tunnel-interfaces que atualmente estão desabilitados nas interfaces do vManage, vBond e vSmart.
vBond:
config
vpn 0
interface ge0/0
tunnel-interface
encapsulation ipsec
commit and-quit
vManage:
config
vpn 0
interface eth0
tunnel-interface
encapsulation ipsec
commit and-quit
vSmart:
config
vpn 0
interface eth0
tunnel-interface
encapsulation ipsec
commit and-quit
![AssisTeixeira_2-1733765189315.png AssisTeixeira_2-1733765189315.png](https://community.cisco.com/t5/image/serverpage/image-id/235555i4D93BD60F785F65B/image-size/large?v=v2&px=999)
Finalizado a configuração, no vManage o vBond e vSmart estão disponível como na imagem:
![AssisTeixeira_3-1733765284103.png AssisTeixeira_3-1733765284103.png](https://community.cisco.com/t5/image/serverpage/image-id/235556i1C7290E48FC33386/image-size/large?v=v2&px=999)
![AssisTeixeira_4-1733765311288.png AssisTeixeira_4-1733765311288.png](https://community.cisco.com/t5/image/serverpage/image-id/235557i8980A519D80E4DA4/image-size/large?v=v2&px=999)
##############################################################################################
Inserindo as Configurações no vEdges.
Configuração básica do vEdge-10. (OBS: Deixar o tunnel-interface por hora desabilitado.)
![AssisTeixeira_5-1733765405752.png AssisTeixeira_5-1733765405752.png](https://community.cisco.com/t5/image/serverpage/image-id/235558iAACEFD30E19640ED/image-size/large?v=v2&px=999)
config
system
host-name vEdge-10
system-ip 10.10.10.10
site-id 10
organization-name "ether-net"
vbond 10.10.1.12
!
vpn 0
interface ge0/1
ip address 21.0.0.2/30
no tunnel-interface
no shutdown
exit
interface ge0/2
ip address 31.0.0.2/30
no tunnel-interface
no shutdown
exit
!
ip route 0.0.0.0/0 21.0.0.1
ip route 0.0.0.0/0 31.0.0.1 5
commit and-quit
* Pingando para o IP do vBond:
![AssisTeixeira_6-1733765554175.png AssisTeixeira_6-1733765554175.png](https://community.cisco.com/t5/image/serverpage/image-id/235559i2621B045D4ADBD72/image-size/medium?v=v2&px=400)
Configuração vEdge-20.
(OBS: Deixar o tunnel-interface por hora desabilitado.)
![AssisTeixeira_7-1733765620111.png AssisTeixeira_7-1733765620111.png](https://community.cisco.com/t5/image/serverpage/image-id/235560i5ACA988A28E0A9FF/image-size/large?v=v2&px=999)
config
system
host-name vEdge-20
system-ip 20.20.20.20
site-id 20
organization-name "ether-net"
vbond 10.10.1.12
!
vpn 0
interface ge0/1
ip address 22.0.0.2/30
no tunnel-interface
no shutdown
exit
interface ge0/2
ip address 32.0.0.2/30
no tunnel-interface
no shutdown
exit
!
ip route 0.0.0.0/0 22.0.0.1
ip route 0.0.0.0/0 32.0.0.1 5
commit and-quit
Configuração vEdge-30
(OBS: Deixar o tunnel-interface por hora desabilitado.)
![AssisTeixeira_8-1733765770738.png AssisTeixeira_8-1733765770738.png](https://community.cisco.com/t5/image/serverpage/image-id/235561i52E2126C77B19E68/image-size/large?v=v2&px=999)
config
system
host-name vEdge-30
system-ip 30.30.30.30
site-id 30
organization-name "ether-net"
vbond 10.10.1.12
!
vpn 0
interface ge0/1
ip address 23.0.0.2/30
no tunnel-interface
no shutdown
exit
interface ge0/2
ip address 33.0.0.2/30
no tunnel-interface
no shutdown
exit
!
ip route 0.0.0.0/0 23.0.0.1
ip route 0.0.0.0/0 33.0.0.1 5
commit and-quit
##############################################################################################
Inserindo Certificados nos vEdge
Enviar uma cópia do certificado CA que foi gerado no vManage para os vEdges.
Usando o comando no vManage Para vEdge-10:
scp /home/admin/CA.crt admin@21.0.0.2:
Para vEdge-20:
scp /home/admin/CA.crt admin@22.0.0.2:
Para vEdge-30:
scp /home/admin/CA.crt admin@23.0.0.2:
Exemplo:
![AssisTeixeira_10-1733766195592.png AssisTeixeira_10-1733766195592.png](https://community.cisco.com/t5/image/serverpage/image-id/235566i286212BBAEB165C9/image-size/large?v=v2&px=999)
Verificação nos vEdges:
vEdge-10:
![AssisTeixeira_11-1733766242668.png AssisTeixeira_11-1733766242668.png](https://community.cisco.com/t5/image/serverpage/image-id/235567iDE898FE94CAD76EA/image-size/large?v=v2&px=999)
vEdge-20:
vEdge-30:
![AssisTeixeira_13-1733766385265.png AssisTeixeira_13-1733766385265.png](https://community.cisco.com/t5/image/serverpage/image-id/235569i0A9DE7D48109B6A2/image-size/large?v=v2&px=999)
Próximo passo, os vEdges precisam confiar nesse certificado, para realizar isso, sair no modo Shell e emitir o seguinte comando:
request root-cert-chain install /home/admin/CA.crt
Exemplos nos vEdges-10, 20 e 30:
![AssisTeixeira_14-1733766478050.png AssisTeixeira_14-1733766478050.png](https://community.cisco.com/t5/image/serverpage/image-id/235570iBA83442126B3B8F0/image-size/large?v=v2&px=999)
![AssisTeixeira_16-1733766528187.png AssisTeixeira_16-1733766528187.png](https://community.cisco.com/t5/image/serverpage/image-id/235572iBA7CAF673DE7C6A7/image-size/large?v=v2&px=999)
##############################################################################################
Configurando a WAN Edge List
Link de uma WAN Edge List para teste de laboratório.
https://drive.google.com/drive/folders/1NF82PPK3kGfX8mSThq3vy0g5g20t2mx5?usp=sharing
Para inserir a WAN Edge List, siga os passos:
![AssisTeixeira_17-1733766652093.png AssisTeixeira_17-1733766652093.png](https://community.cisco.com/t5/image/serverpage/image-id/235573iEE050A418C7CBED0/image-size/large?v=v2&px=999)
![AssisTeixeira_19-1733766707698.png AssisTeixeira_19-1733766707698.png](https://community.cisco.com/t5/image/serverpage/image-id/235575iACC6FCF6FF142A8B/image-size/large?v=v2&px=999)
Após Inserir a WAN Edge List, realizar a verificação:
![AssisTeixeira_20-1733766738694.png AssisTeixeira_20-1733766738694.png](https://community.cisco.com/t5/image/serverpage/image-id/235576iB270E160A8C22830/image-size/large?v=v2&px=999)
Vamos configurar somente vEdges.
vEdge-10:
Copiar as duas informações:
![AssisTeixeira_23-1733766961379.png AssisTeixeira_23-1733766961379.png](https://community.cisco.com/t5/image/serverpage/image-id/235579i5B0D7FFC7A6CC072/image-size/large?v=v2&px=999)
OBS: Caso apareça a coluna Validate com a opção Invalid, modificar para a opção Valid, como mostra a figura:
![AssisTeixeira_24-1733767003176.png AssisTeixeira_24-1733767003176.png](https://community.cisco.com/t5/image/serverpage/image-id/235580iD689F9371A62D182/image-size/large?v=v2&px=999)
![AssisTeixeira_25-1733767023792.png AssisTeixeira_25-1733767023792.png](https://community.cisco.com/t5/image/serverpage/image-id/235581i92E54F14DB2604A9/image-size/medium?v=v2&px=400)
Inserir o chassis-number e token nos vEdges:
vEdge-10:
![AssisTeixeira_26-1733767079920.png AssisTeixeira_26-1733767079920.png](https://community.cisco.com/t5/image/serverpage/image-id/235582iAA297862547DB9AB/image-size/large?v=v2&px=999)
request vedge-cloud activate chassis-number XXX token XXX
Agora vamos deixar a interface ge0/0 desativada (Não está sendo utilizada) e habilitar o tunnel-interface na interface ge0/1.
![AssisTeixeira_27-1733767165898.png AssisTeixeira_27-1733767165898.png](https://community.cisco.com/t5/image/serverpage/image-id/235583i96E18F6C02BA04C4/image-size/large?v=v2&px=999)
config
vpn 0
interface ge0/0
shutdown
no tunnel-interface
!
interface ge0/1
tunnel-interface
encapsulation ipsec
exit
!
commit and-quit
Para verificar no vEdge-10, digite o comando:
show control local-properties
![AssisTeixeira_28-1733767285789.png AssisTeixeira_28-1733767285789.png](https://community.cisco.com/t5/image/serverpage/image-id/235584iF837FC658B34A61E/image-size/large?v=v2&px=999)
![AssisTeixeira_29-1733767307872.png AssisTeixeira_29-1733767307872.png](https://community.cisco.com/t5/image/serverpage/image-id/235585iEA519E8C3A392364/image-size/large?v=v2&px=999)
Realizar o mesmo procedimento nos vEdges 20 e 30.
![AssisTeixeira_30-1733767342957.png AssisTeixeira_30-1733767342957.png](https://community.cisco.com/t5/image/serverpage/image-id/235586i0DC8DAE8EA52801C/image-size/large?v=v2&px=999)
![AssisTeixeira_31-1733767361624.png AssisTeixeira_31-1733767361624.png](https://community.cisco.com/t5/image/serverpage/image-id/235587i409CD3C4BD5988DE/image-size/large?v=v2&px=999)
Laboratório funcional e finalizado, espero que Ajude!